1. Общие положения
Настоящая Политика определяет порядок обработки персональных данных (далее — ПДн) и меры по обеспечению их безопасности, предпринимаемые оператором сайта botautopilot.ru (далее — «Сайт»).
Оператор персональных данных: Овсянников Константин Ярославович, самозанятый (плательщик НПД). Контакт: Telegram @danikkiss.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Какие данные мы собираем
Через форму заявки на Сайте мы получаем:
- Имя, как обращаться
- Контакт (Telegram-ник, телефон или email — на ваш выбор)
- Тему обращения и описание задачи
- IP-адрес, технические данные браузера и файлы cookie — для работы Сайта и защиты от спама
3. Цели обработки
- Ответ на ваше обращение и обсуждение задачи
- Заключение и исполнение договора оказания услуг
- Информирование о статусе работ, направление чеков об оплате
- Обеспечение безопасности Сайта и защиты от автоматических атак
4. Правовые основания
Обработка ПДн осуществляется на основании согласия субъекта ПДн, которое предоставляется при отправке формы заявки на Сайте, а также для исполнения договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ).
5. Сроки хранения
ПДн хранятся в течение срока, необходимого для достижения целей обработки, и до отзыва согласия субъектом ПДн. Стандартный срок хранения переписки — до 3 лет с момента последнего обращения. Финансовые документы (чеки об оплате) хранятся в течение сроков, предусмотренных налоговым законодательством.
6. Передача третьим лицам
Оператор не продаёт и не передаёт ваши ПДн третьим лицам, за исключением случаев, когда передача необходима для оказания услуги или предусмотрена законом:
- ООО НКО «ЮMoney» (ЮKassa) — для проведения платежей и формирования фискальных чеков (ИНН 7750005725)
- Telegram FZ-LLC — при отправке вам сообщений через мессенджер по вашей инициативе
- Хостинг-провайдеры — для размещения сервиса
- Налоговые органы — в рамках обязательной отчётности по самозанятости (НПД)
7. Файлы cookie
Сайт использует cookie и аналогичные технологии (localStorage) для сохранения настроек (например, выбранной темы оформления) и для технической работы сервиса. Cookie не содержат персональных данных в незашифрованном виде.
Вы можете отключить cookie в настройках браузера, но в этом случае часть функций сайта может работать некорректно.
8. Меры защиты
- HTTPS (TLS) для всех страниц Сайта
- Заголовки безопасности: Content-Security-Policy, HSTS, X-Frame-Options и др.
- Защита формы от спама (rate-limit по IP)
- Хранение паролей в виде криптографических хэшей (scrypt), подписанные cookie-сессии (HMAC)
- Регулярное обновление зависимостей
9. Ваши права
В отношении своих ПДн вы имеете право:
- Получать информацию об их обработке
- Требовать уточнения, блокирования или удаления
- Отозвать согласие на обработку
- Обжаловать действия оператора в Роскомнадзоре или в суде
Запрос можно направить в Telegram @danikkiss.
10. Изменения политики
Оператор имеет право вносить изменения в настоящую Политику. Актуальная редакция всегда доступна на странице botautopilot.ru/privacy.