Политика обработки и защиты персональных данных
Редакция от 01.07.2026
Настоящая Политика принята во исполнение Федерального закона № 152-ФЗ «О персональных данных» и описывает, какие данные обрабатывает сервис «CrazyMonkey» (сайт crazymonkey.website, личный кабинет, Telegram-бот и мини-приложение), зачем, на каком основании, сколько хранит и как защищает.
Оператор персональных данных — владелец сервиса «CrazyMonkey» (далее — «Оператор»); полные реквизиты Оператора публикуются в этом разделе после завершения регистрации. Ответственный за организацию обработки — Оператор лично. Вопросы по данным: support@crazymonkey.website.
1. Какие данные обрабатываются
- email (заказ, вход в кабинет, обращения);
- Telegram-имя или ID — по желанию (запасной канал связи; в боте — для работы бота);
- данные заявки на виртуальную карту: имя, контакт, цель использования;
- содержание обращений в поддержку;
- сведения о заказах: товар, номинал или тариф, суммы, статусы, версия принятых условий;
- платёжные метаданные от платёжного сервиса: идентификатор, статус, сумма, способ оплаты — данные банковских карт Оператор не получает и не хранит;
- технические данные: IP-адрес, user-agent, дата и время запросов, cookie.
Оператор не обрабатывает специальные категории данных, биометрию, данные о местоположении и телефонные номера. Профилирование и автоматизированные решения с юридическими последствиями не применяются.
2. Цели обработки
- оформление, оплата и исполнение заказа — выдача кода, QR-кода eSIM, профиля подключения;
- вход в личный кабинет и его работа;
- уведомления о статусе заказа: email; в Telegram — только по отдельному согласию в боте;
- поддержка и рассмотрение претензий;
- рассмотрение заявок на виртуальные карты;
- безопасность: защита от ботов и злоупотреблений, расследование инцидентов;
- исполнение требований законодательства.
Рекламные рассылки не ведутся. Если появятся — только по отдельному согласию, оформленному отдельным документом, с отпиской в один клик.
3. Правовые основания
Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — заказы, кабинет, уведомления о заказе, поддержка. Согласие, оформленное отдельным документом (ст. 9 152-ФЗ), — необязательное поле Telegram, заявка на виртуальную карту, уведомления в Telegram-боте. Исполнение обязанностей, возложенных законом, — хранение сведений об операциях. Законный интерес в допускаемом законом объёме — защита Сервиса от атак и мошенничества.
4. Как обрабатываются данные
Сбор, запись, систематизация, хранение, уточнение, использование, передача (предоставление получателям из раздела 7), блокирование, удаление, уничтожение. Обработка автоматизированная, с участием человека при поддержке и администрировании.
5. Где хранятся данные (локализация)
База данных Сервиса размещена на сервере на территории Российской Федерации; запись, систематизация, накопление, хранение и уточнение персональных данных граждан РФ выполняются с использованием этой базы (ч. 5 ст. 18 152-ФЗ). Email и Telegram хранятся в зашифрованном виде (AES-256-GCM); поиск выполняется по слепому индексу без раскрытия значений.
6. Cookie
Используются только собственные технические cookie: сессия кабинета (до 14 дней), сессия администратора (до 8 часов), сессия мини-приложения Telegram (до 12 часов), отметка реферального приглашения (30 дней), выбор по cookie — запомненный ответ на плашке согласия (365 дней). При обычном просмотре каталога cookie не ставятся. Защита форм от поддельных запросов выполняется по техническим заголовкам браузера, без отдельной cookie. Рекламных и аналитических счётчиков нет. Подробнее — «Политика использования cookie». Отключение cookie в браузере сделает вход в кабинет невозможным.
7. Кому передаются данные
Только в объёме, необходимом для конкретной цели:
- платёжный сервис FreeKassa — сумма и номер заказа для проведения оплаты;
- хостинг-провайдер AdminVPS ООО (РФ) — размещение инфраструктуры Сервиса;
- Telegram (Telegram FZ-LLC / Telegram Messenger Inc.) — идентификатор Telegram и тексты уведомлений о заказе (без кодов и секретов), только по вашему согласию;
- Cloudflare, Inc. (сервис проверки Turnstile) — технические данные запроса при отправке форм, для защиты от ботов.
Заявки на виртуальные карты рассматриваются Оператором и третьим лицам не передаются; при появлении компании-партнёра передача начнётся только после обновления настоящей Политики и получения отдельного согласия заявителя. При подключении внешнего поставщика цифровых кодов и почтового сервиса перечень получателей дополняется новой редакцией Политики. Государственным органам данные предоставляются только по законным основаниям. Продажа персональных данных и передача их для чужой рекламы не осуществляются.
8. Трансграничная передача
При уведомлениях в Telegram и проверке форм Cloudflare Turnstile технические данные и контакты передаются организациям, зарегистрированным за пределами РФ; такая передача осуществляется в соответствии со ст. 12 152-ФЗ. VPN-серверы Сервиса размещены за рубежом, но пользователь представлен в их системах обезличенным техническим идентификатором — контакты и заказы на серверы не передаются.
9. Права субъекта персональных данных
Вы вправе: получить сведения об обработке ваших данных; требовать уточнения, блокирования, удаления; отозвать согласие (для обработок, основанных на согласии); отключить уведомления в Telegram кнопкой в боте; обжаловать действия Оператора в Роскомнадзор (rkn.gov.ru) или в суд.
Как реализовать: направьте запрос на legal@crazymonkey.website или в поддержку с адреса, на который оформлены заказы, — это подтверждает вашу личность без лишних документов. Срок ответа — 10 рабочих дней (может быть продлён не более чем на 5 рабочих дней с уведомлением); уничтожение данных по отзыву согласия — до 30 дней.
10. Сроки хранения
- одноразовые коды входа — 7 дней, затем удаляются;
- обращения в поддержку — 180 дней после закрытия, затем удаляются;
- отклонённые заявки на карты — 180 дней, затем удаляются;
- заказы и связанные контакты — 3 года после завершения заказа, затем контакты обезличиваются (безличный след заказа сохраняется для учёта);
- данные VPN-подписки — 3 года после окончания, затем обезличиваются, конфигурации удаляются;
- технические журналы — ограниченная ротация.
Досрочное удаление — по вашему запросу (раздел 9), кроме данных, хранение которых обязательно по закону.
11. Защита данных
Шифрование контактов и всех выдаваемых секретов при хранении; TLS при передаче; доступ администраторов по паролю с обязательным вторым фактором; разграничение прав; журнал значимых действий с контролем целостности; резервные копии; минимизация данных. Абсолютную безопасность не может гарантировать никто, поэтому действует порядок реагирования (раздел 12).
12. Инциденты
При утечке персональных данных Оператор уведомляет Роскомнадзор в течение 24 часов с момента выявления, проводит расследование и в течение 72 часов направляет его результаты, а также информирует затронутых пользователей, если инцидент создаёт для них риски.
13. Изменения политики
Новая редакция публикуется на Сайте с датой и номером версии; существенные изменения анонсируются на Сайте. Согласия, выданные ранее, сохраняют силу в заявленном в них объёме.
14. Контакты
Оператор: Заполнить перед запуском, ИНН Заполнить перед запуском, адрес: Заполнить перед запуском. Вопросы по данным: legal@crazymonkey.website. Поддержка: @support, support@crazymonkey.website.