Политика конфиденциальности (Политика обработки персональных данных)
Сервис Widget
Редакция от 16 июня 2026 г. Вступает в силу с момента публикации.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.
1.2. Оператор персональных данных:
Индивидуальный предприниматель Маркова Татьяна Юрьевна
ИНН: 525100414339
ОГРНИП: 318527500143765
Адрес для корреспонденции: 607018, Россия, Нижегородская область, г. Кулебаки
Email для обращений по вопросам персональных данных: info@wdgt.space
1.3. Политика применяется ко всем сервисам Оператора (далее совместно — «Сервис»):
- сайт wdgt.space (информационный сайт);
- конструктор страниц отзывов constructor.wdgt.space (далее — «Конструктор»);
- мини-приложение Telegram miniapp.wdgt.space (далее — «Мини-приложение»);
- Telegram-боты Оператора: @widget_space_bot, аккаунт поддержки @widgetsupport.
1.4. Используя Сервис, субъект персональных данных может ознакомиться с настоящей Политикой в любой момент: она размещена в открытом доступе по адресу https://wdgt.space/article/privacy. Согласие на обработку персональных данных, когда оно является правовым основанием обработки, оформляется отдельным документом (формой) и не входит в состав настоящей Политики, договора-оферты или иных документов.
1.5. Политика конфиденциальности не распространяется на обработку данных сторонними сервисами, которые субъект использует наряду с Сервисом (Telegram, Яндекс, ЮKassa и др.) — такая обработка регулируется их собственными документами (ссылки приведены в разделе 7).
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.3. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.4. Клиент — физическое лицо, в том числе имеющее статус индивидуального предпринимателя или самозанятого, зарегистрировавшее учётную запись в Конструкторе.
2.5. Автор отзыва — пользователь Telegram, оставляющий отзыв на странице отзывов, созданной Клиентом, через Мини-приложение.
2.6. Посетитель — любое лицо, посещающее сайты Сервиса без регистрации.
3. Категории субъектов и состав обрабатываемых персональных данных
3.1. Клиенты. При регистрации и использовании Конструктора обрабатываются:
- адрес электронной почты (при регистрации по email);
- идентификатор, имя и адрес электронной почты учётной записи Яндекс ID (при входе через Яндекс OAuth);
- сведения о созданных проектах (страницах отзывов) и настройках;
- токен Telegram-бота Клиента — при использовании необязательной функции подключения собственного бота к Мини-приложению. Токен идентифицирует бота, а не физическое лицо, и к персональным данным не относится, однако является конфиденциальной аутентификационной информацией и охраняется Оператором в том же режиме безопасности, что и персональные данные. Токен используется исключительно для обеспечения работы Мини-приложения через бота Клиента и удаляется при отключении функции или удалении проекта;
- сведения об оплатах: идентификатор транзакции, выбранный тариф, дата и статус платежа. Реквизиты банковских карт Оператором не собираются и не хранятся — их обработку осуществляет платёжный сервис ЮKassa.
3.2. Авторы отзывов. При авторизации в Мини-приложении по стандартному протоколу авторизации Telegram Mini Apps и при оставлении отзыва обрабатываются:
- идентификатор пользователя Telegram (Telegram ID);
- имя и имя пользователя (username) в Telegram;
- фотография (аватар) профиля Telegram;
- содержание отзыва (текст, оценка), дата и время его публикации.
Фотография профиля используется исключительно для отображения рядом с отзывом и не используется Оператором для установления личности; биометрические персональные данные Оператором не обрабатываются.
3.3. Посетители. При посещении сайтов Сервиса автоматически обрабатываются данные, собираемые файлами cookie и сервисом веб-аналитики Яндекс.Метрика: IP-адрес, сведения о браузере и устройстве, дата и время доступа, просмотренные страницы и действия на сайте, источник перехода. Подробнее — в разделе 8.
3.4. Обратившиеся в поддержку. При обращении через Telegram-аккаунт @widgetsupport или по адресу info@wdgt.space обрабатываются: имя пользователя / адрес электронной почты, содержание обращения и переписки.
3.5. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни), биометрические персональные данные, а также не осуществляет целенаправленный сбор персональных данных несовершеннолетних. Конструктор предназначен для лиц, достигших 18 лет и использующих его в целях своей профессиональной или предпринимательской деятельности.
3.6. Оператор не проверяет достоверность персональных данных, предоставляемых субъектами, и исходит из того, что они действуют добросовестно и предоставляют достоверные данные о себе.
4. Цели, правовые основания и сроки обработки
4.1. Обработка персональных данных осуществляется в следующих целях и на следующих основаниях:
| № | Цель обработки | Категории субъектов и данных | Правовое основание | Срок обработки |
|---|---|---|---|---|
| 1 | Регистрация учётной записи, идентификация, предоставление доступа к Конструктору | Клиенты: email, данные Яндекс ID | Исполнение договора (оферты), стороной которого является субъект (п. 5 ч. 1 ст. 6 Закона) | Период действия учётной записи и 30 дней после её удаления |
| 2 | Исполнение договора: предоставление тарифов, приём платежей, управление подпиской и автопродлением | Клиенты: данные об оплатах | Исполнение договора (п. 5 ч. 1 ст. 6 Закона); исполнение обязанностей, возложенных законодательством о налогах и сборах (п. 2 ч. 1 ст. 6 Закона) | Не менее 5 лет в соответствии с требованиями налогового законодательства и законодательства о бухгалтерском учёте |
| 3 | Отправка сервисных (транзакционных) уведомлений: о платежах, окончании подписки, работе Сервиса | Клиенты: email, Telegram ID | Исполнение договора (п. 5 ч. 1 ст. 6 Закона) | Период действия учётной записи |
| 4 | Функционирование Мини-приложения: авторизация Авторов отзывов, приём, хранение и отображение отзывов | Авторы отзывов: данные п. 3.2 | Согласие субъекта (п. 1 ч. 1 ст. 6, ст. 9 Закона), оформляемое отдельной формой при оставлении отзыва | До удаления отзыва, удаления страницы Клиентом, либо до отзыва согласия / поступления требования о прекращении обработки |
| 5 | Публикация отзыва в открытом доступе для неограниченного круга лиц | Авторы отзывов: имя, username, фото профиля, содержание отзыва | Отдельное согласие на обработку персональных данных, разрешённых субъектом для распространения (ст. 10.1 Закона) | До удаления отзыва либо поступления требования о прекращении распространения |
| 6 | Направление маркетинговых и информационных рассылок: новости Сервиса, новые функции, акции | Клиенты: email, Telegram ID | Отдельное согласие субъекта (п. 1 ч. 1 ст. 6 Закона; ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе») | До отзыва согласия |
| 7 | Обработка обращений в поддержку | Обратившиеся: данные п. 3.4 | Исполнение договора — для Клиентов; согласие, выраженное при направлении обращения, — для иных лиц | 1 год с момента закрытия обращения |
| 8 | Веб-аналитика, улучшение работы и удобства Сервиса | Посетители: данные п. 3.3 | Согласие субъекта, выражаемое через форму (баннер) согласия на использование cookie | Сроки хранения cookie (раздел 8); агрегированная статистика — бессрочно в обезличенном виде |
4.2. Обработка ограничивается достижением заранее определённых целей, указанных в п. 4.1; объединение баз данных, обрабатываемых в несовместимых целях, не допускается; избыточные по отношению к целям данные не обрабатываются.
4.3. Согласие на обработку персональных данных оформляется отдельно от иных документов, подписываемых (принимаемых) субъектом, отдельно по каждой цели, требующей согласия, и предоставляется путём активных действий субъекта (проставление отметки в форме без заранее проставленных отметок, нажатие кнопки подтверждения).
5. Особенности обработки данных Авторов отзывов. Распространение персональных данных
5.1. Страницы отзывов, создаваемые Клиентами, доступны неограниченному кругу лиц в сети Интернет (в Telegram). Публикация отзыва вместе с именем, именем пользователя и фотографией профиля Автора является распространением персональных данных в значении ст. 10.1 Закона о персональных данных.
5.2. Перед отправкой отзыва Автор предоставляет: (а) согласие на обработку персональных данных; (б) отдельное согласие на обработку персональных данных, разрешённых субъектом для распространения, с указанием перечня данных, разрешаемых к распространению. Без предоставления указанных согласий отзыв не публикуется.
5.3. Автор отзыва вправе в любой момент:
- установить условия и запреты на обработку распространяемых данных неограниченным кругом лиц;
- направить Оператору требование о прекращении передачи (распространения, предоставления, доступа) своих персональных данных. Оператор прекращает распространение (удаляет отзыв или скрывает данные Автора) в течение 3 (трёх) рабочих дней с момента получения требования (ч. 12, 14 ст. 10.1 Закона).
Требование направляется на info@wdgt.space и должно содержать сведения, предусмотренные ч. 14 ст. 10.1 Закона: фамилию, имя, отчество (при наличии), контактную информацию, перечень персональных данных, обработка которых подлежит прекращению.
5.4. Клиент, на странице которого размещаются отзывы, обязуется не размещать самостоятельно персональные данные третьих лиц без законного основания; порядок распределения обязанностей между Оператором и Клиентом определяется договором (офертой).
6. Порядок и условия обработки. Локализация
6.1. Обработка персональных данных осуществляется автоматизированным способом с использованием средств вычислительной техники.
6.2. Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации: серверы Оператора размещены на инфраструктуре провайдера ООО «Таймвэб Клауд» (timeweb.cloud), г. Санкт-Петербург, Россия (ч. 5 ст. 18 Закона).
6.3. Оператор не продаёт персональные данные и не передаёт их третьим лицам в маркетинговых целях.
7. Передача персональных данных третьим лицам
7.1. Персональные данные передаются третьим лицам исключительно в объёме, необходимом для достижения целей обработки:
| Получатель | Назначение | Документы получателя |
|---|---|---|
| НКО «ЮMoney» (ООО), сервис ЮKassa | Приём и обработка платежей | yoomoney.ru/page?id=525698 |
| ООО «ЯНДЕКС» (Яндекс ID, Яндекс.Метрика) | Авторизация Клиентов; веб-аналитика | yandex.ru/legal/confidential |
| Telegram (Telegram Messenger Inc. / Telegram FZ-LLC) | Функционирование Мини-приложения и ботов, авторизация Авторов отзывов, доставка уведомлений | telegram.org/privacy |
| ООО «Таймвэб Клауд» | Хостинг, хранение данных (обработка по поручению Оператора, ч. 3 ст. 6 Закона) | timeweb.cloud/docs |
7.2. Персональные данные могут быть предоставлены уполномоченным государственным органам по их законным и обоснованным запросам в случаях, установленных законодательством Российской Федерации.
7.3. Лица, осуществляющие обработку персональных данных по поручению Оператора, обязуются соблюдать принципы и правила обработки, предусмотренные Законом, и обеспечивать конфиденциальность и безопасность данных.
8. Файлы cookie и веб-аналитика
8.1. На сайтах Сервиса (wdgt.space, constructor.wdgt.space, miniapp.wdgt.space) используются файлы cookie и сервис веб-аналитики Яндекс.Метрика. Иные сторонние трекеры не используются.
8.2. Cookie используются для: обеспечения работы Сервиса и сохранения пользовательских настроек (технически необходимые cookie); сбора обезличенной статистики о посещаемости и использовании Сервиса (аналитические cookie).
8.3. Файлы cookie (включая технически необходимые и аналитические) устанавливаются автоматически при посещении сайтов Сервиса. При первом посещении Посетитель информируется об использовании файлов cookie с помощью уведомления (баннера). Продолжая пользоваться Сервисом, Посетитель соглашается с использованием файлов cookie в целях, указанных в п. 8.2. Посетитель вправе отказаться от аналитических cookie способами, указанными в п. 8.4; это не ограничивает доступ к Сервису.
8.4. Посетитель также может ограничить или запретить использование cookie в настройках браузера, а также воспользоваться инструментом блокировки Яндекс.Метрики (yandex.ru/support/metrica/ru/general/opt-out.html).
9. Права субъектов персональных данных
9.1. Субъект персональных данных вправе:
- получать информацию, касающуюся обработки его персональных данных, в порядке ст. 14 Закона;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных (ч. 5.1 ст. 21 Закона);
- требовать прекращения распространения персональных данных (п. 5.3 Политики);
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
9.2. Запросы и требования направляются по электронной почте info@wdgt.space (с темой «Персональные данные»). Запрос должен содержать сведения, предусмотренные ч. 3 ст. 14 Закона (в том числе сведения, подтверждающие участие субъекта в отношениях с Оператором — например, email учётной записи или Telegram ID).
9.3. Оператор предоставляет ответ в течение 10 рабочих дней с момента получения запроса; срок может быть продлён не более чем на 5 рабочих дней с направлением субъекту мотивированного уведомления (ст. 20 Закона).
9.4. При отзыве согласия Оператор прекращает обработку соответствующих персональных данных и уничтожает их в срок, не превышающий 30 дней с даты поступления отзыва, если иное основание обработки или обязанность хранения не предусмотрены законом (ч. 5 ст. 21 Закона). Отзыв согласия на маркетинговые рассылки приводит к немедленному прекращению рассылок; отписаться также можно по ссылке в письме или командой в Telegram-боте.
10. Защита персональных данных
10.1. Оператор принимает правовые, организационные и технические меры, необходимые для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий (ст. 18.1, 19 Закона), в том числе:
- шифрование соединений (TLS/HTTPS) на всех ресурсах Сервиса;
- разграничение и ограничение доступа к данным; доступ имеют только уполномоченные лица в объёме, необходимом для исполнения обязанностей;
- хранение паролей в хэшированном виде; хранение токенов Telegram-ботов Клиентов с ограничением доступа в зашифрованном виде;
- резервное копирование;
- внутренний учёт носителей и регламентация работы с данными;
- оценка вреда и контроль соответствия мер требованиям законодательства.
10.2. Функции лица, ответственного за организацию обработки персональных данных, осуществляет Оператор (индивидуальный предприниматель) лично.
10.3. В случае выявления инцидента, повлёкшего неправомерную передачу (предоставление, распространение, доступ) персональных данных, Оператор уведомляет Роскомнадзор о произошедшем инциденте в течение 24 часов, а о результатах внутреннего расследования — в течение 72 часов (ч. 3.1 ст. 21 Закона).
11. Хранение и уничтожение персональных данных
11.1. Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, с учётом сроков, указанных в п. 4.1.
11.2. По достижении целей обработки, при отзыве согласия (с учётом п. 9.4), при удалении учётной записи Клиента (по истечении 30 дней) или удалении отзыва данные уничтожаются программными средствами без возможности восстановления либо обезличиваются. Данные, обязательность хранения которых установлена законодательством (сведения о платежах), хранятся в течение установленных законом сроков и уничтожаются по их истечении.
12. Заключительные положения
12.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации по адресу https://wdgt.space/article/privacy, если иное не предусмотрено новой редакцией. При существенных изменениях Оператор дополнительно уведомляет Клиентов по электронной почте или через Telegram.
12.2. Действующая редакция Политики постоянно доступна по адресу https://wdgt.space/article/privacy. Архив предыдущих редакций предоставляется по запросу на info@wdgt.space.
12.3. Вопросы, не урегулированные Политикой, регулируются законодательством Российской Федерации.
Оператор: ИП Маркова Татьяна Юрьевна, ИНН 525100414339, ОГРНИП 318527500143765
Контакт по вопросам персональных данных: info@wdgt.space