Политика обработки персональных данных

версия от 23.02.2026

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных, меры по их защите, а также сведения о правах субъектов персональных данных и способах их реализации при использовании:

— сайта Оператора в сети Интернет по адресу: https://dariwish.ru/ и его поддоменов (далее — Сайт);

— Telegram-бота поддержки Оператора (далее — Бот).

Сайт и Бот далее совместно именуются — Сервисы.

1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) в актуальной редакции, а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.3. Настоящая Политика является общедоступным документом. Актуальная версия Политики размещается в свободном доступе в сети Интернет по адресу: https://dariwish.ru/legal.

1.4. Политика применяется ко всей информации, получаемой Оператором о Пользователях Сервисов, в том числе при регистрации и авторизации на Сайте, использовании функций Сайта (создание виш-листов, генерация поздравлений, бронирование подарков), а также при обращении в Бот.

1.5. В случае противоречия настоящей Политики и требований законодательства Российской Федерации в области персональных данных применяются требования указанного законодательства.

2. Сведения об Операторе

2.1. Оператором персональных данных является:

Индивидуальный предприниматель Филимоненков Илья Андреевич

ОГРНИП: 325237500013682

ИНН: 237304445111

2.2. Контактные данные Оператора:

— e-mail: il.filim@yandex.ru.

2.3. Ответственным за организацию обработки и обеспечения безопасности персональных данных у Оператора является сам ИП Филимоненков Илья Андреевич, если Оператором не будет назначено иное ответственное лицо отдельным документом.

3. Термины и определения

3.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).

3.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без их использования (сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение).

3.3. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

3.4. Пользователь — любое лицо, посещающее Сайт, использующее его сервисы и/или взаимодействующее с Ботом.

3.5. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

3.6. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.

Иные термины используются в значениях, определённых Законом о персональных данных.

4. Цели обработки персональных данных

4.1. Оператор обрабатывает персональные данные Пользователей для следующих целей:

4.1.1. Регистрация и аутентификация Пользователей на Сайте, поддержание пользовательских сессий.

4.1.2. Предоставление основных функций Сервисов: создание и ведение виш-листов, добавление и редактирование подарков, бронирование подарков, генерация поздравлений с использованием технологий искусственного интеллекта (далее — AI), импорт виш-листов с внешних сайтов.

4.1.3. Обработка обращений и запросов Пользователей через Бот, оказание технической поддержки, разрешение спорных ситуаций.

4.1.4. Обеспечение функционирования гостевого режима Сайта (просмотр публичных виш-листов, бронирование подарков без регистрации, пробная генерация поздравлений).

4.1.5. Анализ использования Сервисов, улучшение работы Сайта, его содержания, интерфейсов и функций, повышение качества обслуживания, в том числе на основе обезличенных данных и данных веб-аналитики (cookie, техническая информация, статистика посещений и т.п.).

4.1.6. Отслеживание и устранение технических ошибок в работе Сервисов.

4.1.7. Выполнение обязанностей Оператора, установленных законодательством Российской Федерации (ведение бухгалтерского и налогового учёта и отчётности и др.).

4.1.8. Направление информационных сообщений о работе Оператора (не носящих рекламного характера), если это необходимо для оказания услуг или ответа на запрос Пользователя, в том числе кодов подтверждения для входа на Сайт.

4.1.9. Направление рекламных и маркетинговых сообщений (информация о новых функциях, услугах, специальных предложениях) только при наличии отдельного согласия Пользователя на получение таких сообщений, оформленного отдельным чекбоксом/документом.

4.2. Персональные данные не обрабатываются далее способами, несовместимыми с указанными выше целями.

5. Категории и источники персональных данных

5.1. На Сайте Оператор может обрабатывать следующие категории персональных данных Пользователей:

5.1.1. Адрес электронной почты (email) — при регистрации и авторизации.

5.1.2. Имя и фамилия — при завершении регистрации.

5.1.3. Источник регистрации (как Пользователь узнал о Сервисе) — при завершении регистрации.

5.1.4. Сведения, которые Пользователь указывает при создании виш-листов и подарков (названия, описания, ссылки на товары, цены, изображения).

5.1.5. Сведения, которые Пользователь указывает при генерации поздравлений (имя получателя, повод, описание повода, описание значимости человека, пожелания).

5.1.6. Идентификатор гостевого сеанса, IP-адрес и сведения о браузере (User-Agent) Пользователя — при использовании гостевого режима (просмотр публичных виш-листов, бронирование подарков).

5.1.7. Обезличенные данные Пользователей, автоматически передаваемые при посещении Сайта с помощью программного обеспечения Пользователя (cookie, данные о браузере, технические характеристики устройства, дата и время доступа, адреса просматриваемых страниц, реферальный URL и т.д.), включая данные, собираемые с помощью сервисов интернет-статистики (в том числе Яндекс.Метрика с функцией записи визитов).

5.2. При обращении в Бот Оператор может обрабатывать следующие категории персональных данных:

5.2.1. Идентификатор Пользователя в Telegram (Telegram ID) и имя пользователя (username) — передаются автоматически при обращении в Бот.

5.2.2. Имя и фамилия из профиля Telegram — передаются автоматически при обращении в Бот.

5.2.3. Содержание текстовых сообщений, направленных Пользователем в Бот.

5.2.4. Файлы и изображения (фотографии, скриншоты, документы), направленные Пользователем в Бот.

5.2.5. Контактные данные (адрес электронной почты, номер телефона), если Пользователь сообщает их в ходе переписки.

5.2.6. Иная информация, которую Пользователь по собственному усмотрению может предоставить Оператору в ходе переписки в Боте.

5.3. Источником персональных данных является сам Пользователь, предоставляющий сведения Оператору путём использования функций Сайта, взаимодействия с Ботом и/или посредством иных коммуникационных каналов, указанных Оператором.

6. Правовые основания обработки персональных данных

6.1. Оператор обрабатывает персональные данные Пользователей при наличии хотя бы одного из следующих правовых оснований:

6.1.1. Согласие субъекта персональных данных на обработку его персональных данных, оформленное отдельно от иных документов, которые подтверждает и (или) подписывает субъект персональных данных, в соответствии со ст. 9 Закона о персональных данных. Согласие может быть дано в электронной форме посредством проставления отдельной отметки (чекбокса) на Сайте и/или путём начала взаимодействия с Ботом после ознакомления с настоящей Политикой.

6.1.2. Необходимость обработки персональных данных для предоставления Пользователю услуг Сервисов (создание виш-листов, генерация поздравлений, бронирование подарков, техническая поддержка).

6.1.3. Необходимость исполнения Оператором обязанностей, предусмотренных законодательством Российской Федерации (в том числе налоговым, бухгалтерским, гражданским и иным законодательством).

6.1.4. Необходимость реализации прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

6.2. Обработка обезличенных данных о Пользователях (включая cookie) осуществляется на основании настроек браузера и/или иного программного обеспечения Пользователя и Политики в части использования файлов cookie и сервисов веб-аналитики.

7. Порядок и условия обработки персональных данных

7.1. Обработка персональных данных осуществляется с применением средств автоматизации и без их применения в соответствии с требованиями законодательства Российской Федерации.

7.2. Оператор осуществляет обработку персональных данных с соблюдением принципов: законности, справедливости, минимизации данных, ограничения обработки достижением конкретных, заранее определённых и законных целей, а также ограничения сроков хранения персональных данных.

7.3. Персональные данные обрабатываются Оператором до достижения целей обработки, предусмотренных настоящей Политикой и (или) отдельными согласиями на обработку персональных данных, либо до истечения сроков хранения, установленных законодательством Российской Федерации.

7.4. Сроки хранения персональных данных:

— данные аккаунта (email, имя, фамилия): в течение срока действия аккаунта и 30 дней после его удаления;

— данные авторизации (сессии): 30 дней с момента последней активности;

— коды подтверждения (email): 10 минут с момента отправки;

— данные виш-листов, подарков и поздравлений: до удаления аккаунта Пользователем;

— данные об ошибках (раздел 11): 7 дней;

— данные переписки в Боте: до удаления аккаунта Пользователем или по запросу на удаление;

— обезличенные данные аналитики: до 25 месяцев (в соответствии с настройками сервиса аналитики).

7.5. По достижении целей обработки, истечении сроков хранения или в случае отзыва субъектом персональных данных своего согласия Оператор прекращает обработку соответствующих персональных данных и уничтожает их либо обезличивает в срок, не превышающий 30 (тридцати) календарных дней с момента наступления соответствующего основания, если иные сроки не установлены законодательством Российской Федерации.

7.6. Оператор не принимает решения, порождающие юридические последствия для Пользователя или иным образом затрагивающие его права и законные интересы, исключительно на основе автоматизированной обработки персональных данных.

8. Использование технологий искусственного интеллекта

8.1. Для предоставления функций генерации поздравлений, импорта виш-листов с внешних сайтов и автоматического заполнения информации о подарках Оператор использует технологии искусственного интеллекта (AI) с привлечением сторонних сервисов-обработчиков.

8.2. При использовании указанных функций сведения, введённые Пользователем (имя получателя поздравления, описание повода, текст пожеланий, ссылки на внешние сайты виш-листов и товаров), могут передаваться стороннему сервису-обработчику (OpenRouter, Inc., США) для обработки с помощью AI-моделей.

8.3. Передаваемые данные используются для формирования ответа на запрос Пользователя в соответствии с условиями использования сервиса-обработчика (https://openrouter.ai/privacy). Оператор выбирает сервисы-обработчики, обеспечивающие надлежащий уровень защиты данных.

8.4. Оператор не передаёт сервису-обработчику адрес электронной почты, фамилию, имя или иные идентифицирующие данные Пользователя. Передаются только сведения, необходимые для выполнения конкретного запроса (содержание формы поздравления, содержание веб-страницы виш-листа, ссылка на товар).

8.5. Данная передача является трансграничной передачей персональных данных на территорию США. Передача осуществляется на основании согласия Пользователя, предоставляемого при регистрации на Сайте (п. 14.2), а также на основании поручения на обработку, заключённого Оператором с сервисом-обработчиком в соответствии со ст. 6 ч. 3 Закона о персональных данных. Оператор обеспечивает соблюдение требований ст. 12 Закона о персональных данных при осуществлении трансграничной передачи.

9. Передача персональных данных третьим лицам. Поручение обработки

9.1. Оператор не раскрывает персональные данные третьим лицам и не распространяет персональные данные (не предоставляет их неопределённому кругу лиц), за исключением случаев, прямо предусмотренных законодательством Российской Федерации или согласиями субъекта персональных данных.

9.2. Персональные данные могут быть переданы третьим лицам в следующих случаях:

9.2.1. Лицам, оказывающим Оператору услуги и действующим по поручению Оператора (обработчики персональных данных), в том числе:

— хостинг-провайдеру (Yandex Cloud, Россия) для размещения Сайта, базы данных и Бота;

— поставщику сервиса AI-обработки (OpenRouter, Inc., США) для генерации поздравлений, импорта виш-листов и автозаполнения подарков (подробнее — раздел 8);

— поставщику сервиса веб-аналитики (Яндекс.Метрика, Россия), включая функцию записи визитов (Вебвизор) для анализа поведения Пользователей на Сайте;

— поставщику почтового сервиса (Yandex Cloud Postbox, Россия) для доставки кодов подтверждения при авторизации;

— Telegram Messenger Inc. (ОАЭ) — для функционирования Бота и обмена сообщениями с Пользователями;

— Cloudflare, Inc. (США) — для обеспечения работы вспомогательных сервисов (проксирование запросов к внешним ресурсам при импорте виш-листов).

9.2.2. В случаях, когда передача персональных данных необходима для предоставления Пользователю услуг Сервисов.

9.2.3. В случаях, когда передача данных предусмотрена законодательством Российской Федерации (в том числе по запросам уполномоченных государственных органов, судов и т.д.).

9.3. Перед передачей персональных данных третьим лицам Оператор обеспечивает, чтобы такие лица соблюдали требования по конфиденциальности и безопасности персональных данных при их обработке.

9.4. Трансграничная передача персональных данных:

Оператор осуществляет трансграничную передачу персональных данных в следующих случаях:

— при использовании Пользователем функций AI-генерации и AI-импорта — сведения, указанные в п. 8.2, передаются в OpenRouter, Inc. (США);

— при импорте виш-листов с внешних сайтов — URL виш-листа может быть передан через инфраструктуру Cloudflare, Inc. (США) для получения содержимого веб-страницы;

— при взаимодействии с Ботом — данные, указанные в п. 5.2, обрабатываются с использованием инфраструктуры Telegram Messenger Inc. (ОАЭ).

Трансграничная передача осуществляется на основании согласия Пользователя и/или поручений на обработку, заключённых Оператором с обработчиками в соответствии со ст. 6 ч. 3 и ст. 12 Закона о персональных данных. Оператор обеспечивает соблюдение требований главы 4 Закона о персональных данных при такой передаче.

9.5. Персональные данные не подлежат распространению (предоставлению неопределённому кругу лиц) без отдельного согласия субъекта персональных данных на распространение, за исключением случаев, когда такое распространение допускается законодательством Российской Федерации без получения такого согласия.

10. Обработка файлов cookie и обезличенных данных

10.1. При посещении Сайта используются файлы cookie и иные аналогичные технологии.

10.2. Cookie — это небольшие фрагменты данных, сохраняемые на устройстве Пользователя, которые позволяют:

— обеспечить функционирование Сайта (сессии авторизации, гостевой режим);

— анализировать использование Сайта;

— улучшать качество сервиса.

10.3. Оператор использует следующие виды cookie:

— функциональные cookie (сессия авторизации, гостевой идентификатор, счётчик генераций) — необходимы для работы Сайта;

— аналитические cookie (Яндекс.Метрика) — используются для сбора статистики посещений и анализа поведения Пользователей.

10.4. Яндекс.Метрика может использовать функцию «Вебвизор», которая записывает обезличенные сеансы взаимодействия Пользователей с Сайтом (движения мыши, клики, прокрутка) для анализа удобства использования. Записи не содержат паролей и платёжных данных.

10.5. Обезличенные данные, собираемые с использованием cookie и сервисов интернет-статистики, используются для статистических и аналитических целей, улучшения качества Сайта и его содержания и не позволяют однозначно идентифицировать конкретного Пользователя без использования дополнительной информации.

10.6. Пользователь может в любой момент изменить настройки браузера, чтобы блокировать использование cookie, ограничивать их или удалять ранее сохранённые cookie. Ограничение использования cookie может повлиять на корректность работы отдельных разделов и функций Сайта.

11. Отслеживание и устранение ошибок

11.1. Для обеспечения стабильной работы Сервисов Оператор использует систему отслеживания ошибок (GlitchTip), размещённую на собственном сервере Оператора на территории Российской Федерации.

11.2. При возникновении технической ошибки в работе Сайта система может автоматически собирать следующие сведения: URL страницы, на которой произошла ошибка, техническое описание ошибки (stack trace), сведения о браузере и операционной системе Пользователя.

11.3. Указанные сведения используются исключительно для выявления и устранения технических неисправностей и хранятся не более 7 (семи) дней.

12. Права субъектов персональных данных

12.1. Субъект персональных данных имеет права, предусмотренные Законом о персональных данных, в том числе:

12.1.1. Право на получение информации об обработке его персональных данных, включая сведения об Операторе, целях и правовых основаниях обработки, сроках обработки, перечне обрабатываемых персональных данных и действиях с ними.

12.1.2. Право требовать от Оператора уточнения (актуализации) его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

12.1.3. Право отозвать согласие на обработку персональных данных в любой момент, направив Оператору соответствующее обращение в порядке, установленном настоящей Политикой. После получения отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка допускается без согласия субъекта персональных данных в соответствии с Законом о персональных данных.

12.1.4. Право на ограничение обработки и на возражение против обработки персональных данных в случаях, предусмотренных законодательством.

12.1.5. Право на обжалование действий или бездействия Оператора, нарушающих его права, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

12.2. Реализация прав субъекта персональных данных осуществляется путём направления Оператору электронного обращения на адрес электронной почты il.filim@yandex.ru с пометкой «Персональные данные» либо путём направления соответствующего сообщения в Бот.

12.3. Оператор рассматривает обращения субъектов персональных данных и даёт ответы в сроки и порядке, предусмотренные законодательством Российской Федерации.

13. Меры по защите персональных данных

13.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

13.2. К таким мерам, в частности, относятся:

— назначение ответственного за организацию обработки персональных данных;

— применение технических средств защиты информации (шифрование соединений по протоколу TLS/SSL, хранение паролей и сессий в хэшированном виде, ограничение доступа к серверу);

— ограничение доступа к персональным данным;

— регулярная оценка эффективности принимаемых мер по обеспечению безопасности персональных данных.

14. Порядок получения согласий на обработку персональных данных

14.1. Согласие субъекта персональных данных на обработку его персональных данных оформляется Оператором отдельно от иных информации и (или) документов, которые подтверждает и (или) подписывает субъект персональных данных, в соответствии с частью 1 статьи 9 Закона о персональных данных.

14.2. На Сайте согласие оформляется посредством установки отметки (чекбокса) при регистрации, при установке которой Пользователь подтверждает:

— что он ознакомился с настоящей Политикой;

— что он даёт согласие на обработку персональных данных на условиях, указанных в настоящей Политике, включая трансграничную передачу данных, описанную в разделах 8 и 9.

14.3. При первом обращении Пользователя в Бот последний направляет Пользователю ссылку на настоящую Политику и предлагает подтвердить согласие на обработку персональных данных. Обработка персональных данных Пользователя в Боте начинается после получения такого подтверждения.

14.4. Согласие на получение рекламных и маркетинговых сообщений оформляется в виде отдельного от согласия на обработку персональных данных документа (отдельный чекбокс), содержащего условия направления Пользователю таких сообщений, и может быть отозвано Пользователем в любой момент (в том числе путём перехода по ссылке для отписки в каждом письме или иным указанным Оператором способом).

14.5. Оператор обеспечивает фиксацию факта получения согласия (даты, времени, содержания согласия и иных данных, необходимых для доказательства его получения) в информационных системах Оператора.

15. Изменение Политики

15.1. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в заголовке Политики указывается дата её последнего обновления.

15.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

15.3. Продолжение использования Сервисов после вступления в силу новой редакции Политики означает согласие Пользователя с её условиями в части, не требующей отдельного согласия на обработку персональных данных.