RU · privacy-policy · v1 · consent: privacy_policy

Политика обработки персональных данных

ПолеЗначение
Статусpublished
Версия1.0
Дата2026-08-12
РегионРоссийская Федерация
Авторитетный языкрусский; при расхождении переводов приоритет у русской версии
Контактsupport@viviapps.ru
ОператорИП Чижиков Сергей Алексеевич
ПродуктFit Dungeon
Правовая основа структуры152-ФЗ, в т.ч. ст. 18.1 (меры)

Авторитетная редакция (RU): русская версия юридически значима; переводы — справочные.

Важно: настоящий документ — уведомление (Privacy Notice). Он не является согласием. Согласия: обработка ПДн, распространение.

Связанные документы: Контакты · Terms · Export / deletion · Age notice · Global Privacy Notice (вне RU soft-launch; отдельный stub, не публикуется)

Register UX: Privacy только notice/ссылка без consent checkbox; отдельный checkbox — для pd_processing; Terms — clickwrap.


1. Общие сведения об Операторе

Оператор персональных данных:

ИП Чижиков Сергей Алексеевич ИНН 525407377711 · ОГРНИП 326527500115930 Адрес: 607188, Россия, Нижегородская обл., г. Саров, пр-кт Ленина, д. 6, кв. 42 Email для запросов субъектов ПДн: support@viviapps.ru

Ответственный за организацию обработки ПДн — сам индивидуальный предприниматель (отдельное назначение иного лица не производится).

Продукт: Fit Dungeon · домен: viviapps.ru · API: https://api.viviapps.ru

2. Область действия

2.1. Политика применяется к обработке персональных данных пользователей Сервиса Fit Dungeon на территории Российской Федерации и при обработке данных Оператором как российским ИП.

2.2. Документы для ЕЭЗ / Великобритании / иных регионов — вне настоящего RU-пакета и публикуются отдельно при выходе на эти рынки.

2.3. Документ действует для online-функций Fit Dungeon на территории РФ с момента публикации настоящей редакции.

3. Категории субъектов

Несовершеннолетние не создают server account; online ПДн для них не собираются.

4. Категории персональных данных

4.1. На сервере

Аккаунт и безопасность: email; password hash; внутренний UUID и public_id; refresh/reset tokens; IP и user-agent в необходимом объёме; audit/security events. Дата рождения, age как questionnaire, сканы документов и биометрия на backend не хранятся. Adult: boolean/status + method=self_declaration + timestamp; backend enforce online.

Профиль персонажа (account = character): display_name; rpg_avatar_preset_id; язык и единицы; timezone; week-focus. Нет: sex, goal, experience, location, days/week, age questionnaire, user photo, OAuth identities.

Тренер (отдельно): optional professional_display_name + professional photo (/trainers/me/avatar*); trainer settings sync; сведения профиля / showcase / posts; результат добровольной проверки заявленных данных (без сканов документов).

Тренировочная и игровая активность: планы/дни; упражнения каталога и пользовательские упражнения (user exercises); параметры подходов (в т.ч. weight_kg снаряда); сессии; агрегированная аналитика; прогресс персонажа; dungeon runs; equipment/inventory/chests/pity; wallet/ledger/entitlements; achievements unlocks (server-authoritative).

Social / trainer: друзья и заявки; community discoverability только после explicit join + pd_dissemination; публичные поля персонажа без user photo; coaching scopes (без body_metrics/health_restrictions); reports; plan grants; in-app notifications.

Платежи и доказательства: provider и transaction IDs; продукт, сумма, валюта, статус; subscriptions; auto-renew evidence; receipt/fiscalization metadata; refunds/chargebacks; версии документов и consent events.

4.2. Direct health / body metrics

На сервере нет body_metrics / weight_entries и иных метрик тела / здоровья. Клиентский UI веса/метрик тела убран. Local age gate — только на устройстве.

4.3. Специальные категории / activity

Оператор не обрабатывает специальные категории ПДн в смысле 152-ФЗ на сервере. Структурированная тренировочная / игровая activity (упражнения, подходы, планы, weight_kg снаряда, RPG-прогресс) квалифицируется как обычные персональные данные (принятая позиция владельца). Отдельное согласие на сведения о состоянии здоровья (условный RU-P-07) не применяется и не публикуется.

5. Цели обработки

ЦельПримеры данных
Регистрация и аутентификацияemail, password hash, tokens
Предоставление online-функций и syncпрофиль, activity, game progress, user exercises, trainer settings
Community, друзья, каталог тренеров, coachingsocial/trainer данные, scopes
Оплата собственных продуктов, фискализация, entitlementsbilling metadata
Безопасность, предотвращение злоупотребленийIP, UA, audit
Исполнение обязанностей по законуfinance/consent evidence
Обработка обращенийпереписка с support
Модерация и IP-жалобыreports, decisions

Прямой маркетинг не ведётся. Transactional / security / legal email ≠ реклама. Сетевая продуктовая аналитика не используется. Публичный landing не использует tracking и стороннюю web-аналитику.

6. Правовые основания

Матрица оснований (152-ФЗ):

КодОснованиеТиповые операции
Договор (п. 5 ч. 1 ст. 6)исполнение Terms / офертыаккаунт, sync, game, платежи, entitlements
Согласие (C)pd_processing и иные явные согласияобработка, покрываемая согласием; поручения processors в объёме согласия
C-DISSсогласие на распространениеcommunity discoverability / публичные поля персонажа
Закон (L)обязанности по НК РФ, фискализации, ответам госорганам, DSARfinance retain, ответы РКН/суду
LIзаконные интересы Оператора при балансе интересовsecurity, fraud prevention, moderation evidence

Синхронизация структурированной activity — обязательная часть online-аккаунта; основание — договор + согласие pd_processing (activity = обычные ПДн).

Оператор не принимает решений, порождающих юридические последствия для субъекта исключительно на основе автоматизированной обработки без участия человека, в объёме текущей модели Сервиса.

7. Действия с персональными данными

Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение — в объёме, необходимом для целей выше. Обезличивание / псевдонимизация — где требуется для legal retain (см. §11).

8. Передача третьим лицам и поручение обработки

Обработчики / инфраструктура:

Контрагент / сервисНазначениеЛокация (заявлено)
TimewebBackend/API compute + PostgreSQL + RedisРоссия
ООО «ЯНДЕКС.ОБЛАКО» (Yandex Cloud)Object storage (S3), ru-central1Россия
Yandex PostboxТранспорт transactional / security / legal emailРоссия
YooKassaПлатежи РФ, чекиРФ / по договору провайдера
REG.RUДомен / DNSРоссия

Публичные поля персонажа после community join — на основании согласия на распространение. Профессиональное фото тренера не покрывается pd_dissemination персонажа и требует отдельного правового основания / согласия до публичного показа.

Оператор не продаёт персональные данные.

9. Трансграничная передача

Намеренной трансграничной передачи (ТГП) нет: основная инфраструктура — Timeweb (РФ) и Yandex Cloud S3 ru-central1 (РФ).

Оговорки: возможны иностранные mailbox-провайдеры на стороне получателя email; будущий Apple/Google IAP (вне основного RU web-канала) потребует отдельной оценки и, при необходимости, уведомления РКН до старта ТГП.

10. Cookies и аналоги

Публичный сайт не устанавливает non-essential cookies; cookie banner не требуется, пока это остаётся фактом. Admin session cookie — закрытая админ-панель, не публичный landing.

11. Сроки хранения

КатегорияСрок
Данные активного аккаунтапока аккаунт нужен для целей договора / согласия
Удаление по запросуschedule + grace 7 дней (cancelable) + restricted mode; затем product hard-delete; legal retain — минимизированный / псевдонимизированный shell (не «обезличенные» в бытовом смысле)
Backups с удалёнными даннымине более 30 дней; только disaster recovery; после restore — повторное удаление
Неактивностьцелевая политика: базово 3 года с уведомлениями за 30 и 7 дней (автоудаление может быть включено позже); при купленных монетах/предметах/постоянных правах — полный auto-delete не применяется
Финансовые и фискальные документы5 лет после отчётного года (+ legal hold)
Consent evidenceсрок аккаунта + 3 года после удаления / отзыва
Security logs / IPдо 12 месяцев (оперативные и расширенные security events)
Audit criticalдо 3 лет (material / critical security events)
Moderation / appeals12 месяцев после закрытия кейса; до 3 лет — material / legal hold
Verification documents тренерасканов нет; результат + audit в пределах сроков выше
Age-assurance evidenceprovider не подключён; при подключении — по договору с provider

Подробнее product vs legal retain — Export / deletion.

12. Меры защиты (ст. 18.1 152-ФЗ — обзор)

Оператор принимает правовые, организационные и технические меры, включая: разграничение доступа; защищённое хранение секретов/токенов; шифрование каналов связи (HTTPS); журналирование security-событий; минимизацию данных; scrubbing PII в monitoring; внутренние регламенты.

Модель угроз ИСПДн — внутренний документ; публично не раскрываются детали, создающие риск безопасности.

13. Права субъекта персональных данных

Субъект вправе: получать сведения об обработке; требовать уточнения, блокирования, уничтожения в случаях, предусмотренных законом; отозвать согласие (если обработка на согласии); обжаловать действия Оператора в Роскомнадзор или суд; реализовать export / deletion согласно отдельной странице.

Запросы: support@viviapps.ru. Идентификация: доступ из сессии аккаунта и/или код подтверждения на email аккаунта; паспорт не требуется по умолчанию. Сроки ответа — по 152-ФЗ и иным применимым нормам.

14. Согласия и отзыв

14.1. Согласие на обработку ПДн — отдельный документ, не совмещённый с Terms.

14.2. Согласие на ПДн, разрешённые для распространения — отдельное.

14.3. Privacy Notice не заменяет согласие.

14.4. **Отзыв pd_dissemination = leave community (прекращение распространения). Отзыв pd_processing = путь удаления аккаунта** (grace 7d); сценария «отозвать и остаться online» нет. Coaching scopes revoke сохраняется как отдельный механизм.

14.5. Отдельное sensitive-activity согласие не используется (см. §4.3).

15. Публичность профиля

Профиль не становится discoverable автоматически при регистрации. Discoverability и публичные поля включаются отдельными действиями и согласиями (pd_dissemination).

16. Обращения и уведомление Роскомнадзора

16.1. Контакт: support@viviapps.ru.

16.2. Уведомление оператора ПДн в Роскомнадзор подано 11.08.2026, номер подачи 100378987. Это номер подачи уведомления; не называть его регистрационным номером до появления записи в реестре операторов на портале Роскомнадзора. Ключ доступа к порталу не публикуется.

16.3. Инциденты: внутренний incident response; уведомление уполномоченного органа — в сроки, установленные 152-ФЗ (ориентир T0 от выявления; 24/72 по применимым нормам).

17. Изменение политики

17.1. Новая версия публикуется с указанием версии и даты. Editorial changes — notice; material changes — reaccept / новое согласие при необходимости. Старт ТГП — отдельное уведомление РКН до начала.

17.2. После публикации — stable URL; consent evidence ссылается на immutable version URL.

17.3. Вопросы: support@viviapps.ru.