Политика конфиденциальности
Последнее обновление: 10 апреля 2026
1. Какие данные мы собираем
При регистрации и использовании KtoHto мы собираем минимум необходимых данных:
- Учётные данные: email, пароль (в виде bcrypt‑хэша), имя, никнейм.
- Профиль: аватар, биография, опубликованные статьи, комментарии.
- Технические данные: IP‑адрес (хэшированный), тип браузера, язык, referrer — для защиты от спама и аналитики.
- Аналитика поведения: через Яндекс.Метрику — просмотры, клики, время на сайте.
2. Как мы используем данные
- Авторизация и безопасность аккаунта.
- Отображение ваших публикаций и комментариев другим пользователям.
- Защита от спама и злоупотреблений (rate‑limiting, анти‑флуд).
- Улучшение сайта и контента.
3. Кому мы передаём данные
Мы не продаём данные и не передаём их третьим лицам, кроме случаев:
- Яндекс.Метрика — обезличенная поведенческая аналитика.
- Правоохранительные органы — только по законному запросу и в соответствии с российским законодательством.
4. Cookie и отслеживание
Мы используем cookie для авторизации (access/refresh токены) и через Яндекс.Метрику для аналитики. Вы можете отключить cookie в настройках браузера — в этом случае часть функциональности будет недоступна.
5. Как управлять своими данными
- Посмотреть и изменить: в разделе «Настройки» своего аккаунта.
- Удалить аккаунт: напишите на privacy@ktohto.ru. Мы удалим аккаунт в течение 30 дней.
- Экспорт данных: по запросу на privacy@ktohto.ru.
6. Безопасность
Пароли хранятся в виде bcrypt‑хэшей. Подключения шифруются TLS 1.2+. Базовая защита от брутфорса, XSS, SQL‑инъекций и CSRF применяется на всех эндпоинтах.
7. Контакты
По всем вопросам, связанным с приватностью: privacy@ktohto.ru