Политика конфиденциальности
Версия 1.0 · Последнее обновление: 21 сентября 2026
Настоящая Политика конфиденциальности описывает, какие данные Internet Damage («мы», «сайт») собирает при использовании сайта, зачем, как хранит и какими правами обладает пользователь.
1.1. Данные, которые вы указываете сами: логин и пароль (для администраторов), а также поля формы «Стать специалистом» — имя, ник, контактные данные Discord и Telegram, комментарий.
1.2. Технические данные (автоматически): IP-адрес, User-Agent браузера, разрешение экрана, часовой пояс, язык системы, отпечаток Canvas. Эти данные собираются только при явном согласии и используются исключительно для безопасности и аналитики.
1.3. Cookie: сайт использует только технические cookie для сессий администраторов (httpOnly). Рекламных и трекинговых cookie нет.
2.1. Для работы авторизации администраторов и защиты от подбора паролей.
2.2. Для обработки заявок от специалистов и связи с ними.
2.3. Для обнаружения подозрительной активности и защиты сайта.
2.4. Технические данные используются в обезличенном виде — мы не связываем IP с конкретным человеком.
3.1. Пароли администраторов хранятся в виде хешей Argon2id (по стандарту OWASP) — восстановить исходный пароль невозможно даже нам.
3.2. Технические данные хранятся в защищённой базе данных. Доступ к ним имеет только администрация.
3.3. Данные обрабатываются в течение 12 месяцев с момента последней активности, после чего удаляются или обезличиваются.
4.1. Мы не передаём данные третьим лицам, кроме случаев, прямо предусмотренных законом.
4.2. Хостинг-провайдер и CDN обрабатывают трафик как инфраструктурные партнёры, но не имеют доступа к содержимому базы данных.
5.1. Право на доступ. Вы можете запросить копию данных, которые мы о вас храним.
5.2. Право на удаление. Вы можете запросить удаление ваших данных — мы выполним это в течение 30 дней.
5.3. Право на отзыв согласия. Вы можете отозвать согласие в любой момент, очистив локальные данные в браузере. После этого сбор технических данных прекращается.
5.4. Для реализации прав свяжитесь с нами через Discord или Telegram (см. раздел «Контакты» на главной странице).
6.1. Все соединения защищены TLS.
6.2. Административные cookie — httpOnly, SameSite=Strict, Secure (на продакшене).
6.3. Применяется rate limiting на эндпоинты аутентификации и форм.
6.4. Мы не храним пароли в открытом виде и не пересылаем их по почте.
При существенных изменениях мы обновим версию и дату в верхней части этой страницы. Использование сайта после публикации новой версии означает согласие с ней.
По вопросам обработки персональных данных свяжитесь с администрацией через Discord-сервер или Telegram-канал Internet Damage.