1. Кто обрабатывает данные
Оператором персональных данных является ООО «ЛПВ-ГРУПП», ИНН 7325111355, КПП 732501001, ОГРН 1127325001022, адрес: 432000, Ульяновская область, г. Ульяновск, ул. Гончарова, д. 42.
Контакт для обращений пользователей и вопросов о персональных данных: support@onlytwoapp.ru.
2. Где применяется политика
Политика применяется к сайту https://onlytwoapp.ru, мобильному приложению OnlyTwo, backend-сервисам OnlyTwo и связанным сценариям поддержки и оплаты.
OnlyTwo не является универсальным чатом или социальной сетью. Основной продуктовый сценарий - приватное пространство ровно для двух связанных пользователей.
3. Какие данные мы обрабатываем
В зависимости от используемых функций OnlyTwo может обрабатывать:
- данные аккаунта: email или телефон, пароль в виде хеша, отображаемое имя, идентификатор пользователя, даты создания и обновления аккаунта;
- данные авторизации: коды подтверждения в хешированном виде, сессионные токены в хешированном виде, статусы сессий, сроки действия сессий;
- данные пары: идентификаторы пользователей в активной паре, короткий ID пары, статус пары, дата создания пары, статус доступа к опции «Магия пары»;
- данные взаимодействий внутри пары: сигналы внимания, предложения активностей, быстрые ответы, завершенные события, лапки, календарные даты, вишлист и связанные отметки времени;
- данные устройства для уведомлений: push-токен, платформа устройства, версия приложения, статус регистрации устройства, время последнего обновления;
- данные поддержки: email или иной контакт, текст обращения, технический контекст, нужный для разбора запроса;
- данные клиентских ошибок: описание ошибки, технические параметры запроса или экрана, время события, а также привязку к пользователю, если запрос был отправлен с действующей авторизацией;
- данные оплаты: ID пары, локальный номер заказа, статус заказа, идентификаторы и статусы платежного провайдера, технический журнал webhook-событий и результат их обработки.
OnlyTwo не собирает биометрические данные, специальные категории персональных данных, данные банковской карты и детальную телеметрию устройства сверх того, что нужно для работы приложения, уведомлений и диагностики ошибок.
4. Зачем нужны данные
Мы обрабатываем данные, чтобы:
- создавать аккаунт, выполнять вход, поддерживать сессию и восстановление доступа;
- создавать и обслуживать приватную пару из двух пользователей;
- показывать историю взаимодействий, предложения, ответы, календарь, вишлист, лапки и статус партнера;
- доставлять push-уведомления и realtime-события внутри пары;
- обрабатывать покупку цифровой опции «Магия пары» и связывать ее с активной парой;
- отвечать на обращения поддержки, исправлять ошибки и защищать сервис от злоупотреблений;
- выполнять требования законодательства, договоров с платежными и инфраструктурными поставщиками.
5. Правовые основания
Обработка выполняется на основании согласия пользователя, необходимости исполнения пользовательского сценария или договора, законного интереса по обеспечению безопасности и стабильности сервиса, а также требований применимого законодательства.
Пользователь может не предоставлять необязательные данные, но часть функций OnlyTwo без нужных данных работать не сможет: например, аккаунт требует идентификатор для входа, а push-уведомления требуют push-токен устройства.
6. Передача третьим лицам
Мы не продаем персональные данные и не передаем их для публичных социальных функций. Доступ к данным может предоставляться только в объеме, необходимом для работы сервиса:
- платежному провайдеру ЮKassa - для проведения оплаты и возвратов;
- поставщикам push-уведомлений - для доставки уведомлений на устройство;
- инфраструктурным поставщикам, хостингу, Kubernetes-кластеру, базе данных и системам мониторинга - для размещения и поддержки сервиса;
- уполномоченным государственным органам - если это требуется по закону.
Данные банковской карты вводятся на стороне платежного провайдера и не сохраняются в основной базе данных OnlyTwo.
7. Хранение и удаление
Мы храним данные не дольше, чем это нужно для целей обработки, работы аккаунта, активной пары, истории взаимодействий, поддержки, платежного учета, безопасности и выполнения требований закона.
- история взаимодействий хранится как приватная история пары;
- истекшие или отозванные сессии и временные коды подлежат очистке после технологического окна хранения;
- push-токены могут быть отключены или удалены, если устройство больше не используется или токен стал недействительным;
- платежные записи и webhook-журнал хранятся столько, сколько нужно для учета, споров, возвратов и требований законодательства;
- по запросу пользователя мы рассмотрим возможность удаления или обезличивания данных, если их дальнейшее хранение не требуется по закону или для защиты прав и законных интересов.
8. Безопасность
OnlyTwo применяет организационные и технические меры для защиты данных: ограничение доступа к backend API, проверку прав участника пары, хранение паролей и сессионных токенов в хешированном виде, TLS для публичных endpoints, секреты вне кода, контроль логирования и минимизацию данных в операционных журналах.
Push-уведомления формулируются так, чтобы не раскрывать лишнее приватное содержание на экране устройства.
9. Права пользователя
Пользователь может обратиться в OnlyTwo, чтобы:
- получить информацию об обработке своих персональных данных;
- уточнить, обновить или исправить данные профиля;
- попросить удалить аккаунт или отдельные данные, если это технически и юридически возможно;
- отозвать согласие на обработку данных в случаях, где обработка основана на согласии;
- задать вопрос о безопасности, поддержке, оплате или возврате.
Для обращения напишите на support@onlytwoapp.ru. Чтобы защитить аккаунт, мы можем попросить подтвердить, что запрос отправил владелец соответствующего аккаунта.
10. Изменения политики
Мы можем обновлять эту политику при изменении продукта, платежных сценариев, инфраструктуры или требований законодательства. Новая версия публикуется на странице https://onlytwoapp.ru/privacy/ с новой датой публикации.