Перейти к основному содержимому
TESSERAУзел сети · liveLIVE
← На главную

Политика обработки персональных данных

Как Tessera (ООО «СЛР») обрабатывает персональные данные пользователей в соответствии с 152-ФЗ.

Последнее обновление · 14 июня 2026 г.

Политика обработки персональных данных Tessera

Редакция: 14 июня 2026 г. Версия: 1.4-multilingual URL: https://tesra.ru/legal/privacy Статус: рабочая редакция до финализации процессоров и production-настроек.


1. Оператор персональных данных

ПолеЗначение
ОператорОбщество с ограниченной ответственностью «СТРОЙЛОГИСТИКРЕСУРС» (ООО «СЛР»)
Сокращённое обозначениеTessera / ООО «СЛР»
ИНН/КПП/ОГРНИНН 2635256175, КПП 263501001, ОГРН 1232600001149
Адрес355042, Ставропольский край, г. Ставрополь, ул. 50 лет ВЛКСМ, д. 18, помещ. 27
Налоговый режимУСН, объект налогообложения «доходы», ставка 6%
Сайтhttps://tesra.ru
Email по ПДнdpo@tesra.ru
Общие юридические вопросыlegal@tesra.ru
Запись в реестре операторов ПДнTODO после подачи уведомления РКН

2. Принципы обработки

Оператор обрабатывает персональные данные законно, добросовестно, ограниченно конкретными целями, не избыточно и не дольше, чем требуется для целей обработки, договора, закона, претензий, безопасности и финансового учёта.

Мы не продаём персональные данные Пользователей. Мы не используем биометрические данные на сервере. Мы не используем tracking-cookies третьих сторон в текущей production-конфигурации.


3. Категории субъектов

  • зарегистрированные Пользователи;
  • Пользователи 14–17 лет с ролью Genesis;
  • Организаторы и представители Организаторов;
  • Покупатели билетов;
  • Curator/Admin-пользователи;
  • лица, обращающиеся в поддержку или подающие жалобы;
  • посетители сайта без регистрации в части технических логов.

4. Категории данных

4.1. Регистрационные данные

Email, handle, display name, пароль в виде хэша, роль аккаунта, OAuth ID/данные провайдера при входе через Yandex/VK.

4.2. Публичный профиль и данные, разрешённые для распространения

Handle, display name, avatar, bio, публичные ссылки, публичные посты, комментарии, реакции, публичная информация Организатора и События. Эти данные могут быть доступны неопределённому кругу лиц только в пределах настроек приватности и отдельного согласия по ст. 10.1 152-ФЗ, если такое согласие требуется.

4.3. Профильные и социальные данные

Bio, avatar, подписки, реакции, комментарии, посты, медиа, настройки приватности, уведомления, чат события, личные сообщения (DM).

4.4. KYC и данные Организатора

Для Организаторов: ФИО, ИНН, налоговый статус, сведения о самозанятости/ИП/юрлице, реквизиты выплат или токены платёжного провайдера, документы для проверки статуса, сведения о представителе организации.

KYC-документы обрабатываются только для проверки и исполнения правовых/договорных требований. Если документ передаётся и хранится у платёжного провайдера, Tessera хранит только результат проверки и технический идентификатор, если этого достаточно.

4.5. Возрастная верификация

Для доступа к 18+ функциям может обрабатываться документ или селфи только на время проверки. После проверки файл удаляется, если хранение не требуется по закону или для расследования злоупотребления. В системе хранится результат проверки: adult_verified_at, способ проверки, идентификатор проверяющего/провайдера, версия регламента проверки и audit log без копии документа.

4.6. Финансовые данные

Сведения о покупке билетов, суммы, статусы платежей, возвраты, чеки, ledger, payout ID, transaction ID, PaymentID/код сделки/номер заказа, RRN, код авторизации, маскированный номер карты или телефона из банковского реестра, способ оплаты, суммы комиссии Банка, сведения о Балансе сделки и идентификаторы Т-Банка. Полные реквизиты карт Tessera не хранит; реквизиты карт могут сохраняться Т-Банком для повторных операций в его платёжном контуре.

4.7. Технические данные

IP-адрес, User-Agent, device/session identifiers, JWT ID, cookies/localStorage/session storage, access logs, security logs, rate-limit events, device token для push при включении push-уведомлений.

4.8. Данные обращений и жалоб

Email, содержание обращения, приложенные файлы, URL спорного контента, сведения о заявителе/правообладателе, статус обработки жалобы.

4.9. Что не обрабатывается

  • Биометрические шаблоны на сервере. WebAuthn работает на устройстве; сервер хранит только публичный ключ и идентификатор учётных данных (credential ID).
  • Данные банковских карт в открытом виде.
  • Геолокация устройства в реальном времени, если Пользователь явно не включит такую функцию в будущем.
  • Специальные категории ПДн, кроме случаев, когда сам Пользователь незаконно или добровольно размещает такие сведения в UGC; такие материалы могут быть удалены или ограничены.

5. Цели и правовые основания

#ЦельПравовое основание
1Регистрация, аутентификация, аккаунтсогласие; исполнение договора
2Работа соцсети, профилей, UGC, подписок и чатовисполнение договора; согласие на распространение для публичных ПДн
3Продажа билетов, платежи через АО «ТБанк», Auto-Split, возвраты, выплатыисполнение договора; договор с Банком; требования 54-ФЗ, НК РФ, бухгалтерского/кассового учёта; претензионная работа
4KYC Организаторовисполнение договора; требования платёжного провайдера; законные интересы по антифроду; применимые требования НК/115-ФЗ в зависимости от роли Tessera
5Возрастная верификацияисполнение требований 436-ФЗ и защита несовершеннолетних; согласие при необходимости
6Модерация, безопасность, антифродзаконные интересы; исполнение договора; требования 149-ФЗ, 436-ФЗ, 114-ФЗ и иных норм
7Транзакционные уведомленияисполнение договора
8Маркетинговые сообщенияотдельное согласие Пользователя
9Аналитика сервисаобезличенная/агрегированная аналитика; законные интересы при минимизации данных
10Жалобы, претензии, поддержкаисполнение договора; законные интересы; соблюдение закона
11Машинный перевод пользовательских сообщений на язык получателя (Event Chat, личные сообщения, комментарии, посты)исполнение договора (мультиязычный сервис); законные интересы по доступности коммуникации

5.1. Машинный перевод (vol.228, ADR-017)

Платформа автоматически переводит пользовательские сообщения на язык получателя, чтобы участники из разных языковых сред могли общаться в одном чате/ленте. Перевод выполняется на инфраструктуре Оператора (self-hosted сервис NLLB-200 в собственном контуре ООО «СЛР» на VPS), без передачи текстов внешним сервисам перевода (Google Translate, Я.Переводчик и т.п.). Этим обеспечивается соответствие 152-ФЗ по локализации.

Служебная таблица переводов (translation cache). Для ускорения работы Оператор сохраняет в служебной таблице исходный текст и его переводы (по каждому языку пары источник→цель). Записи в этой таблице не связаны с конкретным сообщением, пользователем или диалогом — ключом служит криптографический хеш SHA-256 от нормализованного текста + коды языков + идентификатор провайдера перевода. По одному только содержимому этой таблицы невозможно установить кто, когда и кому отправил сообщение.

Это означает, что для личных сообщений (DM) хранение в таблице переводов даёт plaintext исходного текста сообщения вне зашифрованного хранилища DM. Если эта характеристика для Пользователя неприемлема — он может отключить автоматический перевод в /settings → Машинный перевод, после чего translate-кэш для его исходящих сообщений не пополняется новыми записями (ранее переведённые тексты не удаляются).

Срок хранения. Translation cache хранится бессрочно до изменения подхода (отзыв провайдера, миграция на другую модель). Пользователь может направить запрос в dpo@tesra.ru об удалении его исходных текстов из translation cache — Оператор удаляет все записи, для которых SHA-256(нормализованный исходный текст) совпадает с хешами текстов, ранее присланных от данного Пользователя (требуется retrieve original-text inventory из соответствующего surface; срок до 30 дней).

Несовершеннолетние (Stream M). Сообщения GenesisJunior 6-13 и GenesisTeen 14-17 проходят через тот же translate pipeline. В разделе «Семейный центр» родитель видит ОРИГИНАЛЬНЫЙ текст ребёнка без machine-translation overlay.


6. Согласия

6.1. Обязательное согласие на обработку ПДн

Получается при регистрации отдельным чекбоксом. Без него регистрация невозможна. Текст согласия — CONSENT_PDN.md.

6.2. Согласие на ПДн, разрешённые для распространения

Получается отдельно от общего согласия, когда Пользователь создаёт публичный профиль или публикует UGC, содержащий его персональные данные. Текст — CONSENT_PUBLIC_PDN_10_1.md.

Пользователь может настроить или отозвать такое согласие в настройках приватности. После отзыва Платформа прекращает распространение соответствующих данных в сроки, предусмотренные законом и техническими процедурами удаления.

6.3. Маркетинговое согласие

Получается отдельным необязательным чекбоксом. Пользователь может отказаться через настройки, ссылку unsubscribe или запросом на privacy@tesra.ru. Текст — CONSENT_MARKETING.md.

6.4. Журнал согласий

Tessera ведёт append-only журнал: user_id, вид согласия, версия текста, дата/время, источник, IP/User-Agent, действие grant/revoke.


7. Места хранения и локализация

Основные базы данных, объектное хранилище, бэкапы и журналы production-конфигурации должны находиться на территории РФ до начала записи, систематизации, накопления и хранения ПДн граждан РФ.

ХранилищеМестоположениеДанные
PostgreSQLРФ, TODO фактический дата-центраккаунты, UGC metadata, события, ledger
Object StorageРФ, ru-central1/иной РФ-регионмедиа, аватары, документы, бэкапы
Redis/logsРФсессии, blacklist, rate-limit, access logs
SMTPРФтранзакционные email
АО «ТБанк»РФ, инфраструктура Банкаоперации оплаты/возврата, Переводы Получателям, Перечисления Оператору, банковские реестры, антифрод, претензионная работа

8. Трансграничная передача

8.1. Безопасная pre-launch позиция: в production Tessera не передаёт персональные данные иностранным лицам до выполнения процедуры оценки и уведомления Роскомнадзора о намерении осуществлять трансграничную передачу.

8.2. Иностранные сервисы, указанные в архитектурных черновиках — FCM/Google, Cloudflare, Replicate/Fal.ai — могут использоваться только при одном из условий:

  1. им не передаются персональные данные, включая IP, device token, email, изображение человека, User-Agent и иные идентификаторы;
  2. либо до передачи подано уведомление РКН о трансграничной передаче, проведена оценка иностранного получателя, обновлены настоящая Политика, РКН-уведомление и согласия/договорные основания.

8.3. Если push через FCM остаётся, device token и технический payload следует рассматривать как потенциально персональные/идентифицирующие данные до отдельного юридического заключения. Payload должен содержать только технические ссылки/ID без текста сообщений и ПДн.

8.4. Если CDN/DDoS через Cloudflare остаётся, IP/User-Agent следует рассматривать как потенциальную трансграничную передачу технических данных до отдельного заключения.


9. Передача третьим лицам и поручение обработки

ПолучательРольДанныеКомментарий
АО «ТБанк»платежи, возвраты, Переводы Получателям, Перечисления Оператору, антифрод, chargeback/претензионная работаpayment ID, payout ID, номер заказа, сумма, способ оплаты, маскированная карта/телефон, реквизиты/токены, данные Получателя, документы по спорной операциидоговор № МР/СЛР-04.26_01; Банк также может выступать самостоятельным оператором в своём платёжном контуре
ОФД/кассовый провайдерфискальные чекичековые данные, сумма, предмет расчёта, email/телефон для чека при наличиипо 54-ФЗ
Yandex Cloud РФхранилище, SMTP, геокодермедиа, email, координаты площадкидоговор поручения/обработки, РФ-локализация
ООО «ВК» (RuStore Push, VK ID)push-уведомления и распространение мобильного приложения Tessera через RuStorepush-токен устройства, технический payload (ссылка/ID без текста сообщений и ПДн), идентификатор установкироссийский получатель, серверы в РФ; используется только при установке приложения из RuStore и включённых уведомлениях
FCM/Googlepushdevice token, технический payloadотключить или оформить трансграничную передачу
CloudflareCDN/DDoSIP, User-Agent, запросыотключить для ПДн или оформить трансграничную передачу
Replicate/Fal.aiгенерация QR/изображенийтолько обезличенный seed без ПДнне передавать фото/ПДн без отдельной процедуры
Госорганызаконные запросыв объёме запросатолько в установленном порядке

10. Cookies, localStorage и аналогичные технологии

Платформа использует функциональные cookies, localStorage/sessionStorage и технические идентификаторы для входа, безопасности, сохранения сессии, антифрода и настроек. Tracking-cookies третьих сторон в текущей production-конфигурации не используются.

Подробности указаны в COOKIE_NOTICE.md.


11. Сроки хранения

КатегорияСрок
Аккаунт и регистрационные данныедо удаления аккаунта или прекращения договора
Публичный профиль/UGCдо удаления Пользователем/модератором или отзыва согласия на распространение, если применимо
DMдо удаления диалога участниками, истечения срока хранения или законного основания для удаления
Event Chatсрок события + архивный срок TODO, затем удаление/архивирование
Финансовые/кассовые записи и документы по операциямне менее 3 лет по договору с Т-Банком; также не менее срока, требуемого 54-ФЗ, НК РФ, бухгалтерским учётом и претензионной давностью
KYC Организатораминимально необходимый срок; если хранение требуется законом/договором — согласно соответствующему сроку; если документы хранятся у провайдера, Tessera хранит результат проверки
Возрастная верификациядокумент удаляется после проверки; результат — до удаления аккаунта или отзыва/утраты основания
IP/User-Agent/access logs90 дней, если больший срок не требуется для расследования инцидента
Журнал согласийпока необходимо для подтверждения правомерности обработки и защиты от претензий
Бэкапыпо циклу ротации TODO, с ограниченным доступом

12. Права субъектов ПДн

Пользователь вправе:

  • получить информацию об обработке ПДн;
  • получить копию данных;
  • уточнить, исправить, заблокировать или удалить данные;
  • отозвать согласия;
  • потребовать прекращения распространения ПДн, разрешённых для распространения;
  • удалить аккаунт;
  • пожаловаться в Роскомнадзор или суд.

Запросы направляются на dpo@tesra.ru. Ответ предоставляется в сроки, предусмотренные 152-ФЗ. Если требуется продление срока, Пользователь получает мотивированное уведомление.


13. Удаление, обезличивание и tombstone

При удалении аккаунта Tessera удаляет или обезличивает персональные данные, если их хранение не требуется законом, договором, финансовым учётом, антифродом, безопасностью или спором.

Базовая tombstone-модель:

  • email → deleted-<uuid>@deleted.local или удаление поля;
  • display name → «удалённый аккаунт»;
  • avatar → удаление;
  • публичный контент → удаление или отображение без автора, в зависимости от выбора Пользователя и законных ограничений;
  • финансовые записи → сохранение в минимально необходимом объёме;
  • audit log удаления → хранение для подтверждения исполнения запроса.

14. Безопасность

Оператор применяет организационные и технические меры: TLS, хэширование паролей, разграничение доступа, MFA для админ-доступа, audit logs, rate-limits, шифрование чувствительных полей, резервное копирование, журналирование админ-действий, процедуры реагирования на инциденты.

Доступ к KYC и возрастной верификации должен быть ограничен минимальным кругом лиц. Просмотр документов curator-ами должен логироваться.


15. Несовершеннолетние

Текущий релиз (2-сектор модель). На текущем релизе Платформа работает в режиме «только 18+»: регистрация и доступ открыты исключительно совершеннолетним. Раздел Genesis для несовершеннолетних (6–13 и 14–17 лет, Семейный центр) временно закрыт и находится в разработке до подключения подтверждения возраста через Госуслуги, в связи с чем персональные данные несовершеннолетних на текущем релизе не собираются. Совершеннолетие при входе подтверждается самодекларацией. Положения настоящего раздела и раздела о законных представителях применяются после открытия раздела Genesis.

Платформа не предназначена для детей младше 14 лет. Пользователи 14–17 лет получают ограниченный доступ. Доступ к 18+ контенту, покупкам, KYC и функциям Организатора ограничивается.

Если Администрация узнает, что аккаунт создан лицом младше 14 лет или с нарушением возрастных ограничений, аккаунт может быть заблокирован или удалён.


16. Контакты

  • privacy@tesra.ru
  • dpo@tesra.ru
  • legal@tesra.ru
  • support@tesra.ru
  • Адрес: 355042, Ставропольский край, г. Ставрополь, ул. 50 лет ВЛКСМ, д. 18, помещ. 27

14. Несовершеннолетние пользователи и законные представители

14.1. Для пользователей до 14 лет Оператор обрабатывает персональные данные ребёнка только в режиме parent-managed профиля и на основании согласия родителя, усыновителя или опекуна, а также для исполнения договора с таким законным представителем, безопасности, модерации, age-gating, участия в событиях, возвратов, претензий и исполнения закона.

14.2. Для пользователей 6–13 лет могут обрабатываться: ФИО, дата рождения, документ подтверждения возраста, handle/display name, avatar, сведения о событиях, UGC, настройки приватности, согласия родителя, данные законного представителя и документы, подтверждающие полномочия.

14.3. Для parent-managed платных событий с участием ребёнка до 14 лет ребёнок не является Получателем выплат. Платёжные, KYC и налоговые данные обрабатываются по взрослому Организатору/законному представителю.

14.4. Для пользователей 14–17 лет, претендующих на Genesis Creator, дополнительно могут обрабатываться паспорт, ИНН, подтверждение НПД/самозанятости, реквизиты выплат, согласие родителя/законного представителя либо документ о полной дееспособности, история событий, возвратов, претензий и выплат.

14.5. Родитель/законный представитель может управлять согласиями и публичностью данных ребёнка через /me/family или запросом на dpo@tesra.ru. Отзыв согласия прекращает дальнейшее использование соответствующей функции, но не отменяет хранение данных, необходимых по закону, финансовым операциям, возвратам, претензиям, безопасности, требованиям Т-Банка и защите прав Tessera/Пользователей.