Политика обработки персональных данных obsync
Политика обработки персональных данных
Документ описывает, какие данные нужны obsync для аккаунта, оплаты, синхронизации, публикаций, REST API, MCP и подключенных интеграций.
1. Оператор
Оператор персональных данных: ООО "Онлайн Серверсы", ОГРН 1255700003448, ИНН 5700015509, КПП 570001001, адрес: 302010, Орловская область, г. Орёл, Дарвина строение 6 офис 48.
Сайт и сервис: https://obsync.ru. Email для обращений: team@obsync.ru. Телефон: +7 929 063-39-85.
2. Где применяется политика
Политика применяется при посещении сайта, регистрации, входе в личный кабинет, оплате тарифа, обращении в поддержку, подключении плагина Obsidian, использовании синхронизации, REST API, MCP, публикаций, Telegram-интеграции, web clipper и иных функций obsync.
3. Какие данные обрабатываются
Данные аккаунта
- email;
- пароль в виде хэша;
- идентификатор пользователя;
- дата регистрации;
- статус тарифа;
- настройки личного кабинета;
- история входов и сессий.
Платежные данные
Оператор не хранит полные данные банковских карт. Карточные данные обрабатывает платежный провайдер.
- выбранный тариф;
- сумма и дата платежа;
- статус оплаты;
- email для чека;
- данные, необходимые для возврата или поддержки платежа.
Технические данные
- IP-адрес;
- user-agent;
- сведения о браузере, устройстве и операционной системе;
- дата и время запросов;
- cookies;
- журналы безопасности;
- идентификаторы устройств и подключений;
- версия плагина;
- метаданные API/MCP-запросов.
Данные хранилища и пользовательский контент
- название хранилища;
- пути файлов и папок;
- хэши и версии файлов;
- история ревизий markdown-файлов в пределах лимитов сервиса;
- сведения об удаленных файлах в пределах срока хранения корзины;
- настройки публикаций и custom CSS;
- markdown-тексты, вложения, изображения и документы, которые пользователь сам синхронизирует или загружает.
4. Цели обработки
- регистрация и авторизация;
- работа личного кабинета;
- платная синхронизация Obsidian;
- работа REST API, MCP, публикаций, Telegram-интеграции и web clipper;
- синхронизация файлов, вложений, настроек и ревизий;
- оплата, возвраты и отправка чеков;
- техническая поддержка;
- сервисные уведомления о тарифе, безопасности, оплате и изменениях условий;
- предотвращение злоупотреблений, атак, спама, утечек и несанкционированного доступа;
- диагностика ошибок, мониторинг доступности и расследование инцидентов;
- исполнение обязанностей Оператора по закону.
5. Основания обработки
Обработка выполняется на основании согласия Пользователя, договора, заключенного путем акцепта публичной оферты, необходимости исполнения закона, защиты прав и законных интересов Оператора, Пользователя и третьих лиц.
Если Пользователь загружает в сервис персональные данные третьих лиц, он самостоятельно отвечает за наличие законного основания для такой загрузки и обработки.
6. Cookies
Сайт может использовать cookies и похожие технологии для авторизации, сохранения настроек, безопасности, корректной работы интерфейса, диагностики и предотвращения злоупотреблений.
Пользователь может ограничить cookies в браузере, но часть функций сайта и личного кабинета может работать некорректно.
7. Передача третьим лицам
Оператор может передавать данные третьим лицам только в объеме, необходимом для работы сервиса, оплаты, поддержки, безопасности и исполнения закона.
- оператору эквайринга - для обработки платежей и возвратов;
- сервисам онлайн-кассы и ОФД - для формирования чеков, если применимо;
- провайдерам хостинга, VPS, объектного хранилища, баз данных и сетевой инфраструктуры;
- почтовым сервисам - для отправки писем;
- Telegram - если Пользователь подключает Telegram-интеграцию;
- подрядчикам поддержки и разработки при соблюдении конфиденциальности;
- государственным органам в случаях, предусмотренных законом.
8. Безопасность
Оператор применяет разумные организационные и технические меры защиты: HTTPS/TLS, разграничение доступа, хэширование паролей, токены доступа, изоляцию пользовательских данных, журналирование событий безопасности, ограничение доступа сотрудников и подрядчиков, мониторинг ошибок и подозрительных действий.
Оператор не может гарантировать абсолютную безопасность данных, поскольку такую гарантию не может дать ни один онлайн-сервис. Пользователь обязан самостоятельно защищать пароль, токены, устройства, локальный Obsidian vault, резервные копии и внешние интеграции.
9. Платные функции и отсутствие E2EE
Платные функции REST API, MCP, публикации, Telegram-интеграции и web clipper требуют серверной обработки содержимого заметок и файлов.
Поэтому платный тариф не является сервисом сквозного шифрования, при котором сервер не имеет технической возможности обработать содержимое. Если Пользователю требуется модель полного контроля над сервером, он может использовать Community Edition на собственной инфраструктуре.
10. Сроки хранения
Данные аккаунта хранятся в течение срока действия аккаунта и после его удаления в течение срока, необходимого для исполнения закона, защиты прав, разрешения споров и бухгалтерского учета.
Платежные и чековые данные хранятся в течение сроков, предусмотренных бухгалтерским, налоговым и кассовым законодательством.
Пользовательский контент платного хранилища хранится в течение срока действия тарифа и в течение дополнительного срока после окончания оплаты, если такой срок указан на сайте или в личном кабинете.
Удаленные файлы и ревизии могут храниться в пределах лимитов сервиса. После истечения сроков хранения данные удаляются или обезличиваются, если дальнейшее хранение не требуется законом.
11. Права Пользователя
Для обращения напишите на team@obsync.ru. Отзыв согласия может сделать невозможным дальнейшее использование сервиса, если данные нужны для аккаунта, оплаты, безопасности или предоставления функций.
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления данных;
- отзывать согласие на обработку;
- требовать прекращения обработки в случаях, предусмотренных законом;
- направлять обращения Оператору;
- обжаловать действия или бездействие Оператора в уполномоченный орган или суд.
12. Изменение политики
Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на сайте, если в ней не указан иной срок.
При существенных изменениях Оператор может направить уведомление в личном кабинете или по email.
13. Реквизиты
ООО "Онлайн Серверсы", ОГРН 1255700003448, ИНН/КПП 5700015509 / 570001001.
Юридический адрес: 302010, Орловская область, г. Орёл, Дарвина строение 6 офис 48.
Email: team@obsync.ru. Телефон: +7 929 063-39-85.