Что мы храним
Email заказа, данные заказа и статус оплаты, срок подписки, обращения в поддержку и события безопасности. Если вы привязали Telegram — его числовой ID и имя пользователя, чтобы бот мог прислать ключ и напоминания.
Письма
Email из заказа нужен для двух вещей: платёжный сервис присылает на него чек, а мы — служебные письма о заказе: ссылку на доступ сразу после оплаты, подтверждение, когда подписка продлена или к ней добавлены устройства, и ссылки на ваши заказы, если вы сами попросите их на сайте. Рекламных рассылок нет. Сам ключ письмом не отправляется — только личная ссылка на страницу заказа; если вы переслали письмо по ошибке, поддержка отключит эту ссылку и пришлёт новую. В письмах нет счётчиков открытий и отслеживания переходов.
Устройства
Чтобы соблюдать лимит устройств, приложение передаёт идентификатор установки. Мы храним только его хеш, привязанный к подписке, а также название приложения и модель устройства, чтобы вы могли узнать его в списке. Это не история посещений и не местоположение. Само приложение для подключения может по своим правилам сообщать своему разработчику сведения об установке — например, идентификатор устройства и версию системы, — чтобы проверить подписку.
Выбор локации
Когда приложение обновляет подписку, мы по IP-адресу определяем провайдера и примерный регион, чтобы пункт «⚡ Авто» выбирал быструю локацию, которая работает у вашего провайдера. Сам IP-адрес не сохраняется; регион не записывается вовсе, а провайдер, определённый для сети, хранится не больше часа под обезличенным ключом.
Что мы не собираем
Hiss не предназначен для хранения истории посещённых сайтов, содержимого трафика или постоянного журнала DNS-запросов клиента.
Зачем нужны данные
Данные используются для выдачи и продления доступа, соблюдения лимита устройств, обработки возвратов, поддержки и защиты сервиса от злоупотреблений.
Передача поставщикам
Минимально необходимые данные передаются платёжному сервису и техническим поставщикам в объёме, нужном для выбранной функции: например, email и текст служебного письма — почтовому сервису, который его доставляет. Сообщения поддержки, включая чат на сайте, сотрудники читают в закрытой консоли внутри Telegram; уведомления им приходят без текста сообщения. У Telegram и почтового сервиса могут оставаться копии независимо от нашего срока хранения.
Статистика посещений
Чтобы понимать, какие страницы и какая реклама работают, страницы о сервисе, оформления заказа, поддержки, статуса и документы считают просмотры и шаги: просмотр главной страницы и страницы оформления, нажатие «Купить», выбор способа оплаты, нажатие «Оплатить», открытие чата поддержки. Мы храним только суммы за день — сколько раз это случилось на каком варианте страницы и с какой рекламной кампании (метки utm_source и utm_campaign из адреса страницы).
Это обезличенная статистика, и согласия она не требует: мы не ставим для неё cookie, ничего не сохраняем в браузере, не записываем IP-адрес, сведения о браузере и адреса страниц, и по суммам нельзя понять, кто что сделал. IP-адрес и сведения о браузере нужны только в момент запроса, чтобы отсеять роботов и слишком частые запросы; для ограничения частоты не дольше получаса хранится лишь необратимый хеш адреса, который к тому же меняется каждые 10 минут. Чтобы повторно отправленное событие не посчиталось дважды, страница прикладывает к нему случайный номер этого просмотра: он живёт, пока открыта страница, а у нас хранится только его хеш и не дольше 40 минут. На страницах заказа, оплаты и кабинета статистика не ведётся.
Откуда пришёл заказ
Иногда мы сравниваем два варианта главной страницы: вариант выбирается случайно при каждом переходе по рекламной ссылке и передаётся в адресе страницы, а не хранится в браузере. Метки рекламной кампании (utm_*) и номер клика Яндекс Директа (yclid) из адреса, по которому вы пришли, передаются по ссылкам до оформления и сохраняются в заказе вместе с вариантом страницы. Это нужно, чтобы сравнивать страницы и рекламу, а не чтобы узнавать вас: на цену и условия это не влияет.
Если вы пришли по объявлению Яндекс Директа, после подтверждения оплаты мы сообщаем Яндекс Метрике о покупке или продлении: номер клика, время и сумму оплаты — так Директ узнаёт, что объявление привело к покупке. Вместе с номером клика или вместо него передаётся идентификатор посетителя Метрики (ClientID), который страница оформления добавляет к заказу. Email, номер заказа и другие данные заказа Яндекс не получает.
Яндекс Метрика
На страницах о сервисе, оформления, поддержки, статуса и в документах работает Яндекс Метрика (ООО «Яндекс»): она помогает понять, какая реклама приводит к нам. Метрика получает cookie, сведения о браузере и устройстве, IP-адрес и адреса просмотренных страниц и отмечает нажатия «Купить», выбор способа оплаты и «Оплатить». Яндекс обрабатывает эти данные по нашему поручению. Запись сессий и карта кликов выключены. На страницах заказа, оплаты и кабинета Метрика не загружается никогда.
Если вы не хотите, чтобы Метрика работала, запретите cookie для этого сайта в настройках браузера: сайт работает так же.
Хранение и удаление
Переписка с поддержкой удаляется через 30 дней после закрытия обращения, скриншоты — через 7 дней. Платёжные записи хранятся столько, сколько требуют правила учёта. Удаление необязательных данных можно запросить через поддержку.
Безопасность
Секреты доступа хранятся отдельно от публичных страниц, административные действия требуют аутентификации, а чувствительные значения исключаются из обычных журналов.