Политика обработки персональных данных | XTONE Creators Club
Юридический раздел

Политика обработки персональных данных XTONE

Редакция от: 06.04.2025 · Дата вступления в силу: 06.04.2025 · Дата последнего обновления: 06.04.2025

Общие положения

  1. Настоящая Политика обработки персональных данных (далее — «Политика обработки») определяет принципы, цели, состав, сроки и способы обработки персональных данных (далее — «ПДн») при использовании цифровых ресурсов Платформы XTONE (сайт, Telegram-боты и иные интерфейсы), а также меры по их защите.
  2. Политика обработки разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными актами РФ и внутренними документами XTONE.
  3. Политика обработки является публичным документом и применяется ко всем ПДн, обрабатываемым Оператором.

Оператор персональных данных

Индивидуальный предприниматель: Захарынькин Дмитрий Сергеевич
ИНН: 732610587744 · ОГРНИП: 325730000001349
E-mail: info@xtonepr.ru
Telegram: @xtone_support

Принципы обработки ПДн

  1. законность и справедливая основа;
  2. ограничение обработки достижением конкретных, заранее определённых и законных целей;
  3. недопущение обработки, несовместимой с целями сбора;
  4. соответствие объёма и характера ПДн заявленным целям (минимизация);
  5. точность, актуальность и при необходимости — обновление ПДн;
  6. хранение не дольше, чем этого требуют цели обработки или закон;
  7. обеспечение безопасности ПДн при обработке.

Состав обрабатываемых ПДн

  1. Минимальный состав:
    • Telegram ID и username (в рамках Telegram-ботов XTONE);
    • username, введённый Пользователем в формах сайта (CRM Tilda).
  2. Платёжные реквизиты Пользователя у Оператора не обрабатываются: оплаты проводятся через внешних провайдеров; Оператор получает событие об успешной оплате.
  3. Специальные категории ПДн (ст. 10 152-ФЗ) и биометрические ПДн (ст. 11 152-ФЗ) Оператором не обрабатываются.

Цели и правовые основания

  1. Цели:
    • предоставление доступа к функционалу ботов и цифровым материалам;
    • учёт оказанных услуг, управление доступом, ведение внутренней отчётности;
    • техническая поддержка, сервисные сообщения;
    • информационные уведомления в рамках использования сервиса;
    • обезличенная веб-аналитика сайта (Tilda, Яндекс.Метрика).
  2. Основания: ст. 6 152-ФЗ (исполнение договора/оферты); ст. 9 152-ФЗ (согласие на отдельные действия — аналитика/уведомления, где это требуется).

Действия с ПДн и способы обработки

  1. Действия: сбор, запись, систематизация, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
  2. Способы: автоматизированная и/или неавтоматизированная обработка в информационных системах Оператора и привлечённых обработчиков.
  3. Профилирование и принятие решений, порождающих юридические последствия на основании исключительно автоматизированной обработки, не осуществляются.

Передача третьим лицам и трансграничная передача

  1. Оператор не продаёт ПДн и не раскрывает их третьим лицам вне целей настоящей Политики.
  2. Передача ПДн допускается привлечённым обработчикам, необходимым для оказания услуг Оператору:
    • Tilda (CRM/хостинг),
    • Яндекс.Метрика (веб-аналитика; включая «Вебвизор» в обезличенном режиме),
    • платёжные провайдеры (обработка факта оплаты).
    Обработка ведётся на основании договоров/оферт и в объёме, необходимом для достижения целей.
  3. Возможна трансграничная передача технических данных и cookie в связи с размещением серверов указанных сервисов за пределами РФ.

Сроки хранения

  1. Username в Tilda — до достижения целей или отзыва согласия.
  2. Telegram ID/username — до прекращения взаимодействия с ботами и/или исполнения обязательств по договору/оферте.
  3. По истечении сроков данные удаляются/обезличиваются в разумный срок, если иное не требуется законом.

Обеспечение безопасности ПДн

Оператор применяет достаточные организационные и технические меры: разграничение прав доступа, учёт и журналирование операций, использование защищённых каналов связи, резервное копирование, актуализация ПО, обучение ответственных лиц, оценка актуальных рисков.

Права субъектов ПДн и порядок их реализации

  1. Пользователь вправе: получить информацию о факте обработки и составе ПДн; требовать уточнения/удаления username (сайт); отзывать согласие на аналитические действия/уведомления; прекратить взаимодействие с ботом в любое время.
  2. Запросы направляются на info@xtonepr.ru или в Telegram @xtone_support. Срок ответа — до 30 календарных дней.
  3. Удаление производится в пределах технических возможностей платформ (Telegram, Tilda). Если удаление невозможно, Оператор информирует о причинах и доступных альтернативах (например, блокировка бота).

Cookie и аналитика

  1. На сайте используются cookie и аналитические инструменты (Яндекс.Метрика, аналитика Tilda) в обезличенном виде; данные аналитики не связываются с Telegram-идентификаторами.
  2. Пользователь может ограничить cookie в настройках браузера или через интерфейс согласия (если доступен).

Ответственность Telegram и иных платформ

  1. Оператор не несёт ответственности за обработку ПДн Telegram Messenger Inc. и иных третьих лиц в рамках их собственных политик.
  2. Взаимодействие с ботами происходит на условиях соответствующей платформы.

Изменение Политики обработки

  1. Оператор вправе обновлять Политику обработки односторонне.
  2. Актуальная редакция публикуется на Платформе; использование после публикации означает согласие с новой редакцией.
Ссылки на нормы: ФЗ № 152-ФЗ «О персональных данных»; ст. 10, 11 (специальные/биометрические ПДн), ст. 6, 9 (правовые основания); иные применимые акты РФ. См. также: Политика конфиденциальности, Политика cookie, Публичная оферта.