152-ФЗ · GDPR ст. 13/14Вступает в силу 1 июня 2025

Политика конфиденциальности

Настоящая Политика описывает, как CuatroTaro / CuatroRunes («Сервис», «Мы») собирает, использует и защищает персональные данные согласно Федеральному закону № 152-ФЗ и Регламенту ЕС 2016/679 (GDPR).

1. Оператор данных

Оператором персональных данных является CuatroTaro / CuatroRunes. По вопросам защиты данных: privacy@cuatrotaro.com.

По GDPR мы являемся оператором данных для пользователей из ЕЭЗ. Назначение DPO не требуется: обработка не подпадает под обязательные категории ст. 37 GDPR.

2. Данные, которые мы собираем

КатегорияДанныеИсточник
ИдентификаторTelegram ID (числовой)Автоматически при старте бота
Имяfirst_name из профиля TelegramАвтоматически
Языкlanguage_code (ru / en)Автоматически; изменяется через /language
История раскладовКарты, позиции, текст интерпретацииПо запросу пользователя
Натальные данныеДата, время, место рожденияТолько при явном вводе (Premium)
Платёжные данныеEmail, ID транзакцииПри оформлении подписки
Технические логиIP-адрес, User-AgentБезопасность и антифрод

Мы не собираем номера платёжных карт, паспортные данные, геолокацию в реальном времени или биометрические данные.

4. Цели обработки

  • ·Предоставление персонализированных раскладов в рамках тарифа.
  • ·Астрологические расчёты (Swiss Ephemeris) при наличии натальных данных.
  • ·Управление подпиской: лимиты, история платежей, возвраты.
  • ·Безопасность: защита от спама, ограничение запросов.
  • ·Улучшение сервиса на основе агрегированных анонимных метрик.
Мы не используем данные для рекламного таргетинга и не продаём их третьим лицам.

5. Сроки хранения

ДанныеСрокОснование
Профиль, история раскладовДо удаления через /forget_meДоговор
Натальные данныеДо удаления; хранятся в зашифрованном видеСогласие (отзывается через /forget_me)
Платёжные записи5 лет с даты транзакцииНалоговые обязательства
Технические логи90 дней, затем автоудалениеБезопасность

6. Безопасность

  • ·Шифрование натальных данных AES-256 в состоянии покоя.
  • ·TLS 1.3 для всех подключений.
  • ·Доступ к базе данных только через VPN, только авторизованным сервисам.
  • ·Платёжные данные обрабатываются провайдерами на инфраструктуре PCI DSS — на наши серверы не поступают.

7. Ваши права

  • ·Доступ (ст. 15): Запросить данные — ответ в течение 30 дней.
  • ·Исправление (ст. 16): Имя/язык — через Telegram; натальные данные — по запросу.
  • ·Удаление (ст. 17): /forget_me в боте — полное удаление в течение 24 часов.
  • ·Переносимость (ст. 20): Экспорт в JSON по запросу в течение 30 дней.
  • ·Возражение (ст. 21): Право возражать против обработки на основе законного интереса.

8. Файлы cookie

Только технически необходимые cookie: session (HttpOnly, Secure, SameSite=Strict), locale (365 дней), csrf_token (сессия). Рекламные и аналитические cookie не используются. Аналитика через Plausible Analytics (без cookie, GDPR-native).

9. Контакты и жалобы

Email: privacy@cuatrotaro.com ответ в течение 30 дней.

Надзорные органы: