Оператор обрабатывает следующие категории персональных данных пользователей сервиса DofAmin VPN:
| Категория | Состав | Источник |
|---|---|---|
| Идентификационные | telegram_id, username, имя (first_name) — из Telegram API | Telegram WebApp / Bot API |
| Платёжные | история платежей (сумма, дата, тариф), способ оплаты | YooKassa, при оплате |
| Технические | дата создания подписки, объём трафика (для расчёта FUP), идентификатор сервера, HWID-список устройств | Сервер сервиса при подключении устройства |
| Контактные (опционально) | e-mail или телефон — для отправки чека (54-ФЗ) | Запрашиваются при оплате |
Содержимое и адресаты сетевого трафика пользователей не обрабатываются и не используются оператором ни для каких целей. Сервис не ведёт журнал посещённых сайтов и DNS-запросов.
| Цель | Правовое основание | Категории ПДн |
|---|---|---|
| Оказание услуги (создание ключа, контроль HWID, FUP) | п. 5 ч. 1 ст. 6 ФЗ-152 (исполнение договора) | идентификационные, технические |
| Формирование фискального чека | ФЗ-54 «О ККТ», п. 2 ч. 1 ст. 6 ФЗ-152 | идентификационные, платёжные, контактные |
| Бухгалтерский учёт | ст. 29 ФЗ-402, п. 2 ч. 1 ст. 6 ФЗ-152 | идентификационные, платёжные |
| Информирование о статусе подписки | п. 5 ч. 1 ст. 6 ФЗ-152 (исполнение договора) | идентификационные |
| Обеспечение безопасности (антифрод) | п. 7 ч. 1 ст. 6 ФЗ-152 (законный интерес) | технические |
По истечении срока данные удаляются автоматическим cron-процессом
purge_old_records.
Все персональные данные граждан Российской Федерации первично записываются и хранятся на серверах, расположенных на территории РФ. Город размещения дата-центра: [город ДЦ], оператор хостинга: [название хостинг-провайдера].
Оператор передаёт минимально необходимые ПДн следующим контрагентам:
| Получатель | Категория ПДн | Цель | Юрисдикция |
|---|---|---|---|
| ООО НКО «ЮMoney» (YooKassa) | идентификационные, контактные, платёжные | проведение платежа и формирование чека | Российская Федерация |
| Telegram Messenger Inc. | telegram_id, username | доставка сообщений, авторизация в Mini App | оператор соц. сети — пользовательский акцепт |
| Внутренняя VPN-панель (Remnawave) | telegram_id (как метка), технические метрики | создание VPN-аккаунта, контроль HWID | [РФ — на том же сервере] |
Согласие на обработку ПДн пользователь даёт при первом использовании бота нажатием кнопки «Принимаю». Согласие фиксируется в журнале аудита с указанием даты, IP-адреса (через Telegram), версии редакции документов и состава ПДн.
Пользователь вправе отозвать согласие в любой момент:
/delete_account в Telegram-боте;После отзыва идентификационные и технические данные удаляются безвозвратно. Платёжные данные сохраняются в обезличенном виде в течение установленного законом срока (5 лет, 402-ФЗ).
Пользователь имеет право:
admin_audit_log;Новая редакция политики публикуется на странице
/legal/privacy.html не позднее
30 дней до вступления в силу. Архивные редакции доступны по постоянным
URL вида /legal/privacy-vYYYY-MM-DD.html.
Документ соответствует требованиям ФЗ-152 «О персональных данных» (ст. 5–22), ФЗ-242 (локализация), ФЗ-149 «Об информации», Постановления Правительства РФ № 1119 от 01.11.2012 (требования к защите ПДн).