Политика в отношении обработки персональных данных
Сервис «Маяк» (сайт tvoymayak.ru)
Редакция от 03.06.2026
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее —
«Политика») разработана в соответствии с Федеральным законом от 27.07.2006
№ 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок
обработки персональных данных и меры по обеспечению их безопасности,
предпринимаемые Оператором.
1.2. Оператор персональных данных:
- Индивидуальный предприниматель Волков Павел Сергеевич
- ИНН: 366224272921
- ОГРНИП: 318366800081266
- Дата государственной регистрации: 14.08.2018
-
Адрес электронной почты для обращений:
info@tvoymayak.ru
- Сайт: https://tvoymayak.ru
1.3. Политика действует в отношении всей информации, которую Оператор может
получить о пользователях сервиса «Маяк» (далее — «Сервис») и о третьих лицах,
данные которых обрабатываются в Сервисе.
1.4. Действующая редакция Политики постоянно доступна в сети «Интернет» по
адресу: https://tvoymayak.ru/privacy.
1.5. Используя Сервис, пользователь подтверждает, что ознакомлен с настоящей
Политикой. Обработка персональных данных пользователя осуществляется на
основании договора (Пользовательского соглашения), стороной которого является
пользователь, и отдельное согласие на такую обработку в силу п. 5 ч. 1 ст. 6
152-ФЗ не требуется, за исключением случаев, прямо указанных в разделе 5
настоящей Политики.
1.6. Основные понятия:
-
Персональные данные (ПД) — любая информация, относящаяся к
прямо или косвенно определённому или определяемому физическому лицу (субъекту
ПД);
-
Обработка ПД — любое действие (операция) с ПД, совершаемое с
использованием средств автоматизации или без них (сбор, запись, хранение,
использование, передача, удаление и т. п.);
-
Оператор — лицо, организующее и (или) осуществляющее обработку
ПД и определяющее цели и состав обрабатываемых ПД;
-
Субъект ПД — физическое лицо, к которому относятся персональные
данные;
-
Обработка по поручению — обработка ПД одним лицом по поручению
оператора на основании договора (ч. 3 ст. 6 152-ФЗ).
2. Назначение Сервиса и роли участников
2.1. «Маяк» — это прогрессивное веб-приложение (PWA) для администраторов
сообществ социальной сети «ВКонтакте». Сервис позволяет получать
push-уведомления о новых сообщениях подписчиков, о вступлениях, выходах и
заявках на вступление, отвечать подписчикам и управлять менеджерами сообщества.
2.2. В рамках работы Сервиса обрабатываются персональные данные двух категорий
субъектов:
-
Пользователь — администратор сообщества «ВКонтакте», который
регистрируется в Сервисе через VK ID и использует его функции. В отношении
персональных данных Пользователя Оператором является ИП Волков П.С.
-
Третьи лица — подписчики и иные пользователи сообществ
«ВКонтакте», которыми управляет Пользователь (собеседники в переписке,
участники, подавшие заявку, вступившие или вышедшие из сообщества и т. п.). В
отношении персональных данных таких третьих лиц оператором является
сам Пользователь (администратор сообщества), а Сервис «Маяк»
обрабатывает эти данные по поручению Пользователя в
соответствии с ч. 3 ст. 6 152-ФЗ. Условия поручения определены в
Пользовательском соглашении.
2.3. Источником персональных данных третьих лиц является социальная сеть
«ВКонтакте», доступ к данным предоставляется через официальный API «ВКонтакте»
на основании прав доступа, переданных Пользователем.
3. Перечень обрабатываемых персональных данных
3.1. Персональные данные Пользователя (администратора)
- идентификатор пользователя «ВКонтакте» (VK ID);
- имя, фамилия;
- ссылка на фотографию профиля «ВКонтакте»;
-
токены доступа и обновления VK ID и токены доступа сообществ (хранятся в
зашифрованном виде), идентификатор устройства (device_id), перечень
предоставленных прав доступа (scope);
-
данные сессий: IP-адрес, информация о браузере и устройстве (User-Agent),
даты и время входа и активности;
-
данные подписки на push-уведомления: адрес доставки уведомлений (endpoint),
криптографические ключи подписки, метка устройства.
3.2. Персональные данные третьих лиц (подписчиков сообществ), обрабатываемые по
поручению Пользователя
- идентификатор пользователя «ВКонтакте» (VK ID);
-
имя и фамилия (отображаемое имя), ссылка на фотографию профиля;
-
текст сообщений и сведения о вложениях в переписке между сообществом и
подписчиком, направление и время сообщений;
-
сведения о событиях сообщества: вступление, выход, заявка на вступление, в том
числе имя, фотография и фрагмент сопутствующего текста;
-
сведения об изменении ролей менеджеров сообщества (идентификатор, роль,
инициатор изменения).
3.3. Оператор не обрабатывает специальные категории
персональных данных (о расовой и национальной принадлежности, политических
взглядах, религиозных убеждениях, состоянии здоровья и т. п.), биометрические
персональные данные, а также данные платёжных средств.
4. Цели обработки персональных данных
4.1. Персональные данные Пользователя обрабатываются в целях:
- регистрации и аутентификации Пользователя в Сервисе через VK ID;
-
предоставления функций Сервиса: получение и отображение сообщений и событий
сообществ, отправка push-уведомлений, управление менеджерами сообщества;
-
обеспечения безопасности и предотвращения несанкционированного доступа (ведение
сессий, фиксация IP-адреса и устройства);
- связи с Пользователем по вопросам работы Сервиса.
4.2. Персональные данные третьих лиц обрабатываются по поручению Пользователя
исключительно в целях предоставления Пользователю функций Сервиса, указанных в
п. 4.1 (отображение переписки и событий, формирование уведомлений).
4.3. Обработка в целях направления рекламных и маркетинговых сообщений
осуществляется только при наличии отдельного согласия — см. раздел 5.
5. Правовые основания обработки
5.1. Нормативные правовые акты, в соответствии с которыми осуществляется
обработка:
- Конституция Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
-
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных
технологиях и о защите информации»;
-
Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к
защите персональных данных при их обработке в информационных системах
персональных данных»;
- приказ ФСТЭК России от 18.02.2013 № 21;
-
лицензионное соглашение «ВКонтакте» (https://vk.com/licence), оферта об
использовании VK ID (https://platform.vk.com), правила платформы «ВКонтакте»
для разработчиков (https://dev.vk.com/ru/rules), которые Оператор соблюдает при
получении данных через API «ВКонтакте».
5.2. Правовыми основаниями обработки являются:
-
Пользовательское соглашение (договор) с Пользователем — для данных, указанных в
п. 3.1 (п. 5 ч. 1 ст. 6 152-ФЗ, обработка необходима для исполнения договора);
- поручение Пользователя — для данных, указанных в п. 3.2 (ч. 3 ст. 6 152-ФЗ);
-
согласие субъекта персональных данных — для обработки в рекламных и
маркетинговых целях. Такое согласие оформляется отдельным документом в
соответствии со ст. 9 152-ФЗ и может быть отозвано в любой момент.
6. Порядок и условия обработки
6.1. Обработка осуществляется с использованием средств автоматизации. Действия с
данными: сбор, запись, систематизация, накопление, хранение, уточнение,
извлечение, использование, удаление, уничтожение.
6.2. Трансграничная передача персональных данных не
осуществляется. Передача персональных данных третьим лицам не
осуществляется, за исключением получения данных из «ВКонтакте» как источника и
случаев, предусмотренных законом.
6.3. Локализация. Запись, систематизация, накопление, хранение,
уточнение и извлечение персональных данных граждан Российской Федерации
осуществляются с использованием баз данных, размещённых на серверах на
территории Российской Федерации (ч. 5 ст. 18 152-ФЗ). Серверное оборудование
размещается у хостинг-провайдера на территории РФ.
6.4. Файлы cookie. Сервис использует строго необходимые
(технические) файлы cookie для поддержания пользовательской сессии и
аутентификации. Сервис не использует сторонние системы интернет-аналитики и
рекламные cookie. Отключение технических cookie в браузере может сделать
невозможным вход в Сервис.
6.5. Сроки хранения:
-
токены доступа и данные учётной записи Пользователя — до удаления учётной
записи либо отзыва доступа Пользователем;
-
данные сессий — до истечения срока действия сессии (по умолчанию 30 дней) либо
до выхода Пользователя;
-
сообщения и события сообществ — на время, пока сообщество подключено к Сервису,
либо до удаления соответствующих данных Пользователем;
-
по достижении целей обработки, отзыве согласия (для рекламных целей) или
прекращении использования Сервиса персональные данные подлежат удалению или
обезличиванию, если иное не предусмотрено законом.
7. Меры по обеспечению безопасности
7.1. Оператор принимает правовые, организационные и технические меры для защиты
персональных данных от неправомерного доступа, уничтожения, изменения,
блокирования, копирования и распространения, в том числе:
-
шифрование токенов доступа и иных чувствительных полей в базе данных (алгоритм
AES-256-GCM);
- передача данных по защищённому протоколу HTTPS/TLS;
- использование серверных сессий с ограниченным сроком жизни;
-
принцип минимизации прав доступа к API «ВКонтакте» (запрашивается минимально
необходимый набор разрешений);
-
ограничение доступа к данным и размещение инфраструктуры на территории
Российской Федерации;
-
назначение лица, ответственного за организацию обработки персональных данных.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
-
требовать уточнения, блокирования или уничтожения персональных данных в
случаях, предусмотренных законом;
-
отозвать согласие на обработку персональных данных (в части, обрабатываемой на
основании согласия);
-
обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
8.2. Для реализации своих прав субъект направляет обращение на адрес:
info@tvoymayak.ru. Оператор рассматривает
обращение в сроки, установленные 152-ФЗ.
8.3. Поскольку в отношении данных подписчиков сообществ оператором является
администратор сообщества (Пользователь), обращения таких субъектов могут
перенаправляться Оператором соответствующему Пользователю для исполнения.
9. Изменение Политики
9.1. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу
с момента её размещения по адресу https://tvoymayak.ru/privacy, если иное не
предусмотрено новой редакцией.
9.2. Предыдущие редакции Политики хранятся в архиве Оператора.