https://the.talyh.com/legal/ru/privacy
об этой странице
Воспроизведено дословно из файла, входящего в сборку. Если эта страница и файл в дистрибутиве разойдутся, преимущество имеет файл в дистрибутиве.
Доступно без регистрации, без оплаты и без обязательного согласия на cookie — требование LGPLv3 §4(a)–(b) и GPLv3 §6(d).
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ДЛЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ «The»
Версия документа: 1.0
Дата вступления в силу: 01.05.2026
Дата последнего обновления: 11.07.2026
Настоящая Политика конфиденциальности объясняет, какие персональные данные могут
обрабатываться при использовании «The» («Приложение») и при
добровольной регистрации версии Приложения, для каких целей это происходит и
какими правами обладает пользователь.
Оператором персональных данных является:
Индивидуальный предприниматель Виталий Талых (Individual Entrepreneur Vitalii
Talykh), осуществляющий деятельность под коммерческим обозначением
«Talyh Studio»
Регистрационный номер/ИНН: 304663237
Адрес: 0162, Georgia, Tbilisi, Krtsanisi district, Ponichala-3 settlement, Building 5
Электронная почта по вопросам конфиденциальности: privacy@talyh.com
Веб-сайт: https://talyh.com
Сайт продукта: https://the.talyh.com
Настоящая Политика публикуется по адресу: https://the.talyh.com/legal/privacy
Обозначения «Talyh Studio» и «Talyh» являются коммерческими обозначениями того
же лица и не указывают на отдельное юридическое лицо.
0. ТЕКУЩИЙ СТАТУС ПРОГРАММЫ РЕГИСТРАЦИИ
На дату вступления в силу настоящей Политики Приложение распространяется
бесплатно, а программа добровольной регистрации, описанная в разделах 4–11,
НЕ ЗАПУЩЕНА. Приложение не выполняет регистрацию, не активирует лицензионные
ключи и не осуществляет сетевого взаимодействия с Оператором.
Таким образом, разделы 4–11 описывают обработку, которая в настоящее время не
осуществляется. Они опубликованы заранее, чтобы применимые правила были известны
до начала такой обработки, и вступают в действие только после запуска программы
регистрации и обновления настоящей Политики сведениями о конкретных провайдерах,
сроках хранения и фактической конфигурации.
Разделы 1–3 описывают положение, действующее на сегодняшний день.
1. КРАТКОЕ ОПИСАНИЕ
1.0. СФЕРА ДЕЙСТВИЯ. Настоящая Политика распространяется на Приложение —
программу, установленную на устройстве пользователя. Она НЕ распространяется на
веб-сайты Оператора. Посещение сайта продукта the.talyh.com либо сайта
talyh.com регулируется политикой конфиденциальности веб-сайтов, опубликованной
по адресу https://talyh.com/privacy/, действие которой распространяется на
talyh.com и его поддомены и которая описывает, в частности, вопросы хостинга и
журналов сервера. Ни одна из указанных политик не заменяет другую.
1.1. Приложение является локальным текстовым редактором. Основная работа с
документами выполняется на устройстве пользователя.
1.2. Приложение не предоставляет облачное хранилище и не отправляет Оператору
содержимое открываемых, создаваемых или редактируемых документов.
1.3. Базовые функции Приложения доступны без регистрации. Добровольная
регистрация предназначена для сопоставления пользователя с выданным
регистрационным или лицензионным ключом, в том числе при предоставлении ключа в
связи с поддерживающим взносом.
1.4. При добровольной регистрации Оператор не должен хранить адрес электронной
почты в открытом виде после формирования псевдонимного идентификатора, кроме
случаев, когда пользователь отдельно попросил вести переписку, обратился в
поддержку или хранение требуется по закону.
2. ДАННЫЕ, КОТОРЫЕ ПРИЛОЖЕНИЕ НЕ СОБИРАЕТ
При использовании базовых локальных функций Приложение не собирает и не
передаёт Оператору:
(a) содержимое документов и текст, вводимый пользователем;
(b) имена, пути и содержимое локальных файлов;
(c) историю редактирования, буфер обмена и поисковые запросы внутри документов;
(d) телеметрию использования и аналитику поведения;
(e) рекламные идентификаторы;
(f) точные данные о местоположении;
(g) списки контактов, фотографии, аудио или иные данные с устройства;
(h) автоматические отчёты о сбоях, если такая функция отдельно не будет
добавлена и описана в обновлённой Политике.
Приложение не использует встроенные рекламные сети и не продаёт персональные
данные.
3. ЛОКАЛЬНЫЕ ДОКУМЕНТЫ
3.1. Документы, настройки и иные локальные данные хранятся на устройстве
пользователя или в выбранном им месте хранения.
3.2. Оператор не имеет доступа к локальным документам пользователя только на
том основании, что пользователь установил или использует Приложение.
3.3. Пользователь самостоятельно отвечает за резервное копирование документов,
права доступа к устройству и безопасность выбранного места хранения.
3.4. Сторонние средства синхронизации, резервного копирования или облачного
хранения, которые пользователь самостоятельно применяет к папкам Приложения,
регулируются политиками соответствующих поставщиков и не контролируются
Оператором.
4. ДОБРОВОЛЬНАЯ РЕГИСТРАЦИЯ
4.1. Регистрация является добровольной и не требуется для использования
базовой версии Приложения.
4.2. Для регистрации пользователь предоставляет адрес электронной почты через
[САЙТ, РЕГИСТРАЦИОННУЮ ФОРМУ ИЛИ ИНОЙ КАНАЛ]. Адрес используется только для:
(a) формирования устойчивого псевдонимного идентификатора;
(b) сопоставления идентификатора с выданным ключом;
(c) повторной выдачи, проверки статуса или восстановления ключа по запросу
пользователя;
(d) предотвращения ошибочной повторной выдачи и злоупотреблений;
(e) ответа на обращение пользователя, если он отдельно направил такое
обращение.
4.3. Рекомендуемая техническая реализация: адрес электронной почты приводится к
однозначному нормализованному виду, после чего на сервере вычисляется HMAC с
использованием криптографической хеш-функции не слабее SHA-256 и отдельного
секретного ключа Оператора. В базе хранится результат HMAC, а не открытый адрес
электронной почты.
4.4. Простой несолёный хеш адреса электронной почты не следует считать
достаточной защитой, поскольку пространство возможных адресов допускает
перебор. Секретный ключ HMAC хранится отдельно от базы регистрационных записей
и доступен только уполномоченным системам.
4.5. Ed25519 применяется для цифровой подписи лицензионного или
регистрационного токена и проверки его подлинности. Ed25519 не используется как
алгоритм хеширования электронной почты.
4.6. В регистрационной системе могут храниться:
(a) псевдонимный идентификатор, полученный из электронной почты;
(b) идентификатор и/или открытая часть выданного ключа;
(c) подписанный лицензионный или регистрационный токен;
(d) версия или редакция Приложения, к которой относится ключ;
(e) дата выдачи, изменения статуса и последней операции с ключом;
(f) статус ключа: действующий, заменённый, отозванный или удалённый;
(g) минимальные служебные сведения, необходимые для защиты от злоупотреблений;
(h) связь с платёжной операцией, если ключ предоставляется в рамках
возмездного предложения и такая связь требуется для учёта или исполнения
обязательств.
4.7. Регистрационная база не должна содержать содержимое пользовательских
документов.
5. ТЕХНИЧЕСКИЕ ДАННЫЕ СЕТЕВОГО ЗАПРОСА
5.1. При обращении к регистрационному серверу сетевой инфраструктурой
технически обрабатываются IP-адрес, дата и время запроса, версия протокола,
результат операции и сведения, необходимые для защиты сервиса.
5.2. Такие сведения не используются для рекламы, профилирования или анализа
содержимого документов.
5.3. Постоянное журналирование должно быть ограничено минимально необходимым
объёмом. Срок хранения журналов безопасности составляет не более
[НАПРИМЕР: 30 ДНЕЙ], если более длительный срок не требуется для расследования
конкретного инцидента или исполнения закона.
5.4. Если регистрационная инфраструктура настроена без постоянного хранения
IP-адресов, Оператор указывает это здесь: [ОПИСАНИЕ ФАКТИЧЕСКОЙ КОНФИГУРАЦИИ].
6. ПЛАТЕЖИ И ПОДДЕРЖИВАЮЩИЕ ВЗНОСЫ
6.1. Платёжные данные, такие как полный номер банковской карты, обрабатываются
выбранным платёжным провайдером и не должны поступать в Приложение или храниться
Оператором.
6.2. Оператор может получать от платёжного провайдера ограниченные сведения:
идентификатор операции, сумму, валюту, дату, статус платежа и иные сведения,
необходимые для исполнения предложения, бухгалтерского и налогового учёта.
6.3. Обработка данных платёжным провайдером регулируется его собственной
политикой конфиденциальности. Используемый провайдер: [НАИМЕНОВАНИЕ И ССЫЛКА].
6.4. Если пользователь получает ключ, функцию или иное конкретное преимущество
в обмен на платёж, такая операция может считаться возмездной независимо от
использования формулировки «поддерживающий взнос».
7. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
В зависимости от применимого законодательства данные обрабатываются для:
(a) выполнения добровольно запрошенной регистрации и выдачи ключа — для
исполнения соглашения с пользователем или совершения действий по его
запросу до заключения соглашения;
(b) проверки, восстановления и управления ключом — для исполнения соглашения
и законного интереса в обеспечении работоспособности системы
лицензирования;
(c) защиты регистрационного сервиса и предотвращения злоупотреблений — на
основании законного интереса Оператора в обеспечении безопасности;
(d) обработки платежей, бухгалтерского и налогового учёта — для исполнения
соглашения и юридических обязанностей;
(e) ответа на обращения — для исполнения запроса пользователя;
(f) иных целей — на основании отдельного согласия, если такое согласие
требуется законом.
Оператор не использует регистрационные данные для рассылки рекламы без
отдельного добровольного согласия.
8. ПСЕВДОНИМИЗАЦИЯ И СТАТУС ДАННЫХ
8.1. Псевдонимный идентификатор снижает риск раскрытия адреса электронной
почты, но не обязательно делает данные анонимными.
8.2. Пока Оператор способен сопоставить идентификатор с пользователем путём
повторного вычисления значения из предоставленного адреса или с использованием
дополнительных сведений, регистрационная запись рассматривается как
персональные данные в применимом объёме.
8.3. Оператор применяет к таким данным требования безопасности и правила
обработки персональных данных, а не рассматривает их как общедоступные или
обезличенные без возможности восстановления связи.
9. СРОКИ ХРАНЕНИЯ
9.1. Псевдонимный идентификатор и сведения о ключе хранятся, пока это необходимо
для работы программы регистрации, проверки статуса, восстановления или
повторной выдачи ключа, но не дольше [УКАЗАТЬ СРОК ИЛИ КРИТЕРИЙ].
Рекомендуемый вариант для бессрочного ключа:
«до прекращения программы регистрации либо до удаления записи по запросу
пользователя, если дальнейшее хранение не требуется по закону».
9.2. После получения обоснованного запроса на удаление регистрационная запись
удаляется или необратимо отсоединяется от пользователя в течение
[НАПРИМЕР: 30 ДНЕЙ], если нет законного основания продолжать хранение.
9.3. Удаление регистрационной записи может сделать невозможными последующую
проверку, восстановление, повторную выдачу или отзыв ключа. Уже выданный
офлайн-ключ может продолжать работать, если его проверка не требует обращения к
серверу.
9.4. Резервные копии удалённых записей очищаются по обычному циклу ротации, не
позднее [НАПРИМЕР: 90 ДНЕЙ], и до удаления используются только для
восстановления после аварии или выполнения требований безопасности.
9.5. Сведения о платежах хранятся в течение срока, установленного применимыми
бухгалтерскими, налоговыми и иными обязательными требованиями.
10. ПОЛУЧАТЕЛИ И ОБРАБОТЧИКИ
Оператор может привлекать только необходимых поставщиков:
(a) хостинг-провайдера регистрационного сервиса: [НАИМЕНОВАНИЕ, СТРАНА];
(b) платёжного провайдера: [НАИМЕНОВАНИЕ, СТРАНА];
(c) поставщика электронной почты или системы поддержки, если пользователь
обращается за поддержкой: [НАИМЕНОВАНИЕ, СТРАНА];
(d) профессиональных консультантов и государственные органы — когда это
требуется законом или необходимо для защиты законных прав.
Оператор не продаёт и не сдаёт персональные данные в аренду. Поставщики получают
только данные, необходимые для соответствующей услуги, и должны обеспечивать
их конфиденциальность и безопасность.
11. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА
11.1. Если поставщик расположен за пределами страны пользователя, данные могут
обрабатываться в другой стране.
11.2. При необходимости Оператор применяет предусмотренные законом механизмы
передачи, договорные гарантии и оценку уровня защиты.
11.3. Фактические страны хранения и применяемые гарантии:
[УКАЗАТЬ ПОСЛЕ ВЫБОРА ХОСТИНГА, ПЛАТЁЖНОГО И EMAIL-ПРОВАЙДЕРА].
12. БЕЗОПАСНОСТЬ
Оператор применяет разумные технические и организационные меры, включая:
(a) минимизацию собираемых данных;
(b) хранение псевдонимного идентификатора вместо открытого адреса электронной
почты;
(c) использование HMAC с секретным ключом для идентификатора;
(d) хранение HMAC-ключа отдельно от регистрационной базы;
(e) цифровую подпись регистрационных токенов с использованием Ed25519;
(f) хранение закрытого ключа Ed25519 только на доверенной стороне и исключение
его включения в клиентское Приложение;
(g) передачу регистрационных запросов по защищённому соединению TLS;
(h) ограничение доступа по принципу минимальных привилегий;
(i) обновление программных компонентов и контроль журналов безопасности;
(j) резервное копирование и проверку восстановления в необходимом объёме.
Ни один способ хранения или передачи не может гарантировать абсолютную
безопасность, однако Оператор стремится поддерживать риск на разумно низком
уровне.
13. ПРАВА ПОЛЬЗОВАТЕЛЯ
В зависимости от применимого законодательства пользователь может иметь право:
(a) получить информацию об обработке своих данных;
(b) запросить доступ к регистрационной записи;
(c) исправить неточные данные;
(d) запросить удаление данных;
(e) ограничить обработку или возразить против неё;
(f) получить переносимую копию предоставленных данных, когда это применимо;
(g) отозвать согласие без влияния на законность предшествующей обработки;
(h) подать жалобу в компетентный орган по защите данных.
Для реализации прав направьте запрос на privacy@talyh.com. Для предотвращения
раскрытия
записи другому лицу Оператор вправе запросить разумное подтверждение владения
адресом электронной почты или ключом. Оператор не должен требовать больше
данных, чем необходимо для проверки запроса.
Если к обработке применяется законодательство Грузии, пользователь может
обратиться в уполномоченный государственный орган по защите персональных данных.
Если к обработке применяется GDPR, пользователь также вправе обратиться в
надзорный орган государства Европейской экономической зоны по месту своего
нахождения, работы или предполагаемого нарушения.
14. ДЕТИ
Приложение и программа добровольной регистрации не предназначены специально
для детей младше возраста, с которого они вправе самостоятельно давать
согласие или заключать соответствующее соглашение по применимому праву. Если
для регистрации несовершеннолетнего требуется согласие родителя или законного
представителя, регистрация должна выполняться только после получения такого
согласия.
15. ПЛАГИНЫ И СТОРОННИЕ КОМПОНЕНТЫ
15.1. Сторонние плагины могут иметь собственные сетевые функции и правила
обработки данных. Настоящая Политика не описывает действия независимых
разработчиков сторонних плагинов.
15.2. Перед установкой плагина пользователь должен ознакомиться с его
источником, разрешениями, лицензией и политикой конфиденциальности.
15.3. Официальный плагин, который начинает собирать новые категории данных,
должен сопровождаться обновлённой Политикой или отдельным уведомлением до начала
такой обработки.
16. ИЗМЕНЕНИЯ ПОЛИТИКИ
16.1. Оператор может обновлять настоящую Политику при изменении Приложения,
регистрационной системы, поставщиков или законодательства.
16.2. Новая версия публикуется по адресу https://the.talyh.com/legal/privacy
с указанием даты
обновления. Если изменение существенно влияет на добровольную регистрацию,
пользователю предоставляется заметное уведомление до вступления изменения в
силу, когда это требуется законом.
16.3. Добавление телеметрии, облачного хранения, синхронизации документов,
рекламы или обработки содержимого документов требует предварительного
обновления Политики и, когда необходимо, получения отдельного согласия.
17. КОНТАКТЫ
Вопросы и запросы по персональным данным можно направлять:
Индивидуальный предприниматель Виталий Талых (Individual Entrepreneur Vitalii
Talykh), коммерческое обозначение — «Talyh Studio»
Адрес: 0162, Georgia, Tbilisi, Krtsanisi district, Ponichala-3 settlement, Building 5
Электронная почта: privacy@talyh.com
Веб-сайт: https://talyh.com
КОНЕЦ ДОКУМЕНТА
Прежние редакции остаются доступны по постоянным адресам. Это редакция 1.0