1. Общие положения
Политика разработана в соответствии с Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Используя сайт radastra.ru, посетитель подтверждает, что ознакомился с настоящей Политикой и принимает её условия. Если посетитель не согласен с условиями, он не должен использовать сайт.
2. Оператор персональных данных
Оператором является владелец проекта БлагоДАРение. Реквизиты оператора, включая полное наименование, ИНН и контактный адрес для обращений субъектов персональных данных, будут опубликованы в этом разделе после согласования с юристом.
3. Какие данные обрабатываются
В рамках работы сайта могут обрабатываться:
- адрес электронной почты, указанный при регистрации;
- пароль (в виде безопасного хеша, сам пароль не хранится);
- имя или псевдоним, указанные пользователем в профиле;
- технические данные: IP-адрес, информация о браузере и устройстве, страницы посещения, дата и время действий на сайте;
- данные о действиях с контентом: прогресс прослушивания аудио, добавление в избранное, история прохождения практик.
4. Цели обработки
Персональные данные обрабатываются для следующих целей:
- создание и сопровождение учётной записи пользователя;
- предоставление доступа к материалам сайта (книги, аудиокниги, медитации, беседы, курсы и практики);
- подтверждение адреса электронной почты и восстановление доступа;
- обеспечение безопасности и предотвращение злоупотреблений;
- улучшение работы сайта и анализ обобщённой статистики использования.
5. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- необходимости исполнения договора, стороной которого является субъект персональных данных;
- осуществления прав и законных интересов оператора в рамках действующего законодательства.
6. Сроки хранения
Для каждой категории данных указано, сколько она хранится и почему именно столько. Уборка по этим срокам выполняется автоматически, раз в сутки.
- Учётная запись — адрес электронной почты, имя, фамилия, имя пользователя, изображение профиля, а также места чтения, прослушивания и заметки. Хранится, пока существует учётная запись. При удалении учётной записи (пользователем в личном кабинете или по его обращению) эти данные удаляются сразу, без отложенного периода. Удаление переживают три записи, и вот полный их перечень. Первая — запись о самом удалении в техническом журнале безопасности: она содержит имя пользователя и адрес электронной почты в сокращённом виде (например, «и***@example.com»), чтобы факт и время удаления можно было подтвердить. Вторая — история отправленных писем, где адрес получателя сохраняется (см. ниже). Третья — запись подписки на рассылку, если она оформлялась; при удалении учётной записи подписка прекращается.
- Журнал согласий — тип согласия, редакция документа, сам выбор (согласие или отказ), источник и дата. Хранится бессрочно: запись служит доказательством того, что согласие было получено, и её удаление лишило бы хранение смысла. IP-адрес и User-Agent устройства, с которого дано согласие, удаляются из записи через один год: они лишь подкрепляют обстоятельства согласия и через год ничего к доказательству не добавляют. При удалении учётной записи адрес электронной почты, IP-адрес и User-Agent убираются из записи сразу — запись остаётся обезличенной.
- Технические журналы безопасности — записи о входах, изменениях профиля, действиях администраторов и отказах в доступе. В них хранится не сам IP-адрес, а производное от него значение, вычисленное с использованием секретного ключа оператора. Без этого ключа восстановить по нему адрес невозможно; используется оно только для сопоставления событий между собой. Записи хранятся три года: журнал отвечает на вопросы вида «кто и когда изменил доступ» или «когда было дано согласие», а такие вопросы возникают при разборе спора и спустя год. По истечении трёх лет записи удаляются. Сведения об устройстве (User-Agent) удаляются из записей раньше, через шесть месяцев, — к этому моменту они уже ничего не различают.
- Ключи ограничения частоты запросов — IP-адрес или адрес электронной почты, по которому считаются попытки входа, восстановления пароля, подписки на рассылку и другие действия. Удаляются в течение суток после того, как окно подсчёта и временная блокировка истекли. Эти данные существуют только ради работы самого ограничения и после его истечения ни на что не влияют.
- Журналы работы сайта — записи о запросах к сайту и о действиях сервера: адрес страницы, время, код ответа, IP-адрес и User-Agent, а для вошедших пользователей — их имя. Нужны, чтобы разобрать сбой или жалобу и заметить попытки подбора паролей и перебора адресов. Хранятся 30 дней, после чего удаляются автоматически. Отдельно хранятся сообщения об ошибках приложения — 90 дней; в них попадают адрес страницы и идентификатор пользователя, но не адрес электронной почты и не содержимое форм.
- Обстоятельства запроса подтверждения и сброса пароля — IP-адрес и User-Agent, с которых запрошено письмо. Удаляются через 30 дней: они нужны на время жизни ссылки и на разбор обращения «мне пришло письмо, которое я не запрашивал».
- История отправленных писем — адрес получателя, адрес отправителя, тема, тип письма и результат отправки. Хранится бессрочно: это единственный способ в любой момент установить, какое письмо и когда уходило на конкретный адрес, включая подтверждение адреса, сброс пароля и подтверждение подписки. Содержание писем в этой истории не сохраняется.
- Подписка на рассылку — адрес электронной почты, статус подписки и дата. Хранится, пока подписка существует. IP-адрес, с которого она оформлена, удаляется через один год: он подтверждает добровольность в момент оформления, а позже спор решается самой записью подтверждения.
Отдельные сроки могут быть продлены, если этого требует законодательство Российской Федерации либо необходимость защиты прав оператора и пользователей.
7. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации, а также привлечения подрядчиков, обеспечивающих работу сайта, на условиях конфиденциальности.
Перечень используемых сервисов и оснований передачи будет уточнён в этом разделе по результатам аудита и согласования с юристом.
Для отправки писем подтверждения электронной почты и восстановления пароля в production используется почтовый провайдер Resend. При отправке письма провайдер получает адрес получателя, адрес отправителя, тему и содержание письма, включая одноразовую ссылку подтверждения или сброса пароля.
Адрес электронной почты, оставленный в форме подписки на рассылку, обрабатывается для отправки информационных писем о новых материалах и проекте на основании согласия субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ); согласие подтверждается переходом по ссылке из письма-подтверждения. Вместе с адресом фиксируются дата, IP-адрес и User-Agent устройства, с которого дано согласие, — исключительно для подтверждения факта его получения. Согласие можно отозвать в любой момент по ссылке отписки в любом письме рассылки; после отзыва адрес для рассылки не используется, а сам отзыв фиксируется в журнале согласий.
8. Аналитика и cookie
Сайт использует сервис Яндекс Метрика (счётчик № 109121539) для сбора обезличенной статистики посещений: адреса просмотренных страниц, источники переходов, карта кликов и переходы по ссылкам. Запись сессий («Вебвизор») не используется: содержимое страниц, текст, вводимый в формы, и движения курсора не записываются и в АО «Яндекс» не передаются. С личных страниц — личный кабинет, уведомления, раздел чтения, формы входа и восстановления доступа, панель администрирования — передаётся только адрес страницы без параметров ссылки, чтобы одноразовые ссылки из писем и адрес электронной почты в Метрику не попадали. Данные передаются в АО «Яндекс» в соответствии с политикой конфиденциальности Яндекса.
Сбор аналитических данных начинается только после явного согласия посетителя на аналитические cookie. Посетитель вправе в любой момент отозвать согласие по ссылке «Настройки cookie» в нижней части любой страницы сайта или отключить отслеживание в настройках браузера. После отказа страница перезагружается, и сбор статистики прекращается.
9. Меры защиты
Оператор применяет технические и организационные меры защиты, включающие ограничение доступа к данным, использование защищённых соединений (HTTPS), хранение паролей в виде безопасных хешей и регулярную проверку безопасности систем.
10. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать информацию о факте обработки своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- отозвать ранее данное согласие на обработку;
- обращаться в уполномоченный орган по защите прав субъектов персональных данных.
Полная редакция текста согласия доступна по ссылке «Согласие на обработку персональных данных».
11. Контакты для обращений
Запросы и обращения по вопросам обработки персональных данных направляются на контактный адрес электронной почты оператора, который будет указан в этом разделе после согласования с юристом.
12. Изменения политики
Настоящая Политика может обновляться. Актуальная редакция всегда доступна по адресу radastra.ru/privacy. Дата последнего обновления указана в верхней части документа.