Kaip MovePilot tvarko duomenis
Prieš viešą paleidimą šis tekstas turi būti teisiškai peržiūrėtas ir papildytas duomenų valdytojo rekvizitais, teisiniais pagrindais, duomenų tvarkytojais, perdavimais ir kitais konkrečios veiklos reikalavimais. Dabartinis puslapis tiksliai aprašo šiame build'e įdiegtą techninį duomenų tvarkymą, bet nėra galutinė teisinė privatumo politika.
Kokius duomenis saugome
Paskyros el. paštą ir slaptažodžio hash; tavo sukurtų planų metaduomenis; klausimyne pateiktus persikėlimo ar kelionės duomenis; užduočių progreso būseną. Slaptažodis atviru tekstu nesaugomas.
Paskyros saugumas
El. pašto patvirtinimo ir slaptažodžio atkūrimo tokenai yra riboto galiojimo ir vienkartiniai. Duomenų bazėje saugomas tik tokeno digestas. Auth rate-limit ir saugumo audito įrašai skirti piktnaudžiavimo prevencijai bei incidentų diagnostikai.
Saugojimo terminai
Aktyvios paskyros ir planai saugomi iki vartotojas juos ištrina. Pasibaigę auth tokenai ir rate-limit įrašai šalinami maintenance procesu. Numatytas saugumo audito retention yra 90 dienų, o nepatvirtintų naujų paskyrų – 14 dienų; šie terminai gali būti keičiami production konfigūracijoje ir turi sutapti su galutine teisine politika.
Tavo valdymas
Prisijungęs vartotojas paskyros puslapyje gali atsisiųsti savo MovePilot duomenų JSON kopiją arba negrįžtamai ištrinti paskyrą ir jos produkto duomenis.
Operaciniai paslaugų teikėjai
Viešame produkte hostingas, PostgreSQL, el. pašto siuntimas, DNS ir monitoringas gali būti teikiami išorinių paslaugų tiekėjų. Konkretūs tiekėjai ir jų vaidmenys turi būti įrašyti čia prieš public launch.