Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты информации о пользователях (далее — «Пользователь») веб-сайта naglukho.com (далее — «Сайт») и Telegram-бота @naglukho_bot (далее — «Бот»), совместно именуемых «Сервис», лицом, осуществляющим его поддержку (далее — «Администрация»).
1.2. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с учётом изменений, внесённых Федеральным законом № 266-ФЗ от 14.07.2022), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также с учётом Федеральных законов № 420-ФЗ и № 421-ФЗ от 30.11.2024 (об усилении административной и уголовной ответственности за нарушения в области персональных данных) и иных применимых нормативных правовых актов Российской Федерации.
1.3. Использование Пользователем Сервиса означает его безоговорочное согласие с условиями настоящей Политики. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сервиса.
1.4. Администрация обязуется соблюдать конфиденциальность в отношении информации, полученной от Пользователей, и обрабатывать её в соответствии с законодательством Российской Федерации.
1.5. Настоящая Политика является неотъемлемой частью Пользовательского соглашения.
2. Состав получаемой информации
2.1. В процессе использования Сервиса Администрация может получать следующую информацию:
2.1.1. При авторизации через Google OAuth:
- Адрес электронной почты (email).
- Уникальный идентификатор Google-аккаунта.
2.1.2. При авторизации через Telegram (через мини-приложение или веб-авторизацию):
- Уникальный идентификатор пользователя Telegram (User ID).
При веб-авторизации через Telegram Администрация может получать дополнительные данные профиля (имя, имя пользователя, фотография профиля) в составе токена авторизации. Указанные данные не сохраняются и не обрабатываются Администрацией. Сохраняется исключительно уникальный идентификатор пользователя Telegram.
2.1.3. Данные, формируемые в процессе использования Сервиса:
- Информация о приобретённых пакетах трафика и история операций с балансом.
- Данные об активации промокодов.
- Данные об участии в реферальной программе (созданные и активированные коды).
2.1.4. Технические данные:
- Временные метки взаимодействия с Сервисом.
- Данные об ошибках (лог-файлы) для обеспечения работоспособности Сервиса.
2.2. Администрация не собирает и не обрабатывает специальные категории персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни).
2.3. Администрация не хранит логи подключений и данные о содержимом трафика Пользователя. Объём использованного и доступного трафика хранится на серверах Администрации и не содержит информации о посещённых ресурсах.
3. Цели сбора и обработки информации
3.1. Информация используется Администрацией исключительно для следующих целей:
- Идентификация и аутентификация Пользователя.
- Предоставление доступа к функционалу Сервиса и оказание Услуг.
- Учёт приобретённого трафика, промокодов и реферальных начислений.
- Обеспечение работоспособности, технической поддержки и безопасности Сервиса.
- Коммуникация с Пользователем по вопросам оказания Услуг.
- Исполнение обязательств, предусмотренных Пользовательским соглашением.
3.2. Администрация не использует персональные данные Пользователя в рекламных целях и не передаёт их третьим лицам для целей маркетинга.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие Пользователя (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ), выраженное путём акцепта Пользовательского соглашения и начала использования Сервиса.
- Исполнение договора, стороной которого является Пользователь (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ), а именно Пользовательского соглашения.
- Исполнение обязанностей, возложенных на Администрацию законодательством Российской Федерации (ст. 6 ч. 1 п. 2 Федерального закона № 152-ФЗ), в том числе в части хранения данных о финансовых операциях.
5. Хранение персональных данных
5.1. Персональные данные Пользователя хранятся в течение всего срока использования Сервиса и в течение 3 (трёх) лет после прекращения использования, если иной срок не предусмотрен законодательством Российской Федерации.
5.2. Данные о финансовых операциях (история пополнений баланса) хранятся в течение 5 (пяти) лет в соответствии с требованиями бухгалтерского и налогового законодательства.
5.3. По истечении сроков хранения персональные данные уничтожаются или обезличиваются.
6. Условия передачи информации третьим лицам
6.1. Администрация обязуется не разглашать полученную от Пользователя информацию, за исключением следующих случаев:
- Требование поступило от уполномоченных государственных органов Российской Федерации в порядке, установленном законодательством (в том числе по запросу Роскомнадзора, правоохранительных органов, суда).
- Передача необходима для исполнения обязательств перед Пользователем (например, передача данных платёжному оператору для проведения расчёта).
- Это необходимо для защиты прав и законных интересов Администрации в судебном порядке.
6.2. При обработке платежей данные передаются платёжному оператору в объёме, необходимом для проведения расчёта. Платёжные реквизиты (данные банковских карт, электронных кошельков) обрабатываются и хранятся исключительно платёжным оператором. Администрация таких данных не получает и не хранит.
6.3. При авторизации Пользователь перенаправляется на серверы соответствующего провайдера аутентификации (Google или Telegram). Взаимодействие Пользователя с указанными сервисами регулируется их собственными политиками конфиденциальности. Администрация получает от провайдера только данные, указанные в п. 2.1.1 и 2.1.2 настоящей Политики.
6.4. Администрация может привлекать сторонних поставщиков хостинга и облачной инфраструктуры для размещения Сервиса. В этом случае передаётся минимально необходимый объём данных, а поставщики обязаны соблюдать конфиденциальность в соответствии с условиями оказания услуг.
7. Меры по защите информации
7.1. Администрация принимает необходимые организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- Использование защищённых протоколов передачи данных (HTTPS).
- Хранение токенов авторизации в защищённом виде (хеширование).
- Разграничение прав доступа к персональным данным.
- Регулярный аудит безопасности инфраструктуры.
7.2. В случае утечки персональных данных Администрация обязуется уведомить Роскомнадзор в течение 24 часов с момента обнаружения инцидента и направить результаты внутреннего расследования в течение 72 часов, в соответствии с требованиями ч. 3.1 ст. 21 Федерального закона № 152-ФЗ (в редакции Федерального закона № 266-ФЗ от 14.07.2022).
8. Файлы cookie и аналогичные технологии
8.1. Сервис использует файлы cookie исключительно для обеспечения аутентификации Пользователя (хранение токенов доступа). Рекламные и аналитические cookie не используются.
8.2. Пользователь может отключить cookie в настройках браузера, однако это может привести к невозможности использования функционала Сервиса, требующего авторизации.
9. Права Пользователя
9.1. Пользователь имеет право:
- Получить информацию об обработке своих персональных данных (ст. 14 Федерального закона № 152-ФЗ).
- Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 14 Федерального закона № 152-ФЗ).
- Отозвать согласие на обработку персональных данных, направив соответствующий запрос в службу поддержки. Отзыв согласия влечёт прекращение оказания Услуг.
- Обжаловать действия или бездействие Администрации в Роскомнадзор или в судебном порядке.
9.2. Для реализации указанных прав Пользователь направляет запрос в службу поддержки: t.me/naglukho_support. Администрация рассматривает запрос в течение 10 (десяти) рабочих дней и предоставляет запрашиваемую информацию либо мотивированный отказ в соответствии с ч. 4 ст. 14 Федерального закона № 152-ФЗ.
10. Трансграничная передача данных
10.1. Администрация может осуществлять трансграничную передачу персональных данных на территорию иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, в соответствии со ст. 12 Федерального закона № 152-ФЗ.
10.2. При трансграничной передаче Администрация обеспечивает соблюдение требований законодательства Российской Федерации и принимает меры по защите передаваемых данных.
11. Обратная связь
11.1. Все предложения или вопросы по поводу настоящей Политики конфиденциальности Пользователь может направлять Администрации через службу поддержки: t.me/naglukho_support.
12. Заключительные положения
12.1. Администрация оставляет за собой право в одностороннем порядке вносить изменения в настоящую Политику. Актуальная версия всегда доступна на Сайте по адресу naglukho.com/privacy.
12.2. Продолжение использования Сервиса после внесения изменений в Политику означает согласие Пользователя с новой редакцией.
12.3. Настоящая Политика конфиденциальности является неотъемлемой частью Пользовательского соглашения Сервиса Naglukho.