Политика в отношении обработки персональных данных
Редакция от 15 сентября 2026 года.
1. Общие положения
1.1. Настоящая Политика определяет, какие персональные данные обрабатываются на сайтах и сервисах, перечисленных в разделе 2 (далее — Сервисы), с какими целями, на каком правовом основании, как долго и какими мерами они защищаются.
1.2. Оператором персональных данных является Синджар Дениз, физическое лицо. Адрес для обращений: электронная почта deniz.sincar@mail.ru (далее — Оператор).
1.3. Политика разработана во исполнение пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и опубликована в свободном доступе по адресу https://denizsincar.ru/privacy.
1.4. Понятия «персональные данные», «оператор», «субъект персональных данных», «обработка персональных данных», «обезличивание», «уничтожение персональных данных» и другие используются в значениях, определённых статьёй 3 Закона.
1.5. Оператор обрабатывает персональные данные на законной и справедливой основе, только для целей, названных в разделе 4, и в объёме, необходимом для этих целей. Данные, избыточные по отношению к заявленным целям, не обрабатываются.
2. Сервисы, на которые распространяется Политика
2.1. Политика распространяется на следующие сервисы Оператора:
- облако документов — https://mdcloud.denizsincar.ru;
- сервис форм и опросов — https://forms.denizsincar.ru;
- система регистрации голосового сервера — https://tt.denizsincar.ru;
- хранилище исходного кода — https://gitea.denizsincar.ru;
- иные сервисы Оператора на поддоменах denizsincar.ru, если при их использовании требуется создание учётной записи или ввод сведений о человеке. Сервисы, не собирающие сведений о людях, персональные данные не обрабатывают и предметом настоящей Политики не являются.
2.2. Если сервис обрабатывает данные по поручению иного лица, оператором персональных данных является это лицо, и применяется его политика.
3. Категории субъектов персональных данных
3.1. Субъектами персональных данных являются:
- пользователи Сервисов, создавшие учётную запись;
- лица, заполнившие форму или опрос;
- лица, оставившие комментарий к документу;
- лица, обратившиеся к Оператору.
4. Цели обработки персональных данных
4.1. Ведение учётных записей: регистрация, вход, восстановление доступа, разграничение прав.
4.2. Работа с документами: хранение, отображение, предоставление доступа другому пользователю по выбору владельца документа, комментарии.
4.3. Проведение опросов и приём ответов: сохранение заполненных форм, предоставление их результатов лицу, разместившему форму.
4.4. Работа голосового сервера: создание и обслуживание учётных записей, выдача данных для подключения.
4.5. Работа хранилища исходного кода: учётные записи, доступ к репозиториям.
4.6. Ответы на обращения пользователей.
4.7. Защита Сервисов от автоматизированных атак и спама.
4.8. Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
4.9. Персональные данные не используются для рекламы, не передаются третьим лицам в маркетинговых целях, не применяются для профилирования и не продаются.
5. Состав обрабатываемых персональных данных
5.1. По каждому сервису обрабатываются следующие данные.
5.2. Облако документов (mdcloud.denizsincar.ru):
- логин — имя учётной записи, которое пользователь выбирает сам;
- пароль — хранится в виде необратимого хеша, исходный пароль Оператору недоступен;
- адрес электронной почты — если пользователь указал его;
- отображаемое имя — если пользователь его указал;
- содержимое документов, комментариев и настроек доступа к документам;
- технические данные: идентификатор сессии в файле cookie, необратимый хеш IP-адреса, дата и время действий.
5.3. Сервис форм и опросов (forms.denizsincar.ru):
- сведения, которые пользователь вносит в форму, — в объёме, определённом самой формой;
- имя пользователя, указанное при заполнении формы;
- технические данные: идентификатор сессии в файле cookie, дата и время заполнения.
5.4. Система регистрации голосового сервера (tt.denizsincar.ru):
- логин;
- пароль — хранится в виде необратимого хеша;
- сведения о выданном доступе к голосовому серверу;
- технические данные: дата и время обращения.
5.5. Хранилище исходного кода (gitea.denizsincar.ru):
- логин и адрес электронной почты учётной записи;
- пароль — хранится в виде необратимого хеша;
- действия в хранилище, необходимые для его работы.
5.6. Специальные категории персональных данных (о состоянии здоровья, национальной принадлежности, политических взглядах, религиозных убеждениях) и биометрические персональные данные Оператором не обрабатываются.
5.7. Сырые IP-адреса в базах данных не хранятся. Для защиты от спама может сохраняться хеш IP-адреса, вычисленный с секретной солью, — по нему нельзя восстановить исходный адрес.
5.8. Оператор не проверяет достоверность данных, предоставленных пользователем. За то, какие сведения, в том числе данные третьих лиц, пользователь размещает в документах, формах и комментариях, отвечает пользователь.
6. Правовые основания обработки
6.1. Обработка осуществляется на основании:
- согласия субъекта персональных данных (пункт 1 части 1 статьи 6 Закона), которое даётся при создании учётной записи или отправке формы;
- требований Закона и изданных в соответствии с ним нормативных правовых актов, обязательных для Оператора.
6.2. Согласие даётся один раз и распространяется на данные, перечисленные в разделе 5. Субъект вправе отозвать согласие в любое время, направив обращение по адресу из пункта 1.2.
7. Порядок и условия обработки
7.1. Обработка ведётся с использованием средств автоматизации.
7.2. Совершаемые с данными действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение.
7.3. Базы данных и оборудование, на котором работают Сервисы, находятся на территории Российской Федерации. Трансграничная передача персональных данных не производится.
7.4. Сроки обработки:
- данные учётной записи — до её удаления;
- документы — до удаления документа владельцем; документ, созданный на срок, удаляется автоматически по истечении срока вместе с комментариями к нему;
- комментарии — до удаления комментария, документа или учётной записи;
- ответы на формы и опросы — до удаления формы лицом, её разместившим;
- сессия — до истечения срока её действия (не более 30 дней) либо до выхода из учётной записи;
- хеш IP-адреса — до удаления соответствующей записи.
7.5. Персональные данные предоставляются третьим лицам только по запросам, предусмотренным законодательством Российской Федерации.
7.6. Техническое размещение Сервисов обеспечивает хостинг-провайдер Phoenix901 (ранее Loveprod-Host), серверы которого расположены в Российской Федерации.
7.7. На Сервисах используется обязательный файл cookie — идентификатор сессии. Он нужен для входа в учётную запись, помечен как httpOnly и Secure и не применяется для аналитики, рекламы или отслеживания. Сторонние системы аналитики и рекламы на Сервисах не установлены.
8. Меры по обеспечению безопасности
8.1. Ответственным за организацию обработки персональных данных является Оператор.
8.2. Безопасность обработки обеспечивается в соответствии с Законом, постановлением Правительства Российской Федерации от 01.11.2012 № 1119 и приказом ФСТЭК России от 18.02.2013 № 21.
8.3. Применяются следующие меры:
- соединение с Сервисами защищено протоколом HTTPS, включён HSTS;
- пароли хранятся в виде хеша алгоритмом bcrypt;
- файл cookie сессии помечен httpOnly, Secure и SameSite=Lax, его значение хранится в базе в виде хеша;
- количество обращений к Сервисам ограничивается, что затрудняет перебор паролей и массовую отправку данных;
- доступ к документам разграничен: закрытый документ не отдаётся никому, кроме владельца и того, кому владелец его отправил;
- доступ к серверам и базам данных имеет только Оператор;
- журнал обращений к Сервисам в постоянном хранилище не ведётся.
8.4. Оператор провёл оценку вреда, который может быть причинён субъектам персональных данных (пункт 8 части 2 статьи 18.1 Закона).
9. Права субъекта персональных данных
9.1. Субъект вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, получены незаконно или не нужны для заявленной цели;
- отозвать согласие на обработку;
- обжаловать действия Оператора в Роскомнадзоре или в суде.
9.2. Обращение направляется по адресу электронной почты из пункта 1.2 и должно содержать сведения, позволяющие идентифицировать заявителя (логин), и существо требования.
9.3. Оператор рассматривает обращение в следующие сроки:
- сообщение о наличии персональных данных — не позднее десяти рабочих дней с даты получения обращения;
- уточнение, блокирование или уничтожение данных, а также прекращение обработки при отзыве согласия — не позднее тридцати дней.
9.4. Удаление учётной записи производится по обращению субъекта. Вместе с учётной записью удаляются связанные с ней документы и комментарии.
10. Заключительные положения
10.1. Политика действует бессрочно до замены её новой редакцией.
10.2. Оператор вправе изменять Политику. Новая редакция публикуется по адресу, указанному в пункте 1.3, с указанием даты.
10.3. Контроль за исполнением Политики осуществляет Оператор.