Перейти к содержимому

Политика конфиденциальности

Дата вступления в силу:

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Почитайте Стихи (далее — «Сервис», «Оператор», «мы») в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»).

Используя Сервис и/или предоставляя свои персональные данные, вы выражаете согласие с условиями настоящей Политики. Если вы не согласны с условиями Политики, вы должны прекратить использование Сервиса.

1. Оператор персональных данных

Оператором персональных данных является администрация сервиса Почитайте Стихи, расположенного по адресу https://pochitaytestihi.com.

Контактный адрес для вопросов, связанных с обработкой персональных данных: support@pochitaytestihi.com.

2. Состав обрабатываемых персональных данных

2.1. Данные, предоставляемые Пользователем

При регистрации и использовании Сервиса мы обрабатываем:

  • Имя (отображаемое имя) — из профиля провайдера авторизации или указанное вами;
  • Адрес электронной почты — при входе через email (Magic Link) или из профиля OAuth-провайдера;
  • Фотография профиля (аватар) — URL-адрес изображения из профиля социальной сети;
  • Идентификатор пользователя у провайдера — уникальный ID в системе Telegram, VK или Яндекс.

2.2. Данные, собираемые автоматически

При посещении и использовании Сервиса автоматически обрабатываются:

  • IP-адрес — для обеспечения безопасности, предотвращения злоупотреблений и ведения аналитики;
  • Данные об устройстве и браузере — тип и версия браузера, операционная система, разрешение экрана (User-Agent);
  • Данные о взаимодействии с Сервисом — просмотренные страницы, поисковые запросы, длительность сессии;
  • Файлы cookie и данные localStorage — для поддержания авторизации и сохранения пользовательских настроек.

2.3. Данные от сторонних сервисов

При авторизации через OAuth-провайдеров (Telegram, VK, Яндекс) Оператор получает только те данные, на доступ к которым Пользователь дал согласие при прохождении процедуры авторизации. Мы не запрашиваем доступ к контактам, сообщениям, геолокации или другой приватной информации из аккаунтов социальных сетей.

3. Цели обработки персональных данных

Обработка персональных данных осуществляется в следующих целях:

  1. Идентификация Пользователя — регистрация, аутентификация и авторизация в Сервисе;
  2. Предоставление услуг — обеспечение доступа к функциям Сервиса, персональным коллекциям, избранному;
  3. Персонализация — формирование AI-рекомендаций стихотворений на основе истории взаимодействия;
  4. Улучшение Сервиса — анализ статистики использования для оптимизации функциональности и удобства;
  5. Обеспечение безопасности — предотвращение несанкционированного доступа, мошенничества и злоупотреблений;
  6. Исполнение обязательств — обработка платежей за подписку, техническая поддержка;
  7. Коммуникация — отправка одноразовых ссылок для входа (Magic Link), уведомления об изменении условий.

Мы не осуществляем рассылку рекламных и маркетинговых сообщений без предварительного явного согласия Пользователя.

Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 Закона о персональных данных):

  • Согласие субъекта — при регистрации и использовании Сервиса (п. 1 ч. 1 ст. 6);
  • Исполнение договора — для выполнения условий пользовательского соглашения и предоставления платных услуг (п. 5 ч. 1 ст. 6);
  • Законные интересы Оператора — для обеспечения безопасности, предотвращения мошенничества и улучшения Сервиса (п. 7 ч. 1 ст. 6).

5. Хранение персональных данных

5.1. Место хранения

Персональные данные Пользователей хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 Закона о персональных данных. База данных Сервиса размещена на серверах в сертифицированных дата-центрах.

5.2. Сроки хранения

Персональные данные хранятся в течение всего периода существования учётной записи Пользователя и необходимого для достижения целей обработки. После удаления учётной записи:

  • персональные данные уничтожаются в течение 30 (тридцати) календарных дней;
  • обезличенные статистические данные (без возможности идентификации конкретного лица) могут храниться бессрочно;
  • данные, необходимые для исполнения требований законодательства (в том числе бухгалтерские записи), хранятся в сроки, предусмотренные соответствующими нормативными актами.

5.3. Меры безопасности

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними (ст. 19 Закона о персональных данных):

  • шифрование каналов передачи данных (HTTPS/TLS);
  • хеширование токенов авторизации и одноразовых ссылок;
  • разграничение доступа к персональным данным среди сотрудников;
  • регулярное обновление программного обеспечения и средств защиты;
  • резервное копирование базы данных;
  • мониторинг подозрительной активности.

6. Передача данных третьим лицам

Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях. Передача данных осуществляется исключительно в следующих случаях:

  • Провайдеры авторизации (Telegram, VK, Яндекс) — техническое взаимодействие в рамках протокола OAuth 2.0 / Telegram Login для аутентификации Пользователя по его запросу;
  • Сервис веб-аналитики (Яндекс.Метрика) — передача обезличенных данных о посещениях для анализа использования Сервиса. Яндекс.Метрика обрабатывает данные в соответствии с собственной политикой конфиденциальности;
  • Платёжные системы — при оплате подписки данные о транзакции передаются платёжному провайдеру. Оператор не обрабатывает и не хранит данные банковских карт;
  • По требованию закона — при получении законного и обоснованного запроса от уполномоченных государственных органов РФ в соответствии с действующим законодательством.

7. Файлы cookie и локальное хранилище

7.1. Используемые технологии

Сервис использует следующие технологии хранения данных на устройстве Пользователя:

Технология Назначение Срок
localStorage (токены) Поддержание сессии авторизации До выхода из аккаунта
localStorage (настройки) Тема оформления, язык Бессрочно
sessionStorage Временные данные сессии (redirect URL) До закрытия вкладки
Яндекс.Метрика (cookie) Аналитика посещений До 2 лет

7.2. Управление cookie

Пользователь вправе отключить cookie и очистить localStorage в настройках браузера. Обратите внимание, что отключение cookie и localStorage может привести к невозможности авторизации и использования персональных функций Сервиса.

8. Права субъекта персональных данных

В соответствии со статьями 14–17 Закона о персональных данных Пользователь имеет право:

  • На получение информации — запросить сведения об обработке своих персональных данных, включая: подтверждение факта обработки, правовые основания, цели и способы обработки, наименование и адрес Оператора, состав обрабатываемых данных, сроки обработки и хранения (ст. 14);
  • На уточнение и исправление — потребовать актуализации, исправления или дополнения своих персональных данных (ст. 14);
  • На удаление — запросить удаление своей учётной записи и связанных персональных данных. Удаление доступно через настройки аккаунта или по запросу на электронную почту (ст. 14);
  • На отзыв согласия — отозвать согласие на обработку персональных данных в любое время, направив запрос Оператору. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва (ст. 9);
  • На блокирование — потребовать блокирования персональных данных на период проверки при выявлении неточности данных или неправомерных действий (ст. 14);
  • На обжалование — обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) при нарушении прав (ст. 17).

Для реализации указанных прав направьте запрос на адрес support@pochitaytestihi.com. Запрос будет рассмотрен в течение 10 (десяти) рабочих дней с момента получения.

9. Обработка данных несовершеннолетних

Сервис не предназначен для лиц младше 14 лет. Оператор сознательно не собирает персональные данные детей младше 14 лет. Лица в возрасте от 14 до 18 лет могут использовать Сервис с согласия законных представителей (родителей, усыновителей, опекунов).

Если вы являетесь законным представителем несовершеннолетнего и обнаружили, что ваш ребёнок предоставил Оператору персональные данные без вашего согласия, свяжитесь с нами по адресу support@pochitaytestihi.com для удаления этих данных.

10. Трансграничная передача данных

Оператор не осуществляет трансграничную передачу персональных данных. Все данные хранятся и обрабатываются на территории Российской Федерации. В случае необходимости трансграничной передачи данных Оператор обеспечит соблюдение требований статьи 12 Закона о персональных данных.

11. Изменение Политики

11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на данной странице, если иное не предусмотрено новой редакцией.

11.2. О существенных изменениях Политики мы уведомим Пользователей через Сервис и/или по электронной почте (при наличии). Актуальная версия Политики всегда доступна по адресу https://pochitaytestihi.com/system/privacy.

12. Контактная информация

По вопросам, связанным с обработкой и защитой персональных данных, обращайтесь:

13. Нормативные акты

Настоящая Политика разработана с учётом требований:

  • Конституции Российской Федерации (ст. 23, 24);
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • иных применимых нормативных правовых актов Российской Федерации.