Политика обработки персональных данных

1. Оператор и связь

Оператор — Патласов Данил Иванович, ИНН 590321596410. Вопросы об обработке данных, запросы на доступ, исправление, ограничение обработки и удаление: help@getonda.ru. В обращении достаточно описать запрос и указать способ обратной связи; не присылайте пароли, коды входа и ключи API.

2. Данные посетителя сайта

При открытии сайта сервер получает IP-адрес, адрес запрошенного ресурса, время, сведения браузера и технические заголовки. Это необходимо для доставки страницы, защиты и диагностики. Обращения по почте содержат адрес отправителя, текст и приложенные им файлы; они используются для ответа и решения вопроса.

Сайт не запрашивает платёжные данные. Единственная форма на сайте — лист ожидания (раздел 3); другие ссылки на поддержку открывают почтовую программу: письмо отправляется только вашим действием. При переходе в приложение применяются правила учётной записи ниже.

3. Лист ожидания

В форме «Лист ожидания» на getonda.ru обрабатываются адрес электронной почты, по желанию — имя пользователя в Telegram, время и редакция согласия, время подтверждения адреса и отправки письма. Данные обрабатываются с вашего согласия, которое вы даёте отметкой в форме, и только для двух целей: отправить письмо со ссылкой для подтверждения адреса и один раз написать, когда откроется продажа тарифов. Имя в Telegram только хранится вместе с адресом: сообщения в Telegram по листу ожидания не отправляются.

Письма доставляет Yandex Cloud Postbox. Неподтверждённые адреса удаляются через 7 дней. Подтверждённые хранятся, пока вы не отпишетесь по ссылке из письма или не отзовёте согласие запросом на удаление по адресу help@getonda.ru: в обоих случаях запись листа ожидания удаляется целиком, и писем больше не будет. Удаление учётной записи в приложении удаляет и запись листа ожидания с тем же адресом.

4. Учётная запись в приложении

Для регистрации и входа обрабатываются электронная почта, факт её подтверждения, записи о согласии, сессиях, попытках входа и ограничениях доступа. Для работы сервиса — выбранные аккаунты, проекты, заметки, пометки, история операций, тариф, сведения о платежах и расход лимитов. Персональные ключи API хранятся в виде хешей, пароль от почты или социальных сетей не запрашивается. Если пользователь подключал Telegram-дайджест до его отключения, в базе может оставаться указанный им chat_id; новые привязки и отправка пользовательских сообщений сейчас отключены.

Обработка нужна для создания и обслуживания учётной записи, исполнения запросов пользователя, контроля доступа, защиты от злоупотреблений и поддержки. При запросе кода входа отдельно запрашивается согласие на обработку персональных данных. Для исполнения оплаченного договора и обязательных требований закона применяются соответствующие правовые основания; согласие на статистику сайта не является условием использования приложения.

5. Публикации из открытых источников

По выбранным пользователями публичным аккаунтам сервис получает имена аккаунтов, аватары, тексты, показатели, ссылки и доступные медиа публикаций. Часть публикаций и их медиа сохраняется в общем корпусе и архиве, а заметки и проекты относятся к конкретному пользователю.

Публичная доступность не отменяет права авторов и субъектов персональных данных. Если ваши материалы или данные попали в сервис и вы хотите оспорить обработку, напишите оператору, указав ссылки и суть требования. Для защиты от чужого запроса может потребоваться подтверждение отношения к аккаунту или материалу. Обращение рассматривается по существу в предусмотренные законом сроки.

На главной странице показаны изображения интерфейса с примерами публикаций и аккаунтов. Обращения по этим материалам принимаются по тому же адресу.

6. Аналитика и выбор cookie

Яндекс Метрика загружается только после нажатия «Принять» в настройках аналитики. До выбора и после отказа запросы к Метрике с сайта не отправляются. Можно пользоваться сайтом без аналитики. Выбор хранится локально в браузере в ключе onda-analytics-consent-v1. Если постоянная запись недоступна, выбор сохраняется для переходов в текущей вкладке через sessionStorage; если недоступны оба хранилища, он действует только на текущей странице.

При согласии Метрика может обрабатывать IP-адрес, характеристики браузера и устройства, идентификаторы браузера в cookie и localStorage, посещения страниц и события: переход к тарифам, переход ко входу, успешное копирование промпта. В параметры целей Onda не передаёт почту, коды, ключи API, пользовательские заметки или названия проектов. Адрес страницы отправляется без фрагмента и без строки запроса, кроме меток рекламной кампании (utm_source, utm_medium, utm_campaign, utm_content, utm_term) — они показывают, с какой нашей ссылки пришёл посетитель. Метрика получает домен сайта, с которого вы перешли на getonda.ru (например, https://yandex.ru/), без пути и строки запроса; по нему она отличает переходы из поиска от прямых заходов. Запись сессий, карты кликов, автоматическое отслеживание ссылок и форм не включаются.

Кнопка «Настройки аналитики» внизу страницы позволяет изменить выбор. При отказе счётчик отключается, доступные сайту first-party cookie Метрики удаляются; уже переданные данные этим действием не отзываются у получателя. Cookie на сторонних доменах можно удалить средствами браузера. Правила получателя: политика конфиденциальности Яндекса.

Отдельно от Метрики сайт сам отмечает, откуда пришёл посетитель. При открытии страницы getonda.ru сервер по адресу перехода, который передаёт браузер, и по меткам в адресе страницы (например, utm) определяет тип источника: поиск Яндекса, поиск Google, другая поисковая система, ссылка с другого сайта или прямой заход. В cookie onda_src записываются тип источника, страница входа на сайт и дата — для первого перехода и для последнего перехода не напрямую. Адрес сайта-источника, поисковый запрос, значения меток, идентификаторы и история просмотров в cookie не записываются. Cookie ставится всем посетителям и не зависит от выбора в настройках аналитики. Она хранится 30 дней с первого перехода, доступна сайту getonda.ru и его поддоменам и удаляется средствами браузера. Если за это время вы зарегистрируетесь в приложении, эти сведения сохраняются в учётной записи вместе с ответом на необязательный вопрос «Откуда вы узнали об Onda?», который приложение задаёт после первого входа. Они используются только для статистики каналов привлечения, третьим лицам не передаются и удаляются вместе с учётной записью.

Приложение использует отдельную необходимую cookie сессии для входа. В личный кабинет этот счётчик не встроен. Выбор аналитики на лендинге не управляет сессией приложения.

7. Кто участвует в обработке

Часть названных технологических сервисов является иностранной. Поэтому обещание, что все материалы обрабатываются исключительно в России, не даётся. Выбор аналитики на лендинге не является согласием на любые передачи данных внутри приложения.

Оплата проходит на странице ЮKassa. Данные карты и другие платёжные реквизиты вводятся там; Onda их не получает и не хранит. После оплаты ЮKassa присылает Onda уведомление, и Onda запрашивает у ЮKassa сведения о платеже: номер платежа, его статус, сумму, номер заказа и время оплаты, — они нужны, чтобы сверить платёж с учётной записью. До 30 сентября 2026 года оплата проходила на форме Prodamus, и сведения о тех платежах хранятся на тех же условиях. Сведения о платежах хранятся для подключения доступа, возвратов и обязанностей, установленных законом. Onda не запрашивает реквизиты банковской карты в письмах или в личном кабинете.

8. Хранение и удаление

Окончание тарифа не запускает автоматическое удаление учётной записи, проектов, заметок и публикаций. Запрос на прекращение обработки или удаление направляется оператору; он рассматривается с учётом цели обработки и обязанностей, установленных законом. Если закон требует сохранить отдельные сведения, оператор сообщает об этом при ответе. Хранение сверх необходимых для обработки целей сроков не допускается.

История API-запросов очищается от записей старше 90 дней при запуске сервиса. Просроченные сессии, устаревшие попытки входа, неподтверждённые регистрации и неподтверждённые адреса листа ожидания старше 7 дней также очищаются при техническом обслуживании. Эти сроки не означают автоматическое удаление всех технических журналов сервера в тот же момент.

Служебные замеры ленты YouTube старше 30 дней удаляются при запуске сервиса; это не описание срока хранения всего корпуса и архива. У сохранённых медиа нет общей автоматической очистки по возрасту. Удаление учётной записи само по себе не удаляет публичную публикацию из общего корпуса, если она относится и к другим пользователям; требование удалить сам материал рассматривается отдельно.

Резервная копия базы и настроек сервиса делается каждый час и перед каждым обновлением. Копия шифруется до отправки и хранится у российского поставщика объектного хранилища: ежечасные — двое суток, ежедневные и сделанные перед обновлением — до 30 дней. Удалённые сведения могут оставаться в ранее созданных копиях до окончания этого срока. Копии предназначены для восстановления сервиса, а не для обычного использования данных.

9. Права и защита

Вы можете запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие и обжаловать действия оператора в уполномоченный орган или суд. Для исполнения запроса оператор может проверить, что заявитель относится к нужной учётной записи. Если без определённых данных работа учётной записи невозможна, прекращение их обработки прекращает соответствующую функцию; отказ от аналитики сайта её не ограничивает.

Для передачи используется HTTPS, доступ к административным функциям ограничен авторизацией, секреты не публикуются в клиентском коде. Эти меры не являются обещанием абсолютной защищённости.

10. Изменения политики

Действующая опубликованная редакция доступна по адресу getonda.ru/privacy. При изменении целей или состава обработки оператор актуализирует документ и запрашивает новое согласие там, где это требуется. Само продолжение посещения сайта не считается нажатием кнопки согласия на аналитику.