Политика конфиденциальности
Редакция от 15 апреля 2026 г.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных пользователей сервиса Mystara (mystara.ru, Telegram-бот @mystaramagicbot, TikTok-интеграция Mystara).
Оператор персональных данных: ИП Смольянов Максим Сергеевич
ИНН: 471008182536 · ОГРНИП: 325470400080131
Адрес: 188268, Ленинградская обл., Лужский р-н, п. Мшинская, ул. Разъезжая, д. 7
Email: hello@mystara.ru
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- предоставление астрологических, нумерологических и иных информационно-развлекательных услуг сервиса Mystara;
- формирование персонализированных прогнозов, раскладов и расчётов;
- отправка ежедневных и периодических информационных сообщений (при наличии отдельного согласия на рассылку);
- обеспечение технической работоспособности сервиса и информационной безопасности;
- обработка обращений и запросов пользователей;
- исполнение требований законодательства РФ.
3. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Конституция Российской Федерации;
- Гражданский кодекс Российской Федерации;
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- согласие субъекта персональных данных;
- договор между Оператором и пользователем (Публичная оферта);
- устав и иные локальные акты Оператора.
4. Объём и категории обрабатываемых данных, категории субъектов
Категории субъектов персональных данных: пользователи сервиса Mystara — физические лица.
Категории и объём обрабатываемых данных:
- Telegram ID, username — уникальный идентификатор аккаунта пользователя в Telegram;
- Имя из аккаунта Telegram — если предоставлено пользователем;
- Дата, время и место рождения — если указаны добровольно для построения натальной карты или персонального прогноза;
- Знак зодиака — если указан добровольно;
- Согласие на рассылку — выбор пользователя при первом запуске бота или регистрации на сайте;
- Технические данные — IP-адрес, тип устройства и браузера, обезличенные данные о действиях на сайте (см. раздел 8).
Оператор не обрабатывает: специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, состояние здоровья), биометрические персональные данные, данные несовершеннолетних младше 14 лет.
Оператор не запрашивает: фамилию, отчество, паспортные данные, номер телефона, домашний адрес, геолокацию (точную), реквизиты банковских карт (платежи обрабатываются исключительно ЮKassa).
5. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования (смешанная обработка). Оператор совершает следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
Хранение данных осуществляется на защищённых серверах, расположенных на территории Российской Федерации. Перечень применяемых технических и организационных мер защиты приведён на странице Средства защиты информации.
Сроки хранения: данные хранятся в течение всего срока действия согласия пользователя, но не более 5 лет с момента последнего взаимодействия пользователя с сервисом, либо до момента отзыва согласия, либо до достижения целей обработки.
6. Передача персональных данных третьим лицам
Оператор не продаёт персональные данные и не передаёт их третьим лицам в рекламных целях. Передача допускается в следующих случаях:
- в адрес платёжного агрегатора ЮKassa (ООО НКО «ЮMoney», Россия) при оплате платных услуг — Оператор не получает и не хранит данные банковских карт;
- в адрес сервиса генерации текста OpenRouter (openrouter.ai) — передаются обезличенные параметры запроса (знак зодиака, дата рождения), идентифицирующие данные пользователя не передаются;
- по запросу уполномоченных государственных органов в случаях и в порядке, установленных законодательством РФ.
Трансграничная передача персональных данных в иностранные государства Оператором не осуществляется.
7. Платёжные данные
Платежи обрабатываются сервисом ЮKassa (yookassa.ru). Оператор не получает и не хранит данные банковских карт. Все финансовые транзакции защищены согласно стандарту PCI DSS.
8. Cookies и веб-аналитика
Сайт mystara.ru использует файлы cookies и сервис веб-аналитики Яндекс.Метрика (ООО «Яндекс», Россия) для анализа посещаемости и улучшения работы сайта. С помощью Яндекс.Метрики собираются обезличенные данные:
- данные о просмотренных страницах и времени посещения;
- обезличенный идентификатор посетителя (cookie);
- данные об устройстве и браузере;
- источник перехода на сайт;
- карта кликов (clickmap) и движений курсора;
- запись действий посетителя на странице (Вебвизор) — без сбора содержимого форм и иных личных данных.
При первом посещении сайта пользователю показывается уведомление об использовании cookies и Яндекс.Метрики. Продолжая пользоваться сайтом, пользователь соглашается с обработкой указанных данных.
Условия использования Яндекс.Метрики: yandex.ru/legal/metrica_termsofuse.
Сервисы Google Analytics, Facebook Pixel и аналогичные инструменты иностранных аналитических систем на сайте не используются.
9. Использование AI-сервисов для генерации контента
Для формирования персональных прогнозов и текстов Оператор передаёт обезличенные параметры запроса (знак зодиака, дата рождения) в API сервиса OpenRouter (openrouter.ai). Передаваемые данные не идентифицируют пользователя и используются исключительно для генерации текста прогноза.
10. Сторонние платформы
При взаимодействии с сервисом Mystara через сторонние платформы (Telegram, MAX, TikTok, Instagram) эти платформы могут собирать данные пользователя в соответствии с собственными политиками конфиденциальности. Оператор получает только ту информацию, которую пользователь явно разрешил передать.
11. Актуализация, исправление и уничтожение данных
Пользователь вправе в любое время:
- получить информацию о наличии своих персональных данных у Оператора и об их обработке;
- требовать уточнения, исправления или удаления своих персональных данных;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных.
Для реализации указанных прав необходимо направить письменное обращение на адрес hello@mystara.ru или воспользоваться командой /delete в Telegram-боте. Обращение должно содержать данные, позволяющие идентифицировать пользователя (Telegram ID или email, использованный при регистрации).
Срок ответа на обращение субъекта персональных данных — не более 10 рабочих дней с момента получения. Срок уничтожения данных при отзыве согласия — не более 30 календарных дней.
12. Меры по защите персональных данных
Оператор применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
Подробный перечень применяемых средств защиты информации приведён на странице Средства защиты информации.
13. Изменения политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу mystara.ru/privacy. При существенных изменениях пользователи уведомляются через бот или сайт.
14. Контакты
По вопросам обработки персональных данных: hello@mystara.ru
Жалобы на действия Оператора могут быть направлены в Роскомнадзор: rkn.gov.ru.