Политика в отношении обработки персональных данных
Дата вступления в силу: 27 августа 2026 г. | Версия: 1.5
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон 152-ФЗ») и Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Политика описывает порядок обработки персональных данных в мобильном и веб-приложении «КЛИО» (далее — «Приложение»), а также отделяет меры, подтверждённые исходным кодом, от организационных и инфраструктурных условий, которые должны быть документально проверены до публичного запуска регистрации.
Локализация данных. С учётом ч. 5 ст. 18 Закона 152-ФЗ в редакции Федерального закона от 28.02.2025 № 23-ФЗ запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации не должны выполняться с использованием баз данных за пределами Российской Федерации, кроме прямо предусмотренных законом случаев. До включения публичной регистрации Оператор обязан документально подтвердить российское расположение основной базы, резервных копий и всех привлекаемых обработчиков. Планируемая инфраструктура проекта — российский сервер и база данных; одного наименования провайдера в конфигурации для такого подтверждения недостаточно.
Возрастное ограничение: 18+. Приложение предназначено исключительно для лиц, достигших 18 лет (категория информационной продукции «18+» по ст. 6 Федерального закона от 29.12.2010 № 436-ФЗ). Оператор не осуществляет преднамеренный сбор персональных данных лиц младше 18 лет.
1. Оператор персональных данных
Блокер публичного релиза: Политика не готова к публикации, пока Оператор не заполнит и не проверит реквизиты, сведения о реестре и контактные адреса в этом разделе.
В соответствии с п. 2 ст. 3 и ст. 18.1 Закона 152-ФЗ Оператором персональных данных является:
Наименование: [ФИО / ИП / наименование юридического лица — подлежит заполнению до начала обработки персональных данных]
ИНН / ОГРН (ОГРНИП): [подлежит заполнению]
Адрес для корреспонденции: [подлежит заполнению]
Контактный email: [действующий адрес поддержки КЛИО — подлежит заполнению]
Email для запросов по 152-ФЗ: [действующий адрес для обращений — подлежит заполнению]
В соответствии со ст. 22 Закона 152-ФЗ (в редакции Федерального закона № 266-ФЗ от 14.07.2022) Оператор уведомляет Роскомнадзор о намерении осуществлять обработку персональных данных до начала такой обработки. Сведения об Операторе подлежат включению в Реестр операторов, осуществляющих обработку персональных данных, ведение которого осуществляет Роскомнадзор (pd.rkn.gov.ru). Регистрационный номер Оператора в реестре: [подлежит указанию после получения уведомления о включении в Реестр].
1.2. Лицо, ответственное за организацию обработки персональных данных
До начала публичной обработки Оператор обязан определить и документально оформить ответственное лицо, если эта обязанность применима к его организационно-правовой форме:
Должность / ФИО: [подлежит заполнению — может совпадать с Оператором при ИП/самозанятом]
Контактный email: [подлежит заполнению]
После назначения ответственное лицо организует приём и обработку обращений субъектов персональных данных и контроль соблюдения применимых требований.
2. Категории субъектов и обрабатываемых данных
2.1. Категории субъектов персональных данных
Зарегистрированные пользователи Приложения — физические лица, достигшие 18 лет, добровольно создавшие учётную запись.
Лица, направившие обращения в службу поддержки.
2.2. Данные, предоставляемые при регистрации
Email — для создания учётной записи и аутентификации.
Отображаемое имя (обязательно для регистрации; может быть псевдонимом) — для отображения в личном кабинете.
Пароль — хранится исключительно в виде криптографического хэша (bcrypt, cost factor 12). Открытый пароль не сохраняется и не подлежит восстановлению.
2.3. Данные, формируемые в процессе использования
Настройки цифровой камеи — выбранные готовый образ XIX века, визуальный стиль и оправа. Фотография пользователя, изображение его лица и биометрические данные не запрашиваются и не сохраняются: хранится только компактная конфигурация камеи.
Прогресс чтения — какие произведения открывались, до какой страницы дошёл пользователь, а также перечень полностью прочитанных произведений для постоянного открытия наград цифровой камеи.
Игровые результаты — лучшие счёты в литературных играх.
Заметки в литературном дневнике — текст, вписываемый пользователем.
Информация о доступе — текущий уровень доступа и срок его действия, если он задан.
Юридические события регистрации — отдельные факты принятия Пользовательского соглашения и ознакомления с настоящей Политикой: тип события, версия документа, время и источник фиксации.
2.4. Технические данные
IP-адрес — фиксируется в логах сервера для предотвращения злоупотреблений (rate limiting, защита от перебора паролей).
Время и тип запроса — стандартные HTTP-логи nginx и Express.
Идентификаторы сессии (JWT) — для поддержания авторизованного состояния.
User-Agent — тип браузера/устройства, для совместимости.
Email, телефон и IP-адрес, когда они нужны для аудита или ограничения частоты запросов, записываются не в открытом виде, а как псевдонимизированный идентификатор: HMAC-SHA-256 с отдельным серверным секретом, сокращённый до 16 шестнадцатеричных символов и снабжённый техническим префиксом. Это не делает сведения анонимными, но снижает риск их раскрытия из логов.
2.5. Данные, которые НЕ обрабатываются
Оператор не обрабатывает:
Специальные категории персональных данных (ст. 10 Закона 152-ФЗ) — расовая, национальная принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимная жизнь.
Биометрические персональные данные (ст. 11 Закона 152-ФЗ).
Данные о судимости.
Данные геолокации.
Данные платёжных карт — не запрашиваются и не обрабатываются, поскольку приём платежей сейчас недоступен.
3. Правовые основания обработки
Заключение и исполнение договора по инициативе пользователя (п. 5 ч. 1 ст. 6 Закона 152-ФЗ) — основное основание для создания учётной записи, аутентификации, работы личного кабинета и синхронизации явно сохранённого пользователем прогресса. Для этой необходимой обработки интерфейс не подменяет договор объединённым согласием.
Исполнение обязанностей, установленных законом (п. 2 ч. 1 ст. 6) — в применимых случаях.
Права и законные интересы Оператора (п. 7 ч. 1 ст. 6) — ограниченная обработка для предотвращения злоупотреблений и обеспечения информационной безопасности при условии, что права и свободы пользователя не нарушаются.
Отдельное согласие (п. 1 ч. 1 ст. 6 и ст. 9) — только для будущих необязательных операций, если для них нет иного основания. Такое согласие должно запрашиваться отдельно от Соглашения и настоящей Политики. Сейчас маркетинговая, рекламная и аналитическая обработка не выполняется.
4. Цели обработки
Идентификация и аутентификация пользователя.
Обеспечение работы личного кабинета и уровней доступа.
Синхронизация прогресса чтения и игр между устройствами.
Отправка кодов подтверждения по email.
Обеспечение технической безопасности.
Обработка обращений в службу поддержки.
Исполнение требований законодательства РФ.
Обработка персональных данных в иных целях, в том числе в маркетинговых, аналитических и рекламных, не осуществляется.
5. Перечень действий с персональными данными
В соответствии с п. 3 ст. 3 Закона 152-ФЗ Оператор осуществляет следующие действия (операции) с персональными данными:
Обработка осуществляется как с использованием средств автоматизации, так и без их использования (смешанная обработка). Решений, порождающих юридические последствия, исключительно на основании автоматизированной обработки персональных данных Оператор не принимает (ст. 16 Закона 152-ФЗ).
6. Что мы НЕ делаем
Не передаём данные третьим лицам в маркетинговых, аналитических или рекламных целях.
Не используем сторонние рекламные и аналитические трекеры (Google Analytics, Яндекс.Метрика, Facebook Pixel, AppsFlyer, Adjust и т.п.).
Не показываем рекламу. Приложение полностью свободно от рекламы — как собственной, так и сторонней.
Не используем рекомендательные технологии в смысле Федерального закона № 277-ФЗ от 31.07.2023. Контент выдаётся в фиксированном порядке, без алгоритмических рекомендаций на основе данных пользователя.
Не собираем данные геолокации.
Не продаём базы пользователей.
Не направляем рекламные сообщения по email/SMS без отдельного согласия (ст. 18 Федерального закона № 38-ФЗ «О рекламе»).
7. Передача данных третьим лицам (поручение обработки)
Блокер публичного релиза: до начала регистрации необходимо указать точные юридические наименования фактических провайдеров, проверить территорию обработки и оформить требуемые условия поручения обработки. Исходный код не подтверждает наличие заключённого договора.
Проекту необходимы следующие категории обработчиков; конкретные сведения должны соответствовать реально выбранной production-инфраструктуре:
Обработчик
Что обрабатывает
Цель
Обработчик[точное юридическое лицо российского хостинг-провайдера — подлежит заполнению]
Что обрабатываетУчётные записи, пользовательский контент, технические данные
ЦельХостинг серверов и баз данных на территории РФ
Обработчик[точное юридическое лицо российского SMTP-провайдера — подлежит заполнению]
Что обрабатываетEmail пользователя, текст сообщения
ЦельДоставка кодов подтверждения и системных уведомлений
Передача данных в государственные органы осуществляется только при наличии законного основания и в установленном порядке. Если приложение будет опубликовано в магазине приложений или будет подключён новый поставщик, до начала соответствующей обработки Политика и перечень обработчиков должны быть обновлены.
8. Трансграничная передача
В текущей архитектуре Оператор не планирует направлять данные учётных записей иностранным получателям. До публичного запуска это должно быть подтверждено инвентаризацией фактических сетевых соединений, SMTP-маршрута, резервного хранения и production-переменных. При появлении трансграничной передачи Оператор обязан заранее выполнить требования ст. 12 Закона 152-ФЗ и обновить настоящую Политику.
Магазины приложений могут обрабатывать предоставленные им пользователем технические и платёжные сведения как самостоятельные операторы по собственным правилам. До публикации нативной версии сведения о конкретном магазине и фактическом составе данных должны быть отдельно проверены и раскрыты.
9. Cookies и локальное хранилище
Приложение использует:
Cookies авторизации с JWT-токенами: httpOnly access-cookie с SameSite=Lax и httpOnly refresh-cookie с SameSite=Strict — для поддержания авторизованного входа. В production-среде обе cookies должны передаваться только с атрибутом Secure по HTTPS.
localStorage браузера — для кэширования прогресса чтения, настроек темы и интерфейса. Хранится только на устройстве пользователя.
Аналитических, рекламных, поведенческих или сторонних cookies Приложение не устанавливает. В веб-версии выводится информационное уведомление о строго необходимых cookies. Пользователь может в любой момент очистить cookies в настройках браузера; в этом случае потребуется повторная авторизация.
10. Особенности мобильного приложения
10.1. Запрашиваемые разрешения операционной системы
Текущий прикладной код КЛИО не использует функции, которым нужен доступ к следующим чувствительным данным:
камере, микрофону, фотогалерее;
геолокации (GPS / сетевой);
контактам, календарю, SMS;
файловой системе устройства;
идентификаторам рекламы (IDFA / Advertising ID);
биометрии (Face ID, Touch ID).
Нативные проекты Android/iOS не хранятся в текущем репозитории как окончательные release-проекты. Поэтому перед каждой публикацией необходимо отдельно проверить итоговые AndroidManifest.xml, Info.plist, entitlements и privacy manifest и убедиться, что зависимости не добавили лишних разрешений.
10.2. Сторонние компоненты (SDK / библиотеки)
Приложение собрано на основе open-source фреймворка Capacitor (Ionic) и использует в том числе следующие плагины:
@capacitor/status-bar — управление системной строкой;
@capacitor/keyboard — управление экранной клавиатурой;
@capacitor/app — обработка событий жизненного цикла приложения;
@aparajita/capacitor-secure-storage — хранение refresh-токена в iOS Keychain / защищённом Android Keystore; access-токен на нативной платформе хранится только в памяти приложения;
@capacitor/preferences — миграция ранее сохранённых значений и хранение несекретных настроек; после миграции прежние токены удаляются.
Сторонние SDK аналитики, рекламы, атрибуции, краш-репортинга не используются.
10.3. Push-уведомления
Push-уведомления Приложением не используются. Соответствующие разрешения у пользователя не запрашиваются.
10.4. Отчёты об ошибках
В Приложении реализован внутренний механизм перехвата необработанных ошибок. Отправка по умолчанию отключена и возможна только когда одновременно задан адрес собственного сервера отчётов и пользователь отдельно включил её в настройках. Если любое из этих условий отсутствует, отчёты наружу не отправляются. Перед отправкой:
из текста ошибок и стек-трейсов автоматически удаляются email-адреса и токены авторизации (PII scrubbing);
идентификатор пользователя передаётся только как короткий псевдонимизированный идентификатор; он не считается полностью анонимным;
содержание заметок дневника и иных пользовательских данных в отчёты не включается;
11. Срок хранения и условия прекращения обработки
Учётная запись и связанные данные — пока действует пользовательский договор либо до удаления аккаунта пользователем, если более длительное хранение отдельных сведений не требуется законом.
Логи сервера — срок ротации должен быть утверждён в production-инфраструктуре до запуска и ограничен минимально необходимым периодом. Приложение не записывает в стандартный Express-лог User-Agent, Referer, Authorization и открытый email.
Резервные копии базы данных — скрипт по умолчанию хранит локальные ежедневные копии 14 дней, воскресные — до 56 дней, удалённые — до 90 дней. До запуска необходимо подтвердить, что удалённое хранилище находится в РФ и эти правила реально применены.
Коды подтверждения — 10 минут с момента создания; новые коды хранятся как HMAC-SHA-256, а не в открытом виде.
Обработка персональных данных подлежит прекращению в следующих случаях (ст. 21 Закона 152-ФЗ):
достижение целей обработки или утрата необходимости в их достижении;
отзыв отдельного согласия — для той необязательной обработки, которая основывалась именно на нём;
выявление неправомерной обработки и невозможность её правомерного продолжения;
истечение срока действия отдельного согласия, если оно являлось правовым основанием конкретной обработки;
предписание уполномоченного органа (Роскомнадзора) или решение суда.
По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные подлежат уничтожению в срок, не превышающий 30 дней (ч. 7 ст. 5, ч. 4 ст. 21 Закона 152-ФЗ), за исключением данных, подлежащих хранению в силу прямого требования законодательства.
12. Права субъекта персональных данных (ст. 14, 20, 21 Закона 152-ФЗ)
Вы как субъект персональных данных имеете право:
Получить информацию о факте обработки и сведения, перечисленные в ч. 7 ст. 14 Закона 152-ФЗ. Информация предоставляется в течение 10 рабочих дней с момента получения запроса (ч. 1 ст. 20). Указанный срок может быть продлён, но не более чем на 5 рабочих дней, при условии направления мотивированного уведомления.
Уточнить, заблокировать или уничтожить свои данные, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ч. 1 ст. 14, ч. 1 ст. 21).
Удалить учётную запись в любой момент через раздел «Личный кабинет → Удалить аккаунт». Безвозвратно удаляются: профиль, прогресс игр и чтения, заметки дневника, история подписки, синхронизированные данные.
Отозвать отдельное согласие на необязательную обработку в любой момент (ч. 2 ст. 9), направив запрос:
на утверждённый адрес для обращений по персональным данным, который должен быть указан в разделе 1 до запуска, либо
на почтовый адрес Оператора, указанный в разделе 1 настоящей Политики.
Отзыв не прекращает обработку, для которой существует иное законное основание, например исполнение действующего договора или обязанность, установленная законом.
Срок рассмотрения иных запросов и обращений — не более 30 дней с момента получения (ч. 2 ст. 20 Закона 152-ФЗ).
13. Меры защиты и обязательные проверки до запуска
13.1. Определение уровня защищённости
Исходный код сам по себе не позволяет достоверно присвоить информационной системе конкретный уровень защищённости по Постановлению Правительства РФ от 01.11.2012 № 1119. До публичной обработки Оператор обязан провести и оформить инвентаризацию данных, модель угроз и определение применимого уровня, а затем сопоставить фактические меры с требованиями. Поэтому настоящая редакция намеренно не заявляет неподтверждённый «третий уровень».
13.2. Организационные условия публичного запуска
До включения регистрации должны быть выполнены и документально подтверждены:
утверждение Оператора, ответственного лица и локальных актов в применимом объёме;
подача требуемого уведомления в Роскомнадзор и проверка сведений в реестре;
оценка возможного вреда, модель угроз, порядок внутреннего контроля и реагирования на инциденты;
договоры и поручения с фактическими обработчиками, правила доступа и конфиденциальности;
регламенты сроков хранения, уничтожения, резервного копирования, восстановления и обработки запросов субъектов.
13.3. Меры, подтверждённые кодом, и инфраструктурные требования
Production-клиент и API должны быть доступны только по HTTPS; версия TLS и сертификат проверяются на фактическом сервере при выпуске.
Production-сервер не запускается без отдельного ключа шифрования базы данных; скрипт резервного копирования не переходит в открытый формат без специального небезопасного флага для legacy/dev-среды.
В веб-версии JWT-токены передаются через httpOnly cookies, недоступные клиентскому JavaScript. На нативных платформах access-токен хранится в памяти, а refresh-токен — в iOS Keychain / защищённом Android Keystore.
API применяет заголовки безопасности через middleware Helmet. Заголовки публичных статических страниц, которые раздаёт Nginx (включая HSTS, CSP, защиту от встраивания и запрет MIME-sniffing), должны быть отдельно проверены по фактическому production-ответу до запуска.
Защита от подбора паролей: rate limiting и временная блокировка после нескольких неудачных попыток.
Для cookies авторизации применяются атрибуты SameSite; допустимые web-origin ограничиваются серверным списком CORS.
Идентификаторы в журналах псевдонимизируются keyed-HMAC; исходные email, телефоны и IP не должны записываться в прикладной аудит.
Параметры TLS, SSH-доступ, сетевые правила, ротация логов, выполнение и тест восстановления резервных копий проверяются отдельно на production-инфраструктуре до запуска.
14. Уведомление об инцидентах безопасности
В случае выявления неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов, Оператор обязуется в соответствии с ч. 3.1 ст. 21 Закона 152-ФЗ (в редакции Федерального закона № 266-ФЗ от 14.07.2022):
в течение 24 часов уведомить Роскомнадзор о произошедшем инциденте, его предполагаемых причинах и возможном вреде, нанесённом правам субъектов, а также о принятых мерах по устранению последствий;
в течение 72 часов направить дополнительные сведения о результатах внутреннего расследования и выявленных лицах, чьи действия повлекли инцидент;
уведомить Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), если инцидент относится к компьютерным инцидентам в соответствии с Федеральным законом № 187-ФЗ;
уведомить затронутых субъектов персональных данных о факте инцидента в разумный срок.
15. Лица, не достигшие 18 лет
Приложение классифицировано как информационная продукция категории «18+» и не предназначено для лиц, не достигших возраста 18 лет. При регистрации пользователь принимает Соглашение, содержащее это ограничение; отдельная отметка о возрасте сейчас не собирается. Если стало известно, что несовершеннолетний предоставил данные, обращение следует направить на утверждённый контакт Оператора, который должен быть указан в разделе 1 до запуска.
16. Как фиксируются документы при регистрации
Регистрационная форма использует две самостоятельные отметки:
принятие Пользовательского соглашения редакции 1.4;
подтверждение ознакомления с настоящей Политикой редакции 1.5.
Сервер принимает регистрацию только для точных актуальных версий и в одной транзакции создаёт учётную запись и два отдельных юридических события с типом, версией, временем и источником. Если фиксация любого события не удалась, учётная запись не создаётся.
Ознакомление с Политикой является уведомлением о правилах обработки, а не согласием, объединённым с договором. Необходимые для аккаунта данные обрабатываются прежде всего для заключения и исполнения договора по п. 5 ч. 1 ст. 6 Закона 152-ФЗ. Если в будущем появится необязательная операция, для которой требуется согласие, оно будет запрошено отдельно, конкретно и с возможностью отзыва в соответствии со ст. 9 Закона 152-ФЗ.
17. Изменения Политики и контактная информация
Актуальная редакция доступна по адресу cliostory.ru/privacy.html и в разделе «Профиль → Документы» Приложения. До начала новой обработки, несовместимой с ранее указанными целями или основаниями, Политика должна быть обновлена, а если закон требует согласия — оно должно быть получено отдельным действием. Дата и версия указаны в начале документа.
Контакты:
Email по вопросам персональных данных: [подлежит заполнению]
Email поддержки: [подлежит заполнению]
Надзорный орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), rkn.gov.ru, pd.rkn.gov.ru (Реестр операторов персональных данных).
Документ подготовлен с учётом Федерального закона № 152-ФЗ «О персональных данных», включая изменения Федеральных законов от 28.02.2025 № 23-ФЗ и от 24.06.2025 № 156-ФЗ, Федерального закона № 149-ФЗ и Постановления Правительства РФ от 01.11.2012 № 1119. Перед публичным запуском регистрации и публикацией в магазинах приложений текст и фактические процессы подлежат проверке практикующим российским юристом по персональным данным.