Privacy PolicyПолитика конфиденциальности
This document describes what data NOCTS collects, how it processes that data and how it protects it. We aim to write in plain language rather than legalese. Документ описывает, какие данные NOCTS собирает, как их обрабатывает и как защищает. Мы стараемся писать понятным языком, а не «канцеляритом».
1. Who we are and what this document covers
The NOCTS service (the “Service”, “we” or “us”) is operated by an operator based in the United Arab Emirates, which acts as the controller of your data. This document is our Privacy Policy, prepared in accordance with UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (PDPL). It explains what personal data we receive when you use NOCTS and what we do with it.
By using NOCTS, you confirm that you have read this Policy and agree to its terms. If you do not agree, please do not use the Service.
2. What data we collect
2.1. Data you provide to us directly
- Contact data: email address, name and Telegram username — for registration and communication.
- Payment data: card details are processed by licensed payment providers operating in the UAE. We do not store card numbers on our systems.
- Task content: message texts, documents and schedules that you instruct NOCTS to process.
2.2. Data from connected services
When you grant NOCTS access to external services (email, calendar, messengers, payment systems), we receive data through their official APIs strictly within the scope you have expressly approved:
- email messages and their metadata;
- calendar events and their participants;
- messages in the chats you have authorised;
- statements and transactions, if you have connected a bank or payment service.
2.3. Technical data
- IP address, device type, operating system and browser version — for security and stable operation.
- Logs of actions within the Service — for debugging and auditing.
- Usage metrics (containing no personal data): when you signed in and which features you opened.
3. Why we use it
- To operate the Service. To carry out your tasks, connect integrations and synchronise data.
- To process subscription payments. Billing, issuing receipts and refunds.
- To support you. To respond to your emails and help you with setup.
- To improve. We analyse aggregated metrics to improve the product. No personal data is involved.
- To comply with the law. Retaining tax and accounting records and responding to lawful requests from competent UAE authorities.
- To protect you. Monitoring for suspicious activity and blocking unauthorised access attempts.
4. Who we share data with
Only with those without whom the Service cannot operate, and only to the extent necessary:
- Payment providers licensed in the UAE — to accept payments.
- Cloud infrastructure providers — to host the Service.
- AI model providers — to carry out tasks. We use enterprise modes that prohibit training on your data.
- Analytics services — anonymised metrics only.
- Competent authorities — upon a lawful request.
We have entered into confidentiality and personal data processing agreements with all counterparties, as required of processors under Article 7 of the PDPL.
5. Where and how we store data
The servers of the Service and of our providers may be located outside the UAE. Cross-border transfers are carried out in accordance with Articles 22–23 of the PDPL: to countries with an adequate level of data protection, or subject to contractual safeguards with the recipient and with your consent, which you give upon registration to the extent necessary for the operation of the Service.
We apply industry-standard security measures:
- encryption of data in transit (TLS 1.3);
- encryption of sensitive fields at rest;
- two-factor authentication for staff;
- access logging and regular security audits;
- the principle of least privilege.
6. How long we keep data
- Active account: we retain data for as long as you use the Service.
- Deleted account: we delete personal data within 30 days. Tax and accounting records are retained for 5 years, as required by UAE tax legislation.
- Task content: retained only for as long as needed for the operation of the Service. You can manually clear your chats at any time.
- Logs and metrics: up to 12 months, in anonymised form.
7. Your rights
In accordance with Articles 13–18 of the PDPL, you have the right to:
- Be informed of what data we hold about you, why, and with whom we share it.
- Obtain a copy of your data in a machine-readable format (the right to data portability).
- Rectify inaccuracies — most data can be changed in your profile settings.
- Delete your account and data — via the settings or by writing to support@nocts.ae.
- Restrict or object to processing, including decisions based solely on automated processing.
- Withdraw your consent to the processing of a specific type of data.
- Lodge a complaint with the UAE Data Office if you believe we are in breach of the law.
We will process your request within 30 days. In practice, usually within 3–5 business days.
9. Age restrictions
NOCTS is intended for users aged 18 and over. We do not knowingly collect data from persons under this age. If you become aware that a minor is using the Service without parental consent, please contact us and we will delete the account.
10. Changes to this Policy
We may amend this Policy — for example, when we add new features. We will notify you of material changes in advance: by email, in the Service interface and on this page. The effective date is stated at the top of this document.
If the new terms do not suit you, you may delete your account at any time.
11. Contact us
For any questions about your data, please write to:
- Email: support@nocts.ae
- Data protection contact: the same address, marked “Personal data” — requests concerning the rights set out in Section 7 are handled there.
1. Кто мы и о чём этот документ
Сервис NOCTS (далее — «Сервис», «мы»); оператор Сервиса действует в Объединённых Арабских Эмиратах и является контролёром ваших данных. Этот документ — наша Политика конфиденциальности, составленная в соответствии с Федеральным декрет-законом ОАЭ № 45 от 2021 года «О защите персональных данных» (PDPL). Она объясняет, какие персональные данные мы получаем, когда вы пользуетесь NOCTS, и что с ними делаем.
Используя NOCTS, вы подтверждаете, что прочитали Политику и согласны с её условиями. Если не согласны — пожалуйста, не используйте Сервис.
2. Какие данные мы собираем
2.1. Данные, которые вы даёте нам сами
- Контактные: email, имя, telegram-username — для регистрации и связи.
- Платёжные: реквизиты карт обрабатываются лицензированными платёжными провайдерами, работающими в ОАЭ. Мы не храним номера карт у себя.
- Контент задач: тексты сообщений, документы, расписание, которые вы поручаете NOCTS обработать.
2.2. Данные из подключённых сервисов
Когда вы разрешаете NOCTS доступ к внешним сервисам (почта, календарь, мессенджеры, платёжные системы), мы получаем данные через их официальные API строго в объёме, который вы явно одобрили:
- почтовые сообщения и их метаданные;
- события календаря и участники;
- сообщения в разрешённых чатах;
- выписки и транзакции, если вы подключили банк или платёжный сервис.
2.3. Технические данные
- IP-адрес, тип устройства, операционная система, версия браузера — для безопасности и стабильной работы.
- Логи действий внутри Сервиса — для отладки и аудита.
- Метрики использования (без персональных данных): когда зашли, какие функции открывали.
3. Зачем мы их используем
- Чтобы Сервис работал. Выполнять ваши задачи, подключать интеграции, синхронизировать данные.
- Чтобы оплачивать подписку. Биллинг, выставление чеков, возвраты.
- Чтобы поддерживать вас. Отвечать на письма, помогать с настройкой.
- Чтобы становиться лучше. Анализируем агрегированные метрики, чтобы улучшать продукт. Здесь нет персональных данных.
- Чтобы соблюдать закон. Хранение налоговых и бухгалтерских документов, ответы на законные запросы уполномоченных органов ОАЭ.
- Чтобы вас защищать. Отслеживание подозрительной активности, блокировка взломов.
4. Кому передаём данные
Только тем, без кого Сервис не может работать, и только в необходимом объёме:
- Платёжные провайдеры, лицензированные в ОАЭ — для приёма платежей.
- Поставщики облачной инфраструктуры — для хостинга сервиса.
- Поставщики AI-моделей — для выполнения задач. Мы используем enterprise-режимы с запретом обучения на ваших данных.
- Сервисы аналитики — только обезличенные метрики.
- Уполномоченные органы — по законному требованию.
Со всеми контрагентами заключены договоры о конфиденциальности и обработке персональных данных, как того требует статья 7 PDPL для процессоров.
5. Где и как храним
Серверы Сервиса и наших поставщиков могут находиться за пределами ОАЭ. Трансграничная передача выполняется по правилам статей 22–23 PDPL: в страны с достаточным уровнем защиты данных, либо при наличии договорных гарантий с получателем и с вашего согласия, которое вы даёте при регистрации в объёме, необходимом для работы Сервиса.
Мы применяем индустриальные меры защиты:
- шифрование передачи данных (TLS 1.3);
- шифрование хранения чувствительных полей;
- двухфакторная аутентификация для сотрудников;
- журналирование доступа и регулярные аудиты безопасности;
- принцип минимально необходимых прав доступа.
6. Сколько храним
- Аккаунт активен: храним всё время, пока вы пользуетесь Сервисом.
- Аккаунт удалён: удаляем личные данные в течение 30 дней. Налоговые и бухгалтерские документы сохраняем 5 лет — требование налогового законодательства ОАЭ.
- Содержимое задач: хранится только пока нужно для работы Сервиса. Чаты можно вручную очистить в любой момент.
- Логи и метрики: до 12 месяцев в обезличенном виде.
7. Ваши права
В соответствии со статьями 13–18 PDPL вы имеете право:
- Знать, какие данные о вас мы храним, зачем и кому передаём.
- Получить копию ваших данных в машиночитаемом формате (право на переносимость).
- Исправить неточности — большинство данных можно поменять в настройках профиля.
- Удалить аккаунт и данные — через настройки или письмом на support@nocts.ae.
- Ограничить обработку или возразить против неё, в том числе против решений, принимаемых исключительно автоматически.
- Отозвать согласие на обработку конкретного типа данных.
- Подать жалобу в Управление по данным ОАЭ (UAE Data Office), если считаете, что мы нарушаем закон.
Запрос обработаем за 30 дней. На практике — обычно за 3–5 рабочих дней.
9. Возрастные ограничения
NOCTS предназначен для пользователей старше 18 лет. Мы не собираем сознательно данные лиц младше этого возраста. Если вы узнали, что несовершеннолетний пользуется Сервисом без согласия родителей, — напишите нам, мы удалим аккаунт.
10. Изменения политики
Мы можем менять Политику — например, при добавлении новых функций. О значимых изменениях сообщим заранее: на email, в интерфейсе Сервиса и на этой странице. Дата вступления в силу указывается вверху документа.
Если новые условия вас не устроят, вы всегда можете удалить аккаунт.
11. Контакты
По любым вопросам про данные — пишите:
- Email: support@nocts.ae
- Контакт по защите данных: тот же адрес с пометкой «Персональные данные» — запросы по правам из раздела 7 обрабатывает он.