Политика конфиденциальности
IdeaTribunal - оператор персональных данных. Политика реализует 152-ФЗ + GDPR Art. 13/14/15-17/21 для минимального набора ПД из D-19a.
1. Какие ПД мы собираем (D-19a)
Locked-минимум. Расширение этого списка требует отдельного решения.
Мы НЕ собираем: телефон, ФИО, паспорт / ИНН / СНИЛС, дату рождения, данные карты, биометрию, геолокацию или "О себе".
- OAuth provider + provider_user_id (Google / GitHub)
- jurisdiction (RU или INTL, задается при регистрации)
- client_ip при регистрации
- User-Agent при регистрации
- stripe_customer_id (только при запуске платных планов; сейчас не собирается — биллинг отложен)
2. Sub-processors
Эти подрядчики обрабатывают часть данных:
- Stripe US - international card payments (only when paid plans launch; not active today)
- Yookassa RU - Russian-resident card payments (only when paid plans launch; not active today)
- Sentry US - error telemetry (operational)
- omni (omni.oxicom.ru) RU - LLM gateway: idea text for verdict generation
- OpenRouter US - text embeddings for similar-idea matching
- Backblaze US - international DB backups
- Yandex RU - RU-region DB backups (152-FZ data localization)
3. Cookies (только необходимые - D-23)
Мы используем session, anon_id и csrf. Они нужны для входа, анонимных анализов и CSRF-защиты.
Analytics cookies нет. Google Analytics, Mixpanel и сторонних трекеров нет. Продолжение использования означает согласие.
4. Ваши права (152-ФЗ + GDPR)
- 152-ФЗ Art. 14 / GDPR Art. 15 - доступ через /settings -> "Export my data"
- 152-ФЗ Art. 21 / GDPR Art. 17 - уничтожение через /settings -> "Delete my account"
- 152-ФЗ Art. 9 / GDPR Art. 7(3) - отзыв согласия тем же путем
5. Резервные копии
После удаления аккаунта данные удаляются на уровне приложения немедленно. Зашифрованные backup blobs могут отставать до 30 дней (D-39 lifecycle).
6. Контакты
Оператор и контролёр персональных данных: ООО «ОКСИКОМ», ИНН 7807245570, ОГРН 1217800001352. Запросы по данным: privacy@ideatribunal.com. Поддержка: support@ideatribunal.com.