Политика хранения и защиты данных
Настоящий документ описывает порядок хранения и меры защиты персональных данных и иной информации на платформе WildConstant https://wildconstant.ru), оператором которой является Андреевских Константин Андреевич (ИНН: 091704623378), далее — «Оператор».
Документ разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и приказом ФСТЭК от 18.02.2013 № 21.
1. Место хранения данных
1.1. Все персональные данные Пользователей хранятся на серверах, физически расположенных на территории Российской Федерации, в соответствии с требованиями статьи 18 ч. 5 ФЗ-152.
1.2. Резервные копии данных также хранятся на территории Российской Федерации.
1.3. Трансграничная передача персональных данных не осуществляется.
2. Сроки хранения данных
2.1. Данные аккаунта (имя, email, телефон, пароль) — в течение срока действия аккаунта и 3 (три) года после удаления.
2.2. Содержание объявлений — в течение срока действия аккаунта и 1 (один) год после удаления объявления.
2.3. Сообщения в чате — в течение срока действия аккаунтов участников переписки и 1 (один) год после удаления аккаунта.
2.4. Данные о транзакциях — не менее 5 (пяти) лет в соответствии с требованиями бухгалтерского и налогового законодательства.
2.5. Данные налогового учёта (ФИО, ИНН, дата рождения) — не менее 5 (пяти) лет.
2.6. Технические логи (IP-адреса, данные о сессиях) — не более 1 (одного) года.
2.7. Файлы cookie — в соответствии со сроком жизни cookie (сессионные — до закрытия браузера, постоянные — до 1 года).
2.8. По истечении сроков хранения данные уничтожаются или обезличиваются необратимым образом.
3. Организационные меры защиты
3.1. Определение перечня лиц, имеющих доступ к персональным данным, и разграничение прав доступа.
3.2. Ознакомление лиц, обрабатывающих персональные данные, с требованиями законодательства и внутренними документами Оператора.
3.3. Утверждение внутренних документов, регулирующих обработку персональных данных.
3.4. Оценка эффективности принимаемых мер на регулярной основе.
3.5. Определение угроз безопасности персональных данных и разработка мер по их нейтрализации.
4. Технические меры защиты
4.1. Шифрование данных при передаче — использование протокола HTTPS (TLS 1.2+) для всех соединений между клиентом и сервером.
4.2. Шифрование паролей — хранение паролей в зашифрованном виде с использованием алгоритма bcrypt. Пароли в открытом виде не хранятся.
4.3. Защита базы данных — ограничение сетевого доступа к серверу базы данных; доступ только с серверов приложения.
4.4. Межсетевое экранирование — использование файрвола (iptables/ufw) для ограничения входящего трафика.
4.5. Защита от атак — применение rate limiting, защита от DDoS, WAF (Web Application Firewall).
4.6. Мониторинг — отслеживание подозрительной активности, аномальных запросов и попыток несанкционированного доступа.
4.7. Резервное копирование — регулярное создание резервных копий базы данных и критических файлов.
4.8. Обновление ПО — своевременная установка обновлений безопасности для операционной системы, серверного ПО и зависимостей.
4.9. Аутентификация — использование JWT (JSON Web Tokens) для аутентификации пользователей с ограниченным сроком действия токенов.
5. Действия при инцидентах безопасности
5.1. В случае обнаружения утечки персональных данных или иного инцидента безопасности Оператор:
— незамедлительно принимает меры по ликвидации инцидента и минимизации его последствий;
— уведомляет Роскомнадзор в порядке, установленном статьёй 21.1 ФЗ-152 (в течение 24 часов — о факте инцидента, в течение 72 часов — о результатах расследования);
— уведомляет затронутых Пользователей о возможной компрометации их данных;
— проводит внутреннее расследование и принимает меры для предотвращения повторения инцидента.
5.2. Оператор ведёт внутренний учёт инцидентов безопасности.
6. Права Пользователя в отношении данных
6.1. Пользователь вправе запросить информацию о хранимых персональных данных.
6.2. Пользователь вправе потребовать удаления своих данных (с учётом ограничений, установленных законодательством).
6.3. Пользователь вправе скачать свои данные в машиночитаемом формате (функция «экспорт данных» — при наличии технической возможности).
6.4. Обращения направляются по адресу: support@wildconstant.ru.
Реквизиты
Андреевских Константин Андреевич
ИНН: 091704623378
Email: support@wildconstant.ru
Сайт: wildconstant.ru
Редакция от 30.09.2026 г.








