1. Общие положения
Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Используя сайт radastra.ru, посетитель подтверждает, что ознакомился с настоящей Политикой и принимает её условия. Если посетитель не согласен с условиями, он не должен использовать сайт.
2. Оператор персональных данных
Оператором является владелец проекта БлагоДАРение. Реквизиты оператора, включая полное наименование, ИНН и контактный адрес для обращений субъектов персональных данных, будут опубликованы в этом разделе после согласования с юристом.
3. Какие данные обрабатываются
В рамках работы сайта могут обрабатываться:
- адрес электронной почты, указанный при регистрации;
- пароль (в виде безопасного хеша, сам пароль не хранится);
- имя или псевдоним, указанные пользователем в профиле;
- технические данные: IP-адрес, информация о браузере и устройстве, страницы посещения, дата и время действий на сайте;
- данные о действиях с контентом: прогресс прослушивания аудио, добавление в избранное, история прохождения практик.
4. Цели обработки
Персональные данные обрабатываются для следующих целей:
- создание и сопровождение учётной записи пользователя;
- предоставление доступа к материалам сайта (книги, аудиокниги, медитации, беседы, курсы и практики);
- подтверждение адреса электронной почты и восстановление доступа;
- обеспечение безопасности и предотвращение злоупотреблений;
- улучшение работы сайта и анализ обобщённой статистики использования.
5. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- необходимости исполнения договора, стороной которого является субъект персональных данных;
- осуществления прав и законных интересов оператора в рамках действующего законодательства.
6. Сроки хранения
Персональные данные хранятся в течение всего периода использования учётной записи и в течение разумного срока после её удаления, если обязанность по хранению не предусмотрена иным образом законодательством Российской Федерации.
Технические журналы и записи о действиях пользователей хранятся в течение срока, необходимого для обеспечения безопасности сервиса.
7. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, а также привлечения подрядчиков, обеспечивающих работу сайта, на условиях конфиденциальности.
Перечень используемых сервисов и оснований передачи будет уточнён в этом разделе по результатам аудита и согласования с юристом.
Для отправки писем подтверждения электронной почты и восстановления пароля в production используется SMTP-провайдер Resend. При отправке письма провайдер получает адрес получателя, адрес отправителя, тему и содержание письма, включая одноразовую ссылку подтверждения или сброса пароля.
8. Меры защиты
Оператор применяет технические и организационные меры защиты, включающие ограничение доступа к данным, использование защищённых соединений (HTTPS), хранение паролей в виде безопасных хешей и регулярную проверку безопасности систем.
9. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать информацию о факте обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- отозвать ранее данное согласие на обработку;
- обращаться в уполномоченный орган по защите прав субъектов персональных данных.
Полная редакция текста согласия доступна по ссылке «Согласие на обработку персональных данных».
10. Контакты для обращений
Запросы и обращения по вопросам обработки персональных данных направляются на контактный адрес электронной почты оператора, который будет указан в этом разделе после согласования с юристом.
11. Изменения политики
Настоящая Политика может обновляться. Актуальная редакция всегда доступна по адресу radastra.ru/privacy. Дата последнего обновления указана в верхней части документа.