Политика обработки персональных данных

Дата вступления в силу: 10 мая 2026 г. Версия: 1.0

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Широковым Виталием Анатольевичем (ОГРНИП 325169000082118, ИНН 165713646340, юридический адрес: 420137, Республика Татарстан, г. Казань, ул. Гаврилова), далее — «Оператор».

1.2. Политика разработана в соответствии с:

  • Конституцией Российской Федерации;
  • Гражданским кодексом Российской Федерации;
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановлением Правительства РФ от 01.11.2012 № 1119;
  • Иными нормативными правовыми актами РФ в области защиты персональных данных.

1.3. Действие Политики распространяется на все персональные данные Пользователей, обрабатываемые Оператором при использовании сервиса Sociora (https://sociora.ru), далее — «Сервис».

1.4. Используя Сервис, Пользователь подтверждает своё согласие с условиями обработки его персональных данных, изложенными в настоящей Политике.

2. Основные понятия

В настоящей Политике используются следующие понятия:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
  • Оператор — Индивидуальный предприниматель Широков Виталий Анатольевич.
  • Субъект ПД (Пользователь) — физическое лицо, чьи персональные данные обрабатываются.
  • Cookies — небольшие текстовые файлы, сохраняемые в браузере для идентификации Пользователя.

3. Категории обрабатываемых персональных данных

3.1. Данные, предоставляемые Пользователем при регистрации:

  • Имя (и фамилия по желанию);
  • Адрес электронной почты;
  • Пароль (хранится в зашифрованном виде);
  • Номер телефона (опционально).

3.2. Данные, собираемые автоматически при использовании Сервиса:

  • IP-адрес;
  • Тип и версия браузера;
  • Тип и версия операционной системы;
  • Дата и время посещения страниц;
  • Информация о действиях в Сервисе (логи);
  • Cookies и аналогичные технологии;
  • Информация об устройстве (мобильное / десктоп).

3.3. Данные, передаваемые Пользователем для оказания услуг:

  • Информация о бизнесе (название, ниша, описание, тон голоса);
  • URL веб-сайта;
  • Токены доступа к социальным сетям (хранятся в зашифрованном виде);
  • Контент, созданный через Сервис.

3.4. Платёжные данные:

  • ФИО плательщика;
  • Email плательщика;
  • Сумма и дата платежа;
  • ⚠️ Полные реквизиты банковских карт Оператором не собираются и не хранятся — обработка осуществляется на стороне платёжной системы (ООО «Банк Точка»).

4. Цели обработки персональных данных

Оператор обрабатывает персональные данные Пользователя в следующих целях:

4.1. Предоставление услуг Сервиса:

  • идентификация Пользователя и предоставление доступа к личному кабинету;
  • генерация контента с помощью ИИ;
  • публикация контента в социальных сетях по поручению Пользователя;
  • ведение редакционного календаря.

4.2. Связь с Пользователем:

  • ответы на запросы;
  • отправка технических уведомлений (восстановление пароля, окончание trial-периода);
  • информирование об изменениях в Сервисе.

4.3. Учёт и оплата услуг:

  • выставление счетов;
  • ведение бухгалтерского учёта;
  • исполнение договорных обязательств.

4.4. Улучшение качества Сервиса:

  • анализ обезличенных данных использования;
  • выявление и устранение технических ошибок;
  • разработка новых функций.

4.5. Маркетинг (только с отдельного согласия):

  • информационная рассылка о новых функциях, акциях и предложениях.

4.6. Соблюдение законодательства РФ:

  • предоставление данных по запросу уполномоченных государственных органов в случаях, предусмотренных законом.

5. Правовые основания обработки

Оператор обрабатывает персональные данные на следующих основаниях:

  • Согласие субъекта ПД — даётся при регистрации в Сервисе путём проставления галочки в форме регистрации;
  • Исполнение договора — Пользовательского соглашения и Договора оферты;
  • Соблюдение требований законодательства — налогового, бухгалтерского, противодействия отмыванию доходов.

6. Способы и сроки обработки

6.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.

6.2. Сроки хранения персональных данных:

  • Активные пользователи — в течение всего срока использования Сервиса + 6 месяцев после удаления учётной записи;
  • Платёжные документы — 5 лет согласно требованиям Налогового кодекса РФ;
  • Логи доступа — 12 месяцев;
  • Резервные копии БД — до 3 месяцев.

6.3. По истечении срока хранения персональные данные подлежат уничтожению либо обезличиванию.

7. Передача персональных данных третьим лицам

7.1. Оператор не продаёт персональные данные третьим лицам.

7.2. Оператор передаёт минимально необходимый набор данных следующим обработчикам в строго определённых целях:

ПолучательЦельПередаваемые данные
ООО «Банк Точка»Приём платежейФИО, email, сумма платежа
xAI Inc. (США)Генерация контента ИИПромпты с обезличенными данными
Telegram, ВК, MAXПубликация контентаКонтент по поручению Пользователя
ООО «Тайм Вэб»SMTP-отправка писемEmail и текст уведомлений

7.3. Все обработчики обязаны соблюдать конфиденциальность и применять меры защиты, не уступающие мерам Оператора.

7.4. Трансграничная передача данных в адрес xAI Inc. (США) осуществляется в обезличенном виде на основании согласия Пользователя.

8. Меры защиты персональных данных

Оператор применяет следующие технические и организационные меры:

8.1. Технические меры:

  • передача данных по защищённому протоколу HTTPS (TLS 1.3);
  • хранение паролей с использованием криптостойкого хеширования (PBKDF2-SHA256);
  • шифрование токенов доступа к социальным сетям;
  • регулярное резервное копирование баз данных;
  • ограничение доступа к серверам по SSH-ключам;
  • защита от атак методом подбора (rate limiting, fail2ban).

8.2. Организационные меры:

  • доступ к персональным данным имеют только уполномоченные сотрудники;
  • ведение реестра обработки персональных данных;
  • регулярный аудит безопасности;
  • обучение персонала правилам работы с ПД.

9. Права субъекта персональных данных

Пользователь имеет право:

9.1. Получать информацию о факте обработки его данных, целях, способах, сроках обработки.

9.2. Уточнять, блокировать, удалять свои персональные данные, если они являются неполными, устаревшими, неточными или незаконно полученными.

9.3. Отзывать согласие на обработку персональных данных в любой момент. Запрос направляется на support@sociora.ru. После отзыва согласия учётная запись удаляется в течение 30 дней.

9.4. Запрашивать копию своих персональных данных в машиночитаемом формате.

9.5. Обжаловать действия Оператора в уполномоченном органе по защите прав субъектов персональных данных — Роскомнадзоре (https://rkn.gov.ru) или в судебном порядке.

10. Использование Cookies

10.1. Сервис использует Cookies следующих типов:

  • Технические — для работы авторизации и поддержания сессии. Не могут быть отключены без потери функциональности;
  • Аналитические — для анализа использования Сервиса (Yandex.Metrica). Можно отключить в настройках браузера.

10.2. Пользователь может в любой момент отключить или удалить Cookies в настройках своего браузера, но это может привести к ограничению функциональности Сервиса.

11. Уведомление об инцидентах

В случае обнаружения утечки или несанкционированного доступа к персональным данным Оператор:

  • в течение 24 часов уведомляет Роскомнадзор;
  • в течение 72 часов уведомляет затронутых Пользователей по email;
  • предпринимает меры для устранения последствий.

12. Изменения Политики

12.1. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации на странице https://sociora.ru/privacy.

12.2. Существенные изменения сообщаются Пользователю по email не менее чем за 14 дней до их вступления в силу.

12.3. Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией Политики.

13. Контакты Оператора

Индивидуальный предприниматель Широков Виталий Анатольевич

  • ОГРНИП: 325169000082118
  • ИНН: 165713646340
  • Юридический адрес: 420137, Республика Татарстан, г. Казань, ул. Гаврилова
  • Email для запросов по ПД: support@sociora.ru
  • Telegram: @grocare

Уполномоченный по защите прав субъектов персональных данных в РФ: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — https://rkn.gov.ru