Настоящая Политика конфиденциальности объясняет, какую информацию собирает darkmes («мы», «нас», «наш») при использовании вами darkmes.com («Сервис»), на какие правовые основания мы опираемся, как долго мы её храним, с кем мы ею делимся, а также какие права предоставляют вам законы о защите данных — включая Общий регламент по защите данных EU (GDPR), UK GDPR и California Consumer Privacy Act (CCPA).
Используя Сервис, вы подтверждаете, что прочитали настоящую Политику. Там, где закон требует согласия (например, для аналитических или маркетинговых cookies), мы запрашиваем его через баннер cookies, и вы можете передумать в любой момент.
Содержание
- Кто мы (сведения об операторе)
- Какую информацию мы собираем
- Как мы используем информацию и правовые основания (GDPR Art. 6)
- С кем мы делимся информацией
- Международная передача данных
- Cookies и аналогичные технологии
- Хранение данных
- Ваши права (GDPR Art. 15–22, эквиваленты CCPA)
- Данные несовершеннолетних
- Меры безопасности
- Маркетинг и коммуникации
- Право подать жалобу в надзорный орган
- Изменения в настоящей Политике
- Контакты
1. Кто мы (сведения об операторе)
| Параметр | Информация |
|---|---|
| Название Сервиса | darkmes («Сервис») |
| Веб-сайт | darkmes.com |
| Оператор персональных данных | Услугу предоставляет физическое лицо в статусе индивидуального предпринимателя; на момент публикации настоящей Политики юридическое лицо не учреждено. Наименование оператора будет добавлено после регистрации юридического лица. (Заполнитель — будет обновлено.) |
| Общий контакт | night@darkmes.com |
| Контакт по вопросам конфиденциальности (DSAR, жалобы) | night@darkmes.com |
| Представитель в EU (GDPR Art. 27) | Не назначен. У Сервиса нет представительства в European Union. Тем не менее мы рады пользователям из EU/EEA и позволяем вам реализовать права, перечисленные в Разделе 8, обратившись по контакту для вопросов конфиденциальности, указанному выше. Мы признаём, что формальное назначение представителя по Art. 27 — это требование, которое мы сейчас не выполняем, и мы вернёмся к этому вопросу после регистрации юридического лица. |
| Уполномоченный по защите данных | Не назначен. Наша деятельность по обработке данных не достигает обязательного порога, установленного GDPR Art. 37 (мы не являемся государственным органом, наша основная деятельность не заключается в систематическом мониторинге в крупном масштабе, и мы не обрабатываем специальные категории данных в большом объёме). Вопросы конфиденциальности обрабатываются непосредственно оператором по указанному выше email. |
2. Какую информацию мы собираем
2.1. Информация, которую предоставляете вы
- Информация об аккаунте: адрес электронной почты, пароль (хранится в виде хеша argon2id), имя пользователя, необязательный аватар, необязательная биография.
- Данные профиля: пользовательские персоны, которые вы создаёте (имя, описание); предпочитаемые теги/интересы, выбранные в процессе первоначальной настройки; настройки NSFW.
- Контент, который вы отправляете: персонажи, которых вы создаёте (имя, персона, сценарий, приветствие, примеры, теги, аватар), сообщения в чатах, записи lorebook, жалобы на другой контент.
- Подтверждение возраста: метка времени и IP-адрес, с которых вы подтвердили, что вам исполнилось 18 лет.
- Записи о согласии: категории cookies/обработки, которые вы принимаете или отклоняете, с меткой времени, хешированным IP-адресом и хешированным user-agent — хранятся в нашей таблице
consent_log, чтобы подтвердить соблюдение GDPR Art. 7(1). - Платёжный контекст (применимо после активации платежей; не входит в MVP): метаданные транзакции при покупке кредитов (метка времени, сумма в USD, использованная криптовалюта и сеть, хеш транзакции). Мы не собираем и не храним приватные ключи криптовалютных кошельков, учётные данные кошельков или банковскую информацию — платежи обрабатываются сторонним криптовалютным платёжным оператором, который отвечает за взаимодействие с кошельком.
2.2. Информация, собираемая автоматически
- Данные устройства и соединения: IP-адрес (усекается там, где это требуется законом), тип и версия браузера, операционная система, разрешение экрана, язык, часовой пояс.
- Отпечаток браузера: генерируется с помощью FingerprintJS Open Source (размещается на наших собственных серверах) для предотвращения злоупотребления множественными аккаунтами. Отпечаток представляет собой хеш и не является персональными данными напрямую.
- Приблизительное местоположение: с вашего согласия на аналитику мы определяем приблизительное местоположение (страна, регион и город) по вашему IP-адресу, чтобы понимать, где находится наша аудитория. Этот поиск выполняется локально, на нашем собственном сервере, с использованием оффлайн-базы данных — ваш IP-адрес не отправляется никакой третьей стороне для этой цели, и мы храним только производные страну/регион/город, но никогда — исходный IP-адрес (сам IP-адрес хранится исключительно в виде хеша с солью). Точность на уровне города приблизительна и может быть неточной.
- Данные об использовании: посещённые страницы, просмотренные персонажи, созданные чаты, отправленные сообщения, использованные модели, потраченные кредиты, нажатые функции, продолжительность сессии.
- Источник трафика: с вашего согласия на аналитику — сайт, с которого вы пришли (HTTP-referrer), и любые метки кампании в ссылке, по которой вы перешли (
utm_source,utm_medium,utm_campaign), чтобы мы могли видеть, какие каналы приводят посетителей. - Cookies: см. Раздел 6.
2.3. Информация от третьих лиц
- OAuth-провайдеры (Google, Discord — Phase 6): если вы входите через OAuth, мы получаем от провайдера уникальный идентификатор и ваш подтверждённый email. Мы не получаем ваш пароль.
- Платёжный оператор (после активации; не входит в MVP): подтверждение транзакции, статус платежа, хеш транзакции в блокчейне.
2.4. Содержимое чатов с ИИ
Текст ваших разговоров с ИИ-персонажами хранится в нашей базе данных, чтобы:
- предоставлять Сервис (история чатов, память, суммаризация);
- позволять вам просматривать и продолжать прошлые разговоры;
- позволять вам удалять контент, который вы больше не хотите хранить.
Мы не используем содержимое ваших чатов для обучения ИИ-моделей. Мы отправляем сообщения вышестоящей модели (через OpenRouter) только временно, с единственной целью — сгенерировать следующий ответ; у OpenRouter и лежащих в его основе провайдеров есть собственные политики хранения данных, и они выступают в роли наших обработчиков данных на основании письменных договоров.
3. Как мы используем информацию и правовые основания (GDPR Art. 6)
Для каждой категории обработки мы опираемся на конкретное правовое основание. Там, где таким основанием является согласие, вы можете отозвать его в любой момент — это не повлияет на законность обработки, выполненной до отзыва.
| Вид обработки | Цель | Правовое основание (GDPR Art. 6) |
|---|---|---|
| Создание аккаунта, вход, сброс пароля, refresh-токены | Предоставление Сервиса, на который вы подписались | Договор — Art. 6(1)(b) |
| Отображение каталога, генерация ответов ИИ, хранение чатов, списание кредитов | Исполнение Сервиса | Договор — Art. 6(1)(b) |
| Транзакционные письма (верификация, сброс пароля, чеки, подтверждение удаления) | Необходимо для работы аккаунта | Договор — Art. 6(1)(b) |
| Необязательные продуктовые письма (предупреждение о низком балансе, уведомление о ежемесячном бесплатном пополнении) | Пользователь дал согласие через Настройки → Уведомления | Согласие — Art. 6(1)(a) |
| Маркетинговые или рекламные письма (на сегодня не отправляются; согласие (opt-in) будет запрошено до отправки) | Маркетинг | Согласие — Art. 6(1)(a) |
| Аналитические события (просмотры страниц, использование функций, приблизительное местоположение, локально определяемое по IP, устройство/ОС/браузер, источник трафика и метки UTM), размещённые в нашей собственной базе данных | Улучшение Сервиса и понимание нашей аудитории | Согласие — Art. 6(1)(a) — собирается только после того, как вы примете аналитические cookies |
| Ограничение частоты запросов (rate-limiting), снятие отпечатка браузера, обнаружение множественных аккаунтов, предотвращение мошенничества | Защита Сервиса и других пользователей | Законный интерес — Art. 6(1)(f). Мы сопоставили наш интерес в борьбе со злоупотреблениями с вашим интересом в конфиденциальности и считаем минимальный объём хешированных данных, который мы храним, соразмерным. Вы можете возразить — см. Раздел 8. |
| Ручная модерация публичных аватаров и персонажей | Поддержание законности публичного контента | Законный интерес — Art. 6(1)(f) |
| Подтверждение возраста (проверка 18+) и хранение записи о подтверждении | Соблюдение возрастных требований к контенту для взрослых в разных юрисдикциях | Юридическое обязательство — Art. 6(1)(c) |
| Журналы аудита, журналы событий безопасности, журнал согласий | Подтверждение соблюдения GDPR Art. 5(2) и реагирование на инциденты | Юридическое обязательство — Art. 6(1)(c) / Законный интерес — Art. 6(1)(f) |
| Реагирование на законные запросы органов власти | Соблюдение закона | Юридическое обязательство — Art. 6(1)(c) |
Мы не продаём персональные данные и не занимаемся кросс-контекстной поведенческой рекламой (cross-context behavioural advertising, CCPA).
4. С кем мы делимся информацией
Мы делимся информацией только со следующими сторонами:
- Поставщики услуг, которых мы используем напрямую и которые выступают в роли наших обработчиков данных:
- Unisender Go — транзакционные письма (базируется в Russian Federation; субобработчик; см. Раздел 5 о механизме международной передачи данных, применимом к этому провайдеру).
- OpenRouter — вывод ИИ (inference) для чата (базируется в United States; сообщения отправляются временно; связан их условиями использования).
- FingerprintJS Open Source — размещается на наших серверах; никакие данные не покидают наши серверы.
- Криптовалютный платёжный оператор — добавляется после активации платежей; будет указан по имени в обновлении настоящей Политики.
- Все статические ресурсы и загруженные пользователями медиафайлы отдаются напрямую с нашего adult-friendly VPS без внешней CDN в MVP. Каждый обработчик связан обязательствами по конфиденциальности и безопасности и обрабатывает ваши данные только по нашим указаниям.
- По юридическим причинам: для соблюдения повесток, судебных постановлений, законных государственных запросов, или для обеспечения соблюдения наших Условий.
- В экстренной ситуации: для предотвращения неминуемого вреда человеку.
- При передаче бизнеса: если darkmes будет приобретена или объединена с другой компанией, ваша информация может быть передана новому владельцу на условиях, эквивалентных настоящей Политике.
Мы не продаём, не сдаём в аренду и не обмениваем персональные данные с третьими лицами для их собственного маркетинга.
5. Международная передача данных
Сервис размещён на VPS в Poland (Варшава, оператор — Datacamp Ltd) — это государство-член EU и часть European Economic Area (EEA). Для пользователей, заходящих из EU/EEA или UK, ваши данные остаются в пределах EEA, на наших серверах, и для этого этапа обработки не требуется никакого механизма международной передачи.
Гарантии передачи данных, на которые мы опираемся:
- Poland (основной хостинг) — обработка внутри EEA, дополнительные гарантии по GDPR Chapter V не требуются.
- Если мы когда-либо перенесём хостинг за пределы EEA (такую возможность мы сохраняем ради отказоустойчивости), мы будем опираться на Стандартные договорные положения Европейской комиссии (SCC) (Модуль 1 — от оператора к оператору, либо Модуль 2 — от оператора к обработчику, в зависимости от ситуации) и, где это строго необходимо, на исключение по GDPR Art. 49(1)(b) («передача, необходимая для исполнения договора с субъектом данных»), и обновим этот раздел до какого-либо такого переноса.
- OpenRouter (United States) — передачи покрываются SCC EU–US, включёнными в их условия использования.
- Unisender Go (Russian Federation) — в отношении Russia отсутствует решение Европейской комиссии об адекватности защиты данных по GDPR Art. 45. Мы опираемся на GDPR Art. 49(1)(b) («передача, необходимая для исполнения договора с субъектом данных» — а именно, транзакционные письма, необходимые для работы вашего аккаунта: верификация email, сброс пароля, уведомления о безопасности аккаунта и доставка DSAR). Содержимое письма ограничено: адрес получателя, тема и текст транзакционного сообщения (без содержимого чатов, без данных персонажей, без платёжных данных). Если вы являетесь резидентом EU/EEA или UK и предпочитаете, чтобы мы не передавали ваш email-адрес обработчику из Russian Federation, свяжитесь с нами по адресу, указанному в Разделе 1 — по вашему запросу мы переключим ваш аккаунт на email-релей в EEA либо, если это пока недоступно, приостановим отправку несущественных писем на ваш адрес.
Копия SCC и любых дополнительных мер, на которые мы опираемся, предоставляется по запросу через контакт по вопросам конфиденциальности, указанный в Разделе 1.
6. Cookies и аналогичные технологии
Полные детали — в нашей Политике cookies. Кратко:
Мы делим cookies и аналогичные технологии на три категории:
| Категория | Примеры | Требуется согласие? |
|---|---|---|
| Обязательные | refresh_token (аутентификация), cookie_consent (запоминает ваш выбор), nsfw_acknowledged (проверка 18+), CSRF-токены | Нет — строго необходимы для работы Сервиса |
| Аналитические | Собственные (first-party), размещённые у нас события просмотра страниц и использования функций, хранящиеся в нашей базе данных | Да — по явному согласию (opt-in) |
| Маркетинговые | Пока не используются. Зарезервированы для будущих собственных (first-party) cookies ретаргетинга. | Да — по явному согласию (opt-in); будут устанавливаться только после явного согласия |
Как управлять своим выбором:
- При первом посещении появляется баннер cookies с тремя вариантами: Принять всё, Отклонить необязательные или Настроить.
- Ссылка «Настроить cookies» доступна в подвале сайта и в Настройки → Конфиденциальность на каждой странице — нажатие на неё снова открывает менеджер согласия.
- Вы также можете отозвать согласие в любой момент, удалив cookie
cookie_consentв своём браузере.
Мы не используем сторонние рекламные cookies, межсайтовые трекеры или пиксели поведенческого профилирования.
7. Хранение данных
Мы храним персональные данные только столько, сколько необходимо для цели, ради которой они были собраны. Сводка по срокам хранения:
| Категория данных | Срок хранения |
|---|---|
| Данные аккаунта (email, имя пользователя, хеш пароля, профиль) | До удаления аккаунта + 30-дневный льготный период (окно мягкого удаления (soft-delete), в течение которого пользователь может отменить удаление) → затем безвозвратная очистка |
| История чатов и сообщения | До удаления вами чата, либо до удаления аккаунта + 30-дневный льготный период |
| Персонажи, созданные пользователем | До удаления вами, либо до удаления аккаунта + 30-дневный льготный период |
| Записи lorebook, персоны | Так же, как данные аккаунта |
| Журнал отправки писем (отказы доставки, доставка, открытия/клики Unisender Go для писем с opt-in) | 90 дней |
Журналы аудита (consent_log, попытки входа, действия администраторов, события безопасности) | 1 год |
| Резервные копии (Postgres + медиафайлы) | Скользящие 30 дней — восстановление из резервной копии производится только в случае аварии |
| Отчёты модерации (жалобы пользователей, решения модерации) | 2 года — доказательства соблюдения законодательства |
| Аналитические события | Необработанные события — 90 дней, затем обезличивание; агрегированные показатели хранятся бессрочно (например, ежемесячные активные пользователи — без индивидуального идентификатора) |
| Запись о подтверждении возраста | Весь срок существования аккаунта + 2 года после удаления (доказательство соблюдения законов о контенте для взрослых) |
| Записи о платёжных транзакциях (после активации платежей) | 7 лет (налоговые цели / противодействие мошенничеству) |
| Хеши отпечатков браузера | Пока аккаунт активен + 90 дней после удаления |
По истечении срока хранения данные либо безвозвратно удаляются из основного хранилища и при следующей ротации резервных копий, либо обезличиваются так, что их больше нельзя связать с вами.
8. Ваши права (GDPR Art. 15–22, эквиваленты CCPA)
В соответствии с применимым законодательством вам предоставляются следующие права. Если вы находитесь в EU/EEA или UK, они вытекают из GDPR Articles 15–22; если вы находитесь в California — из CCPA/CPRA; эквивалентные права действуют во многих других юрисдикциях.
| Право | Что оно означает | Как им воспользоваться |
|---|---|---|
| Право на доступ (Art. 15) | Получить копию персональных данных, которые мы о вас храним. | Нажмите «Экспортировать мои данные» в Настройки → Аккаунт. JSON-архив формируется и отправляется вам на email в течение нескольких минут. Пока экспорт в приложении находится в разработке (веха W2), напишите на night@darkmes.com, и мы выполним экспорт вручную в течение 30 дней. |
| Право на исправление (Art. 16) | Исправить неточные или неполные данные. | Обновите свой профиль в Настройках, либо напишите нам по email по поводу полей, которые вы не можете отредактировать самостоятельно. |
| Право на удаление / «право быть забытым» (Art. 17) | Чтобы ваши данные были удалены. | Нажмите «Удалить аккаунт» в Настройки → Аккаунт. Мягкое удаление (soft-delete) начинается немедленно (ваш аккаунт закрывается, и вы больше не можете войти в него). Фактическое безвозвратное удаление записи вашего аккаунта и связанных с ним данных выполняется автоматизированной задачей, которая запускается ежедневно в 04:30 UTC и удаляет каждый аккаунт, чья метка времени мягкого удаления старше 30 дней — таким образом, максимальный срок, в течение которого ваши данные могут оставаться в основном хранилище после удаления, составляет 30 дней плюс до 24 часов. В течение этого периода вы можете написать нам, чтобы отменить удаление, если передумаете. После выполнения cron-задачи строка вашего аккаунта исчезает; ваш журнал отправки писем обезличивается (шаблон и статус сохраняются, адрес получателя удаляется); ваш реестр кредитных транзакций обезличивается (сумма и баланс сохраняются для налоговых записей/споров, связь с вашей личностью удаляется); ваши аналитические события обезличиваются (тип события и содержимое сохраняются, связь с вашей личностью удаляется); а всё остальное (чаты, персонажи, комментарии, оценки, сессии, привязки OAuth) удаляется безвозвратно. Некоторые данные (юридические/налоговые записи, журналы модерации) сохраняются согласно Разделу 7. Резервные копии не редактируются индивидуально, но выводятся из ротации в течение 30 дней, поэтому ваши данные полностью исчезают из всех хранилищ максимум в течение 60 дней с момента вашего запроса на удаление. |
| Право на ограничение обработки (Art. 18) | Попросить нас временно прекратить обработку ваших данных в спорных случаях. | Напишите на контакт по вопросам конфиденциальности. Мы заблокируем ваш аккаунт от дальнейшего использования на время расследования. |
| Право на переносимость данных (Art. 20) | Получить свои данные в структурированном, машиночитаемом формате (JSON) и передать их другому оператору, если это технически осуществимо. | Тот же JSON-экспорт, что и в праве на доступ выше. |
| Право на возражение (Art. 21) | Возразить против обработки, основанной на законном интересе (например, аналитика, снятие отпечатка). | Используйте менеджер cookies, чтобы отозвать согласие на аналитику, и напишите на контакт по вопросам конфиденциальности по поводу другой обработки на основании законного интереса. |
| Права, связанные с автоматизированным принятием решений (Art. 22) | Мы не принимаем исключительно автоматизированные решения, порождающие юридические или аналогичные значимые последствия. Ответы ИИ — это генерация контента, а не решения, касающиеся вас. | Никаких действий не требуется. |
| Право на отзыв согласия (Art. 7(3)) | Отозвать любое данное вами согласие (аналитика, маркетинговые письма, необязательные уведомления). | Используйте менеджер cookies и Настройки → Уведомления. Отзыв не влияет на законность обработки, выполненной ранее. |
| CCPA: право на получение информации / удаление / отказ от продажи данных (opt-out) | Эквивалентно праву на доступ/удаление выше. | Те же каналы. Мы не продаём персональные данные, поэтому отказываться не от чего — никакой «продажи» нет. |
| CCPA: право на недискриминацию | Мы не будем наказывать вас за реализацию ваших прав. | — |
Как реализовать любое из прав: напишите на night@darkmes.com с адреса, привязанного к вашему аккаунту (мы можем задать дополнительные проверочные вопросы, если запрос необычен).
Срок ответа: в течение 30 дней с момента подтверждённого запроса, с возможностью продления до 2 дополнительных месяцев для сложных запросов — в этом случае мы сообщим вам об этом в течение первых 30 дней и объясним причину.
Стоимость: бесплатно, за исключением случаев, когда запросы явно необоснованны или чрезмерны (в этом случае мы можем взимать разумную плату или отказать, согласно GDPR Art. 12(5)).
9. Данные несовершеннолетних
Сервис предназначен исключительно для пользователей от 18 лет и старше. Мы сознательно не собираем персональные данные лиц младше 18 лет.
- Модальное окно проверки возраста показывается при первом посещении и должно быть подтверждено, прежде чем Сервисом можно будет пользоваться.
- Создание аккаунта требует отдельного чекбокса «Я подтверждаю, что мне исполнилось 18 лет».
- Если мы узнаём, что собрали данные лица младше 18 лет, мы незамедлительно удалим их и прекратим действие аккаунта, а также сообщим об инциденте соответствующим органам власти, если это требуется.
- Настоящая Политика соответствует GDPR Art. 8 (согласие детей — неприменимо, поскольку мы не предлагаем Сервис детям) и COPPA (US — по той же причине).
Если вы считаете, что ребёнок предоставил нам персональные данные, немедленно свяжитесь с нами по адресу night@darkmes.com.
10. Меры безопасности
Мы применяем технические и организационные меры, соответствующие уровню риска:
- Шифрование при передаче: TLS 1.3 для всего трафика клиент–сервер и всего трафика сервер–поставщик услуг.
- Шифрование при хранении: файлы данных Postgres и снимки (snapshots) Redis располагаются на томах VPS с полным шифрованием диска.
- Хеширование паролей: argon2id с параметрами, настроенными на ≥250 мс работы CPU.
- Проверка надёжности:
zxcvbnиспользуется при регистрации для отклонения слабых паролей. - Противодействие злоупотреблениям: ограничение частоты запросов (rate-limiting) на edge, FingerprintJS Open Source для обнаружения множественных аккаунтов, CAPTCHA Altcha на чувствительных эндпоинтах.
- Жизненный цикл аккаунта: мягкое удаление (soft-delete) с 30-дневным окном для восстановления, затем безвозвратная очистка в основном хранилище (ежедневная cron-задача в 04:30 UTC) и при следующей ротации резервных копий. В течение 30-дневного окна аккаунт может быть восстановлен по запросу. После выполнения cron-задачи строка пользователя удаляется, строки финансового реестра и аналитических событий обезличиваются (связь с личностью разрывается, значения для аудита сохраняются), а в журнале отправки писем адреса получателей стираются. Подробности реализации — в docs/tech/05_database.md "Right to be forgotten — purge cron schedule".
- Контроль доступа: доступ к продакшн-базе данных ограничен оператором с помощью SSH-ключа + белого списка IP-адресов (allowlist); административные действия логируются.
- Ручная модерация: публичные аватары и персонажи проверяются вручную (ни один автоматический классификатор NSFW не отправляет ваш контент третьим лицам).
- Резервное копирование: Postgres + загруженные медиафайлы резервируются ежедневно и хранятся 30 дней у того же провайдера VPS (внешняя ротация (off-site) отложена — см. docs/product/18_risks.md).
- Гигиена зависимостей: автоматические оповещения о версиях зависимостей; обновления, важные для безопасности, применяются в течение 7 дней после раскрытия информации.
Ни одна система не является абсолютно безопасной. Если мы обнаружим утечку персональных данных, мы уведомим затронутых пользователей без неоправданной задержки и, если утечка может создать риск для ваших прав и свобод, уведомим компетентный надзорный орган в течение 72 часов с момента, когда нам стало об этом известно, в соответствии с GDPR Art. 33–34.
11. Маркетинг и коммуникации
- Транзакционные письма (верификация, сброс пароля, чек о покупке, подтверждение удаления аккаунта, оповещения о безопасности) необходимы, и от них нельзя отказаться, пока у вас есть активный аккаунт — они отправляются на основании договора (Art. 6(1)(b)).
- Необязательные продуктовые письма (предупреждение о низком балансе, уведомление о ежемесячном бесплатном пополнении) требуют согласия (opt-in) в Настройки → Уведомления и могут быть отключены в любой момент.
- Рекламные / маркетинговые письма: в настоящее время мы их не отправляем. Если мы начнём это делать, мы запросим отдельное явное согласие (opt-in) и предоставим ссылку для отписки в один клик в каждом сообщении.
12. Право подать жалобу в надзорный орган
Если вы находитесь в EU, EEA или UK, у вас есть право подать жалобу в ваш местный орган по защите данных, если вы считаете, что наша обработка нарушает законодательство о защите данных. Мы были бы признательны за возможность сначала уладить ваши опасения — пожалуйста, свяжитесь с нами по адресу night@darkmes.com, — но вы не обязаны делать это перед подачей жалобы.
Список надзорных органов EU/EEA ведётся European Data Protection Board: edpb.europa.eu/about-edpb/about-edpb/members_en.
Для UK соответствующий орган — Information Commissioner's Office (ICO): ico.org.uk.
13. Изменения в настоящей Политике
Мы можем время от времени обновлять настоящую Политику. Когда мы это делаем, мы:
- обновляем поля Version и Last updated в начале этой страницы;
- при существенных изменениях (новый вид обработки, новые категории данных, новые маршруты передачи, новые субобработчики, существенно меняющие уровень риска) уведомляем зарегистрированных пользователей:
- баннером в приложении при следующем входе, и
- письмом на ваш подтверждённый адрес, при условии, что вы дали согласие на маркетинговые письма / письма об обновлениях продукта (в противном случае для изменений, не связанных с маркетингом, уведомлением служит только баннер).
Продолжение использования Сервиса после вступления изменений в силу означает принятие обновлённой Политики. Если вы не согласны, вы можете удалить свой аккаунт в любой момент согласно Разделу 8.
Предыдущие версии настоящей Политики хранятся в архиве и могут быть предоставлены по запросу по email.
14. Контакты
По любым вопросам о настоящей Политике конфиденциальности, ваших данных или для реализации любого из прав, указанных в Разделе 8:
Email: night@darkmes.com
Пожалуйста, используйте email, привязанный к вашему аккаунту, когда обращаетесь к нам по вопросам, связанным с запросами данных — это поможет нам быстрее подтвердить вашу личность.
darkmes — talk to anyone. write your story.