1. Какие данные используются
- имя, email, логин и хеш пароля при создании аккаунта;
- для бизнес-заявки — название компании и ИНН;
- аватар и сведения профиля, если пользователь добавляет их самостоятельно;
- заказы, бронирования, обращения и связанные события сервиса;
- геолокация — только после разрешения устройства, для поиска предложений рядом;
- push-подписка или идентификатор устройства — после включения уведомлений;
- технические журналы запросов, необходимые для безопасности и диагностики.
2. Авторизация и хранение на устройстве
Приложение получает access-токен и хранит его вместе с краткими данными профиля в локальном хранилище браузера. Текущая версия не использует refresh-токен и не устанавливает cookie авторизации. Не используйте приложение на чужом или недоверенном устройстве и выполняйте выход после работы.
3. Для чего нужны данные
Данные используются для создания и защиты аккаунта, подтверждения email, восстановления доступа, показа предложений, работы заказов и QR-кодов, поддержки, бизнес-функций и уведомлений.
4. Внешние сервисы
Для писем подтверждения и восстановления доступа используется почтовая доставка проекта. Для показа карты используется сервис Яндекс Карт. Если пользователь добровольно включает браузерные push-уведомления, для доставки используется web-push инфраструктура браузера и устройства.
5. Защита
Соединение с публичным сайтом и API защищено HTTPS. Пароли хранятся в виде стойких хешей, одноразовые ссылки имеют ограниченный срок действия, а защищённые API-методы требуют Bearer-токен.
6. Права пользователя
Запросить доступ, исправление или удаление данных можно через поддержку. Порядок запроса удаления аккаунта описан на этой странице.
7. Контакты
По вопросам данных напишите на support@tochka-vigody.ru.