1 Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, систематизации, накопления, обновления, изменения, использования, обезличивания, блокирования, уничтожения, распространения (передачи) и иных действий с персональными данными Пользователей интернет-портала AniManga.SU (далее — «Сайт», «Портал»).
Политика разработана в полном соответствии с Федеральным законом РФ № 152-ФЗ от 27.07.2006 «О персональных данных», нормами GDPR (по отношению к Пользователям ЕС), требованиями ФЗ № 187-ФЗ «О безопасности критической информационной инфраструктуры», а также общепризнанными стандартами по защите данных и лучшими практиками индустрии.
Используя Сайт и Сервисы, Пользователь выражает явное, информированное и сознательное согласие с условиями настоящей Политики. Если вы не согласны — пожалуйста, немедленно прекратите использование Сайта.
2 Область применения Политики
Документ распространяется на:
- все страницы Сайта animanga.su и поддомены: m.animanga.su, api.animanga.su, forum.animanga.su и прочие;
- мобильные приложения AniManga для iOS и Android (если такие будут выпущены);
- почтовые рассылки, нотификации (email, push, Telegram-бот), связанные с работой Сервиса;
- все интеграции Сайта с внешними сервисами аналитики, рекламы, авторизации и оплаты;
- процессы взаимодействия Пользователя с поддержкой, формами обратной связи, системой комментариев и голосований.
Политика не применяется к сторонним веб-сайтам, на которые Пользователь может перейти по ссылкам с портала. За такие ресурсы мы не несем ответственности и рекомендуем самостоятельно ознакомиться с их правилами защиты данных.
3 Правовые основания обработки данных
В зависимости от конкретных категорий данных и юрисдикции субъекта обработка осуществляется по одному или нескольким правовым основаниям одновременно:
- письменное или явное (в форме нажатия кнопок/чекбоксов) согласие субъекта персональных данных (ст. 6 №152-ФЗ, ст. 6(1)(a) GDPR);
- исполнение договора (Пользовательского соглашения) между Пользователем и Оператором (ст. 6 №152-ФЗ, ст. 6(1)(b) GDPR);
- обязательства Оператора по законодательству РФ: налоговое, бухгалтерское законодательство, закон о рекламе, противодействие отмыванию доходов (115-ФЗ);
- законные интересы Оператора, если они не нарушают права субъекта (аналитика работоспособности, борьба со спамом и мошенничеством, обеспечение безопасности, развитие Сервиса);
- защита жизненно важных интересов субъекта или третьих лиц.
4 Оператор (ответственное лицо)
С момента вступления в силу редакции от 15.09.2026 оператором по обработке персональных данных и ответственным лицом по соответствию выступает команда проекта AniManga.SU, организаторы — физические лица, проживающие в Российской Федерации.
Операционные процессы, серверная инфраструктура, базы данных, контроль доступа, мониторинг и реагирование на инциденты выполняются непосредственно этой командой, либо её уполномоченными контрагентами по договору (хостинг-провайдеры, платёжные агрегаторы, внешние DPO) с обязательным заключением договора о конфиденциальности (NDA) и допуском к обработке строго по поручению Оператора.
Сведения о регистрации в реестре операторов Роскомнадзора предоставляются по запросу субъекта в порядке п. 26 Политики.
5 Принципы обработки персональных данных
Любые действия с персональными данными на Сайте осуществляются в соответствии со следующими принципами:
- Законность и справедливость. Обработка не является произвольной, основана на законе и не вводит субъекта в заблуждение.
- Ограничение целей. Данные собираются в строго определённых, законных и гласных целях; «вторичная» обработка в несовместимых целях не допускается.
- Минимизация данных. Сбор ограничивается тем объёмом, который действительно необходим для заявленных целей. Не собираем лишнее «на будущее».
- Точность и актуальность. Прилагаем разумные усилия к тому, чтобы данные были точными и соответствовали действительности. Пользователь может обновить их в ЛК в любое время.
- Ограничение по сроку хранения. Данные не хранятся дольше, чем это требуется целям обработки. По истечении срока они уничтожаются или полностью обезличиваются.
- Целостность и конфиденциальность. Обработка сопровождается организационными и техническими мерами для предотвращения утечек, несанкционированного доступа, уничтожения или искажения.
- Подотчётность. Оператор готов продемонстрировать соответствие принципам по запросу субъекта или регулятора.
6 Состав собираемых персональных данных
Мы собираем и обрабатываем следующие категории персональных данных в зависимости от того, какими Сервисами вы пользуетесь:
- Категория 1. Данные, предоставляемые добровольно при регистрации: email, никнейм, пароль (в хешированном виде, см. § 22), дата рождения (по желанию), аватар, страна/город (по желанию), ссылки на соцсети.
- Категория 2. Автоматически собираемые данные при каждом посещении: IP-адрес (и маска подсети в обезличенной аналитике), User-Agent браузера, тип устройства и ОС, разрешение экрана, язык системы, географическая страна по IP, временные зоны, страницы входа/выхода, длительность сессии, переходы внутри Сайта, клики, поисковые запросы, ошибки воспроизведения плеера.
- Категория 3. Активность в Сервисах: история просмотров тайтлов, история чтения глав манги, избранное, оценки, рецензии, комментарии, отметки «читаю», «в планах», «любимое», настройки субтитров/озвучек, качество видео, тема интерфейса.
- Категория 4. Данные для платёжных операций: токен платежа (реквизиты карты целиком Оператором не хранятся), дата и сумма операции, тип платёжного инструмента, статус транзакции. Полные реквизиты обрабатываются исключительно внешним PCI-DSS провайдером в защищённом окружении.
- Категория 5. Данные коммуникаций: текст обращений в поддержку, темы писем, вложения к ним, записи голосовых звонков (с предварительным уведомлением), метаданные цепочки email-общения.
- Категория 6. Данные из внешних источников: никнейм, аватар и открытый профиль (public profile) при авторизации через сторонние провайдеры (Telegram, Google, VK, Discord, Yandex) — исключительно в рамках разрешённых «скопов», явно запрошенных при входе.
Категории «специальных» (чувствительных) данных: расовая, национальная принадлежность, политические, религиозные/философские взгляды, членство в профсоюзах, генетические, биометрические данные, данные о здоровье, интимной жизни — Оператором НЕ СОБИРАЮТСЯ и не обрабатываются ни в каких сценариях. Если вы непреднамеренно оставили такие данные в комментарии/обращении — они будут удалены в срок до 10 рабочих дней после обнаружения.
7 Данные при регистрации аккаунта
При регистрации Пользователь вводит минимум 2 обязательных поля: действующий email и придуманный пароль (с последующим подтверждением). Имя/никнейм, дата рождения, аватар, страна — являются необязательными и указываются по усмотрению пользователя.
Email используется для: подтверждения личности («активации аккаунта»), восстановления доступа при утере пароля, получения важных системных уведомлений о безопасности, ответа на обращения в поддержку, и (ТОЛЬКО с отдельным согласием чекбокса «Я хочу получать новости») получения рассылок с анонсами новинок, расписаниями, промо-акциями.
Подписка на новости может быть отменена в любой момент в один клик по ссылке внизу каждого рассылочного письма или через настройки профиля. Время жизни ссылки на сброс пароля — 1 (один) час; ссылка одноразовая.
8 Данные при просмотре без регистрации
Базовый просмотр Контента доступен без регистрации аккаунта. В этом случае мы всё равно автоматически собираем технические данные (Категория 2 § 6 Политики) для:
- обеспечения совместимости плеера с вашим устройством;
- автоматического подбора ближайшего CDN-узла для минимального пинга;
- предотвращения злоупотреблений (дос-атаки, скрейперов, массового парсинга);
- агрегированной анонимной статистики посещений по странам и типам устройств.
История просмотров без регистрации хранится исключительно локально в вашем браузере (в localStorage/IndexedDB) и не передаётся на сервера проекта.
9 Пользовательский контент (UGC)
Комментарии, рецензии, оценки, списки избранного, аватары, посты в форумах, публичные ответы и прочие материалы, которые Пользователь добровольно размещает в открытых частях Сервиса, видны другим посетителям. Размещая UGC, Пользователь самостоятельно несёт ответственность за его содержание и возможное включение в него третьих лиц персональных данных.
По запросу заинтересованного лица мы удалим из Пользовательского контента персональные данные (например, случайно указанный в комментарии номер телефона, ФИО, адрес жительства или почту) в срок до 10 рабочих дней после получения подтверждённого запроса.
10 Платные функции и оплата
Если на Сайте будут введены платные функции (Подписка, пожертвования), для их проведения будет произведён переход на защищённую страницу внешнего PCI-DSS-совместимого платёжного агрегатора, где Пользователь самостоятельно вводит реквизиты своей банковской карты или иного платёжного инструмента.
Оператор никогда не запрашивает и не сохраняет на своих серверах полный номер карты, CVC/CVV-код, PIN-код, срок действия, 3-D Secure пароли. В базу Оператора сохраняется только минимальная обезличенная транзакционная информация: номер заказа, дата/время, сумма, валюта, первые 4 и последние 4 цифры карты, тип банковской системы (Visa, Mastercard, МИР), маскированный email покупателя, статус платежа — исключительно для целей бухгалтерского учёта, споров по возвратам и клиентской поддержки.
11 Cookie-файлы и аналогичные технологии
Cookie (куки) — это небольшие текстовые файлы, которые веб-сервер отправляет браузеру Пользователя и которые при последующих визитах считываются обратно. Cookie делают сайт удобнее: не нужно вводить пароль при каждом посещении, сохраняются языковые настройки, тема интерфейса, качество видео по умолчанию, содержимое корзины (если актуально), история поисковых запросов внутри одного сеанса.
Помимо классических HTTP-cookies, на Сайте могут применяться аналогичные технологии: localStorage / sessionStorage, IndexedDB, пиксели отслеживания (tracking pixels), ETags, HTML5 cache-manifest, fingerprinting в ограниченном объёме для защиты от ботов (не в рекламных целях).
12 Типы используемых Cookie
Все Cookie, используемые на Сайте, делятся на 4 группы:
- Строго необходимые (Strictly Necessary): без них Сервис фактически не работоспособен — авторизация, переключение темы, язык, корзина, защита CSRF, сессия плеера. Работают всегда, отключить нельзя без ущерба функциональности. Основание: исполнение договора.
- Функциональные (Preferences): запоминают избранные жанры, качество стриминга по умолчанию, фильтры каталога, закладки, расположение плеера. Можно отключить в настройках браузера.
- Статистические / Аналитические (Analytics): помогают анонимно понять, как Пользователи взаимодействуют с порталом, в какой последовательности ходят по страницам, где происходят ошибки. Позволяют улучшать проект. По умолчанию включены.
- Маркетинговые (Marketing / Advertising): (в случае использования) помогают показывать релевантную рекламу вне Сайта через партнёрские рекламные сети и измерять эффективность кампаний. АКТИВИРУЮТСЯ ТОЛЬКО ПОСЛЕ ЯВНОГО СОГЛАСИЯ через баннер-уведомление в первой сессии.
13 Управление и отключение Cookie
При первом посещении Пользователю демонстрируется информационный баннер о использовании Cookie с возможностью принять все, настроить вручную по категориям или отклонить необязательные (Functional, Analytics, Marketing).
Кроме того, вы можете управлять куки самостоятельно в настройках своего браузера: Google Chrome → Настройки → Конфиденциальность → Файлы cookie; Mozilla Firefox → Приватность и защита; Safari → Конфиденциальность; Яндекс Браузер → Сайты → Расширенные настройки.
В браузерах поддерживается стандарт Do Not Track; при включённом флаге DNT: 1 — Оператор автоматически деактивирует маркетинговые пиксели и аналитические cookies третьих сторон (аналитика самого Сайта может продолжать работать в обезличенном режиме в рамках законных интересов).
14 Веб-аналитика и метрики
Мы используем сервисы статистики для понимания эффективности Сервиса и обнаружения технических проблем. Возможные партнёры по аналитике (список может обновляться):
- Яндекс Метрика (Россия). Используется для сбора обезличенных данных о посещениях. IP-адрес может быть сокращён до маски /16 перед отправкой.
- Самостоятельный Matomo / Piwik (самохост) — полностью открытый, контролируемый Оператором, без передачи данных третьим. По умолчанию включена опция anonymizeIP.
- OpenTelemetry, Sentry — для сбора технических ошибок (backtrace, стек-трейс), не содержащих персональные данные. Используется для повышения стабильности кода.
Вся агрегированная статистика в отчётах Оператора содержит только обезличенные данные без ссылки на конкретную личность Пользователя, если сам Пользователь не авторизован и не выразил отдельное согласие на персонализацию.
15 Рекламные сети и ретаргетинг
На момент редакции Политики (сентябрь 2026 г.) в базовой бесплатной версии Сервиса внешняя таргетированная реклама не демонстрируется. В будущем, если будут введены рекламные форматы (в том числе для покрытия расходов) — может использоваться интеграция с рекламными сетями партнёров (список будет публиковаться в актуальной редакции Политики).
Возможные партнёры по маркетингу (при включении): Yandex Advertising Network, VK Реклама, Telegram Ads, MyTarget, Google Ads. Для всех них требуется отдельное согласие субъекта через настройки Cookie. Любой пользователь может в любой момент отозвать согласие на рекламу в настройках аккаунта или через страницу Офицера по защите данных.
16 Конкретные цели обработки данных
Каждая категория данных (§ 6) используется строго для одного или нескольких нижеперечисленных назначений и не подлежит дальнейшей обработке в несовместимых целях без отдельного согласия субъекта:
- регистрация, аутентификация, поддержание действующей сессии Пользователя на Сайте;
- предоставление полного объёма Сервисов согласно Пользовательскому соглашению;
- синхронизация избранного, истории просмотра, настроек между устройствами;
- ответы на обращения в техническую поддержку и иные пользовательские запросы;
- проведение статистических исследований и аналитики для улучшения Сервиса (в обезличенном виде);
- обеспечение безопасности, противодействие DDoS, бот-трафику, мошенничеству, спаму, фишингу, несанкционированным взломам;
- отправка системных (сервисных) уведомлений, не имеющих рекламного характера: о сбросе пароля, безопасности аккаунта, крупных обновлениях Сервиса, возможных сбоях;
- при явном согласии — отправка рекламных, маркетинговых, новостных рассылок, персональных подборок;
- процессинг платежей и выставление закрывающих документов (при введении платных функций);
- соблюдение требований действующего законодательства, исполнение запросов уполномоченных государственных органов в порядке, установленном законом.
17 Сроки хранения персональных данных
Сроки хранения установлены для каждой категории в зависимости от целей обработки:
- данные учётной записи (email, никнейм, профиль) — в течение всего срока действия аккаунта + 1 год после его деактивации или запроса на удаление (для разрешения возможных споров, возвратов и рассмотрения апелляций модерации);
- история просмотров / манги / голосований, подборок, оценок — до удаления аккаунта или в течение 3 лет после последней активности Пользователя, whichever is earlier;
- логи доступа (IP, User-Agent, URL, время запроса) на серверной стороне — от 7 до 90 суток в зависимости от роли сервера (балансировщики 7 дней, бэкенд 30 дней, архив аудита безопасности 90 дней);
- транзакционные данные по оплатам — 5 лет в соответствии с налоговым и бухгалтерским законодательством РФ;
- журналы обращений в поддержку — 3 года с даты последнего ответа;
- cookie строго необходимые — на срок сессии session cookies + до 1 года persistent cookies в зависимости от назначения;
- обезличенная (агрегированная) статистика — бессрочно без права восстановления связи с субъектом.
По истечении сроков хранения персональные данные подлежат либо полному уничтожению (перезапись, криптографическое стирание, термическое уничтожение носителей в случае бумажного архива), либо полному необратимому обезличиванию без возможности восстановления субъекта.
18 Передача данных третьим лицам
Мы не продаём и не сдаём в аренду персональные данные Пользователей третьим лицам в коммерческих целях ни при каких обстоятельствах. Передача осуществляется исключительно в одном из случаев:
- По письменному согласию самого Пользователя на конкретную передачу.
- Контрагентам-подрядчикам по договору (ст. 153 ФЗ-152), когда обработка производится по поручению Оператора в рамках предмета договора, с обязательным заключением договора о конфиденциальности и условиями обеспечения безопасности не ниже, чем у Оператора. Текущие категории процессоров: хостинг/CDN, платёжные агрегаторы, DPO-аутсорс, почтовые сервисы рассылок, провайдеры аналитики и мониторинга.
- По законному запросу уполномоченных государственных органов РФ (Роскомнадзор, МВД, ФСБ, СК, ФНС, прокуратура, суды и т. д.) при наличии надлежаще оформленных документов в порядке, предусмотренном процессуальным законодательством РФ.
- В случае смены собственника Сервиса (слияние, поглощение, продажа проекта целиком) — с обязательным уведомлением Пользователя за 30 календарных дней до даты сделки путём публикации на главной странице Сайта, с правом субъекта удалить свой аккаунт.
- Для защиты прав и жизненно важных интересов Оператора, Пользователей или третьих лиц, если других способов защиты нет.
Полный актуальный список процессоров (название компании, страна регистрации, цель обработки, ссылка на их privacy policy) доступен по запросу в § 34.
19 Локализация базы персональных данных (ФЗ-152)
В полном соответствии с ч. 5 ст. 18 Федерального закона 152-ФЗ первичная сборка, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, физически расположенных на территории Российской Федерации.
Серверные мощности Оператора размещены в дата-центрах городов Москва (MSK), Санкт-Петербург (SPB), Казань (KZN), Калининград (KGD), Екатеринбург (EKB). Для обеспечения отказоустойчивости существует резервная географически распределённая инфраструктура, также локализованная в России, кроме сценариев трансграничной передачи по § 20.
20 Трансграничная передача данных за рубеж
В силу технического устройства Интернета часть трафика может проходить через транзитные узлы третьих стран. Оператор не осуществляет преднамеренной трансграничной передачи персональных данных в государства с неадекватным уровнем защиты, кроме случаев:
- использования облачных SDK сторонних аналитических или рекламных провайдеров — только при наличии явного, данного субъектом согласия (пользовательские cookies) или надлежащей стандартной договорной оговорки Европейской Комиссии SCC / аналогов для стран СНГ;
- по запросам международных судебных органов при наличии соответствующих международных договоров Российской Федерации.
Перед передачей персональных данных субъектов из Европейской экономической зоны (ЕАЕС) в страны без решения «адекватности» Европейской Комиссии, Оператор обязуется использовать утверждённые EC Стандартные договорные оговорки (Standard Contractual Clauses) или другие допустимые законные механизмы (Binding Corporate Rules, кодексы поведения, одобренные сертификации и т. п.). По запросу DPO предоставляет копии действующих документов.
21 Технические и организационные меры безопасности
Чтобы защитить персональные данные от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий третьих лиц, применяются организационные и технические меры защиты, включая, но не ограничиваясь:
- Шифрование трафика между пользователем и всеми сервисами по современным криптопротоколам TLS 1.2 / 1.3 с актуальными наборами шифров, принудительный HTTPS HSTS preload;
- Шифрование хранимых персональных данных в базах данных AES-256-GCM с отдельными ключами для каждой среды (dev/stage/prod), ключи в hardware security modules (HSM) или managed KMS;
- Регулярное резервное копирование баз данных в зашифрованном виде, контроль целостности бэкапов хешированием, тестирование процедур восстановления disaster recovery ежеквартально;
- Строгое разграничение прав доступа к данным между сотрудниками по принципу «need-to-know», ролевая модель RBAC, 2FA (одноразовые ключи TOTP / аппаратные ключи FIDO2 / WebAuthn) для всех учётных записей без исключений;
- Многоуровневая сетевая сегментация, межсетевые экраны next-gen, WAF, IPS/IDS на границе и внутри периметра, защита от DDoS с ML-детекцией аномалий;
- Мониторинг доступа к данным, полное логирование всех действий администраторов и сотрудников с внутренними сервисами с централизованным SIEM;
- Политика информационной безопасности, обязательное обучение персонала минимум 1 раз в год, NDA с сотрудниками и подрядчиками;
- Проведение регулярных внутренних и внешних аудитов безопасности (пентестов) минимум 1 раз в год квалифицированными специалистами по согласованной методологии OWASP ASVS;
- Процедура урегулирования инцидентов (Incident Response Playbook): в случае утечки — уведомление субъекта и регулятора в сроки, предусмотренные законом (для РФ — не позднее 72 часов с момента обнаружения; для ЕС — 72 часа по GDPR).
Ответственность за безопасность на стороне Пользователя: не передавайте свой пароль третьим лицам, не используйте одинаковый пароль на разных сервисах, включайте двухфакторную аутентификацию (2FA) в настройках аккаунта, когда она станет доступна. Используйте актуальные версии браузера и ОС, чтобы получать исправления уязвимостей безопасности.
22 Хранение паролей
Открытый пароль пользователя (plaintext) Оператором НИКОГДА не сохраняется в базе. При регистрации пароль проходит криптографическое хеширование устойчивой к радужным таблицам адаптивной медленной функцией с «солью» (salt) на пользователя — текущая рекомендация команды безопасности: Argon2id, параметры по OWASP ASVS (с fallback-целью bcrypt cost factor ≥ 12 для легаси клиентов).
Оператор никогда не запрашивает ваш пароль в email, чатах, Telegram, Discord или любых других каналах коммуникации. Подобные запросы являются признаком фишинга и должны быть немедленно сообщены на dpo@animanga.su с приложением скриншота.
23 Защита детей младше 13 лет
Сайт не предназначен для использования детьми в возрасте до 13 лет. Мы намеренно не собираем и не запрашиваем персональные данные у детей этой возрастной группы. В том числе:
- регистрация на Сайте закрыта для пользователей, указавших дату рождения младше 13 полных лет;
- в случае, если нам станет достоверно известно, что персональные данные ребёнка младше 13 лет были собраны в обход ограничений (указана ложная дата рождения и т. п.) — мы примем меры к немедленному удалению таких данных из всех подсистем без дополнительных запросов;
- родитель или законный представитель, обнаруживший собранные данные его ребёнка, может в любое время запросить удаление, направив письмо на адрес DPO (§ 34). Мы ответим в кратчайшие сроки (обычно 1–3 рабочих дня).
Также запрещена прямая реклама товаров и услуг, адресованная детям, даже если в будущем на Сайте появятся рекламные блоки. Любой детский контент (6+, 12+) маркируется возрастным рейтингом и не содержит коммерческих интеграций внутри сюжета.
24 Подростки 13–18 лет
Несовершеннолетние Пользователи в возрасте от 13 до 18 лет могут использовать Сервис и регистрировать учётную запись только с согласия (законного представителя) родителей, усыновителей или попечителей, которое считается полученным по факту регистрации под ответственность представителя.
В отношении пользователей 13–18 лет применяются дополнительные ограничения: отключены (или будут отключены при введении платных функций) автоматические автопродления Подписок без отдельного подтверждения; по умолчанию ограничен доступ к тайтлам возрастного рейтинга 18+ в настройках профиля (родительский контроль); ограничен функционал публичных комментариев в социальных разделах по умолчанию.
25 Права субъекта персональных данных
Каждый Пользователь — субъект персональных данных — обладает следующими правами в соответствии с ФЗ № 152 и GDPR (применительно к резидентам ЕС):
- право на доступ к сведениям, которые Оператор хранит о вас (ст. 14 ФЗ-152; ст. 15 GDPR);
- право на уточнение (исправление) inaccurate, неполных или устаревших персональных данных (ст. 16 GDPR);
- право на удаление («право быть забытым») персональных данных, если отпали основания обработки, вы отозвали согласие, срок хранения истёк, данные собирались с нарушением закона, или иные основания (ст. 17 GDPR);
- право на ограничение обработки данных в предусмотренных законом случаях (например, оспаривание точности) (ст. 18 GDPR);
- право на перенос данных — получение ваших персональных данных в структурированном, широко используемом и машиночитаемом формате (JSON/CSV) для передачи другому оператору (ст. 20 GDPR) в объёме, в котором это технически реализуемо;
- право на возражение против обработки по основаниям законных интересов или для целей прямой рекламы (marketing opt-out), в том числе профилирование в этих целях;
- право отозвать данное ранее согласие на обработку в любой момент (отзыв не влияет на законность обработки, произведённой до момента отзыва) в любом простом и доступном форме;
- право на получение информации о третьих лицах, которым передавались ПДн;
- право на обжалование действий или бездействия Оператора в уполномоченный орган по защите данных (Роскомнадзор — для РФ, Supervisory Authority — для ЕС).
26 Порядок реализации прав субъектом
Для реализации любого из перечисленных в § 25 прав, пожалуйста, направьте подписанное обращение Офицеру по защите данных (Data Protection Officer, DPO) одним из следующих способов:
- В электронном виде с подтверждённой подписью: на email dpo@animanga.su. Простая электронная подпись в виде «ФИО, дата, email регистрации, последние 4 цифры/часть логина, текстовое подтверждение личности» принимается как достаточная для запросов, не затрагивающих удаление крупных объёмов данных.
- В случае сложных запросов (полное удаление, спорные ситуации, крупные выгрузки) Оператор вправе запросить дополнительные доказательства принадлежности аккаунта (например, подтверждение доступа к почте регистрации через одноразовый код или скан официального документа — в случаях, если того требует законодательство).
Текст обращения должен содержать: ФИО (если аккаунт не анонимный), email регистрации, номер аккаунта (если известен), чёткую формулировку того права, которое вы намерены реализовать, и желаемый способ ответа (email / бумажный). Не нужно указывать лишние документы, кроме случаев запроса по § 23 (удаление данных ребёнка).
27 Сроки рассмотрения обращений
Оператор рассматривает обращения субъектов в нижеуказанные сроки с момента получения с верификацией личности:
- Стандартные запросы (доступ к профилю, уточнение данных, выгрузка истории просмотров, отписка от рассылок, отзыв согласия на маркетинг) — не позднее 10 (десяти) рабочих дней.
- Сложные запросы (полная выгрузка всех данных в машиночитаемом формате, полное удаление данных субъекта со всех подсистем и бэкапов, отзыв согласия в целом) — не позднее 30 (тридцати) календарных дней с возможностью однократного продления ещё на 30 дней при уведомлении субъекта с указанием причин задержки.
- Запросы по § 23 (данные ребёнка младше 13 лет) — приоритетный поток, 1–3 рабочих дня.
Обращение может быть оставлено без ответа по существу только в случаях явно абузного, повторяющегося, избыточного, либо не подкреплённого достаточной верификацией личности. В этом случае субъект получает мотивированный ответ в разумные сроки.
Платная основа: Первое обращение в течение календарного года по каждому из прав предоставляется бесплатно. Повторные или явно избыточные запросы Оператор вправе обрабатывать за разумную административную плату или отказать в исполнении согласно закону.
28 Право на жалобу в регуляторный орган
Если вы считаете, что обработка ваших персональных данных Оператором осуществляется с нарушением действующего законодательства, или ваш запрос по § 25 не был удовлетворён надлежащим образом — вы вправе подать жалобу:
- Резиденты РФ: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Центральный аппарат: 119002, Москва, ул. Знаменка, д. 7, стр. 3. Электронные приёмы: https://rkn.gov.ru (формы «Обращение граждан», «Приём обращений по вопросам защиты персональных данных»).
- Резиденты Европейского Союза / ЕЭАС: соответствующий национальный надзорный орган по защите данных (Data Protection Authority, DPA) вашей страны проживания, места работы или места предполагаемого нарушения. Вам предоставляется право на эффективное судебное средство защиты национального уровня вне зависимости от обращения в орган.
29 Рекомендации по защите приватности пользователям
Для максимального уровня приватности при работе с Сайтом мы рекомендуем:
- выбирайте уникальный, случайный пароль длиной от 16 символов и используйте менеджер паролей;
- активируйте в настройках аккаунта (как только станет доступно) двухфакторную аутентификацию с аппаратным ключом FIDO2 или приложением-аутентификатором;
- не публикуйте в открытых комментариях, обзорах, публичных полях профиля персональные сведения: номера телефонов, почты, ФИО, реальные фото, адреса учёбы/работы, расписания передвижений;
- при необходимости отключите аналитические и рекламные Cookie в баннере настроек;
- регулярно проверяйте раздел «Безопасность» в настройках профиля на предмет неизвестных активных сессий;
- на общедоступных устройствах (компьютеры в университетах, клубах, интернет-кафе) используйте режим инкогнито и обязательно выходите из аккаунта после использования.
30 Сторонние сервисы и их политики
В интерфейс Сайта могут быть встроены элементы сторонних веб-сервисов (виджеты, кнопки «поделиться», плеер YouTube для трейлеров, карты, чаты Telegram/Discord, виджеты оплаты и т. д.). Они загружаются с хостов соответствующих поставщиков и в момент загрузки могут устанавливать свои собственные Cookie и считывать данные браузера пользователя.
Подобные интеграции действуют по правилам собственных Политик конфиденциальности соответствующих организаций. Оператор не несёт ответственности за их действия и рекомендует самостоятельно ознакомиться с их документами перед пользованием. Список интеграций и ссылок на их политики предоставляется по запросу DPO.
31 Авторизация через социальные сети
При желании Пользователь может входить в аккаунт без использования email+пароль, а через OAuth/OpenID Connect внешних поставщиков: Telegram, VK, Яндекс, Google, Discord, Apple ID.
На этапе авторизации Сайт запрашивает минимально необходимый набор прав («скопы») провайдера (обычно: ID пользователя, никнейм, аватар, email — при наличии). Никогда не запрашиваются доступы к переписке, друзьям, постам, истории поиска, телефонам и другим чувствительным данным социальной сети, если это прямо не показано на экране разрешения OAuth.
Полученные от провайдера данные используются Оператором исключительно для авторизации, создания/привязки учётной записи, подстановки аватара/никнейма по умолчанию. Отвязать аккаунт соцсети можно в разделе «Связанные аккаунты» настроек профиля в любой момент.
32 Изменения и обновления Политики
Оператор оставляет за собой право периодически обновлять и дополнять настоящую Политику. Это может быть связано с: расширением перечня Сервисов, изменениями действующего законодательства, изменениями в бизнес-процессах Оператора, внедрением новых технических решений.
Политика обновляется путём публикации новой редакции на этой же странице с обязательным обновлением «Даты вступления в силу» в шапке и перечня существенных изменений, если таковые имеются. Рекомендуется периодически просматривать актуальную версию.
Существенные изменения, затрагивающие объем прав и обязанностей субъектов (новые категории обработки, новые передачи третьим лицам, изменение правовых оснований), вступают в силу не ранее, чем через 10 календарных дней после предварительного уведомления Пользователей. Уведомление происходит через баннер на главной странице, системное письмо зарегистрированным пользователям или оба канала одновременно. Продолжение использования Сервиса после вступления в силу считается согласием с обновлениями.
33 Порядок уведомлений о важных изменениях
Оператор использует следующие каналы уведомления субъектов о событиях, существенно затрагивающих их права (существенные обновления Политики, инциденты утечки данных, смена Оператора, полная приостановка Сервиса):
- для зарегистрированных пользователей — email на адрес профиля, push-уведомление в мобильном приложении;
- для всех посетителей — заметный баннер на главной странице Сайта не менее 14 дней подряд;
- публикация официального сообщения в разделе «Новости», Telegram-канале и других официальных сообществах проекта.
Администрация Сайта не несёт ответственности за неполучение Пользователем уведомления по независящим от неё причинам: неточность email-адреса, фильтры спама, блокировка отправителя на стороне почтового сервиса, отключение уведомлений в ОС.
34 DPO. Офицер по защите данных и контакты
Вопросы в сфере защиты персональных данных следует направлять назначенному Офицеру по защите данных (Data Protection Officer, DPO), отвечающему за соответствие требованиям ФЗ-152, GDPR, других регуляторных норм:
📧 Email DPO (приоритет): dpo@animanga.su
📧 Общая поддержка по аккаунту: support@animanga.su
📮 Почтовый адрес для бумажной корреспонденции (инфо, не является юридически обязательным): 121357, г. Москва, ул. Воротынская, д. 18, стр. 4, оф. 312 (адрес для бумажной переписки субъектов — демо-пример).
DPO рассматривает обращения субъектов по вопросам защиты данных в порядке, установленном § 26 и § 27, ведёт журнал учёта обращений, представляет отчётность руководству проекта, координирует внутреннее обучение персонала, взаимодействует с Роскомнадзором и европейскими органами по защите данных при необходимости.
35 Заключительные положения
Настоящая Политика конфиденциальности является неотъемлемой частью Пользовательского соглашения портала AniManga.SU. Термины и определения, не раскрытые в настоящем документе, трактуются в соответствии с Пользовательским соглашением и действующим законодательством Российской Федерации.
Если в силу любых причин одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не влияет на действительность остальных положений, которые продолжают применяться.
Ни в какой редакции Политики не подразумевается ограничение законных прав субъектов данных, гарантированных ФЗ № 152, GDPR и иными применимыми международными нормами.
Официальная рабочая версия Политики — русскоязычная. Переводы на другие языки носят справочный характер и, в случае коллизии трактовок, всегда приоритет отдаётся версии на русском языке.
Последнее обновление положений Политики: 15.09.2026 г. · Предыдущая редакция от 03.06.2026 г. хранится в архиве и предоставляется по запросу DPO. Номер версии в системе контроля: privacy-policy v4.2