Политика конфиденциальности
Последнее обновление: March 21, 2026
Оператор сервиса: Tymur Kvaratskheliia · Индивидуальный предприниматель · Грузия
Рег. номер: 305553184
Адрес: Georgia, Tbilisi, Otar Lortkipanidze Street, N 33
1. Контролёр данных
RiskZone («мы», «нас» или «наш») — это название продукта. Оператор, указанный в юридическом раскрытии на этой странице, выступает контролёром данных, ответственным за обработку ваших персональных данных при использовании нашего веб-сайта riskzone.ai, расширения для браузера и связанных сервисов (совместно — «Сервис»).
Настоящая Политика конфиденциальности описывает, какие персональные данные мы собираем, как и почему мы их обрабатываем, кому мы их передаём и какие права вы имеете в отношении ваших данных. Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и понимаете её содержание.
Сервис управляется из Грузии. Запросы по вопросам конфиденциальности обрабатывает наша внутренняя команда по адресу [email protected].
Настоящая Политика конфиденциальности описывает, какие персональные данные мы собираем, как и почему мы их обрабатываем, кому мы их передаём и какие права вы имеете в отношении ваших данных. Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности и понимаете её содержание.
Сервис управляется из Грузии. Запросы по вопросам конфиденциальности обрабатывает наша внутренняя команда по адресу [email protected].
2. Собираемые данные
Мы собираем и обрабатываем следующие категории персональных данных:
Данные учётной записи
При создании учётной записи мы собираем ваш адрес электронной почты и, по желанию, отображаемое имя. Если вы регистрируетесь через Google или Apple OAuth, мы получаем ваше имя, email и URL аватара от провайдера аутентификации. Мы храним bcrypt-хеш вашего пароля — мы никогда не храним пароль в открытом виде.
Настройки профиля
Мы храним выбранные вами локаль (язык), тему (светлая/тёмная/системная), предпочтения единиц измерения (авто/метрические/имперские), настройки скоринга (веса категорий риска), настройки избранных метрик и настройки уведомлений по email, связанных с подпиской и предупреждениями о квотах. Эти данные хранятся на наших серверах и синхронизируются между вашими устройствами.
Данные о местоположении
При запросе Паспорта Риска мы обрабатываем географические координаты (широту и долготу) или адрес, который вы указываете. Если вы используете расширение для браузера, обнаруженные на страницах объявлений адреса отправляются на наши серверы, когда вы запрашиваете оценку рисков. При поиске адреса или взаимодействии с картой на сайте или в расширении адресные запросы отправляются на наши серверы для геокодирования. Наши серверы пересылают нормализованный текст адреса в Google Maps Geocoding API для определения координат; ваш IP-адрес не передаётся в Google через этот прокси геокодирования. Однако интерактивная карта отображается с помощью Google Maps JavaScript API, который загружает тайлы карты напрямую из Google в вашем браузере. В результате Google может получать ваш IP-адрес и видимую область карты. Сбор этих данных Google регулируется их Политикой конфиденциальности.
Сохранённые места
Если вы сохраняете локации в учётной записи, мы храним название места, координаты, необязательные заметки и дату сохранения.
Метаданные подписки и биллинга
Если вы оформляете или управляете платным планом, мы храним связанные с подпиской метаданные, необходимые для предоставления и администрирования доступа, включая ваш текущий тариф, идентификаторы подписки и клиента в Paddle, идентификатор цены или плана Paddle, страну биллинга, статус подписки, даты текущего расчётного периода и статус запланированного понижения или отмены.
История паспортов и отчёты
Результаты Паспортов Риска могут храниться для вашей истории просмотров и ссылок для обмена. Отчёты включают баллы риска, аналитические данные и метаданные качества для запрошенной локации. Любой, у кого есть действующая ссылка для обмена, может просмотреть сохранённый отчёт.
Данные об использовании
Мы автоматически собираем информацию о том, как вы используете Сервис, включая ваш IP-адрес, вызываемые API-эндпоинты, тип выполняемого действия, временные метки и события, связанные с квотами или доступом по тарифу. Для контроля квот мы также можем хранить нормализованный идентификатор локации, вычисленный из запрошенных координат или адреса, чтобы повторные запросы одной и той же локации не списывались повторно в пределах применимого окна учёта. Эти данные используются для ограничения частоты запросов, контроля квот, контроля функций тарифного плана и предотвращения злоупотреблений.
Данные чата
При использовании функции AI-чата по локации ваши вопросы и ответы, сгенерированные AI, обрабатываются в реальном времени. Разговоры в чате не хранятся на наших серверах на постоянной основе.
Обращения через контактную форму
При обращении через контактную форму мы собираем ваше имя, адрес электронной почты и текст сообщения. Эта информация доставляется нашей команде поддержки по электронной почте и не хранится в нашей базе данных.
Токены аутентификации
Мы храним хешированные токены обновления вместе с вашим IP-адресом и строкой пользовательского агента. Эти данные используются для управления сессиями, ротации токенов и обнаружения атак повторного воспроизведения. Срок действия токенов обновления истекает через 30 дней.
Данные расширения для браузера
Расширение для браузера хранит токены аутентификации, снимок данных авторизованного пользователя, настройки, недавние паспорта и кешированные данные паспортов в хранилище расширения браузера (chrome.storage). Временное состояние попапа (включая сообщения чата/сессии) может храниться в chrome.storage.session. Обнаруженные адреса могут временно удерживаться в памяти расширения для текущей вкладки, чтобы поддерживать функции расширения. Эти данные изолированы от посещаемых сайтов. Релевантные адресные/поисковые данные отправляются в наши API, когда вы запрашиваете геокодирование, сохраняете обнаруженную локацию или генерируете оценку рисков. Наши серверы могут пересылать нормализованный текст адреса в Google Maps Geocoding API для определения координат.
Данные учётной записи
При создании учётной записи мы собираем ваш адрес электронной почты и, по желанию, отображаемое имя. Если вы регистрируетесь через Google или Apple OAuth, мы получаем ваше имя, email и URL аватара от провайдера аутентификации. Мы храним bcrypt-хеш вашего пароля — мы никогда не храним пароль в открытом виде.
Настройки профиля
Мы храним выбранные вами локаль (язык), тему (светлая/тёмная/системная), предпочтения единиц измерения (авто/метрические/имперские), настройки скоринга (веса категорий риска), настройки избранных метрик и настройки уведомлений по email, связанных с подпиской и предупреждениями о квотах. Эти данные хранятся на наших серверах и синхронизируются между вашими устройствами.
Данные о местоположении
При запросе Паспорта Риска мы обрабатываем географические координаты (широту и долготу) или адрес, который вы указываете. Если вы используете расширение для браузера, обнаруженные на страницах объявлений адреса отправляются на наши серверы, когда вы запрашиваете оценку рисков. При поиске адреса или взаимодействии с картой на сайте или в расширении адресные запросы отправляются на наши серверы для геокодирования. Наши серверы пересылают нормализованный текст адреса в Google Maps Geocoding API для определения координат; ваш IP-адрес не передаётся в Google через этот прокси геокодирования. Однако интерактивная карта отображается с помощью Google Maps JavaScript API, который загружает тайлы карты напрямую из Google в вашем браузере. В результате Google может получать ваш IP-адрес и видимую область карты. Сбор этих данных Google регулируется их Политикой конфиденциальности.
Сохранённые места
Если вы сохраняете локации в учётной записи, мы храним название места, координаты, необязательные заметки и дату сохранения.
Метаданные подписки и биллинга
Если вы оформляете или управляете платным планом, мы храним связанные с подпиской метаданные, необходимые для предоставления и администрирования доступа, включая ваш текущий тариф, идентификаторы подписки и клиента в Paddle, идентификатор цены или плана Paddle, страну биллинга, статус подписки, даты текущего расчётного периода и статус запланированного понижения или отмены.
История паспортов и отчёты
Результаты Паспортов Риска могут храниться для вашей истории просмотров и ссылок для обмена. Отчёты включают баллы риска, аналитические данные и метаданные качества для запрошенной локации. Любой, у кого есть действующая ссылка для обмена, может просмотреть сохранённый отчёт.
Данные об использовании
Мы автоматически собираем информацию о том, как вы используете Сервис, включая ваш IP-адрес, вызываемые API-эндпоинты, тип выполняемого действия, временные метки и события, связанные с квотами или доступом по тарифу. Для контроля квот мы также можем хранить нормализованный идентификатор локации, вычисленный из запрошенных координат или адреса, чтобы повторные запросы одной и той же локации не списывались повторно в пределах применимого окна учёта. Эти данные используются для ограничения частоты запросов, контроля квот, контроля функций тарифного плана и предотвращения злоупотреблений.
Данные чата
При использовании функции AI-чата по локации ваши вопросы и ответы, сгенерированные AI, обрабатываются в реальном времени. Разговоры в чате не хранятся на наших серверах на постоянной основе.
Обращения через контактную форму
При обращении через контактную форму мы собираем ваше имя, адрес электронной почты и текст сообщения. Эта информация доставляется нашей команде поддержки по электронной почте и не хранится в нашей базе данных.
Токены аутентификации
Мы храним хешированные токены обновления вместе с вашим IP-адресом и строкой пользовательского агента. Эти данные используются для управления сессиями, ротации токенов и обнаружения атак повторного воспроизведения. Срок действия токенов обновления истекает через 30 дней.
Данные расширения для браузера
Расширение для браузера хранит токены аутентификации, снимок данных авторизованного пользователя, настройки, недавние паспорта и кешированные данные паспортов в хранилище расширения браузера (chrome.storage). Временное состояние попапа (включая сообщения чата/сессии) может храниться в chrome.storage.session. Обнаруженные адреса могут временно удерживаться в памяти расширения для текущей вкладки, чтобы поддерживать функции расширения. Эти данные изолированы от посещаемых сайтов. Релевантные адресные/поисковые данные отправляются в наши API, когда вы запрашиваете геокодирование, сохраняете обнаруженную локацию или генерируете оценку рисков. Наши серверы могут пересылать нормализованный текст адреса в Google Maps Geocoding API для определения координат.
3. Доступ браузерного расширения к содержимому сайтов
Когда в браузерном расширении включена настройка «Распознавать адреса на страницах», расширение может считывать ограниченное содержимое поддерживаемых страниц объявлений о недвижимости для определения адреса объекта и контекста локации, представленного на странице. Это может включать структурированные данные, встроенные в страницу (например, JSON-LD или meta tags), видимые элементы адреса, заголовок страницы, шаблоны URL и координаты, раскрытые самой страницей.
На поддерживаемых сайтах недвижимости такое распознавание может выполняться автоматически во время просмотра этих страниц. На других веб-сайтах расширение может анализировать активную вкладку только после вашего взаимодействия с расширением и запроса функции распознавания адреса или связанной функции.
Если настройка «Распознавать адреса на страницах» отключена, расширение не выполняет такой анализ страницы. Отдельная настройка «Показывать баджи на страницах» управляет только тем, отображаются ли на странице баджи RiskZone или аналогичные элементы интерфейса. Сама по себе она не включает и не отключает распознавание адресов.
На поддерживаемых сайтах недвижимости такое распознавание может выполняться автоматически во время просмотра этих страниц. На других веб-сайтах расширение может анализировать активную вкладку только после вашего взаимодействия с расширением и запроса функции распознавания адреса или связанной функции.
Если настройка «Распознавать адреса на страницах» отключена, расширение не выполняет такой анализ страницы. Отдельная настройка «Показывать баджи на страницах» управляет только тем, отображаются ли на странице баджи RiskZone или аналогичные элементы интерфейса. Сама по себе она не включает и не отключает распознавание адресов.
4. Цели и правовые основания обработки
Мы обрабатываем ваши персональные данные для следующих целей и на следующих правовых основаниях:
Исполнение договора
- Предоставление и поддержка Сервиса, включая генерацию Паспортов Риска, аналитику и ответы AI-чата.
- Управление регистрацией учётной записи, аутентификацией и настройками профиля.
- Обработка повышения, понижения и отмены подписок.
- Контроль лимитов использования и ограничений тарифного плана.
Законные интересы
- Предотвращение злоупотреблений, мошенничества и несанкционированного доступа посредством ограничения частоты запросов, логирования IP и обнаружения повторного использования токенов.
- Мониторинг ошибок и работоспособности сервиса через систему отслеживания ошибок (Sentry).
- Анализ агрегированных анонимизированных паттернов использования для улучшения Сервиса.
- Обеспечение безопасности и целостности наших систем.
Согласие
- Установка необязательных аналитических cookies (Google Analytics) для понимания того, как посетители используют наш веб-сайт. Вы можете отозвать согласие в любое время через ссылку «Настройки cookies» в подвале сайта.
Юридическое обязательство
- Хранение записей о транзакциях в соответствии с применимым налоговым и бухгалтерским законодательством.
- Ответ на законные запросы государственных органов.
Мы не используем ваши персональные данные для автоматизированного принятия решений или профилирования, которое имеет юридические или аналогичные существенные последствия для вас.
Исполнение договора
- Предоставление и поддержка Сервиса, включая генерацию Паспортов Риска, аналитику и ответы AI-чата.
- Управление регистрацией учётной записи, аутентификацией и настройками профиля.
- Обработка повышения, понижения и отмены подписок.
- Контроль лимитов использования и ограничений тарифного плана.
Законные интересы
- Предотвращение злоупотреблений, мошенничества и несанкционированного доступа посредством ограничения частоты запросов, логирования IP и обнаружения повторного использования токенов.
- Мониторинг ошибок и работоспособности сервиса через систему отслеживания ошибок (Sentry).
- Анализ агрегированных анонимизированных паттернов использования для улучшения Сервиса.
- Обеспечение безопасности и целостности наших систем.
Согласие
- Установка необязательных аналитических cookies (Google Analytics) для понимания того, как посетители используют наш веб-сайт. Вы можете отозвать согласие в любое время через ссылку «Настройки cookies» в подвале сайта.
Юридическое обязательство
- Хранение записей о транзакциях в соответствии с применимым налоговым и бухгалтерским законодательством.
- Ответ на законные запросы государственных органов.
Мы не используем ваши персональные данные для автоматизированного принятия решений или профилирования, которое имеет юридические или аналогичные существенные последствия для вас.
5. Сроки хранения данных
Мы храним ваши персональные данные только до тех пор, пока это необходимо для целей, описанных в настоящей Политике конфиденциальности:
- Данные учётной записи: хранятся до удаления учётной записи.
- Настройки профиля: хранятся до удаления учётной записи.
- Сохранённые места: хранятся до их удаления или удаления учётной записи.
- Метаданные подписки и биллинга, полученные от Paddle: хранятся настолько долго, насколько это необходимо для управления платным доступом, отменами, спорами, предотвращением мошенничества и выполнения налоговых/бухгалтерских обязательств.
- Отчёты паспортов со ссылками для обмена: отчёт сохраняется только если вы явно создаёте публичную ссылку через действие «Поделиться» на странице паспорта. Отчёты, которыми вы не поделились, не сохраняются за пределами краткосрочного кеша производительности. Отчёты, привязанные к вашей учётной записи, удаляются при удалении учётной записи.
- Журналы использования: хранятся для целей аудита, контроля квот и предотвращения злоупотреблений. При удалении учётной записи журналы полностью анонимизируются (идентификатор пользователя, IP-адрес и данные о местоположении удаляются).
- Журналы доставки email: хранятся для мониторинга доставки. При удалении учётной записи адреса получателей заменяются заглушкой, а метаданные статуса доставки сохраняются.
- Токены обновления: автоматически истекают и удаляются через 30 дней.
- Данные аутентификации (хешированные пароли, идентификаторы OAuth): хранятся до удаления учётной записи.
- Обращения через контактную форму: хранятся в нашей почтовой системе в соответствии с политикой хранения нашего почтового провайдера; не хранятся в нашей базе данных.
- Данные мониторинга ошибок (Sentry): хранятся в соответствии с политикой хранения данных Sentry (обычно 30–90 дней).
- Аналитические данные (Google Analytics): хранятся в соответствии с настройками хранения данных Google.
При удалении учётной записи мы безвозвратно удаляем данные профиля, сохранённые места, историю/отчёты паспортов, связанные с учётной записью, API-ключи и токены аутентификации. Если активна платная подписка, мы пытаемся отменить её немедленно во время удаления аккаунта. Если автоматическая отмена не удалась, может потребоваться вручную отменить подписку в Paddle до завершения удаления.
- Данные учётной записи: хранятся до удаления учётной записи.
- Настройки профиля: хранятся до удаления учётной записи.
- Сохранённые места: хранятся до их удаления или удаления учётной записи.
- Метаданные подписки и биллинга, полученные от Paddle: хранятся настолько долго, насколько это необходимо для управления платным доступом, отменами, спорами, предотвращением мошенничества и выполнения налоговых/бухгалтерских обязательств.
- Отчёты паспортов со ссылками для обмена: отчёт сохраняется только если вы явно создаёте публичную ссылку через действие «Поделиться» на странице паспорта. Отчёты, которыми вы не поделились, не сохраняются за пределами краткосрочного кеша производительности. Отчёты, привязанные к вашей учётной записи, удаляются при удалении учётной записи.
- Журналы использования: хранятся для целей аудита, контроля квот и предотвращения злоупотреблений. При удалении учётной записи журналы полностью анонимизируются (идентификатор пользователя, IP-адрес и данные о местоположении удаляются).
- Журналы доставки email: хранятся для мониторинга доставки. При удалении учётной записи адреса получателей заменяются заглушкой, а метаданные статуса доставки сохраняются.
- Токены обновления: автоматически истекают и удаляются через 30 дней.
- Данные аутентификации (хешированные пароли, идентификаторы OAuth): хранятся до удаления учётной записи.
- Обращения через контактную форму: хранятся в нашей почтовой системе в соответствии с политикой хранения нашего почтового провайдера; не хранятся в нашей базе данных.
- Данные мониторинга ошибок (Sentry): хранятся в соответствии с политикой хранения данных Sentry (обычно 30–90 дней).
- Аналитические данные (Google Analytics): хранятся в соответствии с настройками хранения данных Google.
При удалении учётной записи мы безвозвратно удаляем данные профиля, сохранённые места, историю/отчёты паспортов, связанные с учётной записью, API-ключи и токены аутентификации. Если активна платная подписка, мы пытаемся отменить её немедленно во время удаления аккаунта. Если автоматическая отмена не удалась, может потребоваться вручную отменить подписку в Paddle до завершения удаления.
6. Передача данных третьим лицам
Мы передаём ваши персональные данные следующим категориям третьих лиц и только в объёме, необходимом для указанных целей:
Провайдер геокодирования и карт — Google
При поиске адреса на сайте или в расширении, а также когда расширение определяет координаты для обнаруженных адресов, адресные запросы отправляются на наши серверы. Наши серверы пересылают нормализованный текст адреса в API платформы Google Maps (Geocoding API и Places API) для геокодирования и определения мест. Google получает текст адреса от наших серверов и возвращает географические координаты и структурированные адресные данные. Google не получает ваш IP-адрес, данные учётной записи или какие-либо иные персональные данные через этот серверный прокси геокодирования. Кроме того, интерактивная карта на нашем сайте отображается с помощью Google Maps JavaScript API, который загружает тайлы карты и связанные ресурсы напрямую из Google в вашем браузере. Через это прямое подключение Google может получать ваш IP-адрес и просматриваемую географическую область. Политика конфиденциальности Google применяется к обработке всех данных, получаемых через эти сервисы.
Провайдер доставки email — Resend
Мы используем Resend для отправки транзакционных и связанных с учётной записью писем, включая приветственные письма, подтверждение email, сброс пароля, уведомления об изменении пароля, уведомления по подписке, предупреждения о квоте и подтверждения обращений через контактную форму. Resend получает ваш адрес электронной почты, тему и содержимое письма, а также связанные метаданные доставки в объёме, необходимом для доставки таких писем. К обработке этих данных Resend применяются их собственная политика конфиденциальности и условия обработки данных.
Провайдеры AI/LLM — OpenAI, Azure OpenAI или Google (Gemini)
При использовании функции AI-чата следующие данные о локации отправляются настроенному провайдеру языковой модели для генерации контекстного ответа:
- Ваш вопрос и предыдущие сообщения в сессии чата
- Запрашиваемый адрес (полный текст в том виде, как он был введён)
- Географические координаты (широта и долгота в полной точности)
- Округ и штат, определённые по координатам
- Оценки рисков, грейды, уровни достоверности и краткие сведения по всем оцениваемым категориям рисков
- Рекомендации, сгенерированные на основе данных для данной локации
- При необходимости, связанной с вашим вопросом, детальная аналитика по выбранным категориям (статистика преступности, показатели качества воздуха, данные о качестве воды, уровни шума и аналогичные разбивки)
Мы не передаём данные учётной записи, email, идентификатор пользователя, уровень подписки или иные личные идентификаторы провайдеру LLM. Провайдер обрабатывает запрос для генерации ответа и не получает информации о том, кто задаёт вопрос.
Сроки хранения данных и политики использования для обучения моделей регулируются условиями выбранного провайдера. Подробнее:
- Политика использования данных OpenAI API (openai.com)
- Условия обработки данных Microsoft Azure OpenAI (microsoft.com)
- Условия использования Google Gemini API (ai.google.dev)
Мониторинг ошибок — Sentry
Мы используем Sentry для отслеживания ошибок и мониторинга производительности. При возникновении ошибок Sentry может получать техническую информацию, включая стек-трейсы ошибок, ваш идентификатор пользователя, email и уровень подписки. Эти данные помогают нам диагностировать и устранять проблемы. К обработке данных Sentry применяется их собственная политика конфиденциальности.
Аналитика — Google Analytics
Если вы дадите согласие на аналитические cookies, мы используем Google Analytics для анализа паттернов использования веб-сайта. Google Analytics собирает анонимизированные данные (анонимизация IP включена), включая посещённые страницы, длительность сессии и тип браузера. Идентификаторы учётной записи не передаются в Google Analytics.
Мы не продаём персональную информацию. Мы не передаём персональную информацию для кросс-контекстной поведенческой рекламы. Мы не предоставляем вашу информацию рекламодателям или брокерам данных.
Мы можем раскрыть ваши персональные данные, если это требуется по закону, в ответ на законный юридический процесс, или для защиты прав, собственности или безопасности RiskZone, наших пользователей или общественности.
Провайдер геокодирования и карт — Google
При поиске адреса на сайте или в расширении, а также когда расширение определяет координаты для обнаруженных адресов, адресные запросы отправляются на наши серверы. Наши серверы пересылают нормализованный текст адреса в API платформы Google Maps (Geocoding API и Places API) для геокодирования и определения мест. Google получает текст адреса от наших серверов и возвращает географические координаты и структурированные адресные данные. Google не получает ваш IP-адрес, данные учётной записи или какие-либо иные персональные данные через этот серверный прокси геокодирования. Кроме того, интерактивная карта на нашем сайте отображается с помощью Google Maps JavaScript API, который загружает тайлы карты и связанные ресурсы напрямую из Google в вашем браузере. Через это прямое подключение Google может получать ваш IP-адрес и просматриваемую географическую область. Политика конфиденциальности Google применяется к обработке всех данных, получаемых через эти сервисы.
Провайдер доставки email — Resend
Мы используем Resend для отправки транзакционных и связанных с учётной записью писем, включая приветственные письма, подтверждение email, сброс пароля, уведомления об изменении пароля, уведомления по подписке, предупреждения о квоте и подтверждения обращений через контактную форму. Resend получает ваш адрес электронной почты, тему и содержимое письма, а также связанные метаданные доставки в объёме, необходимом для доставки таких писем. К обработке этих данных Resend применяются их собственная политика конфиденциальности и условия обработки данных.
Провайдеры AI/LLM — OpenAI, Azure OpenAI или Google (Gemini)
При использовании функции AI-чата следующие данные о локации отправляются настроенному провайдеру языковой модели для генерации контекстного ответа:
- Ваш вопрос и предыдущие сообщения в сессии чата
- Запрашиваемый адрес (полный текст в том виде, как он был введён)
- Географические координаты (широта и долгота в полной точности)
- Округ и штат, определённые по координатам
- Оценки рисков, грейды, уровни достоверности и краткие сведения по всем оцениваемым категориям рисков
- Рекомендации, сгенерированные на основе данных для данной локации
- При необходимости, связанной с вашим вопросом, детальная аналитика по выбранным категориям (статистика преступности, показатели качества воздуха, данные о качестве воды, уровни шума и аналогичные разбивки)
Мы не передаём данные учётной записи, email, идентификатор пользователя, уровень подписки или иные личные идентификаторы провайдеру LLM. Провайдер обрабатывает запрос для генерации ответа и не получает информации о том, кто задаёт вопрос.
Сроки хранения данных и политики использования для обучения моделей регулируются условиями выбранного провайдера. Подробнее:
- Политика использования данных OpenAI API (openai.com)
- Условия обработки данных Microsoft Azure OpenAI (microsoft.com)
- Условия использования Google Gemini API (ai.google.dev)
Мониторинг ошибок — Sentry
Мы используем Sentry для отслеживания ошибок и мониторинга производительности. При возникновении ошибок Sentry может получать техническую информацию, включая стек-трейсы ошибок, ваш идентификатор пользователя, email и уровень подписки. Эти данные помогают нам диагностировать и устранять проблемы. К обработке данных Sentry применяется их собственная политика конфиденциальности.
Аналитика — Google Analytics
Если вы дадите согласие на аналитические cookies, мы используем Google Analytics для анализа паттернов использования веб-сайта. Google Analytics собирает анонимизированные данные (анонимизация IP включена), включая посещённые страницы, длительность сессии и тип браузера. Идентификаторы учётной записи не передаются в Google Analytics.
Мы не продаём персональную информацию. Мы не передаём персональную информацию для кросс-контекстной поведенческой рекламы. Мы не предоставляем вашу информацию рекламодателям или брокерам данных.
Мы можем раскрыть ваши персональные данные, если это требуется по закону, в ответ на законный юридический процесс, или для защиты прав, собственности или безопасности RiskZone, наших пользователей или общественности.
7. Независимость
RiskZone — независимый сервис риск-индикаторов. Мы не аффилированы, не одобрены и иным образом не связаны ни с одним порталом недвижимости, листинговым сайтом, платформой продажи/аренды недвижимости или краткосрочной аренды, агентством недвижимости, риелторским агентством или государственным органом, на данные которых мы ссылаемся. Упоминания третьих лиц приведены исключительно для идентификации.
8. Обработка платежей (Paddle)
Обработка всех платежей за платные подписки осуществляется компанией Paddle.com Market Limited («Paddle»), которая выступает нашим торговым посредником (Merchant of Record). Paddle отвечает за выставление счетов, расчёт и сбор налогов с продаж, а также обработку платёжных карт.
При приобретении подписки:
- Вы предоставляете платёжную информацию непосредственно Paddle через их безопасную форму оплаты. RiskZone никогда не получает, не обрабатывает и не хранит номер вашей кредитной карты или полные реквизиты платёжной карты.
- Paddle передаёт нам ограниченные клиентские и подписочные метаданные, включая ваше имя, email, страну выставления счёта, статус подписки, идентификатор цены или плана, даты расчётного периода, URL платёжного портала для управления подпиской, а также статус отмены или запланированных изменений, чтобы мы могли управлять вашим тарифом и уровнем доступа.
- Paddle обрабатывает возвраты, чарджбэки и платёжные споры в соответствии с собственными условиями и политиками.
Приобретая подписку, вы соглашаетесь с Условиями использования и Политикой конфиденциальности Paddle в дополнение к нашим. Мы рекомендуем ознакомиться с практиками Paddle в отношении конфиденциальности на сайте paddle.com.
При приобретении подписки:
- Вы предоставляете платёжную информацию непосредственно Paddle через их безопасную форму оплаты. RiskZone никогда не получает, не обрабатывает и не хранит номер вашей кредитной карты или полные реквизиты платёжной карты.
- Paddle передаёт нам ограниченные клиентские и подписочные метаданные, включая ваше имя, email, страну выставления счёта, статус подписки, идентификатор цены или плана, даты расчётного периода, URL платёжного портала для управления подпиской, а также статус отмены или запланированных изменений, чтобы мы могли управлять вашим тарифом и уровнем доступа.
- Paddle обрабатывает возвраты, чарджбэки и платёжные споры в соответствии с собственными условиями и политиками.
Приобретая подписку, вы соглашаетесь с Условиями использования и Политикой конфиденциальности Paddle в дополнение к нашим. Мы рекомендуем ознакомиться с практиками Paddle в отношении конфиденциальности на сайте paddle.com.
9. Cookies и локальное хранилище
Мы используем cookies и технологии хранения данных в браузере следующим образом:
Критически важное хранилище
Эти элементы необходимы для базовой функциональности и безопасности:
- Токен обновления (веб-приложение): хранится в localStorage как «riskzone.refresh_token»
- Предпочтения согласия на cookies: хранятся в localStorage как «riskzone.cookie-consent»
Аналитические cookies (необязательные)
При вашем согласии мы загружаем Google Analytics (gtag.js) для сбора анонимизированной статистики использования. Аналитические cookies устанавливаются только после нажатия «Принять все» в баннере cookies. Вы можете отозвать согласие в любое время через ссылку «Настройки cookies» в подвале сайта.
Локальное хранилище
Мы используем localStorage браузера для состояния продукта и настроек:
- Предпочтения темы: «riskzone.theme»
- Предпочтения единиц: «riskzone.unit_preference»
- Настройки скоринга: «riskzone.scoring_prefs»
- Настройки избранных метрик: «riskzone.highlights»
- Кеш сохранённых мест: «riskzone.saved»
- Кеш недавних локаций/паспортов: «riskzone.recents»
- Выбор согласия на cookies: «riskzone.cookie-consent»
Эти значения остаются на вашем устройстве. Если вы входите в аккаунт, выбранные настройки и сохранённые места могут синхронизироваться с учётной записью через API-вызовы.
Хранилище расширения для браузера
Расширение RiskZone использует chrome.storage.local для токена обновления, снимка пользователя, настроек, недавних паспортов и кеша паспортов, а также chrome.storage.session для временного состояния попапа (включая активный экран и контекст чата/сессии). Эти данные изолированы в рамках расширения и недоступны для посещаемых вами веб-сайтов.
Критически важное хранилище
Эти элементы необходимы для базовой функциональности и безопасности:
- Токен обновления (веб-приложение): хранится в localStorage как «riskzone.refresh_token»
- Предпочтения согласия на cookies: хранятся в localStorage как «riskzone.cookie-consent»
Аналитические cookies (необязательные)
При вашем согласии мы загружаем Google Analytics (gtag.js) для сбора анонимизированной статистики использования. Аналитические cookies устанавливаются только после нажатия «Принять все» в баннере cookies. Вы можете отозвать согласие в любое время через ссылку «Настройки cookies» в подвале сайта.
Локальное хранилище
Мы используем localStorage браузера для состояния продукта и настроек:
- Предпочтения темы: «riskzone.theme»
- Предпочтения единиц: «riskzone.unit_preference»
- Настройки скоринга: «riskzone.scoring_prefs»
- Настройки избранных метрик: «riskzone.highlights»
- Кеш сохранённых мест: «riskzone.saved»
- Кеш недавних локаций/паспортов: «riskzone.recents»
- Выбор согласия на cookies: «riskzone.cookie-consent»
Эти значения остаются на вашем устройстве. Если вы входите в аккаунт, выбранные настройки и сохранённые места могут синхронизироваться с учётной записью через API-вызовы.
Хранилище расширения для браузера
Расширение RiskZone использует chrome.storage.local для токена обновления, снимка пользователя, настроек, недавних паспортов и кеша паспортов, а также chrome.storage.session для временного состояния попапа (включая активный экран и контекст чата/сессии). Эти данные изолированы в рамках расширения и недоступны для посещаемых вами веб-сайтов.
10. Ваши права
В зависимости от вашей юрисдикции, вы можете иметь следующие права в отношении ваших персональных данных:
Право на доступ: Вы можете запросить копию персональных данных, которые мы храним о вас. Ваш профиль, сохранённые места и настройки доступны через панель управления учётной записью в любое время.
Право на исправление: Вы можете обновить или исправить отображаемое имя и настройки через параметры учётной записи. Сохранённые места управляются через функции кабинета и карты.
Право на удаление: Вы можете удалить свою учётную запись в любое время через настройки панели управления (Настройки > Удалить аккаунт). Удаление учётной записи безвозвратно удаляет данные профиля, сохранённые места, историю паспортов, API-ключи и токены аутентификации. Журналы использования и журналы доставки email анонимизируются при удалении.
Право на ограничение обработки: Вы можете запросить ограничение обработки ваших персональных данных при определённых условиях, обратившись к нам по адресу [email protected].
Право на переносимость данных: Вы можете запросить ваши данные в структурированном, машиночитаемом формате, обратившись к нам по адресу [email protected].
Право на возражение: Вы можете возразить против обработки ваших персональных данных на основании законных интересов, обратившись к нам. Обратите внимание, что это может ограничить вашу возможность использования определённых функций Сервиса.
Право на отзыв согласия: Если обработка основана на вашем согласии (например, аналитические cookies), вы можете отозвать согласие в любое время. Отзыв не влияет на законность обработки, выполненной до отзыва.
Для реализации этих прав вы можете использовать доступные элементы управления в кабинете (настройки профиля, сохранённые места, удаление аккаунта) или обратиться к нам по адресу [email protected]. Мы ответим на ваш запрос в течение 30 дней. Нам может потребоваться подтвердить вашу личность перед обработкой запроса.
Если вы считаете, что ваши права на защиту данных были нарушены, вы имеете право подать жалобу в надзорный орган вашей юрисдикции.
Право на доступ: Вы можете запросить копию персональных данных, которые мы храним о вас. Ваш профиль, сохранённые места и настройки доступны через панель управления учётной записью в любое время.
Право на исправление: Вы можете обновить или исправить отображаемое имя и настройки через параметры учётной записи. Сохранённые места управляются через функции кабинета и карты.
Право на удаление: Вы можете удалить свою учётную запись в любое время через настройки панели управления (Настройки > Удалить аккаунт). Удаление учётной записи безвозвратно удаляет данные профиля, сохранённые места, историю паспортов, API-ключи и токены аутентификации. Журналы использования и журналы доставки email анонимизируются при удалении.
Право на ограничение обработки: Вы можете запросить ограничение обработки ваших персональных данных при определённых условиях, обратившись к нам по адресу [email protected].
Право на переносимость данных: Вы можете запросить ваши данные в структурированном, машиночитаемом формате, обратившись к нам по адресу [email protected].
Право на возражение: Вы можете возразить против обработки ваших персональных данных на основании законных интересов, обратившись к нам. Обратите внимание, что это может ограничить вашу возможность использования определённых функций Сервиса.
Право на отзыв согласия: Если обработка основана на вашем согласии (например, аналитические cookies), вы можете отозвать согласие в любое время. Отзыв не влияет на законность обработки, выполненной до отзыва.
Для реализации этих прав вы можете использовать доступные элементы управления в кабинете (настройки профиля, сохранённые места, удаление аккаунта) или обратиться к нам по адресу [email protected]. Мы ответим на ваш запрос в течение 30 дней. Нам может потребоваться подтвердить вашу личность перед обработкой запроса.
Если вы считаете, что ваши права на защиту данных были нарушены, вы имеете право подать жалобу в надзорный орган вашей юрисдикции.
11. Конфиденциальность детей
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем персональные данные лиц младше 18 лет. Создавая учётную запись или используя Сервис, вы подтверждаете, что вам исполнилось 18 лет.
Если нам станет известно, что мы непреднамеренно собрали персональные данные лица младше 18 лет, мы предпримем меры для скорейшего удаления таких данных. Если вы являетесь родителем или опекуном и полагаете, что ваш ребёнок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по адресу [email protected].
Если нам станет известно, что мы непреднамеренно собрали персональные данные лица младше 18 лет, мы предпримем меры для скорейшего удаления таких данных. Если вы являетесь родителем или опекуном и полагаете, что ваш ребёнок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по адресу [email protected].
12. Международная передача данных
RiskZone управляется из Грузии. Ваши персональные данные могут передаваться и обрабатываться в странах, отличных от страны вашего проживания, включая страны, где законодательство о защите данных может отличаться от законодательства вашей юрисдикции.
В частности, данные могут обрабатываться следующими сторонними сервисами, расположенными в Соединённых Штатах:
- Google Maps Platform (геокодирование, определение мест и отображение интерактивных карт)
- Resend (доставка транзакционных email)
- Google Analytics (аналитика веб-сайта)
- Sentry (мониторинг ошибок)
- OpenAI / Azure OpenAI / Google Gemini (обработка AI-чата)
- Paddle (обработка платежей)
При передаче ваших данных за пределы Европейской экономической зоны (ЕЭЗ) или Великобритании мы опираемся на соответствующие гарантии, включая Стандартные договорные положения Европейской комиссии, где применимо, или сертификацию получателя в рамках признанных программ.
Используя Сервис, вы подтверждаете, что ваши данные могут передаваться на международном уровне, как описано в данном разделе. Мы принимаем разумные меры для обеспечения безопасной обработки ваших данных в соответствии с настоящей Политикой конфиденциальности, независимо от места обработки.
В частности, данные могут обрабатываться следующими сторонними сервисами, расположенными в Соединённых Штатах:
- Google Maps Platform (геокодирование, определение мест и отображение интерактивных карт)
- Resend (доставка транзакционных email)
- Google Analytics (аналитика веб-сайта)
- Sentry (мониторинг ошибок)
- OpenAI / Azure OpenAI / Google Gemini (обработка AI-чата)
- Paddle (обработка платежей)
При передаче ваших данных за пределы Европейской экономической зоны (ЕЭЗ) или Великобритании мы опираемся на соответствующие гарантии, включая Стандартные договорные положения Европейской комиссии, где применимо, или сертификацию получателя в рамках признанных программ.
Используя Сервис, вы подтверждаете, что ваши данные могут передаваться на международном уровне, как описано в данном разделе. Мы принимаем разумные меры для обеспечения безопасной обработки ваших данных в соответствии с настоящей Политикой конфиденциальности, независимо от места обработки.
13. Изменения политики
Мы можем обновлять настоящую Политику конфиденциальности время от времени для отражения изменений в наших практиках обработки данных, правовых требованиях или Сервисе. При внесении существенных изменений мы:
- Обновим дату «Последнее обновление» в верхней части этой страницы.
- По возможности уведомим зарегистрированных пользователей по электронной почте или через уведомление в приложении до вступления существенных изменений в силу.
Продолжение использования Сервиса после вступления обновлённой Политики конфиденциальности в силу означает ваше согласие с обновлёнными практиками. Если вы не согласны с изменениями, вам следует прекратить использование Сервиса и, при необходимости, удалить свою учётную запись.
Мы рекомендуем периодически просматривать настоящую Политику конфиденциальности.
- Обновим дату «Последнее обновление» в верхней части этой страницы.
- По возможности уведомим зарегистрированных пользователей по электронной почте или через уведомление в приложении до вступления существенных изменений в силу.
Продолжение использования Сервиса после вступления обновлённой Политики конфиденциальности в силу означает ваше согласие с обновлёнными практиками. Если вы не согласны с изменениями, вам следует прекратить использование Сервиса и, при необходимости, удалить свою учётную запись.
Мы рекомендуем периодически просматривать настоящую Политику конфиденциальности.
14. Контакты по вопросам конфиденциальности
Если у вас есть вопросы по настоящей Политике конфиденциальности, вы хотите воспользоваться правами на защиту данных или у вас есть замечания по обработке ваших персональных данных, свяжитесь с нами:
Email: [email protected]
Сайт: https://riskzone.ai/contact
По общим вопросам: [email protected]
По вопросам учётной записи и поддержки: [email protected]
Оператор: Тимур Кварацхелия, индивидуальный предприниматель
Рег. номер: 305553184 (Национальное агентство публичного реестра Грузии)
Юридический адрес: Грузия, Тбилиси, ул. Отара Лорткипанидзе, д. 33
Мы стремимся отвечать на все запросы, связанные с конфиденциальностью, в течение 30 дней.
Email: [email protected]
Сайт: https://riskzone.ai/contact
По общим вопросам: [email protected]
По вопросам учётной записи и поддержки: [email protected]
Оператор: Тимур Кварацхелия, индивидуальный предприниматель
Рег. номер: 305553184 (Национальное агентство публичного реестра Грузии)
Юридический адрес: Грузия, Тбилиси, ул. Отара Лорткипанидзе, д. 33
Мы стремимся отвечать на все запросы, связанные с конфиденциальностью, в течение 30 дней.
15. Права и раскрытия для жителей Калифорнии
Если вы являетесь жителем Калифорнии, Закон California Consumer Privacy Act с поправками California Privacy Rights Act ("CCPA") может предоставлять вам дополнительные права в отношении вашей персональной информации. Этот раздел дополняет остальные положения настоящей Политики конфиденциальности.
Права жителей Калифорнии
- Право знать: вы можете запросить категории и конкретные элементы персональной информации, которые мы собрали о вас, категории источников, деловые или коммерческие цели сбора или раскрытия, а также категории третьих лиц, которым информация раскрывалась.
- Право на удаление: вы можете запросить удаление персональной информации, собранной у вас, с учётом применимых законных исключений.
- Право на исправление: вы можете запросить исправление неточной персональной информации, которую мы храним о вас.
- Право отказаться от продажи или передачи: вы можете потребовать, чтобы компания не продавала и не передавала вашу персональную информацию. RiskZone не продаёт персональную информацию и не передаёт персональную информацию для кросс-контекстной поведенческой рекламы.
- Право на отсутствие дискриминации: мы не будем дискриминировать вас за реализацию ваших прав на конфиденциальность по законодательству Калифорнии.
Категории персональной информации, которые мы собирали за предыдущие 12 месяцев
- Идентификаторы: имя, адрес электронной почты, имя учётной записи, онлайн-идентификаторы, IP-адрес, user agent, URL изображения профиля OAuth, а также идентификаторы учётной записи или сессии.
- Персональная информация, описанная в California Civil Code Section 1798.80(e): контактные данные и, когда применимо, страна выставления счёта и записи, связанные с подпиской, полученные от Paddle.
- Коммерческая информация: статус подписки, тариф, метаданные транзакций, даты расчётного периода и записи о квотах использования сервиса.
- Информация об интернет- или иной электронной сетевой активности: журналы использования, используемые страницы или функции, активность API, данные о взаимодействии с браузером или расширением, статус согласия на cookies, события аналитики, если вы включили аналитические cookies, а также ограниченное содержимое веб-страниц, используемое расширением для распознавания адресов, когда вы включаете эту функцию.
- Геолокационные данные: адресные запросы, широта и долгота, координаты сохранённых мест и адреса объявлений, обнаруженные расширением, когда вы запрашиваете оценку рисков.
- Чувствительная персональная информация: точная геолокация при использовании функций, основанных на местоположении. Мы используем эту информацию только для предоставления Сервиса, поддержания безопасности, предотвращения злоупотреблений и связанных бизнес-операций.
Категории источников
- Непосредственно от вас.
- Автоматически в результате использования вами Сервиса и расширения для браузера.
- От провайдеров аутентификации (Google или Apple), если вы выбираете вход через OAuth.
- От Paddle для администрирования подписки и биллинга.
Категории третьих лиц, которым мы раскрывали персональную информацию для деловых целей за предыдущие 12 месяцев
- Google Maps Platform для геокодирования, определения мест и отображения интерактивных карт.
- Paddle для администрирования подписок и платежей.
- Resend для доставки транзакционных email.
- Sentry для мониторинга ошибок.
- OpenAI, Azure OpenAI или Google Gemini для обработки AI-чата, когда вы используете эту функцию.
- Google Analytics, если вы согласились на аналитические cookies.
Продажа или передача
Мы не продаём персональную информацию. Мы не передаём персональную информацию для кросс-контекстной поведенческой рекламы. За предыдущие 12 месяцев мы не продавали и не передавали персональную информацию.
Как воспользоваться правами жителей Калифорнии
Вы можете направить California privacy request по адресу [email protected] или через нашу страницу контактов https://riskzone.ai/contact, указав в сообщении "California privacy request". Вы также можете удалить учётную запись через настройки панели управления. Перед обработкой запроса на доступ, удаление или исправление нам может потребоваться подтверждение вашей личности.
Do Not Track / CalOPPA
Некоторые браузеры предлагают настройку "Do Not Track". В настоящее время наш веб-сайт не реагирует единообразно на сигналы Do Not Track браузера. Мы не разрешаем сторонним рекламным сетям собирать персональную информацию на нашем сайте для кросс-контекстной поведенческой рекламы. Если вы соглашаетесь на аналитические cookies, Google Analytics может собирать информацию об использовании нашего сайта в соответствии с политиками Google. Вы можете отклонить необязательные cookies или в любой момент отозвать согласие на аналитику через ссылку «Настройки cookies» в подвале сайта.
Права жителей Калифорнии
- Право знать: вы можете запросить категории и конкретные элементы персональной информации, которые мы собрали о вас, категории источников, деловые или коммерческие цели сбора или раскрытия, а также категории третьих лиц, которым информация раскрывалась.
- Право на удаление: вы можете запросить удаление персональной информации, собранной у вас, с учётом применимых законных исключений.
- Право на исправление: вы можете запросить исправление неточной персональной информации, которую мы храним о вас.
- Право отказаться от продажи или передачи: вы можете потребовать, чтобы компания не продавала и не передавала вашу персональную информацию. RiskZone не продаёт персональную информацию и не передаёт персональную информацию для кросс-контекстной поведенческой рекламы.
- Право на отсутствие дискриминации: мы не будем дискриминировать вас за реализацию ваших прав на конфиденциальность по законодательству Калифорнии.
Категории персональной информации, которые мы собирали за предыдущие 12 месяцев
- Идентификаторы: имя, адрес электронной почты, имя учётной записи, онлайн-идентификаторы, IP-адрес, user agent, URL изображения профиля OAuth, а также идентификаторы учётной записи или сессии.
- Персональная информация, описанная в California Civil Code Section 1798.80(e): контактные данные и, когда применимо, страна выставления счёта и записи, связанные с подпиской, полученные от Paddle.
- Коммерческая информация: статус подписки, тариф, метаданные транзакций, даты расчётного периода и записи о квотах использования сервиса.
- Информация об интернет- или иной электронной сетевой активности: журналы использования, используемые страницы или функции, активность API, данные о взаимодействии с браузером или расширением, статус согласия на cookies, события аналитики, если вы включили аналитические cookies, а также ограниченное содержимое веб-страниц, используемое расширением для распознавания адресов, когда вы включаете эту функцию.
- Геолокационные данные: адресные запросы, широта и долгота, координаты сохранённых мест и адреса объявлений, обнаруженные расширением, когда вы запрашиваете оценку рисков.
- Чувствительная персональная информация: точная геолокация при использовании функций, основанных на местоположении. Мы используем эту информацию только для предоставления Сервиса, поддержания безопасности, предотвращения злоупотреблений и связанных бизнес-операций.
Категории источников
- Непосредственно от вас.
- Автоматически в результате использования вами Сервиса и расширения для браузера.
- От провайдеров аутентификации (Google или Apple), если вы выбираете вход через OAuth.
- От Paddle для администрирования подписки и биллинга.
Категории третьих лиц, которым мы раскрывали персональную информацию для деловых целей за предыдущие 12 месяцев
- Google Maps Platform для геокодирования, определения мест и отображения интерактивных карт.
- Paddle для администрирования подписок и платежей.
- Resend для доставки транзакционных email.
- Sentry для мониторинга ошибок.
- OpenAI, Azure OpenAI или Google Gemini для обработки AI-чата, когда вы используете эту функцию.
- Google Analytics, если вы согласились на аналитические cookies.
Продажа или передача
Мы не продаём персональную информацию. Мы не передаём персональную информацию для кросс-контекстной поведенческой рекламы. За предыдущие 12 месяцев мы не продавали и не передавали персональную информацию.
Как воспользоваться правами жителей Калифорнии
Вы можете направить California privacy request по адресу [email protected] или через нашу страницу контактов https://riskzone.ai/contact, указав в сообщении "California privacy request". Вы также можете удалить учётную запись через настройки панели управления. Перед обработкой запроса на доступ, удаление или исправление нам может потребоваться подтверждение вашей личности.
Do Not Track / CalOPPA
Некоторые браузеры предлагают настройку "Do Not Track". В настоящее время наш веб-сайт не реагирует единообразно на сигналы Do Not Track браузера. Мы не разрешаем сторонним рекламным сетям собирать персональную информацию на нашем сайте для кросс-контекстной поведенческой рекламы. Если вы соглашаетесь на аналитические cookies, Google Analytics может собирать информацию об использовании нашего сайта в соответствии с политиками Google. Вы можете отклонить необязательные cookies или в любой момент отозвать согласие на аналитику через ссылку «Настройки cookies» в подвале сайта.