Политика конфиденциальности
1. Общие положения и наше обязательство
В HexVPN мы придерживаемся принципа максимальной защиты конфиденциальности пользователей. Наша деятельность строится в строгом соответствии с требованиями Федерального закона РФ № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.
Самозанятый гражданин, действующий под коммерческим обозначением HexVPN, обязуется обрабатывать исключительно минимально необходимый объем персональных данных для оказания консультационных услуг по обеспечению безопасности интернет-соединений.
Наша философия: Мы не фиксируем данные о сетевой активности пользователей, если это не требуется для обеспечения функционирования сервиса или исполнения требований законодательства РФ. Настоящая Политика конфиденциальности разъясняет, какие данные мы собираем, обрабатываем и защищаем, а также какую информацию мы принципиально не собираем.
2. Данные, которые мы не собираем и не храним
Техническая архитектура HexVPN построена с учетом принципа минимизации обработки персональных данных. При обычном использовании сервиса мы НЕ собираем и НЕ храним:
2.1. Сетевую активность:
- Ваши реальные IP-адреса
- Историю посещений веб-сайтов
- DNS-запросы и их содержание
- Загружаемые или передаваемые файлы и данные
2.2. Метаданные сеансов:
- Точное время начала и окончания сессий
- Продолжительность использования сервиса
- Объем переданного трафика
- Геолокационные данные подключений
2.3. Персональную информацию из Telegram:
- Ваше имя пользователя (@username)
- Номер телефона
- Имя и фамилию из профиля
- Фотографии профиля или другой контент
Данная архитектура обеспечивает техническую невозможность связать вашу личность с онлайн-активностью при использовании наших консультационных услуг.
3. Данные, которые мы собираем
3.1. Данные для управления подпиской
Telegram User ID — единственный персональный идентификатор, который мы храним. Этот числовой код необходим для:
- Привязки вашей подписки к аккаунту
- Предоставления доступа к консультационным услугам
- Управления периодом действия подписки
- Технической поддержки через аккаунт @hexvpn_support
Важно: Мы НЕ связываем Telegram User ID с вашими персональными данными из Telegram или сетевой активностью.
3.2. Данные веб-сайта hexvpn.ru
IP-адрес для функциональности сайта:
- Сайт не записывает и не хранит IP-адреса пользователей.
- Провайдер аналитики может кратковременно обрабатывать IP-адрес исключительно для определения примерной страны на агрегированном уровне.
- Исходные IP-адреса не сохраняются и не передаются Оператору.
- IP-адрес не связывается с учетной записью или подпиской.
Анонимная веб-аналитика:
- Агрегированная статистика посещений (без привязки к личности)
- Посещенные страницы/разделы сайта
- Источники переходов (реферер)
- Тип браузера и операционной системы
- Примерная страна посещения (без точной геолокации)
Аналитика работает без файлов cookie и без рекламных идентификаторов. Информация не позволяет идентифицировать пользователя.
Технические cookie:
- Сайт не использует файлы cookie
- Рекламные, технические и сессионные cookies не применяются
- Сессионные данные удаляются после закрытия браузера
3.3. Информация о платежах
Мы используем сертифицированные сторонние платежные системы (в соответствии с требованиями ФЗ-161 «О национальной платежной системе»).
Мы НЕ получаем и НЕ храним:
- Номера банковских карт
- CVV-коды и PIN-коды
- Данные электронных кошельков
- Другую финансовую информацию
Мы получаем только:
- Подтверждение успешного/неуспешного платежа
- Уникальный номер транзакции (без привязки к карте)
- Сумму и валюту операции
- Дату платежа
4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных (ст. 6 ФЗ-152) — при регистрации в Telegram-боте
- Исполнение договора (ст. 6 ФЗ-152) — для предоставления оплаченных услуг
- Законный интерес (ст. 6 ФЗ-152) — для обеспечения безопасности и функционирования сервиса
5. Цели обработки персональных данных
5.1. Предоставление услуг:
- Управление подпиской и доступом к консультационным услугам
- Техническая поддержка пользователей
- Обеспечение функционирования Telegram-бота
5.2. Улучшение качества сервиса:
- Анализ анонимной статистики для оптимизации работы сайта
- Техническое обслуживание и устранение неполадок
- Разработка новых функций и улучшений
5.3. Исполнение правовых обязательств:
- Соблюдение требований российского законодательства
- Предоставление информации по законным запросам уполномоченных органов
6. Передача данных третьим лицам
Мы придерживаемся строгой политики нераспространения персональных данных.
6.1. Случаи передачи данных:
Платежные провайдеры:
- Только для обработки платежей в зашифрованном виде
- В соответствии с требованиями ПДн и стандартами PCI DSS
Правоохранительные органы:
- Исключительно при наличии официального запроса
- В рамках, предусмотренных законодательством РФ
- С обязательной проверкой правовых оснований запроса
6.2. Мы НЕ передаем данные:
- Рекламным агентствам
- Маркетинговым компаниям
- Аналитическим сервисам с персонализацией
- Любым коммерческим организациям для получения прибыли
7. Сроки хранения персональных данных
- Telegram User ID: хранится в течение действия договорных отношений плюс 3 года после их прекращения (в соответствии с требованиями налогового законодательства для самозанятых).
- Платежная информация: данные о транзакциях хранятся в течение 5 лет в соответствии с требованиями ФЗ-115 «О противодействии легализации доходов».
- Веб-аналитика: анонимные агрегированные данные хранятся не более 25 месяцев.
9. Меры защиты персональных данных
Мы применяем комплекс технических и организационных мер для обеспечения безопасности ваших персональных данных:
9.1. Технические меры:
- Криптографическая защита данных при передаче и хранении
- Системы контроля и ограничения доступа к информации
- Регулярное обновление средств защиты информации
- Непрерывный мониторинг информационной безопасности
- Создание защищенных резервных копий данных
9.2. Организационные меры:
- Разграничение доступа к персональным данным среди сотрудников
- Периодический аудит эффективности мер защиты
- Поддержание внутренней документации по защите данных
- Назначение ответственных лиц за обработку персональных данных
Применяемые меры защиты соответствуют требованиям действующего законодательства Российской Федерации и актуальным стандартам информационной безопасности.
10. Ваши права относительно персональных данных
В соответствии с ФЗ-152 «О персональных данных» вы имеете право:
10.1. Право на информацию
- Получать сведения о целях обработки ваших данных
- Знать правовые основания и сроки обработки
- Получать информацию о третьих лицах, которым передаются данные
10.2. Право на доступ
- Получать подтверждение факта обработки персональных данных
- Ознакамливаться с персональными данными и способами их обработки
10.3. Право на исправление
- Требовать уточнения неточных персональных данных
- Дополнения неполных персональных данных
10.4. Право на удаление («право на забвение»)
- Требовать удаления персональных данных при достижении целей обработки
- Отзывать согласие на обработку данных
10.5. Право на ограничение обработки
- Требовать приостановления обработки при спорах о точности данных
- Ограничивать обработку при отзыве согласия
11. Порядок реализации прав субъекта персональных данных
Для реализации ваших прав обратитесь к нам:
В обращении укажите:
- Ваш запрос и его обоснование
- Копию документа, удостоверяющего личность
- Контактную информацию для ответа
Сроки рассмотрения:
- Стандартные запросы: до 30 дней
- Запросы на удаление: до 10 рабочих дней
- Экстренные случаи: до 3 рабочих дней
12. Обработка персональных данных несовершеннолетних
Лица младше 18 лет могут использовать наш сервис только с согласия родителей или законных представителей. Мы не осуществляем целенаправленный сбор персональных данных несовершеннолетних. При получении информации о том, что пользователь младше 18 лет, мы:
- Запрашиваем подтверждение согласия родителей/законных представителей
- При отсутствии такого согласия прекращаем обработку данных и удаляем аккаунт
Родители могут обратиться к нам для получения информации о данных своих несовершеннолетних детей или их удаления.
13. Автоматизированная обработка и профилирование
Мы НЕ осуществляем автоматизированную обработку персональных данных для принятия юридически значимых решений. Профилирование пользователей для рекламных или иных коммерческих целей не проводится.
14. Обновления Политики конфиденциальности
Настоящая Политика может изменяться в связи с:
- Изменением законодательства РФ
- Развитием технологий обработки данных
- Изменением бизнес-процессов сервиса
15. Согласие на обработку персональных данных
Используя наш сервис, вы подтверждаете, что:
- Ознакомились с настоящей Политикой конфиденциальности
- Понимаете цели и методы обработки ваших персональных данных
- Даете добровольное согласие на обработку персональных данных в описанных целях
- Имеете право отозвать согласие в любой момент
Согласие действует с момента начала использования сервиса и до отзыва согласия или прекращения договорных отношений.
16. Контактная информация и обращения
Дата последнего обновления: 08.09.2025