Публічний мікросайт
Політика конфіденційності
Ця політика пояснює, як публічний мікросайт Neebsi і пов’язані публічні сторінки обробляють дані під час Internal Alpha.
Межі цієї політики
Ця політика стосується лише публічного мікросайту Neebsi і пов’язаних публічних сторінок. Вона не охоплює автентифікований вебпродукт Neebsi і не описує майбутню SaaS-функціональність як уже робочу.
Як зараз обробляються дані публічного мікросайту
Хостинг і журнали доступу
Публічний мікросайт призначений для стандартного production-хостингу. Інфраструктура хостингу може автоматично обробляти технічні дані запитів і зберігати технічні журнали доступу для безпеки, діагностики, запобігання зловживанням і стабільності сервісу.
Конкретного хостинг-провайдера, схеми журналів, місця зберігання чи строку зберігання ми не зазначаємо, бо ці production-деталі ще не обрані й не перевірені.
Аналітика, cookies і форми
Публічний мікросайт не використовує аналітику, рекламу чи tracking cookies і не збирає дані через публічну форму. Контактні посилання відкривають поштовий застосунок відвідувача.
Автентифікований вебпродукт Neebsi поза межами цієї політики. Він може використовувати необхідні session cookies і браузерний localStorage для автентифікації, безперервності сесії, безпеки чи базової роботи застосунку. Ці механізми не описуються як аналітика чи необов’язковий tracking.
Поточна межа щодо OLX
Neebsi зараз не викликає OLX API, не підключає акаунт OLX і не отримує та не зберігає authorization codes, access tokens, refresh tokens, дані акаунта чи дані оголошень OLX.
Контролер і контакт із питань конфіденційності
Під час Internal Alpha контролером цього публічного мікросайту є індивідуальний засновник, який веде проєкт Neebsi. Юридичну особу Neebsi ще не зареєстровано.
Запитання щодо конфіденційності та відповідні запити щодо даних можна надіслати на:
[email protected]Запланована обробка даних OLX
Описана в цьому розділі обробка ще не реалізована. Вона застосовна лише після схвалення доступу до OLX API та після побудови й перевірки запланованої інтеграції.
Мета і категорії даних
Запланована мета — дати продавцю змогу підключити власний акаунт OLX і явно ініціювати сценарії з власними оголошеннями через Neebsi.
- Дані, які надсилаємо в OLX: назва та опис оголошення, обрана категорія й задокументовані атрибути категорії, тип рекламодавця, обов’язкові контактні дані та поля локації, URL зображень та інші задокументовані поля, потрібні для обраної категорії оголошення.
- Дані, які отримуємо від OLX: категорії, атрибути категорій, а також ідентифікатор, статус, URL і задокументовані результати валідації власного оголошення підключеного продавця.
- Заплановане зберігання в Neebsi: зашифровані access і refresh tokens із терміном дії та версією credentials, метадані підключення в межах tenant, ідентифікатор оголошення OLX і зв’язок Listing-to-Advert у Neebsi, останній спостережений статус, а також безпечні метадані операцій і audit без секретних значень.
Дані, які виключені
- Паролі OLX.
- Токени чи client secrets у відкритому вигляді у frontend-коді, frontend-відповідях, логах, audit detail чи payload jobs.
- Оголошення інших користувачів.
- Повідомлення, замовлення, платіжні дані чи дані логістики в Phase 1.
Зберігання і Disconnect
Заплановані дані маркетплейсу зберігатимуться лише поки користувач має активне підключення або стільки, скільки вимагає застосовне право. Додаткового фіксованого строку зберігання ми не зазначаємо, доки інтеграція та її життєвий цикл не існують.
Disconnect видалить або tombstone-ить локально збережені credentials і припинить подальші виклики OLX API для цього підключення. Сам по собі він не видалить Listings у Neebsi чи віддалені оголошення OLX.
Запити щодо конфіденційності та видалення
Особа може подати запит на видалення відповідних даних через контакт із питань конфіденційності. Перед обробкою запиту Neebsi може вимагати обґрунтовану перевірку особи.
Цільовий строк обробки під час Internal Alpha — до 30 днів, якщо застосовне право не вимагає іншого строку або не допускає законного винятку.
Надіслати запит щодо конфіденційності