Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные собирает сервис ShikVPN (далее — «Сервис»), для каких целей они используются, как хранятся и защищаются, а также какие права имеет пользователь Сервиса в отношении своих данных.
Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Используя Сервис, пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с её условиями.
1.1. Оператор обработки данных
2. Какие данные мы собираем
Сервис собирает только тот минимальный набор технических идентификаторов, который необходим для функционирования подписки и оказания услуг. Мы не запрашиваем и не собираем паспортные данные, адрес проживания, номер телефона, реальное имя, фотографии и иные сведения, прямо позволяющие идентифицировать физическое лицо.
| Категория | Что именно | Зачем |
|---|---|---|
| Идентификаторы Telegram | числовой Telegram ID, никнейм (username), отображаемое имя из профиля Telegram | чтобы привязать подписку к аккаунту, отправлять сообщения о статусе и поддержке |
| Данные подписки | идентификатор клиента в системе VPN-сервера (внутренний email вида tg-1234567), UUID, ссылка на конфигурацию, дата окончания подписки |
для технической работы подписки и её продления |
| История платежей | сумма, тариф, способ оплаты, идентификатор платежа от платёжной системы, статус, дата | для бухгалтерии, обработки возвратов, отчётности по налогу на профессиональный доход |
| Применённые промокоды | факт использования промокода пользователем | чтобы исключить повторное использование и вести статистику маркетинговых акций |
| Обращения в поддержку | текст обращения, прикреплённые изображения (если пользователь их отправил), история переписки | для рассмотрения обращения и качественного оказания поддержки |
3. Чего мы НЕ собираем и НЕ храним
В частности, мы не собираем:
- содержимое VPN-сессий, передаваемые данные, метаданные сетевых соединений (DNS-запросы, заголовки, целевые IP-адреса);
- IP-адреса пользователей и историю их подключений;
- информацию о посещённых сайтах, приложениях, серверах;
- паспортные данные, ФИО, дату рождения, адрес проживания, номер телефона;
- данные банковских карт и платёжные реквизиты — оплата проходит через сторонних платёжных провайдеров, и Оператор не получает доступ к платёжным данным;
- биометрические данные, сведения о состоянии здоровья, политических взглядах, религиозных убеждениях и иные специальные категории персональных данных.
4. Цели обработки
Собираемые данные используются исключительно для:
- оказания услуг по предоставлению доступа к Сервису в соответствии с Публичной офертой;
- идентификации пользователя при обращении в поддержку и при возврате денежных средств;
- уведомления пользователя о статусе подписки (приближение окончания срока, успешная оплата, технические работы);
- обработки платежей и возвратов;
- выполнения требований законодательства РФ, в том числе бухгалтерского и налогового учёта;
- обеспечения работоспособности и безопасности Сервиса (защита от мошенничества, злоупотреблений, технических атак).
Оператор не использует собираемые данные для рекламы, профилирования, передачи третьим лицам в маркетинговых целях, продажи или сдачи в аренду.
5. Правовые основания обработки
Обработка данных осуществляется на следующих основаниях, предусмотренных статьёй 6 ФЗ «О персональных данных»:
- исполнение договора (Публичной оферты), стороной которого является пользователь;
- соблюдение обязанностей Оператора, предусмотренных законодательством РФ (бухгалтерский учёт, налоговая отчётность);
- согласие пользователя, выраженное в форме акцепта Публичной оферты при оплате подписки.
6. Хранение данных
Данные хранятся на серверах, используемых Оператором для функционирования Сервиса, в зашифрованном виде, с разграничением прав доступа.
6.1. Срок хранения. Данные хранятся в течение всего периода действия подписки и в течение разумного срока после её окончания, но не дольше:
- 3 (трёх) лет с момента последней активности пользователя — для всех категорий данных;
- срока, установленного законодательством РФ для хранения сведений о платежах и налоговой отчётности — для платёжных записей.
По истечении указанного срока данные подлежат уничтожению или обезличиванию.
6.2. Удаление по запросу. Пользователь вправе в любое время отозвать согласие на обработку своих данных и потребовать их удаления, направив запрос через @SHIK_SUPPORT или на e-mail shikvpn@mail.ru. Запрос рассматривается в срок до 10 рабочих дней. Часть данных, необходимая для исполнения требований законодательства (бухгалтерские записи о платежах), может храниться до истечения соответствующего срока хранения, установленного законом.
7. Передача данных третьим лицам
Оператор не передаёт и не продаёт данные пользователей третьим лицам, за исключением следующих случаев:
- Платёжным провайдерам — для проведения и подтверждения оплаты передаются: сумма, идентификатор платежа, Telegram ID пользователя в виде технического идентификатора. Платёжные данные (реквизиты карт, кошельков) Оператор не получает и не хранит. Используемые платёжные системы:
- Paypalych — оплата банковскими картами;
- CryptoBot — оплата криптовалютой;
- иные платёжные системы, доступные на момент оплаты.
- Хостинг-провайдерам — Оператор использует серверы хостинг-провайдеров для размещения инфраструктуры Сервиса. Хостинг-провайдеры обрабатывают данные исключительно в технических целях обеспечения работоспособности серверов.
- Платформе Telegram — взаимодействие с пользователем происходит через Telegram-бот, поэтому данные сообщений проходят через серверы Telegram в соответствии с политикой конфиденциальности Telegram.
- По требованию законодательства — в случаях, когда передача данных является обязательной в силу закона (запрос уполномоченного государственного органа, оформленный в установленном порядке).
8. Защита данных
Оператор принимает разумные организационные и технические меры для защиты данных от несанкционированного доступа, изменения, раскрытия или уничтожения, в том числе:
- шифрование сетевых соединений (TLS/HTTPS) при передаче данных;
- ограничение доступа к серверам и базе данных по принципу минимально необходимых прав;
- регулярное создание резервных копий с шифрованием;
- использование сильных уникальных паролей и двухфакторной аутентификации для доступа администратора;
- своевременное обновление программного обеспечения серверов.
Несмотря на принимаемые меры, ни одна система передачи и хранения данных не может быть полностью защищена. Оператор не может гарантировать абсолютную безопасность данных, но обязуется незамедлительно уведомить пользователей в случае установления факта компрометации их данных.
9. Права пользователя
В соответствии с законодательством РФ пользователь имеет право:
- получить информацию о том, какие его данные обрабатывает Оператор;
- требовать уточнения, блокирования или удаления своих данных, если они являются неточными, неполными, устаревшими или незаконно полученными;
- отозвать согласие на обработку данных в любое время;
- обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
Для реализации указанных прав пользователь направляет соответствующий запрос на e-mail shikvpn@mail.ru или в Telegram @SHIK_SUPPORT с указанием своего Telegram ID. Запрос рассматривается в срок до 10 рабочих дней.
10. Cookies и аналитика на сайте
Сайт shikvpn.com может использовать технические файлы cookies, необходимые для корректной работы сайта (например, запоминание выбранной темы оформления). Файлы cookies в маркетинговых и аналитических целях не используются в текущей версии сайта. В случае подключения сторонних систем веб-аналитики Оператор обновит настоящую Политику и уведомит об этом пользователей.
11. Дети
Сервис не предназначен для использования лицами младше 18 лет. Оператор не запрашивает у пользователей данные о возрасте, но в случае установления факта использования Сервиса лицом младше 18 лет Оператор вправе расторгнуть договор и удалить связанные данные.
12. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://shikvpn.com/privacy. Существенные изменения публикуются с указанием новой даты редакции в начале документа.
13. Контакты
По всем вопросам, связанным с обработкой персональных данных, вы можете обратиться:
- e-mail: shikvpn@mail.ru
- Telegram: @SHIK_SUPPORT