Политика конфиденциальности
Политика описывает, какие данные обрабатывает IZEK - Поисковая система и интернет-портал, для каких целей они нужны, где используются внешние сервисы и какими возможностями управления располагает пользователь.
1. Общие положения
Администрация IZEK - Поисковая система и интернет-портал обрабатывает только данные, необходимые для работы поиска, аккаунта, карт, Вебмастера, API, защиты от злоупотреблений и исполнения пользовательских запросов. Обработка выполняется с учётом применимых требований законодательства Российской Федерации о персональных данных и информации, включая Федеральные законы № 152-ФЗ «О персональных данных» и № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
2. Какие данные могут обрабатываться
Для аккаунта могут сохраняться логин, email, безопасный хеш пароля, отображаемое имя, страна, город, часовой пояс, аватар, пользовательские настройки, роль и технические даты входа. Для безопасности и диагностики могут временно фиксироваться IP-адрес, User-Agent, время, URL, код ответа, идентификатор сессии и результат защитной проверки. Пароли в открытом виде не хранятся.
3. Цели и основания обработки
Данные используются для предоставления запрошенной функции, авторизации, сохранения настроек, истории и адресов, предотвращения атак, поддержки API и Вебмастера, диагностики ошибок и выполнения обязанностей владельца сервиса. В зависимости от операции основанием может быть выполнение пользовательского запроса или соглашения, согласие пользователя либо обязанность, установленная применимым законодательством.
4. Поиск и история
Текст поискового запроса необходим для формирования выдачи и подсказок. История аккаунта сохраняется только при включённой функции истории. Гостевая история может находиться в Local Storage браузера. Пользователь может удалить отдельные запросы или очистить историю через интерфейс.
5. Карта, геопозиция и адреса
Геопозиция запрашивается средствами браузера после разрешения пользователя. Она не сохраняется как постоянный адрес автоматически. Сохранённые пользователем точки могут включать название, категорию, заметку, адрес и координаты и связаны с аккаунтом. При работе карты сетевые запросы могут направляться поставщикам картографических слоёв, геокодирования и маршрутов. Запросы организаций Overpass проходят через сервер IZEK, поэтому публичный Overpass-сервис получает адрес сервера IZEK, а не прямой IP браузера; обращения к внешним тайлам, геокодеру или маршрутизатору, выполняемые браузером напрямую, могут раскрывать этим поставщикам IP-адрес и технические параметры соединения.
6. Внешние поставщики и передача данных
Для карт могут использоваться OpenStreetMap, Nominatim, Overpass, OSRM, CARTO, OpenTopoMap и Esri. Конкретный набор зависит от выбранного слоя и функции. Если поставщик расположен за пределами Российской Федерации, передача технических данных может иметь трансграничный характер; администрация должна учитывать установленный законом порядок такой передачи. Ссылки на правила поставщиков доступны через их обозначения на карте.
7. Вебмастер и API
Для Вебмастера хранятся добавленные сайты, сведения о подтверждении владения и диагностике обхода. Для OAuth-приложений сохраняются параметры приложения, коды авторизации и безопасные хеши токенов/секретов. Client Secret после создания не должен повторно выводиться в открытом виде.
8. Сроки хранения и удаление
Данные хранятся не дольше, чем это требуется для заявленной цели, работы аккаунта, безопасности, разрешения спорных ситуаций или исполнения обязательных требований. Пользователь может удалить сохранённые адреса, историю, отозвать доступ OAuth-приложения и изменить настройки. Удаление аккаунта или иных данных выполняется через доступные средства сервиса либо по обращению к администрации, если иное хранение не требуется законом.
9. Защита и права пользователя
Используются разграничение доступа, CSRF-защита, хеширование паролей и секретов, журналирование событий безопасности и другие разумные технические меры. Пользователь вправе получать сведения об обработке своих данных, требовать их уточнения, блокирования или удаления в предусмотренных законом случаях, отозвать согласие там, где обработка основана на согласии, и обращаться к администрации или в уполномоченный орган.