Правовая информация

Политика конфиденциальности

Какие данные Prichal собирает, зачем они нужны и что вы можете с ними сделать. Без юридического тумана.

Редакция от 29 июля 2026 г.

1.Общие положения

Настоящая Политика конфиденциальности описывает, какие персональные данные мы собираем при использовании сайта prichal.tech и платформы Prichal, зачем мы их обрабатываем, на каком основании, кому передаём и какие права есть у вас.

Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

Оператор персональных данных

  • Наименование: __НАИМЕНОВАНИЕ_ЮРЛИЦА__
  • ИНН: __ИНН__
  • ОГРН/ОГРНИП: __ОГРН/ОГРНИП__
  • Адрес: __ЮРИДИЧЕСКИЙ_АДРЕС__
  • Электронная почта: legal@prichal.tech

Термины

  • Платформа — сервис Prichal, который собирает и запускает ваши приложения из git-репозитория на нашей инфраструктуре.
  • Пользователь — физическое лицо, зарегистрировавшее аккаунт на Платформе.
  • Проект — приложение Пользователя, развёрнутое на Платформе, вместе с его кодом, настройками, базами данных и логами.

Регистрируя аккаунт, вы подтверждаете, что ознакомились с настоящей Политикой и с Условиями использования.

2.Какие данные мы обрабатываем

Учётные данные

Имя пользователя, адрес электронной почты, хеш пароля. Пароль в открытом виде не хранится и недоступен нам.

Данные интеграций

  • GitHub — идентификатор и логин аккаунта, токен доступа, список доступных репозиториев. Только если вы подключили интеграцию.
  • Telegram — имя пользователя и идентификатор чата. Только если вы привязали аккаунт для уведомлений.

Платёжные данные

Сумма, дата, статус и идентификатор платежа в платёжной системе, история списаний с баланса. Реквизиты банковской карты вводятся на стороне платёжного провайдера, к нам не передаются и у нас не хранятся.

Содержимое проектов

Чтобы собрать и запустить приложение, Платформа обрабатывает исходный код из подключённого репозитория, переменные окружения (включая заданные вами секреты), логи сборки и работы приложения, содержимое подключённых баз данных и постоянных дисков, а также метрики потребления ресурсов.

Технические данные

IP-адрес, сведения о браузере и устройстве, дата, время и тип обращения, идентификатор сессии, журналы обращений к API. Эти данные нужны для работы авторизации, диагностики сбоев и защиты от злоупотреблений.

Обращения в поддержку

Текст вашего обращения, контактные данные и приложенные материалы.

Мы не собираем специальные категории персональных данных (о состоянии здоровья, политических взглядах, религиозных убеждениях) и биометрические персональные данные.

3.Цели и правовые основания обработки

Мы обрабатываем данные только для целей ниже и не используем их иначе.

  • Регистрация и доступ к аккаунту — исполнение договора с вами (п. 5 ч. 1 ст. 6 152-ФЗ).
  • Сборка, запуск и обслуживание ваших проектов — исполнение договора.
  • Приём платежей, выставление документов, бухгалтерский и налоговый учёт — исполнение договора и требований законодательства.
  • Уведомления о состоянии проектов и об изменениях сервиса — исполнение договора.
  • Техническая поддержка — исполнение договора.
  • Обеспечение безопасности, расследование инцидентов, защита от злоупотреблений и мошенничества — наши законные интересы и требования законодательства.
  • Автоматический анализ причин неуспешной сборки — исполнение договора: без него вы не получите объяснение, почему проект не собрался.

Мы не принимаем в отношении вас решений, порождающих юридические последствия, исключительно на основании автоматизированной обработки.

4.Cookie и аналогичные технологии

Мы используем только те технологии хранения, без которых Платформа не работает:

  • Сессионные cookie авторизации — HttpOnly-куки с токеном доступа и refresh-токеном, который ротируется при обновлении сессии. Без них невозможно войти в аккаунт.
  • Технические cookie безопасности — защита от подделки межсайтовых запросов.
  • Локальное хранилище браузера — выбранный язык интерфейса.

Рекламные и трекинговые cookie третьих лиц мы не используем и не передаём данные рекламным сетям.

5.Кому передаются данные

Мы не продаём персональные данные и не передаём их третьим лицам для их собственных целей. Мы привлекаем поставщиков услуг строго в объёме, необходимом для работы Платформы:

  • Платёжный провайдер (ЮKassa) — приём платежей и возвраты. Передаются сумма, идентификатор платежа и email для чека.
  • Хостинг-провайдер — размещение серверов Платформы в дата-центрах на территории Российской Федерации.
  • GitHub, Inc. (США) — только если вы подключили GitHub-интеграцию: получение исходного кода и настройка вебхука в вашем репозитории.
  • Telegram — только если вы привязали Telegram: доставка уведомлений о деплоях и сбоях.
  • OpenAI, L.L.C. (США) — при неуспешной сборке фрагменты лога и метаданные ошибки передаются языковой модели, чтобы сформировать объяснение и рекомендацию. Не выводите секреты в логи сборки.

Кроме того, данные могут быть предоставлены государственным органам, если такое требование предъявлено в установленном законом порядке.

6.Данные пользователей ваших приложений

Если приложение, которое вы развернули на Платформе, собирает персональные данные своих пользователей, оператором этих данных являетесь вы, а не мы.

В отношении таких данных мы выступаем лицом, осуществляющим обработку по вашему поручению (ч. 3 ст. 6 152-ФЗ): мы храним и обрабатываем их только для того, чтобы ваше приложение работало, и не используем их в собственных целях.

На вашей стороне остаётся:

  • законность сбора данных и получение согласий от ваших пользователей;
  • публикация собственной политики конфиденциальности;
  • уведомление Роскомнадзора об обработке, если это требуется;
  • соблюдение требования о локализации баз данных граждан РФ;
  • ответы на запросы ваших пользователей об их правах.

7.Где хранятся данные

Серверы Платформы, базы данных пользователей и постоянные диски проектов размещены в дата-центрах на территории Российской Федерации. Сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории России (ч. 5 ст. 18 152-ФЗ).

Трансграничная передача происходит только в объёме, описанном в разделе 5, и только когда вы сами подключили соответствующую возможность (GitHub-интеграция, уведомления в Telegram) либо когда выполняется автоматический разбор упавшей сборки.

8.Сроки хранения

  • Учётные данные и данные проектов — пока существует ваш аккаунт.
  • После удаления аккаунта — проекты, тома, базы данных и собранные образы удаляются без возможности восстановления в течение 30 дней.
  • Логи сборки и работы приложений — хранятся ограниченное время и удаляются вместе с проектом.
  • Технические журналы обращений — до 12 месяцев, затем удаляются или обезличиваются.
  • Платёжные документы и данные бухгалтерского учёта — 5 лет, как того требует законодательство о бухгалтерском учёте и налогах.
  • Переписка с поддержкой — до 3 лет.

9.Как мы защищаем данные

  • Пароли хранятся только в виде необратимого хеша.
  • Сессия живёт в HttpOnly-куках, refresh-токен ротируется при каждом обновлении — перехваченный токен нельзя переиспользовать.
  • Весь трафик к Платформе и к вашим приложениям идёт по HTTPS с автоматическим продлением сертификатов.
  • Код каждого клиента исполняется в изолированной песочнице, а не просто в общем контейнере.
  • Сетевые политики по умолчанию запрещают связь между проектами разных клиентов.
  • Доступ сотрудников к продуктовым системам выдаётся по принципу минимально необходимых прав.
  • Секреты проектов хранятся в защищённом хранилище кластера и не выводятся в интерфейс целиком.

Ни один сервис не может гарантировать абсолютную защищённость. Если вы обнаружили уязвимость, напишите на security@prichal.tech — мы разберёмся и ответим.

10.Ваши права

В отношении своих персональных данных вы вправе:

  • получить подтверждение факта обработки и сведения о ней;
  • требовать уточнения, блокирования или уничтожения неполных, устаревших или незаконно полученных данных;
  • отозвать согласие на обработку, если обработка основана на согласии;
  • удалить аккаунт вместе со всеми проектами — самостоятельно в настройках;
  • обжаловать наши действия в Роскомнадзоре или в суде.

Чтобы воспользоваться правами, напишите с адреса, указанного в аккаунте, на legal@prichal.tech. Мы отвечаем в течение 10 рабочих дней; срок может быть продлён не более чем на 5 рабочих дней с уведомлением о причинах.

Отзыв согласия и удаление данных, необходимых для оказания услуги, означают прекращение использования Платформы.

11.Несовершеннолетние

Платформа не предназначена для лиц младше 18 лет, и мы сознательно не собираем их данные. Если вам стало известно, что несовершеннолетний зарегистрировал аккаунт, сообщите на legal@prichal.tech — мы удалим данные.

12.Изменения Политики

Мы можем обновлять эту Политику. Актуальная редакция всегда доступна по этому адресу, а дата последнего изменения указана в начале страницы. О существенных изменениях мы сообщаем по электронной почте, указанной в аккаунте, не менее чем за 10 дней до вступления их в силу.

13.Контакты

По любым вопросам об обработке персональных данных пишите на legal@prichal.tech, по вопросам работы сервиса — support@prichal.tech.

__НАИМЕНОВАНИЕ_ЮРЛИЦА__, ИНН __ИНН__, __ЮРИДИЧЕСКИЙ_АДРЕС__.