Политика в отношении обработки персональных данных
Редакция от 24 августа 2026 года Действует с 24 августа 2026 года
1. Общие положения
- Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта https://peremeny.pro, личного портала https://hq.peremeny.pro и сервиса «Перемены».
- Оператор персональных данных: Индивидуальный предприниматель Овсяников Александр Андреевич, ОГРНИП 325774600398891, ИНН 760416198781 (далее — Оператор).
- Контакт для обращений по вопросам персональных данных: peremeny.hq@yandex.ru.
- Политика применяется ко всем персональным данным, которые Оператор получает от пользователей, посетителей сайта, лиц, направляющих обращения, а также из подключенных пользователем сервисов.
- Сервис предназначен для совершеннолетних пользователей. Оператор сознательно не собирает данные детей. Лицу младше 18 лет не следует создавать аккаунт или передавать данные без предварительного согласования с Оператором и законным представителем.
2. Основные принципы
Оператор обрабатывает данные законно, добросовестно и только для заранее определенных целей; не собирает избыточные сведения; обеспечивает точность, ограничивает сроки хранения, соблюдает конфиденциальность и принимает необходимые правовые, организационные и технические меры защиты.
Оператор не продает персональные данные и не использует содержание проектов, задач, вложений и календарей для собственной рекламы.
3. Категории субъектов и данных
3.1. Посетители сайта
Могут обрабатываться: IP-адрес, дата и время запроса, адрес запрошенной страницы, сведения о браузере и устройстве, технические идентификаторы, cookie, данные журналов безопасности и ошибки.
3.2. Зарегистрированные пользователи
Могут обрабатываться:
- внутренний идентификатор аккаунта;
- адрес электронной почты для входа, криптографический проверочный результат пароля и соль; исходный пароль Оператор не хранит;
- при включении passkey — публичный ключ, идентификатор ключа доступа, счетчик, сведения об устройстве и хеши резервных кодов; биометрические шаблоны остаются на устройстве и Оператору не передаются;
- идентификатор пользователя у Яндекс ID или VK ID;
- имя, отображаемое имя, фамилия, логин, адрес электронной почты и аватар — только если эти сведения реально запрошены у провайдера и разрешены пользователем;
- сведения о способе входа, сессиях, времени входа, IP-адресе, User-Agent и событиях безопасности;
- настройки профиля, уведомлений, дайджестов и подписок;
- содержание проектов, задач, комментариев, обратной связи, вложений и иных материалов, которые пользователь сам добавляет в сервис;
- метаданные использования функций и лимитов, необходимые для работы и защиты сервиса.
Номер телефона, дата рождения, пол и иные расширенные сведения Яндекс ID или VK ID не должны запрашиваться, если конкретная функция не требует их напрямую и Политика не была обновлена.
3.3. Пользователи подключаемых интеграций
В зависимости от добровольно подключенной функции могут обрабатываться:
- Google Calendar: идентификатор подключения, OAuth-токены, выбранный календарь, идентификаторы, названия, описания, даты, время, участники и иные поля событий в пределах предоставленных scope;
- Яндекс Календарь: идентификатор подключения, OAuth-токены, отдельный календарь приложения, идентификаторы, названия, описания, даты, время и иные выбранные поля событий в пределах предоставленных scope;
- Яндекс Диск: OAuth-токены, идентификатор папки приложения, пути, имена, метаданные и содержание файлов, принятых Сервисом по команде пользователя;
- Google Drive: при добровольном подключении — OAuth-токены, идентификатор папки приложения, имена, метаданные и содержание файлов, которые Сервис переносит туда по команде пользователя; произвольные файлы вне папки приложения не читаются;
- Telegram: Telegram user ID и chat ID, username, имя, язык, сообщения, команды, вложения и технические данные обновлений, которые пользователь направляет боту;
- голосовая расшифровка во входящем Telegram-потоке: временно загружаемый из Telegram аудиофайл, его технический формат и длительность, текст расшифровки и служебные данные выполнения запроса к Yandex SpeechKit в российском контуре;
- штаб-агент: при отдельном запуске — названия и параметры открытых задач и проектов, включая внутренние идентификаторы в пределах запроса, проект, статус, дату и время, приоритет, оценку длительности, источник создания задачи и короткий статус проекта; файлы, вложения, email, календарные события, выполненные задачи и история действий в запрос не включаются;
- персональный AI-дайджест: связанные с аккаунтом выбранные источники, темы, исключения, периодичность и расписание хранятся в российском контуре; YandexGPT передаются только материалы проверенных источников и нейтральные явно заданные критерии без идентификаторов, пользовательского контента и истории поведения.
Web-push выключен по умолчанию. Если пользователь сам включает его и выдает разрешение браузера, обрабатываются endpoint, открытые криптографические ключи подписки, сведения о браузере и минимальный текст уведомления.
3.4. Лица, направляющие обращения
Могут обрабатываться имя, контактные данные, содержание запроса, приложенные документы и сведения, необходимые для проверки личности и подготовки ответа.
4. Цели, состав данных и основания обработки
4.1. Регистрация и вход
Цель: создать аккаунт, обеспечить вход по email и паролю или passkey, при выборе пользователя связать его с Яндекс ID или VK ID, обеспечить восстановление доступа.
Данные: email, одноразовый хеш токена и срок подтверждения email, криптографический проверочный результат пароля и соль, публичные данные passkey и хеши резервных кодов, идентификатор у провайдера, минимально необходимые имя/отображаемое имя и email, OAuth state, технические данные входа и сессии. Для регистрации по паролю адрес передается Yandex Cloud Postbox только для отправки транзакционного письма; аккаунт активируется после перехода по одноразовой ссылке.
Основания: отдельное согласие пользователя; действия по запросу пользователя для заключения и исполнения Пользовательского соглашения.
4.2. Предоставление функций сервиса
Цель: хранить и показывать проекты, задачи, вложения, настройки, дайджесты, уведомления и обратную связь; синхронизировать данные по команде пользователя.
Данные: профиль, пользовательский контент, настройки, статусы, сроки, служебные идентификаторы и история действий.
Основания: Пользовательское соглашение; отдельное согласие в случаях, когда оно требуется законом или характером функции.
4.3. Безопасность и стабильность
Цель: защищать аккаунты и инфраструктуру, предотвращать злоупотребления, расследовать ошибки и инциденты, обеспечивать резервное копирование и восстановление.
Данные: IP-адреса, User-Agent, сессии, события входа, rate-limit, журналы действий администратора, диагностические записи и резервные копии.
Основания: исполнение соглашения, обязанности Оператора по законодательству и согласие в применимых случаях.
4.4. Подключаемые пользователем сервисы
Цель: принимать направленные пользователем Telegram-боту материалы, временно получать голосовые сообщения для расшифровки через Yandex SpeechKit, переносить выбранные материалы в подключенную папку Яндекс Диска или Google Drive и синхронизировать выбранный Google Calendar или отдельный Яндекс Календарь.
Данные: только те категории и scope, которые показаны на экране подключения.
Основания: отдельное добровольное согласие и команда пользователя. Все интеграции выключены по умолчанию и включаются независимо друг от друга. Отключение интеграции прекращает новые обращения к ней и запускает удаление сохраненных токенов, если отсутствует иное законное основание; базовые функции проектов и задач остаются доступны.
4.5. AI-функции
Цель: преобразовать в текст голосовое сообщение, которое пользователь сам направил подключенному Telegram-боту, либо сформировать персональный информационный дайджест по выбранным пользователем источникам, темам, исключениям и расписанию.
Данные при транскрибации: аудиофайл, временно полученный backend «Перемен» через Telegram Bot API, минимальные технические параметры запроса и готовый текст. Аудио направляется в Yandex SpeechKit внутри инфраструктуры Yandex Cloud в российском контуре без добавления имени, email, внутреннего user ID, проектов, календаря, других файлов и истории пользователя. Аудио не сохраняется как постоянное вложение и удаляется из оперативной обработки после завершения или ошибки запроса.
Данные при работе штаб-агента: минимальный набор открытых задач и проектов, описанный в пункте 3.3, обрабатывается YandexGPT в российском контуре. Цель — найти главный ход, перегруз, просрочки и неразобранные задачи и предложить изменения проекта, даты, приоритета и длительности. Каждый разбор запускается пользователем; результат не применяется автоматически. Основание: отдельное информированное согласие и команда пользователя.
Данные при дайджесте: материалы проверенных источников и обезличенный набор явно заданных тем/критериев обрабатываются YandexGPT в российском контуре. В запрос запрещено включать внутренний user ID, имя, email, Telegram/Google-идентификаторы, стабильный псевдоним, тексты проектов и задач, календарные события, вложения, историю пользователя, клики и поведенческий профиль. Связанные с аккаунтом настройки источников, расписания и тем остаются в российской базе.
Основание для транскрибации: добровольное подключение Telegram, отдельное информирование об интеграции и действие пользователя — отправка голосового сообщения боту. Для бесплатного индивидуального Дайджеста, payload которого технически не содержит персональных данных, применяются Пользовательское соглашение и Правила формирования персонального информационного дайджеста; факт неперсонального состава каждого шаблона запроса должен подтверждаться технической проверкой.
4.6. Обращения и осуществление прав
Цель: зарегистрировать обращение, проверить заявителя, предоставить ответ, исправить, заблокировать или удалить данные.
Основания: исполнение обязанностей Оператора по закону и согласие в применимых случаях.
4.7. Сервисные и рекламные сообщения
Сервисные сообщения о подтверждении email, безопасности, работе аккаунта, изменении существенных условий и выполнении функций направляются в рамках Пользовательского соглашения через Yandex Cloud Postbox в российском контуре. Рекламные сообщения направляются только при наличии отдельного предварительного согласия, которое можно отозвать в любой момент.
5. Действия с данными и способы обработки
Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу определенному получателю, предоставление, обезличивание, блокирование, удаление и уничтожение данных. Обработка преимущественно автоматизированная, с передачей по сетям или без нее. В отдельных случаях обращения и акты могут обрабатываться на бумаге.
Оператор не принимает решений, порождающих юридические последствия для пользователя, исключительно на основании автоматизированной обработки. AI-результаты носят вспомогательный характер.
6. Локализация и местонахождение данных
При сборе данных граждан Российской Федерации первичная запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных в Российской Федерации.
Основной производственный контур планируется в регионе Россия Yandex Cloud. База данных, объектное хранилище, резервные копии и прикладные журналы должны размещаться в российском регионе. Оператор контролирует выбранный регион, настройки сервисов, доступ и прикладную защиту.
7. Получатели и лица, обрабатывающие данные
7.1. Основной российский контур
- Yandex Cloud (ООО «Яндекс.Облако») — размещение виртуальных машин, базы данных, файлов, резервных копий, сетевой инфраструктуры и журналов, обработка запросов YandexGPT и Yandex SpeechKit, а также транзакционная отправка писем через Yandex Cloud Postbox; для письма подтверждения Postbox получает адрес получателя, адрес отправителя, тему, текст, ссылку с одноразовым токеном и технические данные доставки, обработка выполняется по поручению Оператора в российском контуре.
- Яндекс ID — идентификация и передача разрешенных пользователем данных для входа.
- VK ID — идентификация и передача разрешенных пользователем данных для входа.
- Яндекс Диск — только если пользователь подключил хранилище.
- Яндекс Календарь — только если пользователь отдельно подключил календарную синхронизацию.
7.2. Потенциально иностранные получатели
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, California 94043, United States, и задействованные компании группы Google — если пользователь отдельно подключил Google Calendar или экспорт в папку приложения Google Drive; страна прямого получателя — Соединенные Штаты Америки, при этом Google сообщает о возможной обработке на серверах в разных странах;
- Telegram Messenger Inc. и задействованные Telegram лица — первоначальный источник данных, которые пользователь сам направляет боту; иностранный получатель только в той части, в которой Сервис реально отправляет обратно персональные данные, сообщения или уведомления;
- провайдер web-push, определяемый браузером или операционной системой пользователя, — получает endpoint, ключи подписки и минимальный payload только после самостоятельного включения web-push пользователем.
Все внешние интеграции выключены по умолчанию и начинают работать после самостоятельного действия пользователя. Перед началом передачи персональных данных иностранному получателю Оператор выполняет применимые требования к трансграничной передаче, отражает получателя и страну в документах и уведомляет Роскомнадзор в установленном порядке. Самостоятельное включение функции подтверждает добровольность, но не заменяет обязанностей Оператора по статье 12 Федерального закона № 152-ФЗ. Выполнение этих обязанностей организуется Оператором и не реализуется как общий технический выключатель уже подключенных функций.
7.3. Иные случаи
Данные могут быть предоставлены государственному органу или иному лицу, если это прямо требуется законом. Доступ подрядчика допускается по договору с условиями о цели, перечне действий, конфиденциальности, безопасности, локализации, удалении и подтверждении удаления.
8. Трансграничная передача
Оператор до начала трансграничной передачи отдельно уведомляет Роскомнадзор и собирает сведения, предусмотренные законом, о получателе, стране, целях, данных и мерах защиты. Наличие основной базы в России не отменяет это требование для последующей отправки данных иностранному API.
Входящее получение Оператором сообщения или файла, который пользователь сам направил через Telegram-бота, само по себе не является исходящей передачей Оператором персональных данных. Последующая транскрибация временного аудиофайла в Yandex SpeechKit, работа штаб-агента и формирование Дайджеста в YandexGPT выполняются в российском контуре и не заявляются Оператором как трансграничная передача. Отправка файла в Google Drive или события в Google Calendar является отдельной исходящей трансграничной передачей в Google LLC (США). До начала таких Google-операций Оператор уведомляет Роскомнадзор в установленном порядке. Перенос файла в Яндекс Диск и события в Яндекс Календарь не относятся к иностранной передаче при сохранении российского контура провайдера.
Запрос к YandexGPT для Дайджеста не включает персональные данные пользователя при документированном выполнении условий пункта 4.5. Если состав запроса или провайдер изменится, Оператор повторно определяет состав данных, получателя и страну, обновляет документы и до запуска выполняет применимые требования. В действующем контуре пользовательский контекст в запрос Дайджеста не включается.
Пользователь может не подключать иностранные интеграции. Отказ от необязательной трансграничной передачи не ограничивает базовый вход и работу с проектами, если технически возможно предоставить их без такой передачи.
9. Сроки хранения
Если иной срок не требуется законом или договором, применяются следующие сроки:
- профиль и пользовательский контент — пока действует аккаунт и до 30 дней после его удаления для завершения процедур удаления;
- резервные копии — не более 30 дней с момента создания, с последующим автоматическим удалением по ротации;
- активная сессия — не более 30 дней бездействия; отозванная или истекшая сессия удаляется или обезличивается в течение 30 дней;
- OAuth state и токены связывания — до завершения операции, но обычно не более 15 минут; ошибочные/неиспользованные — не более 24 часов;
- криптографический проверочный результат пароля и соль — пока действует вход по паролю; удаляются при удалении аккаунта или окончательной замене способа входа;
- публичные ключи passkey и сведения об устройстве — пока ключ активен; отозванный ключ хранится в журнале безопасности до 180 дней, затем удаляется или обезличивается; неиспользованные хеши резервных кодов удаляются при перевыпуске кодов или удалении аккаунта;
- OAuth-токены интеграции — пока интеграция подключена; после отключения удаляются в течение 3 рабочих дней, кроме технически неизбежного попадания в резервную копию до ее ротации;
- исходный Telegram update и временная серверная копия обычного файла — до подтвержденного переноса; при техническом повторе не более 72 часов, после чего удаляются либо требуют новой отправки пользователем; аудио для транскрибации временно находится в оперативной обработке backend и удаляется после завершения или ошибки запроса, постоянная копия аудио в Сервисе не создается;
- разбор штаб-агента возвращается в текущую сессию и отдельно в базе не сохраняется; изменения, которые пользователь применил, хранятся в соответствующих задачах на общих условиях, а факт запроса и обезличенные метрики использования могут храниться до 180 дней;
- файл, записанный в личный Яндекс Диск или Google Drive, хранится по правилам соответствующего аккаунта и удаляется пользователем; после подтверждения записи Сервис не держит отдельную постоянную копию, если пользователь явно не сохранил материал в самом Сервисе;
- сырые RSS/XML-данные и текстовые фрагменты источников для Дайджеста — до успешного формирования выпуска, как правило, не более 24 часов; при техническом повторе предельный срок составляет 72 часа;
- сформированный персональный выпуск Дайджеста — не более 30 дней, если пользователь не удалит его раньше;
- URL, источник, дата публикации, технический хеш, статус обработки и служебные метрики без полного текста публикации — не более 180 дней для предотвращения повторной обработки, безопасности и разбора обращений;
- журналы безопасности и административных действий — 180 дней; при инциденте — до завершения расследования и срока защиты прав;
- технические rate-limit записи — 30 дней;
- обращения субъектов и доказательства ответа — 3 года после закрытия обращения;
- доказательства согласий и их отзывов — срок действия согласия и 3 года после прекращения обработки для подтверждения законности;
- акты и журналы уничтожения — 3 года;
- marketing opt-in и opt-out — пока действует согласие и 3 года после отзыва как доказательство.
Окончательные сроки должны быть закреплены в реестре обработки и технических заданиях. Если цель достигнута или согласие отозвано и иных оснований нет, данные уничтожаются в сроки, установленные законом.
10. Права пользователя
Пользователь вправе:
- получить сведения об обработке и доступ к своим данным;
- потребовать уточнения, блокирования или уничтожения неполных, неточных, устаревших, незаконно полученных или ненужных данных;
- отозвать согласие и потребовать прекращения обработки;
- отключить интеграцию и отозвать токен также на стороне провайдера;
- отказаться от рекламных сообщений;
- обжаловать действия Оператора в Роскомнадзоре или суде.
Запрос направляется на peremeny.hq@yandex.ru. В запросе следует указать ФИО, контакт для ответа, сведения, позволяющие подтвердить отношения с Оператором, суть требования; Оператор может запросить безопасное подтверждение владения аккаунтом. Нельзя требовать пароль, код из SMS или полный OAuth-токен.
Ответ предоставляется в течение 10 рабочих дней; срок может быть продлен не более чем на 5 рабочих дней с мотивированным уведомлением. Исправление или удаление подтвержденных неточных/ненужных данных выполняется в установленные законом сроки.
11. Защита данных
Оператор применяет, в частности:
- разграничение доступа и принцип минимальных привилегий;
- многофакторную аутентификацию администраторов;
- серверную проверку прав на каждый объект;
- TLS при передаче данных;
- шифрование OAuth-токенов и секретов, хранение секретов вне исходного кода;
- защищенные cookie
HttpOnly,Secure, подходящийSameSite, защиту от CSRF и фиксации сессии; - журналирование административных действий и событий безопасности без записи паролей, токенов и избыточного содержимого;
- обновление ПО, управление уязвимостями, резервное копирование и проверку восстановления;
- ограничение сроков, автоматическое удаление и документирование уничтожения;
- план реагирования на инциденты и уведомление Роскомнадзора в установленные сроки.
12. Специальные категории и чужие данные
Сервис не предназначен для целенаправленной обработки сведений о здоровье, интимной жизни, религиозных или политических взглядах, национальности, биометрических данных, паспортных данных и иных данных повышенного риска. Пользователю не следует добавлять такие сведения в проекты, задачи, вложения, Telegram-сообщения или AI-запросы.
Если пользователь вносит данные другого человека, он обязан иметь законное основание и информировать этого человека, когда это требуется. Оператор вправе удалить явно незаконный или избыточный контент.
13. Изменение Политики
Оператор размещает актуальную версию по постоянному адресу https://peremeny.pro/legal/privacy и указывает дату редакции. При существенном изменении целей, состава данных, получателей или трансграничной передачи пользователь уведомляется до начала новой обработки; при необходимости запрашивается новое согласие.
14. Контакты
Оператор: ИП Овсяников Александр Андреевич ОГРНИП: 325774600398891 ИНН: 760416198781 Email по персональным данным: peremeny.hq@yandex.ru