Политика обработки
персональных данных
01Общие положения
Настоящая Политика обработки персональных данных (далее - Политика) определяет порядок обработки персональных данных Пользователей Сервиса RED LOTUS VPN (далее - Сервис), доступного через сайт red-lotus-vpn.ru, Личный кабинет lk.red-lotus-vpn.ru и Telegram-бот @red_lotus_vpn_bot.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - 152-ФЗ) с учётом изменений, действующих на дату публикации настоящей редакции.
Политика применяется ко всем процессам обработки персональных данных, осуществляемым Администрацией Сервиса при оказании услуг Пользователям, и распространяется на все способы их получения - через автоматизированные средства (формы регистрации, Telegram-бот) и без использования таковых.
02Администрация Сервиса (оператор)
Оператором, осуществляющим обработку персональных данных в смысле статьи 3 Федерального закона № 152-ФЗ, выступает Администрация Сервиса RED LOTUS VPN (далее - Администрация).
Контактные адреса электронной почты:
- support@red-lotus-vpn.ru - общие вопросы, обращения по работе Сервиса, запросы на возврат денежных средств.
- legal@red-lotus-vpn.ru - юридические запросы, обращения по защите прав субъектов персональных данных, отзыв согласия на обработку, запрос реквизитов юридического лица.
Полные регистрационные сведения юридического лица, осуществляющего эксплуатацию Сервиса, предоставляются по обоснованному письменному запросу субъекта персональных данных в порядке, предусмотренном статьёй 14 Федерального закона № 152-ФЗ, направленному по адресу legal@red-lotus-vpn.ru. Срок ответа на запрос - до 10 (десяти) рабочих дней.
03Какие данные обрабатываются
Администрация обрабатывает следующие категории персональных данных Пользователя:
- Технические идентификаторы Telegram - Telegram ID и имя пользователя в Telegram (если применимо), необходимые для идентификации Пользователя в Telegram-боте Сервиса.
- Учётные данные Личного кабинета (при регистрации через веб-интерфейс) - адрес электронной почты и хешированное значение пароля. Сам пароль в открытом виде Администрацией не сохраняется и не может быть восстановлен.
- Сведения о подписке - идентификатор тарифного плана, дата начала и окончания, объём оплаченного трафика, состояние подписки.
- Сведения о платежах - идентификатор транзакции, сумма платежа, дата платежа. Полные реквизиты платёжных средств (номер карты, CVV, данные счёта) Администрацией не сохраняются и не обрабатываются - они передаются непосредственно платёжному оператору в рамках его собственных процессов.
- Технические данные подключения - IP-адрес и временные метки установления соединения. Эти сведения хранятся не более 7 (семи) календарных дней и используются исключительно для предотвращения злоупотреблений (защита от атак методом перебора, многократного переподключения, автоматизированного злоупотребления Сервисом).
04Что не собирается и не хранится
Администрация придерживается политики минимизации хранимых данных. Администрация не собирает и не хранит:
- историю посещения Пользователем интернет-ресурсов;
- содержимое передаваемых через шифрованный канал данных;
- DNS-запросы, инициированные Пользователем;
- журналы конкретных соединений в форме, позволяющей соотнести Пользователя с посещёнными ресурсами;
- биометрические данные;
- специальные категории персональных данных (данные о состоянии здоровья, политических убеждениях, религиозных взглядах и тому подобное).
В силу указанной технической архитектуры Администрация объективно не имеет возможности предоставить сведения о том, какой Пользователь обращался к конкретному интернет-ресурсу в конкретный момент времени.
05Цели обработки
Персональные данные обрабатываются в следующих целях:
- заключение и исполнение договора оказания услуг, включая идентификацию Пользователя, активацию подписки и оказание технической поддержки;
- обеспечение функционирования и безопасности Сервиса, включая защиту от злоупотреблений и противоправных действий в отношении Сервиса;
- направление сервисных сообщений, связанных с работой подписки (уведомления об истечении срока, о технических работах);
- исполнение обязанностей, возложенных на Администрацию законом, включая ответ на законные запросы уполномоченных государственных органов в порядке и объёме, установленных законом.
06Правовые основания обработки
Правовыми основаниями обработки персональных данных являются:
- пункт 5 части 1 статьи 6 152-ФЗ - обработка необходима для исполнения договора, стороной которого является Пользователь, либо для совершения действий по заключению такого договора по инициативе Пользователя;
- пункт 7 части 1 статьи 6 152-ФЗ - обработка необходима для осуществления прав и законных интересов Администрации, в том числе для защиты от злоупотреблений (применимо к техническим логам подключений);
- пункт 1 части 1 статьи 6 152-ФЗ - согласие субъекта на обработку, явно выраженное в момент начала использования Сервиса (нажатие соответствующей кнопки в Telegram-боте, проставление отметки в форме регистрации Личного кабинета).
07Сроки хранения
В соответствии с частью 7 статьи 5 Федерального закона № 152-ФЗ персональные данные хранятся не дольше, чем этого требуют цели их обработки, и уничтожаются по достижении целей обработки или в случае утраты необходимости в их достижении не позднее 30 (тридцати) календарных дней с момента наступления такого обстоятельства, если иной срок хранения не установлен федеральным законом или договором, стороной которого является субъект персональных данных.
Конкретные сроки хранения отдельных категорий данных:
- Учётные данные и идентификаторы Пользователя - в течение срока действия подписки и 30 (тридцати) календарных дней после её окончания, после чего удаляются автоматически. Сохранение в течение указанного срока необходимо для возобновления подписки и продолжения договорных отношений с Пользователем.
- Сведения о платежах - в течение 5 (пяти) лет с момента совершения платежа в соответствии с требованиями Налогового кодекса РФ и Закона «О бухгалтерском учёте».
- Технические данные подключения (IP-адрес, метки времени) - не более 7 (семи) календарных дней, после чего удаляются автоматически.
- Журналы согласий на обработку персональных данных - в течение срока действия подписки и 3 (трёх) лет после её прекращения для целей подтверждения факта получения согласия.
По обоснованному требованию субъекта данные могут быть удалены ранее указанных сроков, за исключением случаев, когда продолжение хранения обязательно в силу закона (хранение бухгалтерских документов, исполнение незавершённых обязательств).
08Передача персональных данных третьим лицам
Администрация не передаёт персональные данные Пользователя третьим лицам, за исключением следующих случаев:
- Платёжному оператору - идентификатор транзакции и сумма платежа в объёме, необходимом для процессинга платежа. Платёжный оператор не получает сведений об использовании Пользователем Сервиса.
- Telegram - сама платформа Telegram, через которую работает Telegram-бот Сервиса, обрабатывает технические данные взаимодействий с ботом в соответствии с собственной политикой конфиденциальности (telegram.org/privacy).
- Уполномоченным государственным органам - только по законному запросу в порядке и объёме, прямо предусмотренном законодательством Российской Федерации.
- С согласия Пользователя - в случаях, когда Пользователь явно выразил согласие на конкретную передачу данных третьему лицу.
Администрация не передаёт персональные данные Пользователя в маркетинговых целях, не продаёт их третьим лицам и не предоставляет доступ к ним в коммерческих целях.
09Локализация обработки и трансграничная передача
В соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ (с учётом изменений, вступивших в силу с 01.07.2025) Администрация осуществляет запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Все информационные системы, в которых обрабатываются персональные данные Пользователей - учётные записи Личного кабинета, журнал согласий, биллинговые данные о подписке, технические данные подключения (раздел 03 настоящей Политики) - физически размещены в центре обработки данных, расположенном на территории Российской Федерации.
Трансграничная передача персональных данных Пользователей не осуществляется. Администрация не передаёт персональные данные иностранным физическим или юридическим лицам, в иностранные государственные органы, а равно не размещает информационные системы, содержащие персональные данные, на серверах, находящихся за пределами Российской Федерации. Получение разрешения уполномоченного органа на трансграничную передачу не требуется ввиду отсутствия таковой передачи.
Маршрутизация транзитного сетевого трафика Пользователя через узлы инфраструктуры Сервиса, в том числе расположенные за пределами Российской Федерации, осуществляется в форме, технически исключающей доступ Администрации к содержимому такого трафика (применяется сквозное шифрование). Такие узлы не содержат и не обрабатывают баз персональных данных, не идентифицируют Пользователя по сетевому соединению и не используются для хранения, накопления или иной обработки персональных данных в смысле статьи 3 Федерального закона № 152-ФЗ. Транзитная передача зашифрованного сетевого трафика в соответствии со статьёй 3 152-ФЗ не признаётся обработкой персональных данных.
10Cookies и автоматическая обработка
Сайт и Личный кабинет используют файлы cookies двух категорий:
- Технически необходимые - обеспечивают работу авторизации, сохранение сессии Пользователя и базовую безопасность соединения. Без таких файлов работа Личного кабинета невозможна. Согласие на обработку технических cookies считается данным в момент начала использования Личного кабинета.
- Аналитические (при их использовании) - применяются для сбора обезличенной статистики о поведении пользователей с целью улучшения работы Сервиса. Обработка аналитических cookies осуществляется только при наличии явного согласия Пользователя, выраженного отдельной отметкой в баннере согласия. По умолчанию аналитические cookies отключены.
В соответствии со статьёй 9 Федерального закона № 152-ФЗ «О персональных данных» согласие на обработку аналитических cookies запрашивается отдельно от согласия на использование технически необходимых cookies. Объединение этих согласий в одну кнопку не допускается.
Пользователь может в любой момент изменить свой выбор или отозвать ранее данное согласие на обработку аналитических cookies одним из следующих способов:
- через ссылку «Cookie-настройки» в подвале сайта - баннер согласия будет открыт повторно с возможностью изменить выбор по каждой категории;
- через настройки браузера - удалением сохранённых файлов cookie и localStorage домена red-lotus-vpn.ru;
- обращением в Администрацию по адресу legal@red-lotus-vpn.ru с указанием в теме письма «Отзыв согласия на аналитические cookies».
Третьи аналитические системы (если используются) указываются в баннере согласия на момент его показа и запускаются только после получения согласия Пользователя на аналитические cookies.
11Права субъекта персональных данных
В соответствии со статьями 14-17 и 21 Федерального закона № 152-ФЗ субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных, в том числе сведения о правовых основаниях и целях обработки, применяемых способах обработки, наименовании оператора, сроках обработки, порядке осуществления прав, предусмотренных законом;
- требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать ранее данное согласие на обработку персональных данных;
- возражать против обработки персональных данных в рекламных целях;
- обжаловать действия или бездействие Администрации в уполномоченный орган по защите прав субъектов персональных данных или в суд в порядке, установленном законом;
- требовать возмещения убытков и компенсации морального вреда в судебном порядке.
Все обращения по реализации указанных прав направляются по адресу legal@red-lotus-vpn.ru с указанием идентификатора учётной записи (адрес электронной почты Личного кабинета или Telegram ID, использовавшийся для связи с Сервисом) и сути обращения. Срок рассмотрения - до 10 (десяти) рабочих дней с момента получения обращения.
12Отзыв согласия и удаление данных
Субъект персональных данных вправе в любой момент отозвать согласие на обработку персональных данных, направив соответствующее письменное обращение на адрес legal@red-lotus-vpn.ru с темой «Отзыв согласия».
В обращении необходимо указать:
- идентификатор учётной записи (адрес электронной почты Личного кабинета и/или Telegram ID);
- описание сведений, в отношении которых отзывается согласие (по умолчанию - в отношении всех обрабатываемых данных);
- подтверждение направления обращения с подтверждённого канала связи (с адреса электронной почты, привязанного к учётной записи, либо иным согласованным способом).
В соответствии с частью 4 статьи 21 и частью 5 статьи 21 Федерального закона № 152-ФЗ Администрация прекращает обработку персональных данных Пользователя и уничтожает их в срок, не превышающий 3 (трёх) рабочих дней с момента получения отзыва согласия, за исключением случаев, когда обработка отдельных сведений может быть продолжена при наличии иного законного основания, предусмотренного пунктами 2-11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона № 152-ФЗ.
В частности, после отзыва согласия Администрация продолжает хранение в объёме, обязательном в силу закона:
- сведений о совершённых платежах - в течение 5 (пяти) лет в соответствии с требованиями Налогового кодекса РФ и Закона «О бухгалтерском учёте» (пункт 2 части 1 статьи 6 152-ФЗ);
- журнала согласий и отзывов согласий на обработку персональных данных - в течение 3 (трёх) лет с момента отзыва согласия для целей подтверждения соблюдения требований законодательства (пункт 7 части 1 статьи 6 152-ФЗ);
- сведений, необходимых для исполнения незавершённых обязательств перед Пользователем (возврат денежных средств, претензионная работа), - до момента полного исполнения таких обязательств (пункт 5 части 1 статьи 6 152-ФЗ).
Отзыв согласия не освобождает субъекта от обязательств, возникших до отзыва. После отзыва согласия учётная запись Пользователя блокируется, что делает невозможным дальнейшее использование Сервиса.
13Меры защиты данных
В соответствии с частью 1 статьи 19 Федерального закона № 152-ФЗ, Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», а также Приказом ФСТЭК России от 18.02.2013 № 21 Администрация применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий в отношении персональных данных, в том числе:
- определение угроз безопасности персональных данных при их обработке в информационных системах и применение мер защиты, соответствующих установленному уровню защищённости персональных данных согласно Постановлению Правительства РФ от 01.11.2012 № 1119;
- применение средств криптографической защиты информации для обеспечения конфиденциальности персональных данных при их передаче по сетям общего пользования и при их хранении;
- ограничение и контроль физического и логического доступа к серверам, базам данных и иным элементам инфраструктуры обработки персональных данных;
- регулярное обновление программного обеспечения и применение мер по устранению известных уязвимостей;
- изоляция баз данных на уровне сетевой инфраструктуры и разграничение прав доступа на уровне прикладного программного обеспечения;
- хранение паролей Личного кабинета только в форме одностороннего криптографического хеша;
- обнаружение и реагирование на инциденты информационной безопасности, способные привести к нарушению прав субъектов персональных данных.
14Изменения и редакции
Администрация вправе в одностороннем порядке вносить изменения в настоящую Политику путём публикации новой редакции по адресу red-lotus-vpn.ru/privacy.html. Существенные изменения сопровождаются уведомлением Пользователя через Telegram-бот и/или Личный кабинет с предложением подтвердить согласие с новой редакцией.
Если Пользователь не согласен с изменениями, он вправе прекратить использование Сервиса и отозвать согласие на обработку персональных данных в порядке, предусмотренном разделом 12 настоящей Политики.
История редакций
- v2.0 от 25.05.2026 - переработка Политики с учётом действующих требований 152-ФЗ (включая редакцию, вступившую в силу с 01.07.2025) и статьи 9 152-ФЗ о раздельном согласии на cookies. Детализация категорий обрабатываемых данных и сроков их хранения со ссылкой на часть 7 статьи 5 152-ФЗ. Подтверждение локализации обработки персональных данных на территории Российской Федерации в соответствии с частью 5 статьи 18 152-ФЗ. Уточнение порядка отзыва согласия со ссылкой на статью 21 152-ФЗ. Уточнение мер защиты данных со ссылкой на Постановление Правительства РФ от 01.11.2012 № 1119. Расширение прав субъекта, добавление контактного адреса для юридических запросов.
- v1.0 от 23.05.2026 - первоначальная редакция при запуске Сервиса.
Контакты
Вопросы по работе Сервиса и запросы на возврат - на support@. Юридические запросы, права субъекта ПДн, запрос реквизитов - на legal@. Срок ответа - до 10 рабочих дней.