Политика обработки персональных данных
Правила обработки и защиты персональных данных пользователей сервиса.
Редакция от 19 августа 2026 года
1. Общие положения
Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и применяется ко всем данным, которые обрабатываются при использовании сайта и личного кабинета StealthNet.
2. Категории субъектов и данных
Оператор обрабатывает данные посетителей сайта, зарегистрированных пользователей, плательщиков, участников программ лояльности и лиц, обращающихся в поддержку.
- идентификационные и контактные данные: email, имя, Telegram ID и username, идентификатор и данные профиля Яндекс ID;
- данные авторизации и безопасности: хэш пароля, идентификаторы сессий, даты входа и подтверждения email, IP-адрес, user-agent, технические журналы;
- данные заказа и оплаты: тариф, сумма, скидка, статус, идентификатор операции и платёжного провайдера; полные реквизиты карты и CVC/CVV оператор не получает;
- данные оказания услуги: идентификаторы профиля и подписки, срок и статус доступа, лимиты, сведения об устройствах и объёме использованного трафика;
- обращения в поддержку, сообщения, уведомления, данные реферальной и бонусной программ.
Оператор не запрашивает специальные категории и биометрические персональные данные.
3. Цели и правовые основания
- создание и защита аккаунта, подтверждение email и восстановление доступа;
- заключение и исполнение пользовательского соглашения, приём оплаты и предоставление доступа;
- поддержка пользователей, обработка обращений, возвратов и претензий;
- предотвращение мошенничества, обеспечение безопасности и стабильности сервиса;
- исполнение обязанностей, установленных законодательством Российской Федерации;
- отправка обязательных сервисных сообщений, а при наличии отдельного основания — информационных предложений.
Основаниями обработки являются согласие субъекта, заключение и исполнение договора, исполнение обязанностей оператора по закону, а также осуществление прав и законных интересов оператора без нарушения прав субъекта.
4. Действия с данными и автоматизация
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу уполномоченным обработчикам, обезличивание, блокирование, удаление и уничтожение данных. Обработка выполняется автоматизированным способом и, при необходимости, без использования средств автоматизации.
Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются. Автоматически могут рассчитываться доступность тарифа, скидка, срок доступа и технический статус выдачи по заранее заданным правилам.
5. Получатели и порученная обработка
В минимально необходимом объёме данные могут обрабатываться поставщиками хостинга и базы данных, платёжными провайдерами, сервисом отправки email, Telegram и Яндекс ID, системами управления подписками Remnawave и Remnashop, а также системой мониторинга ошибок, если соответствующая интеграция включена.
Каждому получателю передаются только данные, необходимые для соответствующей цели. Платёжные провайдеры самостоятельно обрабатывают реквизиты платёжного средства по своим правилам.
6. Локализация и трансграничная передача
При сборе данных граждан Российской Федерации первичная запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием базы данных на территории Российской Федерации.
Трансграничная передача допускается только после выполнения оператором требований статьи 12 Федерального закона № 152-ФЗ. Если такие требования не выполнены, интеграции, передающие персональные данные за пределы Российской Федерации, должны быть отключены.
7. Сроки хранения и уничтожение
Данные аккаунта и оказания услуги хранятся до прекращения отношений с пользователем и завершения взаиморасчётов, затем — в пределах сроков, необходимых для исполнения требований закона и защиты прав сторон. Технические журналы, уведомления и события синхронизации хранятся в сроки, установленные внутренними правилами оператора.
После достижения цели или утраты правового основания данные удаляются либо обезличиваются, если их дальнейшее хранение не требуется по закону. Резервные копии удаляются в пределах установленного цикла ротации.
8. Меры защиты
Оператор применяет разграничение прав доступа, защищённые соединения, хэширование паролей, контроль административных действий, резервное копирование, журналирование событий, обновление программного обеспечения, ограничение сетевого доступа и процедуры реагирования на инциденты.
Доступ к данным получают только лица и системы, которым он необходим для выполнения соответствующей задачи.
9. Cookies и технические данные
Сайт использует обязательные cookies для сессии, защиты входа и OAuth. Без них авторизация и личный кабинет не работают. Черновики административных форм могут храниться локально в браузере. Необязательная аналитика не используется без отдельного правового основания.
10. Права пользователя
Пользователь вправе получить сведения об обработке, потребовать уточнения, блокирования или удаления данных, отозвать согласие и обжаловать действия оператора в Роскомнадзоре или суде.
Запрос направляется на alekseev_aa7@icloud.com с email аккаунта. Для защиты данных оператор вправе запросить подтверждение личности и связи с аккаунтом.
11. Изменение Политики и контакты
Новая редакция публикуется на этой странице. При существенных изменениях оператор может запросить повторное подтверждение согласия.