На главную

Политика обработки персональных данных

Контексты, цели и правила обработки данных GidraApps как самостоятельным оператором и как обработчиком по поручению владельца проекта.

Редакция от 5 августа 2026 г.

1. Общие положения и сведения об операторе

Настоящая Политика определяет порядок обработки персональных данных Матвеев Илья Сергеевич, плательщик налога на профессиональный доход (самозанятый), ИНН 500317857454, владельцем сервиса GidraApps (далее — GidraApps), в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Контакт по вопросам персональных данных: support@gidraapps.com. Актуальная редакция опубликована по адресу https://mod.gidraapps.com/legal/privacy.

Политика сама по себе не является согласием. Посещение сайта, регистрация, вход, использование сервиса, оплата и акцепт оферты не считаются автоматическим согласием на обработку, для которой закон требует отдельного волеизъявления.

2. Две роли GidraApps

2.1. GidraApps как самостоятельный оператор определяет цели и средства обработки в отношении:

  • посетителей собственного сайта GidraApps;
  • покупателей тарифа до оплаты и владельцев аккаунтов;
  • приглашённых сотрудников проектов в части их платформенных аккаунтов и прав доступа;
  • партнёров партнёрской программы;
  • ограниченного круга уполномоченных администраторов GidraApps;
  • лиц, которые обращаются в поддержку;
  • платежей за тариф, внутреннего баланса, комиссионного счёта, возвратов, безопасности и обязательных журналов.

2.2. GidraApps как обработчик по поручению владельца проекта обрабатывает сведения покупателя подарочной карты, отправителя и получателя, а также заказы, карты, сообщения, доставку, резервирование, применение и возвраты. Владелец проекта является оператором этих данных и определяет правовое основание их получения на своем сайте.

2.3. Для защиты сервиса, учета комиссии, исполнения обязательных требований и сохранения доказательств операций GidraApps может самостоятельно определять ограниченные технические и учетные цели даже в связи с карточной операцией. Это не отменяет основной роли владельца проекта как оператора данных его покупателей.

3. Посетитель сайта GidraApps

  • Данные: сетевой адрес (IP-адрес), сведения о браузере и устройстве; обязательный файл cookie с выбором пользователя, редакцией Политики cookie, датой и временем; после согласия — файлы cookie и идентификаторы Яндекс.Метрики, партнёрский код, случайный идентификатор посетителя, сведения о переходах и действиях.
  • Цели: работа и безопасность сайта, в том числе ограничение частоты запросов; при отдельном согласии на файлы cookie — аналитика, улучшение сервиса и определение партнёра, по ссылке которого пришёл посетитель.
  • Источник: браузер, запрос к сайту и партнёрский параметр ссылки.
  • Основания: обеспечение работы и безопасности сайта; для аналитических и партнёрских cookie — отдельное согласие пользователя.
  • Получатели: Timeweb как поставщик приложения и инфраструктуры; Яндекс.Метрика — только после согласия. Сервис cron-job.org по расписанию обращается к защищённому служебному адресу и получает только необходимые сетевые сведения и результат вызова, но не содержание пользовательских форм.
  • Сроки: cookie выбора — 1 год; партнёрские cookie и срок определения партнёра — 90 дней; иные сроки и порядок отзыва описаны в Политике cookie: https://mod.gidraapps.com/legal/cookie-policy. Сроки хранения журналов Timeweb и Яндекса определяются их условиями и применимыми требованиями.
  • Удаление: отказ и отзыв отключают Метрику и удаляют известные файлы cookie и записи в хранилище браузера; сведения, уже переданные стороннему сервису, нельзя гарантированно удалить одним действием в браузере.

4. Покупатель тарифа до оплаты

  • Данные: имя, адрес электронной почты, код и факт подтверждения адреса, идентификатор неоплаченного заказа со статусом ожидания, тариф, период, сумма, валюта, скидка, источник оформления, показанные документы и их редакции, отметка согласия, даты и время событий.
  • Цели: подтвердить адрес электронной почты, рассчитать и создать заказ, зафиксировать отдельное согласие и показ оферты, начать и сверить оплату, предотвратить повторные или ошибочные операции.
  • Источник: форма покупателя и серверный расчет GidraApps; результат платежа поступает от Prodamus.
  • Основания: отдельное согласие на обработку имени и адреса электронной почты до заключения договора; действия по инициативе субъекта для заключения договора; исполнение договора и обязательные финансовые обязанности после оплаты.
  • Получатели: Prodamus получает необходимые параметры заказа и адрес электронной почты; системный почтовый сервер Timeweb используется для подтверждения адреса и сервисных писем; данные хранятся в базе данных GidraApps в Москве, Россия.
  • Сроки и удаление: код подтверждения действует 15 минут, подтверждение — 30 минут; имя и адрес электронной почты просроченного неоплаченного заказа очищаются через 72 часа. Техническая, финансовая и юридическая история заказа сохраняется для учета, защиты от повторных операций и подтверждения волеизъявления.

5. Владелец аккаунта

  • Данные: адрес электронной почты, имя, защищённое представление пароля, сведения о сеансах входа и коды восстановления; тариф и сроки; проекты, настройки, загруженные файлы; платёжные заказы и чеки; внутренний баланс и журнал его операций; отдельный комиссионный счёт; возвраты; связь с партнёром; запросы на удаление; события безопасности.
  • Цели: проверка пользователя при входе, предоставление личного кабинета, работа с проектами, расчёты, изменение и автоматическое продление тарифа с внутреннего баланса, начисление и погашение комиссии, возвраты, поддержка и безопасность.
  • Источник: пользователь, серверные расчеты, Prodamus, действия администратора и технические события.
  • Основания: договор и действия по его заключению/исполнению; отдельное согласие там, где оно запрашивается; обязанности финансового и налогового учета; защита законных интересов и информационной безопасности без нарушения прав субъекта.
  • Получатели и хранение: Timeweb — приложение, база данных, системный почтовый сервер и почта поддержки; Prodamus — оплата тарифа и пополнений; Tilda и поддерживаемый российский почтовый сервер проекта — только при работе с подарочными картами; Яндекс — только после согласия на cookie. Файлы проектов хранятся в базе данных.
  • Сроки: сеанс входа — до 30 дней; данные активного аккаунта — в течение использования сервиса; финансовая, налоговая, договорная и юридическая история — в течение сроков, необходимых по закону для расчётов, споров и подтверждения операций. Конкретное расположение резервных копий и инфраструктурных журналов настоящей Политикой не утверждается.

6. Приглашённый сотрудник проекта

  • Данные: адрес электронной почты для приглашения, защищённый код приглашения, сведения о пригласившем пользователе, срок и статус приглашения, идентификатор пользователя, права на настройки и раздел работы с покупателями; после регистрации — адрес электронной почты, защищённое представление пароля и сеанс входа.
  • Цели: направить приглашение, создать аккаунт по инициативе сотрудника, проверить совпадение адреса электронной почты и предоставить доступ только к разрешённым разделам проекта.
  • Источник: владелец проекта и сам приглашённый сотрудник.
  • Основания: действия по инициативе сотрудника и исполнение соглашения о доступе к сервису; обработка данных покупателей при доступе к разделу работы с покупателями выполняется по поручению владельца проекта.
  • Получатели и хранение: системный почтовый сервер Timeweb, база данных и владелец проекта. Приглашение действует 7 дней; участие в проекте хранится до удаления доступа, аккаунт — по общим правилам.
  • Сотрудник с доступом к разделу работы с покупателями может просматривать данные карт и формировать выгрузку данных в виде таблицы (CSV или XLSX): код и статус карты, номинал и баланс, имена отправителя и получателя, адрес электронной почты получателя, даты и сведения о проекте. Дальнейшее хранение скачанного файла контролирует владелец проекта.

7. Партнёрская программа

  • Данные: аккаунт партнёра, партнёрский код, случайный идентификатор посетителя, связь приглашённого аккаунта, оплаченный заказ, начисление 20%, его статус и полная отмена или пропорциональное уменьшение.
  • Цели и основание: определение партнёра после согласия посетителя на cookie; исполнение условий партнёрской программы, начисление во внутренний баланс и финансовый учёт.
  • Сроки: партнёрский файл cookie и сведения о визите — 90 дней; подтверждённая связь и финансовый журнал хранятся в течение сроков исполнения обязательств, возвратов и учёта.
  • Возврат платежа вызывает отмену или пропорциональное уменьшение партнёрского начисления. Отзыв согласия на cookie удаляет файлы cookie, но не стирает уже возникшую финансовую операцию.

8. Администратор и обязательные журналы

  • Доступ к административной панели предоставляется ограниченному кругу уполномоченных лиц и проверяется сервером по действующему сеансу входа и назначенной административной роли.
  • В журналах отдельных операций могут храниться идентификатор действовавшего пользователя, дата и время, основание или комментарий к возврату, удалению, происшествию либо ручному решению, идентификаторы заказа и проекта, безопасное описание ошибки. Единого журнала каждого просмотра данных нет.
  • Механизм ограничения частоты запросов может кратковременно хранить адрес электронной почты и IP-адрес для защиты входа, восстановления пароля, подтверждения адреса и тестовых писем. Запись о тестовом письме очищается примерно через 25 часов; другие краткосрочные ограничения очищаются по установленным для них срокам.

9. Поддержка

  • Канал: письмо на support@gidraapps.com; отдельной формы поддержки в приложении нет.
  • Данные определяются обращением: адрес электронной почты, имя, аккаунт или проект, адрес страницы, снимки экрана, технические сведения и свободный текст. Не следует направлять лишние сведения или секреты.
  • Цели и основание: ответ на запрос, исполнение договора, диагностика и реализация прав субъекта. Если клиент передает данные своего покупателя, GidraApps действует как обработчик по поручению клиента.
  • Почта размещена в Timeweb. Срок хранения обращения определяется необходимостью ответа, исполнения договора, разрешения спора и обязательными требованиями; конкретный срок хранения в почтовом ящике и резервных копиях не заявляется.

10. Данные подарочных карт — GidraApps как обработчик

  • Субъекты и данные: покупатель — адрес электронной почты для чека; отправитель — имя; получатель — имя и адрес электронной почты; сообщение; дата, время и часовой пояс доставки; сумма и валюта; оформление; идентификаторы заказа и оплаты; код, номинал, баланс, статус и операции карты; сведения о браузере и устройстве в подтверждении юридически значимого действия.
  • Цели: создать заказ после действий покупателя, получить подписанное событие оплаты на стороне продавца, выпустить и доставить карту, резервировать и применять баланс, обработать полный/частичный возврат и сохранить доказательства.
  • Источник: виджет на сайте владельца проекта, родительская страница Tilda, подписанные входящие события и действия при применении карты.
  • Основание определяет владелец проекта: исполнение договора либо отдельное согласие покупателя на архивированную редакцию документа именно владельца проекта. GidraApps проверяет на сервере и фиксирует выбранное основание.
  • Получатели: Tilda и страница продавца — через защищённый обмен сообщениями со встроенным виджетом; платёжная схема продавца; сотрудник проекта с доступом к разделу работы с покупателями; поддерживаемый платформой российский почтовый сервер из актуального перечня в интерфейсе либо системный почтовый сервер Timeweb.
  • Хранение: база данных GidraApps в Москве, Россия. При удалении проект или карта скрываются и перестают быть доступными для использования, но карточная, финансовая и юридическая история автоматически не стирается.

11. Согласия, иные основания и доказательства

Этот раздел разъясняет виды согласий и иные основания обработки и не является универсальным согласием пользователя на все процессы GidraApps.

Посещение сайта не является согласием. Регистрация не является согласием. Вход не считается согласием. Использование сервиса не является согласием. Оплата не является согласием. Акцепт оферты не является согласием на обработку, для которой требуется отдельное волеизъявление.

Отдельно существуют: согласие покупателя тарифа; согласие на аналитические и партнёрские cookie; отдельное согласие покупателя подарочной карты с документом владельца проекта, если владелец выбрал такое основание. Они не заменяют друг друга.

Часть обработки выполняется на иных предусмотренных законом основаниях: по инициативе субъекта для заключения договора, для исполнения договора, выполнения финансовых и налоговых обязанностей, защиты сервиса, разрешения спора или исполнения поручения владельца проекта.

Отзыв одного согласия прекращает только зависящую от него обработку и не требует удаления сведений, которые GidraApps обязан или вправе хранить на самостоятельном договорном, финансовом или законном основании.

Согласие можно отозвать по адресу support@gidraapps.com; согласие на cookie также меняется через «Настройки cookie». В обращении укажите адрес электронной почты и обстоятельства, чтобы определить нужную запись.

При оформлении тарифа сервер хранит вид события, идентификаторы заказа, запроса, действующего лица и получателя результата, дату и время, адреса и номера редакций документов, архив точного текста либо его контрольную цифровую отметку. Имя, адрес электронной почты, IP-адрес и сведения о браузере и устройстве в самом журнале согласия при оформлении тарифа не сохраняются.

Для отдельного согласия покупателя карты сохраняются оператор, проект, документ, номер или иной идентификатор редакции, контрольная цифровая отметка и название документа, дата и время, источник и версия формы, а также сведения о браузере и устройстве. Ссылка ведёт на архивированную редакцию владельца проекта.

12. Удаление и анонимизация аккаунта

Самостоятельного удаления аккаунта одной кнопкой нет. Процедура выполняется уполномоченным лицом после запроса пользователя.

  • направить запрос с адреса электронной почты аккаунта на support@gidraapps.com;
  • получение запроса подтверждается не позднее 3 рабочих дней;
  • при необходимости подтвердить запрос ответным письмом или иным предложенным способом идентификации;
  • доступ к аккаунту блокируется, необязательные прямые идентификаторы удаляются или анонимизируются;
  • финансовая, налоговая, договорная, юридическая и карточная история, которую необходимо сохранить, остается под обезличенным техническим идентификатором;
  • удаление или анонимизация завершается в срок до 30 календарных дней, если нет незакрытых долгов, возвратов, активных подарочных карт и иных обязательств;
  • при наличии обязательств доступ блокируется сразу, а окончательная анонимизация завершается после их закрытия;
  • о результате пользователю направляется уведомление.

13. Получатели, инфраструктура и передача

  • Timeweb: основное приложение, база данных, системный почтовый сервер и почта поддержки; приложение и база данных размещены в Москве, Россия. Конкретное расположение резервных копий и инфраструктурных журналов не заявляется.
  • Prodamus: оплата тарифов и пополнение внутреннего баланса/комиссионного счёта; данные банковской карты GidraApps не получает.
  • Tilda и платежная схема владельца проекта: продажа подарочной карты на сайте продавца; GidraApps не принимает деньги за такую карту.
  • Поддерживаемые платформой российские поставщики почтовых серверов из актуального перечня в интерфейсе: доставка писем с подарочными картами; подключение произвольного или иностранного почтового сервера запрещено и проверяется сервером GidraApps.
  • Яндекс.Метрика: аналитика только после согласия на cookie; используются Вебвизор — запись взаимодействия со страницей, карта нажатий, учёт переходов по ссылкам и сведения об оформлении заказов.
  • cron-job.org: внешний сервис по расписанию вызывает защищённую задачу GidraApps; содержимое пользовательских заказов в теле запроса ему не передаётся.
  • GidraApps вправе изменить субобработчика при сохранении сопоставимого назначения и требований конфиденциальности, предварительно обновив документы или уведомив клиента доступным способом, если это требуется договором или законом.

14. Права субъекта и обращения

Субъект вправе запросить сведения об обработке, уточнение, блокирование, прекращение или удаление данных, а также отозвать согласие там, где обработка основана именно на согласии, направив письмо на support@gidraapps.com. Отзыв не влияет на законность обработки до отзыва и не прекращает обработку, для которой существует самостоятельное договорное, финансовое или законное основание.

Если обращение касается данных покупателя на сайте клиента, GidraApps может передать запрос владельцу проекта или запросить у него инструкции как у оператора.

15. Безопасность и заключительные положения

  • применяются разграничение доступа, проверка полномочий на сервере, защищённое соединение HTTPS, хранение секретов отдельно от публичного кода, защита от подключения к запрещённым сетевым адресам и повторная проверка разрешённых адреса и порта почтового сервера непосредственно перед отправкой;
  • сроки хранения определяются конкретными сроками выше, действующим договором, незакрытыми обязательствами, необходимостью спора/учета и законодательством;
  • после достижения цели данные удаляются, блокируются, скрываются без уничтожения необходимой истории или обезличиваются в зависимости от связанной финансовой и юридической истории;
  • Политика действует до замены новой редакцией; старые архивы юридических документов и доказательства ранее совершенных действий не переписываются.