ITarchправовые документы ← НАЗАД
[01] ОФЕРТА[02] КОНФИДЕНЦИАЛЬНОСТЬ[03] СОГЛАСИЕ
ДОКУМЕНТ 02

Политика конфиденциальности

Правила обработки данных в ITArch · редакция от 07.09.2026

1. Общие положения

1.1. Настоящая Политика определяет, какие данные обрабатывает ITArch при работе сайта и личного кабинета itarch.org, Telegram Mini App app.itarch.org и связанной серверной инфраструктуры, для чего это необходимо и какие права есть у Пользователя.

1.2. Политика подготовлена с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Оператором персональных данных является Исполнитель, указанный в разделе 13 Оферты.

1.3. Обработка выполняется с использованием средств автоматизации и, когда это требуется для проверки оплаты или обращения, без их использования.

2. Какие данные обрабатываются

2.1. Данные сайта: адрес электронной почты; пароль в виде необратимого криптографического хеша; сведения о подтверждении email; данные сессии и одноразовые токены восстановления или подтверждения.

2.2. Данные Telegram: числовой Telegram ID, username, отображаемое имя, факт связывания аккаунтов и технические данные авторизации Telegram Mini App. ITArch не получает пароль от аккаунта Telegram.

2.3. Данные об услугах: выбранные тарифы, подписки, сроки, количество устройств, выданные идентификаторы и ключи доступа, состояние операций продления, смены тарифа и изменения лимитов.

2.4. Данные об оплате: сумма, валюта, дата, способ и статус платежа, внутренний идентификатор и идентификатор операции у платёжного сервиса, признак тестовой операции, назначение и загруженный Пользователем чек. Полные реквизиты банковской карты ITArch не запрашивает и не хранит.

2.5. Обращения: содержание сообщений и приложенные файлы, если Пользователь связывается через доступный канал и эти сведения необходимы для ответа, проверки платежа или решения технической проблемы.

2.6. Технические данные: дата и время запросов, IP-адрес и User-Agent в объёме, доступном веб-серверу, сведения о сессии, тип ошибки, безопасные журналы действий и признаки подозрительных запросов. Для событий безопасности ITArch может хранить не исходные значения, а криптографические отпечатки и очищенный путь запроса.

2.7. Данные VPN-инфраструктуры: идентификатор технической учётной записи, срок действия доступа, лимиты устройств, время технических операций и объём трафика, если эти сведения формируют поставщики VPN- и серверной инфраструктуры.

2.8. ITArch не ставит целью анализировать содержимое передаваемого VPN-трафика или вести историю посещённых Пользователем ресурсов. При этом сетевые и инфраструктурные поставщики могут технически обрабатывать метаданные соединения в объёме, необходимом для маршрутизации, безопасности и учёта услуги.

2.9. Данные реферальной программы: реферальный код, сведения о пригласившем Пользователе, подтверждённых покупках, начислении, списании и возврате баллов.

2.10. Данные о коммуникациях: факт и дата согласия на информационные или рекламные email-рассылки, дата отказа от них, а также технические сведения, необходимые для исполнения отказа. Такое согласие не является условием регистрации или покупки.

3. Цели обработки

  • создание учётной записи, авторизация и связывание сайта с Telegram;
  • заключение и исполнение Договора, выдача и обслуживание доступа;
  • оформление, подтверждение и учёт платежей, возвратов и чеков;
  • отправка обязательных сервисных сообщений, подтверждение email и восстановление доступа;
  • ответы на обращения и диагностика технических проблем;
  • предотвращение мошенничества, атак, утечек ключей и иных злоупотреблений;
  • работа реферальной программы, учёт и применение баллов;
  • направление рекламных и информационных email-сообщений только при наличии отдельного согласия и с возможностью отказаться от рассылки;
  • исполнение требований закона и защита прав ITArch и Пользователей;
  • обезличенная статистика и улучшение качества Сервиса.

4. Правовые основания

4.1. Основаниями обработки являются: необходимость заключения и исполнения Договора; согласие Пользователя — когда оно требуется; выполнение обязанностей, установленных законом; осуществление прав и законных интересов ITArch при условии, что права Пользователя не нарушаются.

4.2. Обязательные данные отмечаются в интерфейсе. Без них регистрация, оплата, авторизация или предоставление доступа могут быть невозможны.

5. Передача и поручение обработки

5.1. ITArch не продаёт персональные данные и не передаёт их третьим лицам для самостоятельной рекламы.

5.2. В минимально необходимом объёме данные могут обрабатываться или передаваться:

  • Telegram — для авторизации Mini App и доставки сообщений; обработка данных самим Telegram регулируется его документами;
  • поставщику VPN- и серверной инфраструктуры — для создания и обслуживания технического доступа;
  • хостинг-провайдерам, базам данных, системам резервного копирования и защиты;
  • провайдеру электронной почты — для подтверждений, восстановления доступа и сервисных писем;
  • банкам, платёжным провайдерам и иным участникам расчётов — для оплаты и возврата;
  • государственным органам — при наличии законного и надлежащим образом оформленного требования.

5.3. Некоторые поставщики могут находиться за пределами страны Пользователя. Трансграничная передача, если она возникает, осуществляется с учётом применимых требований законодательства.

6. Cookie и локальные данные

6.1. До установки cookie сайт запрашивает отдельное согласие. Используются только технически необходимые cookie для защищённой сессии и защиты от подделки запросов; аналитические и рекламные cookie не устанавливаются.

6.2. При отказе сайт удаляет cookie согласия и активной сессии, не использует localStorage/sessionStorage и оставляет доступным публичный каталог. Вход, регистрация и личный кабинет без обязательных cookie недоступны.

6.3. Отказ можно изменить позднее, повторно разрешив обязательные cookie в уведомлении на странице входа.

7. Сроки хранения

7.1. Данные аккаунта и подписки хранятся, пока действует аккаунт или Договор, а затем — в течение срока, необходимого для расчётов, разрешения претензий и выполнения требований закона.

7.2. Платёжные сведения и подтверждающие документы хранятся в сроки, установленные законодательством и правилами учёта. Одноразовые коды и активные сессии удаляются или становятся недействительными после использования либо истечения срока.

7.3. Технические журналы и события безопасности хранятся ограниченный срок, определяемый назначением журнала и настройками инфраструктуры. Резервные копии удаляются по циклу ротации.

7.4. Пользователь может запросить удаление аккаунта и связанных данных по адресу support@itarch.org. ITArch удаляет данные в сроки, предусмотренные законодательством, кроме сведений, которые необходимо сохранить для расчётов, защиты прав сторон или исполнения обязательных требований.

8. Защита данных

8.1. ITArch применяет организационные и технические меры: TLS, хеширование паролей, разграничение доступа, защищённые сессии, защиту от подделки запросов, ограничение частоты операций, журналирование критичных действий, резервное копирование, мониторинг и проверку зависимостей.

8.2. Ни один способ передачи или хранения не гарантирует абсолютную безопасность. Пользователь должен хранить пароль, Telegram-аккаунт и ключи доступа в тайне и незамедлительно сообщать о компрометации.

9. Права Пользователя

9.1. Пользователь вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, ограничение обработки, а также отозвать согласие, если обработка основана на согласии.

9.2. Для запроса используется Telegram-бот или иной контакт, указанный в интерфейсе. ITArch вправе проверить личность заявителя, чтобы не раскрыть данные постороннему лицу.

9.3. Отзыв согласия не влияет на законность обработки до отзыва и не препятствует обработке на иных законных основаниях. Удаление обязательных данных может повлечь закрытие аккаунта и невозможность дальнейшего оказания услуги.

9.4. Пользователь вправе обжаловать действия или бездействие оператора в уполномоченном органе по защите прав субъектов персональных данных или в суде.

10. Данные несовершеннолетних

Сервис предназначен для лиц от 18 лет и не осуществляет целенаправленный сбор данных детей. При получении обоснованной информации о таком аккаунте ITArch вправе ограничить его и удалить данные с учётом требований закона.

11. Изменения Политики

ITArch может обновлять Политику при изменении законодательства, функциональности или состава поставщиков. Новая редакция действует с даты публикации или с иной указанной даты. Существенные изменения могут дополнительно сообщаться в интерфейсе.

12. Контакты по вопросам данных

Запрос об обработке данных, отзыве согласия или удалении аккаунта направляется на support@itarch.org либо через Telegram-бот поддержки, опубликованный в интерфейсе Сервиса.

© 2026 ITArch · последнее обновление: 07.09.2026