Документ
Политика конфиденциальности
Что brink.watch собирает, зачем, где хранит и как это удалить. Написано так, чтобы можно было проверить: каждое утверждение здесь соответствует коду, который лежит открыто.
Коротко
- Барометр читается без регистрации. Пока вы не завели кабинет, мы не знаем о вас ничего.
- На сайте нет счётчиков и трекеров: ни Google Analytics, ни Яндекс.Метрики, ни пикселей, ни сторонних шрифтов. Ни один запрос со страницы не уходит на чужие домены.
- Заводите кабинет — мы храним адрес почты и хэш пароля. Самого пароля у нас нет и восстановить его из хэша нельзя.
- Данные банковских карт к нам не попадают вообще: оплату принимает Paddle.
- Мы не продаём и не передаём ваши данные третьим лицам для рекламы или профилирования.
1. Что собирается и зачем
1.1. Если вы просто читаете сайт
Витрина — статические файлы. Аккаунт не нужен, и никаких сведений о вас мы не записываем.
Браузер сохраняет ваши настройки отображения в локальном хранилище на вашем устройстве: выбранный язык, последнюю открытую пару, масштаб графика и подтон оформления. Это не куки, они никуда не отправляются и нам недоступны. Очищаются вместе с данными сайта в настройках браузера.
Как и любой сайт в интернете, brink.watch виден его хостингу — Cloudflare, — который ведёт технические журналы обращений и защищает сайт от атак. Это происходит на стороне Cloudflare по их правилам.
1.2. Если вы завели кабинет
| Что | Зачем | Сколько хранится |
|---|---|---|
| Адрес электронной почты | Это ваш логин. На него же приходят письма о доступе и уведомления, если вы их включили | Пока существует аккаунт |
| Хэш пароля | Проверка входа. Пароль преобразован необратимо (PBKDF2 с солью и секретным ключом), исходный пароль не хранится нигде | Пока существует аккаунт |
| Отметка о подтверждении адреса | Подтверждает, что адрес принадлежит вам | Пока существует аккаунт |
| Согласие на уведомления | Отправлять письма только тем, кто их просил | Пока существует аккаунт |
| Идентификатор сессии (в виде хэша) | Чтобы не спрашивать пароль при каждом открытии страницы | 30 дней или до выхода |
| Одноразовые ссылки (в виде хэша) | Подтверждение адреса и смена забытого пароля | 24 часа и 1 час соответственно |
| Счётчик неудачных попыток входа: адрес почты и IP-адрес | Защита от подбора пароля | 15 минут, затем стирается автоматически |
IP-адрес используется только как ключ счётчика попыток и живёт те же 15 минут. Мы не ведём журнал ваших посещений и не связываем IP с вашими действиями в кабинете.
1.3. Если вы оформили подписку
Платежи принимает Paddle в роли продавца записи (merchant of record). Реквизиты карты вводятся на его стороне, к нам не поступают и у нас не хранятся.
От Paddle мы получаем и храним сведения, необходимые, чтобы открыть вам доступ: адрес почты, идентификаторы подписки и покупателя, тариф, статус подписки и дату окончания оплаченного периода. Отдельно сохраняется техническая запись полученного уведомления о платеже — она нужна, чтобы не обработать один платёж дважды и чтобы было чем подтвердить свою правоту при споре о деньгах.
2. Где это хранится
Данные кабинета лежат в базе Cloudflare D1 в европейском регионе. Письма отправляются через Resend (европейский регион отправки), входящая почта на support@brink.watch принимается Cloudflare Email Routing и пересылается в почтовый ящик оператора.
Это значит, что перечисленные компании технически обрабатывают данные по нашему поручению. Мы выбрали их и отвечаем за этот выбор перед вами.
3. Куки
Сайт ставит одну куку и только после входа в кабинет: escx_session — идентификатор вашей сессии.
Она помечена HttpOnly (недоступна скриптам на странице), Secure (передаётся только по шифрованному соединению) и SameSite=Lax (не отправляется при переходах с чужих сайтов). Рекламных и аналитических кук нет — поэтому нет и баннера о согласии на них: соглашаться не с чем.
4. Рассылки
Служебные письма — подтверждение адреса и смена пароля — приходят потому, что вы сами запросили это действие. Отказаться от них нельзя: без них невозможно войти.
Уведомления об изменениях по парам приходят только если вы включили их сами в кабинете. Выключить можно там же в один клик, в любой момент и без потери аккаунта.
5. Что мы НЕ делаем
- Не продаём, не сдаём в аренду и не передаём ваши данные третьим лицам для рекламы.
- Не строим рекламных профилей и не следим за вами на других сайтах.
- Не собираем данные, без которых сервис работает: имя, телефон, адрес, дата рождения и подобное у нас не спрашиваются и не хранятся.
- Не показываем рекламу.
6. Ваши права
Напишите на support@brink.watch, и мы:
- сообщим, какие данные о вас у нас есть, и вышлем их копию;
- исправим неточные;
- удалим аккаунт со всеми связанными данными;
- отключим уведомления (это же можно сделать самостоятельно в кабинете).
Отвечаем в разумный срок, обычно в течение 30 дней. Чтобы не выдать ваши данные постороннему, запрос нужно отправить с того адреса, на который заведён аккаунт.
Часть сведений мы обязаны сохранить и после удаления аккаунта: записи о платежах нужны для бухгалтерского и налогового учёта и хранятся столько, сколько этого требует закон. Записи об уже совершённых платежах хранит также Paddle как продавец записи.
7. Дети
Сервис не предназначен для лиц младше 16 лет и не собирает их данные сознательно. Если такие данные попали к нам, напишите — удалим.
8. Безопасность
Пароли хранятся только в виде необратимого хэша с индивидуальной солью и дополнительным секретным ключом, который в базе не лежит. Идентификаторы сессий и одноразовые ссылки тоже хранятся хэшами — копия базы не даёт войти в чужой аккаунт. Соединение с сайтом всегда шифруется.
Абсолютной защиты не существует, и обещать её было бы нечестно. Если вы обнаружили уязвимость — напишите на support@brink.watch, мы разберёмся и поблагодарим.
9. Изменения
Если политика изменится, мы обновим дату вверху страницы и номер редакции. Существенные изменения, затрагивающие уже собранные данные, мы отправим письмом тем, у кого есть кабинет.
10. Данные, которые показывает сам барометр
Это отдельная тема, но её стоит назвать здесь. Барометр считается из открытых источников — GDELT, UCDP, санкционные списки OFAC, голосования Генеральной Ассамблеи ООН, открытая сеть ADS-B — и описывает события между государствами, а не людей. Персональных данных в витрине нет.
Методика описана открыто, а каждое число раскрывается до исходного события со ссылкой на публикацию.