Политика конфиденциальности
Дата вступления в силу: 28 июля 2026 г.
Настоящая Политика конфиденциальности объясняет, какие персональные данные собирает Quik.mn, зачем мы их собираем, как долго храним, кому передаём и какими правами Вы обладаете. Коротко: мы обеспечиваем работу платформы управления ссылками; мы записываем данные учётной записи, которые Вы нам предоставляете, и технические журналы событий (переходы, сканирования, просмотры страниц, открытия писем), в которых Ваш IP-адрес заменяется хешем с ключом; мы используем офлайн-набор данных геолокации, поэтому Ваш IP-адрес никогда не передаётся третьим лицам для определения местоположения; мы не устанавливаем рекламных файлов cookie, не используем аналитических или рекламных SDK и не продаём персональные данные. Когда наши клиенты собирают данные через формы и страницы, которые они создают на Quik, ответственность за эти данные несёт клиент, а мы обрабатываем их от его имени. Пожалуйста, прочитайте полную политику — особенно Раздел 4 (что мы собираем), Раздел 11 (как долго мы храним данные) и Раздел 12 (Ваши права).
1. Кто мы
Сервис Quik («Сервис») управляется двумя аффилированными компаниями. То, с какой компанией Вы заключаете договор — и какая компания является оператором Ваших персональных данных, — зависит от коммерческого региона, зафиксированного в Вашей учётной записи:
- Регион Монголия: Заалт ЭйАй ХХК (Zaalt AI LLC), компания, учреждённая в Монголии, является оператором для учётных записей региона mn.
- Регион Global: QuikMN LLC является оператором для учётных записей региона global.
Ваш регион определяется один раз, при регистрации, по приблизительной стране, связанной с Вашим IP-адресом, и затем фиксируется в Вашей учётной записи. Впоследствии он не меняется автоматически; изменить его могут только наши администраторы, по запросу. Ваш регион определяет договаривающееся лицо и валюту расчётов. Он не определяет язык пользовательского интерфейса, который Вы можете свободно выбирать в любое время.
В настоящей политике «Quik», «мы», «нас» и «наш» означают лицо, являющееся оператором для Вашей учётной записи (а для посетителей без учётной записи — лицо, управляющее посещённой Вами страницей). Вы можете связаться с нами — в том числе запросить зарегистрированный адрес соответствующего лица — через нашу страницу контактов /contact. Вопросы оплаты: billing@quik.mn.
Сервис предоставляется на quik.mn (публичный сайт, редиректы коротких ссылок и API), app.quik.mn (клиентское приложение) и admin.quik.mn (панель администрирования).
2. Сфера действия настоящей политики
Настоящая политика охватывает персональные данные, обрабатываемые через Сервис: наши веб-сайты, клиентское приложение, REST API, редиректы коротких ссылок и публичные страницы, которые наши клиенты публикуют через Сервис (страницы Quik Bio, страницы Menu QR, страницы Countdown, Quik Forms, а также промежуточные страницы ссылок, страницы ввода пароля и страницы истечения срока).
Настоящая политика не охватывает:
- Целевые веб-сайты. Короткая ссылка перенаправляет Вас на целевой ресурс, выбранный лицом, создавшим ссылку. Как только Вы покидаете наш редирект, применяются собственные практики конфиденциальности целевого сайта. Мы их не контролируем.
- Собственные практики обработки данных наших клиентов. Когда клиент собирает персональные данные через Quik Form или иную страницу, публикуемую им на Сервисе, клиент сам решает, что и зачем собирать. Мы действуем лишь как его обработчик (см. Разделы 3, 17 и 18). Такой сбор регулируется собственным уведомлением клиента о конфиденциальности.
- Иные сторонние сервисы, к которым Вы переходите через Сервис.
3. Роли, которые мы выполняем
Мы обрабатываем персональные данные в трёх различных ролях. Это распределение имеет значение, поскольку определяет, кто и за что несёт юридическую ответственность:
- Quik как оператор. Мы являемся оператором персональных данных, которые собираем для собственных целей: данные Вашей учётной записи и профиля, данные аутентификации, наши журналы безопасности и предотвращения злоупотреблений, генерируемые нами псевдонимизированные аналитические события (переходы, сканирования, просмотры, открытия), платёжные записи и сообщения, которые Вы нам направляете. Разделы 4–16 настоящей политики описывают эту обработку.
- Quik как обработчик. Когда клиент использует Сервис для сбора данных у других людей — прежде всего через отправленные формы Quik Forms, а в более широком смысле через публикуемые клиентом страницы и аналитику, генерируемую об аудитории клиента, — оператором этих данных является клиент, а мы обрабатываем их только от имени клиента и по его указаниям. Клиент отвечает за наличие правового основания, за предоставление своей аудитории уведомления о конфиденциальности и за ответы на запросы субъектов данных в отношении этих данных. Раздел 18 содержит наши условия обработки.
- Ни то, ни другое. В отношении целевых веб-сайтов, на которые ведут короткие ссылки, и контента на сторонних сайтах мы не являемся ни оператором, ни обработчиком.
4. Персональные данные, которые мы собираем
Ниже мы перечисляем каждую категорию, сгруппированную по источнику. Мы не собираем никаких категорий сверх перечисленных.
4.1 Данные, которые Вы предоставляете при создании и использовании учётной записи
- Данные учётной записи: имя, адрес электронной почты, выбранный язык интерфейса (локаль), роль и статус учётной записи, признак подтверждения Вашей электронной почты, Ваш коммерческий регион и запись о том, кто и когда его установил, Ваш тариф и срок его действия по каждому продукту, а также время Вашего последнего входа.
- Настройки профиля: сохраняемые Вами настройки, хранящиеся как запись предпочтений, — это может включать номер телефона, если Вы решите его указать, Вашу тему оформления, язык, стиль цифр, переключатели уведомлений и тип редиректа по умолчанию. Номер телефона необязателен и предоставляется Вами.
- Данные аутентификации: bcrypt-хеш Вашего пароля (сам пароль мы никогда не храним); при включении двухфакторной аутентификации — общий секрет для Вашего приложения-аутентификатора; хешированные ключи сессий, хешированные токены «запомнить меня» и хешированные ключи API (для ключей API мы храним только SHA-256-хеш и 12-символьный префикс); а также одноразовые токены для подтверждения электронной почты и сброса пароля.
- Атрибуция регистрации (фиксируется один раз, при регистрации): приблизительные страна и город, определённые по Вашему IP-адресу при регистрации (с координатами центроида города из набора данных — см. Раздел 6), внешний URL, с которого Вы к нам перешли, первая страница, на которую Вы попали, включая её строку запроса, любые параметры UTM (source, medium, campaign) в этом URL, а также, если Вы пришли по ссылке Quik, идентификатор этой ссылки. Мы используем это, чтобы понимать, как люди находят Сервис. Эти данные фиксируются только в этот единственный момент.
4.2 Данные, генерируемые при использовании Сервиса
- Аналитика переходов: одна запись на каждый переход по короткой ссылке, содержащая хеш IP-адреса посетителя с ключом (см. Раздел 4.4), тип устройства, операционную систему, семейство браузера, ссылающийся URL (усечённый до 255 символов) и его категорию источника, код страны, название города, координаты центроида города из нашего набора данных геолокации, флаг бота, флаг уникального посетителя и отметку времени. Мы также храним ежедневные агрегированные счётчики по каждой ссылке.
- Журналы просмотров страниц и сканирований: просмотры страниц Bio, сканирования Menu QR (включая номер стола, закодированный в QR, где он используется) и просмотры Форм, в каждом случае с записью хеша IP и типа устройства.
- События открытия писем (Email Counter): при открытии электронного письма, содержащего изображение Quik Email Counter, загрузка изображения записывает хеш IP и семейство почтового клиента, определённое по User-Agent. Это отслеживание открытий: клиент, встраивающий Email Counter в письмо, тем самым отслеживает открытия писем своими получателями (см. Раздел 17). Конечная точка изображения не устанавливает файлов cookie.
- Журналы запросов API: идентификатор пользователя, идентификатор ключа API, HTTP-метод, конечная точка, статус ответа и хеш IP для каждого запроса к API.
- Записи сессий: для каждой сессии входа — хешированный ключ сессии, хеш IP, необработанная строка User-Agent Вашего браузера и время последней активности.
- Данные вебхуков: настроенный Вами URL конечной точки, секрет подписи, используемый для аутентификации наших запросов к Вашей конечной точке, и записи доставок, содержащие отправленные нами JSON-полезные нагрузки (метаданные ссылок или таймеров, включая целевые URL-адреса).
- Загруженные изображения: аватары Bio, фоны Countdown, логотипы подписей и изображения истечения Email Counter. Загрузки перекодируются на стороне сервера и хранятся вне веб-корня.
- Уведомления, генерируемые для Вас внутри приложения.
4.3 Данные отдельных взаимодействий
- Сообщения через форму контактов: имя, адрес электронной почты и сообщение, отправляемые Вами на /contact, плюс хеш IP.
- Сообщения о злоупотреблениях: причина, любые пояснения в свободной форме и хеш IP заявителя.
- Реестр платежей: для платных тарифов (в настоящее время фиксируемых вручную администратором после офлайн-платежа) мы храним пользователя, регион, договаривающуюся компанию, продукт, тариф, сумму, валюту, способ оплаты (банковский перевод, QPay, наличные или иной), провайдера и ссылку на транзакцию провайдера, статус, номер счёта, период и дату платежа. Мы не храним номера карт и номера банковских счетов.
- Административные аудиторские записи: когда наши администраторы совершают действия с учётной записью, мы регистрируем администратора, действие, объект и контекстные метаданные (которые могут включать адрес электронной почты клиента), плюс хеш IP.
- Записи ограничения частоты запросов: см. Раздел 4.4 — это единственное место, где кратковременно хранится необработанный IP-адрес.
4.4 IP-адреса — псевдонимизация, изложенная точно
Мы спроектировали Сервис так, чтобы необработанный IP-адрес посетителя никогда не записывался ни в одну аналитическую или журнальную таблицу. Вместо этого мы храним хеш IP: HMAC-SHA256 от IP-адреса, вычисленный с использованием секретного ключа, хранящегося на нашем сервере. Это псевдонимизация, а не анонимизация. Поскольку ключ является единым общесерверным секретом без соли для каждой записи и без ротации, один и тот же IP-адрес всегда даёт один и тот же хеш. Такая стабильность намеренна: именно она позволяет нам считать уникальных посетителей и выявлять повторяющиеся злоупотребления, не храня сам адрес. Это также означает, что хеш остаётся персональными данными по смыслу GDPR (Общего регламента по защите данных ЕС) и аналогичных законов — при доступе к серверному ключу соответствие в принципе может быть воспроизведено, — и мы соответственно обращаемся с ним как с персональными данными. Мы не утверждаем, что он анонимен.
Одно исключение: наша система ограничения частоты запросов хранит необработанный IP-адрес в открытом виде как часть ключа корзины ограничения для чувствительных действий (вход, регистрация, форма контактов, сообщения о злоупотреблениях, анонимное создание ссылок и попытки ввода пароля ссылки). Эти записи удаляются через один день.
В остальном необработанный IP-адрес используется лишь кратковременно в памяти сервера — для вычисления хеша и определения приблизительного местоположения по нашему офлайн-набору данных — и затем отбрасывается. Мы считываем IP только из прямого соединения; мы не доверяем заголовкам forwarded-for.
4.5 Данные, собираемые нашими клиентами через Сервис (под контролем клиента)
Отправленные формы: когда кто-либо отправляет Quik Form, представленные ответы сохраняются для клиента, которому принадлежит форма. Клиент сам решает, о чём спрашивает форма; отправленные данные обычно содержат имена, адреса электронной почты и номера телефонов третьих лиц (типы полей: короткий текст, длинный текст, email, телефон, выбор, флажок; поле загрузки файлов отсутствует). В отношении этих данных оператором является клиент, а Quik — обработчиком. В более широком смысле контент, который клиент публикует на своих страницах Bio, Menu, Countdown и Forms, является контентом клиента.
5. Что мы намеренно не собираем
Ниже приводится фактическое описание Сервиса в том виде, в каком он построен, и часть его замысла:
- Никаких необработанных IP-адресов в аналитике. Ни одна аналитическая или журнальная таблица не содержит IP-адреса в открытом виде (единственное исключение — однодневные записи ограничения частоты запросов, описанные выше).
- Никакого точного местоположения или местоположения устройства. Мы никогда не собираем GPS или местоположение устройства. Геолокация браузера на наших страницах прямо отключена заголовком Permissions-Policy: geolocation=(). Местоположение в нашей аналитике ограничено страной и городом и берётся из офлайн-набора данных (Раздел 6).
- Никаких сторонних GeoIP-запросов. Ваш IP-адрес никогда не отправляется какому-либо внешнему сервису для определения местоположения.
- Никаких номеров платёжных карт или банковских счетов. Мы не храним номера карт, PAN, IBAN и платёжный адрес.
- Никаких рекламных файлов cookie или файлов cookie межсайтового отслеживания. Все наши файлы cookie являются строго необходимыми или сохраняющими предпочтения (Раздел 8). Мы не устанавливаем сторонних файлов cookie.
- Никаких SDK аналитики, рекламы или отслеживания ошибок. На наших страницах не работает ни Google Analytics, ни пиксель Meta, ни какой-либо сопоставимый сторонний трекер.
- Никакой продажи персональных данных. Мы не продаём и не сдаём в аренду персональные данные и не передаём их для межконтекстной поведенческой рекламы.
6. Геолокация: точное объяснение
Вся геолокация в Сервисе выполняется офлайн, на нашем собственном сервере, с использованием локально хранимых копий наборов данных DB-IP Country Lite и DB-IP City Lite, обновляемых ежемесячно. Ни один IP-адрес посетителя никогда не покидает наш сервер для целей геолокации. Результатом являются код страны, название города и координаты — причём координаты представляют собой центроид этого города по набору данных, а не фактическое положение посетителя. Частные и зарезервированные IP-адреса вообще не дают местоположения. Мы также используем реестр делегирования APNIC, загружаемый на наш сервер, исключительно для того, чтобы предложить язык интерфейса по умолчанию посетителям, зашедшим впервые; в APNIC ничего не отправляется.
Атрибуция, требуемая лицензией набора данных (CC BY 4.0): IP Geolocation by DB-IP (db-ip.com).
7. Цели и правовые основания
Там, где применяются GDPR, UK GDPR или аналогичный закон, мы опираемся на следующие правовые основания. Там, где применяется иной закон, мы обрабатываем данные для тех же целей на ближайшем эквивалентном основании, предусмотренном таким законом.
| Цель | Используемые данные | Правовое основание (ст. 6 GDPR) |
|---|---|---|
| Предоставление Сервиса: учётные записи, ссылки, QR-коды, размещённые страницы, редиректы, API, уведомления | Данные учётной записи, профиля, аутентификации, контента и конфигурации | Исполнение договора (ст. 6(1)(b)) |
| Аналитика для владельцев ссылок: статистика переходов, сканирований, просмотров и открытий, показываемая клиенту — владельцу ссылки или страницы | Псевдонимизированные записи событий (Раздел 4.2) | Исполнение договора с клиентом; законный интерес (ст. 6(1)(f)) — предоставление отчётности, ради которой существует Сервис, — в отношении событий посетителей без учётной записи |
| Безопасность и предотвращение злоупотреблений: обнаружение ботов, ограничение частоты запросов, блокировка вредоносных ссылок, защита от SSRF, безопасность сессий, расследование сообщений о злоупотреблениях | Хеши IP, однодневные записи ограничения частоты с необработанным IP, записи сессий, журналы API, аудиторские записи, сообщения | Законный интерес (ст. 6(1)(f)) — защита Сервиса, наших клиентов и общества от мошенничества, злоупотреблений и атак |
| Подсчёт уникальных посетителей и дедупликация | Стабильный хеш IP | Законный интерес (ст. 6(1)(f)) — точное измерение с меньшим вмешательством в приватность, без хранения IP-адресов |
| Улучшение продукта и понимание каналов привлечения | Атрибуция регистрации (Раздел 4.1), агрегированные счётчики использования | Законный интерес (ст. 6(1)(f)) — понимание и улучшение Сервиса |
| Транзакционные письма: подтверждение, сброс пароля, одноразовые коды, уведомления об истечении ссылок, уведомления об отправке форм | Адрес электронной почты, связанные данные о событиях | Исполнение договора (ст. 6(1)(b)) |
| Еженедельное дайджест-письмо | Адрес электронной почты, сводка Вашей аналитики | Согласие (ст. 6(1)(a)) — по подписке (opt-in), по умолчанию выключено, отзывается в любое время |
| Маркетинговые письма (редкие анонсы) | Адрес электронной почты | Согласие / Ваши почтовые настройки (ст. 6(1)(a)); отправляются только активным подтверждённым пользователям с включённым почтовым переключателем, всегда с отпиской в один клик |
| Расчёты и учёт полученных платежей | Реестр платежей | Исполнение договора; правовая обязанность (ст. 6(1)(c)) — бухгалтерский и налоговый учёт |
| Ответы на Ваши сообщения и юридические запросы | Сообщения через форму контактов, данные учётной записи | Законный интерес (ст. 6(1)(f)); правовая обязанность (ст. 6(1)(c)), когда нас обязывает закон |
| Установление, осуществление или защита правовых требований | Соответствующие записи, включая записи, сохраняющиеся после удаления учётной записи (Раздел 13) | Законный интерес (ст. 6(1)(f)); правовая обязанность (ст. 6(1)(c)) |
8. Файлы cookie и локальное хранилище
Мы устанавливаем перечисленные ниже файлы cookie. Все они являются собственными (first-party). Каждый из них либо строго необходим для работы Сервиса, либо хранит выбранное Вами предпочтение. Мы не устанавливаем сторонних файлов cookie, рекламных файлов cookie и файлов cookie межсайтового отслеживания. Поскольку строго необходимые файлы cookie освобождены от требований о согласии согласно правилам ЕС ePrivacy, а файлы cookie предпочтений устанавливаются только как прямой результат Вашего собственного действия (выбор языка или темы либо закрытие подсказки), мы не показываем баннер согласия на файлы cookie.
| Файл cookie | Назначение | Срок действия | Атрибуты |
|---|---|---|---|
| quik_sess | Сессия входа | Сессия браузера; идентификатор сессии ротируется каждые 30 минут | httpOnly, SameSite=Lax, Secure |
| quik_remember | Вход «Запомнить меня» | 30 дней | httpOnly, SameSite=Lax, Secure |
| quik_lang | Выбранный Вами язык интерфейса | 1 год | SameSite=Lax |
| quik-theme | Выбор светлой/тёмной темы | 1 год | SameSite=Lax |
| quik_langhint | Запоминает, что Вы закрыли подсказку «сменить язык?» | 1 год | SameSite=Lax |
Мы также используем localStorage браузера для двух ключей: quik-theme (выбор темы) и quik-app-banner-hide (Вы закрыли баннер приложения). Они остаются в Вашем браузере и не передаются как файлы cookie.
Никаких файлов cookie при редиректах и в отслеживающих изображениях: путь редиректа коротких ссылок и путь изображения Email Counter вообще не устанавливают файлов cookie. Переход по ссылке Quik или открытие письма с Quik Counter ничего не помещает в Ваш браузер.
9. Передача данных и получатели
Мы передаём персональные данные только в следующих случаях. Данный перечень является исчерпывающим.
- Хостинг-провайдер — Hostinger. Сервис, включая его базу данных и загруженные файлы, работает на инфраструктуре, предоставляемой Hostinger. Как наш хостинг-провайдер, он обрабатывает все данные Сервиса от нашего имени.
- Доставка электронной почты — наш SMTP-хост (Hostinger SMTP). Когда мы отправляем Вам письмо, адрес получателя и содержимое сообщения проходят через наш почтовый хост по соединению с проверкой TLS.
- cdnjs (Cloudflare). Наши страницы загружают таблицу стилей иконок Font Awesome с cdnjs.cloudflare.com на каждой странице. Как и при любой загрузке ресурса Вашим браузером, CDN Cloudflare получает Ваш IP-адрес и User-Agent при отдаче этого файла. Больше мы ему ничего не отправляем.
- jsDelivr. Страницы, отображающие графики или генерирующие QR-коды, загружают библиотеки Chart.js и qrcode.js с cdn.jsdelivr.net; этот CDN аналогично получает Ваш IP-адрес и User-Agent при таких запросах, только на этих страницах. Наши шрифты размещены у нас и не загружаются от каких-либо третьих лиц.
- DB-IP и APNIC. Только загрузка: наш сервер скачивает их наборы данных. Никакие данные посетителей или пользователей им никогда не отправляются.
- Настроенные клиентами конечные точки вебхуков. Если клиент настраивает вебхук, мы отправляем подписанный HMAC JSON, содержащий собственные данные этого клиента (события ссылок и таймеров), на выбранный клиентом URL. Клиент отвечает за настроенную им конечную точку.
- Цели проверки ссылок. Если Вы вставляете URL в нашу бесплатную проверку ссылок, наш сервер отправляет к этому URL один защищённый HEAD-запрос для его тестирования. Целевой сайт видит запрос от нашего сервера, а не от Вас.
- IndexNow. Мы уведомляем поисковые системы о наших собственных публичных маркетинговых страницах. Данные пользователей не включаются.
- Раскрытие по требованию закона и регуляторов. Мы можем раскрыть персональные данные, когда добросовестно полагаем, что этого требует закон, нормативный акт, судебное решение или подлежащий исполнению запрос государственного органа, либо когда раскрытие необходимо для защиты прав, безопасности или имущества Quik, наших пользователей или общества.
- Передача бизнеса. Если мы участвуем в слиянии, поглощении, реорганизации или продаже активов, персональные данные могут быть переданы в рамках такой сделки. Настоящая политика продолжит к ним применяться, и мы уведомим Вас о любой смене оператора.
Мы не продаём и не сдаём в аренду персональные данные и не передаём персональные данные для межконтекстной поведенческой рекламы. В настоящее время ни один платёжный процессор не получает никаких данных от Сервиса; платные тарифы фиксируются вручную после офлайн-платежа.
10. Международная передача данных
Сервис предоставляется двумя лицами — Заалт ЭйАй ХХК (Zaalt AI LLC) в Монголии и QuikMN LLC — и размещается на инфраструктуре нашего хостинг-провайдера, которая может находиться за пределами Вашей страны. Это означает, что Ваши персональные данные могут храниться или обрабатываться в стране, отличной от Вашей, законодательство о защите данных которой может отличаться от законодательства Вашей страны. Там, где закон, такой как GDPR, требует гарантий для таких передач, мы опираемся на надлежащие гарантии, признаваемые таким законом, — включая, где это требуется, стандартные договорные условия с нашими поставщиками услуг — и на меры безопасности, описанные в Разделе 16. Вы можете связаться с нами через /contact для получения дополнительной информации о гарантиях, применимых к Вашим данным.
11. Сроки хранения
Наше общее правило: мы храним персональные данные не дольше, чем это необходимо для цели, ради которой они были собраны, и дольше — только когда этого требует правовая обязанность, неразрешённый спор либо расследование злоупотребления или инцидента безопасности. Конкретные сроки, реализованные в Сервисе:
| Данные | Срок хранения |
|---|---|
| Токены подтверждения электронной почты / сброса пароля | Удаляются по истечении срока либо через 7 дней после использования |
| Записи ограничения частоты запросов (единственное место, где хранится необработанный IP) | 1 день |
| Сессии входа | 30 дней после последней активности |
| Анонимные короткие ссылки (созданные без учётной записи) | Активны 7 дней, затем льготный период до очистки продолжительностью до 7 дополнительных дней, затем безвозвратно удаляются вместе с записями о переходах — если не присвоены учётной записи (Раздел 13) |
| Зарегистрированные короткие ссылки | Зависит от тарифа: до 30 дней на тарифе Free, до 365 дней на платных тарифах (для каждой ссылки, с возможностью продления) |
| Необработанные записи переходов | По умолчанию хранятся бессрочно; окно хранения настраивается нашими администраторами и может быть сокращено |
| События открытия писем (Email Counter) | 90 дней |
| Файлы кеша изображений Email Counter | 2 часа |
| Таймеры Email Counter | Автоматически деактивируются через 60 дней после окончания (запись хранится до удаления учётной записи) |
| Ключи API | Истекают по умолчанию через 90 дней; максимальный срок действия — 1 год |
Записи без автоматической очистки. Следующие данные в настоящее время хранятся до удаления связанной учётной записи либо бессрочно, если они не привязаны к учётной записи: сообщения через форму контактов, журналы запросов API, административные аудиторские записи, сообщения о злоупотреблениях, отправленные формы (пока владеющий ими клиент или учётная запись их не удалит), журналы просмотров Bio / сканирований Menu / просмотров Форм, ежедневные агрегированные счётчики переходов, уведомления в приложении и реестр платежей. Мы храним их в целях безопасности, предотвращения злоупотреблений, ведения учёта и правовой защиты. Мы пересматриваем нашу практику хранения и можем ввести более короткие автоматические очистки; мы не будем продлевать указанные выше сроки без обновления настоящей политики.
12. Ваши права
Ваши права зависят от применимого к Вам закона. Мы соблюдаем перечисленные ниже права для всех в той мере, в какой соответствующий закон их предоставляет, и не подвергаем Вас дискриминации за их осуществление.
12.1 ЕС / ЕЭЗ и Великобритания (GDPR и UK GDPR)
- Доступ к Вашим персональным данным и получение их копии;
- Исправление неточных данных;
- Удаление («право на забвение»), с учётом сохраняемых записей, описанных в Разделе 13;
- Ограничение обработки;
- Переносимость предоставленных Вами данных в машиночитаемом формате;
- Возражение против обработки, основанной на законных интересах, включая обработку, описанную в Разделе 7, — мы прекратим её, если у нас нет убедительных законных оснований; возражение против прямого маркетинга является безусловным;
- Отзыв согласия в любое время, без влияния на предшествующую обработку;
- Жалоба в Ваш надзорный орган (см. Раздел 20).
12.2 Монголия
Согласно Закону Монголии о защите персональных данных Вы имеете право быть информированным об обработке Ваших персональных данных, получать к ним доступ, требовать исправления или удаления незаконно либо неточно обработанных данных, отзывать согласие и подавать жалобу в компетентный орган Монголии. Запросы направляются через /contact.
12.3 Индия (Закон Digital Personal Data Protection)
Вы имеете право на доступ к сводке Ваших персональных данных и их обработки, на исправление и удаление, на рассмотрение жалоб (используйте /contact; мы ответим в срок, указанный ниже), а также на назначение другого лица для осуществления Ваших прав в случае Вашей смерти или недееспособности.
12.4 Бразилия (LGPD)
Вы имеете право на подтверждение факта обработки нами Ваших данных, доступ, исправление, анонимизацию или удаление ненужных либо обрабатываемых с нарушениями данных, переносимость, информацию о передаче данных, информацию о последствиях отказа в согласии, отзыв согласия и обращение в ANPD.
12.5 Индонезия (Закон PDP)
Вы имеете право на информацию об обработке, доступ и получение копии, исправление, удаление или уничтожение, отзыв согласия, возражение против исключительно автоматизированных решений, ограничение обработки и компенсацию за нарушения, как это предусмотрено Законом № 27 от 2022 года.
12.6 Калифорния (CCPA/CPRA)
- Право знать, какую личную информацию мы собираем, используем и раскрываем, — настоящая политика и есть такое раскрытие, и Вы можете запросить конкретные сведения, которые мы храним о Вас;
- Право на удаление, с учётом установленных законом исключений (безопасность, соблюдение правовых требований — см. Раздел 13);
- Право на исправление неточной личной информации;
- Право на отказ от продажи или передачи данных — мы не продаём личную информацию и не передаём её для межконтекстной поведенческой рекламы, поэтому отказываться не от чего;
- Право ограничить использование чувствительной личной информации — мы не используем чувствительную личную информацию для целей, требующих права на ограничение;
- Право на недискриминацию за осуществление любого из этих прав.
12.7 Как осуществить эти права и когда мы отвечаем
Для большинства запросов используйте инструменты самообслуживания на странице «Настройки» (Раздел 13), а для всего остального — /contact. Мы можем попросить Вас подтвердить свою личность — как правило, обратившись к нам с адреса электронной почты Вашей учётной записи или подтвердив контроль над учётной записью. Мы отвечаем в течение 30 дней с возможностью продления, если это допускает применимый закон (например, ещё на два месяца по GDPR для сложных запросов, с уведомлением). Если запрос касается данных, оператором которых является наш клиент (Раздел 17), мы направим Вас к клиенту и окажем ему содействие как его обработчик.
13. Самообслуживание: что удаляет и чего не удаляет удаление учётной записи
На странице «Настройки» Вы можете в любое время: редактировать свой профиль и предпочтения (включая удаление введённого номера телефона), скачивать свою аналитику в формате CSV, отзывать отдельные сессии или выходить со всех остальных устройств, отзывать ключи API и удалять свою учётную запись (требуется повторный ввод пароля).
Анонимные ссылки: ссылка, созданная без учётной записи, живёт 7 дней и затем удаляется. Если Вы зарегистрируетесь или войдёте из той же сессии браузера, Вы можете присвоить ссылку своей учётной записи, сделав её принадлежащей Вам и долговременной.
Удаление учётной записи безвозвратно удаляет: Ваши токены, сессии, ключи API и теги; Ваши ссылки вместе с записями переходов, ежедневными счётчиками, целями, QR-кодами и связанными отчётами; Ваши уведомления; Ваши таймеры и их события открытия; Ваши страницы Bio с их ссылками и журналами просмотров; Ваши меню с позициями и журналами сканирований; Ваши формы с отправленными данными и журналами просмотров; Ваши подписи; Ваши вебхуки и записи доставок; а также строки реестра платежей.
Что сохраняется после удаления учётной записи — говорим честно:
- Журналы запросов API — сохраняются как записи для безопасности и расследования злоупотреблений;
- Административные аудиторские записи — сохраняются как запись целостности административных действий; записи могут содержать Ваш адрес электронной почты;
- Сообщения через форму контактов, направленные Вами нам, — сохраняются как записи переписки;
- Загруженные файлы изображений на диске — записи в базе данных удаляются, однако сами файлы в настоящее время не вычищаются из хранилища.
Мы храним их на правовых основаниях законных интересов (безопасность, предотвращение злоупотреблений, целостность записей, защита правовых требований) и, где применимо, правовой обязанности. Вы можете обратиться к нам через /contact с просьбой рассмотреть и — если этому не препятствует такой интерес или обязанность — удалить конкретные сохранившиеся записи, включая загруженные файлы.
14. Дети
Сервис не предназначен для детей. Для использования Сервиса Вы должны достичь возраста не менее 16 лет либо более низкого возраста, при котором местное законодательство допускает использование с согласия родителя или опекуна, — в этом случае такое согласие обязательно. Мы сознательно не собираем персональные данные детей младше этого возраста и не проверяем возраст техническими средствами — Ваш возраст является заверением, которое Вы даёте нам. Если Вы являетесь родителем или опекуном и полагаете, что ребёнок предоставил нам персональные данные, свяжитесь с нами через /contact, и мы удалим учётную запись и связанные данные.
15. Автоматизированное принятие решений
Мы не осуществляем автоматизированного принятия решений, порождающего юридические последствия или аналогичным образом существенно затрагивающего Вас по смыслу статьи 22 GDPR. В Сервисе работают автоматизированные эвристики безопасности: обнаружение ботов (honeypot, проверки времени, JavaScript-проверка, проверки User-Agent), ограничения частоты запросов и проверки безопасности целевых URL. Они могут приводить к отклонению запроса, блокировке ссылки или ограничению учётной записи. Если Вы полагаете, что автоматизированная мера затронула Вас ошибочно, свяжитесь с нами через /contact, и решение пересмотрит человек.
16. Безопасность
Фактически реализованные нами меры включают:
- Сервис обслуживается по HTTPS, и мы применяем HSTS (max-age один год, включая поддомены), чтобы повторные посещения браузеров происходили по HTTPS;
- Пароли хешируются с помощью bcrypt (стоимость 12), с проверкой за постоянное время, которая также пресекает попытки перечисления учётных записей;
- Необязательная двухфакторная аутентификация (TOTP, RFC 6238) с защитой от повторного использования кодов;
- Ключи API хранятся только в виде SHA-256-хешей с коротким префиксом; токены «запомнить меня» хешируются и ротируются при каждом использовании; отзыв сессий («выйти с других устройств»); идентификаторы сессий ротируются каждые 30 минут;
- Сессионные файлы cookie помечены httpOnly, Secure и SameSite=Lax; токены CSRF со сравнением за постоянное время при каждом изменяющем состояние запросе;
- Псевдонимизация IP посредством HMAC с ключом во всей аналитике и журналах (Раздел 4.4);
- Заголовки безопасности: защита от угадывания типа контента, ограничения на встраивание во фреймы, referrer-policy, Content-Security-Policy с ограничением по умолчанию нашим собственным источником и Permissions-Policy, запрещающая геолокацию, микрофон и камеру;
- Защита от SSRF для каждого целевого URL (блокировка частных диапазонов, диапазонов carrier-grade NAT и туннелирования; полное разрешение DNS с защитой от DNS-rebinding);
- Параметризованные запросы к базе данных повсеместно; очистка от инъекций в почтовые заголовки; исходящая почта с проверкой TLS;
- Загруженные изображения перекодируются на стороне сервера и хранятся вне веб-корня;
- Многоуровневое ограничение частоты запросов при входе, регистрации, обращениях, жалобах, создании ссылок, отправке форм и в API.
Ни один способ передачи или хранения не является полностью безопасным, и мы не можем гарантировать абсолютную безопасность. В случае утечки персональных данных мы уведомим компетентный надзорный орган в течение 72 часов, если этого требует применимый закон, и без неоправданной задержки проинформируем затронутых пользователей, если утечка с высокой вероятностью создаёт для них высокий риск.
17. Уведомление для конечных пользователей наших клиентов
Этот раздел адресован Вам, если Вы взаимодействуете с тем, что создал клиент Quik: перешли по его короткой ссылке, отсканировали его Menu QR, просмотрели его страницу Bio или Countdown, отправили его форму или открыли письмо с его Email Counter.
- Что записывается: псевдонимизированное событие, описанное в Разделе 4.2, — хеш Вашего IP-адреса с ключом (никогда не сам адрес), семейство Вашего устройства/браузера, приблизительные страна и город из офлайн-набора данных и отметка времени. Для сканирования меню — номер стола из QR-кода. Для просмотра формы или страницы Bio — хеш IP и тип устройства. Открытие письма, содержащего Email Counter, записывает событие открытия (хеш IP и семейство почтового клиента), которое отправитель видит в агрегированном виде; если Вы блокируете удалённые изображения в своём почтовом клиенте, открытие не записывается.
- Никаких файлов cookie: переход по ссылке или открытие изображения счётчика не помещает файлов cookie в Ваш браузер.
- Отправленные формы: всё, что Вы вводите в форму клиента, поступает этому клиенту. Оператором Ваших отправленных данных является клиент; мы лишь храним их для него. Применяется его уведомление о конфиденциальности.
- К кому обращаться: по всему, что Вы отправили клиенту, а также по поводу страницы или писем клиента сначала обращайтесь к этому клиенту — данные и контент контролирует он. Если Вы не можете с ним связаться или Ваш вопрос касается нашей собственной обработки, свяжитесь с нами через /contact, и мы поможем, в том числе передадим Ваш запрос клиенту там, где мы действуем как его обработчик.
18. Условия обработки (условия обработки данных, находящихся под контролем клиента)
Настоящие условия применяются между Quik (как обработчиком) и каждым клиентом (как оператором) в отношении персональных данных, описанных в Разделе 4.5, — прежде всего отправленных форм Quik Forms — и составляют часть нашего соглашения с клиентом согласно Условиям предоставления услуг.
- Указания. Мы обрабатываем контролируемые клиентом данные только для предоставления Сервиса в конфигурации, заданной клиентом, и согласно документированным указаниям клиента, данным через Сервис, а не для собственных целей, за исключением случаев, когда иного требует закон (в этом случае мы проинформируем клиента, если закон это не запрещает).
- Обязанности клиента. Клиент гарантирует, что имеет правовое основание для данных, которые он собирает через Сервис, что он предоставляет своей аудитории требуемое законом уведомление о конфиденциальности и что его указания соответствуют применимому праву. К нарушениям этих гарантий применяется положение о возмещении убытков клиентом, содержащееся в Условиях предоставления услуг.
- Конфиденциальность. Мы ограничиваем доступ к контролируемым клиентом данным персоналом, которому он необходим для работы Сервиса и который связан обязательствами о конфиденциальности.
- Безопасность. Мы применяем к контролируемым клиентом данным меры, описанные в Разделе 16.
- Субобработчики. Клиент уполномочивает субобработчиков, перечисленных в Разделе 9 (наш хостинг-провайдер и почтовый хост; сети доставки контента обслуживают только статические ресурсы). Мы обновим Раздел 9 до добавления субобработчика, обрабатывающего контролируемые клиентом данные; если клиент возражает по разумным основаниям защиты данных и мы не можем урегулировать возражение, клиент может прекратить пользование затронутой услугой.
- Содействие. С учётом характера обработки мы будем содействовать клиенту в отношении запросов субъектов данных (в том числе посредством инструментов экспорта и удаления в приложении) и, в той мере, в какой информация нам доступна, в исполнении обязанностей клиента по безопасности, уведомлению об утечках и оценке воздействия. Мы уведомим клиента без неоправданной задержки, узнав об утечке персональных данных, затрагивающей его данные.
- Удаление и возврат. Клиент может в любое время через Сервис экспортировать отправленные формы и удалять формы, отправленные данные, страницы и ссылки; удаление учётной записи удаляет все контролируемые клиентом данные, которые мы храним для клиента (Раздел 13). Это удовлетворяет требованиям об удалении/возврате при прекращении, с учётом остаточных записей из Раздела 13.
- Аудит. Мы предоставляем информацию, содержащуюся в настоящей политике, а также такую дополнительную информацию, которую мы можем разумно предоставить по запросу через /contact, для подтверждения соблюдения настоящих условий.
19. Изменения настоящей политики
Мы можем время от времени обновлять настоящую политику. Когда мы это делаем, мы изменяем дату вступления в силу вверху и публикуем новую версию на этой странице. При существенных изменениях — новых категориях данных, новых целях, новых получателях или сокращении прав — мы заблаговременно уведомим зарегистрированных пользователей по электронной почте или уведомлением в приложении до вступления изменения в силу. Дальнейшее использование Сервиса после даты вступления в силу пересмотренной политики означает применение пересмотренной политики. Переводы настоящей политики предоставляются для удобства; при противоречии между переводом и английской версией преимущественную силу имеет английская версия в той мере, в какой это допускает применимое право.
20. Контакты и жалобы
По любому вопросу, запросу или жалобе, касающимся настоящей политики или Ваших персональных данных, обращайтесь к нам через /contact. Вопросы оплаты: billing@quik.mn. Мы сообщим Вам, какое лицо — Заалт ЭйАй ХХК (Zaalt AI LLC) или QuikMN LLC — является оператором для Вашей учётной записи, и предоставим его зарегистрированный адрес по запросу.
Если Вы не удовлетворены нашим ответом, Вы имеете право подать жалобу в надзорный орган по защите данных: в ЕС/ЕЭЗ — в орган по месту Вашего обычного проживания, работы или предполагаемого нарушения; в Великобритании — в Information Commissioner's Office; в Бразилии — в ANPD; в Индии — в Data Protection Board; в Индонезии — в компетентный орган по PDP; в Монголии — в орган, компетентный согласно Закону о защите персональных данных; в Калифорнии — в California Privacy Protection Agency или к Генеральному прокурору. Тем не менее мы были бы рады возможности сначала разрешить Ваш вопрос напрямую.