ТРЕКЕР / PERSONAL TRACKER

Правила использования, подписка и персональные данные

Редакция 1.0 • действует с 09.09.2026. Платежи Robokassa доступны только в TEST-контуре; реальные списания и сетевые автосписания выключены.

Политика обработки персональных данных и конфиденциальности

1. Оператор и область действия

Оператор: Николаев Павел Андреевич, плательщик НПД, ИНН 580507548102. Адрес: г. Пенза, ул. Суворова, д. 159, кв. 56. Сайт: https://tracker.nikolaev-pavel.ru. Связь по вопросам данных — поддержка внутри бота; контакт, предоставленный владельцем: https://t.me/trekerhelpservbot. Политика относится к пользователям Трекера, посетителям его сайта, заявителям в поддержку и кандидатам в партнерскую программу.

Политика сообщает об обработке, но не подменяет отдельного согласия там, где оно требуется. Для предоставления сервиса используются договорные основания, для обязательного учета — предусмотренные законом основания, для действительно добровольных дополнительных целей — отдельное согласие. Все эти цели не объединяются одним безусловным разрешением.

2. Цели, данные и основания

Работа учетной записи и личного планирования. Telegram ID, внутренний идентификатор пользователя, отображаемое имя и username при их наличии, часовой пояс, настройки; добровольно созданные направления, блоки, задачи, встречи, повторения, комментарии, чек-листы, статусы, даты и история действий. Цель — исполнение запрошенного пользователем договора, предоставление интерфейса, поиск в его собственных данных и напоминания. Обрабатываются только сведения, необходимые для этих действий.

Подписка и расчеты. Внутренние номера заказов и платежей, сумма, валюта, статусы и даты оплаты/возврата, сроки доступа, сведения о выдаче чека, журнал согласия на автоплатежи и его отзыва, непрозрачный идентификатор разрешения платежного провайдера, маскированное описание платежного средства при предоставлении провайдером. Email или иной контакт для чека запрашивается только при необходимости выбранного способа его доставки. Основания — договор и обязательные требования законодательства. Полные реквизиты карт, CVC/CVV и банковские коды в базе Трекера не хранятся.

Поддержка и реализация прав. Идентификатор учетной записи, содержание обращения и только те материалы, которые нужны для решения вопроса, даты и результат рассмотрения. Основания — исполнение договора, рассмотрение законного обращения; отдельно согласованные дополнительные сведения — соответствующее согласие. Не следует присылать полную выгрузку задач для обычного вопроса об оплате.

Приглашения. Код приглашения, внутренние идентификаторы пригласившего и приглашенного, факт выполнения условия активации и однократного начисления бонуса. Цель — исполнение условий программы и предотвращение повторного начисления. Пригласившему не раскрываются задачи, переписка или платежные реквизиты друга.

Заявка на партнерство. Предоставленные заявителем имя, способ связи, город, тип площадки или бизнеса, ссылки на собственные площадки, описание аудитории, способ продвижения, ответы анкеты, дата и статус заявки. Цель — рассмотрение заявки и связь с кандидатом. Добровольные сведения обрабатываются по отдельному согласию кандидата; сведения, необходимые для заключения договора по его инициативе, — на соответствующем договорном основании. Налоговые и платежные реквизиты для выплаты запрашиваются отдельно, только при необходимости и после определения условий сотрудничества.

Безопасность и учет волеизъявления. Время и тип технического события, идентификаторы операций, события входа и отказа в доступе; для сайта — минимально необходимые технические параметры запроса, включая IP-адрес при его фактическом журналировании. Версии документов, контрольные суммы, время и способ принятия/отзыва согласия. Цель — защита данных, предотвращение злоупотреблений и подтверждение законности обработки. Содержание личных задач и секреты не должны попадать в обычные технические логи.

3. Что не входит в цели обработки

Оператор не получает согласия на продажу данных, публичное раскрытие личных задач, рекламные рассылки, обучение внешних моделей ИИ на содержании задач либо передачу этого содержания другим проектам владельца. Подключение такой новой цели требует отдельного правового основания и информирования.

Сервис не предназначен для хранения паролей, кодов банков, паспортных сканов, специальных категорий персональных данных, биометрических данных для идентификации или сведений о третьих лицах без законного основания. Обычное согласие в боте не подменяет специальные требования к таким данным. При поступлении избыточных сведений оператор ограничивает их обработку и принимает меры к удалению.

4. Получатели, инфраструктура и Telegram

Первичное хранение данных российских пользователей организуется в Российской Федерации. Привлечение российского хостинга или другого обработчика оформляется надлежащим поручением с обязанностями по конфиденциальности и защите. Конкретные юридические лица, место хранения, категории передаваемых данных и договорные роли должны быть внесены оператором в реестр обработчиков и раскрыты в применимой редакции политики до запуска соответствующего канала. Неустановленный получатель не считается согласованным только потому, что в политике написано «третьи лица».

Telegram самостоятельно обрабатывает сообщения и сведения профиля по своим документам. Сообщение, отправленное в бот, проходит через инфраструктуру Telegram; серверное шифрование Трекера не устраняет этот этап. Сам факт использования Telegram не заменяет оценку оператором требований к трансграничной передаче и локализации.

В платежный сервис передаются только сведения, необходимые для конкретной операции. Тексты задач в платежные описания не включаются. Передача государственным органам возможна при наличии предусмотренного законом основания и в необходимом объеме.

Партнерский учет отделяется от личного содержания Трекера. До проверки законности иностранной инфраструктуры и ее соответствия требованиям владельца передача идентифицируемых сведений пользователей и партнеров в Google Sheets отключена. Даже замененный идентификатор может оставаться персональными данными при возможности обратного сопоставления; его нельзя автоматически объявлять анонимным. Внешняя таблица не является основной базой персональных данных сервиса.

5. Защита и доступ

Для вводимой коммерческой редакции оператор обязан обеспечить шифрование сохраняемых личных данных и резервных копий, защищенные соединения, разделение пользователей, ограничение технических полномочий, отдельное хранение ключей, учет доступа и проверку восстановления. Конкретная архитектура и факт внедрения подтверждаются техническим аудитом, а не текстом политики. До такого подтверждения заявление «все данные уже зашифрованы» не используется.

Обычные пользователи, партнеры и лица без служебного основания не получают доступ к чужим данным. При поддержке используется минимально необходимый объем; чтение личного содержания не является стандартным полномочием поддержки. Допуск технического администратора ограничивается необходимостью, фиксируется и контролируется. Это организационно-техническое ограничение, а не гарантия криптографической невозможности доступа для лица с полным контролем работающего сервера.

Для модели, при которой даже владелец и сервер технически не могут читать содержание, требуется отдельная клиентская архитектура сквозного шифрования. Обычный Telegram-бот и серверные напоминания такой модели сами по себе не обеспечивают.

6. Сроки, прекращение и удаление

Учетная запись и личное содержание хранятся, пока это необходимо для предоставления сервиса и пока пользователь не запросил удаление. Окончание оплаты не означает ни немедленного удаления, ни права хранить сведения бесконечно после прекращения целей обработки.

После подтвержденного запроса на удаление может предоставляться отменяемый пользователем период восстановления до 7 суток. Он не продлевает обязательный срок прекращения обработки или уничтожения данных, если по закону действия должны быть выполнены раньше. Рабочие данные удаляются либо необратимо обезличиваются не позднее 30 календарных дней после возникновения соответствующего основания, если законом не предусмотрен иной срок или отдельное законное основание для ограниченного сохранения.

Резервные копии с удаленными рабочими данными выводятся из обращения по установленному циклу не позднее 30 суток после удаления из рабочей системы. До истечения этого срока они изолированы и не применяются для обычного доступа. При восстановлении сначала повторно применяются зарегистрированные удаления и отозванные разрешения. Ключи и копии не должны сохраняться бесконтрольно.

Обычные технические логи хранятся не более 30 суток. Для расследуемого инцидента минимально необходимые записи изолируются до завершения расследования и последующего применимого срока защиты прав. Для отклоненной либо отозванной партнерской заявки добровольные контактные сведения и ответы удаляются не позднее 90 суток после решения, либо раньше при прекращении основания.

Минимальные сведения о платежах, возвратах, согласиях, претензиях и обязательном налоговом учете могут сохраняться отдельно на применимых законных основаниях. Конкретная категория и срок фиксируются в реестре сроков; на эти основания не переносится весь текст задач. При запросе удаления пользователю сообщается, что сохранено, на каком основании и на какой срок. Необязательная обработка по отзыву согласия прекращается в установленные законом сроки.

7. Права и обращения

Пользователь может запросить сведения об обработке, получить экспорт своих данных, потребовать исправления, блокирования или удаления, отозвать согласие, запретить новые автоплатежи и обжаловать действия оператора. Обращение направляется в поддержку внутри бота либо по почтовому адресу оператора с пометкой «Персональные данные».

Проверка заявителя проводится соразмерно риску, прежде всего через его учетную запись; запрос лишних документов не является стандартным условием. Ответы предоставляются в сроки, предусмотренные законом. Невозможность использовать прежнюю учетную запись не лишает права направить обращение и подтвердить принадлежность данных иным соразмерным способом.

Отзыв дополнительного согласия не отменяет законные основания для минимально необходимого договорного или обязательного учета. При этом он не дает права продолжать ту добровольную обработку, для которой другого основания нет. Оператор обязан объяснить конкретные последствия, а не автоматически запрещать все действия с аккаунтом.