Политика обработки персональных данных сервиса PlotOps

Редакция: 1.2
Дата публикации: 01 сентября 2026 г.
Сайт Сервиса: https://plotops.webrunner.dev


1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей веб-сервиса PlotOps (далее — Сервис) и разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — Закон о ПДн).

1.2. Оператор персональных данных (далее — Оператор) — физическое лицо, осуществляющее администрирование Сервиса PlotOps в некоммерческих целях. Наименование юридического лица в Политике не указывается в связи с характером Сервиса как личного некоммерческого проекта.

1.3. Контакт для обращений субъектов персональных данных: адрес электронной почты, опубликованный на Сайте Сервиса в разделе настроек, на странице «О проекте» либо в репозитории проекта на GitHub.

1.4. Политика является неотъемлемой частью Пользовательского соглашения.


2. Категории субъектов и персональных данных

2.1. Субъектами персональных данных являются зарегистрированные пользователи Сервиса и лица, направившие обращение Оператору.

2.2. Пользователи гостевого режима «Try demo», данные которых обрабатываются исключительно локально в браузере, не являются субъектами серверной обработки персональных данных Оператором.

2.3. Оператор может обрабатывать следующие категории персональных данных:

КатегорияСостав данныхИсточник
Идентификационныеимя, фамилия, адрес электронной почты, идентификатор пользователярегистрация, OAuth
Аутентификационныехэш пароля, токены сессииSupabase Auth
Данные OAuth-профилялогин GitHub, URL аватара, идентификатор GoogleGitHub, Google
Рабочие данныезадачи, комментарии, загрузки, настройки командиспользование Сервиса
ТехническиеIP-адрес, User-Agent, файлы cookieавтоматический сбор
Коммуникационныесообщения сервисной почты (подтверждение регистрации, приглашения)отправка Оператором

2.4. Оператор не осуществляет целенаправленный сбор специальных и биометрических категорий персональных данных.


3. Цели и правовые основания обработки

3.1. Обработка персональных данных осуществляется в следующих целях:

  • регистрация, аутентификация и администрирование Учётной записи;
  • предоставление функционала Сервиса;
  • интеграция со сторонними сервисами (GitHub, Google);
  • обеспечение безопасности Сервиса (в том числе посредством Cloudflare Turnstile);
  • направление сервисных уведомлений;
  • исполнение требований законодательства Республики Казахстан.

3.2. Правовыми основаниями обработки являются:

  • согласие субъекта персональных данных;
  • необходимость обработки для исполнения договора (Пользовательского соглашения);
  • иные основания, предусмотренные Законом о ПДн.

4. Способы обработки

4.1. Оператор осуществляет сбор, запись, систематизацию, хранение, уточнение, использование, передачу (предоставление доступа), блокирование и уничтожение персональных данных с использованием средств автоматизации и (или) без таковых.


5. Хранение и локализация данных

5.1. Персональные данные размещаются на инфраструктуре следующих третьих лиц:

КомпонентОператор инфраструктурыПримечание
База данных, аутентификация, хранилище файловSupabase Inc.регион определяется настройками облачного проекта
Защита и доставка контентаCloudflareглобальная инфраструктура
OAuth и APIGitHub, GoogleСША, Европейский союз и иные юрисдикции

5.2. В соответствии со статьёй 12 Закона о ПДн сбор и хранение персональных данных граждан Республики Казахстан должны осуществляться на территории Республики Казахстан, если иное не предусмотрено законодательством.

5.3. В связи с использованием зарубежной облачной инфраструктуры персональные данные могут обрабатываться за пределами Республики Казахстан. Оператор информирует субъекта о трансграничной передаче; согласие на такую передачу предоставляется субъектом посредством активного действия при регистрации (акцепт Политики).

5.4. Срок хранения персональных данных — до удаления Учётной записи, а также в течение 30 (тридцати) календарных дней после удаления для целей резервного копирования и ведения журналов безопасности, если более длительный срок не требуется законом.


6. Передача персональных данных третьим лицам

6.1. Оператор может передавать персональные данные:

  • провайдерам инфраструктуры (Supabase, Cloudflare);
  • OAuth-провайдерам (GitHub, Google) — в объёме, необходимом для интеграции;
  • государственным органам Республики Казахстан — на основании закона и в установленном порядке.

6.2. Оператор не осуществляет продажу персональных данных.


7. Права субъекта персональных данных

7.1. Субъект персональных данных вправе:

  1. получать сведения о наличии и обработке своих персональных данных;
  2. требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований, предусмотренных законом;
  3. отозвать согласие на обработку персональных данных;
  4. обжаловать действия Оператора в уполномоченный государственный орган в сфере защиты персональных данных в порядке, установленном законодательством Республики Казахстан.

7.2. Для реализации прав субъект направляет обращение на контактный адрес электронной почты, указанный в пункте 1.3 настоящей Политики. Срок рассмотрения обращения — 15 (пятнадцать) рабочих дней, если иной срок не установлен законом.

7.3. Отзыв согласия может повлечь невозможность дальнейшего использования Сервиса и удаление Учётной записи.


8. Согласие субъекта персональных данных

8.1. Согласие предоставляется посредством активного действия Пользователя: установки отметки в форме регистрации (без предварительного заполнения) либо иного явного подтверждения, предусмотренного интерфейсом Сервиса.

8.2. Рекомендуемая формулировка для интерфейса:

«Я ознакомлен(а) с Пользовательским соглашением и Политикой обработки персональных данных и даю согласие на сбор и обработку моих персональных данных, включая трансграничную передачу, в объёме, указанном в Политике.»


9. Файлы cookie

9.1. Сервис использует технически необходимые файлы cookie (сессия, язык интерфейса, тема оформления).

9.2. Рекламные и аналитические системы отслеживания не применяются.


10. Меры по защите персональных данных

10.1. Оператор применяет организационные и технические меры, включая:

  • шифрование передачи данных по протоколу HTTPS;
  • разграничение доступа к данным (Row Level Security в PostgreSQL);
  • хранение паролей в виде криптографического хэша.

10.2. Абсолютная защита информации при передаче и хранении в сети Интернет не может быть гарантирована.

10.3. При выявлении инцидента, создающего риск для прав субъектов, Оператор принимает меры в соответствии с требованиями законодательства Республики Казахстан.


11. Изменение Политики

11.1. Оператор вправе изменять настоящую Политику путём публикации новой редакции на Сайте.

11.2. О существенных изменениях зарегистрированные пользователи уведомляются посредством Сайта и (или) адреса электронной почты до вступления изменений в силу, когда это возможно.