Персональные данные · версия 1.0
Политика конфиденциальности и обработки персональных данных
Редакция 1.0 от 12.08.2026.
Оператор: Бардин Иван Станиславович, физическое лицо, применяющее НПД
ИНН: 301726530015
Адрес: г. Санкт-Петербург, ул. Среднерогатская, д. 11, кв. 345
Контакт по персональным данным: privacy@floraswap.ru
Сервис: FloraSwap, floraswap.ru
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей и посетителей FloraSwap.
1.2. FloraSwap предназначен для лиц 18+. Для текущей беты возраст подтверждается пользователем самостоятельно; паспортные данные только для проверки возраста не собираются.
1.3. Политика применяется к публичным страницам, зарегистрированным функциям, обращениям, жалобам, аналитике и внешней карте в пределах фактически включённых функций.
1.4. Оператор организует обработку с учётом законодательства Российской Федерации, в том числе Федерального закона № 152-ФЗ.
2. Принципы обработки
Оператор обрабатывает данные для определённых целей, ограничивает состав данных необходимым минимумом, принимает меры по их защите, не использует данные несовместимо с заявленными целями и прекращает/ограничивает обработку при прекращении правового основания, кроме случаев обязательного хранения по закону.
3. Какие данные обрабатываются
3.1. Учётная запись и профиль
e-mail для magic-link входа;
отображаемое имя или псевдоним;
аватар, если загружен;
город и необязательная станция метро;
контактный идентификатор, если пользователь его добавляет;
тип профиля PRIVATE/BUSINESS и business name, если пользователь сообщает о коммерческой деятельности;
роль, статус и технические признаки аккаунта;
даты создания/обновления/запроса удаления;
даты и версии подтверждённых документов и согласий после внедрения раздельного consent.
3.2. Объявления
тип: SALE / SWAP / GIVEAWAY;
название, botanical name, plant category;
описание, цена, acceptsSwap, wanted text;
фотографии;
статус объявления;
город, необязательное метро;
примерное местоположение и связанные технические поля.
3.3. Примерное местоположение
Если пользователь выбирает точку на карте или нажимает «Моё местоположение», FloraSwap обрабатывает:
округлённые latitude/longitude с шагом 0.001°;
источник точки: browser или map;
launch region: Санкт-Петербург либо Ленинградская область;
publicLocationLabel;
время изменения местоположения.
При browser geolocation браузер может определить более точную координату, но приложение округляет её на клиенте до требуемой сетки до отправки в API. Сервер отклоняет координаты, не соответствующие требуемой точности. Публичный DTO не должен содержать raw latitude/longitude.
3.4. Предложения и сделки
связанное объявление;
намерение купить/обменять/забрать;
предложенное собственное объявление либо manual exchange text;
текст исходного предложения;
статус предложения;
даты подтверждения каждой стороной и завершения передачи;
контакт становится доступен только участникам принятого предложения.
3.5. Чат
сообщения участников принятого предложения;
отправитель, offer и время сообщения;
технический признак redaction, если сообщение очищено.
Сообщения не являются публичными. Обычный администраторский интерфейс не должен предоставлять общий просмотр всех чатов. Целевой доступ модератора — только для конкретной жалобы/подтверждённого security-инцидента/законного требования с audit trail.
3.6. Отзывы, избранное и жалобы
rating и текст отзыва;
связь с завершённой сделкой;
статусы модерации;
избранные объявления;
жалобы, target и причина;
обращения в поддержку.
После удаления аккаунта целевой режим — допустимые отзывы сохраняются только обезличенно, без связи с бывшим профилем, e-mail и внутренним user ID.
3.7. Uploads
файл изображения после серверной нормализации;
content type, размер, random storage key, URL и storage driver;
owner/listing relation и статус upload.
Загруженные изображения пересобираются сервером без сохранения EXIF/XMP/IPTC-метаданных, поэтому GPS/device metadata исходного файла не должны сохраняться.
3.8. Технические данные
IP-адрес и технические HTTP-заголовки, необходимые для работы/защиты;
session cookie;
timestamps;
rate-limit/security events;
технические IDs внутренних сущностей;
health/error/security logs в объёме, необходимом для эксплуатации.
3.9. Аналитика
После отдельного analytics consent FloraSwap может обрабатывать allowlisted UI-события и категориальные параметры: тип объявления, offer intent, plant category, radius category, region category, результат, results bucket, viewport, has metro, exchange source. В analytics payload запрещены e-mail, user/listing/offer/upload IDs, тексты объявлений/чата/предложения, поисковый текст, contact, raw coordinates и error body.
3.10. Данные, которые FloraSwap не запрашивает целенаправленно
пароль аккаунта;
номер телефона для входа;
паспорт и иные документы для проверки возраста;
банковские карты, CVV/CVC и платёжные реквизиты;
точный домашний адрес пользователя;
специальные категории персональных данных.
Пользователь не должен помещать такие сведения в свободные поля без объективной необходимости.
4. Источники данных
Данные поступают:
непосредственно от пользователя;
автоматически от браузера/устройства при использовании Сервиса;
от другой стороны пользовательского взаимодействия — предложение, отзыв или жалоба;
от технических поставщиков только в объёме, необходимом для эксплуатации и доставки сервисных функций.
5. Цели обработки
Оператор обрабатывает данные для:
регистрации и magic-link входа;
ведения профиля;
публикации и поиска объявлений;
nearby-поиска и отображения примерной географии;
отправки, принятия, отклонения и отмены предложений;
открытия контакта и чата после принятия;
подтверждения передачи и отзывов;
загрузки/показа фотографий;
избранного;
жалоб и модерации;
предотвращения мошенничества, rate-limit и security;
service e-mail и поддержки;
удаления/обезличивания аккаунта;
consent-gated product analytics;
исполнения закона и защиты прав пользователей/Оператора.
6. Правовые основания
В зависимости от цели используются:
отдельное согласие субъекта;
необходимость обработки для заключения/исполнения Пользовательского соглашения либо действий по запросу пользователя;
обязанности Оператора по закону;
законные интересы в допустимых законом пределах;
иные основания, прямо предусмотренные законодательством.
Согласие на обработку ПД оформляется отдельно от Terms. Согласие на распространение публичных ПД, analytics consent и разрешение на внешнюю карту также отделяются друг от друга.
7. Публичность данных
7.1. Объявление
Публично могут отображаться содержание активного объявления, фотографии, цена/тип сделки, plant category и обобщённая география, необходимые для поиска.
7.2. Автор объявления
Публичное имя/псевдоним, аватар, выбранные географические категории и авторство отзыва показываются только в пределах отдельного consent на распространение. При отсутствии/отзыве consent используются минимизация, neutral label и скрытие необязательных полей.
7.3. Что не публикуется
Публично не должны раскрываться e-mail, contactHandle до принятия предложения, raw coordinates, session/token data, private offers/chat, security logs и внутренний owner ID, если он не нужен публичной функции.
8. Внешняя карта и browser geolocation
8.1. Browser geolocation вызывается только по пользовательскому действию. Разрешение контролирует браузер.
8.2. Подложка Yandex Tiles не загружается до отдельного map consent. Согласие на карту хранится в браузере и может быть отозвано.
8.3. При загрузке сервисов Яндекс в зависимости от функциональности Яндекс может автоматически обрабатывать IP, сведения об устройстве и геолокационную информацию. Детали регулируются документами Яндекса.
8.4. Отказ от внешней карты не должен лишать пользователя иных необязательных способов работы, если продукт предоставляет fallback.
9. Analytics и cookies
9.1. Необходимая session cookie используется для входа и авторизации.
9.2. Яндекс Метрика и FloraSwap UI analytics активируются только после отдельного выбора пользователя.
9.3. После отзыва новые analytics events прекращаются; применимые клиентские markers/cookies очищаются в пределах технической возможности FloraSwap.
10. Инфраструктура и получатели
10.1. Timeweb
Production VPS и PostgreSQL размещены у Timeweb, Москва, Российская Федерация.
10.2. REG.RU
REG.RU используется для SMTP/magic-link писем и почтовых ящиков support@, privacy@, security@.
10.3. Яндекс
Яндекс Метрика — только после analytics consent.
Yandex Tiles API — только после отдельного map consent.
10.4. Хранение фотографий
Production использует local storage на Timeweb VPS в Москве, Российская Федерация. Внешнее S3-хранилище для production uploads не используется.
10.5. DNS/CDN/WAF
Авторитетный DNS обслуживается REG.RU. Домен указывает A-записью непосредственно на production VPS; AAAA/CNAME и подтверждённый внешний CDN/WAF/reverse proxy в проверенном контуре отсутствуют.
10.6. Backup
Отдельный off-host backup в текущей закрытой бете не настроен. Этот операционный риск принят владельцем. Если отдельный backup provider появится, Политика и реестр обработчиков должны быть обновлены до передачи ему пользовательских данных.
10.7. GitHub
GitHub используется для исходного кода и CI/CD; пользовательские production-данные не предназначены для передачи в repository/Actions. Secrets и приватный пользовательский контент не должны попадать в workflow logs и artifacts.
11. Локализация и трансграничная передача
11.1. Production PostgreSQL и uploads размещены на Timeweb VPS в Москве, РФ. Авторитетный DNS и SMTP обслуживаются REG.RU. Off-host backup пока не настроен; этот риск отдельно принят владельцем для закрытой беты.
11.2. До начала трансграничной передачи ПД Оператор обязан провести отдельную проверку применимости требований законодательства и, когда требуется, направить отдельное уведомление уполномоченному органу.
11.3. Использование иностранного технического сервиса само по себе не должно приводить к скрытой первичной записи/хранению собираемых ПД граждан РФ за пределами РФ.
12. Сроки хранения
12.1. Данные аккаунта и профиля — пока аккаунт активен и данные нужны для работы Сервиса, затем удаляются/обезличиваются в пределах применимых сроков и иных законных оснований.
12.2. Magic-link действует 20 минут и одноразово; технические записи не должны использоваться после завершения цели входа дольше необходимого срока.
12.3. Session cookie — до предусмотренного технического срока либо logout/revocation.
12.4. Активные объявления — до закрытия/удаления/скрытия; связанные обязательные technical records могут храниться дольше при наличии законного основания.
12.5. Uploads удаляются при предусмотренном ownership-safe cleanup и/или удалении аккаунта, если не связаны с обязательным хранением.
12.6. Analytics events — согласно утверждённому retention и настройкам соответствующего инструмента; private content в них не допускается.
12.7. Данные внутреннего чата хранятся в течение срока, необходимого для целей обработки и исполнения применимых требований законодательства. Конкретный retention внутреннего чата уточняется после отдельной правовой квалификации.
12.8. До завершения такой квалификации текущий lifecycle чата сохраняется; новый автоматический срок удаления не устанавливается и соответствие режиму организатора распространения информации не заявляется.
13. Удаление аккаунта и отзыв согласий
13.1. Пользователь может запросить удаление аккаунта из профиля.
13.2. Целевой процесс: отключить вход, удалить uploads, скрыть активные объявления, обезличить profile/email/contact и очистить приватные свободные тексты, если их хранение больше не требуется.
13.3. Отзывы после удаления аккаунта могут сохраняться только обезличенно при наличии основания, без связи с бывшим профилем/ID и с moderation/redaction при необходимости.
13.4. Отзыв consent прекращает соответствующую consent-based обработку, если нет иного законного основания. Отзыв public-data consent прекращает распространение выбранных категорий.
14. Права пользователя
Пользователь вправе в предусмотренном законом порядке получить сведения об обработке своих ПД, потребовать уточнение, блокирование, прекращение обработки или уничтожение данных, отозвать согласие и обжаловать действия Оператора.
Обращения: privacy@floraswap.ru.
15. Защита данных
FloraSwap применяет технические и организационные меры, включая HTTPS, server-side authorization, ограничение доступа, rate-limit, отдельные public/private DTO, no-store для приватных маршрутов, image metadata stripping, секреты вне repository и security testing. Конкретные меры могут изменяться без раскрытия сведений, способных снизить безопасность.
16. Инциденты
При выявлении инцидента Оператор проводит внутреннюю проверку, принимает меры по ограничению последствий и выполняет обязательные уведомления в сроки, установленные применимым законодательством.
17. Изменения Политики
Актуальная редакция публикуется на floraswap.ru с номером и датой. Существенные изменения поставщиков, целей, публичных категорий, analytics/maps или retention требуют актуализации документа и, когда прежнее consent не покрывает новое действие, нового выбора пользователя.