Политика обработки персональных данных
Дата редакции: 2026-05-01
1. Оператор
Оператор персональных данных: Картавых Александр.
Контактный e-mail для запросов по вопросам обработки персональных данных: Carpus2025@runbox.com.
Запись в реестре зарегистрированных персональных страниц и каналов Роскомнадзора (97-ФЗ): проверить запись (ресурс: Картавых Александр , соцсеть: Telegram) .
2. Цели обработки
Персональные данные обрабатываются для следующих целей:
- обеспечение работы сайта и его функциональных возможностей;
- авторизация пользователей через одноразовую ссылку по электронной почте (magic-link) и через Telegram OAuth;
- отправка email-рассылки с уведомлениями о новых публикациях;
- сбор обезличенной статистики посещаемости (Яндекс.Метрика);
3. Правовое основание
Обработка осуществляется на основании согласия субъекта персональных данных (статья 6
часть 1 пункт 1 152-ФЗ). Концепция «законного интереса» (статья 6 часть 1 пункт 7) к
идентифицирующей аналитике (cookies _ym_uid) не применяется в соответствии
с разъяснениями Роскомнадзора 2024–2025 годов.
4. Категории субъектов
- посетители сайта (без регистрации);
- зарегистрированные пользователи;
- подписчики email-рассылки.
5. Перечень обрабатываемых персональных данных
- Все посетители: IP-адрес (хешируется до сохранения), User-Agent,
запрошенный путь, реферер, идентификаторы Яндекс.Метрики (
_ym_uid,_ym_d) — после явного согласия в cookie-баннере. - Подписчики рассылки: адрес электронной почты.
- Зарегистрированные пользователи: e-mail, имя (опционально), Telegram ID и username (при входе через Telegram OAuth).
- Реакции на публикации: идентификатор пользователя, выбранный эмодзи, идентификатор поста, отметка времени.
- Журнал согласий: e-mail или идентификатор сессии, IP-адрес, User-Agent, отметка времени, версия Политики и Согласия на момент действия.
6. Третьи лица — получатели данных
- ООО «Яндекс» (Россия) — Яндекс.Метрика. Получает: IP-адрес, User-Agent, реферер, путь, действия пользователя на странице. Активируется только после явного согласия в cookie-баннере.
- Yandex Cloud (Москва) (Россия) — техническое размещение, серверные журналы.
- Yandex Cloud Postbox (Россия) — отправка писем подписчикам.
- Telegram Messenger Inc. — авторизация через Telegram OAuth. При использовании этой опции передаются Telegram ID и username. Передача является трансграничной (статья 12 152-ФЗ); пользователь подтверждает её отдельной отметкой при входе.
7. Локализация (статья 18 часть 5 152-ФЗ)
Сервер сайта расположен в Российской Федерации (Yandex Cloud (Москва)). Email-провайдер расположен в Российской Федерации (Yandex Cloud Postbox). Яндекс.Метрика — российская инфраструктура Яндекса. Первичная запись персональных данных граждан Российской Федерации производится в базах данных, расположенных на территории Российской Федерации.
8. Сроки хранения (статья 5 часть 4 152-ФЗ)
- аналитические cookies — 365 дней;
- подписчики рассылки — до отзыва согласия, не более 5 лет с последнего открытия письма;
- зарегистрированные пользователи — до удаления аккаунта, не более 3 лет с последней авторизации;
- журнал согласий — 3 года;
- журналы Sentry — не применимо (Sentry отключён) .
9. Cookies
Перечень используемых cookies, их назначение и сроки хранения описаны на странице Политика cookies.
10. Права субъекта персональных данных (статья 21 152-ФЗ)
Вы имеете право в любой момент:
- отозвать согласие на обработку;
- запросить удаление ваших персональных данных;
- запросить выгрузку ваших персональных данных в машиночитаемом виде;
- ограничить обработку отдельных категорий данных;
- обратиться с жалобой в Роскомнадзор.
Канал обращения — e-mail оператора: Carpus2025@runbox.com. Срок ответа — 10 рабочих дней. Жалоба в Роскомнадзор: телефон 8 800 700-83-77, форма обращения rkn.gov.ru/treatments/ask-question/ .
Связь через Telegram (@AlexCarrier) возможна для общих вопросов, но официальные запросы по 152-ФЗ принимаются только на указанный e-mail.
11. Уведомление об инциденте безопасности (статья 21.3 152-ФЗ)
В случае обнаружения утечки или иного инцидента, затрагивающего персональные данные, оператор обязан в течение 24 часов уведомить Роскомнадзор через pd.rkn.gov.ru .
12. Меры защиты
- передача данных по протоколу TLS 1.3 с механизмом HSTS;
- пароли не хранятся; авторизация — passwordless (magic-link и Telegram OAuth);
- хеширование IP-адреса перед сохранением в журналы;
- ограниченный административный доступ к базе данных.
13. Дата редакции
2026-05-01