Политика обработки персональных данных сервиса PlotOps
Редакция: 1.2
Дата публикации: 01 сентября 2026 г.
Сайт Сервиса: https://plotops.webrunner.dev
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей веб-сервиса PlotOps (далее — Сервис) и разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон о ПДн).
1.2. Оператор персональных данных (далее — Оператор) — физическое лицо, осуществляющее администрирование Сервиса PlotOps в некоммерческих целях. Наименование юридического лица в Политике не указывается в связи с характером Сервиса как личного некоммерческого проекта.
1.3. Контакт для обращений субъектов персональных данных: адрес электронной почты, опубликованный на Сайте Сервиса в разделе настроек, на странице «О проекте» либо в репозитории проекта на GitHub.
1.4. Политика является неотъемлемой частью Пользовательского соглашения.
2. Категории субъектов и персональных данных
2.1. Субъектами персональных данных являются зарегистрированные пользователи Сервиса и лица, направившие обращение Оператору.
2.2. Пользователи гостевого режима «Try demo», данные которых обрабатываются исключительно локально в браузере, не являются субъектами серверной обработки персональных данных Оператором.
2.3. Оператор может обрабатывать следующие категории персональных данных:
| Категория | Состав данных | Источник |
|---|---|---|
| Идентификационные | имя, фамилия, адрес электронной почты, идентификатор пользователя | регистрация, OAuth |
| Аутентификационные | хэш пароля, токены сессии | Supabase Auth |
| Данные OAuth-профиля | логин GitHub, URL аватара, идентификатор Google | GitHub, Google |
| Рабочие данные | задачи, комментарии, загрузки, настройки команд | использование Сервиса |
| Технические | IP-адрес, User-Agent, файлы cookie | автоматический сбор |
| Коммуникационные | сообщения сервисной почты (подтверждение регистрации, приглашения) | отправка Оператором |
2.4. Оператор не осуществляет целенаправленный сбор специальных и биометрических категорий персональных данных.
3. Цели и правовые основания обработки
3.1. Обработка персональных данных осуществляется в следующих целях:
- регистрация, аутентификация и администрирование Учётной записи;
- предоставление функционала Сервиса;
- интеграция со сторонними сервисами (GitHub, Google);
- обеспечение безопасности Сервиса (в том числе посредством Cloudflare Turnstile);
- направление сервисных уведомлений;
- исполнение требований законодательства Республики Казахстан.
3.2. Правовыми основаниями обработки являются:
- согласие субъекта персональных данных;
- необходимость обработки для исполнения договора (Пользовательского соглашения);
- иные основания, предусмотренные Законом о ПДн.
4. Способы обработки
4.1. Оператор осуществляет сбор, запись, систематизацию, хранение, уточнение, использование, передачу (предоставление доступа), блокирование и уничтожение персональных данных с использованием средств автоматизации и (или) без таковых.
5. Хранение и локализация данных
5.1. Персональные данные размещаются на инфраструктуре следующих третьих лиц:
| Компонент | Оператор инфраструктуры | Примечание |
|---|---|---|
| База данных, аутентификация, хранилище файлов | Supabase Inc. | регион определяется настройками облачного проекта |
| Защита и доставка контента | Cloudflare | глобальная инфраструктура |
| OAuth и API | GitHub, Google | США, Европейский союз и иные юрисдикции |
5.2. В соответствии со статьёй 12 Закона о ПДн сбор и хранение персональных данных граждан Республики Казахстан должны осуществляться на территории Республики Казахстан, если иное не предусмотрено законодательством.
5.3. В связи с использованием зарубежной облачной инфраструктуры персональные данные могут обрабатываться за пределами Республики Казахстан. Оператор информирует субъекта о трансграничной передаче; согласие на такую передачу предоставляется субъектом посредством активного действия при регистрации (акцепт Политики).
5.4. Срок хранения персональных данных — до удаления Учётной записи, а также в течение 30 (тридцати) календарных дней после удаления для целей резервного копирования и ведения журналов безопасности, если более длительный срок не требуется законом.
6. Передача персональных данных третьим лицам
6.1. Оператор может передавать персональные данные:
- провайдерам инфраструктуры (Supabase, Cloudflare);
- OAuth-провайдерам (GitHub, Google) — в объёме, необходимом для интеграции;
- государственным органам Республики Казахстан — на основании закона и в установленном порядке.
6.2. Оператор не осуществляет продажу персональных данных.
7. Права субъекта персональных данных
7.1. Субъект персональных данных вправе:
- получать сведения о наличии и обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований, предусмотренных законом;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченный государственный орган в сфере защиты персональных данных в порядке, установленном законодательством Республики Казахстан.
7.2. Для реализации прав субъект направляет обращение на контактный адрес электронной почты, указанный в пункте 1.3 настоящей Политики. Срок рассмотрения обращения — 15 (пятнадцать) рабочих дней, если иной срок не установлен законом.
7.3. Отзыв согласия может повлечь невозможность дальнейшего использования Сервиса и удаление Учётной записи.
8. Согласие субъекта персональных данных
8.1. Согласие предоставляется посредством активного действия Пользователя: установки отметки в форме регистрации (без предварительного заполнения) либо иного явного подтверждения, предусмотренного интерфейсом Сервиса.
8.2. Рекомендуемая формулировка для интерфейса:
«Я ознакомлен(а) с Пользовательским соглашением и Политикой обработки персональных данных и даю согласие на сбор и обработку моих персональных данных, включая трансграничную передачу, в объёме, указанном в Политике.»
9. Файлы cookie
9.1. Сервис использует технически необходимые файлы cookie (сессия, язык интерфейса, тема оформления).
9.2. Рекламные и аналитические системы отслеживания не применяются.
10. Меры по защите персональных данных
10.1. Оператор применяет организационные и технические меры, включая:
- шифрование передачи данных по протоколу HTTPS;
- разграничение доступа к данным (Row Level Security в PostgreSQL);
- хранение паролей в виде криптографического хэша.
10.2. Абсолютная защита информации при передаче и хранении в сети Интернет не может быть гарантирована.
10.3. При выявлении инцидента, создающего риск для прав субъектов, Оператор принимает меры в соответствии с требованиями законодательства Республики Казахстан.
11. Изменение Политики
11.1. Оператор вправе изменять настоящую Политику путём публикации новой редакции на Сайте.
11.2. О существенных изменениях зарегистрированные пользователи уведомляются посредством Сайта и (или) адреса электронной почты до вступления изменений в силу, когда это возможно.