Политика конфиденциальности
Мы относимся к вашим данным ответственно. Ниже — какие данные обрабатываются, зачем, кому могут передаваться сведения и как запросить удаление аккаунта. Быстрый переход: удаление аккаунта и данных.
1. Кто обрабатывает данные
Сервис Movie Planner (Telegram-бот @movie_planner_bot, сайт, Mini App, мобильное приложение). Связь: movie_planner_bot@yandex.com, Telegram: @zapnikita95.
2. Какие данные мы обрабатываем
- Учётная информация. Идентификаторы Telegram (user_id, chat_id) при работе через бота или входе в приложение; данные профиля Telegram (имя, username), доступные при авторизации. При входе по электронной почте — адрес email и код подтверждения.
- Данные библиотеки и планов. Списки фильмов и сериалов, планы просмотра, оценки, заметки, настройки и иной контент, который вы сохраняете в сервисе.
- Файлы. Изображения билетов и иные файлы, которые вы прикрепляете к планам; могут храниться на серверах сервиса для отображения в приложении.
- Голосовые данные. Аудио для функций распознавания речи (поиск фильма по описанию, голосовое планирование и т.п.) — для преобразования речи в текст и работы функций сервиса.
- Текстовые запросы. Строки поиска и описания для подбора контента и рекомендаций.
- Push-уведомления. Токен push (FCM/APNs), платформа и при необходимости версия приложения — для доставки напоминаний.
- Геоданные. Если вы пользуетесь поиском кинотеатров и передаёте координаты или адрес, эти сведения могут отправляться на наш сервер и далее геосервисам для подсказок и геокодирования.
- Платежи. Идентификаторы транзакций и статусы оплаты у платёжного провайдера (ЮKassa). Полные реквизиты карты на нашей стороне не хранятся — ввод карты на стороне ЮKassa.
- Технические данные. HTTPS-запросы, служебные заголовки (например User-Agent при обновлении сессии), данные для стабильности и безопасности API.
3. Цели обработки
Предоставление функций Movie Planner (библиотека, планы, напоминания, группы, поиск, статистика, оплата подписки), поддержка пользователей, безопасность, исполнение договора (оферта / условия использования), соблюдение закона.
4. Правовые основания
Исполнение договора; согласие, где оно запрошено явно (push, доступ к календарю, микрофону или фото на устройстве); в отдельных случаях законный интерес (безопасность, защита от злоупотреблений) при соблюдении ваших прав.
5. Передача третьим лицам и подрядчикам
Мы не продаём персональные данные как товар. Передача или обработка у подрядчиков возможны в объёме, нужном для работы сервиса:
- Google (Firebase Cloud Messaging) — доставка push на Android.
- Apple (APNs) — доставка push на iOS.
- Яндекс — геокодирование и подсказки при поиске кинотеатров (при соответствующих запросах).
- Groq — распознавание речи и/или языковые модели для поиска и подбора фильмов (если включено на сервере).
- The Movie Database (TMDB), при необходимости API Кинопоиска — метаданные о фильмах и сериалах.
- Resend (или иной почтовый провайдер) — отправка кодов на email.
- ЮKassa — приём платежей.
- инфраструктурный хостинг (в т.ч. облако, где развёрнут сервис).
Telegram как платформа обрабатывает данные по своим правилам при использовании бота и Mini App.
6. Сроки обработки, хранения и безопасность (законодательство РФ)
Передача данных между приложением и серверами — по протоколу HTTPS (шифрование при передаче). Сроки обработки и хранения не задаются размытой формулировкой «столько, сколько нужно»: они вытекают из целей обработки и из законодательства Российской Федерации, в первую очередь Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (152-ФЗ), Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» (402-ФЗ), Налогового кодекса РФ (НК РФ) и иных применимых актов.
6.1. Ограничение по цели (152-ФЗ)
Обработка персональных данных ограничивается достижением заранее заявленных и законных целей. После достижения целей обработки, а также в случаях, предусмотренных 152-ФЗ, персональные данные подлежат прекращению обработки, уничтожению или обезличиванию, если иное не предусмотрено федеральным законом (ст. 5, ст. 21 152-ФЗ в той мере, как это применимо к отношениям оператора с пользователем).
6.2. Данные для оказания услуг (исполнение соглашения с пользователем)
Персональные данные, необходимые для работы Movie Planner (в т.ч. учётные данные, библиотека, планы, файлы, настройки, токены push, данные сессий), обрабатываются в течение срока использования вами сервиса — до удаления учётной записи в порядке, описанном в разделе 7, либо до иного основания прекращения обработки, не противоречащего закону. Сроки действия отдельных технических токенов (например, access/refresh) определяются механизмом авторизации и могут быть короче: по истечении срока токен заменяется или аннулируется.
6.3. Сведения, связанные с оплатами (бухгалтерский и налоговый учёт)
Документы и сведения, на основании которых формируются бухгалтерский и налоговый учёт, в том числе сведения о фактах оплаты (сумма, дата, идентификаторы операций у платёжного провайдера, статусы), обрабатываются и хранятся в сроки, установленные законодательством РФ о бухгалтерском и налоговом учёте. В общем случае первичные документы и регистры бухгалтерского учёта подлежат хранению не менее пяти лет после окончания отчётного года, в котором была отражена соответствующая операция — если для конкретного вида документа уполномоченными органами не установлен иной минимальный срок (402-ФЗ, перечни сроков хранения бухгалтерских документов, утверждаемые в установленном порядке; требования НК РФ к документальному обеспечению исчисления налогов). По истечении установленных законом сроков такие данные подлежат уничтожению или обезличиванию в порядке, предусмотренном локальными актами оператора.
6.4. Обращения пользователей и исполнение прав субъекта (152-ФЗ)
Сведения об обращениях (запросы на доступ, уточнение, удаление данных и иная переписка по защите персональных данных) могут храниться для подтверждения соблюдения обязанностей оператора — не более трёх лет с даты направления окончательного ответа по обращению, если более длительное хранение не требуется для исполнения решения суда или законного запроса уполномоченного органа.
6.5. Технические журналы и обезличенная информация
Журналы событий информационной безопасности и аудита, в которых могут фигурировать персональные данные в минимально необходимом объёме, хранятся не более одного года, если для конкретного инцидента не требуется более длительное хранение по результатам расследования либо если более короткий или более длительный срок не установлен применимым законодательством. Обезличенные данные, не позволяющие идентифицировать субъекта персональных данных, могут храниться без привязки к срокам, установленным для персональных данных.
7. Удаление аккаунта и персональных данных
Приложение: Movie Planner (в т.ч. версия для Android в Google Play). Разработчик в Google Play: Zaporozhets Technologies. Ниже — инструкция по запросу удаления учётной записи и данных, обрабатываемых в связи с приложением Movie Planner.
Пошаговая инструкция: как запросить удаление аккаунта
- Выберите способ связи: Telegram-бот @movie_planner_bot, электронная почта movie_planner_bot@yandex.com или Telegram разработчика @zapnikita95.
- Отправьте явный запрос. Укажите в теме или в первой строке сообщения, что вы просите удалить учётную запись Movie Planner и связанные персональные данные (достаточно формулировки «удалить аккаунт и данные Movie Planner»).
- Подтвердите личность. С того канала, который совпадает с вашим входом: если вы входите через Telegram — напишите из того же аккаунта Telegram; если через email — с того же адреса почты. Так мы убедимся, что запрос от владельца аккаунта.
- Дождитесь ответа. Мы можем задать уточняющие вопросы (например, способ входа или последние цифры идентификатора), чтобы корректно найти вашу учётную запись.
- Получите подтверждение. После обработки запроса мы сообщим, что удаление выполнено или объясним ограничение (например, если закон требует сохранить часть сведений — см. таблицу ниже).
Какие данные удаляются при удалении аккаунта
После подтверждения вашей личности и выполнения удаления из наших систем обычно безвозвратно удаляются (если применимо к вашему аккаунту):
- данные профиля и привязки в сервисе Movie Planner (в т.ч. идентификаторы Telegram / email-аккаунта в нашей базе);
- библиотека фильмов и сериалов, планы просмотра, оценки, заметки, пользовательские списки и настройки в приложении;
- файлы, загруженные вами (в т.ч. изображения билетов), хранящиеся у оператора сервиса;
- токены push-уведомлений и данные сессий (access/refresh), связанные с аккаунтом;
- аватар, загруженный вручную в сервис (если был).
Запросы на поиск фильмов и голосовые файлы обрабатываются для выдачи результата; долговременное хранение этих файлов не требуется для удаления аккаунта — действующие записи, привязанные к аккаунту, удаляются вместе с ним.
Какие данные могут сохраняться
| Тип данных | Удаляется или сохраняется | Срок / основание |
|---|---|---|
| Сведения об оплатах (идентификатор платежа, сумма, дата, статус у платёжного провайдера ЮKassa) | Сохраняются в объёме, необходимом для бухгалтерского и налогового учёта (402-ФЗ, НК РФ и подзаконные акты) | Не менее 5 лет после окончания отчётного года, в котором отражена операция (если для вида документа установлен иной минимальный срок — применяется он); затем уничтожение или обезличивание |
| Переписка по запросам на удаление и иным обращениям по персональным данным | Могут сохраняться для подтверждения исполнения обязанностей оператора (152-ФЗ) | Не более 3 лет с даты окончательного ответа по обращению — см. раздел 6.4; дольше — только при необходимости для суда или законного запроса органа |
| Технические журналы с минимальным объёмом персональных данных (безопасность, аудит) | Хранятся ограниченное время; затем уничтожение или обезличивание | Не более 1 года — см. раздел 6.5, если иное не вытекает из расследования инцидента или закона |
| Обезличенная статистика и агрегированные данные (идентификация невозможна) | Не являются персональными данными в смысле 152-ФЗ при надлежащем обезличивании | Хранение — в объёмах, необходимых для работы и безопасности сервиса; без применения сроков 152-ФЗ к сведениям, позволяющим восстановить личность |
| Аккаунт и данные в Telegram, Google, Apple, у платёжных и геосервисов | Удаление в Movie Planner не удаляет автоматически ваш аккаунт Google/Telegram и данные у третьих лиц | Управление данными у таких сервисов — по их политикам и настройкам в вашем аккаунте |
Сроки рассмотрения и удаления
- Рассмотрение запроса — как правило, до 30 календарных дней с момента получения запроса и достаточной для идентификации информации.
- Выполнение удаления данных, подлежащих удалению, — как правило, в течение 30 календарных дней после подтверждения вашей личности и нахождения учётной записи; сложные случаи могут потребовать дополнительного времени — мы сообщим об этом в ответе.
URL для страницы приложения в Google Play (удаление аккаунта и данных): https://movie-planner.ru/politika-konfidentsialnosti.html#udalenie
8. Файлы cookie и веб
Сайт и Mini App могут использовать технические cookie и локальное хранилище для сессии и настроек. Вы можете ограничить cookie в браузере; часть функций без них может работать некорректно.
9. Ваши права и контакты
Вы вправе запросить доступ, уточнение, удаление (см. раздел 7), ограничение обработки, отзыв согласия — через контакты выше. Также можете обратиться в уполномоченный орган по защите персональных данных.
По вопросам политики: movie_planner_bot@yandex.com, @zapnikita95.
10. Дети
Сервис не рассчитан на самостоятельное использование детьми без согласия законных представителей, если это требуется по закону. Если вы считаете, что мы получили данные ребёнка без должного согласия — напишите нам для удаления.
11. Изменения политики
Мы можем обновлять этот документ; актуальная версия на этой странице. Существенные изменения стараемся донести через интерфейс сервиса или бота.