NetFlame VPN

Политика конфиденциальности

Документ описывает, какие данные мы обрабатываем, зачем, на каких правовых основаниях и какие права есть у вас как у субъекта персональных данных. Сервис проектировался по принципу минимизации данных и no-logs архитектуры: мы технически не имеем возможности видеть содержимое вашего трафика.

Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с условиями обработки ваших данных в описанном объёме.

1. Общие положения

1.1.

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей сервиса NetFlame VPN (далее — «Сервис»).

1.2.

Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой и соглашается с условиями обработки своих данных в объёме и порядке, описанных ниже.

1.3.

Политика разработана с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и Общего регламента о защите данных Европейского союза (GDPR, Regulation (EU) 2016/679) — для Пользователей, находящихся на территории ЕС.

1.4.

Оператором персональных данных является правообладатель Сервиса. Контактные данные приведены в разделе 11 настоящей Политики.

2. Какие данные мы обрабатываем

Мы стремимся к минимизации обрабатываемых данных. Сервис проектировался так, чтобы для оказания услуги было достаточно идентификатора Telegram и платёжной информации.

2.1.

Идентификационные данные Telegram-аккаунта, передаваемые виджетом Telegram Login при авторизации:

  • числовой идентификатор пользователя (telegram user_id);
  • имя и фамилия в профиле Telegram (если указаны);
  • имя пользователя (username, если указано);
  • ссылка на аватарку (photo_url, если указана);
  • цифровая подпись Telegram (hash) и метка времени (auth_date) — используются исключительно для верификации подлинности авторизации.
2.2.

Платёжные данные при оформлении подписки:

  • сумма платежа, валюта, тип подписки;
  • статус, идентификатор и время транзакции;
  • идентификатор плательщика, возвращаемый платёжным провайдером (YooKassa и др.).
2.3.

Технические данные, необходимые для безопасной работы веб-кабинета:

  • IP-адрес запроса (для защиты от перебора, фрода и rate-limiting);
  • строка User-Agent (тип браузера / устройства);
  • идентификатор сессии и CSRF-токен в виде HTTP-cookies.
2.4.

Контактные данные, предоставленные Пользователем добровольно: адрес электронной почты (если Пользователь привязал почту в личном кабинете для уведомлений и резервного канала восстановления доступа).

2.5.

Реферальные данные: связь «пригласивший — приглашённый» и факты начисления реферальных бонусов.

3. Что мы НЕ собираем (No-logs архитектура)

Принципиальная позиция сервиса. На сетевом слое узлы Сервиса спроектированы так, чтобы технически не иметь возможности записывать содержимое и метаданные передаваемого Пользователем трафика.

3.1.

Мы не сохраняем и не передаём третьим лицам:

  • содержимое передаваемого Пользователем трафика;
  • перечень посещённых сайтов, IP-адресов или доменов назначения;
  • DNS-запросы Пользователя;
  • временные метки отдельных сетевых соединений (connection logs);
  • историю активности Пользователя в интернете.
3.2.

Биллинг и сетевые узлы физически разнесены: платёжный модуль не имеет доступа к сетевым логам, а сетевые узлы не знают о подписке ничего, кроме факта валидного ключа подключения.

3.3.

Шифрование сеанса (VLESS + Reality + XTLS-Vision) выполняется на устройстве Пользователя — Сервис не имеет ключей расшифровки трафика.

4. Цели обработки

4.1.

Идентификация Пользователя и предоставление доступа к личному кабинету через Telegram Login Widget.

4.2.

Оказание услуг по подписке: выдача и ротация ключей подключения, начисление пробного периода, продление и активация платных тарифов.

4.3.

Приём и обработка платежей, фискальная отчётность в объёме, предусмотренном законодательством.

4.4.

Защита Сервиса от атак, фрода и злоупотреблений (rate-limiting, обнаружение аномалий, блокировка нарушителей).

4.5.

Информирование Пользователя об изменениях условий, технических работах, статусе платежа — через Telegram-бот, а при привязанной почте — также по email.

4.6.

Обработка реферальной программы и начисление бонусов.

4.7.

Поддержка пользователей: ответы на обращения, расследование инцидентов.

5. Правовые основания

5.1.

Согласие Пользователя на обработку данных, выражаемое акцептом настоящей Политики при начале использования Сервиса (п. 1 ст. 6 152-ФЗ; ст. 6(1)(a) GDPR).

5.2.

Исполнение договора (Пользовательского соглашения) и предоставление услуг по подписке (п. 5 ст. 6 152-ФЗ; ст. 6(1)(b) GDPR).

5.3.

Соблюдение требований законодательства: налоговый учёт, фискальные требования, ответы на правомерные запросы уполномоченных органов (ст. 6(1)(c) GDPR).

5.4.

Законные интересы Оператора по обеспечению безопасности Сервиса и защите от противоправных действий (ст. 6(1)(f) GDPR).

6. Сроки хранения

6.1.

Данные учётной записи и связанные подписки хранятся в течение всего срока активности Пользователя в Сервисе.

6.2.

Платёжные данные хранятся в течение сроков, установленных бухгалтерским и налоговым законодательством (как правило — 5 лет с момента совершения платежа).

6.3.

Технические журналы веб-кабинета (события безопасности, rate-limit, авторизационные попытки) хранятся не более 90 дней с момента события.

6.4.

При удалении учётной записи по запросу Пользователя личные данные удаляются в срок до 30 календарных дней, кроме данных, которые мы обязаны хранить по закону.

7. Cookies и аналогичные технологии

7.1.

Сервис использует строго необходимые cookies для работы личного кабинета:

  • nf_session — идентификатор сессии (httpOnly, Secure, SameSite=Lax);
  • nf_csrf — токен защиты от CSRF-атак (Secure, SameSite=Lax).
7.2.

Сервис не использует cookies для рекламы, ретаргетинга или построения поведенческого профиля Пользователя.

7.3.

Cookies устанавливаются только после успешной авторизации через Telegram и удаляются при выходе из аккаунта или истечении срока сессии.

7.4.

Пользователь может в любой момент удалить cookies средствами браузера. После удаления потребуется повторная авторизация.

8. Передача данных третьим лицам

Мы не продаём, не сдаём в аренду и не передаём ваши данные в маркетинговых целях. Передача ограничена технологическими подрядчиками и обязательными законными требованиями.

8.1.

Платёжные провайдеры (YooKassa и иные интегрированные провайдеры) — получают необходимый минимум для обработки транзакции (сумма, идентификатор заказа). Условия защиты данных у провайдеров регулируются их собственными политиками конфиденциальности.

8.2.

Telegram — данные авторизационного виджета передаются Telegram в рамках работы виджета Telegram Login и подчиняются политике Telegram.

8.3.

Уполномоченные государственные органы — только в случаях, прямо предусмотренных законом, и только в объёме, указанном в запросе. Содержимое трафика, как указано в разделе 3, мы технически не имеем возможности передать.

8.4.

Передача в третьи страны: данные могут обрабатываться на серверах за пределами Российской Федерации (узлы инфраструктуры Сервиса расположены преимущественно в Европейском союзе). Передача осуществляется с соблюдением требований 152-ФЗ и применимого международного законодательства.

9. Безопасность

9.1.

Оператор применяет правовые, организационные и технические меры для защиты данных от несанкционированного доступа, изменения, копирования, распространения и уничтожения, в том числе:

  • шифрование канала связи (TLS 1.3) для всех запросов к Сервису;
  • хранение токенов сессии исключительно в httpOnly cookies, недоступных JavaScript;
  • защита от CSRF, XSS, SQL-инъекций и подбора паролей (rate-limiting);
  • разделение биллинга и сетевого слоя на физическом уровне;
  • хранение секретов и ключей в защищённых хранилищах с ограниченным доступом.
9.2.

В случае выявления инцидента информационной безопасности, повлёкшего риск для прав Пользователя, Оператор уведомит затронутых Пользователей в срок, установленный применимым законодательством.

10. Права Пользователя

В соответствии со ст. 14–21 152-ФЗ и ст. 15–22 GDPR, Пользователь имеет следующие права в отношении своих персональных данных:

10.1.

Право на доступ — запросить подтверждение факта обработки и получить копию своих данных.

10.2.

Право на исправление — потребовать уточнения неточных или неполных данных.

10.3.

Право на удаление («право быть забытым») — потребовать удаления данных, если отсутствуют законные основания для их дальнейшего хранения.

10.4.

Право на ограничение обработки — потребовать приостановки обработки данных по основаниям, предусмотренным законом.

10.5.

Право на переносимость — получить свои данные в структурированном машиночитаемом формате.

10.6.

Право отозвать согласие — в любой момент путём удаления учётной записи или письменного обращения в поддержку.

10.7.

Право подать жалобу в надзорный орган: для России — Роскомнадзор; для ЕС — национальный орган по защите данных по месту жительства.

10.8.

Для реализации любого из перечисленных прав направьте запрос в поддержку через чат на сайте, через Telegram-бот или на адрес электронной почты, указанный в разделе 11. Ответ предоставляется в срок до 30 календарных дней.

11. Изменения Политики и контакты

11.1.

Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу /privacy.

11.2.

Существенные изменения вступают в силу не ранее чем через 14 календарных дней с момента публикации. Об изменениях, требующих повторного согласия, Пользователь будет уведомлен через Telegram-бот или по привязанной электронной почте.

11.3.

Дальнейшее использование Сервиса после вступления изменений в силу означает согласие Пользователя с обновлённой редакцией Политики.

11.4.

Контакты Оператора:

  • поддержка через чат на сайте (виджет в правом нижнем углу);
  • Telegram-бот: @NetFlame_bot;
  • чат поддержки: @NetFlameVPN_support.
11.5.

Дата последней редакции: 13.05.2026 г.

Вопросы по обработке ваших данных или запросы на реализацию прав субъекта — через чат поддержки на сайте или Telegram-бот @NetFlame_bot. Ответим в течение 30 календарных дней.