ClipCatalog logo ClipCatalog
RU

Политика конфиденциальности

Последнее обновление: 2026-05-29

Краткое содержание

  • Local-first: ваши видеофайлы, миниатюры, теги и транскрипции остаются на вашем устройстве и не загружаются на наши серверы.
  • Покупки и лицензирование: мы храним ограниченные данные для выпуска и проверки лицензий, а также для обработки возвратов и отмен платежей.
  • Опциональная телеметрия и отчёты об ошибках приложения: отключены по умолчанию; вы можете включить или отключить их в любой момент в приложении.
  • Веб-аналитика и встроенные медиа: Google Analytics и встроенные видео с YouTube загружаются только после вашего согласия на соответствующую категорию в cookie-баннере.

Контролер данных

PAULUS DIGITAL SOLUTIONS LLC является контролером данных в отношении персональных данных, собираемых через этот веб-сайт и приложение ClipCatalog.

3833 POWERLINE RD SUITE 201
FORT LAUDERDALE, FL. US 33309
privacy@clipcatalogpro.com

Представитель в ЕС (статья 27 GDPR): PAULUS DIGITAL SOLUTIONS LLC является контролером, учреждённым в США, который обрабатывает ограниченный объём персональных данных резидентов ЕС/ЕЭЗ (адрес электронной почты, сведения о лицензионных правах и платёжные данные, обрабатываемые нашим Merchant of Record — Paddle.com Market Limited). В настоящее время мы не назначили представителя в соответствии со статьёй 27 GDPR. Субъекты данных в ЕС/ЕЭЗ сохраняют все права, предусмотренные GDPR, и могут осуществить их, обратившись по адресу privacy@clipcatalogpro.com. Субъекты данных в ЕС/ЕЭЗ также имеют право подать жалобу в надзорный орган государства-члена ЕС по месту своего проживания. Мы пересмотрим обязанность по назначению представителя в соответствии со статьёй 27 по мере роста объёма нашей обработки.

Уполномоченный по защите данных: PAULUS DIGITAL SOLUTIONS LLC не назначал Уполномоченного по защите данных в соответствии со статьёй 37 GDPR; критерии обязательного назначения не применяются к нашему масштабу и характеру обработки данных. Направляйте любые вопросы по защите данных по адресу privacy@clipcatalogpro.com.

Веб-аналитика

Мы используем на этом сайте Google Analytics, чтобы понимать, как посетители используют сайт, и улучшать его. Cookie Google Analytics загружаются только после вашего согласия на категорию Analytics через cookie-баннер.

Когда вы даёте согласие, Google может собирать и обрабатывать такие данные, как ваш IP-адрес, тип браузера, посещённые страницы и время, проведённое на сайте. Подробнее см. в Политике конфиденциальности Google.

Google Analytics включается только после вашего согласия. Вы можете отозвать согласие в любой момент (см. нашу страницу Cookie).

Встроенное видео (YouTube)

На некоторых страницах этого сайта размещено краткое демонстрационное видео, загружаемое с YouTube. Встроение использует youtube-nocookie.com (вариант Google с расширенной защитой конфиденциальности) и не загружается до тех пор, пока вы активно не согласитесь с категорией External media через cookie-баннер. До этого отображается заглушка и никакие данные не передаются Google.

Когда вы даёте согласие и плеер загружается, Google получает ваш IP-адрес, user-agent браузера, referrer (ограничен через strict-origin-when-cross-origin) и — если вы вошли в аккаунт Google в том же браузере — ваши cookie аккаунта Google. Google может устанавливать хранилище на своём собственном origin для сохранения предпочтений воспроизведения и аналогичных данных. См. Политику конфиденциальности Google и Условия использования YouTube.

Правовое основание (ЕЭЗ/Великобритания): согласие в соответствии со статьёй 6(1)(a) GDPR, данное путём включения категории External media в cookie-баннере (или нажатием кнопки Включить внешние медиа в встроенной заглушке на карточке видео). Вы можете отозвать согласие в любой момент через ссылку Параметры cookie в подвале сайта или путём снятия флажка External media; последующие загрузки страницы не будут загружать YouTube, а уже отрендеренные встроения вернутся к заглушке.

Поставщик: YouTube управляется Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ирландия) для пользователей в ЕЭЗ/Великобритании/Швейцарии и Google LLC (1600 Amphitheatre Parkway, Маунтин-Вью, Калифорния, 94043, США) в других странах. Передача на международном уровне: любая передача в США полагается на сертификацию Google в соответствии с ЕС-США Data Privacy Framework, со стандартными договорными положениями Google в качестве резервного варианта, когда фреймворк не применяется.

Вы можете изменить выбор, очистив данные сайта браузера для этого домена, или ознакомиться с подробностями на нашей странице Cookie.

Данные приложения

ClipCatalog рассчитан на локальную работу на вашем устройстве. Ваши видеофайлы, миниатюры, теги и транскрипции остаются на вашем хранилище и не загружаются на наши серверы.

Telemetry and error reporting are prompted on first launch and disabled unless you opt in. No video content is ever sent.

Данные распознавания лиц (биометрические)

ClipCatalog включает опциональную функцию распознавания лиц, которая отключена по умолчанию. Чтобы её использовать, вы должны явно включить её в настройках приложения. Включение распознавания лиц полностью на ваше усмотрение.

Данные распознавания лиц могут составлять биометрические данные в значении применимого законодательства о защите данных, включая статью 9 Общего регламента по защите данных (GDPR), которая относит биометрические данные к специальной категории персональных данных.

Вся обработка распознавания лиц происходит исключительно на вашем локальном устройстве. Данные о лицах (например, эмбеддинги лиц, группировки и связанные метаданные) хранятся только на вашем устройстве и никогда не загружаются, не передаются и не разглашаются нам или третьим лицам. У нас нет доступа к вашим данным распознавания лиц.

Вы можете в любой момент окончательно удалить все данные распознавания лиц с помощью отдельной кнопки удаления в приложении. Отключение функции прекращает любую дальнейшую обработку, связанную с лицами.

В соответствии с обязательствами по обеспечению прозрачности, предусмотренными статьёй 50 Регламента (ЕС) 2024/1689 (Закон ЕС об ИИ), ClipCatalog уведомляет вас непосредственно в приложении в разделе Настройки → Распознавание лиц об использовании на устройстве ИИ-системы распознавания лиц и о том, что результаты ИИ могут быть неточными.

Помимо распознавания лиц, ClipCatalog включает в себя локальный словарь тегов, описывающий сцены и объекты в ваших видеозаписях. Этот словарь не содержит тегов, позволяющих сделать вывод о вашей расе или этническом происхождении, политических взглядах, религиозных или философских убеждениях, членстве в профсоюзах, половой жизни или сексуальной ориентации. Это категории, выведение которых из биометрических данных запрещено пунктом «g» части 1 статьи 5 Закона ЕС об ИИ. При этом словарь содержит общие обозначения объектов и сцен с культурными или религиозными ассоциациями (например, «церковь», «мечеть», «синагога», «библия», «крест») и обозначения профессий, которые могут применяться на основании видимой одежды и окружения (например, «монах», «монахиня», «проповедник»). Такие обозначения классифицируют визуальное содержимое кадра в целом; они не создаются системой биометрической категоризации в значении пункта 40 статьи 3 и пункта «g» части 1 статьи 5 Закона ЕС об ИИ, поскольку выводятся из общего содержания изображения (одежды, окружения, предметов), а не из биометрических признаков человека. Помимо данного словаря тегов, ClipCatalog не обучает, не создаёт и не развёртывает какие-либо модели, направленные на вывод чувствительных характеристик (расы, религии, сексуальной ориентации, политических взглядов, членства в профсоюзе или любой иной особой категории в значении статьи 9 GDPR) из биометрических признаков человека.

Профессиональные и бизнес-пользователи

ClipCatalog в первую очередь предназначен для личного и бытового использования. Если вы используете приложение не в личных целях — например, для обработки записей сотрудников, клиентов, артистов или лиц из числа широкой публики — бытовое исключение, предусмотренное ст. 2(2)(c) GDPR и ст. 2(10) Закона ЕС об ИИ, к вашему использованию не применяется, и вы выступаете самостоятельным контролёром данных (по GDPR) и развёртывающим лицом (deployer) по Закону ЕС об ИИ в отношении людей, запечатлённых в ваших видео. К типичным обязанностям относятся определение правового основания для обработки биометрических данных согласно ст. 9(2) GDPR, информирование субъектов данных согласно ст. 13 или 14 GDPR, а также обеспечение этим лицам любой прозрачности, требуемой Законом ЕС об ИИ. Никакие особенности архитектуры приложения не освобождают вас от этих обязанностей; ClipCatalog предоставляет инструмент, но не правовое основание для его использования.

Данные о лицензировании и покупке (Paddle + наш бэкенд)

Если вы покупаете ClipCatalog, мы обрабатываем ограниченный объём данных, чтобы выдать вашу лицензию, проверять активации, оказывать поддержку и обрабатывать возвраты или отмены платежей. Покупки обрабатываются Paddle в качестве нашего Merchant of Record (см. раздел Merchant of Record ниже). Paddle выступает продавцом по договору по отношению к покупателю; затем Paddle передаёт нам ограниченные данные покупателя, которые мы обрабатываем как самостоятельный контролер для целей, изложенных здесь.

  • Идентификаторы: ключ лицензии, идентификатор клиента Paddle, идентификатор транзакции Paddle, идентификатор цены Paddle.
  • Контакт клиента: адрес электронной почты клиента (от Paddle) для целей покупки и поддержки.
  • Сведения о лицензии: план, статус лицензии, лимиты активации, срок действия (если применимо) и метки времени соответствующих событий.
  • Метаданные платежа: код валюты и сумма к оплате (хранятся как метаданные покупки).

Email-подписки и маркетинговый список (двойной opt-in)

ClipCatalog ведёт email-список с двойным opt-in («Обновления ClipCatalog»), используемый для нерегулярной рассылки заметок о новых функциях и крупных релизах. Вы попадаете в список только тогда, когда (a) отправили одну из форм согласия ниже И (b) перешли по ссылке подтверждения в письме, которое Brevo отправляет на указанный вами адрес. Сама по себе отправка формы не оформляет подписку — без перехода по ссылке ваш адрес удаляется через 30 дней и в маркетинговый список так и не попадает.

  • 14-дневное продление пробного периода: внутри приложения вы можете запросить полный 14-дневный пробный период, указав свой адрес электронной почты. Рядом с полем e-mail находится не отмеченный по умолчанию флажок согласия на маркетинг; его установка инициирует отправку письма с просьбой подтвердить подписку по ссылке. Продление пробного периода предоставляется независимо от того, отмечен ли флажок — и независимо от того, перейдёте ли вы впоследствии по ссылке подтверждения. Письмо-подтверждение продления пробного периода мы отправляем на основании статьи 6(1)(b) GDPR (исполнение договора); включение в маркетинговый список происходит только после вашего перехода по DOI-ссылке.
  • Opt-in после покупки: после успешной оплаты Paddle наша страница «Спасибо» отображает не отмеченный по умолчанию флажок согласия на маркетинг. Его установка инициирует отправку письма с просьбой подтвердить подписку по ссылке. Собственный checkout Paddle не собирает маркетинговое согласие от нашего имени — флажок отображается только на нашей странице после редиректа, и ваш адрес попадает в маркетинговый список лишь после перехода по DOI-ссылке.
  • Подписка на рассылку на сайте: страницы релизных заметок сайта содержат не отмеченную форму opt-in. Отправка вашего e-mail через эту форму инициирует письмо-подтверждение; вы попадаете в список только после перехода по ссылке внутри этого письма.

Правовое основание (ЕЭЗ/Великобритания): согласие в соответствии со статьёй 6(1)(a) GDPR — оформляется переходом по ссылке подтверждения в письме, которое Brevo отправляет после вашей подачи формы. Сама по себе подача формы согласием не является; согласием является переход по ссылке. Вы можете отозвать согласие в любой момент после этого, нажав ссылку отписки в подвале любого нашего письма — без входа и без аккаунта.

Как подача формы, так и подтверждающий клик являются добровольными и не зависят ни от какой другой функциональности: 14-дневное продление пробного периода, бесплатный пробный период на 500 видео, ваша покупка и письмо со ссылкой для установки работают одинаково — независимо от того, подадите ли вы форму, перейдёте ли по ссылке или не сделаете ни того, ни другого. Отказ от согласия — на любом из двух этапов — никак не влияет на продукт.

Запись для предотвращения злоупотреблений (независимо от маркетингового согласия). При предоставлении 14-дневного продления мы храним в бэкенде небольшую запись с вашим e-mail и меткой времени предоставления, чтобы соблюдать 12-месячный период между повторными предоставлениями для одного e-mail — без этого пользователь мог бы стереть свой идентификатор установки и бесконечно запрашивать новое продление на тот же адрес. Если вы не отметили маркетинговый флажок, эта запись содержит только ваш e-mail и метку времени предоставления; никаких метаданных согласия, перечисленных ниже, она не хранит. Обработка осуществляется на основании статьи 6(1)(f) GDPR (законный интерес в предотвращении повторных предоставлений в обход правил) и удаляется через 12 месяцев после предоставления. Отказ от маркетингового согласия по-прежнему не влияет на сам пробный период или иную часть продукта.

Транзакционные письма о вашем пробном периоде. Письмо подтверждения продления пробного периода отправляется на основании статьи 6(1)(b) GDPR (исполнение договора — 14-дневное предоставление является договором), независимо от того, отмечен ли маркетинговый флажок. Оно не содержит маркетинговых материалов. Мы также отправляем единственное напоминание примерно за 3 дня до окончания вашего 14-дневного пробного периода на том же правовом основании (статья 6(1)(b), независимо от маркетингового согласия) и также без маркетинговых материалов.

Отзыв при отказе от платежа. Если вы отправляете причину или текстовый комментарий вместе с запросом продления пробного периода, этот отзыв сохраняется в отдельной таблице на основании статьи 6(1)(f) GDPR (законный интерес в улучшении продукта), независимо от того, отмечали ли вы маркетинговый флажок.

Для каждой подписки мы храним в бэкенде следующее, чтобы соблюдать ваше согласие и при необходимости подтверждать его происхождение:

  • Идентичность подписки: адрес электронной почты; источник подписки (trial-extension, paddle-purchase или web-newsletter); метка времени первого появления; текущее состояние согласия (pending_doi до перехода вами по ссылке подтверждения, затем confirmed; записи, остающиеся в состоянии pending_doi 30 дней, удаляются).
  • Аудит согласия (заполняется при отметке маркетингового флажка на подписке, а аудиторская привязка переотмечается значением doi_confirmed_at при вашем DOI-клике): метка времени подачи формы; момент перехода вами по ссылке подтверждения; версия Политики конфиденциальности, отображавшейся в форме; стабильный идентификатор (consent_label_id) точной формулировки текста согласия, который вы видели при подписке, чтобы старые записи можно было сопоставить с принятой редакцией текста; ваш клиентский IP с усечением до сетевого префикса (анонимизированный до /24 для IPv4 или до /48 для IPv6 — мы никогда не храним полный адрес в этой записи согласия); и ваша строка user-agent на момент согласия. Эти поля аудита мы храним в силу обязанности обеспечивать подотчётность (статьи 5(2) и 7(1) GDPR), чтобы при запросе вашем или регулятора подтвердить наличие вашего согласия, в течение всего времени, пока мы опираемся на ваше согласие, — то есть пока существует ваша запись подписки. Они удаляются, когда удаляется ваша запись подписки (например, когда вы просите нас её стереть; см. ваши права ниже).
  • Контекст: язык вашего интерфейса (используется Brevo для отправки соответствующего языкового варианта кампаний) и, для пути 14-дневного продления, ссылка на установку, запросившую предоставление (используется исключительно для соблюдения нашего правила противодействия злоупотреблениям — одно предоставление на установку).
  • Состояние подписки: идентификатор контакта Brevo для синхронизации нашего бэкенда и Brevo; метка времени отписки после отказа (устанавливается постоянно — мы не добавим ваш адрес повторно даже при последующей покупке; если позже захотите подписаться снова, напишите нам на privacy@clipcatalogpro.com, и мы добавим вас вручную); и счётчик жёстких возвратов писем для поддержания качества доставки (обрабатывается на основании нашего законного интереса в поддержании качества списка, статья 6(1)(f) GDPR).
  • Результат предварительной проверки валидности e-mail: при отправке e-mail через путь 14-дневного продления мы пропускаем его через внешний сервис проверки e-mail перед добавлением в список (см. раздел Субпроцессоры ниже). Мы храним строку результата проверки и индикатор остатка кредитов для отслеживания квоты сервиса; не храним отклонённые адреса (некорректные, одноразовые, ролевые) — они блокируются при отправке и отбрасываются.

Субпроцессоры:

  • Sendinblue SAS (работает под брендом Brevo; SIREN 498 019 298), 17 rue Salneuve, 75017 Париж, Франция, размещает список контактов и осуществляет рассылку наших кампаний. Данные подписчиков из ЕЭЗ обрабатываются в инфраструктуре Brevo в ЕС — для этого этапа передачи за пределы ЕЭЗ нет. Brevo получает ваш e-mail, язык интерфейса и укрупнённую метку уровня подписки для сегментации кампаний. Политика конфиденциальности Brevo: brevo.com/legal/privacypolicy.
  • ZeroBounce проводит предварительную проверку валидности e-mail перед добавлением адреса в список, чтобы мы не отправляли письма на опечатки, недоставляемые или одноразовые адреса (что привело бы к ухудшению доставки для всех). Мы вызываем EU-only endpoint ZeroBounce (api-eu.zerobounce.net), поэтому e-mail обрабатывается в пределах ЕЭЗ. ZeroBounce получает только e-mail, который вы отправили; в ответ мы получаем вердикт и отбрасываем адрес, если он отклонён. Мы заключили с ZeroBounce Соглашение об обработке данных по статье 28 GDPR (предоставляется при регистрации), вместе со Стандартными договорными положениями, охватывающими любой доступ из третьей страны со стороны персонала ZeroBounce, находящегося в США. Сама валидация e-mail выполняется на ЕС-инфраструктуре ZeroBounce (api-eu.zerobounce.net). Политика конфиденциальности ZeroBounce: zerobounce.net/privacy-policy; копии Соглашения и СДП предоставляются по запросу на privacy@clipcatalogpro.com. Правовое основание для этой предварительной проверки — статья 6(1)(f) GDPR — наш законный интерес в доставляемости и предотвращении злоупотреблений, сбалансированный с минимальными данными (только e-mail) и отсутствием профилирования.
  • Cloudflare, Inc. предоставляет Turnstile, виджет защиты от ботов, который защищает формы отправки e-mail на веб-сайте (поток 14-дневного продления внутри приложения не использует Turnstile). Turnstile использует поведенческие сигналы для различия реальных посетителей от автоматизированных ботов без необходимости видимого CAPTCHA-пазла. Он не устанавливает трекинг-cookie, не строит межсайтовые профили и не используется для аналитики. Cloudflare получает минимальные метаданные запроса (ваш IP-адрес, user-agent и токен сессии) исключительно для оценки того, является ли отправка формы действием человека; мы получаем только вердикт pass/fail и метку времени. Политика конфиденциальности Cloudflare: cloudflare.com/privacypolicy; информация, специфичная для Turnstile: developers.cloudflare.com/turnstile. Cloudflare является компанией со штаб-квартирой в США с местами обработки данных в ЕС; мы полагаемся на опубликованные Cloudflare Стандартные договорные положения при любом случайном доступе в третьи страны.

Отслеживание открытий и кликов в рассылках: письма кампаний, которые мы отправляем через Brevo, содержат небольшое удалённое изображение (так называемый «трекинг-пиксель»), загружаемый с Brevo при открытии письма, плюс ссылки, которые проходят через Brevo перед тем, как попасть в окончательный пункт назначения. Brevo фиксирует события открытий и кликов отдельно для каждого получателя — это конструктивная особенность системы — именно так поставщики почтовых сервисов измеряют доставляемость и вовлечённость. Мы используем только агрегированные статистические данные на основе этих записей (например, «у этой кампании рейтинг открытий 28%») и не экспортируем, не продаём, не передаём и иным образом не используем данные открытий/кликов в разрезе отдельных получателей; мы не строим профили отдельных получателей. Лежащие в основе пер-получательские записи хранятся Brevo на её ЕС-инфраструктуре в рамках нашего договора об оказании услуг и удаляются вместе с вашей записью о подписке при отписке или при удовлетворении запроса на удаление. Отписка прекращает дальнейшие письма — и, следовательно, дальнейший трекинг — при следующей отправке кампании. Чтобы подавить пиксель в конкретном письме, большинство почтовых клиентов позволяют отключить загрузку удалённых изображений.

Как отписаться: каждое письмо рассылки, которое мы отправляем, содержит однокликовую ссылку отписки в его подвале. Нажатие на неё устанавливает штамп «отписано» на вашей записи бэкенда постоянно — мы не добавим ваш адрес повторно даже при последующей покупке, даже если флажок согласия на маркетинг после покупки установлен снова. Вы также можете написать нам на privacy@clipcatalogpro.com, чтобы запросить отписку или полное удаление вашей записи подписки. Все права, перечисленные в разделе GDPR (ЕЭЗ/Великобритания) ниже, также применяются к вашей записи подписки (доступ, исправление, удаление, портативность, возражение, жалоба в надзорный орган).

Сохранение: активные записи подписки хранятся, пока вы остаётесь подписанными. Поля аудита согласия (метки времени, анонимизированный IP, user-agent, версия политики) хранятся вместе с вашей записью подписки в силу нашей обязанности обеспечивать подотчётность, в течение всего времени, пока мы опираемся на ваше согласие, и удаляются, когда удаляется ваша запись подписки (например, по запросу на стирание). Метки времени отписки хранятся столько, сколько необходимо для соблюдения вашего отказа от согласия.

ClipCatalog — это приложение Windows, которое не может быть установлено на телефон. Чтобы облегчить жизнь посетителям, которые обнаруживают нас на мобильном устройстве и хотят установить на ПК позже, веб-сайт предлагает форму «Отправить мне ссылку для установки». Отправка формы отправляет вам одно транзакционное письмо, содержащее ссылку на страницу скачивания на вашем компьютере. Это письмо является служебной информацией, а не маркетингом.

Правовое основание (ЕЭЗ/Великобритания): исполнение предварительной меры, принятой по вашему запросу, в соответствии со статьёй 6(1)(b) GDPR — вы попросили нас отправить вам ссылку для установки, и письмо — это акт её отправки.

Для каждого запроса мы храним адрес e-mail и метку времени на нашем бэкенде (в отдельной таблице аудита транзакционных писем, отделённой от таблицы маркетингового списка, описанной в разделе Email-подписки), используемые исключительно для (a) отправки письма со ссылкой для установки, (b) предотвращения злоупотреблений посредством 24-часового лимита отправки на один e-mail и (c) ведения журнала аудита согласия, согласованного с нашими другими потоками e-mail (анонимизированный IP /24 или /48, user-agent, версия политики конфиденциальности, локаль). Мы пропускаем e-mail через ту же предварительную проверку валидности ZeroBounce, описанную выше; отклонённые адреса не сохраняются. Форма также защищена Cloudflare Turnstile (см. раздел Субпроцессоры выше) для блокирования автоматизированных отправок.

Форма для ссылки установки не предлагает согласие на маркетинг. Единственный выход формы — транзакционное письмо со ссылкой для установки; если вы хотите нерегулярные заметки о релизах, используйте карточку подписки на рассылку сайта на страницах changelog или download. Два потока полностью отделены — запрос ссылки для установки никогда не попадает в маркетинговый список и никогда не появляется в потоке данных, описанном в разделе Email-подписки.

Сохранение: адрес e-mail и метка времени хранятся в том же окне, что и наши другие записи аудита транзакционных писем — пока необходимо для применения 24-часового лимита и для соблюдения вашего журнала аудита, и далее удаляются в соответствии с правилами сохранения email-списка выше.

Данные установки и устройства (опциональные)

ClipCatalog использует идентификатор установки для поддержки управления лицензированием и активацией. Если вы согласитесь с телеметрией/отчётами об ошибках, мы также можем получать базовую информацию об устройстве/приложении (например: платформа, версия ОС, количество ядер ЦП, ОЗУ, архитектура, модель, дистрибутив и версия приложения).

Если вы отказываетесь, мы прекращаем сбор и отправку этой опциональной телеметрии и отчётов об ошибках. Любые уже собранные данные хранятся только как описано в разделе Сохранение данных ниже.

Телеметрия приложения и отчёты об ошибках (opt-in)

Телеметрия и отчёты об ошибках отключены по умолчанию. Если вы их включите, мы можем обрабатывать сводные метрики использования и информацию об ошибках/сбоях для улучшения ClipCatalog и диагностики проблем.

При первом запуске приложения ClipCatalog спросит, хотите ли вы включить опциональную телеметрию и отчёты об ошибках. Вы можете изменить этот выбор в любой момент в настройках приложения.

Мы не используем телеметрию приложения для сбора или загрузки содержимого вашего видео, миниатюр, тегов или транскрипций.

Если включено, телеметрия/отчёты об ошибках могут включать следующие категории данных:

  • Основные данные об устройстве и приложении: платформа, версия приложения, версия ОС, количество ядер ЦП, ОЗУ и аналогичная высокоуровневая системная информация.
  • Грубые метрики GPU (Windows): счётчики/логические значения и бакеты, такие как количество адаптеров, доступность встроенной/дискретной, выбранный тип GPU (встроенная/дискретная), бакет поставщика (например: Intel/NVIDIA/AMD/Other) и бакет размера VRAM. Нам не нужны и не требуются полные названия моделей GPU или идентификаторы оборудования для этой опциональной телеметрии.
  • Сводная статистика библиотеки: итоги, такие как количество видео, миниатюр, тегов, слов транскрипции, лиц/людей, директорий/томов, общая длительность и общий размер активов. Это только счётчики/агрегаты и не включают содержимое ваших файлов.
  • Сводные метрики использования/производительности: анонимизированная аналитика обработки и поиска (например, тайминги этапов и счётчики) для помощи нам в улучшении производительности и надёжности.
  • Диагностика ошибок/сбоев: сообщения об ошибках, трассировки стека и структурированные поля диагностики (где применимо) для помощи нам в выявлении и исправлении ошибок. Пожалуйста, избегайте включения чувствительных персональных данных в сообщения об ошибках в свободной форме.

Проверки обновлений (без идентификации)

Независимо от опциональной телеметрии, каждая работающая копия ClipCatalog периодически обращается к нашей конечной точке проверки обновлений, чтобы вы могли быть уведомлены о новых версиях и исправлениях безопасности. Эти запросы выполняются при запуске приложения и затем каждые два часа, независимо от вашего выбора относительно телеметрии.

Каждый запрос проверки обновлений несёт поля только-сводного в строке запроса: текущую версию приложения, ваш язык интерфейса, укрупнённый ярлык ОС (например, win10, win11, mac или linux) и один токен, указывающий ваш выбор телеметрии (granted, declined или undecided). Никакой идентификатор установки, идентификатор аккаунта или другой идентификатор отдельного пользователя не прилагается к этим запросам, и мы не сохраняем IP-адреса клиентов из них.

Записи проверки обновлений хранятся до 30 дней, соответствуя сохранению для других логов API (см. раздел Сохранение данных ниже). Наше правовое основание в ЕЭЗ/Великобритании — законный интерес в соответствии со статьёй 6(1)(f) GDPR — предоставление безопасности и обновлений функций — это услуга, которую мы вам должны, а сопутствующие сводные сигналы позволяют нам измерять распределение (микс ОС, микс языков, уровень отказа) без идентификации отдельных пользователей.

Бюллетени безопасности (канал уведомлений в приложении)

Независимо от описанной выше проверки обновлений, ClipCatalog периодически получает публичный статический JSON-фид, размещённый по адресу https://clipcatalogpro.com/security/advisories/active.json, чтобы выявлять бюллетени безопасности, затрагивающие установленную у вас версию. Загрузка происходит при запуске приложения и затем примерно каждые 24 часа. Когда бюллетень применим к установленной у вас версии, приложение отображает его в виде красного баннера со ссылкой на полную страницу бюллетеня. Этот канал существует для того, чтобы мы могли выполнять обязанность, которая возникнет у нас по статье 14(8) Регламента ЕС о киберустойчивости (Cyber Resilience Act) (применяется с 11 сентября 2026 года), — без необоснованной задержки информировать вас об эксплуатируемых уязвимостях, затрагивающих ваш продукт — см. нашу политику безопасности для контекста скоординированного раскрытия, лежащего в основе этих бюллетеней.

Каждый запрос — это простой анонимный HTTP GET по указанному выше URL. Что не отправляется: ни идентификатор установки, ни лицензионный ключ, ни JWT, ни телеметрия, ни список бюллетеней, которые вы отклонили локально, ни какое-либо пользовательское состояние любого рода. Тело запроса пустое, и URL не содержит строки запроса. По этому каналу мы не получаем содержимое вашего видео, историю поиска, теги, транскрипты или любые другие данные приложения. Фид раздаётся как статический файл через Amazon CloudFront (см. Серверные логи и логи доступа ниже об обработке на уровне IP, неотъемлемо присущей любому HTTPS-запросу).

Правовое основание (ЕЭЗ/Великобритания): законный интерес в соответствии со статьёй 6(1)(f) GDPR. Наша оценка баланса интересов: единственные обрабатываемые персональные данные — это IP-адрес, который ваш стек TCP/IP должен передать для доступа к нашему серверу; мы не используем этот IP для составления вашего профиля, контакта с вами или сопоставления загрузки с каким-либо аккаунтом; IP появляется только в 30-дневном логе доступа CloudFront, описанном в Серверные логи и логи доступа; и обработка необходима для работы канала уведомлений безопасности, который Регламент ЕС о киберустойчивости обяжет нас предоставлять (с 11 сентября 2026 года) в ваших интересах. Мы не запрашиваем согласие, поскольку согласие не является надлежащим правовым основанием для канала уведомлений безопасности, защищающего вашу безопасность.

События целостности и защиты от вмешательства

Для защиты сервиса и предотвращения злоупотреблений ClipCatalog может отправить минимальное событие целостности, если обнаружит, что приложение было изменено или подверглось вмешательству. Это событие предназначено для безопасности и может быть отправлено даже если опциональная телеметрия/отчёты об ошибках отключены. Оно не включает содержимое вашего видео.

Серверные логи и логи доступа

Как и большинство онлайн-сервисов, мы обрабатываем серверные логи и логи доступа в целях безопасности, надёжности и устранения неполадок. Это может включать IP-адрес, user-agent, метаданные запроса и метки времени для доступа веб-сайта, скачивания и API.

Логи доступа CDN сайта. Статический контент как clipcatalogpro.com (основной сайт, на котором также размещается фид бюллетеней безопасности, описанный в Бюллетени безопасности выше), так и download.clipcatalogpro.com (зеркало загрузки установщика и файлов модели машинного обучения, используемых приложением) доставляется через Amazon CloudFront. CloudFront записывает логи доступа в приватный S3-бакет; каждая запись лога включает IP-адрес источника, строку user-agent, запрошенный URI, HTTP-код ответа и метку времени. Мы храним эти логи доступа CloudFront 30 дней, после чего они автоматически удаляются правилом жизненного цикла S3.

Наши логи могут также включать идентификаторы, которые вы отправляете нам (такие как идентификаторы установки, ключи лицензии или токены) и данные, содержащиеся в телеметрии и отчётах об ошибках. Пожалуйста, избегайте включения чувствительных персональных данных в телеметрию или сообщения об ошибках.

Исключение проверки обновлений: запросы к конечной точке проверки обновлений, описанной в разделе Проверки обновлений выше, не сопровождаются IP-адресом в наших сохранённых логах. Конечная точка проверки обновлений обслуживается API Gateway (а не CloudFront); ведение логов доступа API Gateway для неё не включено, и записи логов приложения не фиксируют IP клиента.

GDPR (ЕЭЗ/Великобритания)

Если вы находитесь в ЕЭЗ или Великобритании, у вас есть следующие права в соответствии с Общим регламентом по защите данных (GDPR):

  • Доступ: вы можете запросить копию персональных данных, которые мы храним о вас.
  • Исправление: вы можете запросить исправление неточных персональных данных.
  • Удаление: вы можете запросить удаление ваших персональных данных, при условии соблюдения юридических требований.
  • Ограничение: вы можете запросить ограничение обработки ваших персональных данных в определённых случаях.
  • Портативность: вы можете запросить копию определённых персональных данных в портативном формате.
  • Возражение: вы можете возразить против обработки на основании наших законных интересов в определённых случаях.
  • Отозвать согласие: вы можете отозвать согласие в любой момент (например, cookie-аналитика через cookie-баннер, опциональная телеметрия/отчёты об ошибках приложения через параметры приложения или список рассылки через ссылку отписки в любом письме — см. раздел Email-подписки).
  • Надзорный орган: у вас есть право подать жалобу в надзорный орган в вашей юрисдикции, если вы считаете, что ваши права на защиту данных нарушены.

Чтобы осуществить ваши права, свяжитесь с privacy@clipcatalogpro.com. Мы можем попросить вас подтвердить вашу личность перед ответом.

Правовые основания (ЕЭЗ/Великобритания)

  • Контракт: для предоставления функциональности лицензирования и активации, которую вы запрашиваете при покупке ClipCatalog.
  • Законные интересы: для обеспечения безопасности и надёжности наших сервисов, предотвращения злоупотреблений, ответа на запросы поддержки, доставки обновлений программного обеспечения с сводными сигналами, описанными в разделе Проверки обновлений, и поддержания качества доставки маркетингового списка (счётчик жёстких возвратов, описанный в разделе Email-подписки).
  • Согласие: для cookie Google Analytics, опциональной телеметрии/отчётов об ошибках приложения (если включено) и opt-in маркетингового списка (см. раздел Email-подписки и маркетинговый список выше).
  • Обязанность подотчётности (статьи 5(2) и 7(1) GDPR): сохранение полей аудита согласия (метки времени, анонимизированный IP, user-agent, ярлык версии политики) для маркетингового списка, хранится исключительно для доказательства наличия согласия при запросе.

Жители Калифорнии (CCPA/CPRA)

Если вы являетесь жителем Калифорнии, этот раздел определяет раскрытия и права, предусмотренные Законом о защите конфиденциальности потребителей Калифорнии в редакции Закона о правах на конфиденциальность Калифорнии («CCPA/CPRA»). Обработка, которую он описывает, является той же обработкой, детально описанной в разделах выше; структура следует требованиям Гражданского кодекса Калифорнии §§ 1798.100 и 1798.130.

Мы не продаём и не делимся персональной информацией в смысле, определённом CCPA/CPRA, и не делали этого в течение предыдущих 12 месяцев.

Категории собираемой персональной информации (как определено в Кодексе Калифорнии, гражданском кодексе § 1798.140(v)):

  • Идентификаторы: адрес e-mail, ключ лицензии, идентификатор клиента Paddle, идентификатор транзакции Paddle, идентификатор установки и IP-адрес, зарегистрированный в логах серверов/доступа (конечная точка проверки обновлений исключена — см. раздел Проверки обновлений).
  • Коммерческая информация: план, статус лицензии, история активации, код валюты и сумма к оплате; полное перечисление в разделе Данные о лицензировании и покупке.
  • Интернет или другая электронная активность: сводные сигналы веб-аналитики (только после согласия cookie), поля строки запроса проверки обновлений, строки user-agent, зарегистрированные в логах серверов, сигналы вызова Cloudflare Turnstile, собираемые от нашего имени при отправке защищённой формы веб-сайта (см. раздел Субпроцессоры) и, если вы её включили, opt-in телеметрию приложения и отчёты об ошибках.
  • Геолокация: код страны, полученный от Paddle как метаданные покупки, и грубое определение страны по IP-адресу Google Analytics (после согласия cookie). Мы не собираем точную геолокацию.
  • Биометрическая информация: см. раздел Чувствительная персональная информация ниже — данные распознавания лиц обрабатываются только на вашем локальном устройстве и не собираются нами.
  • Выводы: отсутствуют. Мы не делаем выводов из собранных данных для построения профилей о вас.
  • Зашифрованный ключ восстановления локального каталога (платные лицензии): при активации платной лицензии приложение загружает копию вашего локального ключа базы данных SQLCipher, зашифрованную AES-256-GCM, расшифровываемую только вашим лицензионным ключом, чтобы вы могли снова открыть свой каталог после смены учётной записи Windows или ПК. Депонированная копия хранится в привязке к вашей лицензии на нашем бэкенде AWS и удаляется при запросе удаления учётной записи.

Мы не собираем защищённую классификацию, аудио/видео/тепловую информацию о вас, информацию, связанную с профессией или трудоустройством, или информацию об образовании.

Категории источников:

  • Непосредственно от вас — когда вы предоставляете свой e-mail, обращаетесь в поддержку, запрашиваете 14-дневное продление пробного периода, подписываетесь на рассылку на этом веб-сайте, устанавливаете флажок согласия на маркетинг на нашей странице «Спасибо» после оплаты Paddle или используете форму веб-сайта «Отправить мне ссылку для установки» (см. раздел Email со ссылкой для скачивания).
  • Paddle, наш Merchant of Record (независимый контролер), который пересылает нам ограниченные метаданные покупки после завершения транзакции — см. раздел Merchant of Record.
  • Приложение ClipCatalog, установленное на вашем устройстве — идентификатор установки, события активации лицензии, пинги проверки обновлений и (если включено) телеметрия и отчёты об ошибках.
  • ZeroBounce — вердикт валидности e-mail, возвращаемый при регистрации продления пробного периода, рассылки или ссылки для установки (см. раздел Email-подписки).
  • Brevo (Sendinblue SAS) — сигналы возврата и идентификатор контакта Brevo, возвращаемые для синхронизации нашего состояния подписки с платформой рассылки.
  • Cloudflare — вердикт pass/fail Turnstile и метка времени, возвращаемые для каждой защищённой отправки формы веб-сайта, чтобы подтвердить, что запрос сделан человеком.

Деловые и коммерческие цели, для которых собирается и используется персональная информация:

  • Выпуск и проверка лицензий, применение лимитов активации и обработка возвратов и отмен платежей.
  • Предоставление поддержки клиентам и ответ на запросы.
  • Управление opt-in рассылкой (только для пользователей, которые согласились) и поддержание качества доставки маркетингового списка.
  • Отправка транзакционных писем об обслуживании — например, письмо со ссылкой для установки, когда мобильный посетитель использует форму веб-сайта «Отправить мне ссылку для установки» (см. раздел Email со ссылкой для скачивания).
  • Доставка обновлений программного обеспечения и исправлений безопасности через конечную точку проверки обновлений.
  • Если вы её включили, обработка опциональной телеметрии и отчётов об ошибках для улучшения продукта.
  • Защита наших сервисов, предотвращение злоупотреблений (включая вызов Cloudflare Turnstile на формах веб-сайта) и обнаружение событий целостности.
  • Соблюдение юридических, бухгалтерских и налоговых обязательств.

Категории третьих сторон и поставщиков услуг, которым раскрывается персональная информация для вышеуказанных деловых целей (ни одно из этих раскрытий не составляет «продажу» или «совместное использование» в соответствии с CCPA/CPRA):

  • Paddle — независимый контролер для данных покупки и платежа (см. раздел Merchant of Record).
  • Brevo (Sendinblue SAS) — поставщик услуг, размещающий opt-in маркетинговый список и доставляющий письма кампаний. Раскрываются только opt-in подписчики.
  • ZeroBounce — поставщик услуг, проводящий предварительную проверку валидности e-mail при регистрации продления пробного периода, рассылки и ссылки для установки.
  • Cloudflare (Turnstile) — поставщик услуг для антибот-вызова на формах отправки e-mail веб-сайта; получает метаданные запроса (IP, user-agent, токен сессии), возвращает вердикт pass/fail.
  • Amazon Web Services — поставщик услуг, размещающий наш бэкенд, базы данных и логи (основной регион eu-west-1, Ирландия). Мы используем Amazon Simple Email Service (Amazon SES) в том же регионе (eu-west-1) в качестве канала для транзакционной почты — доставка лицензии после покупки Paddle, письма со ссылками для установки, отправляемые через форму веб-сайта «Отправить мне ссылку для установки», письмо подтверждения продления пробного периода и одно напоминание за 3 дня перед окончанием 14-дневного пробного периода.
  • Google Analytics — аналитика третьей стороны на этом веб-сайте, загружается только после согласия cookie.
  • YouTube / Google LLC — встроенный плеер демонстрационного видео, загружается только после включения «External media» в cookie-баннере. Google получает ваш IP-адрес, user-agent, referrer и cookie аккаунта Google (если вы вошли). Google определяет свои собственные цели для этих данных — см. раздел Встроенное видео (YouTube) выше для полного раскрытия.

Чувствительная персональная информация. Опциональная функция распознавания лиц ClipCatalog обрабатывает биометрическую информацию, которую CCPA/CPRA классифицирует как чувствительную персональную информацию. Как описано в разделе Данные распознавания лиц (биометрические) выше, вся обработка, связанная с лицами, происходит исключительно на вашем локальном устройстве; эмбеддинги лиц, группировки и метаданные хранятся только на вашем устройстве и никогда не передаются нам или какой-либо третьей стороне. У нас нет доступа к этим данным и мы их не собираем. Ни одна другая категория «чувствительной персональной информации» в соответствии с § 1798.140(ae) — идентификаторы государства, учётные данные доступа к финансовому счёту, точная геолокация, расовое или этническое происхождение, религиозные убеждения, содержание коммуникаций, генетические данные или информация о здоровье — не собирается нами. Так как мы не собираем и не обрабатываем чувствительную персональную информацию, право ограничить её использование и раскрытие не имеет ничего для ограничения с нашей стороны; мы соблюдаем это право в силу самой архитектуры обработки.

Сохранение. Мы сохраняем каждую категорию персональной информации в течение периодов, установленных в разделе Сохранение данных.

Ваши права как жителя Калифорнии:

  • Право знать: запросить категории и конкретные части персональной информации, которые мы собрали о вас, категории источников, деловые цели и категории третьих сторон, которым мы её раскрыли (Гражданский кодекс Калифорнии §§ 1798.100, 1798.110, 1798.115).
  • Право удаления: запросить, чтобы мы удалили персональную информацию, которую мы собрали от вас, при условии соблюдения исключений, установленных в § 1798.105(d) (например, завершение транзакции, безопасность, соблюдение законодательства).
  • Право на исправление: запросить, чтобы мы исправили неточную персональную информацию, которую мы держим о вас (§ 1798.106).
  • Право на портативность данных: получить персональную информацию, которую вы нам предоставили, в портативном, готовом к использованию формате (§ 1798.130(a)(2)).
  • Право ограничить использование чувствительной персональной информации: как указано в разделе Чувствительная персональная информация выше, это право не имеет основной обработки для ограничения с нашей стороны (§ 1798.121).
  • Право отказаться от продажи или совместного использования: мы не продаём и не делимся персональной информацией, включая для кроссконтекстной поведенческой рекламы, но право существует в соответствии с § 1798.120 и мы запишем и будем соблюдать любой отказ, который вы подадите.
  • Право на недискриминацию (§ 1798.125): мы не будем отказывать вам в товарах или услугах, взимать с вас другую цену или предоставлять другой уровень или качество обслуживания, потому что вы осуществили любое право CCPA/CPRA.

Проверяемые запросы потребителей. Чтобы осуществить любое из этих прав, отправьте электронное письмо privacy@clipcatalogpro.com с адреса e-mail, связанного с вашей покупкой ClipCatalog или подписной рассылкой, и скажите нам, какое право вы осуществляете. Так как мы держим ограниченный набор данных о каждом потребителе, мы проверяем личность, сопоставляя запрашиваемый e-mail с нашими записями вместе с одним или несколькими дополнительными идентификаторами, которые вы нам уже предоставили — например, ключ лицензии, идентификатор транзакции Paddle или идентификатор установки. Мы отвечаем в течение 45-дневного окна, требуемого § 1798.130(a)(2)(A), продлеваемого один раз на дальнейшие 45 дней с уведомлением вам. Если мы не можем проверить запрос до стандарта, требуемого CCPA/CPRA Regulations § 7060 («разумная степень определённости» в целом, или «разумно высокая степень определённости» для удаления), мы скажем вам, попросим дополнительную информацию и отклоним запрос с объяснением, если проверка по-прежнему не удалась. Уполномоченный агент может подать запрос от вашего имени с вашего письменного, подписанного разрешения, в соответствии с CCPA/CPRA Regulations § 7063.

Автоматизированное принятие решений

Мы не принимаем автоматизированные решения с юридическими или аналогично значимыми последствиями на основе ваших персональных данных. Функции AI в ClipCatalog (такие как тегирование, транскрипция и распознавание лиц) работают локально на вашем устройстве и не используются нами для принятия решений о вас.

Данные детей

ClipCatalog не направлен на детей в возрасте до 16 лет. Мы не преднамеренно собираем персональные данные от детей в возрасте до 16 лет. Если вы считаете, что ребёнок предоставил персональные данные, свяжитесь с privacy@clipcatalogpro.com, и мы удалим их.

Международные передачи

Наши бэкенд-сервисы и инфраструктура email-списка размещены в ЕЭЗ, но некоторые поставщики услуг, на которых мы полагаемся, находятся за пределами ЕЭЗ/Великобритании или могут маршрутизировать данные на места обработки за пределами ЕЭЗ. Текущая ситуация:

  • Brevo / Sendinblue SAS (маркетинговый список) — EU-based; данные подписчиков из ЕЭЗ обрабатываются в инфраструктуре Brevo в ЕС. Для этого этапа передачи в третьи страны нет.
  • ZeroBounce (предварительная проверка валидности e-mail) — мы вызываем EU-only endpoint ZeroBounce (api-eu.zerobounce.net), поэтому e-mail, отправленный через форму 14-дневного продления, обрабатывается в пределах ЕЭЗ. ZeroBounce имеет персонал со штаб-квартирой в США, который может иметь административный доступ к данным её аккаунта/регистрации; такой доступ из третьей страны покрывается заключёнными нами с ZeroBounce Стандартными договорными положениями, в дополнение к нашему письменному Соглашению об обработке данных по статье 28 GDPR.
  • Paddle (Merchant of Record) — Paddle.com Market Ltd. учреждена в Великобритании с операциями в ЕС в Ирландии, и Paddle Inc. действует в США. Как независимый контролер (см. раздел Merchant of Record выше), Paddle определяет свои собственные механизмы передачи; при любых потоках за пределами ЕЭЗ она полагается на свои опубликованные Стандартные договорные положения и, где применимо, на ЕС-США Data Privacy Framework.
  • Google Analytics (веб-аналитика, США) — загружается только после согласия через cookie-баннер. Передачи Google в США полагаются на сертификацию Google в соответствии с ЕС-США Data Privacy Framework; где этот фреймворк не применяется, на опубликованные Google Стандартные договорные положения.
  • YouTube / Google LLC (встроенное демонстрационное видео, США) — загружается только после согласия с категорией External media через cookie-баннер. Встроение нацеливается на youtube-nocookie.com, вариант Google с расширенной защитой конфиденциальности. Передачи Google в США полагаются на сертификацию Google в соответствии с ЕС-США Data Privacy Framework; где этот фреймворк не применяется, на опубликованные Google Стандартные договорные положения.
  • Поставщики хостинга и бэкенда — основной регион обработки — AWS eu-west-1 (Ирландия); случайные потоки данных (например, телеметрия SDK от AWS) полагаются на опубликованный AWS Data Processing Addendum и Стандартные договорные положения.
  • Cloudflare (антибот-виджет Turnstile) — Cloudflare является компанией со штаб-квартирой в США с местами обработки данных в ЕС. Turnstile вызывается только на формах отправки e-mail веб-сайта; передачи полагаются на опубликованные Cloudflare Стандартные договорные положения.

Где потоки данных покидают ЕЭЗ/Великобританию, мы полагаемся на надлежащие гарантии статьи 46 GDPR (Стандартные договорные положения, эквивалентные договорные защиты или — где применимо — структуры адекватности, такие как ЕС-США Data Privacy Framework). Вы можете запросить копии соответствующих документов передачи, отправив электронное письмо privacy@clipcatalogpro.com.

Поставщики услуг (процессоры)

Следующие поставщики услуг обрабатывают персональные данные от нашего имени и в соответствии с нашими письменными инструкциями, как процессоры в смысле статьи 28 GDPR. Они не могут использовать данные в своих собственных целях.

  • Поставщик(и) хостинга: хостинг, хранилище, базы данных и логи для нашего веб-сайта и бэкенд-сервисов.
  • Brevo (Sendinblue SAS): размещает наш opt-in маркетинговый список и доставляет письма кампаний. Раскрываются только opt-in подписчики (см. раздел Email-подписки выше).
  • ZeroBounce: предварительная проверка валидности e-mail при регистрации, обработана через EU-only endpoint. Получает только e-mail, который вы отправили через форму продления пробного периода, рассылки или ссылки для установки; отклонённые адреса не сохраняются.
  • Cloudflare (Turnstile): антибот-вызов для форм отправки e-mail веб-сайта. Получает метаданные запроса; мы получаем только вердикт pass/fail.
  • Amazon SES (Amazon Web Services, Inc.): доставляет транзакционную почту — ключи лицензии, письма со ссылками для установки, подтверждения продления пробного периода и напоминания об истечении пробного периода. Получает только адрес получателя, отправитель, тему и тело сообщения. Работает в нашем основном регионе AWS (eu-west-1 / Ирландия) в соответствии с опубликованным AWS Data Processing Addendum и Стандартными договорными положениями при любом случайном американском административном доступе. Правовое основание: статья 6(1)(b) GDPR (исполнение лицензионного контракта, включая предварительные меры, такие как запрос ссылки для установки).
  • Google Analytics: веб-аналитика (только после согласия cookie).

Примечание: YouTube/Google LLC не указан выше, потому что он не является процессором GDPR статьи 28 для встроенного видео — Google определяет свои собственные цели для данных плеера и действует как независимый контролер, аналогично Paddle для платежей. См. раздел Встроенное видео (YouTube) выше для этого раскрытия.

Merchant of Record (независимый контролер)

Paddle (Paddle.com Market Ltd., Великобритания, или Paddle Inc., как применимо к региону покупателя) действует как наш Merchant of Record для всех покупок ClipCatalog. В соответствии с этим соглашением, Paddle является договорным продавцом для покупателя и обрабатывает данные покупки и платежа как независимый контролер — не процессор. Paddle определяет свои собственные цели для этих данных, включая проверку знания клиента (KYC), предотвращение мошенничества, предотвращение отмывания денег, соблюдение налоговых требований и обработку отмен платежей, и независимо подчиняется требованиям GDPR, UK GDPR и другого применимого законодательства о защите данных.

После транзакции Paddle делится с нами ограниченными данными покупателя в соответствии со своей политикой конфиденциальности и соглашением Paddle о совместном использовании данных: адрес e-mail покупателя, страна, код валюты, сумма к оплате, идентификатор клиента Paddle, идентификатор транзакции Paddle и идентификатор цены Paddle. Мы обрабатываем эти полученные данные как наш собственный контролер для выпуска лицензии, поддержки, обработки возвратов и бухучёта (см. раздел Данные о лицензировании и покупке выше).

Если вы реализуете права, относящиеся к оформлению заказа или записям платежей Paddle (например, возвраты, законодательные права на отзыв или права GDPR в отношении записей Paddle), эти запросы обрабатываются Paddle напрямую в соответствии со своей собственной политикой конфиденциальности.

Сохранение данных

  • Google Analytics: 14 месяцев (как настроено в Google Analytics).
  • Телеметрия приложения и отчёты об ошибках: сохраняются до 30 дней для целей отладки, надёжности и безопасности.
  • Логи API: обычно сохраняются до 30 дней.
  • Логи доступа веб-сайта/скачивания: логи доступа CloudFront хранятся до 30 дней (см. Серверные логи и логи доступа).
  • Записи лицензирования и покупок: хранятся столько, сколько необходимо для предоставления лицензирования, обработки возвратов/отмен платежей и поддержки, а также соблюдения юридических/бухгалтерских обязательств.
  • Установки и активации: хранятся столько, сколько необходимо для лицензирования/противодействия злоупотреблениям и поддержки.
  • Email-список (согласие) записи: хранятся, пока существует ваша запись подписки (пока вы подписаны, плюс минимальная запись — включая метку времени отписки, — которую мы храним после вашей отписки для соблюдения вашего отказа от согласия). Поля аудита согласия удаляются, когда удаляется ваша запись подписки (например, по запросу на стирание). См. раздел Email-подписки.

Уведомление о нарушении защиты данных

В случае нарушения защиты персональных данных, которое может привести к риску для ваших прав и свобод, мы уведомим затронутых пользователей и соответствующие надзорные органы, как требуется применимым законодательством (включая статьи 33 и 34 GDPR), без неоправданной задержки.

Изменения в этой политике

Мы можем обновить эту Политику конфиденциальности. Дата «Последнее обновление» в верхней части отражает самую последнюю редакцию. Материальные изменения, затрагивающие текущих подписчиков, будут объявлены через on-site уведомление; мы также можем запросить обновлённое согласие, когда изменения существенно изменяют основание, на котором данные были собраны.

Контакт

По вопросам конфиденциальности свяжитесь с privacy@clipcatalogpro.com.