Политика конфиденциальности
Дата вступления в силу:
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Почитайте Стихи (далее — «Сервис», «Оператор», «мы») в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных»).
Используя Сервис и/или предоставляя свои персональные данные, вы выражаете согласие с условиями настоящей Политики. Если вы не согласны с условиями Политики, вы должны прекратить использование Сервиса.
1. Оператор персональных данных
Оператором персональных данных является администрация сервиса Почитайте Стихи, расположенного по адресу https://pochitaytestihi.com.
Контактный адрес для вопросов, связанных с обработкой персональных данных: support@pochitaytestihi.com.
2. Состав обрабатываемых персональных данных
2.1. Данные, предоставляемые Пользователем
При регистрации и использовании Сервиса мы обрабатываем:
- Имя (отображаемое имя) — из профиля провайдера авторизации или указанное вами;
- Адрес электронной почты — при входе через email (Magic Link) или из профиля OAuth-провайдера;
- Фотография профиля (аватар) — URL-адрес изображения из профиля социальной сети;
- Идентификатор пользователя у провайдера — уникальный ID в системе Telegram, VK или Яндекс.
2.2. Данные, собираемые автоматически
При посещении и использовании Сервиса автоматически обрабатываются:
- IP-адрес — для обеспечения безопасности, предотвращения злоупотреблений и ведения аналитики;
- Данные об устройстве и браузере — тип и версия браузера, операционная система, разрешение экрана (User-Agent);
- Данные о взаимодействии с Сервисом — просмотренные страницы, поисковые запросы, длительность сессии;
- Файлы cookie и данные localStorage — для поддержания авторизации и сохранения пользовательских настроек.
2.3. Данные от сторонних сервисов
При авторизации через OAuth-провайдеров (Telegram, VK, Яндекс) Оператор получает только те данные, на доступ к которым Пользователь дал согласие при прохождении процедуры авторизации. Мы не запрашиваем доступ к контактам, сообщениям, геолокации или другой приватной информации из аккаунтов социальных сетей.
3. Цели обработки персональных данных
Обработка персональных данных осуществляется в следующих целях:
- Идентификация Пользователя — регистрация, аутентификация и авторизация в Сервисе;
- Предоставление услуг — обеспечение доступа к функциям Сервиса, персональным коллекциям, избранному;
- Персонализация — формирование AI-рекомендаций стихотворений на основе истории взаимодействия;
- Улучшение Сервиса — анализ статистики использования для оптимизации функциональности и удобства;
- Обеспечение безопасности — предотвращение несанкционированного доступа, мошенничества и злоупотреблений;
- Исполнение обязательств — обработка платежей за подписку, техническая поддержка;
- Коммуникация — отправка одноразовых ссылок для входа (Magic Link), уведомления об изменении условий.
Мы не осуществляем рассылку рекламных и маркетинговых сообщений без предварительного явного согласия Пользователя.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 Закона о персональных данных):
- Согласие субъекта — при регистрации и использовании Сервиса (п. 1 ч. 1 ст. 6);
- Исполнение договора — для выполнения условий пользовательского соглашения и предоставления платных услуг (п. 5 ч. 1 ст. 6);
- Законные интересы Оператора — для обеспечения безопасности, предотвращения мошенничества и улучшения Сервиса (п. 7 ч. 1 ст. 6).
5. Хранение персональных данных
5.1. Место хранения
Персональные данные Пользователей хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями части 5 статьи 18 Закона о персональных данных. База данных Сервиса размещена на серверах в сертифицированных дата-центрах.
5.2. Сроки хранения
Персональные данные хранятся в течение всего периода существования учётной записи Пользователя и необходимого для достижения целей обработки. После удаления учётной записи:
- персональные данные уничтожаются в течение 30 (тридцати) календарных дней;
- обезличенные статистические данные (без возможности идентификации конкретного лица) могут храниться бессрочно;
- данные, необходимые для исполнения требований законодательства (в том числе бухгалтерские записи), хранятся в сроки, предусмотренные соответствующими нормативными актами.
5.3. Меры безопасности
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними (ст. 19 Закона о персональных данных):
- шифрование каналов передачи данных (HTTPS/TLS);
- хеширование токенов авторизации и одноразовых ссылок;
- разграничение доступа к персональным данным среди сотрудников;
- регулярное обновление программного обеспечения и средств защиты;
- резервное копирование базы данных;
- мониторинг подозрительной активности.
6. Передача данных третьим лицам
Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях. Передача данных осуществляется исключительно в следующих случаях:
- Провайдеры авторизации (Telegram, VK, Яндекс) — техническое взаимодействие в рамках протокола OAuth 2.0 / Telegram Login для аутентификации Пользователя по его запросу;
- Сервис веб-аналитики (Яндекс.Метрика) — передача обезличенных данных о посещениях для анализа использования Сервиса. Яндекс.Метрика обрабатывает данные в соответствии с собственной политикой конфиденциальности;
- Платёжные системы — при оплате подписки данные о транзакции передаются платёжному провайдеру. Оператор не обрабатывает и не хранит данные банковских карт;
- По требованию закона — при получении законного и обоснованного запроса от уполномоченных государственных органов РФ в соответствии с действующим законодательством.
7. Файлы cookie и локальное хранилище
7.1. Используемые технологии
Сервис использует следующие технологии хранения данных на устройстве Пользователя:
| Технология | Назначение | Срок |
|---|---|---|
| localStorage (токены) | Поддержание сессии авторизации | До выхода из аккаунта |
| localStorage (настройки) | Тема оформления, язык | Бессрочно |
| sessionStorage | Временные данные сессии (redirect URL) | До закрытия вкладки |
| Яндекс.Метрика (cookie) | Аналитика посещений | До 2 лет |
7.2. Управление cookie
Пользователь вправе отключить cookie и очистить localStorage в настройках браузера. Обратите внимание, что отключение cookie и localStorage может привести к невозможности авторизации и использования персональных функций Сервиса.
8. Права субъекта персональных данных
В соответствии со статьями 14–17 Закона о персональных данных Пользователь имеет право:
- На получение информации — запросить сведения об обработке своих персональных данных, включая: подтверждение факта обработки, правовые основания, цели и способы обработки, наименование и адрес Оператора, состав обрабатываемых данных, сроки обработки и хранения (ст. 14);
- На уточнение и исправление — потребовать актуализации, исправления или дополнения своих персональных данных (ст. 14);
- На удаление — запросить удаление своей учётной записи и связанных персональных данных. Удаление доступно через настройки аккаунта или по запросу на электронную почту (ст. 14);
- На отзыв согласия — отозвать согласие на обработку персональных данных в любое время, направив запрос Оператору. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва (ст. 9);
- На блокирование — потребовать блокирования персональных данных на период проверки при выявлении неточности данных или неправомерных действий (ст. 14);
- На обжалование — обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) при нарушении прав (ст. 17).
Для реализации указанных прав направьте запрос на адрес support@pochitaytestihi.com. Запрос будет рассмотрен в течение 10 (десяти) рабочих дней с момента получения.
9. Обработка данных несовершеннолетних
Сервис не предназначен для лиц младше 14 лет. Оператор сознательно не собирает персональные данные детей младше 14 лет. Лица в возрасте от 14 до 18 лет могут использовать Сервис с согласия законных представителей (родителей, усыновителей, опекунов).
Если вы являетесь законным представителем несовершеннолетнего и обнаружили, что ваш ребёнок предоставил Оператору персональные данные без вашего согласия, свяжитесь с нами по адресу support@pochitaytestihi.com для удаления этих данных.
10. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных. Все данные хранятся и обрабатываются на территории Российской Федерации. В случае необходимости трансграничной передачи данных Оператор обеспечит соблюдение требований статьи 12 Закона о персональных данных.
11. Изменение Политики
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на данной странице, если иное не предусмотрено новой редакцией.
11.2. О существенных изменениях Политики мы уведомим Пользователей через Сервис и/или по электронной почте (при наличии). Актуальная версия Политики всегда доступна по адресу https://pochitaytestihi.com/system/privacy.
12. Контактная информация
По вопросам, связанным с обработкой и защитой персональных данных, обращайтесь:
- Электронная почта: support@pochitaytestihi.com
- Сайт: https://pochitaytestihi.com
13. Нормативные акты
Настоящая Политика разработана с учётом требований:
- Конституции Российской Федерации (ст. 23, 24);
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- иных применимых нормативных правовых актов Российской Федерации.