Поддержка по вопросам данных
Исполнитель оказывает услуги SplashVPN. Обращения по обработке данных принимаются через поддержку.
1. Категории обрабатываемых данных
В зависимости от используемого flow SplashVPN может обрабатывать:
- внутренний user ID, статус аккаунта и технические даты;
- Telegram ID, username, имя и фамилию, если аккаунт связан с Telegram;
- Google
sub, email и признак подтверждения email, если используется Google OAuth; - payment ID, сумму, валюту, тариф, тип операции, статус, даты и серверные payment metadata;
- subscription plan, started_at, expires_at, status и лимит устройств;
- device ID, имя устройства, ОС, модель, provider identity в виде хэша и даты активности;
- тексты и технические сведения обращений в поддержку;
- записи authentication/session flow и необходимые security events.
2. Источники данных
Данные поступают от Пользователя через сайт, Telegram и support flow, от Google при подтверждённом OAuth ID token, от YooKassa через server-side payment API/webhook/status и от устройств/клиентского flow в необходимом объёме.
Данные не должны передаваться в поддержку в виде полного номера банковской карты, CVV, пароля, private key, VLESS credential или device token.
3. Цели и основания обработки
Данные используются для заключения и исполнения договора цифрового доступа, создания и защиты аккаунта, проверки авторизации, создания и сверки платежа, активации подписки, контроля device slots, работы поддержки, предотвращения злоупотреблений и исполнения обязательных требований.
Основаниями могут быть исполнение договора и действий до его заключения, согласие Пользователя, законный интерес в безопасности и поддержке, а также обязанность, установленная применимым законодательством.
4. Telegram
Telegram bot получает Telegram ID и доступные Telegram-поля профиля, необходимые для работы аккаунта и общения с ботом. Telegram ID связывает Telegram identity с внутренним user ID; username и display name являются изменяемыми атрибутами.
Переход из Telegram в веб-поддержку использует короткоживущую одноразовую ссылку. Идентификатор пользователя не помещается в URL этой ссылки.
5. Google OAuth
При входе через Google сервер проверяет подпись ID token, issuer, audience, expiry, state и nonce. Внутри SplashVPN сохраняется стабильный Google sub, email как атрибут и признак подтверждения email. Email не используется как primary identity и сам по себе не объединяет аккаунты.
Google обрабатывает авторизацию по собственным правилам. SplashVPN получает только поля, переданные после успешной server-side проверки и необходимые для аккаунта.
6. YooKassa и платежи
YooKassa обрабатывает платёжные реквизиты на своей стороне. SplashVPN передаёт необходимые параметры server-side payment flow и хранит payment ID, сумму, валюту, тариф, статус, временные отметки и сопоставляющие metadata.
Активация подписки выполняется только после подтверждённого сервером статуса. Browser redirect не считается подтверждением платежа. При создании платежа может сохраняться версия оферты, соглашения, политики, timestamp принятия и внутренний user ID.
7. Поддержка
В support system хранятся обращения, subject/category, сообщения Пользователя, сообщения AI/operator/system, статусы, временные отметки и assignment information. Внутренние operator notes не являются публичной частью переписки.
Поддержка нужна для диагностики подключения, платежей, подписки и устройств. Не отправляйте секреты и платёжные реквизиты.
8. Security logs, cookies и sessions
Сайт использует HttpOnly Secure session cookie для авторизованного кабинета. OAuth flow использует отдельные state/nonce cookies с ограниченным сроком. Cookies не содержат платёжных реквизитов или VLESS credentials.
Веб-инфраструктура может обрабатывать IP address и user-agent в access/security logs и rate-limit context. В базе административных веб-сессий могут храниться IP и user-agent. Application logs содержат операционные события и проходят redaction для известных secrets.
SplashVPN не формирует в приложении историю посещённых сайтов пользователя. Это не означает отсутствия технических сетевых логов у внешних инфраструктурных провайдеров, работающих по своим правилам.
9. Передача получателям
В необходимом объёме данные могут обрабатываться Telegram, Google, YooKassa, hosting/infrastructure providers и техническими сервисами, реально используемыми для авторизации, платежей, доставки и поддержки. Каждый такой сервис действует в рамках своей роли и условий.
Данные могут быть раскрыты, если это необходимо для исполнения обязательных требований применимого законодательства. SplashVPN не делает абсолютных заявлений о невозможности передачи данных.
10. Сроки и критерии хранения
Аккаунтные, identity, subscription, device и support records хранятся, пока нужны для работы сервиса, поддержки, безопасности и разрешения споров. Payment records могут храниться дольше для платёжного учёта и обязательных требований.
Автоматическое удаление всех account/payment/support records сейчас не реализовано. Operational logs обслуживаются отдельно настройками инфраструктуры и могут иметь собственные сроки ротации. Конкретный срок определяется необходимостью цели, требованиями закона и техническими возможностями удаления.
11. Права пользователя
Пользователь может направить запрос на доступ, исправление неточных данных, информацию о целях обработки, прекращение обработки или удаление в случаях, когда это применимо. Запрос отправляется по адресу spleshik4@gmail.com или через поддержку.
Для защиты аккаунта может потребоваться подтверждение личности или связи с соответствующей Telegram/Google identity. Удаление не производится в части, где хранение обязательно законом, необходимо для исполнения договора или разрешения спора.
12. Защита данных
Исполнитель применяет разумные организационные и технические меры: server-side verification, hash-only one-time tokens, secure cookies, ограничение доступа и redaction логов. Ни один способ передачи данных через интернет не гарантирует абсолютную безопасность.
13. Изменения политики
Актуальная редакция публикуется на этой странице. Существенные изменения отражаются в новой версии документа; при необходимости Пользователю предлагается ознакомиться с ней до дальнейшего использования или оплаты.
14. Контакты и реквизиты
Каналы для запросов: поддержка в Telegram, веб-поддержка и официальный email, указанный в оферте.
Дополнение от 15 сентября 2026 года: email и конкурс
При соответствующих способах входа обрабатываются email, признак его подтверждения, имя пользователя, защищённое представление пароля, одноразовые проверочные записи и метаданные сессий. Письма доставляются через фактически используемый email-сервис Resend. Поддержка может передавать текст обращения и ограниченный проверенный контекст используемому AI-провайдеру Groq; платёжные секреты, пароли и коды входа в этот контекст не включаются.
Для реферальной программы и конкурса хранятся отношения приглашения, проверенные оплаты, отдельные ручные подтверждения с доказательствами, результаты, статусы призов и журнал действий администраторов. Публичный рейтинг содержит только случайный псевдоним, место, количество зачтённых рефералов и приз. Внутренние доказательства и платёжные идентификаторы публично не раскрываются. Данные используются для расчёта, проверки, выдачи вознаграждений и рассмотрения споров. Запросы об обработке направляются по указанным в политике каналам.