Политика обработки персональных данных
Редакция от 3 августа 2026 года
1. Кто обрабатывает данные
Данные обрабатывает администрация сайта Tibicen (tibicen.cc) — независимого некоммерческого проекта без отдельного юридического лица. Вопросы и запросы о правах направляются через страницу «Контакты». Политика описывает обработку данных при использовании Tibicen.
2. Данные, цели и правовые основания
- Аккаунт и функции: имя пользователя, email, хеш пароля, аватар, статус аккаунта, комментарии, реакции, лайки, избранное, подписки на авторов, уведомления и заявка в авторы (имя, о себе, музыкальные интересы) — создание и исполнение аккаунта (ст. 6(1)(b) GDPR).
- Безопасность: IP-адрес, журналы запросов, тип устройства и браузера, сессионные идентификаторы и сведения об ошибках — безопасность, предотвращение злоупотреблений и защита прав (законный интерес, ст. 6(1)(f)).
- Требования закона: данные, которые требуется хранить или раскрывать, — юридическая обязанность (ст. 6(1)(c)).
- Счётчик просмотров: для подсчёта уникальных просмотров хранится только обезличенный суточный хэш (SHA-256 от соли, даты и технических признаков запроса) — сырой IP-адрес в счётчике не сохраняется (законный интерес, ст. 6(1)(f)).
- Аналитика после согласия: адреса просмотренных страниц без query-параметров, источник перехода, факт и длина поискового запроса (сам текст запроса не передаётся), события регистрации, входа, комментариев, лайков и избранного, карта кликов и переходы по ссылкам (Яндекс.Метрика), примерное местоположение и идентификаторы Google Analytics 4 и Яндекс.Метрики (ст. 6(1)(a)). Отказ не ограничивает основные функции.
Мы не запрашиваем специальные категории данных. Ознакомление с Политикой не является общим «согласием на всё»: необходимая обработка имеет отдельные основания.
3. Получатели и международные передачи
Доступ к данным имеют администрация сайта и технические поставщики, без которых Сервис не работает: хостинг сайта и базы данных, почтовый SMTP-провайдер (письма подтверждения и восстановления пароля), GlitchTip/Sentry-совместимый мониторинг ошибок и — только после согласия — Google Analytics 4 и Яндекс.Метрика.
Обращения к администрации — жалобы на комментарии, сообщения об ошибках и заявки «стать автором» — пересылаются администрации через Telegram: провайдеру мессенджера передаётся содержимое обращения и, для гостевой формы, указанные имя и email. Гостевые обращения в базе Сервиса не сохраняются.
Передачи за пределы ЕЭЗ осуществляются на основании решения об адекватности или гарантий, например Стандартных договорных положений ЕС и дополнительных мер, когда они нужны. Копию применимых гарантий можно запросить через страницу «Контакты».
4. Сроки хранения
- Аккаунт и действия — пока аккаунт активен; после удаления стираются из рабочей базы без неоправданной задержки.
- Ссылки восстановления пароля — до использования, но не дольше 60 минут; коды подтверждения регистрации — 15 минут.
- Журналы безопасности и ошибок — до 90 дней.
- Изолированные резервные копии — до плановой перезаписи, не дольше 30 дней.
- Аналитика — по настройкам провайдера, не дольше 14 месяцев.
Более долгое хранение допускается только для выполнения закона или предъявления и защиты требований.
5. Cookies и согласие
Необходимая HttpOnly-cookie wmg_jwt поддерживает вход до 30 дней. Запись wmg_analytics_consent в localStorage хранит выбор аналитики. Аналитические скрипты не загружаются до согласия.
Изменить выбор можно в любой момент через постоянную кнопку «Настройки cookies» внизу сайта. Отзыв прекращает будущий сбор и удаляет доступные сайту аналитические cookies; он не влияет на законность предыдущей обработки.
6. Права пользователя
При наличии условий GDPR пользователь вправе запросить доступ, исправление, удаление, ограничение и переносимость, возразить против законного интереса, отозвать согласие и подать жалобу надзорному органу страны проживания, работы или предполагаемого нарушения.
Запрос направляется через страницу «Контакты». Администрация может разумно проверить личность и обычно отвечает в течение месяца. Аккаунт также удаляется самостоятельно в кабинете.
7. Безопасность, дети и автоматизация
Применяются контроль доступа, хеширование паролей, HTTPS, HttpOnly/SameSite-cookie и ограничение запросов. Сервис не предназначен для детей младше 16 лет. Решения исключительно автоматизированным способом с юридическими или аналогично существенными последствиями не принимаются.
8. Изменения и контакты
Новая редакция публикуется здесь с датой; о существенных изменениях сообщается дополнительно, когда требуется. Связаться с администрацией можно через страницу «Контакты».