Политика обработки персональных данных
Безопасность и конфиденциальность ваших данных — наш главный приоритет.
Дата последнего обновления: 26 мая 2026 годаНастоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей (далее — «Пользователь», «Вы») сервиса imagic.vega.chat (далее — «Сервис»).
1. Общие положения (General Provisions)
1.1. Оператор персональных данных (Data Controller):
- Наименование: Индивидуальный предприниматель Филиппов Дмитрий Семенович (ИП Филиппов Д.С.)
- ОГРНИП: 324595800091282
- ИНН: 590310081811
- Номер в реестре операторов Роскомнадзора: 59-25-031791
- Контактный Email: mail@vega.chat
1.2. Настоящая Политика разработана в соответствии с:
- Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (для пользователей из РФ).
- Общим регламентом по защите данных ЕС 2016/679 — GDPR (для пользователей из Европейской экономической зоны).
1.3. Сервис использует принцип минимизации данных (Data Minimization): мы собираем только ту информацию, без которой функционирование Сервиса невозможно.
2. Категории собираемых данных (Categories of Data We Collect)
Мы обрабатываем только следующие персональные данные:
- Адрес электронной почты (Email): используется в качестве уникального идентификатора для авторизации на Сервисе.
- Аватар пользователя: изображение профиля (если загружено пользователем или подтянуто автоматически), используемое исключительно для визуализации интерфейса личного кабинета.
- Технические обезличенные данные (Web Analytics): Сервис использует систему аналитики Umami Self-Hosted, установленную на собственном сервере Оператора. Она фиксирует посещения, тип устройства и страну, но не собирает IP-адреса в открытом виде, не использует трекинговые файлы cookie третьих лиц и не идентифицирует конкретного пользователя.
3. Цели и правовые основания обработки (Purposes and Legal Basis)
| Категория данных | Цель обработки | Правовое основание (РФ) | Правовое основание (GDPR) |
|---|---|---|---|
| Аутентификация, предоставление доступа к функциям Сервиса, отправка OTP-кодов. | Исполнение договора (пользовательского соглашения). | Art. 6(1)(b) GDPR (Contract performance). | |
| Аватар | Персонализация интерфейса личного кабинета. | Согласие пользователя (выраженное через загрузку). | Art. 6(1)(a) GDPR (Consent). |
| Данные аналитики | Мониторинг стабильности Сервиса, улучшение интерфейса. | Законный интерес Оператора. | Art. 6(1)(f) GDPR (Legitimate interests). |
4. Передача данных третьим лицам (Data Sharing and Third Parties)
4.1. Мы не передаем, не продаем и не распространяем ваши персональные данные третьим лицам, маркетинговым агентствам или сторонним рекламным сервисам.
4.2. Все собранные данные (Email, Аватар, а также логи веб-аналитики Umami) хранятся и обрабатываются на собственных/арендованных серверах Оператора.
4.3. Передача данных возможна только в исключительных случаях, прямо предусмотренных законодательством РФ (по официальным запросам правоохранительных или судебных органов).
5. Сроки хранения данных (Data Retention)
- Email и Аватар хранятся в течение всего срока использования вами Сервиса. Если вы решите удалить свой аккаунт, эти данные будут безвозвратно удалены из базы данных Сервиса в течение 30 дней.
- Данные аналитики хранятся в обезличенном виде и не связаны с вашим Email-аккаунтом.
6. Права Пользователей (Your Rights)
В зависимости от вашей юрисдикции (РФ или ЕС/GDPR), вы обладаете следующими правами:
- Право на доступ и уточнение: Вы имеете право знать, какие данные мы храним, и требовать их исправления.
- Право на удаление («Право быть забытым» / Right to be Forgotten): Вы можете в любой момент потребовать полного удаления вашего аккаунта и связанных с ним данных.
- Право на отзыв согласия: Вы можете отозвать согласие на обработку данных (например, удалить аватар).
- Право на ограничение обработки и возражение: Актуально для пользователей ЕС в рамках GDPR.
Для реализации любого из этих прав направьте запрос на нашу электронную почту: mail@vega.chat. Мы ответим на запрос в течение 10 рабочих дней (для резидентов РФ) или в течение 30 дней (в рамках GDPR).
7. Безопасность данных (Data Security)
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
- Доступ к Сервису осуществляется исключительно по защищенному протоколу HTTPS с шифрованием SSL/TLS.
- Авторизация по технологии Email OTP исключает риск компрометации паролей.
- Базы данных находятся в закрытом контуре и защищены сетевыми экранами.
8. Изменения в Политике (Changes to this Policy)
Оператор оставляет за собой право обновлять настоящую Политику. В случае внесения существенных изменений, мы уведомим вас путем публикации обновленной версии на этой странице или через интерфейс Сервиса. Продолжение использования Сервиса после публикации изменений означает ваше согласие с обновленной Политикой.