ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
сервиса «СЛОВО» (slovo-slovo.ru)
в отношении обработки персональных данных
Редакция от 28.02.2026
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей сервиса «СЛОВО» (далее — «Сервис»), расположенного по адресу https://slovo-slovo.ru.
1.2. Оператор персональных данных — Индивидуальный предприниматель Баканов Вадим Александрович (далее — «Оператор»).
1.3. Реквизиты Оператора:
- ИП Баканов Вадим Александрович
- ИНН: 761019344822
- ОГРНИП: 326762700001867
- Адрес: 152900, Ярославская обл., г. Рыбинск, ул. Расплетина, д. 20, кв. 45
- Email по вопросам ПДн: bva.team@yandex.ru
- Телефон: +7 (995) 882-76-59
1.4. Настоящая Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»);
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- иными нормативными правовыми актами РФ.
1.5. Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. При несогласии с условиями Пользователь должен прекратить использование Сервиса.
2. Роли в обработке персональных данных
2.1. Оператор обрабатывает персональные данные в двух ролях:
| Роль | Данные | Основание | |------|--------|-----------| | Оператор ПДн | Данные Авторов (регистрация, реквизиты) | Договор (ст. 6 ч. 1 п. 5 ФЗ-152) | | Оператор ПДн | Данные Читателей (регистрация, оплата) | Договор (ст. 6 ч. 1 п. 5 ФЗ-152) | | Обработчик по поручению | Данные подписчиков Авторов (email-базы) | Поручение (ст. 6 ч. 3 ФЗ-152) |
2.2. В отношении подписных баз Авторов — Автор является оператором ПДн своих подписчиков, а Сервис обрабатывает эти данные по поручению Автора (Приложение № 1 к Оферте для авторов).
3. Перечень обрабатываемых персональных данных
3.1. Данные Читателей
| Категория | Данные | Цель обработки | |-----------|--------|---------------| | Регистрация | Email, имя (необязательно), пароль (хеш) | Создание и ведение аккаунта | | Подписки | Список подписок, даты, статусы | Предоставление доступа к контенту | | Платежи | Факт и дата оплаты, сумма, идентификатор транзакции | Исполнение абонентского договора | | Техническая | IP-адрес, User-Agent, cookie-идентификатор | Обеспечение работоспособности и безопасности |
3.2. Данные Авторов
| Категория | Данные | Цель обработки | |-----------|--------|---------------| | Регистрация | Email, ФИО, телефон | Создание и ведение аккаунта | | Реквизиты | ИНН, ОГРНИП (или статус самозанятого), банковские реквизиты | Исполнение агентского договора, выплаты | | Финансовые | Суммы платежей, комиссий, выплат | Формирование отчётов агента | | Техническая | IP-адрес, User-Agent, cookie-идентификатор | Обеспечение работоспособности и безопасности |
3.3. Данные подписчиков Авторов (обработка по поручению)
| Данные | Цель обработки | |--------|---------------| | Email | Отправка рассылок Автора | | Имя (при наличии) | Персонализация рассылки | | Дата и время подписки | Учёт, аналитика для Автора | | IP-адрес при подписке | Подтверждение факта согласия (double opt-in) | | Статус подписки | Управление рассылкой |
4. Цели обработки персональных данных
4.1. Оператор обрабатывает ПДн для следующих целей:
- Исполнение договоров — предоставление доступа к Сервису, обработка платежей, выплаты Авторам (ст. 6 ч. 1 п. 5 ФЗ-152).
- Отправка email-рассылок — исполнение подписки Читателя на рассылку Автора (согласие субъекта, ст. 6 ч. 1 п. 1 ФЗ-152).
- Обеспечение безопасности — предотвращение мошенничества, защита от несанкционированного доступа (законный интерес, ст. 6 ч. 1 п. 7 ФЗ-152).
- Исполнение требований законодательства — хранение данных для налогового учёта, ответы на запросы госорганов (ст. 6 ч. 1 п. 2 ФЗ-152).
- Улучшение Сервиса — обезличенная аналитика использования (законный интерес).
4.2. Оператор не обрабатывает ПДн для целей, не указанных в настоящей Политике, без получения дополнительного согласия субъекта ПДн.
5. Правовые основания обработки
5.1. Обработка ПДн осуществляется на следующих основаниях:
- Согласие субъекта ПДн (ст. 6 ч. 1 п. 1 ФЗ-152) — при регистрации, подписке на рассылку;
- Исполнение договора (ст. 6 ч. 1 п. 5 ФЗ-152) — при оплате подписки, выплатах Авторам;
- Исполнение требований закона (ст. 6 ч. 1 п. 2 ФЗ-152) — хранение финансовых данных;
- Законные интересы Оператора (ст. 6 ч. 1 п. 7 ФЗ-152) — обезличенная аналитика, безопасность;
- Поручение (ст. 6 ч. 3 ФЗ-152) — обработка данных подписчиков Авторов.
6. Порядок обработки персональных данных
6.1. Способы обработки
6.1.1. ПДн обрабатываются:
- автоматизированным способом (в информационных системах);
- без передачи по сетям общего пользования в незашифрованном виде.
6.2. Хранение данных
6.2.1. ПДн хранятся на серверах, расположенных на территории Российской Федерации (г. Москва, хостинг-провайдер Timeweb), в соответствии с ч. 5 ст. 18 ФЗ-152.
6.2.2. Пароли Пользователей хранятся в хешированном виде и не подлежат восстановлению.
6.2.3. Платёжные данные (номера карт, CVV) не хранятся в Сервисе — их обрабатывает платёжная система ЮKassa (ООО «ЮМани», ИНН 7750005725) в соответствии со стандартом PCI DSS.
6.3. Сроки обработки
| Категория данных | Срок хранения | |-----------------|---------------| | Данные аккаунта (Читатель/Автор) | До удаления аккаунта + 30 дней | | Финансовые данные (платежи, выплаты) | 5 лет (требования налогового законодательства) | | Данные подписчиков Автора | До отписки или удаления аккаунта Автора + 30 дней | | Технические данные (IP, logs) | 12 месяцев | | Данные для double opt-in (IP, timestamp) | Весь срок подписки + 3 года |
7. Передача данных третьим лицам
7.1. Оператор вправе передавать ПДн следующим третьим лицам:
| Получатель | Цель передачи | Основание | |-----------|---------------|-----------| | ООО «ЮМани» (ЮKassa) | Обработка платежей | Исполнение договора | | Unisender Go (ООО «Юнисендер») | Отправка email-рассылок | Поручение на обработку | | Хостинг-провайдер (Timeweb) | Хранение данных на серверах | Поручение на обработку |
7.2. Оператор обеспечивает наличие договоров с третьими лицами, содержащих обязательства по защите ПДн.
7.3. Оператор вправе передавать ПДн по запросам государственных органов РФ в случаях, предусмотренных законодательством.
7.4. Трансграничная передача ПДн не осуществляется. Все данные хранятся и обрабатываются на территории РФ.
8. Защита персональных данных
8.1. Оператор принимает следующие меры по защите ПДн:
Организационные меры:
- определение угроз безопасности ПДн;
- ограничение доступа к ПДн (принцип минимальных привилегий);
- ознакомление лиц, обрабатывающих ПДн, с требованиями законодательства;
- контроль за соблюдением мер защиты.
Технические меры:
- шифрование передачи данных (TLS/SSL);
- хеширование паролей;
- регулярное резервное копирование;
- разграничение доступа к информационным системам;
- межсетевое экранирование;
- мониторинг и логирование доступа к ПДн;
- своевременное обновление программного обеспечения.
9. Права субъекта персональных данных
9.1. Субъект ПДн имеет право:
- Получить информацию об обработке своих ПДн (ст. 14 ФЗ-152).
- Потребовать уточнения ПДн, их блокирования или уничтожения, если ПДн являются неполными, устаревшими, неточными (ст. 14 ФЗ-152).
- Отозвать согласие на обработку ПДн (ст. 9 ч. 2 ФЗ-152). Отзыв не распространяется на обработку, необходимую для исполнения договора или требований законодательства.
- Потребовать удаления ПДн (ст. 14 ФЗ-152).
- Обжаловать действия Оператора в уполномоченный орган (Роскомнадзор) или в суд.
9.2. Для реализации прав субъект ПДн направляет запрос на email: bva.team@yandex.ru.
9.3. Оператор обрабатывает запрос в течение 10 (десяти) рабочих дней с момента его получения.
9.4. При получении обоснованного запроса на удаление ПДн Оператор удаляет данные в течение 30 (тридцати) календарных дней, за исключением данных, хранение которых требуется законодательством.
10. Файлы cookie
10.1. Сервис использует файлы cookie для:
- поддержания сессии авторизации;
- обеспечения безопасности (CSRF-токены);
- обезличенной аналитики использования.
10.2. Пользователь может отключить cookie в настройках браузера. Отключение cookie может привести к ограничению функциональности Сервиса.
11. Уведомление об инцидентах
11.1. В случае инцидента безопасности, повлёкшего утечку ПДн, Оператор:
- уведомляет Роскомнадзор в течение 24 (двадцати четырёх) часов;
- уведомляет затронутых субъектов ПДн в течение 72 (семидесяти двух) часов;
- принимает меры по устранению последствий инцидента.
12. Заключительные положения
12.1. Настоящая Политика является общедоступным документом и размещается по адресу: https://slovo-slovo.ru/legal/privacy.
12.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации.
12.3. К настоящей Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.
12.4. По всем вопросам, связанным с обработкой ПДн, обращайтесь:
- Email: bva.team@yandex.ru
- Телефон: +7 (995) 882-76-59
- Почтовый адрес: 152900, Ярославская обл., г. Рыбинск, ул. Расплетина, д. 20, кв. 45
ИП Баканов Вадим Александрович ИНН: 761019344822 | ОГРНИП: 326762700001867 Email: bva.team@yandex.ru | Тел.: +7 (995) 882-76-59