Политика конфиденциальности
Редакция от 11 мая 2026 г.
Настоящая Политика описывает, какие данные Praiser («мы», «Сервис») собирает и как их использует. Документ соответствует требованиям 152-ФЗ «О персональных данных».
1. Какие данные мы собираем
- Email, имя, аватар - получаем от Google или Яндекса при входе через OAuth. Используем для идентификации пользователя и отображения в интерфейсе.
- Компания - опциональное поле профиля. Заказчик может его не заполнять.
- Файлы прайсов - загруженные пользователем XLSX/CSV-файлы. Считаются коммерческой тайной Заказчика.
- Технические данные - IP-адрес, user-agent, время запросов. Хранятся в логах не более 30 дней, нужны для безопасности и диагностики.
2. Как мы используем данные
- Аутентификация через OAuth-провайдеров Google и Яндекс
- Парсинг и обработка загруженных прайсов для отображения в кабинете
- Анализ агрегированных метрик использования (без персонификации)
Мы не продаём и не передаём данные третьим лицам, кроме случаев, предусмотренных законом, или с явного согласия пользователя.
3. Как мы защищаем данные
- Вход только через OAuth Google / Яндекс - мы не храним пароли
- JWT-токены сессий хранятся в HttpOnly-куках с флагом Secure в проде
- Файлы прайсов хранятся на серверах в РФ, доступ только через бэкенд
- Все запросы к API защищены rate-limit и helmet-заголовками безопасности
- Резервные копии БД создаются ежедневно, шифруются, хранятся 14 дней
4. Сроки хранения
- Файлы прайсов и распарсенные позиции - 90 дней с момента последней загрузки. Затем автоматически удаляются.
- История цен - 400 дней (покрывает годовую видимость PRO + запас).
- Аккаунт - пока пользователь его не удалит. По запросу info@sovrest.com удаляем за 7 дней с полным каскадным удалением всех связанных данных.
- Платёжные данные - мы не храним номера карт. Все платежи проходят через ЮKassa, которая лицензирована ЦБ РФ.
5. Права пользователя
В соответствии с 152-ФЗ пользователь имеет право:
- Получить информацию о хранящихся о нём данных
- Запросить исправление неверных данных
- Запросить удаление аккаунта и всех связанных данных
- Отозвать согласие на обработку
Все запросы - на email info@sovrest.com.
6. Cookies
Мы используем минимум cookies:
praiser_session- сессионная кука (HttpOnly, Secure, SameSite=Lax) для аутентификацииpraiser:theme- выбранная тема интерфейса (light/dark), хранится в localStorage
Cookies для трекинга и рекламы мы не используем.
7. Контакты
Самозанятый: Календжян Артур Эдуардович
ИНН: 235503700740
Email: info@sovrest.com
Поддержка: @NeuralBot_Support
Сайт: praiser.ru