На главную

Политика обработки персональных данных.

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей сервиса unlist (далее — «Сервис»).

1.2. Оператором персональных данных является правообладатель сервиса unlist (далее — «Оператор», «мы»), реквизиты которого указаны в конце документа.

1.3. Используя Сервис, Пользователь подтверждает, что ознакомлен с настоящей Политикой и согласен с условиями обработки своих персональных данных.

2. Состав обрабатываемых данных

2.1. При регистрации в Telegram-боте:

  • Telegram ID (числовой идентификатор);
  • username Telegram (если указан публично);
  • реферальный код (если регистрация по приглашению).

2.2. При регистрации на сайте (после запуска web-кабинета):

  • адрес электронной почты;
  • хэш пароля (исходный пароль не сохраняется);
  • дата и время регистрации.

2.3. При оплате:

  • идентификатор платежа в платёжной системе;
  • сумма и дата операции;
  • выбранный тариф.

Реквизиты банковской карты и иные платёжные данные передаются непосредственно платёжному оператору (ЮKassa / Telegram), нам не поступают и нами не хранятся.

2.4. При предоставлении услуги:

  • служебные метаданные подписки (UUID, дата активации, дата окончания, выбранная локация);
  • аппаратный идентификатор устройства (HWID) — только если клиент его передаёт, исключительно для технической поддержки.

2.5. При обращении в поддержку:

  • текст обращения и связанные с ним технические данные, которые Пользователь сам прикрепляет.

3. Какие данные мы НЕ собираем

В соответствии с принципом минимальной достаточности данных, Оператор не ведёт и не хранит:

  • лог посещаемых сайтов, доменов или IP-адресов назначения;
  • содержимое передаваемого через Сервис трафика;
  • DNS-запросы пользователя;
  • историю подключений к серверам выхода (timestamp/IP).

На уровне инфраструктуры access-логи xray и связанных компонентов отключены. Хранится только агрегированная статистика общего объёма трафика, необходимая для биллинга и обнаружения злоупотреблений (DDoS, ботнеты).

4. Цели обработки персональных данных

  • идентификация Пользователя и предоставление доступа к Сервису;
  • обработка платежей и формирование первичных учётных документов;
  • информирование о статусе подписки и предстоящем окончании срока;
  • техническая поддержка и обработка обращений;
  • исполнение обязательств, установленных законодательством РФ;
  • защита прав и законных интересов Оператора и Пользователей.

5. Правовые основания обработки

Обработка персональных данных осуществляется на следующих основаниях:

  • согласие субъекта персональных данных (статья 6 ч. 1 п. 1 ФЗ-152) — основное;
  • исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 ФЗ-152) — оферта на оказание услуг;
  • осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — например, защита от мошенничества.

6. Способы и сроки обработки

6.1. Обработка осуществляется с использованием средств автоматизации и без них и включает: сбор, запись, систематизацию, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

6.2. Сроки хранения:

  • учётные данные пользователя — на период действия аккаунта и 1 (один) год после его удаления (для возможности восстановления);
  • данные о платежах — 5 (пять) лет (требование Федерального закона «О бухгалтерском учёте»);
  • обращения в поддержку — 1 (один) год с момента закрытия обращения.

6.3. По истечении сроков хранения данные подлежат уничтожению или обезличиванию.

7. Передача данных третьим лицам

Оператор передаёт персональные данные следующим категориям третьих лиц исключительно в объёме, необходимом для достижения целей обработки:

  • ЮKassa (ООО НКО «ЮMoney») — обработка платежей картой;
  • Telegram (Telegram Messenger Inc.) — обработка платежей Stars и доставка уведомлений бота;
  • Хостинг-провайдеры — размещение серверной инфраструктуры (без доступа к содержимому);
  • Государственные органы — в случаях и порядке, прямо предусмотренных законодательством РФ.

Оператор не продаёт и не передаёт персональные данные в рекламных, маркетинговых или иных коммерческих целях.

8. Трансграничная передача

8.1. Серверная инфраструктура Сервиса частично расположена за пределами Российской Федерации (Нидерланды, Германия, Турция, Израиль, США, Индия). При использовании Сервиса трафик Пользователя направляется через эти серверы.

8.2. На серверах за пределами РФ персональные данные в смысле ФЗ-152 не обрабатываются и не хранятся: серверы выполняют исключительно функцию маршрутизации трафика. Учётные данные пользователей (Telegram ID, email и т. п.) хранятся на серверах Оператора, расположенных на территории Российской Федерации.

9. Меры защиты

  • передача данных по каналам HTTPS / TLS 1.3;
  • хранение паролей в виде криптографических хэшей с солью;
  • ограничение доступа к данным со стороны сотрудников Оператора по принципу минимально необходимого доступа;
  • регулярное обновление программного обеспечения серверов;
  • резервное копирование с шифрованием.

10. Cookies и аналогичные технологии

Сайт unlistvpn.ru использует только технические средства локального хранения данных в браузере (localStorage) для сохранения пользовательских настроек (тема оформления, состояние формы записи в лист ожидания). Сайт не использует: рекламные cookies, трекеры третьих лиц, системы поведенческой аналитики, фингерпринтинг.

11. Права субъекта персональных данных

В соответствии со статьями 14–21 ФЗ-152 Пользователь имеет право:

  • получить информацию об обрабатываемых данных и целях обработки;
  • требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны или незаконно получены;
  • отозвать согласие на обработку персональных данных в любой момент;
  • обжаловать действия Оператора в Роскомнадзор или в судебном порядке.

Все запросы направляются на адрес admin@unlistvpn.ru. Срок рассмотрения — до 30 дней.

12. Контакты Оператора

13. Изменение Политики

Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу unlistvpn.ru/privacy. Существенные изменения дополнительно анонсируются через Telegram-бот.