Политика обработки персональных данных
Как Tessera (ООО «СЛР») обрабатывает персональные данные пользователей в соответствии с 152-ФЗ.
Политика обработки персональных данных Tessera
Редакция: 14 июня 2026 г. Версия: 1.4-multilingual URL: https://tesra.ru/legal/privacy Статус: рабочая редакция до финализации процессоров и production-настроек.
1. Оператор персональных данных
| Поле | Значение |
|---|---|
| Оператор | Общество с ограниченной ответственностью «СТРОЙЛОГИСТИКРЕСУРС» (ООО «СЛР») |
| Сокращённое обозначение | Tessera / ООО «СЛР» |
| ИНН/КПП/ОГРН | ИНН 2635256175, КПП 263501001, ОГРН 1232600001149 |
| Адрес | 355042, Ставропольский край, г. Ставрополь, ул. 50 лет ВЛКСМ, д. 18, помещ. 27 |
| Налоговый режим | УСН, объект налогообложения «доходы», ставка 6% |
| Сайт | https://tesra.ru |
| Email по ПДн | dpo@tesra.ru |
| Общие юридические вопросы | legal@tesra.ru |
| Запись в реестре операторов ПДн | TODO после подачи уведомления РКН |
2. Принципы обработки
Оператор обрабатывает персональные данные законно, добросовестно, ограниченно конкретными целями, не избыточно и не дольше, чем требуется для целей обработки, договора, закона, претензий, безопасности и финансового учёта.
Мы не продаём персональные данные Пользователей. Мы не используем биометрические данные на сервере. Мы не используем tracking-cookies третьих сторон в текущей production-конфигурации.
3. Категории субъектов
- зарегистрированные Пользователи;
- Пользователи 14–17 лет с ролью Genesis;
- Организаторы и представители Организаторов;
- Покупатели билетов;
- Curator/Admin-пользователи;
- лица, обращающиеся в поддержку или подающие жалобы;
- посетители сайта без регистрации в части технических логов.
4. Категории данных
4.1. Регистрационные данные
Email, handle, display name, пароль в виде хэша, роль аккаунта, OAuth ID/данные провайдера при входе через Yandex/VK.
4.2. Публичный профиль и данные, разрешённые для распространения
Handle, display name, avatar, bio, публичные ссылки, публичные посты, комментарии, реакции, публичная информация Организатора и События. Эти данные могут быть доступны неопределённому кругу лиц только в пределах настроек приватности и отдельного согласия по ст. 10.1 152-ФЗ, если такое согласие требуется.
4.3. Профильные и социальные данные
Bio, avatar, подписки, реакции, комментарии, посты, медиа, настройки приватности, уведомления, чат события, личные сообщения (DM).
4.4. KYC и данные Организатора
Для Организаторов: ФИО, ИНН, налоговый статус, сведения о самозанятости/ИП/юрлице, реквизиты выплат или токены платёжного провайдера, документы для проверки статуса, сведения о представителе организации.
KYC-документы обрабатываются только для проверки и исполнения правовых/договорных требований. Если документ передаётся и хранится у платёжного провайдера, Tessera хранит только результат проверки и технический идентификатор, если этого достаточно.
4.5. Возрастная верификация
Для доступа к 18+ функциям может обрабатываться документ или селфи только на время проверки. После проверки файл удаляется, если хранение не требуется по закону или для расследования злоупотребления. В системе хранится результат проверки: adult_verified_at, способ проверки, идентификатор проверяющего/провайдера, версия регламента проверки и audit log без копии документа.
4.6. Финансовые данные
Сведения о покупке билетов, суммы, статусы платежей, возвраты, чеки, ledger, payout ID, transaction ID, PaymentID/код сделки/номер заказа, RRN, код авторизации, маскированный номер карты или телефона из банковского реестра, способ оплаты, суммы комиссии Банка, сведения о Балансе сделки и идентификаторы Т-Банка. Полные реквизиты карт Tessera не хранит; реквизиты карт могут сохраняться Т-Банком для повторных операций в его платёжном контуре.
4.7. Технические данные
IP-адрес, User-Agent, device/session identifiers, JWT ID, cookies/localStorage/session storage, access logs, security logs, rate-limit events, device token для push при включении push-уведомлений.
4.8. Данные обращений и жалоб
Email, содержание обращения, приложенные файлы, URL спорного контента, сведения о заявителе/правообладателе, статус обработки жалобы.
4.9. Что не обрабатывается
- Биометрические шаблоны на сервере. WebAuthn работает на устройстве; сервер хранит только публичный ключ и идентификатор учётных данных (credential ID).
- Данные банковских карт в открытом виде.
- Геолокация устройства в реальном времени, если Пользователь явно не включит такую функцию в будущем.
- Специальные категории ПДн, кроме случаев, когда сам Пользователь незаконно или добровольно размещает такие сведения в UGC; такие материалы могут быть удалены или ограничены.
5. Цели и правовые основания
| # | Цель | Правовое основание |
|---|---|---|
| 1 | Регистрация, аутентификация, аккаунт | согласие; исполнение договора |
| 2 | Работа соцсети, профилей, UGC, подписок и чатов | исполнение договора; согласие на распространение для публичных ПДн |
| 3 | Продажа билетов, платежи через АО «ТБанк», Auto-Split, возвраты, выплаты | исполнение договора; договор с Банком; требования 54-ФЗ, НК РФ, бухгалтерского/кассового учёта; претензионная работа |
| 4 | KYC Организаторов | исполнение договора; требования платёжного провайдера; законные интересы по антифроду; применимые требования НК/115-ФЗ в зависимости от роли Tessera |
| 5 | Возрастная верификация | исполнение требований 436-ФЗ и защита несовершеннолетних; согласие при необходимости |
| 6 | Модерация, безопасность, антифрод | законные интересы; исполнение договора; требования 149-ФЗ, 436-ФЗ, 114-ФЗ и иных норм |
| 7 | Транзакционные уведомления | исполнение договора |
| 8 | Маркетинговые сообщения | отдельное согласие Пользователя |
| 9 | Аналитика сервиса | обезличенная/агрегированная аналитика; законные интересы при минимизации данных |
| 10 | Жалобы, претензии, поддержка | исполнение договора; законные интересы; соблюдение закона |
| 11 | Машинный перевод пользовательских сообщений на язык получателя (Event Chat, личные сообщения, комментарии, посты) | исполнение договора (мультиязычный сервис); законные интересы по доступности коммуникации |
5.1. Машинный перевод (vol.228, ADR-017)
Платформа автоматически переводит пользовательские сообщения на язык получателя, чтобы участники из разных языковых сред могли общаться в одном чате/ленте. Перевод выполняется на инфраструктуре Оператора (self-hosted сервис NLLB-200 в собственном контуре ООО «СЛР» на VPS), без передачи текстов внешним сервисам перевода (Google Translate, Я.Переводчик и т.п.). Этим обеспечивается соответствие 152-ФЗ по локализации.
Служебная таблица переводов (translation cache). Для ускорения работы Оператор сохраняет в служебной таблице исходный текст и его переводы (по каждому языку пары источник→цель). Записи в этой таблице не связаны с конкретным сообщением, пользователем или диалогом — ключом служит криптографический хеш SHA-256 от нормализованного текста + коды языков + идентификатор провайдера перевода. По одному только содержимому этой таблицы невозможно установить кто, когда и кому отправил сообщение.
Это означает, что для личных сообщений (DM) хранение в таблице переводов даёт plaintext исходного текста сообщения вне зашифрованного хранилища DM. Если эта характеристика для Пользователя неприемлема — он может отключить автоматический перевод в /settings → Машинный перевод, после чего translate-кэш для его исходящих сообщений не пополняется новыми записями (ранее переведённые тексты не удаляются).
Срок хранения. Translation cache хранится бессрочно до изменения подхода (отзыв провайдера, миграция на другую модель). Пользователь может направить запрос в dpo@tesra.ru об удалении его исходных текстов из translation cache — Оператор удаляет все записи, для которых SHA-256(нормализованный исходный текст) совпадает с хешами текстов, ранее присланных от данного Пользователя (требуется retrieve original-text inventory из соответствующего surface; срок до 30 дней).
Несовершеннолетние (Stream M). Сообщения GenesisJunior 6-13 и GenesisTeen 14-17 проходят через тот же translate pipeline. В разделе «Семейный центр» родитель видит ОРИГИНАЛЬНЫЙ текст ребёнка без machine-translation overlay.
6. Согласия
6.1. Обязательное согласие на обработку ПДн
Получается при регистрации отдельным чекбоксом. Без него регистрация невозможна. Текст согласия — CONSENT_PDN.md.
6.2. Согласие на ПДн, разрешённые для распространения
Получается отдельно от общего согласия, когда Пользователь создаёт публичный профиль или публикует UGC, содержащий его персональные данные. Текст — CONSENT_PUBLIC_PDN_10_1.md.
Пользователь может настроить или отозвать такое согласие в настройках приватности. После отзыва Платформа прекращает распространение соответствующих данных в сроки, предусмотренные законом и техническими процедурами удаления.
6.3. Маркетинговое согласие
Получается отдельным необязательным чекбоксом. Пользователь может отказаться через настройки, ссылку unsubscribe или запросом на privacy@tesra.ru. Текст — CONSENT_MARKETING.md.
6.4. Журнал согласий
Tessera ведёт append-only журнал: user_id, вид согласия, версия текста, дата/время, источник, IP/User-Agent, действие grant/revoke.
7. Места хранения и локализация
Основные базы данных, объектное хранилище, бэкапы и журналы production-конфигурации должны находиться на территории РФ до начала записи, систематизации, накопления и хранения ПДн граждан РФ.
| Хранилище | Местоположение | Данные |
|---|---|---|
| PostgreSQL | РФ, TODO фактический дата-центр | аккаунты, UGC metadata, события, ledger |
| Object Storage | РФ, ru-central1/иной РФ-регион | медиа, аватары, документы, бэкапы |
| Redis/logs | РФ | сессии, blacklist, rate-limit, access logs |
| SMTP | РФ | транзакционные email |
| АО «ТБанк» | РФ, инфраструктура Банка | операции оплаты/возврата, Переводы Получателям, Перечисления Оператору, банковские реестры, антифрод, претензионная работа |
8. Трансграничная передача
8.1. Безопасная pre-launch позиция: в production Tessera не передаёт персональные данные иностранным лицам до выполнения процедуры оценки и уведомления Роскомнадзора о намерении осуществлять трансграничную передачу.
8.2. Иностранные сервисы, указанные в архитектурных черновиках — FCM/Google, Cloudflare, Replicate/Fal.ai — могут использоваться только при одном из условий:
- им не передаются персональные данные, включая IP, device token, email, изображение человека, User-Agent и иные идентификаторы;
- либо до передачи подано уведомление РКН о трансграничной передаче, проведена оценка иностранного получателя, обновлены настоящая Политика, РКН-уведомление и согласия/договорные основания.
8.3. Если push через FCM остаётся, device token и технический payload следует рассматривать как потенциально персональные/идентифицирующие данные до отдельного юридического заключения. Payload должен содержать только технические ссылки/ID без текста сообщений и ПДн.
8.4. Если CDN/DDoS через Cloudflare остаётся, IP/User-Agent следует рассматривать как потенциальную трансграничную передачу технических данных до отдельного заключения.
9. Передача третьим лицам и поручение обработки
| Получатель | Роль | Данные | Комментарий |
|---|---|---|---|
| АО «ТБанк» | платежи, возвраты, Переводы Получателям, Перечисления Оператору, антифрод, chargeback/претензионная работа | payment ID, payout ID, номер заказа, сумма, способ оплаты, маскированная карта/телефон, реквизиты/токены, данные Получателя, документы по спорной операции | договор № МР/СЛР-04.26_01; Банк также может выступать самостоятельным оператором в своём платёжном контуре |
| ОФД/кассовый провайдер | фискальные чеки | чековые данные, сумма, предмет расчёта, email/телефон для чека при наличии | по 54-ФЗ |
| Yandex Cloud РФ | хранилище, SMTP, геокодер | медиа, email, координаты площадки | договор поручения/обработки, РФ-локализация |
| ООО «ВК» (RuStore Push, VK ID) | push-уведомления и распространение мобильного приложения Tessera через RuStore | push-токен устройства, технический payload (ссылка/ID без текста сообщений и ПДн), идентификатор установки | российский получатель, серверы в РФ; используется только при установке приложения из RuStore и включённых уведомлениях |
| FCM/Google | push | device token, технический payload | отключить или оформить трансграничную передачу |
| Cloudflare | CDN/DDoS | IP, User-Agent, запросы | отключить для ПДн или оформить трансграничную передачу |
| Replicate/Fal.ai | генерация QR/изображений | только обезличенный seed без ПДн | не передавать фото/ПДн без отдельной процедуры |
| Госорганы | законные запросы | в объёме запроса | только в установленном порядке |
10. Cookies, localStorage и аналогичные технологии
Платформа использует функциональные cookies, localStorage/sessionStorage и технические идентификаторы для входа, безопасности, сохранения сессии, антифрода и настроек. Tracking-cookies третьих сторон в текущей production-конфигурации не используются.
Подробности указаны в COOKIE_NOTICE.md.
11. Сроки хранения
| Категория | Срок |
|---|---|
| Аккаунт и регистрационные данные | до удаления аккаунта или прекращения договора |
| Публичный профиль/UGC | до удаления Пользователем/модератором или отзыва согласия на распространение, если применимо |
| DM | до удаления диалога участниками, истечения срока хранения или законного основания для удаления |
| Event Chat | срок события + архивный срок TODO, затем удаление/архивирование |
| Финансовые/кассовые записи и документы по операциям | не менее 3 лет по договору с Т-Банком; также не менее срока, требуемого 54-ФЗ, НК РФ, бухгалтерским учётом и претензионной давностью |
| KYC Организатора | минимально необходимый срок; если хранение требуется законом/договором — согласно соответствующему сроку; если документы хранятся у провайдера, Tessera хранит результат проверки |
| Возрастная верификация | документ удаляется после проверки; результат — до удаления аккаунта или отзыва/утраты основания |
| IP/User-Agent/access logs | 90 дней, если больший срок не требуется для расследования инцидента |
| Журнал согласий | пока необходимо для подтверждения правомерности обработки и защиты от претензий |
| Бэкапы | по циклу ротации TODO, с ограниченным доступом |
12. Права субъектов ПДн
Пользователь вправе:
- получить информацию об обработке ПДн;
- получить копию данных;
- уточнить, исправить, заблокировать или удалить данные;
- отозвать согласия;
- потребовать прекращения распространения ПДн, разрешённых для распространения;
- удалить аккаунт;
- пожаловаться в Роскомнадзор или суд.
Запросы направляются на dpo@tesra.ru. Ответ предоставляется в сроки, предусмотренные 152-ФЗ. Если требуется продление срока, Пользователь получает мотивированное уведомление.
13. Удаление, обезличивание и tombstone
При удалении аккаунта Tessera удаляет или обезличивает персональные данные, если их хранение не требуется законом, договором, финансовым учётом, антифродом, безопасностью или спором.
Базовая tombstone-модель:
- email →
deleted-<uuid>@deleted.localили удаление поля; - display name → «удалённый аккаунт»;
- avatar → удаление;
- публичный контент → удаление или отображение без автора, в зависимости от выбора Пользователя и законных ограничений;
- финансовые записи → сохранение в минимально необходимом объёме;
- audit log удаления → хранение для подтверждения исполнения запроса.
14. Безопасность
Оператор применяет организационные и технические меры: TLS, хэширование паролей, разграничение доступа, MFA для админ-доступа, audit logs, rate-limits, шифрование чувствительных полей, резервное копирование, журналирование админ-действий, процедуры реагирования на инциденты.
Доступ к KYC и возрастной верификации должен быть ограничен минимальным кругом лиц. Просмотр документов curator-ами должен логироваться.
15. Несовершеннолетние
Текущий релиз (2-сектор модель). На текущем релизе Платформа работает в режиме «только 18+»: регистрация и доступ открыты исключительно совершеннолетним. Раздел Genesis для несовершеннолетних (6–13 и 14–17 лет, Семейный центр) временно закрыт и находится в разработке до подключения подтверждения возраста через Госуслуги, в связи с чем персональные данные несовершеннолетних на текущем релизе не собираются. Совершеннолетие при входе подтверждается самодекларацией. Положения настоящего раздела и раздела о законных представителях применяются после открытия раздела Genesis.
Платформа не предназначена для детей младше 14 лет. Пользователи 14–17 лет получают ограниченный доступ. Доступ к 18+ контенту, покупкам, KYC и функциям Организатора ограничивается.
Если Администрация узнает, что аккаунт создан лицом младше 14 лет или с нарушением возрастных ограничений, аккаунт может быть заблокирован или удалён.
16. Контакты
- privacy@tesra.ru
- dpo@tesra.ru
- legal@tesra.ru
- support@tesra.ru
- Адрес: 355042, Ставропольский край, г. Ставрополь, ул. 50 лет ВЛКСМ, д. 18, помещ. 27
14. Несовершеннолетние пользователи и законные представители
14.1. Для пользователей до 14 лет Оператор обрабатывает персональные данные ребёнка только в режиме parent-managed профиля и на основании согласия родителя, усыновителя или опекуна, а также для исполнения договора с таким законным представителем, безопасности, модерации, age-gating, участия в событиях, возвратов, претензий и исполнения закона.
14.2. Для пользователей 6–13 лет могут обрабатываться: ФИО, дата рождения, документ подтверждения возраста, handle/display name, avatar, сведения о событиях, UGC, настройки приватности, согласия родителя, данные законного представителя и документы, подтверждающие полномочия.
14.3. Для parent-managed платных событий с участием ребёнка до 14 лет ребёнок не является Получателем выплат. Платёжные, KYC и налоговые данные обрабатываются по взрослому Организатору/законному представителю.
14.4. Для пользователей 14–17 лет, претендующих на Genesis Creator, дополнительно могут обрабатываться паспорт, ИНН, подтверждение НПД/самозанятости, реквизиты выплат, согласие родителя/законного представителя либо документ о полной дееспособности, история событий, возвратов, претензий и выплат.
14.5. Родитель/законный представитель может управлять согласиями и публичностью данных ребёнка через /me/family или запросом на dpo@tesra.ru. Отзыв согласия прекращает дальнейшее использование соответствующей функции, но не отменяет хранение данных, необходимых по закону, финансовым операциям, возвратам, претензиям, безопасности, требованиям Т-Банка и защите прав Tessera/Пользователей.