Обновлено: 1 июня 2026
Политика конфиденциальности
Как ВНУТРИ собирает и использует данные пользователей.
Контролёр и контакт
Контролёр данных: [юридическое название VNUTRI], [адрес], [NIP/KRS]. Контакт по приватности: privacy@vnutri.io. Эти данные нужно заменить перед публичным платным запуском.
Если у вас есть вопрос о данных, экспорте или удалении аккаунта, напишите на privacy@vnutri.io с email, который используется в аккаунте.
Какие данные мы обрабатываем
- Аккаунт: email, идентификатор Clerk, отображаемое имя, аватар, роль и регион оплаты.
- Подписка: тариф, статус, период доступа, платёжный провайдер и внешние ID Stripe/BePaid.
- Просмотр видео: ID пользователя, ID видео, позиция просмотра, суммарные секунды, количество попыток, завершение и даты обновления.
- Техническая аналитика: события продукта без email, имён и рекламных идентификаторов.
- Лист ожидания: email, отправленный через Clerk, чтобы сообщить о доступе к платформе.
Зачем это нужно и правовые основания
- Аккаунт, вход и безопасность: исполнение договора и защита сервиса.
- Подписка и оплата: исполнение договора и юридические обязанности по учёту.
- История просмотров: исполнение договора. Она нужна для продолжения просмотра, контроля доступа и расчёта доли экспертов по времени просмотра.
- Минимальная аналитика продукта и производительности: законный интерес улучшать стабильность и понятность сервиса без рекламного профилирования.
- Маркетинговые письма: только отдельное явное согласие, если такая рассылка будет добавлена.
История просмотров обязательна
Если вы смотрите платные видео, ВНУТРИ должна учитывать время просмотра. Это часть механики подписки и справедливого распределения дохода между экспертами. Отключить этот учёт при просмотре видео нельзя.
Мы не храним посекундную ленту действий и не создаём чувствительные психологические профили по темам видео.
Поставщики
- Clerk — вход, сессии, профиль, лист ожидания.
- Supabase — база данных PostgreSQL в регионе ЕС.
- Railway — API и технические логи.
- Vercel — веб-хостинг, Web Analytics и Speed Insights.
- Mux — видео, подписанные ссылки воспроизведения и Mux Data без cookies.
- Stripe и BePaid — оплата и жизненный цикл подписки.
- Resend — транзакционные письма, если включены.
Передача данных за пределы ЕС
Некоторые поставщики могут обрабатывать данные за пределами ЕС. Для них должны быть оформлены DPA, SCC, Data Privacy Framework или другие применимые механизмы передачи. Реестр поставщиков ведётся во внутренней документации проекта.
Сроки хранения
- Данные аккаунта хранятся, пока аккаунт активен.
- Платёжные и бухгалтерские данные хранятся столько, сколько требуется законом.
- Идентифицируемая история просмотров хранится для работы сервиса и расчёта выплат; после удаления аккаунта она удаляется или анонимизируется, если нет юридической причины хранить связь с пользователем.
- Агрегированные данные выплат экспертам могут храниться без привязки к пользователю.
Ваши права
- Получить доступ к данным и копию данных.
- Исправить неточные данные.
- Запросить удаление аккаунта.
- Ограничить обработку или возразить против обработки, где применимо.
- Отозвать согласие на будущую маркетинговую рассылку, если она будет включена.
- Подать жалобу в польский орган защиты данных UODO: [уточнить финальный адрес/ссылку перед запуском].