Политика конфиденциальности
Последнее обновление: 05.09.2026
1. Общие положения
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сайта MidasDev (далее — Сайт), принадлежащего оператору, действующему доменного имени сайта.
Используя Сайт, вы даёте согласие на обработку персональных данных в соответствии с настоящей Политикой. Если вы не согласны с условиями, пожалуйста, воздержитесь от использования Сайта.
2. Какие данные мы собираем
Мы собираем и обрабатываем следующие категории персональных данных:
- При регистрации через Яндекс OAuth: email-адрес, имя (first_name/last_name или login), уникальный идентификатор аккаунта Яндекса. Эти данные передаются Яндексом в рамках OAuth 2.0.
- При ручной регистрации: email-адрес и пароль (хранится в хешированном виде).
- При покупке пикселей: имя владельца, URL сайта, описание, загруженное изображение, координаты и размер блока на холсте.
- Технические данные: IP-адрес, тип браузера, данные cookie, информация о посещении (время, страницы, клики).
- Платёжные данные: при оформлении оплаты через ЮKassa — идентификатор платежа, сумма, статус. Мы не храним номера банковских карт и финансовые реквизиты.
3. Цели обработки данных
Персональные данные обрабатываются для следующих целей:
- Авторизация и идентификация пользователя на Сайте;
- Предоставление доступа к функционалу покупки и управления пикселями;
- Обработка платежей и взаимодействие с платёжным провайдером (ЮKassa);
- Модерация загруженных изображений с использованием GigaChat Vision;
- Отображение информации о владельцах пикселей на публичном холсте;
- Улучшение работы Сайта и пользовательского опыта;
- Аналитика и статистика использования Сайта;
- Выполнение требований законодательства Российской Федерации.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие пользователя, выраженное при регистрации или оформлении покупки (ст. 6 ч. 1 п. 1 ФЗ-152);
- Исполнение договора — предоставление услуг по покупке пикселей (ст. 6 ч. 1 п. 5 ФЗ-152);
- Законные интересы оператора — улучшение работы Сайта, безопасность, аналитика (ст. 6 ч. 1 п. 6 ФЗ-152).
5. Хранение данных
Персональные данные хранятся бессрочно до момента удаления аккаунта пользователем или удаления пикселя с холста.
Платёжные данные передаются через защищённый канал к платёжному провайдеру (ЮKassa) и не хранятся на сервере Сайта.
Загруженные изображения хранятся на сервере Сайта в течение всего времени действия блока на холсте.
6. Передача данных третьим лицам
Мы не продаём и не передаём персональные данные третьим лицам, за исключением случаев, предусмотренных законом:
- ЮKassa (Tinkoff): для обработки платежей передаются данные о платеже (сумма, идентификатор). Полные платёжные реквизиты не передаются.
- Яндекс: данные авторизации передаются в рамках OAuth 2.0 при входе через Яндекс.
- GigaChat (Сбер): загруженные изображения передаются для модерации через API GigaChat Vision.
- Государственные органы: по законным запросам правоохранительных органов.
7. Файлы cookie
Сайт использует файлы cookie для:
- Обеспечения работы системы авторизации (Identity cookie);
- Хранения согласия пользователя на использование cookie (cookie consent);
- Кэширования изображений в браузере пользователя для ускорения загрузки холста;
- Аналитики и улучшения работы Сайта.
Вы можете настроить использование cookie в настройках вашего браузера. Отключение cookie может ограничить функциональность Сайта.
8. Права пользователей
В соответствии с ФЗ-152 «О персональных данных», вы имеете право:
- Получить информацию о обрабатываемых персональных данных;
- Потребовать уточнения, блокирования или уничтожения персональных данных;
- Отозвать согласие на обработку персональных данных, обратившись на email оператора;
- Потребовать прекращения обработки ваших персональных данных;
- Удалить свой аккаунт и связанные данные.
Для реализации своих прав вы можете написать на email: privacy@midasdev.ru
9. Защита данных
Мы принимаем организационные и технические меры для защиты персональных данных от несанкционированного доступа, утраты, кражи, подделки и иной несанкционированной обработки, включая:
- Шифрование соединений (HTTPS/TLS);
- Хеширование паролей с использованием ASP.NET Identity;
- Защиту от CSRF-атак (Anti-Forgery Token);
- Проверку подписи платёжных вебхуков (HMAC-SHA256);
- Регулярный аудит безопасности.
10. Изменение Политики конфиденциальности
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности. Новая версия публикуется на этой странице с указанием даты обновления. Продолжение использования Сайта после внесения изменений означает ваше согласие с новой версией Политики.
11. Контактная информация
По вопросам, связанным с обработкой персональных данных, вы можете обратиться:
- Email: privacy@midasdev.ru
- Сайт: midasdev.ru