1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, хранения, использования и защиты персональных данных пользователей сервиса «Маня» (домен: manyadream.ru, далее — «Сервис»).
1.2. Сервис «Маня» предоставляет услуги по подбору и прослушиванию аудиосказок для улучшения качества сна с использованием методов сказкотерапии. Услуги оказываются на основании публичной оферты.
1.3. Используя Сервис, регистрируя аккаунт или оставляя заявки, вы выражаете свободное, конкретное, информированное и сознательное согласие на обработку ваших персональных данных в соответствии с настоящей Политикой и Федеральным законом № 152-ФЗ «О персональных данных».
1.4. Политика является общедоступным документом и размещена по адресу: https://manyadream.ru/privacy.
2.1. Оператором обработки ваших персональных данных является:
Бузеев Георгий
Статус: Плательщик налога на профессиональный доход (самозанятый)
Контакт для вопросов по обработке ПДн: manyahelp@inbox.ru
2.2. Оператор назначает ответственного за организацию обработки персональных данных. В настоящее время эту функцию исполняет сам Оператор.
| Тип данных | Цель сбора | Правовое основание |
|---|---|---|
| Имя (никнейм) | Персонализация интерфейса, обращение в коммуникации | Согласие пользователя (ст. 6 152-ФЗ) |
| Адрес электронной почты | Регистрация аккаунта, восстановление доступа, уведомления о подписке, коммуникация | Согласие пользователя, исполнение договора |
| Пароль | Авторизация и защита аккаунта | Согласие пользователя, безопасность |
| Статус подписки (активна/не активна) | Предоставление платного доступа к контенту | Исполнение договора |
| История прослушанных сказок | Персонализация рекомендаций, улучшение качества сервиса | Согласие пользователя, законный интерес |
| Тип данных | Инструмент сбора | Цель |
|---|---|---|
| IP-адрес, тип браузера, устройство, ОС | Яндекс.Метрика, серверные логи | Техническая поддержка, аналитика, безопасность |
| Данные о поведении на сайте (просмотры, клики, время сессии) | Яндекс.Метрика | Улучшение пользовательского опыта, тестирование гипотез |
| Файлы cookie и аналогичные технологии | Браузер пользователя | Авторизация, сохранение настроек, аналитика |
4.1. Мы обрабатываем ваши данные исключительно для следующих целей:
4.2. Мы не используем ваши персональные данные для:
5.1. Обработка персональных данных осуществляется на основании:
6.1. Способы обработки: Обработка осуществляется как автоматизированным способом (с использованием баз данных, серверов, аналитических систем), так и без использования средств автоматизации (ручная обработка обращений от пользователей).
6.2. Передача данных третьим лицам: Мы не передаем ваши персональные данные третьим лицам, за исключением случаев, когда это необходимо для функционирования Сервиса:
| Получатель | Какие данные передаются | Цель передачи | Правовое основание |
|---|---|---|---|
Хостинг-провайдер (rdp-onedash.ru) |
Технические данные (логи, бэкапы) | Размещение и работа сайта | Договор оказания услуг, законный интерес |
| Яндекс.Метрика | Обезличенные данные о поведении, IP, cookie | Веб-аналитика | Согласие пользователя (через баннер) |
| Платежный шлюз (ЮKassa и др.) | Только email для идентификации платежа* | Обработка оплаты подписки | Исполнение договора, согласие |
| Уполномоченные госорганы | По официальному запросу в рамках закона | Выполнение требований законодательства | Требование закона |
* Примечание: Платежные данные (карты, кошельки) вводятся непосредственно на защищенных страницах платежного шлюза и не попадают на серверы «Мани».
6.3. Трансграничная передача: Все персональные данные граждан РФ хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 152-ФЗ.
7.1. Аккаунт и основные данные: Хранятся в течение всего срока действия вашего аккаунта. После удаления аккаунта по вашему запросу данные безвозвратно удаляются из активной базы в течение 72 часов.
7.2. Резервные копии: Для обеспечения отказоустойчивости резервные копии базы данных хранятся до 3 (трех) месяцев, после чего перезаписываются. Доступ к бэкапам ограничен и защищен.
7.3. Неактивные аккаунты: Если вы не входили в аккаунт более 24 месяцев, мы вправе анонимизировать или удалить ваши данные, предварительно уведомив вас на привязанный email (при наличии технической возможности).
7.4. Данные аналитики (Яндекс.Метрика): Хранятся в обезличенном виде в соответствии с политикой Яндекса. Вы можете отключить сбор данных через настройки браузера или расширение «Яндекс.Метрика: Отказ от отслеживания».
8.1. Вы имеете право:
8.2. Порядок реализации прав:
9.1. Мы принимаем технические и организационные меры для защиты ваших данных от неправомерного доступа, изменения, блокирования, копирования, распространения:
| Мера | Реализация в «Мане» |
|---|---|
| Шифрование передачи данных | HTTPS (TLS 1.2+) для всех соединений |
| Хранение паролей | Хеширование с использованием стойких алгоритмов (bcrypt/argon2) |
| Ограничение доступа | Доступ к базе данных только у уполномоченных лиц (принцип минимальных привилегий) |
| Резервное копирование | Регулярные бэкапы с хранением в защищенном контуре |
| Мониторинг угроз | Анализ логов, обновление ПО, защита от основных веб-атак |
9.2. Мы регулярно пересматриваем и усиливаем меры безопасности по мере развития Сервиса.
10.1. Мы используем файлы cookie для:
10.2. Вы можете управлять настройками cookie в своем браузере. Однако отключение строго необходимых cookie может сделать невозможным использование Сервиса.
10.3. В ближайшем обновлении на сайте появится баннер с запросом согласия на использование аналитических и необязательных файлов cookie.
11.1. Политика вступает в силу с момента ее размещения на сайте и действует бессрочно до замены новой версией.
11.2. Мы оставляем за собой право вносить изменения в Политику. Актуальная версия всегда доступна по адресу: https://manyadream.ru/privacy.
11.3. При существенных изменениях (например, новые цели обработки, новые получатели данных) мы уведомим вас заблаговременно через интерфейс Сервиса или на привязанный email.
11.4. Все споры, связанные с обработкой персональных данных, разрешаются в соответствии с законодательством Российской Федерации.