Документ описывает, какие данные мы обрабатываем, зачем, на каких правовых основаниях и какие права есть у вас как у субъекта персональных данных. Сервис проектировался по принципу минимизации данных и no-logs архитектуры: мы технически не имеем возможности видеть содержимое вашего трафика.
Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с условиями обработки ваших данных в описанном объёме.
1. Общие положения
1.1.
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей сервиса NetFlame VPN (далее — «Сервис»).
1.2.
Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой и соглашается с условиями обработки своих данных в объёме и порядке, описанных ниже.
1.3.
Политика разработана с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и Общего регламента о защите данных Европейского союза (GDPR, Regulation (EU) 2016/679) — для Пользователей, находящихся на территории ЕС.
1.4.
Оператором персональных данных является правообладатель Сервиса. Контактные данные приведены в разделе 11 настоящей Политики.
2. Какие данные мы обрабатываем
Мы стремимся к минимизации обрабатываемых данных. Сервис проектировался так, чтобы для оказания услуги было достаточно идентификатора Telegram и платёжной информации.
2.1.
Идентификационные данные Telegram-аккаунта, передаваемые виджетом Telegram Login при авторизации:
цифровая подпись Telegram (hash) и метка времени (auth_date) — используются исключительно для верификации подлинности авторизации.
2.2.
Платёжные данные при оформлении подписки:
сумма платежа, валюта, тип подписки;
статус, идентификатор и время транзакции;
идентификатор плательщика, возвращаемый платёжным провайдером (YooKassa и др.).
2.3.
Технические данные, необходимые для безопасной работы веб-кабинета:
IP-адрес запроса (для защиты от перебора, фрода и rate-limiting);
строка User-Agent (тип браузера / устройства);
идентификатор сессии и CSRF-токен в виде HTTP-cookies.
2.4.
Контактные данные, предоставленные Пользователем добровольно: адрес электронной почты (если Пользователь привязал почту в личном кабинете для уведомлений и резервного канала восстановления доступа).
2.5.
Реферальные данные: связь «пригласивший — приглашённый» и факты начисления реферальных бонусов.
3. Что мы НЕ собираем (No-logs архитектура)
Принципиальная позиция сервиса. На сетевом слое узлы Сервиса спроектированы так, чтобы технически не иметь возможности записывать содержимое и метаданные передаваемого Пользователем трафика.
3.1.
Мы не сохраняем и не передаём третьим лицам:
содержимое передаваемого Пользователем трафика;
перечень посещённых сайтов, IP-адресов или доменов назначения;
DNS-запросы Пользователя;
временные метки отдельных сетевых соединений (connection logs);
историю активности Пользователя в интернете.
3.2.
Биллинг и сетевые узлы физически разнесены: платёжный модуль не имеет доступа к сетевым логам, а сетевые узлы не знают о подписке ничего, кроме факта валидного ключа подключения.
3.3.
Шифрование сеанса (VLESS + Reality + XTLS-Vision) выполняется на устройстве Пользователя — Сервис не имеет ключей расшифровки трафика.
4. Цели обработки
4.1.
Идентификация Пользователя и предоставление доступа к личному кабинету через Telegram Login Widget.
4.2.
Оказание услуг по подписке: выдача и ротация ключей подключения, начисление пробного периода, продление и активация платных тарифов.
4.3.
Приём и обработка платежей, фискальная отчётность в объёме, предусмотренном законодательством.
4.4.
Защита Сервиса от атак, фрода и злоупотреблений (rate-limiting, обнаружение аномалий, блокировка нарушителей).
4.5.
Информирование Пользователя об изменениях условий, технических работах, статусе платежа — через Telegram-бот, а при привязанной почте — также по email.
4.6.
Обработка реферальной программы и начисление бонусов.
4.7.
Поддержка пользователей: ответы на обращения, расследование инцидентов.
5. Правовые основания
5.1.
Согласие Пользователя на обработку данных, выражаемое акцептом настоящей Политики при начале использования Сервиса (п. 1 ст. 6 152-ФЗ; ст. 6(1)(a) GDPR).
5.2.
Исполнение договора (Пользовательского соглашения) и предоставление услуг по подписке (п. 5 ст. 6 152-ФЗ; ст. 6(1)(b) GDPR).
5.3.
Соблюдение требований законодательства: налоговый учёт, фискальные требования, ответы на правомерные запросы уполномоченных органов (ст. 6(1)(c) GDPR).
5.4.
Законные интересы Оператора по обеспечению безопасности Сервиса и защите от противоправных действий (ст. 6(1)(f) GDPR).
6. Сроки хранения
6.1.
Данные учётной записи и связанные подписки хранятся в течение всего срока активности Пользователя в Сервисе.
6.2.
Платёжные данные хранятся в течение сроков, установленных бухгалтерским и налоговым законодательством (как правило — 5 лет с момента совершения платежа).
6.3.
Технические журналы веб-кабинета (события безопасности, rate-limit, авторизационные попытки) хранятся не более 90 дней с момента события.
6.4.
При удалении учётной записи по запросу Пользователя личные данные удаляются в срок до 30 календарных дней, кроме данных, которые мы обязаны хранить по закону.
7. Cookies и аналогичные технологии
7.1.
Сервис использует строго необходимые cookies для работы личного кабинета:
nf_csrf — токен защиты от CSRF-атак (Secure, SameSite=Lax).
7.2.
Сервис не использует cookies для рекламы, ретаргетинга или построения поведенческого профиля Пользователя.
7.3.
Cookies устанавливаются только после успешной авторизации через Telegram и удаляются при выходе из аккаунта или истечении срока сессии.
7.4.
Пользователь может в любой момент удалить cookies средствами браузера. После удаления потребуется повторная авторизация.
8. Передача данных третьим лицам
Мы не продаём, не сдаём в аренду и не передаём ваши данные в маркетинговых целях. Передача ограничена технологическими подрядчиками и обязательными законными требованиями.
8.1.
Платёжные провайдеры (YooKassa и иные интегрированные провайдеры) — получают необходимый минимум для обработки транзакции (сумма, идентификатор заказа). Условия защиты данных у провайдеров регулируются их собственными политиками конфиденциальности.
8.2.
Telegram — данные авторизационного виджета передаются Telegram в рамках работы виджета Telegram Login и подчиняются политике Telegram.
8.3.
Уполномоченные государственные органы — только в случаях, прямо предусмотренных законом, и только в объёме, указанном в запросе. Содержимое трафика, как указано в разделе 3, мы технически не имеем возможности передать.
8.4.
Передача в третьи страны: данные могут обрабатываться на серверах за пределами Российской Федерации (узлы инфраструктуры Сервиса расположены преимущественно в Европейском союзе). Передача осуществляется с соблюдением требований 152-ФЗ и применимого международного законодательства.
9. Безопасность
9.1.
Оператор применяет правовые, организационные и технические меры для защиты данных от несанкционированного доступа, изменения, копирования, распространения и уничтожения, в том числе:
шифрование канала связи (TLS 1.3) для всех запросов к Сервису;
хранение токенов сессии исключительно в httpOnly cookies, недоступных JavaScript;
защита от CSRF, XSS, SQL-инъекций и подбора паролей (rate-limiting);
разделение биллинга и сетевого слоя на физическом уровне;
хранение секретов и ключей в защищённых хранилищах с ограниченным доступом.
9.2.
В случае выявления инцидента информационной безопасности, повлёкшего риск для прав Пользователя, Оператор уведомит затронутых Пользователей в срок, установленный применимым законодательством.
10. Права Пользователя
В соответствии со ст. 14–21 152-ФЗ и ст. 15–22 GDPR, Пользователь имеет следующие права в отношении своих персональных данных:
10.1.
Право на доступ — запросить подтверждение факта обработки и получить копию своих данных.
10.2.
Право на исправление — потребовать уточнения неточных или неполных данных.
10.3.
Право на удаление («право быть забытым») — потребовать удаления данных, если отсутствуют законные основания для их дальнейшего хранения.
10.4.
Право на ограничение обработки — потребовать приостановки обработки данных по основаниям, предусмотренным законом.
10.5.
Право на переносимость — получить свои данные в структурированном машиночитаемом формате.
10.6.
Право отозвать согласие — в любой момент путём удаления учётной записи или письменного обращения в поддержку.
10.7.
Право подать жалобу в надзорный орган: для России — Роскомнадзор; для ЕС — национальный орган по защите данных по месту жительства.
10.8.
Для реализации любого из перечисленных прав направьте запрос в поддержку через чат на сайте, через Telegram-бот или на адрес электронной почты, указанный в разделе 11. Ответ предоставляется в срок до 30 календарных дней.
11. Изменения Политики и контакты
11.1.
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу /privacy.
11.2.
Существенные изменения вступают в силу не ранее чем через 14 календарных дней с момента публикации. Об изменениях, требующих повторного согласия, Пользователь будет уведомлен через Telegram-бот или по привязанной электронной почте.
11.3.
Дальнейшее использование Сервиса после вступления изменений в силу означает согласие Пользователя с обновлённой редакцией Политики.
11.4.
Контакты Оператора:
поддержка через чат на сайте (виджет в правом нижнем углу);
Telegram-бот: @NetFlame_bot;
чат поддержки: @NetFlameVPN_support.
11.5.
Дата последней редакции: 13.05.2026 г.
Вопросы по обработке ваших данных или запросы на реализацию прав субъекта — через чат поддержки на сайте или Telegram-бот @NetFlame_bot. Ответим в течение 30 календарных дней.