Политика конфиденциальности
Редакция 1.1 от 31 июля 2026 года
Настоящая Политика объясняет, какие данные обрабатывает сервис управления сообществами ВКонтакте CAPVK, для чего они нужны, кому могут передаваться и как пользователь может распорядиться своими данными.
1. Общие положения
1.1. Политика действует для сайта capvk.top, личного кабинета, API и связанных функций CAPVK (далее — «Сервис»).
1.2. Оператором данных является администрация и владелец сервиса CAPVK (далее — «Администрация»). Связаться с Администрацией можно через раздел «Техподдержка» после входа либо через официальное сообщество vk.ru/capvktop.
1.3. Обработка выполняется в соответствии с применимым законодательством Российской Федерации, включая Федеральный закон № 152-ФЗ «О персональных данных» и Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
1.4. CAPVK является самостоятельным сервисом и не является официальным продуктом, подразделением или представителем ООО «В Контакте». Работа отдельных функций зависит от VK ID и VK API.
2. Какие данные обрабатываются
2.1. Данные профиля VK ID
- идентификатор пользователя VK;
- имя и фамилия, отображаемое имя, фотография профиля;
- адрес электронной почты, только если он предоставлен VK ID в рамках запрошенного разрешения;
- технические сведения о результате авторизации и времени последнего входа.
2.2. Данные отдельной учётной записи для проверки
Для уполномоченной проверки платёжным провайдером CAPVK может обрабатывать логин, защищённый хеш пароля, время входа и технические сведения сессии. Пароль в открытом виде в базе данных не хранится, а такая учётная запись не получает права администратора.
2.3. Технические данные
- IP-адрес, тип браузера и устройства, User-Agent, дата и время запроса;
- служебные идентификаторы сессии, CSRF-защиты и OAuth-состояния;
- журналы ошибок, действий, безопасности и аудита;
- выбранная тема интерфейса, сохранённая локально в браузере.
2.4. Данные сообществ и проектов
- идентификатор, адрес, название, изображение и количество участников подключённого сообщества VK;
- ключи доступа сообщества и пользовательские ключи VK, необходимые для разрешённых пользователем операций;
- публикации, расписание, тексты, изображения, видео и другие вложения;
- сценарии ботов, настройки Callback API, динамические обложки, фоны, слои и источники авто-контента;
- агрегированные показатели аналитики и история выполнения автоматизаций.
2.5. Поддержка и расчёты
- темы и тексты обращений, ответы, приоритет, статус и прикреплённые изображения;
- тариф, срок доступа, внутренний баланс, сумма и назначение операции;
- идентификатор и статус платежа. CAPVK не получает и не хранит полный номер банковской карты, CVC/CVV или иные платёжные реквизиты карты.
3. Цели обработки
Данные используются только в объёме, необходимом для:
- создания аккаунта и защищённого входа через VK ID либо отдельную учётную запись для проверки;
- подключения сообществ и выполнения запрошенных действий через VK API;
- публикации контента, работы ботов, авто-контента, аналитики и динамических обложек;
- сохранения проектов, файлов, настроек и истории операций;
- предоставления пробного доступа, подписки и внутреннего баланса;
- обработки платежей и подтверждения оплаты;
- ответов техподдержки, предотвращения злоупотреблений, диагностики ошибок и обеспечения безопасности;
- исполнения требований законодательства и защиты законных прав Администрации и пользователей.
4. Правовые основания
Основаниями обработки являются принятие Пользовательского соглашения и действия пользователя, направленные на его исполнение; согласие пользователя, выраженное авторизацией и добровольным подключением сообщества; необходимость исполнения обязанностей, установленных законом; а также защита прав и законных интересов при условии, что права пользователя не нарушаются.
Пользователь самостоятельно определяет, какие сообщества, ключи, материалы и настройки передавать Сервису. Если пользователь действует от имени сообщества или иных лиц, он подтверждает наличие необходимых полномочий и законных оснований.
5. Cookies и локальное хранилище
- capvk_session — подписанная защищённая сессия авторизованного пользователя;
- capvk_csrf — защита запросов от межсайтовой подделки;
- capvk_vk_oauth — краткосрочная cookie для завершения входа VK ID;
- capvkTheme — локальная настройка светлой или тёмной темы.
Обязательные cookies нужны для входа и безопасности. Их блокировка может сделать авторизацию и изменение данных невозможными. Рекламные cookies и сторонние рекламные счётчики CAPVK не устанавливает.
6. Передача и поручение обработки
CAPVK не продаёт персональные данные. Данные могут передаваться только в необходимом объёме:
- ВКонтакте и VK ID — для авторизации и выполнения команд пользователя через VK API;
- Platega — при добровольном переходе к оплате: сумма, назначение и технический идентификатор операции;
- поставщикам серверной инфраструктуры — для размещения, резервного копирования, сетевой защиты и доступности Сервиса;
- государственным органам — при наличии законного и надлежащим образом оформленного требования.
Ссылки на внешние сайты регулируются политиками их владельцев. Пользователь самостоятельно знакомится с условиями VK ID, VK API и платёжного провайдера.
7. Хранение и удаление
Аккаунт и рабочие данные хранятся, пока пользователь использует CAPVK или пока это необходимо для оказания услуг. После подтверждённого запроса на удаление активные данные удаляются либо обезличиваются в разумный технический срок; резервные копии могут сохраняться до 30 дней. Журналы безопасности могут храниться до 12 месяцев. Сведения о платежах и бухгалтерски значимых операциях сохраняются в течение срока, требуемого законодательством.
Отключение сообщества прекращает дальнейшее использование его ключа CAPVK. Пользователю также рекомендуется самостоятельно отозвать выданные разрешения в настройках VK.
8. Защита данных
CAPVK применяет HTTPS, разграничение доступа, подписанные сессии, CSRF-защиту, ограничение частоты запросов, журналирование действий и резервное копирование. Ключи VK хранятся в зашифрованном виде и расшифровываются только для выполнения запрошенной операции. Доступ к административным функциям ограничивается ролями.
Ни один способ хранения не обеспечивает абсолютную безопасность. При выявлении инцидента Администрация принимает меры по его локализации и выполняет предусмотренные законом обязанности.
9. Права пользователя
Пользователь вправе получить сведения об обработке, потребовать уточнения, ограничения или удаления данных, отозвать согласие, отключить сообщество и обжаловать действия оператора в Роскомнадзор или суд. До исполнения запроса CAPVK может попросить подтвердить принадлежность аккаунта.
Отзыв согласия не влияет на законность обработки, выполненной ранее, и может привести к невозможности использовать функции, которым необходимы соответствующие данные.
10. Данные третьих лиц и публичные данные VK
При работе ботов, аналитики и динамических обложек CAPVK может обрабатывать доступные через VK API сведения участников и посетителей сообщества в объёме, разрешённом VK и настройками приватности. Владелец сообщества обязан использовать такие сведения законно, не включать лишние персональные данные в сценарии и макеты и своевременно удалять ненужные материалы.
11. Изменение Политики
Администрация может обновлять Политику при изменении функций, законодательства или поставщиков. Новая редакция публикуется по этому адресу с новой датой. Существенные изменения дополнительно сообщаются в интерфейсе CAPVK, когда это практически возможно.