Політика конфіденційності

Останнє оновлення: 2026-06-08

Ця Політика конфіденційності описує, як Asha Hug ("ми", "нас") збирає, використовує та захищає ваші персональні дані, коли ви користуєтеся нашим Сервісом. Ми прагнемо до прозорості та дотримання російського Федерального закону про персональні дані (152-ФЗ) та Загального регламенту захисту даних ЄС (GDPR), де це застосовно.

1. Контролер даних

Контролер даних: сервіс Asha Hug. Контакт: support@ashahug.com

2. Дані, які ми збираємо

Ми збираємо такі категорії персональних даних: (a) Дані облікового запису: електронна пошта, ім'я (необов'язково), хеш пароля; (b) Дані розмов: повідомлення, які ви надсилаєте та отримуєте, вибір персонажів, часові мітки; (c) Дані використання: IP-адреса, тип браузера, інформація про пристрій, відвідані сторінки, тривалість сесії; (d) Платіжні дані: обробляються YooKassa — ми ніколи не зберігаємо повні номери карток; (e) Файли cookie: токени сесії, налаштування (див. Розділ 7).

3. Цілі обробки

Ми обробляємо ваші дані, щоб: (a) надавати та покращувати Сервіс; (b) підтримувати пам'ять розмов між сесіями (довгострокова персоналізація); (c) виявляти та реагувати на кризові ситуації; (d) обробляти платежі та запобігати шахрайству; (e) спілкуватися з вами щодо вашого облікового запису; (f) виконувати юридичні зобов'язання.

4. Правові підстави (GDPR)

Для користувачів з ЄС нашими правовими підставами є: (a) Договір — надання Сервісу, на який ви підписалися; (b) Згода — для необов'язкових файлів cookie та маркетингу; (c) Законний інтерес — для безпеки, запобігання шахрайству та покращення Сервісу; (d) Юридичне зобов'язання — коли це вимагається законом.

5. Зберігання та безпека даних

Ваші дані зберігаються на серверах, розташованих у Російській Федерації, із заходами безпеки галузевого рівня: шифрування під час передачі (TLS 1.3), шифрування у стані спокою, контроль доступу та регулярне резервне копіювання. Паролі хешуються за допомогою bcrypt. Ми зберігаємо ваші дані, поки ваш обліковий запис активний, плюс 90 днів після видалення (для відновлення), якщо довше зберігання не вимагається законом.

6. Ваші права (GDPR, ст. 15–22)

Ви маєте право: (a) отримати доступ до своїх даних (запит на копію); (b) виправити неточні дані; (c) видалити свої дані ("право на забуття"); (d) обмежити обробку; (e) перенесення даних (експорт у машиночитаному форматі); (f) заперечити проти обробки; (g) відкликати згоду в будь-який час. Щоб скористатися цими правами, перейдіть у Налаштування → Видалити обліковий запис або зв'яжіться з support@ashahug.com. Ми відповідаємо протягом 30 днів.

7. Файли cookie та локальне сховище

Ми використовуємо такі технології зберігання: (a) Обов'язкові: sessionStorage для токена доступу (безпека), файли cookie для токена оновлення (HttpOnly, не можуть бути прочитані JavaScript); (b) Функціональні: localStorage для налаштувань теми та мови; (c) Аналітика: лише якщо ви даєте згоду (вимкнено за замовчуванням). Ви можете керувати налаштуваннями файлів cookie в будь-який час через банер cookie.

8. Сервіси третіх сторін

Ми використовуємо таких обробників: (a) YooKassa (РФ) для обробки платежів;

9. Міжнародні передачі даних

Деякі з наших обробників розташовані за межами Російської Федерації. Для таких передач ми покладаємося на Стандартні договірні умови (ст. 46 GDPR) та еквівалентні гарантії згідно з 152-ФЗ.

10. Конфіденційність дітей

Сервіс не призначений для дітей віком до 18 років. Ми свідомо не збираємо дані від дітей. Якщо ви вважаєте, що дитина надала дані, зв'яжіться з support@ashahug.com, і ми їх видалимо.

11. Зміни до цієї Політики

Ми можемо оновлювати цю Політику. Про суттєві зміни буде повідомлено електронною поштою або через сповіщення в застосунку щонайменше за 14 днів до набрання ними чинності.

12. Контакти

Питання або запити щодо конфіденційності: support@ashahug.com. Представник в ЄС: support@ashahug.com