Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, обработки и защиты персональных данных пользователей сервиса Xedeshin VPN (далее — «Сервис», «Исполнитель»). Политика является неотъемлемой частью публичной оферты и применяется ко всем пользователям без исключения.
Исполнитель собирает только тот объём данных, который необходим для оказания услуг и обеспечения работоспособности Сервиса. Мы не продаём, не сдаём в аренду и не передаём персональные данные третьим лицам в коммерческих целях.
Использование Сервиса любым способом (регистрация, оплата, подключение к VPN, обращение в поддержку) означает безоговорочное согласие пользователя с настоящей Политикой в полном объёме.
2. Сбор и обработка персональных данных
При регистрации в Сервисе пользователь добровольно предоставляет следующие данные:
- Адрес электронной почты (email), указываемый при регистрации или обращении в поддержку
- Telegram ID и иные данные, передаваемые Telegram при авторизации через бот
- IP-адреса, с которых выполняется подключение к Сервису
- Данные об активных подписках, балансе и платёжной истории
- Информацию об устройствах: тип ОС, версия приложения, идентификаторы клиента
Обработка персональных данных осуществляется с использованием автоматизированных систем в целях: предоставления доступа к VPN, учёта подписок и расчётов, идентификации пользователя, технической поддержки, а также соблюдения требований законодательства.
Обработка данных осуществляется на законных основаниях, предусмотренных п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ (обработка необходима для исполнения договора, стороной которого является субъект).
3. Технические данные и журналы
При работе VPN-сервиса автоматически собираются технические данные, необходимые для обеспечения работоспособности и безопасности инфраструктуры:
- Входящие и исходящие IP-адреса подключающихся устройств
- Время подключения и продолжительность сессии
- Объём переданного и полученного трафика (в агрегированном, не персонализированном виде)
- Выбранная локация VPN-сервера
- События авторизации и ошибки подключения
- Данные, передаваемые при обращении в техническую поддержку
Журналы подключений (логи) хранятся не дольше срока, необходимого для технической диагностики и обеспечения безопасности Сервиса, и не используются для профилирования пользователей или передачи третьим лицам.
Исполнитель оставляет за собой право сохранять технические данные в обезличенной и агрегированной форме для анализа нагрузки на инфраструктуру, улучшения качества услуг и выявления аномалий.
4. Cookies и автоматические технологии
Веб-панель и сайт Сервиса используют cookies и аналогичные технологии для обеспечения корректной работы интерфейса, авторизации и аналитики.
Используемые cookies:
- Сессионные cookies — необходимы для авторизации в веб-панели, поддержания сессии пользователя и корректной работы внутренних функций. Удаляются при закрытии браузера.
- Функциональные cookies — сохраняют пользовательские предпочтения (язык интерфейса, отображаемые элементы) для персонализации опыта.
- Аналитические cookies — собирают обезличенную статистику использования сайта (какие страницы посещаются, откуда приходят пользователи) в агрегированном виде. Не позволяют идентифицировать конкретного пользователя.
- Технические cookies — обеспечивают работу шлюза оплаты, проверку платёжных транзакций и корректное отображение результатов оплаты.
Пользователь может отключить cookies в настройках своего браузера, однако это может привести к неработоспособности отдельных функций веб-панели, в том числе невозможности авторизации и оплаты.
5. Платёжные данные
Все операции по оплате услуг Сервиса осуществляются через платёжную систему Lava.ru. Исполнитель не хранит и не обрабатывает напрямую реквизиты банковских карт пользователей (номер карты, CVV, срок действия). Эти данные вводятся пользователем непосредственно в интерфейсе платёжной системы и защищаются её собственной политикой безопасности и сертификацией PCI DSS.
Исполнитель получает и хранит только следующие платёжные данные:
- Идентификатор транзакции (transaction ID), присваиваемый платёжной системой
- Дата и сумма платежа
- Статус транзакции (успешная / отклонённая)
- Маскированный идентификатор карты (последние 4 цифры) — для идентификации возврата
- Внутренний баланс аккаунта и история операций в системе
Данные о платежах хранятся для учёта, разрешения споров, формирования налоговой и финансовой отчётности в соответствии с требованиями законодательства РФ.
6. Telegram и мессенджеры
При использовании Telegram-бота Xedeshin VPN Сервис получает данные, передаваемые Telegram API: уникальный идентификатор пользователя (telegram_id), имя пользователя (username), имя и фамилию (если указаны в профиле), а также текстовые сообщения, отправляемые боту.
Эти данные используются исключительно для:
- Идентификации пользователя при авторизации в Сервисе
- Предоставления доступа к VPN-функционалу
- Отправки уведомлений о статусе подписки, сроках оплаты и технических событиях
- Оказания технической поддержки
Исполнитель не несёт ответственности за политику конфиденциальности и условия обработки данных, применяемые компанией Telegram. Пользователь самостоятельно знакомится с пользовательским соглашением Telegram.
7. Хранение и защита данных
Персональные данные хранятся на защищённых серверах, расположенных на территории Российской Федерации. Применяются следующие меры защиты:
- Шифрование данных при передаче (TLS/SSL)
- Ограничение доступа к базам данных по принципу минимальных привилегий
- Регулярное обновление программного обеспечения и патчей безопасности
- Мониторинг несанкционированных попыток доступа
- Резервное копирование данных с шифрованием
Срок хранения персональных данных: в течение всего срока действия аккаунта пользователя, а также в течение срока, установленного законодательством РФ для налогового и бухгалтерского учёта (не менее 5 лет после закрытия аккаунта). По истечении указанных сроков данные удаляются или обезличиваются.
8. Передача данных третьим лицам
Исполнитель не передаёт персональные данные пользователей третьим лицам, за исключением следующих случаев:
- Платёжные системы — для обработки платежей передаётся минимально необходимый объём данных (email, идентификатор транзакции), предусмотренный API платёжной системы.
- Государственные органы — по обоснованным запросам в рамках законодательства РФ (ФЗ № 149, ФЗ № 152 и др.). Исполнитель оставляет за собой право направить информацию по запросу без уведомления пользователя, если законодательство обязывает к этому.
- Технические подрядчики — в объёме, строго необходимом для поддержания работоспособности инфраструктуры (хостинг, администрирование). Такие подрядчики bound обязательствами о неразглашении.
- Правообладатели — при получении обоснованных претензий о нарушении авторских прав.
В случае реорганизации, продажи или передачи бизнеса данные пользователей могут быть переданы новому владельцу при условии сохранения уровня защиты и уведомления пользователей в установленном порядке.
9. Права пользователя
Пользователь имеет следующие права в отношении своих персональных данных:
- Доступ — запросить информацию о том, какие данные хранятся о пользователе
- Исправление — потребовать исправления неточных или неполных данных
- Удаление — потребовать удаления данных (при этом аккаунт может быть деактивирован)
- Отзыв согласия — отозвать согласие на обработку данных, направив запрос на support@xedeshinvpn.ru
- Ограничение обработки — потребовать ограничить обработку данных в предусмотренных законом случаях
Для реализации своих прав пользователь может направить запрос на электронную почту support@xedeshinvpn.ru с указанием ФИО, email и сути запроса. Ответ предоставляется в течение 30 календарных дней в соответствии с ФЗ № 152-ФЗ.
10. Использование VPN и ограничения
VPN-трафик пользователя шифруется и маршрутизируется через серверы Исполнителя. Исполнитель прилагает усилия для обеспечения приватности, однако:
- Техническая архитектура отдельных VPN-протоколов может требовать временного хранения данных для обеспечения работоспособности
- При обнаружении противоправной деятельности Исполнитель обязан взаимодействовать с государственными органами в рамках закона
- Исполнитель не гарантирует полной анонимности и не несёт ответственности за действия пользователей в Сети
- Пользователь самостоятельно оценивает риски и пригодность Сервиса для своих целей
Исполнитель не ведёт постоянного логирования содержимого трафика пользователя. Агрегированная статистика использования (без привязки к конкретному пользователю) может использоваться для оптимизации инфраструктуры.
11. Изменение политики
Исполнитель вправе в любое время обновить настоящую Политику. Изменения вступают в силу с момента публикации новой редакции на сайте. Продолжение использования Сервиса после внесения изменений означает согласие пользователя с обновлённой редакцией.
При существенных изменениях, затрагивающих порядок обработки персональных данных, Исполнитель прилагает усилия для уведомления пользователей (через email-рассылку, уведомление в веб-панели или на сайте). Пользователь обязуется самостоятельно отслеживать актуальную версию Политики.
Если отдельные положения Политики будут признаны недействительными, остальные положения сохраняют юридическую силу.
12. Контакты
По всем вопросам, связанным с обработкой персональных данных, а также для реализации своих прав пользователь может обратиться:
- По электронной почте: support@xedeshinvpn.ru
- Через Telegram-бот: @xedeshinvpn_bot
С актуальной редакцией Политики конфиденциальности можно ознакомиться в любое время на странице web.xedeshinvpn.ru/pages/privacy.html.