Политика обработки персональных данных

Версия: 2026-06-12-v2 Дата последней редакции: 12 июня 2026 г. Правовая основа: Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»)

Настоящая Политика описывает, какие персональные данные обрабатывает Telegram-бот для текстовых ролевых игр (далее — «Сервис», «Бот»), для каких целей, на каком основании, как они защищаются, сколько хранятся и как Пользователь может реализовать свои права.

1. Оператор

Оператором персональных данных является физическое лицо, управляющее Сервисом (далее — «Оператор»). Контакт для обращений по вопросам обработки персональных данных, включая отзыв согласия и реализацию прав субъекта: @octavian_dev (также доступен по команде /help в Боте).

2. Какие персональные данные обрабатываются

Оператор обрабатывает минимально необходимый объём данных:

Оператор не запрашивает целенаправленно специальные категории персональных данных. Содержание сюжетов формируется самим Пользователем; Пользователь самостоятельно отвечает за то, какие сведения он туда вводит.

3. Цели обработки

4. Правовое основание обработки

Основным правовым основанием является согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ), выражаемое отдельной галочкой «Согласие на обработку ПД (152-ФЗ)» при первом запуске Бота. Обработка отдельных категорий данных (записи об инцидентах безопасности, запись о согласии) также основывается на необходимости исполнения возложенных на Оператора законом обязанностей и защите прав Оператора и третьих лиц (ст. 6 ч. 1 п. 2, п. 7 152-ФЗ).

5. Хранение данных и трансграничная передача

5.1. Данные хранятся в базах данных, развёрнутых Оператором на арендованных выделенных серверах (self-hosted MongoDB и векторная БД с резервными зеркалами). Серверы предоставляются европейским хостинг-провайдером, и их инфраструктура располагается за пределами территории Российской Федерации (Европейский союз), то есть имеет место трансграничное хранение и/или передача данных. Резервные копии хранятся в зашифрованном виде у сторонних провайдеров хранения (раздел 9).

5.2. Требование ч. 5 ст. 18 152-ФЗ предусматривает, что запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации должны осуществляться с использованием баз данных, находящихся на территории Российской Федерации (правило локализации).

5.3. Оператор честно признаёт, что текущая конфигурация хранения может не в полной мере соответствовать правилу локализации п. 5.2. В качестве мер снижения рисков применяются: сквозное шифрование чувствительного контента и ключей (раздел 6), шифрование резервных копий, минимизация объёма данных, отсутствие продажи и нецелевой передачи данных, возможность немедленного удаления данных Пользователем. Используя Бот и давая согласие, Пользователь информирован о трансграничном хранении и принимает его.

6. Меры защиты (шифрование, crypto-shred)

6.1. Чувствительные данные (содержание сюжетов, API-ключи, байты скриншотов платежей) шифруются. Для каждого Пользователя используется отдельный производный ключ шифрования, выводимый из мастер-ключа и индивидуальной соли Пользователя; разные типы данных шифруются в разных криптографических пространствах имён.

6.2. Crypto-shred (криптографическое уничтожение). При удалении данных индивидуальная соль Пользователя уничтожается. Без неё производный ключ невозможно восстановить, и зашифрованный контент превращается в нечитаемый шум — расшифровать его не может никто, включая Оператора. Физическое присутствие зашифрованных байтов на диске до их естественной перезаписи не позволяет получить доступ к содержанию. Дополнительно при удалении стираются незашифрованные служебные копии (поисковые индексы текста, лор-файлы, служебные фрагменты диагностики и выборки фоновой обработки).

6.3. Резервные копии создаются в зашифрованном виде (шифрование на стороне Оператора до выгрузки) и хранятся в закрытых репозиториях/хранилищах, недоступных посторонним.

7. Сроки хранения

8. Права субъекта персональных данных

Пользователь вправе: получать информацию об обработке своих данных, требовать их уточнения, отозвать согласие и потребовать полного удаления данных.

Отзыв согласия и удаление реализуются командой /forget_me в Боте:

  1. Пользователь вводит /forget_me и подтверждает словом «удалить»;
  2. Запускается таймер 24 часа (период «остывания»), в течение которого удаление можно отменить кнопкой;
  3. По истечении 24 часов выполняется crypto-shred (раздел 6) и обезличивание: содержание сюжетов, ключи, настройки становятся нечитаемыми навсегда; незашифрованные служебные копии стираются; журналы использования обезличиваются; в записях об инцидентах безопасности обнуляется привязка к идентификатору; фиксируется факт и дата отзыва согласия.

Команда /forget_me доступна всегда, в том числе если требуется повторное принятие обновлённых документов (право на отзыв согласия не ограничивается).

9. Передача данных третьим лицам (субобработчики)

Оператор не продаёт персональные данные и не передаёт их для целей, не предусмотренных настоящей Политикой. Для работы Сервиса задействованы следующие категории получателей:

10. Несовершеннолетние

Сервис не предназначен для лиц младше 18 лет; Оператор не осуществляет целенаправленную обработку данных несовершеннолетних. При выявлении такого случая данные удаляются, доступ блокируется.

11. Изменение Политики

Политика может изменяться. Существенные изменения сопровождаются повышением версии документов и повторным запросом согласия в Боте.

12. Контакты

Обращения по вопросам обработки персональных данных: @octavian_dev (также /help в Боте).

Limerence Stories · Telegram-бот для текстовых ролевых игр · Условия · Приватность · Оферта