Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей (далее — «Пользователь», «Субъект ПДн») сервиса STRIX (далее — «Сервис»), доступного по адресу strx.app.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации.
Используя Сервис и/или предоставляя свои персональные данные, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями, он обязан прекратить использование Сервиса.
2. Оператор персональных данных
Оператором персональных данных является:
- Оператор: Индивидуальный предприниматель (ИП)
- Контактный email: info@strx.app
- Сайт: https://strx.app
3. Какие данные мы обрабатываем
Мы обрабатываем следующие категории персональных данных:
| Категория данных | Примеры | Источник получения |
|---|---|---|
| Контактные данные | Имя, адрес электронной почты, Telegram-username | Формы на сайте, Telegram-бот |
| Данные об использовании сайта | IP-адрес, тип устройства, браузер, страницы просмотра, время визита, геолокация (город/регион) | Яндекс Метрика, cookie |
| Данные Яндекс Метрики пользователя | Агрегированные метрики сайтов (трафик, конверсии, отказы). Персональные данные посетителей сайтов пользователя не обрабатываются. | API Яндекс Метрики (по доступу, предоставленному пользователем) |
| Технические данные Telegram | Telegram User ID, username, ID чата | Telegram Bot API |
| Данные о согласии | Факт и дата дачи/отзыва согласия, тип согласия (cookie, ПДн) | Формы согласия на сайте |
Мы не собираем и не обрабатываем специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т.д.).
4. Цели обработки персональных данных
Мы обрабатываем персональные данные для следующих целей:
| Цель обработки | Правовое основание | Категории данных |
|---|---|---|
| Предоставление Сервиса (мониторинг метрик, отправка уведомлений) | Исполнение договора (оферты) — п. 5 ч. 1 ст. 6 152-ФЗ | Контактные данные, данные Telegram, данные Яндекс Метрики |
| Обработка заявок на демо и обратная связь | Исполнение договора — п. 5 ч. 1 ст. 6 152-ФЗ | Имя, email, Telegram, URL сайта |
| Отправка маркетинговых рассылок | Согласие субъекта — п. 1 ч. 1 ст. 6 152-ФЗ | |
| Аналитика использования сайта (Яндекс Метрика) | Законный интерес оператора — п. 7 ч. 1 ст. 6 152-ФЗ | IP, cookie, данные об использовании |
| Анализ поведения пользователей (Вебвизор, Яндекс Метрика) | Законный интерес оператора — п. 7 ч. 1 ст. 6 152-ФЗ | Запись сессий: скроллы, клики, движение курсора, вводимые данные (с маскированием полей ввода) |
| Улучшение Сервиса и пользовательского опыта | Законный интерес оператора — п. 7 ч. 1 ст. 6 152-ФЗ | Агрегированные данные, обратная связь |
| Исполнение требований законодательства | Обязанность оператора — п. 2 ч. 1 ст. 6 152-ФЗ | Все категории — в объёме, требуемом законом |
5. Правовые основания обработки
Мы обрабатываем персональные данные на основании:
- Согласия субъекта ПДн — для маркетинговых рассылок и использования аналитических cookie. Согласие является добровольным и может быть отозвано в любой момент.
- Исполнения договора — для предоставления Сервиса в рамках Условий использования (оферты).
- Законного интереса оператора — для обеспечения безопасности, аналитики и улучшения Сервиса.
- Обязанности оператора — для исполнения требований законодательства РФ.
6. Cookie и технологии отслеживания
Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве Пользователя. Подробная информация приведена в Политике использования cookie.
6.1. Категории cookie
| Категория | Описание | Срок хранения |
|---|---|---|
| Технические (обязательные) | Необходимы для работы сайта: запоминание выбора cookie, языковые настройки | До 1 года |
| Аналитические | Яндекс Метрика (счётчик ID: 107188847): анализ посещаемости, поведение на сайте, источники трафика | До 2 лет |
Пользователь может отказаться от аналитических cookie через баннер на сайте или настройки браузера.
7. Передача данных третьим лицам
Мы передаём персональные данные следующим третьим лицам исключительно в объёме, необходимом для достижения целей обработки:
| Третье лицо | Цель передачи | Локализация серверов |
|---|---|---|
| ООО «Яндекс» (Яндекс Метрика) | Аналитика посещаемости сайта | Российская Федерация |
| ООО «Бегет» (Beget) | Хостинг серверной части Сервиса (VPS + shared hosting) | Российская Федерация |
| ООО «Бегет» (Beget) | Хостинг сайта strx.app (shared hosting) | Российская Федерация |
| Telegram Messenger Inc. | Доставка уведомлений через Telegram Bot API | Международные серверы |
Мы не продаём и не передаём персональные данные третьим лицам в маркетинговых целях без согласия Пользователя.
8. Трансграничная передача данных
Первичный сбор и хранение персональных данных граждан РФ осуществляется на серверах, расположенных на территории Российской Федерации (Beget), в соответствии со ст. 18 152-ФЗ.
При использовании Telegram Bot API часть данных (Telegram User ID) может передаваться на серверы за пределами РФ. Такая передача осуществляется в рамках исполнения договора (оферты) и с обеспечением адекватного уровня защиты данных.
Шрифты для отображения сайта загружаются локально с серверов Оператора (Российская Федерация) и не требуют обращения к внешним сервисам.
9. Сроки хранения данных
| Категория данных | Срок хранения |
|---|---|
| Контактные данные (email, имя, Telegram) | На весь период использования Сервиса + 1 год после прекращения |
| Данные заявок на демо | 1 год с момента подачи заявки |
| Данные подписки на рассылку | До отписки Пользователем |
| Данные Яндекс Метрики | Определяется политикой Яндекс Метрики |
| Cookie | Технические — до 1 года, аналитические — до 2 лет |
| Данные о согласии | 3 года с момента дачи/отзыва согласия |
По истечении сроков хранения данные уничтожаются или обезличиваются в порядке, установленном разделом 12 настоящей Политики.
10. Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет право:
- Получить информацию об обработке своих персональных данных (ст. 14 152-ФЗ).
- Потребовать уточнения персональных данных, их блокирования или уничтожения, если данные неполные, устаревшие, неточные или незаконно обработаны (ст. 14 152-ФЗ).
- Отозвать согласие на обработку персональных данных (ст. 9 152-ФЗ).
- Потребовать прекращения обработки данных в целях маркетинга (ст. 15 152-ФЗ).
- Обратиться с жалобой в Роскомнадзор (rkn.gov.ru).
11. Порядок отзыва согласия
Пользователь может отозвать согласие на обработку персональных данных следующими способами:
- Направив письменное заявление на email: info@strx.app с темой «Отзыв согласия на обработку ПДн».
- Для отзыва согласия на маркетинговые рассылки — по ссылке «Отписаться» в каждом письме.
- Для отказа от cookie — через баннер на сайте или настройки браузера.
Оператор обязан прекратить обработку и уничтожить персональные данные в срок не более 30 дней с момента получения отзыва, за исключением случаев, когда обработка необходима для исполнения договора или требований законодательства.
12. Порядок уничтожения данных
По достижении целей обработки или по запросу Пользователя персональные данные уничтожаются путём:
- Удаления записей из баз данных без возможности восстановления.
- Удаления файлов и резервных копий, содержащих персональные данные.
- Составления акта об уничтожении персональных данных (при необходимости).
Срок уничтожения — не более 30 дней с момента достижения цели или получения запроса.
13. Маркетинговые рассылки
Мы отправляем маркетинговые рассылки только с предварительного согласия Пользователя, полученного через формы на сайте с отмеченным чекбоксом согласия.
Пользователь может отписаться от рассылки в любой момент:
- По ссылке «Отписаться» в каждом письме.
- Направив запрос на info@strx.app.
Отписка от рассылки не влияет на использование Сервиса.
14. Защита персональных данных
Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- Шифрование передачи данных по протоколу HTTPS/TLS.
- Хранение данных на серверах с ограниченным доступом (Beget).
- Использование OAuth-токенов с ограниченным сроком действия для доступа к API Яндекс Метрики.
- Регулярное обновление программного обеспечения.
- Ограничение круга лиц, имеющих доступ к персональным данным.
15. Возрастные ограничения
Сервис предназначен для лиц, достигших 18 лет. Мы сознательно не собираем персональные данные лиц младше 18 лет. Если нам станет известно о сборе данных несовершеннолетнего, мы незамедлительно удалим такие данные.
16. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия размещается по адресу strx.app/privacy. Продолжение использования Сервиса после публикации изменений означает согласие с обновлённой Политикой.
17. Связанные документы
- Согласие на обработку персональных данных
- Политика использования cookie
- Условия использования (Оферта)
18. Контактная информация
По вопросам обработки персональных данных, реализации прав субъекта ПДн или отзыва согласия обращайтесь:
- Email: info@strx.app
- Сайт: strx.app
© 2026 STRIX. Все права защищены.