Политика конфиденциальности
Эта политика описывает, какие данные собирает Backlogkeeper на вашем инстансе и как они используются. Сервис разворачивается самостоятельно; оператор конкретного инстанса отвечает за соблюдение применимого законодательства.
Какие данные мы собираем
При регистрации и использовании сервиса сохраняются: email, отображаемое имя (если указано), хэш пароля или данные OAuth-провайдера (Google), созданные вами списки беклога и пункты в них, даты создания и завершения, роль и статус блокировки аккаунта, технические записи сессий (refresh-токены в базе данных). Платёжные данные не собираются.
Цели использования
Данные используются для аутентификации, сохранения вашего контента, отображения интерфейса, администрирования инстанса (блокировка, удаление при нарушениях) и обеспечения безопасности сессий. Данные не продаются и не передаются третьим лицам, кроме случаев работы OAuth Google при вашем выборе такого входа.
Cookies
Приложение устанавливает cookie NEXT_LOCALE для языка интерфейса и httpOnly cookie refreshToken для безопасного продления сессии. Баннер cookies запрашивает согласие на их использование; согласие сохраняется в localStorage браузера.
Срок хранения
Данные сохраняются, пока существует аккаунт. После удаления аккаунта (самостоятельно в разделе «Аккаунт» или администратором) профиль, списки, пункты и refresh-сессии удаляются из базы без возможности восстановления. Логи сервера оператор инстанса может хранить по своим правилам.
Ваши права
Вы можете удалить аккаунт и связанные данные в разделе «Аккаунт» (/lists/account). Администраторы не могут удалить себя через этот раздел — обратитесь к другому администратору. Запросы о данных и жалобы на обработку направляйте оператору инстанса.
Оператор и контакты
Оператором данных является владелец или администратор развёрнутого инстанса Backlogkeeper. Контакты указываются при развёртывании (например, email администраторов из ADMIN_EMAILS). При вопросах об обработке данных обращайтесь к администратору вашего инстанса.