Версия: privacy-2026-05-17
Настоящая Политика конфиденциальности объясняет, какие персональные данные ИП Бакуров Павел Андреевич (ОГРНИП 321508100472902, ИНН 503623289407), правообладатель сервиса «Мой портфель», получает через сайт и десктоп- или нативное клиентское приложение «Мой портфель», зачем мы их обрабатываем и как вы можете управлять своими правами. Мы собираем только то, что нужно для аккаунта, подписки, хранения опциональных облачных записей стратегий, безопасности, поддержки и исполнения требований закона. Брокерские пароли, API-токены, позиции, заявки и история реальной торговли остаются на вашем компьютере и нам не передаются.
1. Оператор персональных данных
Оператором персональных данных и владельцем сайта является индивидуальный предприниматель Бакуров Павел Андреевич (ОГРНИП 321508100472902, ИНН 503623289407), работающий под брендами «Мой портфель» и Farious. Запросы по персональным данным, претензии и юридически значимые электронные уведомления можно направлять на support@farious.tech. Лицом, ответственным за организацию обработки персональных данных, является указанный выше индивидуальный предприниматель; связаться с ним можно по адресу support@farious.tech.
Адрес Поставщика для юридически значимых уведомлений: 142105, г. Подольск, ул. Подольских Курсантов, д. 2, кв. 34; телефон поддержки потребителей: +7 916 650-96-53; часы обработки обращений: Пн–Пт, 10:00–19:00 МСК. Поставщик зарегистрирован Межрайонной инспекцией Федеральной налоговой службы № 23 по Московской области. Индивидуальный предприниматель является оператором персональных данных. Уведомление о намерении осуществлять обработку персональных данных направлено в Роскомнадзор (подтверждение реестровой записи ожидается). Мы не придумываем и не публикуем неподтверждённые регистрационные сведения в этой Политике.
2. Какие данные мы обрабатываем
Мы обрабатываем ограниченный набор данных, необходимый для работы сервиса:
Данные аккаунта: адрес электронной почты, соль и хеш пароля, отображаемое имя, если вы его указали, дата создания аккаунта и время последнего входа.
Данные подписки и расчётов: выбранный тариф, статус оплаты, идентификаторы счетов, начало и окончание расчётного периода. Номера карт и банковские реквизиты обрабатывает платёжный провайдер; они не поступают на наши серверы.
Облачные записи стратегий: если вы загружаете частную стратегию, версию стратегии, метаданные назначения или заявку на публикацию в облачные функции «Мой портфель», мы храним отправленное вами содержимое, связанный идентификатор аккаунта, даты и время, статус модерации и историю проверки публикации. Облачное хранение стратегий является необязательным и используется для удобства частного хранения и проверки публикации. Платная облачная автоматизация, при которой мы запускаем ваш торговый узел на наших серверах, предоставляется по текущим Условиям использования; данные, которые мы обрабатываем, когда вы запускаете портфель в облачной автоматизации, описаны ниже в разделе о статистике портфелей. Не включайте брокерские учётные данные, токены брокера, пароли или секреты в содержимое стратегии.
Технические данные безопасности: IP-адрес, User-Agent, время запроса, результат входа, сброса пароля и иных событий аутентификации. Эти данные помогают ограничивать злоупотребления, защищать аккаунты и расследовать инциденты.
Функциональные cookie: собственная HttpOnly-сессионная cookie __Host-pm_user и собственная cookie защиты от CSRF __Host-pm_csrf. Они строго необходимы для работы сайта.
Опциональное аналитическое хранилище: если вы принимаете аналитику, сайт загружает Yandex Metrica, чтобы понимать использование страниц сайта и рабочей области, клики по CTA, поведение в продуктовой воронке, а также session replay и click maps на маркетинговых страницах. Yandex Metrica может использовать cookie, localStorage и sessionStorage как браузерные идентификаторы на домене «Мой портфель» и, если Restricted mode не включён в счётчике Yandex, на доменах Yandex Metrica. Мы не отправляем в Yandex идентификаторы аккаунтов Yandex, брокерские данные, данные портфелей, ID заявок, суммы платежей, учётные данные, значения форм или необработанные детали ошибок. Session replay в рабочей области, form analysis, advertising retargeting, advanced matching и ecommerce collection отключены.
Опциональная телеметрия десктоп- или нативного клиентского приложения: если вы включили её в настройках, «Мой портфель» может отправлять диагностические отчёты о сбоях и агрегированные счётчики времени работы. Такая телеметрия не содержит брокерские ключи, токены, заявки, историю сделок, позиции, балансы или состав портфеля.
Переписка с поддержкой: сообщения на support@farious.tech и материалы обращений. Мы используем их для ответа на запрос, устранения проблемы и защиты от возможных споров.
Данные, которые мы не собираем: брокерские пароли, API-токены, cookie брокера, содержимое заявок из десктоп- или нативного клиентского приложения, открытые позиции, баланс брокерского счёта, торговая история и любые значения, позволяющие восстановить вашу торговую активность.
Общедоступные, специальные и биометрические данные: «Мой портфель» не предназначен для сбора специальных категорий персональных данных, биометрических персональных данных, сведений о судимости или персональных данных, разрешённых для распространения. Пожалуйста, не загружайте такие данные. То же относится к персональным данным третьих лиц, документам, удостоверяющим личность, медицинской информации, фотографиям для идентификации, брокерским секретам и аналогичным материалам: не помещайте их в содержимое стратегий, обращения в поддержку или заявки на публикацию. Если будущая функция будет публиковать ваше имя, профиль, авторство стратегии или иные персональные данные для неограниченного круга лиц, мы запросим отдельное согласие на обработку персональных данных, разрешённых для распространения, и дадим возможность заранее определить разрешённые категории, запреты и условия публикации.
3. Аналитические cookie и хранилище
Аналитика является опциональной. Отказ от аналитики не ограничивает функции аккаунта, подписки, оплаты, рабочей области или сайта, связанные с торговлей.
Аналитические cookie и хранилище устанавливаются только после активного действия по согласию на аналитику. До получения согласия мы не загружаем Yandex Metrica и не устанавливаем аналитические идентификаторы Yandex. Мы фиксируем выбор согласия, дату и время, версию Политики и технические данные браузера или сессии, необходимые для подтверждения выбора.
Вы можете принять, отклонить или позже изменить аналитику в настройках cookie.
Аналитика аутентифицированной рабочей области является опциональной псевдонимной аналитикой использования. Она может включать укрупнённые названия разделов и цели намерения оплаты; эти события никогда не включают идентификаторы аккаунта, суммы, session replay, click maps или значения форм.
Настройка согласия «Мой портфель»: поставщик «Мой портфель»; цель — строго необходимое хранение только для запоминания, приняли вы аналитику или отклонили её; срок — пока вы не измените выбор или не очистите хранилище браузера; статус согласия не требуется, потому что запись хранит сам выбор согласия.
_ym_uid: поставщик Yandex Metrica; цель — аналитический браузерный идентификатор; срок — 1 год; статус согласия — устанавливается только после согласия на аналитику.
_ym_d: поставщик Yandex Metrica; цель — метаданные первого визита или даты; срок — 1 год; статус согласия — устанавливается только после согласия на аналитику.
_ym_isad: поставщик Yandex Metrica; цель — сигнал блокировки рекламы или доступности; срок — 20 часов; статус согласия — устанавливается только после согласия на аналитику.
_ym_metrika_enabled: поставщик Yandex Metrica; цель — сигнал доступности тега; срок — 60 минут; статус согласия — устанавливается только после согласия на аналитику.
Все ключи localStorage или sessionStorage Yandex, обнаруженные на staging, документируются здесь до включения в production.
Названия аналитических cookie, поставщики, цели, места хранения и точные сроки хранения должны быть указаны в этом разделе до production-включения; аналитический элемент с неизвестным сроком или местом хранения в production не включается.
4. Правовое основание обработки
Для пользователей, на которых распространяется Общий регламент по защите данных (GDPR), мы используем следующие правовые основания по статье 6 GDPR: исполнение договора (п. 1(b)) — для всего, что необходимо для поставки подписки, работы сайта, предоставления десктоп- или нативного клиента и эксплуатации опциональных облачных функций стратегий; законный интерес (п. 1(f)) — для телеметрии безопасности, выявления мошенничества, предотвращения злоупотреблений, поддержки и обеспечения исполнения Условий, с учётом баланса с вашими правами и свободами; исполнение установленной законом обязанности (п. 1(c)) — для хранения расчётных документов и ответов уполномоченным органам; и ваше согласие (п. 1(a)) — для опционального аналитического хранилища и любых опциональных маркетинговых каналов, которое может быть отозвано в любой момент без ущерба для обработки, выполненной ранее.
Для пользователей, чьи персональные данные регулируются Федеральным законом № 152-ФЗ «О персональных данных», мы обрабатываем персональные данные для исполнения договора о подписке и предоставлении программного обеспечения, для выполнения требований закона, для защиты законных интересов в допустимых случаях и на основании согласия там, где согласие требуется. Когда мы опираемся на согласие по Федеральному закону № 152-ФЗ, согласие запрашивается отдельно от Условий использования, настоящей Политики и иных подтверждений; оно должно быть конкретным, информированным, сознательным, однозначным и зафиксированным в форме, позволяющей подтвердить факт его получения. Отказ от необязательного согласия или его отзыв, включая согласие на аналитику, не ограничивает строго необходимые функции аккаунта, подписки, оплаты, безопасности и предоставления программного обеспечения.
5. Цели обработки
Данные аккаунта нужны для регистрации, входа и привязки подписки к вашим сессиям. Расчётные данные используются для выставления счетов, проведения платежей через платёжного провайдера, продления и отмены подписки, налогового и бухгалтерского учёта. Облачные записи стратегий используются для хранения приватных стратегий, версионирования, проверки публикации по вашему запросу, модерации незаконного или недобросовестного содержимого и работы контура размещённых узлов, если он требует облачную копию стратегии. Технические данные безопасности помогают ограничивать вредоносный трафик, выявлять попытки подбора учётных данных и расследовать инциденты. Переписка с поддержкой используется для ответа на обращения и урегулирования споров.
Мы можем использовать и хранить ограниченные данные аккаунта, расчётов, безопасности, поддержки и облачных стратегий, когда это нужно для исполнения Условий, расследования мошенничества или сообщений о рыночных злоупотреблениях, выполнения законных запросов судов, регуляторов, налоговых органов, платёжных провайдеров, брокеров или бирж либо защиты правовых требований.
Мы не продаём персональные данные, не передаём их рекламодателям и не строим маркетинговые профили пользователей.
6. Обработчики и сторонние сервисы
Для эксплуатации сервиса мы привлекаем ограниченный круг обработчиков. Они действуют по нашему поручению и на основании договоров, предусматривающих конфиденциальность, безопасность и обработку только в согласованных целях:
Платёжный провайдер: платежи и регулярные списания обрабатывает по нашему поручению регулируемый поставщик платёжных услуг ООО НКО «ЮМани» (бренд ЮKassa), ИНН 7750005725, ОГРН 1127711000031, лицензия Банка России № 3510-К, адрес: 115035, г. Москва, ул. Садовническая, д. 82, стр. 2. Он возвращает нам статус оплаты, идентификаторы счетов и периоды подписки.
Почтовый провайдер: отправляет транзакционные письма — коды подтверждения, ссылки сброса пароля, чеки и уведомления о подписке.
Хостинг и инфраструктура: обеспечивают работу сайта, API и сетевую доставку контента. Эти поставщики получают только тот сетевой трафик, который необходим для обслуживания запросов.
Аналитический поставщик: Yandex Metrica загружается только после согласия на аналитику, чтобы измерять использование страниц сайта и рабочей области, клики по CTA, поведение в продуктовой воронке, а также session replay и click maps на маркетинговых страницах с ограничениями, описанными в разделе 3.
Брокерские и сторонние сервисы: когда десктоп- или нативный клиент подключается к вашему брокеру, это подключение регулируется условиями и документами о конфиденциальности самого брокера. Мы не получаем брокерские учётные данные через такое подключение. Если в будущем отдельная функция потребует передачи данных брокеру, бирже, поставщику идентификации или комплаенс-провайдеру через нас, мы раскроем такую передачу до включения функции.
Существенные изменения в категориях обработчиков мы публикуем на этой странице до их вступления в силу.
7. Сроки хранения
Данные аккаунта хранятся, пока активна подписка. После отмены или истечения подписки мы сохраняем учётную запись до 12 месяцев для восстановления доступа, урегулирования споров и исполнения налоговых и бухгалтерских обязанностей; затем удаляем или обезличиваем запись.
Технические данные безопасности хранятся до 12 месяцев. Переписка с поддержкой хранится до 3 лет с момента последней активности. Расчётные документы хранятся столько, сколько требует применимое законодательство. Резервные копии следуют тем же срокам и удаляются по циклу ротации.
Опциональная телеметрия десктоп- или нативного клиентского приложения, если она включена, хранится только в агрегированном виде; отдельные отчёты обрабатываются и агрегируются в течение 30 дней.
При достижении цели обработки либо при отзыве согласия, если отсутствует иное законное основание для хранения, мы прекращаем обработку и уничтожаем соответствующие персональные данные либо обеспечиваем их уничтожение обработчиком в течение 30 дней, если иной срок не предусмотрен законом или договором с субъектом персональных данных.
8. Трансграничная передача
Локализация данных граждан Российской Федерации: при сборе персональных данных граждан Российской Федерации, в том числе через Интернет, запись, систематизация, накопление, хранение, уточнение и извлечение таких данных выполняются с использованием баз данных, находящихся на территории Российской Федерации. Мы не выполняем указанные первичные операции с использованием баз данных за пределами Российской Федерации, кроме случаев, прямо предусмотренных Федеральным законом № 152-ФЗ. Последующая трансграничная передача, если она необходима, осуществляется только после локализованного сбора в Российской Федерации и только по процедуре трансграничной передачи, описанной в этом разделе.
Трансграничная передача: если функция или обработчик требует передачи персональных данных из Российской Федерации в другую страну, мы предварительно определяем страну назначения, получателя, цели передачи, категории данных, категории субъектов и применимые гарантии. До начала такой деятельности, когда это требуется Федеральным законом № 152-ФЗ, мы отдельно уведомляем Роскомнадзор о намерении осуществлять трансграничную передачу и получаем от иностранного получателя сведения о мерах конфиденциальности и безопасности, а также об условиях прекращения обработки. В страны, не признанные обеспечивающими адекватную защиту, передача не начинается до истечения установленного законом срока и при отсутствии запрета или ограничения. При запрете или ограничении Роскомнадзора мы прекращаем передачу и обеспечиваем уничтожение ранее переданных персональных данных иностранным получателем в случаях, предусмотренных законом.
Для передач из Европейской экономической зоны мы используем стандартные договорные положения Европейской комиссии или другой механизм, признанный применимым законодательством.
9. Меры безопасности
Мы используем TLS при передаче данных, хеширование паролей с солью, платформенные механизмы защиты ключей, разграничение доступа к производственным системам и журналирование событий безопасности. Если продукт шифрует брокерские материалы для передачи между компонентами, применяется split-key-подход: одной стороне недостаточно данных для самостоятельной расшифровки.
Ни одна система не является абсолютно защищённой. Описанные меры являются разумными усилиями, а не гарантией. Если вы считаете, что аккаунт был скомпрометирован, напишите на support@farious.tech, и мы поможем локализовать инцидент.
Если мы выявляем неправомерную или случайную передачу, раскрытие, предоставление или доступ к персональным данным, повлекшие нарушение прав субъектов, мы уведомляем Роскомнадзор в течение 24 часов об известных обстоятельствах, предполагаемых причинах, предполагаемом вреде, мерах по устранению последствий и контактном лице по инциденту, а в течение 72 часов — о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента, при наличии таких сведений. Если затронутые системы подключены к сети Интернет, мы также уведомляем Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), как этого требует закон.
10. Ваши права
С учётом применимого законодательства вы можете запросить доступ к персональным данным, исправление неточных данных, удаление данных, которые нам больше не нужны, ограничение обработки, возражение против отдельных видов обработки, копию предоставленных вами данных в переносимом формате и отзыв ранее данного согласия. Для реализации прав напишите на support@farious.tech с адреса, связанного с аккаунтом.
Порядок запросов по российскому законодательству: по запросам, регулируемым Федеральным законом № 152-ФЗ, мы предоставляем сведения о персональных данных либо мотивированный отказ в течение 10 рабочих дней с даты получения запроса. Этот срок может быть однократно продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления. Запрос должен позволять идентифицировать субъекта или его представителя, подтверждать связь с сервисом «Мой портфель» либо иной факт обработки персональных данных и содержать подпись; электронный запрос может быть подписан электронной подписью в соответствии с законодательством Российской Федерации. Если вы предоставляете сведения, подтверждающие, что персональные данные неполные, неточные, устаревшие, незаконно получены или больше не нужны для заявленной цели, мы уточняем или уничтожаем такие данные в течение 7 рабочих дней и уведомляем вас о принятых мерах.
Если вы считаете, что данные обрабатываются с нарушением закона, вы вправе обратиться в уполномоченный надзорный орган. В Российской Федерации таким органом является Роскомнадзор. В Европейской экономической зоне — надзорный орган страны вашего проживания. Мы также просим сначала написать нам: часто проблему можно быстрее решить напрямую.
11. Статистика по портфелям с облачной автоматизацией
Если ваш портфель работает под управлением облачной автоматизации, платформа собирает данные, производные от состояния этого портфеля, чтобы показывать вам статистику и графики. Эти производные данные включают стоимость чистых активов портфеля (NAV), остаток денежных средств, позиции по каждому инструменту, комиссии и движения денежных средств, получаемые с торгового узла, обслуживающего ваш портфель с облачной автоматизацией. Мы собираем эти данные исключительно для предоставления вам статистики и графиков доходности вашего портфеля; мы не используем их для построения маркетинговых профилей, не продаём их и не передаём рекламодателям.
Эти данные статистики доступны только владельцу: они доступны только вам как владельцу портфеля и никогда не предоставляются другим пользователям. Мы защищаем их теми же мерами шифрования при передаче, разграничения доступа и защиты производственных систем, которые описаны в разделе «Меры безопасности».
Где мы их храним: статистика портфеля хранится в выделенном хранилище статистики, отдельном от данных аккаунта и расчётов. Срок хранения зависит от цели: внутридневные выборки с коротким интервалом хранятся примерно 90 дней для построения подробных недавних графиков, а дневные ряды хранятся бессрочно, чтобы долгосрочная история вашего портфеля оставалась вам доступной.
Ваши права в отношении данных статистики: права на доступ, исправление и удаление, описанные в разделе «Ваши права», распространяются и на статистику вашего портфеля. Для выделенного хранилища статистики предусмотрен механизм удаления данных по пользователю, поэтому вы можете запросить удаление вашей истории статистики. Для реализации этих прав напишите на support@farious.tech с адреса, связанного с аккаунтом.
12. Дети
«Мой портфель» не предназначен для пользователей младше 18 лет. Мы намеренно не собираем персональные данные несовершеннолетних. Если вы считаете, что несовершеннолетний создал аккаунт, напишите на support@farious.tech, и мы удалим его.
13. Изменения политики
Мы можем время от времени обновлять эту политику. Существенные изменения публикуются на этой странице, а действующие подписчики дополнительно уведомляются по электронной почте. Дата вступления в силу указана в начале документа.
Дата последнего обновления: 17 мая 2026 года