Политика обработки персональных данных сервиса «SpecialVPN»

1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ № 1119 от 01.11.2012 и иными нормативными актами РФ в области защиты персональных данных.

1.2. Политика определяет порядок и условия обработки персональных данных «SpecialVPN» (далее — «Оператор»), а также меры по обеспечению безопасности персональных данных.

1.3. Цель Политики — защита прав и свобод физических лиц при обработке персональных данных, включая защиту права на неприкосновенность частной жизни и конфиденциальность.

1.4. Политика распространяется на все персональные данные, получаемые Оператором от субъектов персональных данных при использовании сервиса, Telegram-бота и другим способом.

2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
2.2. Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, хранение, использование, передачу, блокирование, удаление и уничтожение.
2.3. Оператор — «SpecialVPN», организующий и определяющий цели и состав персональных данных, подлежащих обработке.
2.4. Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются Оператором.
2.5. Автоматизированная обработка — обработка данных с использованием средств вычислительной техники.

3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно для следующих целей:
3.1. Идентификация пользователя сервиса SpecialVPN.
3.2. Предоставление услуг по генерации криптографических ключей и обеспечения доступа к функционалу сервиса.
3.3. Предоставление технической поддержки и сервисных уведомлений.
3.4. Обеспечение работы автоматических списаний (Автоплатежей).
3.5. Отправка электронных чеков, уведомлений о платежах и сервисной информации.
3.6. Улучшение качества работы сервиса и пользовательского опыта.
3.7. Выполнение требований законодательства РФ.

Оператор не использует персональные данные для таргетированной рекламы, продажи данных или передачи третьим лицам в коммерческих целях.

4. Состав персональных данных
Оператор может обрабатывать следующие категории персональных данных:

4.1. Telegram-ID пользователя (уникальный идентификатор, предоставляемый самим Telegram).
4.2. Адрес электронной почты (для отправки чеков и уведомлений).
4.3. Данные о статусе подписки и платежах (не включая банковские реквизиты).
4.4. Технические данные: время использования, метаданные взаимодействия с ботом, события ошибок.
4.5. Иные данные, предоставленные пользователем добровольно.

Важно:
Оператор не обрабатывает и не хранит номера банковских карт и платежные реквизиты — они обрабатываются исключительно платежной системой YooKassa.

5. Принципы обработки персональных данных
5.1. Обработка осуществляется на законной и справедливой основе.
5.2. Персональные данные обрабатываются только для заранее определённых и законных целей.
5.3. Обрабатываются только те данные, которые необходимы для достижения целей обработки.
5.4. Персональные данные должны быть точными и актуальными.
5.5. Хранение осуществляется не дольше, чем требуют цели обработки или законодательство.
5.6. Обеспечивается конфиденциальность персональных данных.

6. Права субъекта персональных данных
Субъект персональных данных имеет право:
6.1. Получать сведения об обработке своих персональных данных.
6.2. Требовать уточнения персональных данных, их блокирования или уничтожения, если данные являются устаревшими, неточными или обрабатываются незаконно.
6.3. Отозвать согласие на обработку персональных данных.
6.4. Требовать прекращения обработки данных в пределах, установленных законом.
6.5. Обращаться с жалобой в Роскомнадзор.
6.6. Получать информацию о передаче своих данных третьим лицам.
Запросы можно направлять на email Оператора: impiedude@proton.me

7. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры:
7.1. Назначение ответственного за организацию обработки персональных данных.
7.2. Ведение внутренней документации, регламентирующей порядок обработки данных.
7.3. Использование технических мер защиты: шифрование, защищённые каналы связи (HTTPS), двухфакторная аутентификация.
7.4. Ограничение сотрудников, имеющих доступ к персональным данным.
7.5. Контроль защищённости информационных систем.
7.6. Регулярное обновление средств защиты.
7.7. Обнаружение и предотвращение несанкционированного доступа.

8. Передача персональных данных третьим лицам
8.1. Оператор может передавать персональные данные только:
— платежной системе YooKassa (в объёме, необходимом для обработки платежа);
— при наличии письменного или электронного согласия субъекта;
— государственным органам в рамках законодательства РФ.

8.2. Оператор не продаёт и не передаёт персональные данные коммерческим организациям.

9. Срок хранения персональных данных
9.1. Персональные данные хранятся в течение срока действия подписки, а также в течение срока, установленного законодательством для хранения бухгалтерской документации.
9.2. После достижения целей обработки данные подлежат удалению или обезличиванию.

10. Заключительные положения
10.1. Оператор вправе вносить изменения в Политику без предварительного уведомления, размещая актуальную редакцию по адресу special-vpn.ru.
10.2. Продолжение использования сервиса означает согласие с условиями Политики.
10.3. Вопросы по обработке персональных данных направляются на email Оператора.

Контакты Оператора
Оператор: сервис «SpecialVPN
Email: impiedude@proton.me