Логотип Optimrix Max

Optimrix Max

Политика конфиденциальности

Организация данных, которые вы доверяете Optimrix Max, основана на принципе минимально необходимого объёма. Мы собираем ровно столько сведений, сколько нужно для функционирования сервиса по отслеживанию финансовых целей, и ни грамма больше. Здесь описано, какие элементы вашей информации попадают в нашу систему, как они движутся внутри неё, куда могут отправиться за её пределы и что именно вы можете с этим сделать.

Последнее обновление: январь 2025

Какие элементы вашей личности оказываются в системе

Процесс получения информации начинается в момент регистрации. Вы вводите имя, электронный адрес и создаёте пароль. Эти три компонента формируют вашу учётную запись. Без них доступ к функциям планирования бюджета невозможен — система просто не узнает, кто перед ней. Пароль проходит через криптографическое преобразование перед сохранением, так что даже внутренние специалисты не видят его в исходном виде.

Дальше наступает этап работы с сервисом. Когда вы добавляете финансовые цели, категории расходов или суммы транзакций, всё это сохраняется как пользовательские данные о бюджете. Эти записи связаны исключительно с вашей учётной записью и недоступны другим пользователям. Никто, кроме вас, не видит цифры и описания ваших планов.

Откуда ещё поступают сведения

Браузер, через который вы заходите на платформу, передаёт техническую информацию: тип устройства, операционную систему, версию программного обеспечения, разрешение экрана. Мы фиксируем IP-адрес, чтобы отслеживать географическое расположение сессии и предотвращать подозрительные входы. Эти данные собираются автоматически — без вашего активного участия.

Если вы связываетесь с нашей службой поддержки, переписка сохраняется. Содержание обращений, приложенные файлы (если есть) и временные метки формируют историю взаимодействия. Это помогает отслеживать решение вопроса и улучшать качество консультаций.


Зачем вообще нужна эта информация

Главная цель сбора — обеспечить работу сервиса. Без электронного адреса мы не сможем отправить письмо для подтверждения учётной записи. Без пароля невозможна авторизация. Финансовые записи составляют сердцевину функционала: анализ расходов, отслеживание прогресса, рекомендации по оптимизации бюджета. Всё это опирается на данные, которые вы вносите.

Технические параметры устройства нужны для адаптации интерфейса. Если вы заходите с телефона, система подстраивает размеры кнопок и шрифтов. IP-адрес позволяет заметить попытку входа из необычной локации и предупредить вас о возможной угрозе. В случае конфликта часовых поясов платформа корректирует отображение временных меток для вашего региона.

Мы анализируем обезличенные агрегированные данные, чтобы понимать, какие функции используются чаще, где возникают трудности, что можно упростить. Например, если многие пользователи бросают процесс создания цели на третьем шаге, это сигнал для доработки интерфейса. Индивидуальная идентификация в таких отчётах отсутствует — только общие тренды.

Переписка со службой поддержки сохраняется, чтобы консультант мог вернуться к контексту, если вопрос требует нескольких этапов решения. История диалога избавляет вас от необходимости повторять всю ситуацию заново при каждом обращении.


Как данные обрабатываются внутри

Финансовые записи хранятся в зашифрованном виде. Доступ к базе данных имеют только специалисты технического отдела, которые подписали соглашения о неразглашении. Логи действий фиксируют, кто и когда обращался к информации — это позволяет обнаружить несанкционированные попытки. Сотрудники службы поддержки видят только те элементы, которые необходимы для решения вашего вопроса: имя, электронный адрес, описание проблемы. Финансовые детали остаются закрытыми, если вы сами не предоставите их в обращении.

Автоматизированные процессы анализируют паттерны использования. Алгоритмы отслеживают частоту входов, активность внутри сервиса, время сессий. Цель — выявить аномалии, которые могут указывать на взлом. Если система замечает резкое изменение поведения (например, вход из другой страны через час после последней сессии), срабатывает уведомление.

Разделение по уровням доступа

Внутри организации информация распределена по зонам видимости. Маркетинговая команда работает с обезличенными метриками: количество регистраций, конверсия пробного периода, география пользователей. Технические специалисты имеют доступ к логам системы и параметрам производительности. Персональные финансовые данные остаются изолированными — их видят только те, кто обслуживает инфраструктуру хранения, и то в зашифрованном формате.


Когда информация покидает систему

Данные могут передаваться внешним сторонам в строго ограниченных ситуациях. Начнём с технических партнёров. Облачный провайдер, на серверах которого размещена платформа, получает доступ к инфраструктуре, но содержимое баз данных защищено шифрованием. Поставщик не видит, кто вы и какие цели ставите — только технические метаданные о запросах и нагрузке.

Платёжный процессор обрабатывает транзакции при оплате подписки. Ему передаются реквизиты карты, сумма платежа, электронный адрес. Мы не сохраняем полные данные карты на собственных серверах — это делает процессор в соответствии с требованиями PCI DSS. После завершения операции нам возвращается только подтверждение успешной оплаты и идентификатор транзакции.

  • Юридические требования: Если государственный орган направляет официальный запрос, подкреплённый законным основанием, мы обязаны предоставить информацию в объёме, указанном в документе. Это может произойти в рамках расследования или судебного разбирательства.
  • Защита интересов: В случае обнаружения мошеннических действий или попытки нанести вред системе мы можем передать данные правоохранительным органам для пресечения противоправной деятельности.
  • Реорганизация бизнеса: Если компания войдёт в процесс слияния, продажи или поглощения, ваши данные могут перейти к новому владельцу. В таком случае мы обязуемся уведомить вас заблаговременно и предоставить возможность удалить учётную запись до завершения сделки.

Важный момент: мы не продаём личные данные третьим сторонам для маркетинговых целей. Ваши финансовые записи не становятся товаром, который передаётся рекламным платформам или брокерам информации.


Защита от несанкционированного доступа

Технические меры начинаются с шифрования данных при передаче и хранении. Протокол TLS защищает соединение между вашим браузером и сервером. Информация в базе данных зашифрована на уровне дисков — даже физический доступ к оборудованию не даст возможности прочитать содержимое без ключей дешифрования.

Доступ к системам управления регламентирован ролями. Каждый сотрудник получает права только на те функции, которые необходимы для выполнения его обязанностей. Попытки выйти за пределы разрешённых действий фиксируются и проверяются службой безопасности.

Несмотря на применяемые меры, абсолютной защиты не существует. Киберугрозы эволюционируют, методы атак становятся сложнее. Мы делаем всё возможное для минимизации рисков, но полностью исключить вероятность инцидента невозможно. В случае обнаружения утечки вы будете уведомлены в течение 72 часов с момента, когда мы узнаем о произошедшем.

Ваша роль в обеспечении безопасности

Сложность пароля напрямую влияет на устойчивость учётной записи к взлому. Избегайте простых комбинаций, словарных слов, дат рождения. Используйте уникальную последовательность для каждого сервиса — если пароль скомпрометирован на одной платформе, это не должно открывать доступ к остальным. Включение двухфакторной аутентификации добавляет дополнительный уровень проверки при входе.


Возможности управления вашими данными

Вы имеете право просмотреть всю информацию, которую мы храним о вас. Для этого отправьте запрос на электронный адрес, указанный в разделе контактов. Мы подготовим файл с содержимым учётной записи в структурированном формате и предоставим его в течение 30 дней.

Изменение персональных сведений доступно через настройки профиля. Там можно обновить имя, электронный адрес, пароль. Финансовые записи редактируются непосредственно в интерфейсе сервиса — вы в любой момент можете скорректировать суммы, категории или удалить ненужные записи.

  • Ограничение обработки: Если вы считаете, что данные обрабатываются неправомерно, можете потребовать временной приостановки до выяснения обстоятельств. На время проверки доступ к функциям сервиса может быть ограничен.
  • Возражение против обработки: В ситуациях, когда обработка основана на законных интересах компании, вы вправе заявить несогласие. Мы оценим аргументы и прекратим обработку, если ваши интересы перевешивают наши основания.
  • Портируемость: Данные, которые вы предоставили, могут быть переданы вам в машиночитаемом формате для использования в другом сервисе. Это касается информации, обработка которой происходит автоматизированно и основана на согласии или договоре.
  • Удаление учётной записи: Вы можете запросить полное удаление данных. После подтверждения запроса учётная запись деактивируется, а информация уничтожается в течение 90 дней. Некоторые элементы могут остаться в резервных копиях до истечения срока их жизни, но будут исключены из активного использования немедленно.

Сроки хранения информации

Учётная запись и связанные с ней данные существуют, пока вы используете сервис. После закрытия аккаунта начинается процесс удаления. Персональные сведения (имя, электронный адрес, пароль) стираются в течение 30 дней. Финансовые записи сохраняются ещё 60 дней на случай, если вы передумаете и захотите восстановить доступ. По истечении этого периода информация уничтожается безвозвратно.

Логи технических действий (входы в систему, IP-адреса, метки времени) хранятся до 12 месяцев. Это необходимо для расследования инцидентов безопасности и анализа производительности инфраструктуры. Переписка со службой поддержки сохраняется три года — такой срок позволяет отследить историю решения сложных вопросов и избежать дублирования усилий.

Исключения из правил удаления

Если существует юридическое обязательство сохранять информацию дольше (например, налоговая отчётность или судебное разбирательство), данные остаются до момента, когда это требование перестаёт действовать. В таких случаях доступ к информации ограничен минимальным кругом лиц, и она не используется для других целей.


Правовая основа обработки

Работа с вашими данными происходит на нескольких правовых основаниях. Когда вы регистрируетесь и используете сервис, между вами и нами возникает договор. Обработка информации, необходимой для выполнения условий этого договора, является законной. Сюда входит создание учётной записи, обеспечение доступа к функциям, обработка финансовых записей.

В некоторых случаях обработка основана на законных интересах компании. Например, предотвращение мошенничества, улучшение сервиса, обеспечение безопасности инфраструктуры. Такие действия не требуют вашего явного согласия, но должны быть соразмерны и не нарушать ваши фундаментальные права.

Если обработка выходит за рамки необходимого для выполнения договора или законных интересов, мы запрашиваем ваше согласие. Это может касаться получения маркетинговых рассылок, участия в исследованиях пользовательского опыта или передачи данных партнёрам для интеграции с другими сервисами. Согласие можно отозвать в любой момент через настройки профиля.

Юридическое обязательство требует обработки данных для соблюдения законов. Например, хранение финансовых отчётов, предоставление информации государственным органам по официальному запросу, выполнение налоговых требований.


Трансграничная передача информации

Серверы, на которых размещена платформа, находятся в нескольких юрисдикциях. Это обеспечивает отказоустойчивость и скорость работы для пользователей из разных регионов. Когда вы заходите на сайт, запрос может обрабатываться дата-центром, расположенным в стране, отличной от вашей. Это означает, что данные пересекают государственные границы.

Передача происходит с соблюдением требований законодательства о защите персональных данных. Если целевая юрисдикция не признана обеспечивающей адекватный уровень защиты, мы применяем стандартные договорные оговорки или другие механизмы, одобренные регуляторами. Это гарантирует, что даже при пересечении границы ваши права остаются защищёнными.


Взаимодействие с другими сервисами

Платформа может содержать ссылки на внешние ресурсы — партнёрские сервисы, образовательные материалы, интеграции с банковскими системами. Переход по такой ссылке означает, что вы покидаете нашу инфраструктуру и попадаете под политику конфиденциальности стороннего провайдера. Мы не контролируем, как эти организации обрабатывают данные, и не несём ответственности за их действия.

Если вы решаете подключить интеграцию (например, автоматический импорт транзакций из банка), сторонний сервис получает доступ к определённым элементам вашей учётной записи. Объём передаваемой информации зависит от функциональности интеграции и настроек разрешений, которые вы предоставляете. Перед активацией подключения ознакомьтесь с условиями и политикой партнёра.


Несовершеннолетние пользователи

Сервис предназначен для лиц, достигших 18 лет. Мы не собираем данные детей намеренно. Если обнаруживается, что учётная запись создана лицом младше указанного возраста, она блокируется, а информация удаляется. Родители или законные представители, заметившие, что ребёнок зарегистрировался без разрешения, могут связаться с нами для немедленного удаления данных.


Изменения в политике

Мы оставляем за собой право пересматривать условия обработки данных по мере развития сервиса, изменения законодательства или появления новых угроз безопасности. Если изменения существенны и затрагивают ваши права, вы получите уведомление на электронный адрес, указанный в учётной записи, за 30 дней до вступления новой версии в силу.

Незначительные корректировки (уточнение формулировок, исправление опечаток, обновление контактных данных) публикуются на сайте без предварительного оповещения. Дата последнего изменения указана в начале документа. Регулярная проверка этой страницы поможет оставаться в курсе актуальных условий.


Автоматизированные решения

Некоторые процессы на платформе работают без участия человека. Алгоритмы анализируют ваши финансовые записи и предлагают рекомендации по оптимизации бюджета. Система оценки кредитоспособности может использоваться для определения доступных тарифов или специальных предложений. Если такое автоматизированное решение имеет для вас юридические последствия или существенно влияет на ваши интересы, вы имеете право потребовать вмешательства человека, изложить свою позицию и оспорить результат.


Файлы cookie и похожие технологии

Детальная информация о том, как сайт использует cookie, пиксели отслеживания и другие технологии, изложена в отдельном документе — Политике использования файлов cookie. Там описаны типы применяемых элементов, цели их использования, способы управления настройками. Если у вас возникают вопросы о механизмах отслеживания, обратитесь к указанной политике.

Связь по вопросам конфиденциальности

Если что-то в этом документе осталось неясным, если вы хотите реализовать своё право на доступ, исправление или удаление данных, если обнаружили подозрительную активность в учётной записи — используйте указанные ниже каналы связи.

Организация
CoinSun OÜ
Регистрационный код: 14716860
Юридический адрес
Punane tn 6-219, район Ласнамяэ,
Таллин, уезд Харью, 13619, Эстония
Электронная почта
Телефон

Если вы считаете, что ваши права нарушены, можете подать жалобу в надзорный орган по защите данных в вашей юрисдикции. Мы готовы к сотрудничеству с регулятором для разрешения любых спорных моментов.