Политика конфиденциальности
Простым языком. Короткие абзацы. Без тёмных паттернов. Если что-то здесь непонятно, напиши на privacy@altorbit.app — мы объясним, а скорее всего и перепишем раздел.
Кто мы
AltOrbit — независимый проект, пока до регистрации юрлица, которым управляет основатель. Юрлицо (планируется в ЕС) будет создано до публичного запуска. Когда в этой политике сказано «мы», это об AltOrbit. Когда сказано «ты», это о любом, чьи данные мы обрабатываем — обычно пользователь воркспейса AltOrbit или посетитель altorbit.app.
Что мы собираем
Три группы — то, что ты даёшь нам, то, что генерирует твой воркспейс, и то, что мы измеряем, чтобы сервис работал.
| Группа | Примеры | Зачем |
|---|---|---|
| Аккаунт | Имя, email, хэш пароля, фото профиля | Чтобы ты мог войти, а команда могла тебя найти |
| Контент воркспейса | Тайм-блоки, проекты, чаты, заявки на отпуск | Сам продукт |
| Биллинг | Последние 4 цифры карты, платёжный адрес, история счетов | Списание, налоги, чеки. Номера карт хранит Stripe, не мы. |
| Операционные | IP, user-agent, стеки ошибок, события кликов | Отладка, безопасность, защита от фрода |
Зачем мы это используем
- Чтобы продукт работал — вход, синхронизация, уведомления, биллинг.
- Чтобы было безопасно — блокировка брутфорса, выявление взломанных аккаунтов, аудит действий админов.
- Чтобы его улучшать — агрегированная, анонимизированная статистика использования. Никогда не передаётся.
- Чтобы говорить с тобой — чеки, оповещения безопасности, изредка новости продукта (можно отписаться).
Мы не продаём твои данные. Не делимся ими с рекламодателями. Не используем контент твоего воркспейса для обучения AI-моделей — ни своих, ни чужих. AI-функции (когда ты их включаешь) работают через inference-only провайдеров с нулевым хранением.
С кем мы делимся
Короткий публичный список субпроцессоров. Мы их используем, потому что строить своё было бы хуже для твоих данных, а не лучше.
- AWS — основная инфраструктура (регион ЕС, Франкфурт).
- Cloudflare — CDN, защита от DDoS, edge-безопасность.
- Stripe — обработка платежей. Данные карт никогда не попадают на наши серверы.
- Resend — транзакционные письма (чеки, сброс пароля, инвайты).
- Sentry — отслеживание ошибок. Настроен с очисткой PII.
Полный список с актуальными адресами и DPA — на altorbit.app/subprocessors, обновляется при любом изменении — мы пишем владельцам за 30 дней до добавления любого нового процессора.
Где хранятся твои данные
Твой воркспейс работает в ЕС (Франкфурт) сейчас. Регион США (Вирджиния) — в роадмапе, без фиксированной даты. Данные воркспейса, бэкапы и обработка остаются в твоём регионе. Некоторые операционные метаданные (email аккаунта для межрегионального входа, биллинг) реплицируются в единый биллинговый регион в ЕС.
Твои права
Если ты под действием GDPR (ЕС/Великобритания), CCPA (Калифорния) или схожего режима, у тебя есть право:
- Доступ — получить копию всего, что мы о тебе храним. Самообслуживание в настройках или по email.
- Исправление — поправить любую ошибку. Большинство редактируется в профиле.
- Удаление — закрыть аккаунт и удалить данные в течение 30 дней.
- Перенос — выгрузить всё в CSV + JSON.
- Возражение — отказаться от любого необязательного использования (маркетинговые письма, аналитика).
Пиши на privacy@altorbit.app. Отвечаем в течение 5 рабочих дней, обычно быстрее.
Сколько мы это храним
- Активные воркспейсы — пока воркспейс существует.
- Закрытые воркспейсы — 30 дней льготного периода (только чтение, восстанавливаемо), затем удаление из основного хранилища. Из бэкапов — при следующей 90-дневной ротации.
- Аудит-логи — 12 месяцев, затем удаляются.
- Биллинговые записи — 7 лет, потому что так требует налоговое законодательство.
Куки
Мы используем минимальный набор куки, нужный для работы продукта — сессионный куки, CSRF-токен и настройку темы. На сайте дополнительно работает аналитика PostHog — она включается только после вашего согласия в баннере. Никаких рекламных или ретаргетинговых куки.
Дети
AltOrbit не предназначен для детей младше 16 лет. Если ты считаешь, что ребёнок зарегистрировался, напиши нам — мы сразу удалим аккаунт.
Изменения этой политики
Мы меняем этот документ, когда меняются наши практики, а не ради развлечения. Существенные изменения — с уведомлением всем владельцам за 30 дней. Косметические (опечатки, более ясные формулировки) вносим без отдельного уведомления.
Контакты
Контакт по вопросам приватности: Andrii Zhelezko, основатель · privacy@altorbit.app. Data Protection Officer будет назначен после регистрации AltOrbit.
Юридический адрес: будет опубликован после регистрации AltOrbit (планируется в ЕС)
Представитель в Великобритании: по запросу
Если мы не сможем разрешить жалобу, ты можешь эскалировать её в свой местный орган по защите данных. Для резидентов ЕС это обычно регулятор в стране проживания.