Itchan

[Home] [FAQ] [Login] [Register] [Register with Invite]

Политика конфиденциальности Itchan

Дата вступления в силу: 06.02.2026

Последнее обновление: 07.02.2026


1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Itchan (далее — «Сервис»), расположенного по адресу https://itchan.ru.

1.2. Оператором персональных данных является:

  • Наименование: Независимый разработчик — физическое лицо
  • Местонахождение: Российская Федерация
  • Email для связи: legal@itchan.ru

1.3. Настоящая Политика разработана в соответствии с:

  • Федеральным законом № 152-ФЗ «О персональных данных»
  • Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

1.4. Регистрируясь и используя Сервис, вы подтверждаете, что:

  • Ознакомились с настоящей Политикой
  • Согласны с условиями обработки ваших персональных данных
  • Достигли возраста 18 лет

2. Какие данные мы собираем

2.1. Персональные данные, предоставляемые пользователем:

  • Email-адрес — используется для регистрации, аутентификации и восстановления доступа
  • Пароль — хешируется с использованием алгоритма bcrypt (хранится только хеш, исходный пароль недоступен)

2.2. Автоматически собираемые данные:

  • IP-адрес — автоматически логируется веб-сервером Nginx при каждом запросе (для безопасности, rate limiting и предотвращения DDoS-атак)
  • User-Agent — информация о браузере и операционной системе (логируется Nginx)
  • Дата и время запросов — временные метки обращений к Сервису (логируются Nginx)
  • Запрашиваемые URL — страницы и ресурсы, которые вы посещаете (логируются Nginx)
  • Cookies и JWT-токены — используются для аутентификации и поддержания сессии

Важно: Логи веб-сервера (IP-адреса, User-Agent, запросы) хранятся в течение 30 дней для выявления атак и нарушений. После этого срока логи автоматически ротируются и удаляются.

2.3. Контент, публикуемый пользователем:

  • Текст сообщений — посты, комментарии, треды
  • Загруженные файлы — изображения, видео (метаданные автоматически удаляются, см. раздел 4)

Важно: Публикуемый контент доступен другим пользователям Сервиса и считается публичной информацией.


3. Цели обработки персональных данных

Мы обрабатываем ваши данные исключительно для следующих целей:

  • Регистрация и аутентификация — создание учетной записи, вход в систему
  • Функционирование Сервиса — публикация сообщений, управление тредами и досками
  • Безопасность — предотвращение злоупотреблений, спама, DDoS-атак, нарушений правил; IP-адреса используются для rate limiting (ограничения частоты запросов) и выявления подозрительной активности
  • Модерация — удаление запрещенного контента, блокировка нарушителей
  • Соблюдение законодательства РФ — выполнение требований правоохранительных органов по официальным запросам

Мы НЕ используем ваши данные для:

  • Продажи третьим лицам
  • Показа таргетированной рекламы
  • Отправки спама или рекламных рассылок

4. Как мы защищаем ваши данные

Мы применяем современные технологии защиты информации:

4.1. Шифрование данных:

  • Email-адреса зашифрованы в базе данных с использованием AES-256-GCM (шифрование на уровне приложения)
  • Пароли хешируются с использованием bcrypt с высокой стоимостью вычислений
  • Ключ шифрования хранится отдельно от базы данных (доступ только через SSH на физическом сервере)

4.2. Защита соединения и инфраструктура:

  • HTTPS-шифрование для всех запросов (TLS 1.2/1.3, Let's Encrypt сертификаты)
  • Nginx reverse proxy — защита от DDoS-атак, slowloris, connection flooding
  • Rate limiting — многоуровневое ограничение частоты запросов (per-IP, per-user, global)
  • Security headers — HSTS, X-Frame-Options, X-Content-Type-Options, CSP
  • Безопасные HTTP-only cookies для JWT-токенов

4.3. Ограничение доступа:

  • Администраторы и модераторы НЕ могут прочитать ваши email-адреса (данные зашифрованы)
  • Доступ к базе данных имеют только технические специалисты с ограниченными правами

4.4. Удаление метаданных из файлов:

  • Все загруженные изображения и видео автоматически обрабатываются для удаления EXIF-данных (геолокация, модель устройства, дата съемки)
  • Используется ffmpeg для очистки метаданных видео
  • Изображения GIF и WebP конвертируются в JPEG для гарантированного удаления метаданных

5. Кому мы передаем данные

5.1. Мы НЕ продаем и НЕ передаем ваши данные третьим лицам в коммерческих целях.

5.2. Мы можем раскрыть ваши данные только в следующих случаях:

  • По официальному запросу правоохранительных органов РФ — в соответствии с УПК РФ (постановление суда, следователя или дознавателя)
  • По требованию Роскомнадзора — для удаления запрещенного контента
  • В случае судебного разбирательства — для защиты прав Сервиса или третьих лиц

5.3. Процедура раскрытия данных:

  1. Мы требуем официальный письменный запрос с указанием правовых оснований
  2. Проверяем легитимность запроса (подпись, печать, номер дела)
  3. Расшифровываем и предоставляем только те данные, которые указаны в запросе
  4. Уведомляем пользователя о раскрытии данных (если это не запрещено законом)

6. Сроки хранения данных

  • Учетные данные (email, пароль) — до момента удаления аккаунта пользователем
  • Публикуемый контент (посты, файлы) — бессрочно, до удаления модератором или автором
  • Удаленный контент — 30 дней в архиве модерации (для защиты от споров)
  • Логи веб-сервера (IP, User-Agent, URL запросов) — 30 дней (для безопасности и расследования инцидентов), после чего автоматически удаляются

7. Ваши права

В соответствии с 152-ФЗ, вы имеете право:

  • Право на доступ — запросить информацию о том, какие данные о вас обрабатываются
  • Право на исправление — исправить неточные данные (например, изменить email)
  • Право на удаление — удалить свой аккаунт и все связанные данные
  • Право на ограничение обработки — ограничить использование данных (при сохранении аккаунта)
  • Право на отзыв согласия — удалив аккаунт, вы отзываете согласие на обработку данных

Как реализовать свои права:

  1. Отправьте запрос на email: legal@itchan.ru
  2. Укажите ваш зарегистрированный email (для идентификации)
  3. Опишите ваш запрос (доступ, исправление, удаление)
  4. Мы ответим в течение 30 дней (ст. 14 152-ФЗ)

Удаление аккаунта:

  • Отправьте запрос на email: support@itchan.ru
  • Все ваши персональные данные будут удалены в течение 7 дней
  • Публичные посты останутся анонимными (отвязаны от вашего аккаунта)

8. Cookies и аналитика

8.1. Мы используем следующие cookies:

Тип cookie Назначение Срок хранения
JWT-токен Аутентификация пользователя 24 часа (настраивается)
Технические cookies Функционирование сайта Сессия

8.2. Мы НЕ используем:

  • Рекламные cookies
  • Трекинговые cookies третьих лиц

8.3. Управление cookies:

Вы можете отключить cookies в настройках браузера, однако это может нарушить работу Сервиса (невозможность входа в аккаунт).


9. Локализация данных (242-ФЗ)

В соответствии с Федеральным законом № 242-ФЗ «О внесении изменений в отдельные законодательные акты РФ в части уточнения порядка обработки персональных данных»:

  • Серверы базы данных находятся на территории Российской Федерации
  • Все персональные данные граждан РФ хранятся на территории РФ

10. Безопасность несовершеннолетних

Сервис предназначен для пользователей старше 18 лет.

Мы не собираем намеренно данные лиц младше 18 лет. Если вы узнали, что несовершеннолетний зарегистрировался на Сервисе, сообщите нам на abuse@itchan.ru, и мы удалим аккаунт.


11. Изменения в Политике конфиденциальности

Мы можем обновлять настоящую Политику для отражения изменений в законодательстве или функциональности Сервиса.

При внесении существенных изменений:

  • Дата «Последнее обновление» будет изменена
  • Уведомление будет размещено на главной странице
  • Продолжая использовать Сервис после изменений, вы соглашаетесь с новой редакцией Политики

12. Контактная информация

Если у вас есть вопросы по настоящей Политике или обработке ваших данных:

  • Email для юридических запросов: legal@itchan.ru
  • Email для жалоб на контент: abuse@itchan.ru
  • Email для технической поддержки: support@itchan.ru

13. Жалобы в Роскомнадзор

Если вы считаете, что ваши права на защиту персональных данных нарушены, вы имеете право обратиться в:

Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)

  • Сайт: https://rkn.gov.ru
  • Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
  • Email: rsoc@rkn.gov.ru

Принимая условия настоящей Политики, вы подтверждаете, что:

  • Ознакомились с порядком обработки персональных данных
  • Даете согласие на обработку ваших данных в указанных целях
  • Понимаете свои права и способы их реализации

Оператор персональных данных:

Независимый разработчик — физическое лицо

Местонахождение: Российская Федерация

Контакт: legal@itchan.ru

All trademarks and copyrights on this page are owned by their respective parties. Images uploaded are the responsibility of the Poster.

[О проекте] [Пользовательское соглашение] [Политика конфиденциальности] [Контакты] [GitHub] [Telegram] [18+]