Политика конфиденциальности

Прочитать политику конфиденциальности Astral

Политика конфиденциальности

Редакция от: 18 июля 2026 г. | Дата вступления в силу: 18 июля 2026 г.

Содержание

Кратко

  • Мы не продаём персональные данные и не передаём их для таргетированной рекламы.
  • Сообщения не защищены сквозным (E2E) шифрованием; данные шифруются при передаче (TLS) и на серверах.
  • Пароли хранятся только в виде хэша Argon2id.
  • Мы не обучаем модели ИИ на ваших сообщениях, файлах и другом контенте.
  • Платежи обрабатывает Platega и иные платёжные провайдеры по выбору Astral; полные данные карт мы не храним.
  • Экспорт, настройки приватности и удаление аккаунта доступны в сервисе.
  • Обработка ведётся по ФЗ-152 и, где применимо, по GDPR.

Этот блок — для удобства. Полные правила — ниже.

Настоящая Политика определяет порядок обработки персональных данных пользователей сервиса Astral (astraof.com и клиентские приложения). Используя Сервис, вы подтверждаете, что ознакомились с Политикой. Если не согласны — прекратите использование.

1. Оператор

Оператор персональных данных (контролёр по GDPR):

Реквизит Сведения
Сервис Astral
Общая почта support@astraof.com
Вопросы ПДн privacy@astraof.com
Запросы госорганов legal@astraof.com

Данные обрабатываются в РФ и с использованием инфраструктуры зарубежных провайдеров (раздел 6).

2. Какие данные мы обрабатываем

2.1. Вы предоставляете сами

  • Учётные: email, имя пользователя, пароль (хэш Argon2id), дата рождения; при 2FA — номер телефона.
  • Профиль: аватар, bio, статус, отображаемое имя и иные сведения по желанию.
  • Контент: сообщения, файлы, изображения, голосовые и видеоматериалы, реакции, сведения о сообществах.
  • Платежи: при покупке Plutonium реквизиты карт обрабатывает Platega и иные платёжные провайдеры по выбору Astral. Мы получаем только сведения, нужные для учёта (статус, метки времени, страна/частичные данные карты, если провайдер их передаёт).
  • Обращения в поддержку: текст писем и вложений.

2.2. Собираем автоматически

  • Технические данные: IP, браузер, ОС, устройство, язык.
  • Использование: разделы и функции, сессии, агрегированные счётчики (без чтения текста сообщений), сбои и производительность.
  • Журналы безопасности: входы, смена настроек, rate limits, ошибки API, признаки злоупотреблений.
  • Грубая геолокация по IP (страна/регион/город) для безопасности и соблюдения ограничений.

2.3. Из других источников

  • От других пользователей (упоминания, взаимодействия).
  • От поставщиков услуг (доставка писем/SMS, подтверждения платежей, алерты инфраструктуры).
  • Из открытых источников и антифрод-баз (например, проверка IP).

2.4. Специальные категории

Мы не запрашиваем специальные категории ПДн (здоровье, религия, биометрия и т. п.). Если вы сами публикуете такое в профиле или чатах — вы делаете это на свой риск.

3. Зачем мы обрабатываем данные

  • предоставить Сервис (аккаунт, чаты, звонки, сообщества);
  • аутентификация и безопасность аккаунта;
  • платежи и подписки;
  • служебные уведомления (безопасность, изменения Сервиса);
  • борьба с мошенничеством, спамом и нарушениями Правил и Условий;
  • агрегированная аналитика для улучшения Сервиса;
  • исполнение закона и ответы на правомерные запросы;
  • защита прав пользователей и Оператора.

Мы не используем ваш контент для таргетированной рекламы и не передаём его третьим лицам для обучения ИИ.

4. Правовые основания

4.1. ФЗ-152

  • согласие (акцепт Политики и использование Сервиса);
  • исполнение договора (Условия использования);
  • исполнение обязанностей, возложенных законом;
  • законные интересы Оператора (безопасность, антифрод, поддержка) — без нарушения прав субъекта.

4.2. GDPR (ЕЭП / Великобритания)

  • исполнение договора (art. 6(1)(b));
  • законные интересы (art. 6(1)(f));
  • правовые обязательства (art. 6(1)(c));
  • согласие (art. 6(1)(a)) — где требуется; можно отозвать.

5. Кому мы передаём данные

Мы не продаём персональные данные.

Передача возможна:

  • По вашему действию — сообщения, участие в сообществах, публичный контент.
  • Поставщикам услуг — по договорам поручения / DPA. В том числе:
    • OVHcloud — хостинг (Vint Hill, Вирджиния, США);
    • Backblaze — зашифрованные бэкапы (Амстердам);
    • Cloudflare — CDN, безопасность, геолокация, сканирование CSAM на медиа-CDN;
    • Platega и иные платёжные провайдеры по выбору Astral;
    • Twilio — транзакционные письма и SMS;
    • Fastmail — почта поддержки;
    • Cloudflare Turnstile / hCaptcha — защита от ботов;
    • Google (Tenor, YouTube) — GIF и встраиваемое видео;
    • Porkbun — регистрация домена.
  • По закону — правомерные запросы на legal@astraof.com.
  • При реорганизации — правопреемнику с сохранением режима обработки.

6. Хранение и трансграничная передача

6.1. Локализация (граждане РФ)

По ч. 5 ст. 18 ФЗ-152 запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ выполняются с использованием баз данных в Российской Федерации.

6.2. Трансграничная передача

Передача за рубеж — по ст. 12 ФЗ-152 и главе V GDPR (включая SCC для ЕЭП и технические меры: шифрование, контроль доступа). До передачи в иностранные государства Оператор уведомляет Роскомнадзор в установленном порядке, где это требуется.

7. Сроки хранения

Категория Срок
Активный аккаунт Пока пользуетесь Сервисом
Удалённый аккаунт До 30 дней (grace), затем удаление
Резервные копии До 90 дней после удаления
Журналы безопасности До 1 года (если закон не требует иного)
Платежи и налоговый учёт Не менее 5 лет (ст. 23 НК РФ)
Данные по согласию До отзыва согласия или окончания цели
Вложения По техническим параметрам Сервиса

По истечении срока — уничтожение или обезличивание.

8. Безопасность

  • TLS при передаче и шифрование at rest;
  • хэширование паролей Argon2id;
  • доступ по принципу need-to-know и журналы аудита;
  • обновления ПО, защита от DDoS, шифрованные бэкапы;
  • противодействие CSAM через хэш-базы NCMEC на медиа-CDN.

Сквозного шифрования сообщений нет.

9. Ваши права

9.1. По ФЗ-152

Доступ к сведениям об обработке; уточнение, блокирование или уничтожение при основаниях, предусмотренных законом; отзыв согласия; жалоба в Роскомнадзор или суд; возмещение вреда.

9.2. По GDPR

Доступ, исправление, удаление, ограничение, переносимость, возражение, защита от автоматизированных решений (в применимых случаях), жалоба в надзорный орган.

9.3. Как реализовать

Многое доступно в настройках аккаунта и панели приватности. Иные запросы — на privacy@astraof.com с адреса регистрации. Сроки: по ФЗ-152 — обычно 10 рабочих дней; по GDPR — обычно 1 месяц.

10. Cookies

  • На маркетинговом сайте — необходимые cookies (в т. ч. язык). Рекламных трекеров нет.
  • В приложении — технические cookies (сессия, CSRF). Сторонней рекламной аналитики нет.
  • Сторонние cookies возможны при YouTube / капче — по политикам этих сервисов.

Блокировка cookies в браузере может ограничить часть функций.

11. Несовершеннолетние

  • РФ — с 14 лет; до 14 лет согласие дают законные представители.
  • ЕЭП — обычно с 16 лет (не ниже 13 по национальному праву).
  • До совершеннолетия — желательно ознакомление законного представителя с Политикой и Условиями.

Мы не собираем осознанно данные младше минимального возраста. Запросы об удалении — privacy@astraof.com.

12. Автоматизированные решения

Используем автоматику для гео-доступности, подозрительных входов, спама/фишинга/CSAM и временных ограничений. При несогласии с решением, существенно затрагивающим доступ, напишите на privacy@astraof.com — пересмотрим с участием сотрудника.

13. Инциденты

При утечке или ином инциденте с ПДн:

  • уведомляем Роскомнадзор в сроки, установленные ФЗ-152;
  • при применимости GDPR — надзорный орган в срок art. 72 / связанных норм;
  • информируем затронутых субъектов при существенном риске;
  • принимаем меры по устранению последствий.

14. Изменения Политики

Актуальная версия: /privacy. О существенных изменениях предупреждаем не менее чем за 30 дней (email, уведомление в Сервисе или иной разумный способ). Продолжение использования после вступления изменений означает согласие; иначе можно удалить аккаунт.

15. Контакты

Вопрос Контакт
Персональные данные privacy@astraof.com
Поддержка support@astraof.com
Госорганы legal@astraof.com
Пресса press@astraof.com
Сайт https://astraof.com

Жалобы: Роскомнадзор (https://rkn.gov.ru) или надзорный орган страны проживания в ЕЭП/Великобритании.

Политика составлена на русском языке; при расхождениях с переводами приоритет у русской версии.

Команда Astral

Вопросы о персональных данных: privacy@astraof.com

Кодовое слово: PLAT