Политика конфиденциальности

Редакция от 11 мая 2026 г.

Настоящая Политика описывает, какие данные Praiser («мы», «Сервис») собирает и как их использует. Документ соответствует требованиям 152-ФЗ «О персональных данных».

1. Какие данные мы собираем

  • Email, имя, аватар - получаем от Google или Яндекса при входе через OAuth. Используем для идентификации пользователя и отображения в интерфейсе.
  • Компания - опциональное поле профиля. Заказчик может его не заполнять.
  • Файлы прайсов - загруженные пользователем XLSX/CSV-файлы. Считаются коммерческой тайной Заказчика.
  • Технические данные - IP-адрес, user-agent, время запросов. Хранятся в логах не более 30 дней, нужны для безопасности и диагностики.

2. Как мы используем данные

  • Аутентификация через OAuth-провайдеров Google и Яндекс
  • Парсинг и обработка загруженных прайсов для отображения в кабинете
  • Анализ агрегированных метрик использования (без персонификации)

Мы не продаём и не передаём данные третьим лицам, кроме случаев, предусмотренных законом, или с явного согласия пользователя.

3. Как мы защищаем данные

  • Вход только через OAuth Google / Яндекс - мы не храним пароли
  • JWT-токены сессий хранятся в HttpOnly-куках с флагом Secure в проде
  • Файлы прайсов хранятся на серверах в РФ, доступ только через бэкенд
  • Все запросы к API защищены rate-limit и helmet-заголовками безопасности
  • Резервные копии БД создаются ежедневно, шифруются, хранятся 14 дней

4. Сроки хранения

  • Файлы прайсов и распарсенные позиции - 90 дней с момента последней загрузки. Затем автоматически удаляются.
  • История цен - 400 дней (покрывает годовую видимость PRO + запас).
  • Аккаунт - пока пользователь его не удалит. По запросу info@sovrest.com удаляем за 7 дней с полным каскадным удалением всех связанных данных.
  • Платёжные данные - мы не храним номера карт. Все платежи проходят через ЮKassa, которая лицензирована ЦБ РФ.

5. Права пользователя

В соответствии с 152-ФЗ пользователь имеет право:

  • Получить информацию о хранящихся о нём данных
  • Запросить исправление неверных данных
  • Запросить удаление аккаунта и всех связанных данных
  • Отозвать согласие на обработку

Все запросы - на email info@sovrest.com.

6. Cookies

Мы используем минимум cookies:

  • praiser_session - сессионная кука (HttpOnly, Secure, SameSite=Lax) для аутентификации
  • praiser:theme - выбранная тема интерфейса (light/dark), хранится в localStorage

Cookies для трекинга и рекламы мы не используем.

7. Контакты

Самозанятый: Календжян Артур Эдуардович
ИНН: 235503700740
Email: info@sovrest.com
Поддержка: @NeuralBot_Support
Сайт: praiser.ru