Редакция от 26 апреля 2026 г.
1. Кто мы
Оператор персональных данных — индивидуальный исполнитель, плательщик НПД, Кортев Юрий Вячеславович, ИНН 780444917960, email hello@yojimbo.dev (далее — «мы», «Оператор»).
2. Какие данные мы собираем
- Данные Telegram-аккаунта — при авторизации через Telegram Login Widget мы получаем
telegram_id, username, имя/фамилию (если открыты в Telegram) и URL аватара. Это основной способ идентификации пользователя.
- Email — опционально, при анонимной оплате на сайте (для отправки одноразовой ссылки активации) или для квитанций и уведомлений после авторизации.
- Платёжные транзакции — номер операции, сумма, дата, тип (initial/renewal/refund). Реквизиты карты не хранятся, они обрабатываются платёжным шлюзом ЮKassa. При оплате через Telegram Stars данные карты обрабатываются Telegram.
- Технические данные сайта — IP-адрес, user-agent, страницы посещений, действия на странице (через Yandex.Metrika с включённым модулем Webvisor).
- Содержимое запросов к LLM — текст сообщений в чате с агентом передаётся выбранному пользователем LLM-провайдеру для генерации ответа. На стороне нашего backend сообщения не сохраняются сверх времени, необходимого для проксирования запроса; история чата хранится локально на устройстве пользователя.
- Crash reports — версия приложения, OS, анонимный user-id, stack-trace ошибки.
Что мы НЕ собираем: торговые операции, балансы, позиции, API-ключи брокера или LLM-провайдеров. Всё это хранится локально на устройстве пользователя (OS keychain + локальный SQLite) и не передаётся на наши серверы.
3. Правовые основания
- Согласие субъекта (ч. 1 ст. 6 ФЗ-152) — при оформлении подписки через чекбокс на форме оплаты.
- Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — для технической работы сервиса.
- Требования налогового законодательства — для формирования чеков самозанятого через «Мой налог».
4. Цели обработки
- Предоставление доступа к Сервису.
- Проведение платежей и формирование фискальных документов.
- Связь с пользователем по вопросам поддержки.
- Улучшение стабильности приложения (анонимная агрегированная аналитика).
5. Передача третьим лицам
Мы передаём ограниченный набор данных следующим процессорам:
- Telegram FZ-LLC (ОАЭ) — авторизация через Telegram Login Widget; обработка платежей через Telegram Stars.
- ООО НКО «ЮMoney» (ЮKassa) — проведение платежей по картам и СБП.
- ООО «ЯНДЕКС» — Yandex.Metrika с включённым модулем Webvisor для анализа поведения пользователей на сайте.
- Resend Inc. (США) — отправка транзакционных email (квитанции, одноразовые ссылки активации). Передача в США осуществляется на основании отдельного согласия пользователя при оставлении email на сайте.
- LLM-провайдеры — для проксирования запросов AI-агента: Anthropic PBC (США), OpenAI L.L.C. (США), OpenRouter Inc. (США), ПАО Сбербанк (GigaChat, РФ), либо локальный endpoint, выбранный пользователем (без передачи на наши серверы). Текст промптов может содержать персональные данные, тикеры, контекст переписки. Выбор провайдера осуществляется пользователем явно — он же даёт согласие на трансграничную передачу при выборе зарубежного провайдера.
- ФНС России — регистрация доходов через приложение «Мой налог» (ФЗ-422).
Мы не передаём данные в маркетинговых целях третьим сторонам и не продаём их.
6. Сроки хранения
Email — до отмены подписки плюс 3 года (срок исковой давности). Платёжные записи — 5 лет (налоговое законодательство). Crash-report-данные — 90 дней.
7. Ваши права
Согласно ФЗ-152 вы имеете право:
- Получить информацию об обрабатываемых данных.
- Требовать уточнения, блокировки или удаления данных.
- Отозвать согласие на обработку (приведёт к прекращению действия подписки).
- Обратиться в Роскомнадзор.
Запросы направляйте на hello@yojimbo.dev. Срок ответа — до 10 рабочих дней.
8. Безопасность
Используются стандартные индустриальные меры: TLS для всего трафика, шифрование хранилищ, контроль доступа, логирование. Тем не менее, абсолютной гарантии безопасности не существует — торговые ключи остаются у вас локально именно по этой причине.
9. Cookies и веб-аналитика
На сайте используются две категории cookies:
- Необходимые — для работы сайта (сессия аутентификации
session_jwt, выбор языка интерфейса, баннер cookie-согласия). Хранятся на домене .yojimbo.dev.
- Аналитические — Yandex.Metrika с модулем Webvisor (запись действий на странице, тепловые карты кликов). Используются для анализа поведения посетителей и улучшения сайта. Подробнее — в политике конфиденциальности Яндекса.
Продолжая использование сайта после показа cookie-баннера, вы соглашаетесь на установку обеих категорий. Для отказа от Yandex.Metrika можно использовать browser-расширение блокировки, предоставляемое Яндексом.
10. Изменения политики
О существенных изменениях уведомим на email за 30 дней до их вступления в силу. Продолжение использования Сервиса после вступления изменений в силу означает согласие с ними.
Настоящий документ составлен на русском языке. Английская версия предоставляется только для удобства; в случае расхождений приоритет имеет русская версия.