Политика конфиденциальности
Версия от 2026-09-13
Эта политика описывает обработку данных на Mooldo.com, Mooldo.ro, Mooldo.com.ua и в приложениях Mooldo. Она не требует согласия на все виды обработки: основание зависит от конкретной функции.
Украина
Для украинской версии Mooldo применяются положения Закона Украины №2297-VI «О защите персональных данных».
Эта региональная версия относится к стране сайта. Язык меняет только перевод. Выбор страны или языка не ограничивает права, предоставленные обязательными нормами применимого закона, включая GDPR, когда он применяется.
Кто отвечает за данные
По вопросам обработки персональных данных и для запросов: [email protected]
Данные, цели, сроки и поставщики
| Данные | Цель и основание | Срок / критерий удаления | Поставщик / получатель |
|---|---|---|---|
| Идентификатор аккаунта Google, Apple или Facebook, выбранный провайдер и доступные имя/email | Добровольная социальная регистрация, вход, явная привязка и защита аккаунта — договор / законный интерес в безопасности. | Данные аккаунта и связь с провайдером удаляются при удалении аккаунта; хранение токенов отзыва описано в разделе социального входа. | Mooldo и хостинг; выбранный провайдер; почтовый сервис для необходимых сообщений об аккаунте. |
| Подтверждения входа провайдера, временные записи подтверждения и зашифрованные данные отзыва Apple/Facebook при наличии | Проверка владения аккаунтом и отзыв доступа при удалении — договор / законный интерес в безопасности. | Временные подтверждения действуют пять минут; данные отзыва хранятся до успешной попытки или подтверждения их недействительности. | Mooldo и хостинг; Google, Apple или Meta для соответствующего входа либо отзыва. |
| Имя, email, хэш пароля, язык, страна, необязательные аватар и имя пользователя | Регистрация, вход и функции аккаунта — исполнение договора. | Пока существует аккаунт; удаление при подтверждении запроса. Файлы удаляются через очередь с повторными попытками. | Mooldo; хостинг, файловое хранилище; почтовый сервис для подтверждений. |
| Избранное, карты скидок, изображения, списки покупок и созданные ссылки | Сохранение и синхронизация выбранного пользователем контента — исполнение договора. | До удаления контента или аккаунта. Ссылки на списки обычно истекают через 90 дней. | Mooldo; хостинг и файловое хранилище; получатели открытой пользователем ссылки. |
| Токены входа, восстановления пароля и подтверждения удаления | Аутентификация и защита аккаунта — договор и законный интерес в безопасности. | До истечения срока или отзыва; при удалении аккаунта отзываются связанные токены. Ссылка удаления действительна 60 минут. | Mooldo; хостинг; почтовый сервис. |
| Push-токен, web-push endpoint и ключи, язык, выбор магазинов; email для подписки | Доставка выбранных уведомлений — согласие; сервисные уведомления — договор. | До отзыва подписки или удаления аккаунта. Связанные адреса доставки, записи отправок и событий удаляются вместе с аккаунтом. | Expo; push-сервисы браузера, Apple/Google; почтовый сервис; Mooldo. |
| Сообщения поддержки, email, сведения об ошибках и переданный контекст | Ответ на обращение и диагностика — договор или законный интерес в исправлении ошибок. | До завершения рассмотрения и необходимости подтверждать его результат. Автоматический срок сейчас не установлен; связанные с аккаунтом записи удаляются при его удалении. | Mooldo; хостинг; почтовый сервис. |
| Поисковые запросы; IP, User-Agent, URL и referrer технических журналов | Поиск, подсчёт использования каталогов, диагностика и защита от злоупотреблений — договор / законный интерес, с учётом права на возражение. | Для части журналов автоматический срок не установлен: удаление и срок проверяются по запросу. При удалении аккаунта его поиски удаляются, а связанные просмотры лишаются идентификаторов и URL. | Mooldo; хостинг. |
| GA4: события посещений, технические сведения и аналитические cookies при согласии | Аналитика с cookies — согласие. Без согласия GA4 работает в режиме denied и может отправлять технические измерения без аналитических cookies. | Создаваемые сайтом GA4 cookies — до 180 дней. Хранение событий у Google зависит от настроек свойства; фактический срок можно запросить по email. | Google Analytics (Google). |
| AdSense: рекламные запросы, технические сведения, выбор согласия и разрешённые идентификаторы | Реклама; персонализация и необязательное хранение — только в соответствии с выбором в окне Google. | Согласие хранится платформой Google по её срокам; его можно изменить. После отказа возможна ограниченная реклама: IP нужен для доставки, а антифрод-хранилище зависит от настроек AdSense. | Google AdSense и партнёры, перечисленные в окне согласия. |
| Сессия, защита CSRF, настройки языка, сигналы защиты от ботов, выбор cookies | Работа сайта, безопасность и запоминание выбора — договор / законный интерес; необязательные цели выбираются отдельно. | Сессия — согласно настройкам сервера. Выбор на сайте, версия и дата — 180 дней в localStorage этого браузера; отдельный выбор Google — по сроку Google CMP. Сведения для безопасности проверяются при расследовании инцидентов. | Mooldo; Cloudflare/Turnstile; Google Privacy & messaging. |
Наличие закрытой базы не делает данные анонимными. Для журналов без автоматического срока действует ручное рассмотрение удаления. Эта политика не утверждает, что автоматическая очистка уже настроена. Резервные копии и отдельные данные у поставщиков требуют отдельной обработки запроса; их фактический цикл хранения уточняется по email.
Поставщики и передача в другие страны
Хостинг, почтовый сервис и S3-совместимое хранилище обрабатывают только данные, необходимые соответствующей функции. Использование S3 само по себе не означает, что поставщик — AWS. Google, Expo и Cloudflare могут обрабатывать сведения в других странах, в том числе в США и странах ЕЭЗ. Названия и расположение фактически подключённых поставщиков, основание передачи и копии применимых гарантий можно запросить по контактному email. Мы не заявляем о наличии неоформленных договоров или решений об адекватности.
Международная передача регулируется статьёй 29 Закона №2297-VI: требуется надлежащая защита либо иное прямо предусмотренное этой статьёй основание. Конкретное основание зависит от получателя и передачи; выбор страны сайта сам по себе не является согласием на передачу.
Как воспользоваться своими правами
Напишите на [email protected] и укажите нужное действие; если запрос касается аккаунта, по возможности используйте его email. Не отправляйте пароль или копию документа без запроса. При необходимости мы объясним, какие сведения нужны для проверки личности.
Вы вправе узнать источники, цели и получателей данных, получить доступ к своим данным, отозвать согласие, заявить мотивированное возражение и потребовать изменения или уничтожения незаконно обрабатываемых либо недостоверных данных. Можно узнать механизм автоматизированной обработки и воспользоваться защитой от автоматизированных решений с правовыми последствиями.
Доступ к собственным данным предоставляется бесплатно: изучение запроса — до 10 рабочих дней, предоставление ответа — до 30 календарных дней, кроме предусмотренных законом случаев. Мотивированное требование о запрете обработки или изменении данных рассматривается в течение 10 дней. Если для формального запроса нужны сведения об удостоверении личности и адресе по статье 16, объясним состав и безопасный способ передачи; пароль не нужен.
Жалобу можно направить Уполномоченному Верховной Рады Украины по правам человека или обратиться в суд.
Уполномоченный Верховной Рады Украины по правам человека — защита данных
Удаление аккаунта
Запросите удаление в настройках аккаунта. Для аккаунта с email и паролем подтвердите его через письмо. Также можно подтвердить владение через связанного социального провайдера и затем подтвердить удаление, в том числе если у аккаунта нет email или пароля. Если вход недоступен или аккаунт управляет магазином, напишите на [email protected]: запрос рассматривается вручную, включая права на материалы магазина. Удаление охватывает профиль, связи с социальными аккаунтами, связанные токены входа, карты и фотографии, списки, избранное, push-адреса, связанные поиски, обращения и записи доставки. Данные отзыва обрабатываются по правилам раздела социального входа. Публичные копии, уже сохранённые другими людьми, автоматически отозвать невозможно. Отдельные данные могут сохраняться при конкретной обязанности по закону или для правовых требований; основание, состав и срок сообщаются в ответе.
Инструкция по удалению аккаунта, в том числе без возможности войти
Обязательные поля, дети и автоматизация
Для регистрации по email нужны email и пароль. Социальная регистрация не требует отдельного пароля Mooldo и может работать без email; для распознавания аккаунта необходим идентификатор провайдера. Публичные каталоги доступны без аккаунта. Аватар, карты и подписки необязательны. Не отправляйте медицинские сведения, документы и другие чувствительные данные в поиске или сообщениях об ошибках. Мы не используем решения с юридическими или аналогично существенными последствиями, принимаемые исключительно автоматически. Персонализированная реклама может использовать профилирование согласно выбору в окне согласия.
По вопросам обработки данных ребёнка его законный представитель может обратиться на [email protected]. Необходимость участия представителя определяется применимыми правилами о возрасте и дееспособности.
Изменения политики
Актуальная версия и дата публикуются на этой странице. О существенных изменениях сообщаем через сайт или аккаунт. Новая цель, требующая согласия, не разрешается одним лишь продолжением использования сайта.
Вход через Google, Apple или Facebook
Социальный вход необязателен. Google и Facebook доступны на сайте и в приложениях для iOS и Android; вход через Apple — в приложении для iOS. Провайдера вы выбираете на экране входа. Вход по email и паролю также доступен.
Google: мы запрашиваем openid, email и profile. Для создания и распознавания аккаунта Mooldo используем уникальный идентификатор Google-аккаунта, имя и подтверждённый email. Ответ Google может содержать URL фотографии профиля; Mooldo не копирует эту фотографию в ваш аккаунт. Доступ к письмам Gmail, контактам, Google Drive и календарям не запрашивается.
Apple: используем идентификатор, выданный Apple для приложения, а также имя и подтверждённый email, если они переданы. При выборе «Скрыть email» сохраняем адрес пересылки, предоставленный Apple. Имя может поступить только при первом разрешении.
Facebook: запрашиваем public_profile и используем идентификатор пользователя для приложения и имя. Разрешение email, список друзей и право публикации не запрашиваются. На iOS используется Limited Login. Отсутствие имени или email не препятствует созданию социального аккаунта.
Эти данные нужны для регистрации, входа, защиты аккаунта, привязки выбранного вами способа входа и подтверждения удаления аккаунта. После проверки ответа провайдера Mooldo создаёт собственную сессию. Если Google подтверждает владение адресом Gmail или Google Workspace, совпадающим с email существующего аккаунта Mooldo, мы можем автоматически подключить Google и выполнить вход в этот аккаунт. В остальных случаях совпадения email для привязки нужно войти в существующий аккаунт и подтвердить владение им. Уже существующие привязки не переносятся между аккаунтами.
Выбранный провайдер получает запрос входа и технические сведения, необходимые для его обработки. Mooldo передаёт ему коды или токены для проверки входа либо отзыва доступа. Данные аккаунта обрабатывают Mooldo и хостинг; сохранённый email может использоваться почтовым сервисом для необходимых сообщений об аккаунте. Google, Apple и Meta также обрабатывают данные по собственным политикам и могут обрабатывать их в других странах. Данные социального входа не продаются и не передаются рекламным платформам для подбора рекламы; реклама и аналитика описаны отдельно ниже.
Обмен при входе с Mooldo и провайдерами выполняется по HTTPS. Пароль провайдера вводится у провайдера и не поступает в Mooldo. Сервер проверяет подписанное подтверждение личности либо проверяет токен доступа у провайдера. Сохранённые данные для отзыва доступа Apple или Facebook шифруются в хранилище. Access- и refresh-токены Google не сохраняются для последующего доступа к сервисам Google.
Идентификатор провайдера и его связь с аккаунтом Mooldo хранятся, пока существует аккаунт. При удалении аккаунта эта связь и данные аккаунта удаляются. Если для отзыва доступа сохранён токен Apple или Facebook, его зашифрованная копия остаётся в очереди повторных попыток до успешного отзыва или подтверждения недействительности; фиксированного предельного срока хранения в этой очереди нет. Временные подтверждения входа и владения действуют пять минут и удаляются планировщиком. Вы также можете управлять доступом Mooldo в настройках провайдера; отзыв доступа у провайдера сам по себе не удаляет аккаунт Mooldo. Для удаления используйте порядок ниже.