Политика конфиденциальности
Действует с 30 апреля 2026 г. | Редакция № 2 (версия 1.0)
Все предыдущие редакции архивируются. История версий доступна по запросу: support@maxbook.ru
Оператор персональных данных
Оператор: Индивидуальный предприниматель Кузьмин Вячеслав Валерьевич
- ИНН: 780535674023
- ОГРНИП: 326784700133290
- Адрес: Российская Федерация, г. Санкт-Петербург
Оператор зарегистрирован в Реестре операторов, осуществляющих обработку персональных данных, под уведомлением № 100249189 (уведомление подано 11 апреля 2026 г. в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций — Роскомнадзор).
Сведения о регистрации в Реестре операторов: pd.rkn.gov.ru/operators-registry/operators-list/?id=100249189
Контакт по вопросам обработки персональных данных: support@maxbook.ru
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей (далее — «Пользователь», «Субъект персональных данных») сервиса MaxBook, размещённого по адресу https://maxbook.ru (далее — «Сайт», «Сервис»).
1.2. Оператором персональных данных является: ИП Кузьмин Вячеслав Валерьевич, ИНН 780535674023, ОГРНИП 326784700133290 (далее — «Оператор»).
1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.4. Используя Сайт, регистрируясь или авторизуясь на Сайте, Пользователь выражает своё безусловное согласие с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.
2. Персональные данные, обрабатываемые Оператором
2.1. Данные, предоставляемые Пользователем
- Адрес электронной почты (e-mail) — при регистрации или авторизации;
- Пароль — при регистрации (хранится в хешированном виде);
- Имя и фамилия — при авторизации через сторонние сервисы (VK ID, Яндекс ID);
- Изображение профиля (аватар) — при авторизации через VK ID, Яндекс ID;
- Текстовые сообщения — при обращении в службу поддержки через веб-чат, Telegram-бот или MAX-бот;
- Содержание рекламных объявлений — при размещении заказов на рекламной бирже.
2.2. Данные, собираемые автоматически
- IP-адрес — для обеспечения безопасности, защиты от злоупотреблений и дедупликации кликов рекламной биржи;
- Тип и версия браузера (User-Agent) — для корректного отображения Сайта;
- Источник перехода (Referer) — для аналитики рекламных переходов;
- Файлы cookie — для поддержания сессии авторизации и работы аналитических систем (подробнее — раздел 6);
- Данные о действиях на Сайте — просмотренные страницы, клики, время посещения (с помощью Яндекс.Метрики и Google Analytics).
2.3. Данные, получаемые от сторонних сервисов авторизации
- VK ID — идентификатор пользователя, имя, фамилия, адрес электронной почты (при наличии), URL аватара;
- Яндекс ID — идентификатор пользователя, имя, адрес электронной почты, URL аватара.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Регистрация и авторизация Пользователя, обеспечение доступа к функциям Сервиса;
- Исполнение обязательств по предоставлению услуг (рекламная биржа, аналитика каналов, мониторинг);
- Обработка обращений Пользователя в службу поддержки, в том числе с использованием технологий искусственного интеллекта для первичной обработки запросов;
- Обеспечение безопасности Сервиса, защита от мошенничества и злоупотреблений (ограничение частоты запросов, дедупликация кликов);
- Улучшение качества Сервиса на основе аналитических данных о поведении Пользователей;
- Исполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации.
4. Правовые основания обработки
- Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152) — предоставляемое при регистрации, авторизации и использовании Сервиса;
- Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — Пользовательского соглашения и публичной оферты рекламной биржи;
- Законный интерес Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — обеспечение безопасности Сервиса, предотвращение мошенничества.
5. Хранение и защита персональных данных
5.1. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 ФЗ-152.
5.2. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- шифрование данных при передаче (TLS/HTTPS);
- хеширование паролей с использованием алгоритма bcrypt;
- разграничение прав доступа к информационным системам;
- регулярное обновление программного обеспечения серверной инфраструктуры.
5.3. Персональные данные хранятся не дольше, чем этого требуют цели обработки, за исключением случаев, когда срок хранения установлен федеральным законом или договором. По достижении целей обработки персональные данные уничтожаются или обезличиваются.
5.4. Сроки хранения по категориям данных:
- Учётная запись и данные авторизации — до удаления учётной записи Пользователем плюс 30 календарных дней на случай восстановления доступа;
- Серверные логи (IP-адреса, User-Agent, метаданные запросов к API) — 90 календарных дней;
- Обращения в службу поддержки и переписка — 1 (один) год с даты закрытия обращения;
- Заявки на подключение к рекламной бирже в качестве продавца — до обработки заявки плюс 1 (один) год;
- Акцепты публичных оферт (в том числе агентской оферты биржи и её последующих редакций) — 5 (пять) лет после расторжения соответствующего договора, на основании п. 4 ч. 1 ст. 6 ФЗ-152 (обработка для целей защиты прав и законных интересов Оператора);
- Данные биржевых сделок (в том числе первичные документы, акты, агентские отчёты) — 5 (пять) лет после завершения сделки в соответствии с требованиями подп. 8 п. 1 ст. 23 Налогового кодекса РФ.
6. Файлы cookie
Сервис использует следующие категории файлов cookie:
- Необходимые — cookie сессии авторизации (next-auth.session-token). Без них невозможен вход в личный кабинет;
- Аналитические — cookie сервисов Яндекс.Метрика (_ym_uid, _ym_d и др.) и Google Analytics (_ga, _gid и др.) для анализа посещаемости Сайта.
Пользователь может отключить или ограничить использование файлов cookie в настройках своего браузера. При отключении необходимых cookie некоторые функции Сайта могут стать недоступны.
7. Передача данных третьим лицам
7.1. Оператор не продаёт, не обменивает и не передаёт персональные данные третьим лицам в целях, не связанных с предоставлением Сервиса.
7.2. Для функционирования Сервиса данные могут обрабатываться следующими категориями получателей:
| Получатель | Данные | Цель |
|---|---|---|
| ООО «Яндекс» (Яндекс.Метрика) | Обезличенные данные о посещениях | Веб-аналитика |
| Google LLC (Google Analytics) | Обезличенные данные о посещениях | Веб-аналитика |
| ООО «В Контакте» (VK ID) | Идентификатор авторизации | Авторизация пользователей |
| ООО «Яндекс» (Яндекс ID) | Идентификатор авторизации | Авторизация пользователей |
| OpenAI, L.L.C. | Тексты обращений в поддержку (без прямых идентификаторов) | Автоматическая обработка запросов поддержки |
7.3. При передаче данных указанным получателям Оператор обеспечивает конфиденциальность персональных данных и требует от получателей соблюдения аналогичных мер защиты.
7.4. Оператор вправе передать персональные данные органам государственной власти Российской Федерации в случаях, предусмотренных законодательством.
8. Трансграничная передача персональных данных
8.1. Первичная база персональных данных Пользователей расположена на территории Российской Федерации в соответствии с ч. 5 ст. 18 ФЗ-152.
8.2. В рамках использования сервисов веб-аналитики (Google Analytics) и автоматической обработки обращений (OpenAI) обезличенные или минимально необходимые данные могут передаваться на серверы, расположенные за пределами Российской Федерации, в соответствии со ст. 12 ФЗ-152. Такая передача осуществляется исключительно в целях, указанных в разделе 3 настоящей Политики, с согласия Пользователя.
9. Права Пользователя
В соответствии с ФЗ-152 Пользователь имеет право:
- получить информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных путём направления письменного уведомления Оператору;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав Пользователь может направить запрос на адрес электронной почты: support@maxbook.ru. Срок рассмотрения запроса — не более 30 дней с момента получения.
9.3. При получении запроса Пользователя на удаление персональных данных Оператор производит псевдонимизацию данных в неизменяемых аудит-логах и записях об акцепте оферт: адрес электронной почты заменяется на SHA-256 хеш, User-Agent обезличивается, IP-адрес сокращается до сети /24 для IPv4 и /64 для IPv6. При этом сохраняется только факт и дата акцепта оферт, необходимые для защиты прав и законных интересов Оператора. Полное удаление указанных данных невозможно в силу требований подп. 8 п. 1 ст. 23 Налогового кодекса РФ (срок хранения документов бухгалтерского учёта) и п. 4 ч. 1 ст. 6 ФЗ-152 (обработка для защиты прав и законных интересов Оператора).
10. Использование технологий искусственного интеллекта
10.1. Сервис использует технологии искусственного интеллекта (ИИ) для:
- первичной обработки обращений в службу поддержки (автоматические ответы на типовые вопросы);
- автоматической категоризации каналов мессенджера MAX на основе их названия и описания.
10.2. При обработке обращений ИИ-системе передаётся текст сообщения Пользователя без прямых персональных идентификаторов (без e-mail, без номера телефона). Данные не используются для обучения моделей ИИ.
10.3. Пользователь вправе в любой момент запросить обработку своего обращения оператором-человеком вместо ИИ.
11. Изменение Политики
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
11.2. Продолжение использования Сервиса после внесения изменений означает согласие Пользователя с новой редакцией Политики.
12. Контактная информация Оператора
- Оператор: ИП Кузьмин Вячеслав Валерьевич
- ИНН: 780535674023
- ОГРНИП: 326784700133290
- E-mail: support@maxbook.ru
- Местонахождение: Российская Федерация, г. Санкт-Петербург