Политика обработки персональных данных

Обновлено: 17.07.2026

1. Оператор

Оператор персональных данных: ИП Айнюкова Аюна Пурбоевна, ИНН 032004278070, ОГРНИП 325784700343020, место нахождения: г. Санкт-Петербург, email: info@appsmax.ru. Запись в реестре операторов Роскомнадзора: № 78-26-207367.

2. Область действия

Политика применяется к сайту appsmax.ru, сервису telegram.appsmax.ru, связанным доменам, формам, личному кабинету, обращениям поддержки и подключённым пользователем функциям AppsMax. Политика не заменяет правила внешних платформ, которые пользователь подключает самостоятельно.

AppsMax может быть самостоятельным оператором данных посетителей, заявителей и пользователей, а при обработке данных конечных пользователей бизнес-клиента — лицом, действующим по поручению такого клиента. Во втором случае клиент отвечает за правовое основание и инструкции, а AppsMax — за исполнение согласованного поручения и безопасность своей части обработки.

3. Цели, субъекты и категории данных

3.1. Посетители сайта

Цели: работа сайта, безопасность, запоминание выбора cookies и, только после согласия, анализ посещаемости. Данные: IP-адрес, user-agent, URL и время запроса, технические cookies, выбор согласия, идентификаторы Яндекс Метрики, события просмотра и взаимодействия, UTM-метки и yclid.

3.2. Заявители и партнёры

Цели: ответ на обращение, подготовка предложения, рассмотрение партнёрской заявки и защита от злоупотреблений. Данные: имя, выбранный контакт и его тип, сообщение, приложенные файлы, страница и источник обращения, IP-адрес, user-agent, UTM/yclid, дата и доказательство согласия.

3.3. Пользователи и плательщики AppsMax

Цели: регистрация, идентификация, исполнение договора, предоставление функций, биллинг, чеки, поддержка, безопасность и обязательный учёт. Данные: имя, логин, email, хеш пароля и параметры входа, роли и настройки, IP и журналы сессий, сведения о проектах, ботах, мини-приложениях, интеграциях и загруженных файлах, идентификаторы платежей, суммы, статусы, сведения для чека, переписка поддержки и история согласий.

3.4. Участники проектов клиентов

В подключённых клиентом сценариях могут обрабатываться идентификаторы Telegram и MAX, имя/username, сообщения, ответы форм, заявки, сведения о подписках и иной контент, который клиент законно собирает через свой проект. Состав определяется настройками клиента и его поручением AppsMax.

Специальные категории и биометрические данные не запрашиваются для обычной работы AppsMax. Пользователь не должен загружать их без отдельного законного основания и согласованного режима.

4. Правовые основания

Основаниями являются согласие субъекта; заключение и исполнение договора; действия по запросу субъекта до договора; обязанности по бухгалтерскому, налоговому, кассовому и иному законодательству; осуществление прав и законных интересов при условии, что права субъекта не нарушаются; поручение оператора-клиента. Согласие на обработку ПД и согласие на рекламу оформляются отдельно от оферты и друг от друга.

5. Действия и способы обработки

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу необходимым получателям, обезличивание, блокирование, удаление и уничтожение автоматизированным, неавтоматизированным и смешанным способом. Базы данных, в которых первично собираются данные граждан РФ, размещаются в Российской Федерации.

Рекламные email отправляются только пользователям продукта с отдельным доказанным согласием. Сам факт регистрации, платежа или обращения через сайт согласием на рекламу не является. Сервисные письма о безопасности, оплате и исполнении договора могут направляться на договорном или законном основании.

6. Получатели и обработчики

  • Beget — хостинг сайта и VPS продукта, базы данных, файлы, журналы и резервные копии в РФ;
  • ЮKassa — приём платежей, статусы и кассовые чеки; AppsMax не хранит полный номер карты;
  • Яндекс — SMTP-доставка писем; Яндекс Метрика и Вебвизор на сайте только после аналитического согласия; Яндекс ID при выборе такого входа;
  • MAX и Telegram — идентификаторы, сообщения и контент в проектах, которые пользователь подключает к соответствующей платформе;
  • VK ID — данные авторизации при выборе входа VK;
  • Гигачат — текст и контекст запроса в сценариях, где пользователь явно включает эту интеграцию.

Google-интеграции в текущей production-конфигурации отключены и не используются как обязательный системный получатель. Перед включением нового получателя Оператор оценивает основание, объём, местонахождение и условия передачи. Если выбранная пользователем интеграция предполагает трансграничную передачу, она проводится только после выполнения применимых требований, включая отдельную оценку и уведомление уполномоченного органа, когда это обязательно.

7. Сроки хранения

  • заявки сайта — до 12 месяцев после последнего содержательного контакта; вложения — до 90 дней после закрытия обращения;
  • доказательства согласий и отзывов — срок обработки и до 3 лет после её окончания для защиты прав;
  • аккаунт и пользовательский контент — срок договора и до 30 дней после прекращения для восстановления, если закон, спор или поручение клиента не требуют иного;
  • платежи, чеки и обязательные учётные документы — не менее срока, установленного законом, обычно 5 лет после отчётного года;
  • поддержка и договорная переписка — до 3 лет после закрытия обращения или договора;
  • основные application logs — до 30 дней; flow analytics — до 90 дней; технические события и admin audit — до 180 дней; delivery logs — до 60 дней;
  • данные конечных пользователей клиента — по документированной инструкции клиента и условиям поручения, по умолчанию не дольше срока договора и 30 дней после него;
  • резервные копии — до окончания установленной ротации; удаление из активной системы применяется к восстановленной копии повторно.

Конкретный срок может быть продлён при обязанности хранения, незавершённом споре, требовании госоргана или необходимости защиты прав. После окончания срока данные удаляются, уничтожаются или обезличиваются.

8. Права субъекта

Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или удаления незаконно обрабатываемых данных, отозвать согласие, отказаться от рекламы и обжаловать действия Оператора в Роскомнадзор или суд. Отзыв согласия не прекращает обработку, для которой существует иное законное основание.

Для запроса направьте письмо на info@appsmax.ru с темой «Персональные данные». Укажите ФИО или имя аккаунта, email, суть требования и сведения, позволяющие подтвердить личность и связь с данными. Не отправляйте пароль, CVC/CVV и полный номер карты. Ответ предоставляется в срок, установленный законом.

9. Защита и инциденты

Применяются разграничение доступа, аутентификация, HTTPS, журналирование административных действий, резервное копирование, обновление компонентов, закрытое хранение вложений заявок и контроль доступа. Доступ получают только лица, которым он необходим для работы. При инциденте Оператор проводит оценку, устраняет последствия и направляет обязательные уведомления в установленные сроки.

10. Изменения и контакты

Актуальная редакция публикуется по постоянному адресу этой страницы с датой обновления. Существенные изменения могут дополнительно сообщаться в интерфейсе или по email. Контакт Оператора и ответственного за организацию обработки: info@appsmax.ru, г. Санкт-Петербург.