Политика конфиденциальности
Дата вступления в силу: 18 марта 2026
Настоящая Политика конфиденциальности описывает, какие данные мы собираем при использовании платформы Vota.plus (vota.plus и Telegram Mini App), как мы их используем, храним и защищаем.
1. Какие данные мы собираем
1.1. Данные при регистрации
При авторизации через Google мы получаем:
- Имя (используется для отображения на Платформе)
- Адрес электронной почты (хранится на сервере, никогда не отображается другим пользователям)
При авторизации через Telegram Mini App мы получаем:
- Telegram ID
- Имя пользователя и отображаемое имя
- Язык интерфейса
1.2. Данные профиля
- Имя пользователя (username)
- Биография (заполняется вами по желанию)
- Аватар (загружается вами по желанию)
1.3. Данные об активности
- Голоса, выборы мнений и аргументов
- Созданные вопросы
- Отправленные и полученные подарки
- Игровой прогресс: уровень, опыт (XP), баланс VOT, стрик, значки
1.4. Технические данные
- IP-адрес — записывается однократно при первом входе для защиты от злоупотреблений. Не обновляется при последующих визитах.
- Страна — определяется автоматически по IP при первом входе.
- User-Agent — сохраняется в записи сессии.
2. Как мы используем данные
| Цель | Какие данные |
|---|---|
| Авторизация и управление сессией | Email, Telegram ID, токен сессии |
| Отображение профиля | Имя, аватар, биография |
| Работа игровой экономики | Голоса, выборы, балансы, уровни |
| Генерация контента ИИ | Текст вопросов (отправляется в Google Vertex AI) |
| Обсуждения (треды) | Сообщения пользователя (отправляются в Google AI Studio) |
| Защита от злоупотреблений | IP-адрес, страна (при первом входе) |
3. Файлы cookie
Мы используем один служебный cookie:
- Имя:
__Secure-neon-auth.session_token - Назначение: поддержание авторизованной сессии
- Срок действия: 30 дней (автоматически продлевается при активности)
- Свойства: HttpOnly, Secure, SameSite=Lax
Мы не используем рекламные, аналитические или отслеживающие cookie.
4. Аналитика
Для понимания посещаемости мы используем Cloudflare Web Analytics — это встроенный инструмент Cloudflare, который работает без cookie и не собирает персональные данные. Он учитывает только обезличенные просмотры страниц на уровне сетевого оборудования (edge).
5. Третьи стороны
Мы передаём данные следующим сервисам исключительно для обеспечения работы Платформы:
| Сервис | Назначение | Передаваемые данные |
|---|---|---|
| Cloudflare | Хостинг и доставка контента | Запросы проходят через серверы Cloudflare |
| Neon (PostgreSQL) | Хранение данных | Все пользовательские данные |
| Google OAuth | Авторизация | Токен авторизации Google |
| Google Vertex AI / AI Studio | Генерация контента и обсуждений | Текст вопросов и сообщений |
| Telegram | Авторизация, уведомления | Telegram ID пользователя |
Мы не продаём и не передаём ваши данные рекламным сетям или брокерам данных.
6. Хранение данных
- Данные хранятся на серверах Neon (PostgreSQL) и Cloudflare R2 (медиафайлы).
- Сессии хранятся до 30 дней с момента последней активности.
- Данные профиля и игрового прогресса хранятся на протяжении существования аккаунта.
7. Защита данных
- Все соединения защищены шифрованием HTTPS/TLS.
- Cookie сессии помечен как HttpOnly и Secure — недоступен для JavaScript и передаётся только по HTTPS.
- Персональные данные Google (email, аватар Google) никогда не отправляются в браузер — клиент видит только публичный идентификатор (9-значное число) и выбранное вами имя.
- Пароли не хранятся — авторизация осуществляется исключительно через OAuth-провайдеров.
8. Ваши права
- Доступ: вы можете просматривать свои данные в профиле на Платформе.
- Изменение: вы можете изменить имя, биографию и аватар в настройках профиля.
- Удаление: вы можете запросить удаление своего аккаунта и всех связанных данных, обратившись к нам через Telegram-бот. При удалении аккаунта все данные профиля, баланс, подарки и закладки удаляются безвозвратно.
- Удаление аватара: вы можете удалить загруженный аватар в любой момент через настройки профиля.
9. Дети
Платформа не предназначена для лиц младше 13 лет. Мы не собираем сознательно данные детей. Авторизация через Google и Telegram подразумевает наличие аккаунта в этих сервисах, что требует соблюдения их минимальных возрастных ограничений.
10. Изменения политики
Мы можем обновлять настоящую Политику конфиденциальности. Актуальная версия всегда доступна на данной странице с указанием даты вступления в силу.
11. Контакты
Если у вас есть вопросы о конфиденциальности ваших данных, свяжитесь с нами через Telegram-бот.