Политика в отношении обработки персональных данных
Редакция от 24 августа 2026 года Действует с 24 августа 2026 года
1. Общие положения
- Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта https://peremeny.pro, личного портала https://hq.peremeny.pro и сервиса «Перемены».
- Оператор персональных данных: Индивидуальный предприниматель Овсяников Александр Андреевич, ОГРНИП 325774600398891, ИНН 760416198781 (далее — Оператор).
- Контакт для обращений по вопросам персональных данных: peremeny.hq@yandex.ru.
- Политика применяется ко всем персональным данным, которые Оператор получает от пользователей, посетителей сайта, лиц, направляющих обращения, а также из подключенных пользователем сервисов.
- Сервис предназначен для совершеннолетних пользователей. Оператор сознательно не собирает данные детей. Лицу младше 18 лет не следует создавать аккаунт или передавать данные без предварительного согласования с Оператором и законным представителем.
2. Основные принципы
Оператор обрабатывает данные законно, добросовестно и только для заранее определенных целей; не собирает избыточные сведения; обеспечивает точность, ограничивает сроки хранения, соблюдает конфиденциальность и принимает необходимые правовые, организационные и технические меры защиты.
Оператор не продает персональные данные и не использует содержание проектов, задач, вложений и календарей для собственной рекламы.
3. Категории субъектов и данных
3.1. Посетители сайта
Могут обрабатываться: IP-адрес, дата и время запроса, адрес запрошенной страницы, сведения о браузере и устройстве, технические идентификаторы, cookie, данные журналов безопасности и ошибки.
3.2. Зарегистрированные пользователи
Могут обрабатываться:
- внутренний идентификатор аккаунта;
- адрес электронной почты для входа, криптографический проверочный результат пароля и соль; исходный пароль Оператор не хранит;
- при включении passkey — публичный ключ, идентификатор ключа доступа, счетчик, сведения об устройстве и хеши резервных кодов; биометрические шаблоны остаются на устройстве и Оператору не передаются;
- идентификатор пользователя у Яндекс ID или VK ID;
- адрес электронной почты и отображаемое имя — только если эти сведения реально запрошены у провайдера и разрешены пользователем;
- сведения о способе входа, сессиях, времени входа, IP-адресе, User-Agent и событиях безопасности;
- настройки профиля, уведомлений, дайджестов и подписок;
- при добровольной оплате тарифа — номер и дата заказа, выбранный тариф, сумма и валюта, статус операции, технический идентификатор заказа ВТБ, версия принятых условий, признак автопродления и, если оно отдельно включено, зашифрованный идентификатор привязки без реквизитов карты;
- содержание проектов, задач, комментариев, обратной связи, вложений и иных материалов, которые пользователь сам добавляет в сервис;
- метаданные использования функций и лимитов, необходимые для работы и защиты сервиса.
Сервис не запрашивает и не хранит номер телефона, дату рождения, пол, паспортные данные и иные расширенные сведения Яндекс ID или VK ID. Эти данные не нужны для регистрации, входа и базовой работы.
3.3. Пользователи подключаемых интеграций
В зависимости от добровольно подключенной функции могут обрабатываться:
- Google Calendar: идентификатор подключения, OAuth-токены, выбранный календарь, идентификаторы, названия, описания, даты и время событий в пределах предоставленных scope;
- Яндекс Календарь: идентификатор подключения, OAuth-токены, отдельный календарь приложения, идентификаторы, названия, описания, даты, время и иные выбранные поля событий в пределах предоставленных scope;
- Яндекс Диск: OAuth-токены, идентификатор папки приложения, пути, имена, метаданные и содержание файлов, принятых Сервисом по команде пользователя;
- Google Drive: при добровольном подключении — OAuth-токены, идентификатор папки приложения, имена, метаданные и содержание файлов, которые Сервис переносит туда по команде пользователя; произвольные файлы вне папки приложения не читаются;
- Telegram: Telegram user ID и chat ID, username, имя, сообщения, команды, вложения и технические данные обновлений, которые пользователь направляет боту; бот может вернуть в тот же личный чат подтверждение, заголовок созданной задачи, ограниченный фрагмент расшифровки и ссылку на файл;
- голосовая расшифровка во входящем Telegram-потоке: временно загружаемый из Telegram аудиофайл, его технический формат и длительность, текст расшифровки и служебные данные выполнения запроса к Yandex SpeechKit в российском контуре;
- штаб-агент: при отдельном запуске — названия и параметры открытых задач и проектов, включая внутренние идентификаторы в пределах запроса, проект, статус, дату и время, приоритет, оценку длительности, источник создания задачи и короткий статус проекта; файлы, вложения, email, календарные события, выполненные задачи и история действий в запрос не включаются;
- персональный AI-дайджест: связанные с аккаунтом выбранные источники, темы, исключения, периодичность и расписание хранятся в российском контуре; YandexGPT передаются только материалы проверенных источников и нейтральные явно заданные критерии без идентификаторов, пользовательского контента и истории поведения.
Web-push выключен по умолчанию. Если после отдельного допуска функции пользователь сам включает его и выдает разрешение браузера, обрабатываются endpoint, открытые криптографические ключи подписки, сведения о браузере и минимальный текст уведомления.
На этапе закрытого тестирования Google Drive, Google Calendar, Telegram и web-push недоступны обычным учетным записям на серверном уровне. Сохраненные подключения принадлежат самому Оператору и используются только в закрытом личном тестовом контуре. Перед открытием любой из этих функций внешним пользователям Оператор повторно проверяет фактический состав передачи и заранее выполняет применимые требования статьи 12 Федерального закона № 152-ФЗ.
3.4. Лица, направляющие обращения
Могут обрабатываться имя, контактные данные, содержание запроса, приложенные документы и сведения, необходимые для проверки личности и подготовки ответа.
4. Цели, состав данных и основания обработки
4.1. Регистрация и вход
Цель: создать аккаунт, обеспечить вход по email и паролю или passkey, при выборе пользователя связать его с Яндекс ID или VK ID, обеспечить восстановление доступа.
Данные: email, одноразовый хеш токена и срок подтверждения email, криптографический проверочный результат пароля и соль, публичные данные passkey и хеши резервных кодов, идентификатор у провайдера, минимально необходимые имя/отображаемое имя и email, OAuth state, технические данные входа и сессии. Для регистрации по паролю адрес передается Yandex Cloud Postbox только для отправки транзакционного письма; аккаунт активируется после перехода по одноразовой ссылке.
Основания: отдельное согласие пользователя; действия по запросу пользователя для заключения и исполнения Пользовательского соглашения.
4.2. Предоставление функций сервиса
Цель: хранить и показывать проекты, задачи, вложения, настройки, дайджесты, уведомления и обратную связь; синхронизировать данные по команде пользователя.
Данные: профиль, пользовательский контент, настройки, статусы, сроки, служебные идентификаторы и история действий.
Основания: Пользовательское соглашение; отдельное согласие в случаях, когда оно требуется законом или характером функции.
4.3. Безопасность и стабильность
Цель: защищать аккаунты и инфраструктуру, предотвращать злоупотребления, расследовать ошибки и инциденты, обеспечивать резервное копирование и восстановление.
Данные: IP-адреса, User-Agent, сессии, события входа, rate-limit, журналы действий администратора, диагностические записи и резервные копии.
Основания: исполнение соглашения, обязанности Оператора по законодательству и согласие в применимых случаях.
4.4. Подключаемые пользователем сервисы
Цель: принимать направленные пользователем Telegram-боту материалы, временно получать голосовые сообщения для расшифровки через Yandex SpeechKit, переносить выбранные материалы в подключенную папку Яндекс Диска или Google Drive и синхронизировать выбранный Google Calendar или отдельный Яндекс Календарь.
Данные: только те категории и scope, которые показаны на экране подключения.
Основания: отдельное добровольное согласие и команда пользователя. Все интеграции выключены по умолчанию и включаются независимо друг от друга. В период закрытого тестирования иностранные интеграции технически доступны только учетной записи Оператора; обычный пользователь не может создать новое подключение или отправить через него данные. Отключение интеграции прекращает новые обращения к ней и запускает удаление сохраненных токенов, если отсутствует иное законное основание; базовые функции проектов и задач остаются доступны.
4.5. AI-функции
Цель: преобразовать в текст голосовое сообщение, которое пользователь сам направил подключенному Telegram-боту, либо сформировать персональный информационный дайджест по выбранным пользователем источникам, темам, исключениям и расписанию.
Данные при транскрибации: аудиофайл, временно полученный backend «Перемен» через Telegram Bot API, минимальные технические параметры запроса и готовый текст. Аудио направляется в Yandex SpeechKit внутри инфраструктуры Yandex Cloud в российском контуре без добавления имени, email, внутреннего user ID, проектов, календаря, других файлов и истории пользователя. Аудио не сохраняется как постоянное вложение и удаляется из оперативной обработки после завершения или ошибки запроса.
Данные при работе штаб-агента: минимальный набор открытых задач и проектов, описанный в пункте 3.3, обрабатывается YandexGPT в российском контуре. Цель — найти главный ход, перегруз, просрочки и неразобранные задачи и предложить изменения проекта, даты, приоритета и длительности. Каждый разбор запускается пользователем; результат не применяется автоматически. Основание: отдельное информированное согласие и команда пользователя.
Данные при дайджесте: материалы проверенных источников и обезличенный набор явно заданных тем/критериев обрабатываются YandexGPT в российском контуре. В запрос запрещено включать внутренний user ID, имя, email, Telegram/Google-идентификаторы, стабильный псевдоним, тексты проектов и задач, календарные события, вложения, историю пользователя, клики и поведенческий профиль. Связанные с аккаунтом настройки источников, расписания и тем остаются в российской базе.
Основание для транскрибации: добровольное подключение Telegram, отдельное информирование об интеграции и действие пользователя — отправка голосового сообщения боту. Для бесплатного индивидуального Дайджеста, payload которого технически не содержит персональных данных, применяются Пользовательское соглашение и Правила формирования персонального информационного дайджеста; факт неперсонального состава каждого шаблона запроса должен подтверждаться технической проверкой.
4.6. Обращения и осуществление прав
Цель: зарегистрировать обращение, проверить заявителя, предоставить ответ, исправить, заблокировать или удалить данные.
Основания: исполнение обязанностей Оператора по закону и согласие в применимых случаях.
4.7. Сервисные и рекламные сообщения
Сервисные сообщения о подтверждении email, безопасности, работе аккаунта, изменении существенных условий и выполнении функций направляются в рамках Пользовательского соглашения через Yandex Cloud Postbox в российском контуре. Рекламные сообщения направляются только при наличии отдельного предварительного согласия, которое можно отозвать в любой момент.
4.8. Оплата тарифа и исполнение подписки
Цель: создать платёжный заказ, принять оплату через ВТБ, проверить её статус, предоставить оплаченный доступ, направить кассовый чек, обработать отмену автопродления, обращение или возврат и исполнить бухгалтерские, налоговые и кассовые обязанности.
Данные: внутренний ID аккаунта, email, выбранный тариф, наименование услуги, сумма, валюта, номер и время заказа, статус и технические идентификаторы ВТБ, версия условий и признак отдельного согласия на автопродление. При разрешённом автопродлении в Сервисе хранится зашифрованный идентификатор привязки; номер карты, срок действия и CVC/CVV вводятся на стороне ВТБ и Оператору не передаются.
Основания: действия пользователя для заключения и исполнения договора, исполнение обязанностей Оператора по закону; для сохранения способа оплаты и будущих списаний — отдельное явное согласие пользователя и условия оплаты.
5. Действия с данными и способы обработки
Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу определенному получателю, предоставление, обезличивание, блокирование, удаление и уничтожение данных. Обработка преимущественно автоматизированная, с передачей по сетям или без нее. В отдельных случаях обращения и акты могут обрабатываться на бумаге.
Оператор не принимает решений, порождающих юридические последствия для пользователя, исключительно на основании автоматизированной обработки. AI-результаты носят вспомогательный характер.
6. Локализация и местонахождение данных
При сборе данных граждан Российской Федерации первичная запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных в Российской Федерации.
Основной производственный контур размещен в Yandex Cloud: Российская Федерация, регион Россия; основная база данных находится на зональных ресурсах — виртуальной машине и диске — в зоне доступности ru-central1-d. Резервные копии хранятся в приватном Yandex Object Storage российского контура. Оператор контролирует выбранный регион, настройки сервисов, доступ и прикладную защиту.
7. Получатели и лица, обрабатывающие данные
7.1. Основной российский контур
- ООО «Яндекс.Облако» (ИНН 7704458262, ОГРН 1187746678580; 119021, г. Москва, ул. Льва Толстого, д. 16, пом. 528) — обработка по поручению Оператора на основании договора на использование сервисов Платформы и входящего в него Соглашения об обработке данных Yandex Cloud: размещение виртуальной машины, базы данных, резервных копий, сетевой инфраструктуры и журналов, обработка запросов YandexGPT и Yandex SpeechKit, а также транзакционная отправка писем через Yandex Cloud Postbox. Для письма подтверждения Postbox получает адрес получателя, адрес отправителя, тему, текст, ссылку с одноразовым токеном и технические данные доставки.
- Яндекс ID — идентификация и передача разрешенных пользователем данных для входа.
- VK ID — идентификация и передача разрешенных пользователем данных для входа.
- Яндекс Диск — только если пользователь подключил хранилище.
- Яндекс Календарь — только если пользователь отдельно подключил календарную синхронизацию.
- Банк ВТБ (ПАО) — размещённая банковская платёжная форма, создание и проверка заказов, приём оплаты, возврат и, только при отдельном согласии и допуске банка, токенизированное автопродление; Сервис передаёт ID аккаунта, email, описание тарифа, сумму, валюту, номер заказа и адрес возврата, но не получает реквизиты карты.
- оператор онлайн-кассы и оператор фискальных данных — только после их выбора и включения реальных платежей, в объёме, необходимом для формирования и направления кассового чека; конкретные наименования и реквизиты должны быть добавлены в Политику до боевого запуска.
7.2. Иностранные функции, закрытые для внешних пользователей
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, United States, и задействованные компании группы Google — если пользователь отдельно подключил Google Calendar или экспорт в папку приложения Google Drive; страна прямого получателя — Соединенные Штаты Америки, при этом Google сообщает о возможной обработке на серверах в разных странах;
- Telegram Messenger Inc. и задействованные Telegram лица — первоначальный источник данных, которые пользователь сам направляет боту; иностранный получатель только в той части, в которой Сервис реально отправляет обратно персональные данные, сообщения или уведомления;
- провайдер web-push, определяемый браузером или операционной системой пользователя, — получает endpoint, ключи подписки и минимальный payload только после самостоятельного включения web-push пользователем.
В production действует общий серверный запрет на создание и использование Google Drive, Google Calendar, Telegram и web-push обычными пользователями. Сохраненные подключения Оператора относятся к закрытому личному тестированию и не образуют поток данных новых пользователей портала. Само обозначение теста не заменяет правовую оценку фактически переданных тестовых данных. До открытия функции внешним пользователям Оператор определяет точного получателя, страну и состав данных, выполняет применимые требования статьи 12 Федерального закона № 152-ФЗ и только затем снимает техническое ограничение. Самостоятельное согласие пользователя не заменяет этих обязанностей.
7.3. Иные случаи
Данные могут быть предоставлены государственному органу или иному лицу, если это прямо требуется законом. Доступ подрядчика допускается по договору с условиями о цели, перечне действий, конфиденциальности, безопасности, локализации, удалении и подтверждении удаления.
8. Трансграничная передача
Оператор до начала трансграничной передачи отдельно уведомляет Роскомнадзор и собирает сведения, предусмотренные законом, о получателе, стране, целях, данных и мерах защиты. Наличие основной базы в России не отменяет это требование для последующей отправки данных иностранному API.
Входящее получение Оператором сообщения или файла, который человек сам направил через Telegram-бота, само по себе не является исходящей передачей Оператором. Ответ бота в Telegram, отправка файла в Google Drive, события в Google Calendar или push-запрос иностранному провайдеру оцениваются отдельно как возможные исходящие направления. Внешним пользователям они технически недоступны до завершения такой оценки и применимой предварительной процедуры. Транскрибация временного аудиофайла в Yandex SpeechKit, работа штаб-агента и формирование Дайджеста в YandexGPT выполняются в российском контуре. Перенос файла в Яндекс Диск и события в Яндекс Календарь не относятся к иностранной передаче при сохранении российского контура провайдера.
Запрос к YandexGPT для Дайджеста не включает персональные данные пользователя при документированном выполнении условий пункта 4.5. Если состав запроса или провайдер изменится, Оператор повторно определяет состав данных, получателя и страну, обновляет документы и до запуска выполняет применимые требования. В действующем контуре пользовательский контекст в запрос Дайджеста не включается.
Пользователь может не подключать иностранные интеграции. Отказ от необязательной трансграничной передачи не ограничивает базовый вход и работу с проектами, если технически возможно предоставить их без такой передачи.
9. Сроки хранения
Если иной срок не требуется законом или договором, применяются следующие сроки:
- профиль и пользовательский контент — пока действует аккаунт; при подтвержденном удалении Оператором стираются из активной базы по проверенному регламенту, а технически неизбежные копии исчезают по ротации резервных копий не позднее 30 дней; самостоятельное удаление через интерфейс до завершения проверки безопасности фоновых процессов отключено, запрос принимается по адресу из пункта 14;
- резервные копии — не более 30 дней с момента создания, с последующим автоматическим удалением по ротации;
- односторонний хеш старого случайного ID аккаунта и контекстный хеш email, вычисленный вместе с этим случайным ID, для защиты от воскрешения данных при восстановлении резервной копии — 45 дней после удаления; открытая почта не сохраняется, эти хеши не используются для рекламы, входа или профилирования;
- активная сессия — не более 30 дней бездействия; отозванная или истекшая сессия удаляется или обезличивается в течение 30 дней;
- OAuth state и токены связывания — до завершения операции, но обычно не более 15 минут; ошибочные/неиспользованные — не более 24 часов;
- криптографический проверочный результат пароля и соль — пока действует вход по паролю; удаляются при удалении аккаунта или окончательной замене способа входа;
- публичные ключи passkey и сведения об устройстве — пока ключ активен; отозванный ключевой материал удаляется в течение 1 дня, а отдельное событие безопасности хранится до 180 дней; использованные хеши резервных кодов удаляются в течение 1 дня, неиспользованные — при перевыпуске кодов или удалении аккаунта;
- OAuth-токены интеграции — пока интеграция подключена; после отключения удаляются в течение 3 рабочих дней, кроме технически неизбежного попадания в резервную копию до ее ротации;
- исходный Telegram update хранится для защиты от повторной обработки до 30 дней; временное состояние объединения сообщений — до 1 дня; серверная копия обычного файла — до подтвержденного переноса, при техническом повторе не более 72 часов; аудио для транскрибации находится только в оперативной обработке backend и не создается как постоянное вложение;
- разбор штаб-агента возвращается в текущую сессию и отдельно в базе не сохраняется; изменения, которые пользователь применил, хранятся в соответствующих задачах на общих условиях, а факт запроса и обезличенные метрики использования могут храниться до 180 дней;
- файл, записанный в личный Яндекс Диск или Google Drive, хранится по правилам соответствующего аккаунта и удаляется пользователем; после подтверждения записи Сервис не держит отдельную постоянную копию, если пользователь явно не сохранил материал в самом Сервисе;
- заголовок и текстовый RSS-анонс источника для Дайджеста очищаются не позднее 72 часов; технические URL, дата публикации и хеш для защиты от повторной обработки хранятся до 180 дней;
- содержимое сформированной новостной карточки очищается через 30 дней, а технический хеш события — через 180 дней;
- сформированный персональный выпуск Дайджеста — не более 30 дней, если пользователь не удалит его раньше;
- обратная связь по выпуску и технические детали запуска — не более 30 дней; обезличенные метрики использования модели — не более 180 дней;
- журнал доставленных уведомлений — 30 дней; неиспользуемая push-подписка без успешной доставки — 90 дней;
- журналы событий безопасности — 180 дней; журнал административных действий — 365 дней; при инциденте соответствующая запись может храниться до завершения расследования и срока защиты прав;
- технические rate-limit записи — 30 дней;
- обращения субъектов и доказательства ответа — 3 года после закрытия обращения;
- минимизированные доказательства согласий и их отзывов — срок действия согласия и 3 года после прекращения обработки для подтверждения законности; после удаления аккаунта в них не сохраняются email, IP-адрес и User-Agent;
- акты и журналы уничтожения — 3 года;
- marketing opt-in и opt-out — пока действует согласие и 3 года после отзыва как доказательство;
- минимизированные платёжные заказы, статусы, сведения о возвратах, чеках и подтверждениях условий — в течение срока, необходимого для исполнения договора, разрешения споров и выполнения бухгалтерских, налоговых и кассовых обязанностей, консервативно до 5 лет; после удаления аккаунта email, ID аккаунта, URL оплаты и идентификатор платёжной привязки не сохраняются; карточные реквизиты Оператор не хранит;
Эти сроки закреплены во внутреннем реестре и регламенте удаления. Серверная очистка выполняется по расписанию пакетами не более 500 записей за одно правило; результат фиксируется в агрегированном журнале без персональных данных. Если цель достигнута или согласие отозвано и иных оснований нет, данные уничтожаются в сроки, установленные законом и внутренним регламентом.
10. Права пользователя
Пользователь вправе:
- получить сведения об обработке и доступ к своим данным;
- потребовать уточнения, блокирования или уничтожения неполных, неточных, устаревших, незаконно полученных или ненужных данных;
- отозвать согласие и потребовать прекращения обработки;
- отключить интеграцию и отозвать токен также на стороне провайдера;
- отказаться от рекламных сообщений;
- обжаловать действия Оператора в Роскомнадзоре или суде.
Запрос направляется на peremeny.hq@yandex.ru. В запросе следует указать ФИО, контакт для ответа, сведения, позволяющие подтвердить отношения с Оператором, суть требования; Оператор может запросить безопасное подтверждение владения аккаунтом. Нельзя требовать пароль, код из SMS или полный OAuth-токен.
Ответ предоставляется в течение 10 рабочих дней; срок может быть продлен не более чем на 5 рабочих дней с мотивированным уведомлением. Исправление или удаление подтвержденных неточных/ненужных данных выполняется в установленные законом сроки.
11. Защита данных
Оператор применяет, в частности:
- разграничение доступа и принцип минимальных привилегий;
- многофакторную аутентификацию администраторов;
- серверную проверку прав на каждый объект;
- TLS при передаче данных;
- шифрование OAuth-токенов и секретов, хранение секретов вне исходного кода;
- защищенные cookie
HttpOnly,Secure, подходящийSameSite, защиту от CSRF и фиксации сессии; - журналирование административных действий и событий безопасности без записи паролей, токенов и избыточного содержимого;
- обновление ПО, управление уязвимостями, резервное копирование и проверку восстановления;
- ограничение сроков, автоматическое удаление и документирование уничтожения;
- план реагирования на инциденты и уведомление Роскомнадзора в установленные сроки.
12. Специальные категории и чужие данные
Сервис не предназначен для целенаправленного сбора у пользователя сведений о здоровье, интимной жизни, религиозных или политических взглядах, национальности, биометрических и паспортных данных. Пользователю не следует добавлять такие сведения в проекты, задачи, вложения, Telegram-сообщения или AI-запросы. Персональный Дайджест может кратковременно обработать сведения о публичных лицах, уже опубликованные новостным источником, в том числе в рубриках политики или здоровья; такие материалы не используются для профилирования пользователя, не публикуются Сервисом и очищаются по срокам пункта 9.
Если пользователь вносит данные другого человека, он обязан иметь законное основание и информировать этого человека, когда это требуется. Оператор вправе удалить явно незаконный или избыточный контент.
13. Изменение Политики
Оператор размещает актуальную версию по постоянному адресу https://peremeny.pro/legal/privacy и указывает дату редакции. При существенном изменении целей, состава данных, получателей или трансграничной передачи пользователь уведомляется до начала новой обработки; при необходимости запрашивается новое согласие.
14. Контакты
Оператор: ИП Овсяников Александр Андреевич ОГРНИП: 325774600398891 ИНН: 760416198781 Email по персональным данным: peremeny.hq@yandex.ru