Что мы храним
Email заказа, данные заказа и статус оплаты, срок подписки, обращения в поддержку и события безопасности. Если вы привязали Telegram — его числовой ID и имя пользователя, чтобы бот мог прислать ключ и напоминания.
Письма
Email из заказа нужен для двух вещей: платёжный сервис присылает на него чек, а мы — служебные письма о заказе: ссылку на доступ сразу после оплаты, подтверждение, когда подписка продлена или к ней добавлены устройства, и ссылки на ваши заказы, если вы сами попросите их на сайте. Рекламных рассылок нет. Сам ключ письмом не отправляется — только личная ссылка на страницу заказа; если вы переслали письмо по ошибке, поддержка отключит эту ссылку и пришлёт новую. В письмах нет счётчиков открытий и отслеживания переходов.
Устройства
Чтобы соблюдать лимит устройств, приложение передаёт идентификатор установки. Мы храним только его хеш, привязанный к подписке, а также название приложения и модель устройства, чтобы вы могли узнать его в списке. Это не история посещений и не местоположение. Само приложение для подключения может по своим правилам сообщать своему разработчику сведения об установке — например, идентификатор устройства и версию системы, — чтобы проверить подписку.
Выбор локации
Когда приложение обновляет подписку, мы по IP-адресу определяем провайдера и примерный регион, чтобы пункт «⚡ Авто» выбирал быструю локацию, которая работает у вашего провайдера. Сам IP-адрес не сохраняется; регион не записывается вовсе, а провайдер, определённый для сети, хранится не больше часа под обезличенным ключом.
Объём трафика
Чтобы применять лимит трафика тарифа, мы считаем, сколько данных прошло через каждую подписку за текущие 30 дней. Это только объём: не сайты, не содержимое и не время подключений. Счётчики старше двух периодов удаляются.
Что мы не собираем
Hiss не предназначен для хранения истории посещённых сайтов, содержимого трафика или постоянного журнала DNS-запросов клиента.
Зачем нужны данные
Данные используются для выдачи и продления доступа, соблюдения лимита устройств, обработки возвратов, поддержки и защиты сервиса от злоупотреблений.
Передача поставщикам
Минимально необходимые данные передаются платёжному сервису и техническим поставщикам в объёме, нужном для выбранной функции: например, email и текст служебного письма — почтовому сервису, который его доставляет. Сообщения поддержки, включая чат на сайте, сотрудники читают в закрытой консоли внутри Telegram; уведомления им приходят без текста сообщения. У Telegram и почтового сервиса могут оставаться копии независимо от нашего срока хранения.
Статистика посещений
Чтобы понимать, какие страницы и какая реклама работают, страницы о сервисе, оформления заказа, поддержки, статуса и документы считают просмотры и шаги: просмотр главной страницы и страницы оформления, нажатие «Купить», выбор способа оплаты, нажатие «Оплатить», открытие чата поддержки. Мы храним только суммы за день — сколько раз это случилось на каком варианте страницы и с какой рекламной кампании (метки utm_source и utm_campaign из адреса страницы).
Это обезличенная статистика, и согласия она не требует: мы не ставим для неё cookie, ничего не сохраняем в браузере, не записываем IP-адрес, сведения о браузере и адреса страниц, и по суммам нельзя понять, кто что сделал. IP-адрес и сведения о браузере нужны только в момент запроса, чтобы отсеять роботов и слишком частые запросы; для ограничения частоты не дольше получаса хранится лишь необратимый хеш адреса, который к тому же меняется каждые 10 минут. Чтобы повторно отправленное событие не посчиталось дважды, страница прикладывает к нему случайный номер этого просмотра: он живёт, пока открыта страница, а у нас хранится только его хеш и не дольше 40 минут. На страницах заказа, оплаты и кабинета статистика не ведётся.
Откуда пришёл заказ
Иногда мы сравниваем два варианта главной страницы: вариант выбирается случайно при каждом переходе по рекламной ссылке и передаётся в адресе страницы, а не хранится в браузере. Метки рекламной кампании (utm_*) и номер клика Яндекс Директа (yclid) из адреса, по которому вы пришли, передаются по ссылкам до оформления и сохраняются в заказе вместе с вариантом страницы. Это нужно, чтобы сравнивать страницы и рекламу, а не чтобы узнавать вас: на цену и условия это не влияет.
Если вы пришли по объявлению Яндекс Директа, после подтверждения оплаты мы сообщаем Яндекс Метрике о покупке или продлении: номер клика, время и сумму оплаты — так Директ узнаёт, что объявление привело к покупке. Вместе с номером клика или вместо него передаётся идентификатор посетителя Метрики (ClientID), который страница оформления добавляет к заказу. Email, номер заказа и другие данные заказа Яндекс не получает.
Яндекс Метрика
На страницах о сервисе, оформления, поддержки, статуса и в документах работает Яндекс Метрика (ООО «Яндекс»): она помогает понять, какая реклама приводит к нам. Метрика получает cookie, сведения о браузере и устройстве, IP-адрес и адреса просмотренных страниц и отмечает нажатия «Купить», выбор способа оплаты и «Оплатить». Яндекс обрабатывает эти данные по нашему поручению. Запись сессий и карта кликов выключены. На страницах заказа, оплаты и кабинета Метрика не загружается никогда.
Если вы не хотите, чтобы Метрика работала, запретите cookie для этого сайта в настройках браузера: сайт работает так же.
Хранение и удаление
Переписка с поддержкой удаляется через 30 дней после закрытия обращения, скриншоты — через 7 дней. Платёжные записи хранятся столько, сколько требуют правила учёта. Удаление необязательных данных можно запросить через поддержку.
Безопасность
Секреты доступа хранятся отдельно от публичных страниц, административные действия требуют аутентификации, а чувствительные значения исключаются из обычных журналов.