Политика конфиденциальности
Версия: 2.0
Дата вступления в силу: 17.07.2026
Сервис: система «ST Files» (далее — «Система»): Telegram-бот, Telegram Mini App,
программа-агент для устройств и серверная часть.
⚠️ Шаблон. Перед публичным запуском замените поля в квадратных скобках и
проведите юридическую проверку у профильного специалиста. Оператор обязан
соблюдать Федеральный закон № 152-ФЗ «О персональных данных».
1. Оператор персональных данных
Оператором является ST Files, контакт для обращений по
вопросам персональных данных: talaevvladislav74@gmail.com.
2. Цель обработки данных
Данные обрабатываются исключительно для предоставления функций Системы: единое
управление файлами пользователя в подключённых им облачных хранилищах и на его
устройствах, обмен файлами через публичную папку и ведение журнала операций.
3. Ключевой принцип: данные остаются у пользователя
Система не хранит содержимое файлов пользователя. Файлы передаются транзитом
(потоковой передачей) между хранилищами пользователя, его устройствами и получателями.
Постоянное хранение файлов происходит только в облаках и на устройствах, которые
пользователь подключил сам.
4. Перечень обрабатываемых данных
- ST-аккаунт: внутренний идентификатор и публичный идентификатор вида
ST-XXXXXXXX.
Этот аккаунт является сквозным и может использоваться в других проектах ST.
- Идентичность: идентификатор пользователя в Telegram и имя пользователя (username).
- Токены доступа (access/refresh) к облачным сервисам, подключённым пользователем, —
хранятся в зашифрованном виде.
- Индекс метаданных файлов: имя, размер, дата изменения, хранилище, путь/идентификатор
в хранилище. Нужен для быстрых списков, поиска и работы публичной папки.
- Публичная папка: уникальный ключ доступа (хранится в зашифрованном виде; для поиска
используется его необратимый хэш) и перечень файлов, добавленных владельцем.
- Устройства: имя, платформа, перечень разрешённых пользователем путей, время последней
активности (для отображения статуса «онлайн»).
- Журнал операций: события (загрузка, скачивание, удаление, доступ к публичной папке),
их время, идентификаторы ST-аккаунтов участников, имя файла, размер, хранилище и путь.
- Согласие: дата и версия принятой Политики.
Токены, коды авторизации и содержимое файлов не записываются в журналы (логи) сервера.
5. Правовое основание
Обработка осуществляется на основании согласия субъекта персональных данных,
которое фиксируется при первом использовании Системы (дата и версия Политики).
6. Публичная папка
Пользователь может добавить свои файлы в публичную папку и передать другому пользователю
уникальный ключ. Любой, кто владеет действующим ключом, может просматривать и скачивать
файлы из этой папки. Владелец в любой момент может убрать файлы из папки и сменить ключ —
после смены прежний ключ немедленно перестаёт действовать.
Факты доступа к публичной папке (кто и что скачал) фиксируются в журнале как владельца, так
и получателя. Скачивание происходит через серверную часть Системы, при этом токены доступа
владельца получателю не передаются и ему не доступны.
7. Журнал операций
Журнал ведётся на русском языке и содержит сведения об операциях с файлами. Он сохраняется
в облачном хранилище пользователя (по тем же правилам приоритета) и, если подключено
пользовательское облако, дублируется на устройстве пользователя.
8. Пользовательское облако (агент на устройстве)
Программа-агент, устанавливаемая пользователем на его устройство (Windows, Android),
предоставляет Системе доступ только к разрешённым пользователем путям. Рабочей папкой
является Документы/st_files_hub. Агент сам инициирует защищённое соединение с сервером и
периодически сообщает о своей активности — это используется только для отображения статуса
«онлайн». Пользователь может отключить устройство в любой момент.
9. Срок хранения
Данные хранятся до отзыва согласия пользователем либо в течение 30 дней после
отключения последнего хранилища. По команде /delete_account данные удаляются немедленно.
10. Передача данных третьим лицам
Для выполнения функций Система использует API сторонних сервисов: Яндекс.Диск, Google Drive
и Dropbox. При загрузке и скачивании файлов соответствующие данные **временно
передаются на серверы этих сервисов** и обрабатываются согласно их собственным политикам.
Оператор не контролирует и не несёт ответственности за обработку данных на их стороне.
10.1. Использование данных, полученных через Google API
Приложение ST Files использует Google Drive API только с областью доступа drive.file: оно
видит и изменяет исключительно те файлы, которые само создало или которые пользователь явно
открыл для него. Доступ ко всем прочим файлам Google Drive не запрашивается.
Использование и передача Приложением информации, полученной из Google API, осуществляется в
соответствии с политикой Google API Services User Data Policy, включая требования Limited Use
(ограниченного использования): https://developers.google.com/terms/api-services-user-data-policy
В частности, данные, полученные через Google API:
- используются только для предоставления пользователю функций работы с его файлами;
- не продаются третьим лицам;
- не используются для рекламы;
- не читаются людьми, кроме случаев, прямо разрешённых пользователем, необходимых из соображений
безопасности (например, расследование злоупотреблений) или требуемых по закону.
11. Отзыв согласия и удаление данных
Пользователь вправе в любой момент:
- отозвать согласие и удалить все данные командой
/delete_account; - отключить отдельное облако или устройство;
- сменить ключ публичной папки или очистить её.
Удаление аккаунта не затрагивает файлы, уже сохранённые в облаках и на устройствах пользователя.
12. Безопасность
Токены доступа и ключ публичной папки хранятся в зашифрованном виде (симметричное шифрование
Fernet); ключ шифрования хранится вне кода. Токен устройства хранится на сервере только в виде
необратимого хэша. Доступ к функциям предоставляется только авторизованному пользователю.
Резервные копии базы данных выполняются в зашифрованном виде.
13. Отказ от ответственности
Система предоставляется «как есть». Оператор не гарантирует постоянную доступность сторонних
облачных сервисов и не несёт ответственности за их недоступность, изменение условий
использования, ограничение доступа с территории РФ, а также за потерю данных на их стороне
или на устройствах пользователя.
14. Изменения Политики
При обновлении Политики повышается её версия. Система запросит повторное согласие перед
продолжением работы. Актуальная версия всегда доступна по команде /privacy.