Редакция действует с: 24 мая 2026 г.
1. Общие положения и статус документа
1.1. Настоящая Политика обработки и защиты персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Daolate (далее — «Сервис»), а также условия и пределы ответственности Оператора перед субъектами персональных данных.
1.2. Политика разработана в соответствии с требованиями Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «№ 152-ФЗ»), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», подзаконных актов Правительства РФ, Роскомнадзора и ФСТЭК России, а также иных применимых нормативных правовых актов.
1.3. Политика является общедоступным документом, размещена в свободном доступе по постоянному адресу на сайте Сервиса и доступна для ознакомления любому заинтересованному лицу до начала использования Сервиса (ч. 2 ст. 18.1 № 152-ФЗ).
1.4. Использование Сервиса в любой форме, включая просмотр любых страниц, регистрацию, авторизацию и совершение любых действий, означает безоговорочное и полное согласие пользователя с условиями настоящей Политики, а также со всеми её последующими редакциями. В случае несогласия с любым положением Политики пользователь обязан немедленно прекратить использование Сервиса; продолжение использования рассматривается как добровольное и осознанное принятие всех условий, в том числе ограничений ответственности Оператора.
1.5. Политика распространяется на отношения, связанные с обработкой персональных данных, осуществляемой Оператором как с использованием средств автоматизации, так и без использования таких средств.
1.6. В части, не урегулированной настоящей Политикой, применяются Пользовательское соглашение, Публичная оферта и иные документы Сервиса. В случае противоречия между документами в части обработки персональных данных приоритет имеет настоящая Политика, в части ответственности Оператора — документ, устанавливающий бо́льшее ограничение ответственности в пользу Оператора.
2. Оператор персональных данных
2.1. Оператором обработки персональных данных, собираемых через Сервис, является индивидуальный предприниматель Гончаренко Станислав Игоревич (ОГРНИП 318500700003070, ИНН 504409620325) (далее — «Оператор», «мы»).
2.2. Контактные данные для обращений по вопросам обработки персональных данных: адрес электронной почты — privacy@daolate.com. Полные реквизиты Оператора размещены в разделе «Контакты» Сервиса.
2.3. Оператор уведомляет Роскомнадзор о намерении осуществлять обработку персональных данных в порядке и в случаях, установленных ст. 22 № 152-ФЗ.
3. Основные понятия
В настоящей Политике термины «персональные данные», «оператор», «обработка персональных данных», «автоматизированная обработка», «распространение», «предоставление», «блокирование», «уничтожение», «обезличивание», «трансграничная передача», «информационная система персональных данных» используются в значениях, определённых ст. 3 № 152-ФЗ.
4. Принципы обработки персональных данных
Оператор осуществляет обработку персональных данных на основании принципов, установленных ст. 5 № 152-ФЗ:
законность и справедливость целей и способов обработки;
ограничение обработки достижением конкретных, заранее определённых и законных целей;
недопустимость объединения баз данных, обработка которых ведётся в несовместимых целях;
соответствие содержания и объёма обрабатываемых данных заявленным целям;
обеспечение точности, достаточности и актуальности данных в той мере, в какой это разумно возможно с учётом сведений, предоставленных самим пользователем;
хранение данных в форме, позволяющей идентифицировать субъекта, не дольше, чем этого требуют цели обработки и (или) законные интересы Оператора;
уничтожение или обезличивание персональных данных по достижении целей обработки или в случае утраты необходимости в их достижении.
5. Состав обрабатываемых персональных данных
5.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения целей, указанных в разделе 6 настоящей Политики. Биометрические и специальные категории персональных данных Оператором не обрабатываются.
5.2. Категории обрабатываемых данных:
Учётные данные: адрес электронной почты, логин (имя пользователя), криптографический хеш пароля, выбранная локаль, дата и время регистрации, идентификаторы подтверждения email.
Данные профиля (предоставляются пользователем добровольно): отображаемое имя/псевдоним, аватар, описание «о себе», ссылки на профили в социальных сетях, предпочтения отображения интерфейса.
Данные о действиях в Сервисе: просмотренные страницы и книги, прогресс чтения, история поисковых запросов, история покупок и пополнений, история обращений в службу поддержки.
Технические данные: IP-адрес, идентификатор сессии, тип и версия браузера (User-Agent), тип устройства и операционной системы, страна и регион (определяется по IP), параметры экрана, файлы cookie и аналогичные технологии (см. Политику использования cookie).
Платёжные метаданные: идентификатор транзакции, сумма, валюта, способ оплаты, статус операции, идентификатор пользователя на стороне платёжного провайдера. Полные номера банковских карт, CVV/CVC-коды, ПИН-коды и иные платёжные реквизиты Оператором не запрашиваются, не передаются и не хранятся — соответствующие данные обрабатываются исключительно сертифицированными платёжными провайдерами; ответственность за их обработку лежит на соответствующих провайдерах.
Коммуникации: содержание обращений в поддержку, жалоб, отзывов, комментариев, публичных постов и сообщений в чатах.
Данные авторов и переводчиков (при участии в монетизации): сведения, необходимые для перечисления вознаграждений и исполнения налоговых обязанностей Оператора, в объёме, требуемом законодательством.
5.3. Пользователь самостоятельно принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Пользователь несёт полную ответственность за достоверность, полноту и актуальность предоставленных сведений; Оператор не обязан проверять предоставленные данные и не отвечает за последствия предоставления пользователем недостоверных или неактуальных сведений.
6. Цели и правовые основания обработки
Цель обработки Правовое основание
Создание и ведение учётной записи, идентификация пользователя Заключение и исполнение договора (Пользовательское соглашение); п. 5 ч. 1 ст. 6 № 152-ФЗ
Предоставление функциональности Сервиса (чтение, публикация, кошелёк, подписка, чаты) Исполнение договора; п. 5 ч. 1 ст. 6 № 152-ФЗ
Обработка платежей, возвратов и вознаграждений Исполнение договора; п. 5 ч. 1 ст. 6 № 152-ФЗ
Сервисные уведомления и связь с пользователем Исполнение договора; п. 5 ч. 1 ст. 6 № 152-ФЗ
Безопасность, противодействие мошенничеству, спаму, злоупотреблениям и атакам Законные интересы Оператора и третьих лиц; п. 7 ч. 1 ст. 6 № 152-ФЗ
Расследование жалоб и инцидентов, защита прав Оператора и третьих лиц, в том числе в досудебном и судебном порядке Законные интересы; п. 7 ч. 1 ст. 6 № 152-ФЗ
Аналитика и улучшение Сервиса (преимущественно в обезличенном/агрегированном виде) Согласие пользователя на использование cookie/аналогичных технологий
Маркетинговые рассылки и информирование о продуктах и сервисах Оператора и его партнёров Согласие пользователя (opt-in); может быть отозвано в любой момент
Исполнение обязанностей, возложенных на Оператора законом (налоговых, бухгалтерских, по требованиям уполномоченных органов) П. 2 ч. 1 ст. 6 № 152-ФЗ
Защита прав и законных интересов Оператора в досудебном, судебном и исполнительном производстве П. 7 ч. 1 ст. 6 № 152-ФЗ
Обработка не используется для принятия исключительно автоматизированных решений, порождающих юридические последствия для пользователя, кроме случаев, прямо предусмотренных законом и (или) совершённых при наличии его согласия.
7. Условия и порядок обработки
7.1. Обработка осуществляется как с использованием средств автоматизации, так и без таковых. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
7.2. Оператор вправе поручать обработку персональных данных третьим лицам (процессорам) на основании заключаемого с ними договора, содержащего перечень действий, цели обработки, обязанность соблюдать конфиденциальность и обеспечивать безопасность данных в соответствии со ст. 6 № 152-ФЗ.
7.3. Согласие пользователя на обработку персональных данных, включая обработку технических данных, данных об активности, агрегированную аналитику, профилирование в маркетинговых целях и передачу данных получателям, перечисленным в разделе 8, считается полученным с момента совершения пользователем любого действия, свидетельствующего об использовании Сервиса, в том числе путём проставления отметки в форме регистрации, авторизации, ввода данных в любую форму на сайте либо иным конклюдентным действием. Такая форма получения согласия признаётся допустимой в соответствии с ч. 1 ст. 9 № 152-ФЗ.
7.4. Согласие на маркетинговые рассылки запрашивается отдельной отметкой и может быть отозвано в любой момент путём перехода по ссылке в письме либо в настройках профиля.
8. Получатели персональных данных
Персональные данные могут передаваться следующим категориям получателей в объёме, минимально необходимом для достижения соответствующей цели:
Хостинг-провайдеры, CDN- и инфраструктурные сервисы.
Сервисы доставки электронной почты.
Платёжные провайдеры (включая Plisio и иные подключённые сервисы).
Аналитические сервисы (Yandex Metrika, Google Analytics, Plausible и иные) — при наличии согласия пользователя.
Сервисы антифрода и кибербезопасности.
Правоохранительные и иные уполномоченные органы — по их законным запросам, в объёме и порядке, предусмотренных законодательством.
Профессиональные консультанты Оператора (юристы, аудиторы, бухгалтеры, коллекторы) — при условии соблюдения ими режима конфиденциальности.
Правопреемники Оператора — в случае реорганизации, продажи бизнеса, передачи активов или в рамках слияния/поглощения; пользователь даёт безусловное согласие на такую передачу с соблюдением требований № 152-ФЗ.
Оператор не продаёт персональные данные третьим лицам и не раскрывает их в иных целях, кроме указанных в настоящей Политике.
9. Локализация и трансграничная передача
9.1. В соответствии с ч. 5 ст. 18 № 152-ФЗ запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
9.2. Трансграничная передача персональных данных осуществляется в соответствии со ст. 12 и 12.1 № 152-ФЗ. До начала такой передачи Оператор подаёт в Роскомнадзор уведомление в установленном порядке.
9.3. Оператор принимает разумные правовые, организационные и технические меры для обеспечения уровня защиты персональных данных при трансграничной передаче, сопоставимого с уровнем, обеспечиваемым на территории Российской Федерации, однако не несёт ответственности за действия иностранных получателей данных и иностранных публичных органов в пределах их юрисдикции.
10. Сроки хранения
10.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки и (или) законные интересы Оператора, и подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в их достижении.
10.2. Конкретные сроки:
учётные данные и данные профиля — на протяжении срока действия учётной записи;
после удаления учётной записи — обезличивание в срок до 30 календарных дней; резервные копии — не более 90 календарных дней;
журналы (логи) безопасности и сетевой активности — до 12 месяцев;
переписка со службой поддержки — до 3 лет с момента закрытия обращения;
платёжные и бухгалтерские документы — не менее 5 лет в соответствии с налоговым и бухгалтерским законодательством;
данные, обработка которых необходима для защиты прав и законных интересов Оператора, — до истечения соответствующих сроков исковой давности с возможным продлением до окончания фактически ведущихся споров.
10.3. По истечении сроков хранения данные подлежат уничтожению или обезличиванию таким образом, чтобы исключить возможность их дальнейшей обработки.
11. Права субъекта персональных данных
11.1. Субъект персональных данных имеет права, предусмотренные ст. 14–17, 20–21 № 152-ФЗ. Реализация прав осуществляется в порядке и с учётом ограничений, установленных настоящей Политикой и применимым законодательством.
11.2. Запрос на реализацию прав направляется на privacy@daolate.com и должен содержать:
сведения, позволяющие однозначно идентифицировать заявителя как субъекта обрабатываемых данных (ФИО или псевдоним, использовавшийся в Сервисе; адрес электронной почты, использовавшийся при регистрации; иные сведения, по запросу Оператора);
сведения, подтверждающие участие в отношениях с Оператором, либо реквизиты документа, удостоверяющего личность;
содержание требования и подпись (для обращений в письменной форме).
11.3. Ответ предоставляется в срок не позднее 30 дней с даты получения надлежаще оформленного запроса. Оператор вправе отказать в удовлетворении запроса полностью или частично, если:
запрос не соответствует требованиям п. 11.2;
заявитель не подтвердил свою связь с обрабатываемыми данными;
удовлетворение запроса нарушит права и законные интересы Оператора, других пользователей или третьих лиц;
обработка осуществляется на иных законных основаниях, не требующих согласия субъекта (исполнение договора, исполнение закона, защита прав Оператора, иные основания, предусмотренные ч. 2 ст. 9, ч. 8 ст. 14, ч. 2 ст. 21 № 152-ФЗ);
запрос является повторным и в течение последних 6 месяцев на аналогичный запрос уже был дан ответ, при этом обстоятельства не изменились.
Об отказе и его причинах заявитель уведомляется в указанный выше срок.
11.4. Запросы, направленные с адресов, не позволяющих установить связь заявителя с учётной записью, оставляются без рассмотрения.
12. Отзыв согласия
12.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее заявление на privacy@daolate.com или удалив учётную запись через интерфейс Сервиса.
12.2. После отзыва согласия Оператор продолжает обработку без согласия пользователя в той части, в которой такая обработка допустима без согласия в силу закона, в том числе:
для исполнения договора, стороной которого является пользователь, и для расчётов по нему;
для исполнения возложенных на Оператора законом обязанностей (налоговых, бухгалтерских, антитеррористических, антиотмывочных и т. п.);
для осуществления и защиты прав и законных интересов Оператора и третьих лиц, в том числе в досудебном, судебном и исполнительном порядке;
для разрешения претензий правообладателей и иных лиц;
в иных случаях, предусмотренных ч. 2 ст. 9 и ст. 6 № 152-ФЗ.
12.3. Отзыв согласия не имеет обратной силы и не делает незаконной обработку, осуществлённую до его отзыва. Отзыв согласия не освобождает пользователя от ранее возникших обязательств перед Оператором и не является основанием для возврата ранее уплаченных сумм.
13. Несовершеннолетние пользователи
13.1. Сервис не предназначен для лиц, не достигших возраста, установленного Пользовательским соглашением и применимым законодательством. Оператор не осуществляет целенаправленный сбор персональных данных таких лиц и полагается на достоверность сведений о возрасте, предоставленных пользователем при регистрации.
13.2. Ответственность за соблюдение возрастных ограничений и за предоставление недостоверных сведений о возрасте несёт пользователь и (или) его законный представитель. Оператор не несёт ответственности за последствия использования Сервиса несовершеннолетним, скрывшим свой действительный возраст.
13.3. При обнаружении факта обработки персональных данных лица, не достигшего минимального возраста, без надлежащего согласия Оператор удаляет такие данные в разумный срок после получения обоснованного уведомления по адресу privacy@daolate.com.
14. Меры по обеспечению безопасности
14.1. Оператор принимает разумные и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий, в том числе:
назначает лицо, ответственное за организацию обработки персональных данных;
утверждает локальные нормативные акты по вопросам обработки и защиты персональных данных;
ограничивает круг лиц, имеющих доступ к данным, на основе принципа минимально необходимого доступа;
применяет шифрование передаваемого трафика по протоколу TLS;
применяет шифрование на уровне хранилища для критических категорий данных;
хранит пароли пользователей исключительно в виде криптографических хешей с использованием современных алгоритмов (bcrypt/argon2 и аналогичных);
ведёт регулярное резервное копирование с защитой носителей резервных копий;
осуществляет журналирование действий с информационной системой и регулярный аудит;
проводит оценку угроз безопасности и определяет уровень защищённости информационных систем персональных данных.
14.2. При выявлении инцидентов, повлекших неправомерную или случайную передачу персональных данных, Оператор уведомляет Роскомнадзор и затронутых субъектов в сроки, установленные ч. 3.1 ст. 21 № 152-ФЗ.
14.3. Оператор не гарантирует и не может гарантировать абсолютную защищённость данных при их передаче через сети связи общего пользования и при их хранении. Сервис предоставляется на условиях «как есть» (as is) и «как доступно» (as available), без каких-либо явных или подразумеваемых гарантий, в том числе гарантий бесперебойной работы, отсутствия сбоев, ошибок, утечек, действий третьих лиц и хакерских атак. Использование Сервиса осуществляется пользователем на свой собственный риск.
14.4. Пользователь обязуется обеспечивать безопасность собственного устройства, операционной системы, браузера, антивирусной защиты, учётных данных и доступа к электронной почте, привязанной к учётной записи. Все действия, совершённые с использованием учётной записи пользователя до момента поступления Оператору письменного уведомления о компрометации, считаются совершёнными самим пользователем и порождают для него все вытекающие последствия. Оператор не несёт ответственности за последствия компрометации учётных данных, произошедшей не по его прямой вине.
15. Ответственность пользователя и возмещение убытков
15.1. Пользователь обязан предоставлять только достоверные персональные данные и поддерживать их в актуальном состоянии. Оператор не несёт ответственности за последствия предоставления пользователем недостоверной, неполной или неактуальной информации.
15.2. Пользователь самостоятельно несёт ответственность за конфиденциальность своих учётных данных. Любые действия, совершённые с использованием учётной записи пользователя, считаются совершёнными самим пользователем до момента поступления Оператору письменного уведомления о компрометации доступа.
15.3. Пользователь обязуется не загружать в Сервис персональные данные третьих лиц без надлежащего правового основания. Ответственность за такие действия в полном объёме несёт пользователь; Оператор не выступает оператором персональных данных третьих лиц, размещённых пользователем самостоятельно, и рассматривается исключительно как информационный посредник в соответствии со ст. 1253.1 ГК РФ.
15.4. Пользователь обязуется возместить Оператору и удерживать его освобождённым (indemnify and hold harmless) от любых требований, претензий, исков, штрафов, санкций, убытков и расходов (включая разумные расходы на юридическую помощь, экспертизу и представительство в суде), возникших вследствие:
нарушения пользователем настоящей Политики, Пользовательского соглашения, Публичной оферты или применимого законодательства;
предоставления пользователем недостоверных данных;
размещения пользователем персональных данных третьих лиц без надлежащего основания;
нарушения пользователем прав третьих лиц при использовании Сервиса;
предъявления к Оператору требований третьими лиц