Политика конфиденциальности

Настоящая Политика конфиденциальности описывает, какие данные мы собираем при использовании платформы Vota.plus (vota.plus и Telegram Mini App), как мы их используем, храним и защищаем.

1. Какие данные мы собираем

1.1. Данные при регистрации

При авторизации через Google мы получаем:

  • Имя (используется для отображения на Платформе)
  • Адрес электронной почты (хранится на сервере, никогда не отображается другим пользователям)

При авторизации через Telegram Mini App мы получаем:

  • Telegram ID
  • Имя пользователя и отображаемое имя
  • Язык интерфейса

1.2. Данные профиля

  • Имя пользователя (username)
  • Биография (заполняется вами по желанию)
  • Аватар (загружается вами по желанию)

1.3. Данные об активности

  • Голоса, выборы мнений и аргументов
  • Созданные вопросы
  • Отправленные и полученные подарки
  • Игровой прогресс: уровень, опыт (XP), баланс VOT, стрик, значки

1.4. Технические данные

  • IP-адрес — записывается однократно при первом входе для защиты от злоупотреблений. Не обновляется при последующих визитах.
  • Страна — определяется автоматически по IP при первом входе.
  • User-Agent — сохраняется в записи сессии.

2. Как мы используем данные

ЦельКакие данные
Авторизация и управление сессиейEmail, Telegram ID, токен сессии
Отображение профиляИмя, аватар, биография
Работа игровой экономикиГолоса, выборы, балансы, уровни
Генерация контента ИИТекст вопросов (отправляется в Google Vertex AI)
Обсуждения (треды)Сообщения пользователя (отправляются в Google AI Studio)
Защита от злоупотребленийIP-адрес, страна (при первом входе)

3. Файлы cookie

Мы используем один служебный cookie:

  • Имя: __Secure-neon-auth.session_token
  • Назначение: поддержание авторизованной сессии
  • Срок действия: 30 дней (автоматически продлевается при активности)
  • Свойства: HttpOnly, Secure, SameSite=Lax

Мы не используем рекламные, аналитические или отслеживающие cookie.

4. Аналитика

Для понимания посещаемости мы используем Cloudflare Web Analytics — это встроенный инструмент Cloudflare, который работает без cookie и не собирает персональные данные. Он учитывает только обезличенные просмотры страниц на уровне сетевого оборудования (edge).

5. Третьи стороны

Мы передаём данные следующим сервисам исключительно для обеспечения работы Платформы:

СервисНазначениеПередаваемые данные
CloudflareХостинг и доставка контентаЗапросы проходят через серверы Cloudflare
Neon (PostgreSQL)Хранение данныхВсе пользовательские данные
Google OAuthАвторизацияТокен авторизации Google
Google Vertex AI / AI StudioГенерация контента и обсужденийТекст вопросов и сообщений
TelegramАвторизация, уведомленияTelegram ID пользователя

Мы не продаём и не передаём ваши данные рекламным сетям или брокерам данных.

6. Хранение данных

  • Данные хранятся на серверах Neon (PostgreSQL) и Cloudflare R2 (медиафайлы).
  • Сессии хранятся до 30 дней с момента последней активности.
  • Данные профиля и игрового прогресса хранятся на протяжении существования аккаунта.

7. Защита данных

  • Все соединения защищены шифрованием HTTPS/TLS.
  • Cookie сессии помечен как HttpOnly и Secure — недоступен для JavaScript и передаётся только по HTTPS.
  • Персональные данные Google (email, аватар Google) никогда не отправляются в браузер — клиент видит только публичный идентификатор (9-значное число) и выбранное вами имя.
  • Пароли не хранятся — авторизация осуществляется исключительно через OAuth-провайдеров.

8. Ваши права

  • Доступ: вы можете просматривать свои данные в профиле на Платформе.
  • Изменение: вы можете изменить имя, биографию и аватар в настройках профиля.
  • Удаление: вы можете запросить удаление своего аккаунта и всех связанных данных, обратившись к нам через Telegram-бот. При удалении аккаунта все данные профиля, баланс, подарки и закладки удаляются безвозвратно.
  • Удаление аватара: вы можете удалить загруженный аватар в любой момент через настройки профиля.

9. Дети

Платформа не предназначена для лиц младше 13 лет. Мы не собираем сознательно данные детей. Авторизация через Google и Telegram подразумевает наличие аккаунта в этих сервисах, что требует соблюдения их минимальных возрастных ограничений.

10. Изменения политики

Мы можем обновлять настоящую Политику конфиденциальности. Актуальная версия всегда доступна на данной странице с указанием даты вступления в силу.

11. Контакты

Если у вас есть вопросы о конфиденциальности ваших данных, свяжитесь с нами через Telegram-бот.