Перейти к содержимому
  • Тарифы
  • Ресурсы
    • О сервисеFrost Project и наша работа
    • Личный кабинетПодписка и подключение
    • ПоддержкаПоможем в любое время
    • Политика конфиденциальностиКак мы обращаемся с данными
    • Условия сервисаПодписка, оплата и возврат
    • КонтактыИсполнитель и обратная связь
Начать пользоваться
Меню
Тарифы

Ресурсы

О сервисеЛичный кабинетПоддержкаПолитика конфиденциальностиУсловия сервисаКонтактыНачать пользоваться

Документы Frost VPN

Политика Конфиденциальности и Обработки Персональных данных сервиса Frost VPN

Редакция от: 01.10.2026

  • Публичная оферта
  • Условия использования
  • Конфиденциальность
  • Возврат средств
  • Контакты

Содержание

К тексту документа
  • 1. Общие положения
  • 2. Термины
  • 3. Принципы обработки
  • 4. Правовые основания обработки
  • 5. Данные Аккаунта
  • 6. Авторизованные сессии
  • 7. Двухфакторная аутентификация
  • 8. Данные Устройств
  • 9. Кратковременная обработка активных соединений
  • 10. Отсутствие журналирования сетевой активности
  • 11. Учёт Трафика
  • 12. Технические события приложения и API
  • 13. Внутренняя аналитика
  • 14. Информационная безопасность и предотвращение злоупотреблений
  • 15. Платежи
  • 16. Электронные письма и уведомления
  • 17. Служба поддержки
  • 18. Cookies и локальные настройки
  • 19. Аварийное журналирование
  • 20. Получатели данных
  • 21. Сроки хранения
  • 22. Удаление Аккаунта
  • 23. Права Пользователя
  • 24. Обязанности Пользователя
  • 25. Меры защиты
  • 26. Инциденты безопасности
  • 27. Несовершеннолетние
  • 28. Изменение Политики Конфиденциальности
  • 29. Контактная информация
  • 30. Сведения об Исполнителе (Операторе) и контактные данные

Редакция от: 01.10.2026
Дата публикации: 01.10.2026
Дата вступления в силу: 01.10.2026

1. Общие положения

1.1. Настоящая Политика конфиденциальности и Обработки Персональных данных определяет порядок и условия обработки информации о Пользователях сервиса Frost VPN, а также меры, принимаемые для защиты такой информации.

1.2. Для целей настоящего документа применяется сокращённое наименование «Политика Конфиденциальности».

1.3. Политика Конфиденциальности распространяется на Обработку Персональных данных при использовании:

  • официального сайта Сервиса;

  • личного кабинета;

  • клиентских приложений;

  • VPN и proxy-инфраструктуры;

  • службы поддержки;

  • платёжной функциональности;

  • иных связанных информационных систем и функций Сервиса.

    1.4. Политика Конфиденциальности применяется исключительно к российской версии Сервиса, предназначенной для физических лиц — граждан Российской Федерации.

    1.5. Обращения, связанные с Обработкой Персональных данных, рассматриваются Оператором либо уполномоченным сотрудником службы поддержки.

    1.6. Политика Конфиденциальности является информационным документом и сама по себе не является согласием на Обработку Персональных данных.

    1.7. В случаях, когда законодательство требует получения согласия, оно предоставляется Пользователем отдельно от Публичной Оферты, Условий Использования, Политики Возврата и настоящей Политики Конфиденциальности.

    1.8. Обработка Персональных данных осуществляется в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных».

2. Термины

2.1. Оператор — лицо, указанное в пункте 30 Политики Конфиденциальности, самостоятельно определяющее цели и способы Обработки Персональных данных.

2.2. Сервис — программно-техническая инфраструктура Frost VPN, включая сайт, личный кабинет, приложения, серверы, программное обеспечение и связанные информационные системы.

2.3. Пользователь — физическое лицо, зарегистрировавшее Аккаунт или иным образом использующее Сервис.

2.4. Аккаунт — учётная запись Пользователя, предназначенная для авторизации, управления Подпиской, Устройствами и функциями Сервиса.

2.5. Устройство — физическое или виртуальное Устройство либо установленный на нём клиент Сервиса.

2.6. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.

2.7. Обработка Персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

2.8. Система безопасности — совокупность технических и организационных средств, используемых для защиты Аккаунтов, Пользователей и инфраструктуры Сервиса, а также для выявления злоупотреблений.

2.9. Платёжный провайдер — самостоятельное лицо, обеспечивающее приём, обработку и подтверждение платежей выбранным Пользователем способом.

2.10. Cookies — небольшие фрагменты данных, сохраняемые браузером или иным клиентом и используемые для авторизации, безопасности и сохранения настроек.

3. Принципы обработки

3.1. Оператор обрабатывает Персональные данные законно, добросовестно и только в объёме, необходимом для определённых целей.

3.2. Оператор руководствуется следующими принципами:

  • ограничение обработки заранее определёнными законными целями;

  • недопустимость избыточного сбора;

  • соответствие обрабатываемых данных заявленным целям;

  • обеспечение точности и актуальности данных;

  • ограничение сроков хранения;

  • удаление или обезличивание данных после достижения целей обработки, если иное не предусмотрено законом;

  • применение организационных и технических мер защиты;

  • запрет продажи Пользовательских данных;

  • отсутствие рекламного профилирования и межсайтового отслеживания.

    3.3. Оператор не обуславливает предоставление Сервиса согласием на обработку данных, которые не требуются для его работы, если обязанность получить такое согласие не предусмотрена законом.

4. Правовые основания обработки

4.1. В зависимости от цели обработка осуществляется на основании:

  • заключения и исполнения договора с Пользователем;

  • совершения действий по инициативе Пользователя до заключения договора;

  • отдельного согласия Пользователя;

  • исполнения обязанностей Оператора, установленных законодательством;

  • осуществления и защиты прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы Пользователя;

  • иных оснований, предусмотренных законодательством Российской Федерации.

    4.2. Регистрация Аккаунта и предоставление бесплатной функциональности требуют обработки данных, объективно необходимых для создания Аккаунта, авторизации, безопасности и предоставления доступа к Сервису.

    4.3. Оплачиваемые Услуги предоставляются на условиях Публичной Оферты. Сведения, необходимые для оплаты, учёта Подписки и исполнения обязательств, обрабатываются в связи с заключением и исполнением соответствующего договора.

    4.4. Отзыв согласия не прекращает обработку, осуществляемую на другом законном основании, включая исполнение договора, выполнение обязанности по закону или защиту законных требований.

5. Данные Аккаунта

5.1. При регистрации и использовании Аккаунта могут обрабатываться:

  • адрес электронной почты;

  • статус подтверждения электронной почты;

  • криптографический хеш пароля;

  • дата и время регистрации;

  • IP-адрес регистрации;

  • IP-адреса авторизаций;

  • страна и примерное местоположение, определённые по IP-адресу с использованием локальной GeoIP-базы;

  • предпочитаемый язык;

  • часовой пояс;

  • внутренний идентификатор Аккаунта;

  • обезличенный идентификатор для взаимодействия со службой поддержки;

  • статус Аккаунта;

  • текущий Тариф или отсутствие платной Подписки;

  • даты начала и окончания Подписки;

  • история изменения Тарифов;

  • дата последней авторизации;

  • сведения о браузере, приложении и User-Agent;

  • история действий по управлению Аккаунтом;

  • сведения о подтверждении и восстановлении доступа;

  • сведения о включении автоматического продления;

  • даты, время и редакции принятых документов и предоставленных согласий;

  • промокоды;

  • источник регистрации;

  • идентификаторы внутренних рекламных или информационных ссылок.

    5.2. История действий с Аккаунтом используется для обеспечения безопасности, рассмотрения обращений, подтверждения действий Пользователя и предотвращения злоупотреблений.

    5.3. Пароль не хранится в открытом или обратимо зашифрованном виде. Для его хранения используется стойкий криптографический хеш с применением современных методов защиты.

    5.4. История ранее использовавшихся паролей не сохраняется. Пользователь может повторно установить пароль, использовавшийся им ранее.

    5.5. Для подтверждения электронной почты, сброса пароля и других защищённых действий могут использоваться временные одноразовые коды или ссылки с ограниченным сроком действия.

6. Авторизованные сессии

6.1. Для поддержания авторизации могут обрабатываться:

  • случайный идентификатор сессии;

  • идентификатор Аккаунта;

  • IP-адрес;

  • User-Agent;

  • тип клиента;

  • дата создания сессии;

  • дата последней активности;

  • выбранный срок действия;

  • статус отзыва или завершения сессии.

    6.2. Пользователь самостоятельно выбирает срок действия сессии из вариантов, доступных в интерфейсе Сервиса.

    6.3. Пользователь может завершить отдельную сессию, выйти из Аккаунта либо прекратить действие доступных сессий посредством предусмотренных Сервисом функций.

    6.4. Сессия может быть досрочно прекращена при смене пароля, компрометации Аккаунта, выявлении угрозы безопасности или применении ограничений в соответствии с Условиями использования.

7. Двухфакторная аутентификация

7.1. При включении двухфакторной аутентификации могут обрабатываться:

  • зашифрованный TOTP-секрет;

  • статус включения двухфакторной аутентификации;

  • дата её включения или отключения;

  • криптографические хеши резервных кодов;

  • сведения о применении резервного кода;

  • количество неуспешных попыток ввода;

  • временные ограничения, применённые Системой безопасности.

    7.2. TOTP-секрет хранится в зашифрованном виде. Ключи шифрования хранятся отдельно от основной базы и доступны только Оператору и строго ограниченному кругу уполномоченных лиц.

    7.3. Резервные коды:

  • генерируются случайным образом;

  • показываются Пользователю только один раз при создании;

  • хранятся в виде криптографических хешей;

  • могут быть использованы только один раз;

  • аннулируются после использования или генерации нового набора.

8. Данные Устройств

8.1. Для подключения Устройств, применения ограничений Тарифа и обеспечения безопасности могут обрабатываться:

  • платформа и тип операционной системы;

  • версия операционной системы;

  • архитектура;

  • модель Устройства;

  • уникальный HWID, сформированный клиентским приложением;

  • User-Agent клиентского приложения;

  • версия приложения;

  • язык приложения или локаль;

  • дата и время первой привязки;

  • дата и время последнего обновления;

  • дата и время последней активности;

  • технический идентификатор доступа, ключ или UUID;

  • статус Устройства;

  • сведения о блокировке или отвязке;

  • признаки компрометации;

  • технические события обновления конфигурации.

    8.2. HWID используется для идентификации Устройства, применения условий выбранного Тарифа, управления доступом и предотвращения обхода ограничений.

    8.3. Пользователь может просматривать подключённые Устройства и отвязывать их посредством личного кабинета, если соответствующая функция доступна.

9. Кратковременная обработка активных соединений

9.1. Для маршрутизации Трафика, поддержания активного соединения и защиты инфраструктуры Сервер технически обрабатывает сведения, необходимые в конкретный момент времени.

9.2. Такая обработка может включать:

  • текущий IP-адрес подключения;

  • данные активного сетевого соединения;

  • технический идентификатор доступа;

  • доступные технические признаки протокола;

  • сведения, необходимые для маршрутизации;

  • признаки вредоносной или аномальной активности;

  • классификацию P2P или BitTorrent-Трафика;

  • количество текущих соединений;

  • закономерности, указывающие на обход ограничений или перепродажу доступа.

    9.3. Сведения об активных соединениях обрабатываются в оперативной памяти. Система безопасности может периодически анализировать их, после чего соответствующий набор данных удаляется из памяти процесса.

    9.4. Сведения об активных соединениях не сохраняются на постоянном носителе в качестве истории сетевой активности. Обычно они существуют только в период актуальности соединения и в любом случае не дольше 30 минут, если отдельное событие не было сохранено как подтверждённый инцидент безопасности.

    9.5. Некоторые сведения об активных соединениях могут быть временно неактуальными вследствие особенностей работы операционной системы, сетевого стека или завершения соединения.

    9.6. Кратковременная обработка осуществляется для:

  • маршрутизации Трафика;

  • авторизации на серверной инфраструктуре;

  • обеспечения безопасности;

  • предотвращения атак;

  • выявления компрометации;

  • ограничения злоупотреблений;

  • классификации разрешённых и ограниченных протоколов;

  • применения условий Тарифа.

10. Отсутствие журналирования сетевой активности

10.1. Сервис не ведёт постоянные журналы сетевой активности Пользователя.

10.2. В частности, Сервис не сохраняет:

  • историю посещённых сайтов;

  • DNS-запросы;

  • доменные имена посещённых ресурсов;

  • URL-адреса;

  • IP-адреса назначения;

  • содержимое передаваемого Трафика;

  • содержимое незашифрованных сообщений;

  • перечень приложений, создававших соединения;

  • время начала и окончания отдельных VPN или proxy-сессий;

  • продолжительность отдельных сессий;

  • объём данных, переданных в рамках отдельной сессии;

  • количество соединений в рамках конкретной сохранённой сессии;

  • постоянную связку между Пользователем и посещённым ресурсом.

    10.3. Сетевые сведения, технически доступные во время маршрутизации, обрабатываются только в оперативной памяти и не используются для создания истории поведения Пользователя.

    10.4. Оператор не осуществляет целенаправленное изучение содержимого Пользовательского Трафика.

    10.5. Отсутствие журналирования сетевой активности не означает отсутствия обработки технических данных Аккаунта, авторизации, Устройств, совокупного Трафика и событий безопасности, прямо перечисленных в Политике Конфиденциальности.

11. Учёт Трафика

11.1. Сервис ведёт агрегированный учёт входящего и исходящего Трафика Пользователя:

  • по отдельности;

  • в совокупности;

  • в пределах месячного расчётного периода;

  • с распределением по использованным Серверам.

    11.2. Учёт Трафика необходим для:

  • применения условий Тарифа;

  • отображения статистики Пользователю;

  • расчёта оставшегося лимита;

  • планирования серверной инфраструктуры;

  • анализа нагрузки;

  • обеспечения стабильности Сервиса;

  • выявления технических проблем и злоупотреблений.

    11.3. Сервис не сохраняет объём Трафика каждой отдельной VPN или proxy-сессии.

    11.4. Клиентское приложение может локально отображать статистику конкретной сессии. Такая локальная статистика не передаётся Оператору, если это прямо не требуется для запрошенной Пользователем диагностики.

    11.5. В начале нового расчётного периода доступный лимит обновляется, однако агрегированная история использования Трафика сохраняется в течение двух календарных лет.

    11.6. По истечении двух лет соответствующая статистика автоматически удаляется либо обезличивается.

    11.7. При удалении Аккаунта связанная с ним статистика Трафика удаляется из действующих информационных систем, если её дальнейшее хранение не требуется на другом законном основании.

12. Технические события приложения и API

12.1. При обновлении Подписки, конфигурации или настроек клиентского приложения могут временно обрабатываться:

  • обезличенный идентификатор запроса;

  • внутренний идентификатор Аккаунта или Устройства;

  • IP-адрес;

  • User-Agent;

  • версия приложения;

  • дата и время запроса;

  • тип технической операции;

  • результат выполнения;

  • код ошибки.

    12.2. Эти сведения используются для диагностики, работы службы поддержки, выявления ошибок, обеспечения безопасности и анализа частоты технических запросов.

    12.3. Сведения о таких запросах хранятся не более 30 календарных дней, после чего удаляются или обезличиваются.

    12.4. Параметры, содержащие пароли, токены, ключи, Cookies и иные секреты, исключаются из журналов либо маскируются.

    12.5. Сервис может формировать обезличенную статистику частоты использования отдельных эндпоинтов API. Такая статистика не содержит точной истории запросов конкретного Пользователя.

13. Внутренняя аналитика

13.1. Сервис не использует сторонние рекламные системы, системы межсайтового отслеживания, fingerprinting, tracking pixels, запись Пользовательских сессий, рекламные пиксели и инструменты поведенческого профилирования.

13.2. Оператор может осуществлять собственную агрегированную техническую и продуктовую аналитику для эксплуатации, безопасности и развития Сервиса.

13.3. Такая аналитика может включать:

  • количество регистраций;

  • источники регистраций;

  • использование промокодов;

  • переходы по внутренним информационным ссылкам;

  • количество Аккаунтов с действующей или истёкшей Подпиской;

  • количество замороженных и заблокированных Аккаунтов;

  • количество Пользователей, находящихся онлайн;

  • активность за день или неделю;

  • количество Аккаунтов, которые ещё не использовали серверную инфраструктуру;

  • распределение Устройств по платформам;

  • среднее количество Устройств;

  • количество подключений к отдельным Серверам;

  • совокупный Трафик Серверов;

  • среднюю и пиковую пропускную способность;

  • популярность Серверов;

  • частоту технических запросов;

  • агрегированные показатели ошибок.

    13.4. Аналитические отчёты по возможности формируются в агрегированном или обезличенном виде и не используются для рекламного профилирования.

    13.5. Отдельные отчёты могут формироваться в реальном времени по запросу уполномоченного лица, отображаться только в административном интерфейсе и не сохраняться после завершения просмотра.

14. Информационная безопасность и предотвращение злоупотреблений

14.1. Для защиты Сервиса могут обрабатываться:

  • количество неуспешных авторизаций;

  • смена IP-адреса или страны;

  • аномальное количество Устройств;

  • частота соединений;

  • попытки обхода технических ограничений;

  • признаки передачи или перепродажи доступа;

  • признаки компрометации;

  • техническая классификация P2P и BitTorrent-Трафика;

  • признаки DDoS, сканирования и иной вредоносной активности;

  • внутренний показатель риска;

  • сведения о временных ограничениях;

  • результат проверки уполномоченным сотрудником;

  • сведения о блокировке или разблокировке;

  • уведомления и объяснения Пользователя.

    14.2. Для первичного анализа могут применяться автоматизированные алгоритмы, методы машинного анализа и внутренние технологии искусственного интеллекта.

    14.3. Внешние поставщики искусственного интеллекта не получают исходные Персональные данные и сетевой Трафик Пользователей.

    14.4. Автоматизированная система может применить временное техническое ограничение. Окончательное решение о постоянной блокировке принимается только уполномоченным сотрудником.

    14.5. Сведения, которые не подтвердили нарушение, удаляются после завершения проверки, если отсутствуют иные законные основания для их хранения.

    14.6. Сведения о подтверждённом существенном нарушении и применённых мерах хранятся в течение трёх лет после окончательного решения.

    14.7. При продолжающемся разбирательстве соответствующие сведения могут храниться до его завершения и истечения применимого срока защиты требований.

    14.8. Для предотвращения повторного обхода блокировки может сохраняться минимальный блокировочный идентификатор без избыточной истории действий Пользователя.

15. Платежи

15.1. Платежи обрабатываются сторонними Платёжными провайдерами, выбранными Пользователем из доступных способов оплаты.

15.2. Оператор не получает и не хранит:

  • полный номер банковской карты;

  • срок действия карты;

  • код CVV или CVC;

  • PIN-код;

  • данные банковского приложения;

  • иные полные платёжные реквизиты, вводимые Пользователем на стороне Платёжного провайдера.

    15.3. Для создания и обработки платежа Оператор может передавать Платёжному провайдеру:

  • сумму;

  • валюту;

  • назначение и описание платежа;

  • внутренний номер заказа;

  • внутренний идентификатор Пользователя;

  • дополнительные технические метаданные;

  • выбранный способ оплаты;

  • интервал автоматического продления при наличии отдельного согласия;

  • IP-адрес, если это необходимо для AML-процедур Платёжного провайдера.

    15.4. Оператор может получать от Платёжного провайдера:

  • идентификатор транзакции;

  • статус платежа;

  • ссылку на оплату;

  • срок действия ссылки;

  • применённый расчётный курс;

  • webhook-уведомления;

  • сведения о возврате;

  • сведения о chargeback;

  • результат проверки статуса платежа.

    15.5. В информационной системе Сервиса могут храниться:

  • идентификатор счёта;

  • идентификатор Аккаунта;

  • Тариф;

  • сумма;

  • валюта;

  • Платёжный провайдер;

  • дата и время создания платежа;

  • история изменения статуса;

  • идентификатор транзакции;

  • статус оплаты;

  • сведения о возврате;

  • сведения о сформированном чеке;

  • согласие на автоматическое продление.

    15.6. Платёжные провайдеры обрабатывают введённые на их стороне данные в соответствии со своими документами и законодательством, применимым к их деятельности. До совершения платежа Пользователю предоставляется возможность ознакомиться с данными документами.

    15.7. Оператор не управляет внутренними сроками хранения данных Платёжного провайдера и не может гарантировать удаление сведений, которые тот обязан хранить по закону.

    15.8. Рекуррентные списания осуществляются Платёжным провайдером. Оператор не хранит реквизиты карты и не инициирует произвольные списания вне согласованного Пользователем механизма.

16. Электронные письма и уведомления

16.1. Электронная почта используется для:

  • подтверждения регистрации;

  • восстановления доступа;

  • подтверждения удаления Аккаунта;

  • направления чеков;

  • уведомления о платежах;

  • уведомления об изменениях документов;

  • сообщений о безопасности;

  • уведомления об ограничениях;

  • ответов службы поддержки;

  • иных необходимых сообщений о работе Сервиса.

    16.2. Оператор не использует tracking pixels и не отслеживает факт открытия электронного письма.

    16.3. Переход по ссылке подтверждения, восстановления доступа или выполнения защищённого действия фиксируется только в объёме, необходимом для выполнения соответствующей операции и предотвращения злоупотреблений.

    16.4. Уведомления могут дублироваться в личном кабинете.

    16.5. Рекламные рассылки не осуществляются.

17. Служба поддержки

17.1. Для безопасной идентификации обращения Пользователь может использовать специальный код клиента, доступный в личном кабинете.

17.2. Код клиента позволяет сотруднику поддержки найти соответствующую учётную запись и получить ограниченный набор сведений, необходимый для рассмотрения обращения.

17.3. Уполномоченному сотруднику по возможности предоставляются обезличенные или псевдонимизированные сведения. Доступ к данным ограничивается должностными обязанностями и целью обращения.

17.4. Обычная переписка не переносится в отдельное Пользовательское досье и не используется для аналитики или рекламы.

17.5. Сообщения, содержащие угрозы, преследование, шантаж, мошенничество, распространение Персональных данных сотрудников, массовый спам или иные существенные нарушения, могут быть сохранены в качестве доказательства соответствующего события.

17.6. Подтверждённые сведения о таком нарушении хранятся не более трёх лет, если более длительный срок не требуется для продолжающегося разбирательства или исполнения закона.

17.7. Обращение через Telegram означает, что Telegram самостоятельно обрабатывает сведения в соответствии со своими условиями. Оператор не передаёт переписку внешним системам искусственного интеллекта.

17.8. Доступ к Аккаунту поддержки имеет только уполномоченный сотрудник. При замене сотрудника прежний доступ прекращается.

18. Cookies и локальные настройки

18.1. Сервис использует только технически необходимые Cookies и аналогичные средства хранения.

18.2. Они могут применяться для:

  • поддержания авторизации;

  • защиты от подделки запросов;

  • сохранения выбранного языка;

  • сохранения срока действия сессии;

  • хранения настроек интерфейса;

  • обеспечения безопасности;

  • подтверждения отдельных действий.

    18.3. Cookies не используются для межсайтового отслеживания, рекламного профилирования и продажи Пользовательских данных.

    18.4. Срок действия Cookies зависит от их назначения и выбранных Пользователем параметров сессии. Сессионные Cookies удаляются после завершения соответствующей сессии, если для конкретной функции не установлен иной срок.

    18.5. Ограничение строго необходимых Cookies может привести к невозможности авторизации или использования отдельных функций Сервиса.

    18.6. При внедрении необязательной аналитики или иных технологий, требующих согласия, Политика Конфиденциальности должна быть обновлена до начала их использования, а Пользователю должен быть предоставлен соответствующий выбор.

19. Аварийное журналирование

19.1. Постоянные журналы доступа к сайту, API и VPN-инфраструктуре по умолчанию не ведутся, за исключением обезличенных сообщений об ошибках и технических идентификаторов запросов.

19.2. В исключительных случаях журналы доступа могут временно включаться для:

  • диагностики технического инцидента;

  • устранения неисправности;

  • расследования угрозы безопасности;

  • защиты Сервиса и Пользователей.

    19.3. Сбор ограничивается минимально необходимым объёмом. Секреты, пароли, Cookies, токены и чувствительные параметры маскируются или исключаются.

    19.4. Аварийные журналы удаляются не позднее 72 часов после завершения диагностики.

    19.5. Если журнал содержит доказательства подтверждённого инцидента, соответствующий ограниченный фрагмент может храниться в течение срока, установленного для сведений о нарушении или разбирательстве.

    19.6. Доступ к аварийным журналам предоставляется только уполномоченным лицам, которым он необходим для выполнения конкретной задачи.

20. Получатели данных

20.1. Оператор не продаёт, не сдаёт в аренду и не передаёт Персональные данные рекламным брокерам.

20.2. В минимально необходимом объёме данные могут быть доступны:

  • уполномоченным сотрудникам;

  • лицам, обеспечивающим техническую эксплуатацию и безопасность;

  • поставщикам инфраструктуры и резервного копирования;

  • поставщикам электронной почты;

  • Платёжным провайдерам;

  • поставщикам средств защиты от сетевых атак;

  • иным обработчикам, привлекаемым для обеспечения конкретной функции Сервиса.

    20.3. Доступ предоставляется только для определённой цели и в объёме, необходимом для её достижения.

    20.4. Лица, получающие доступ по поручению Оператора, обязаны соблюдать конфиденциальность и применять необходимые меры защиты.

    20.5. Оператор не передаёт данные по неформальным запросам и не осуществляет добровольное раскрытие при отсутствии законного основания.

    20.6. Раскрытие допускается только в случаях, прямо предусмотренных законодательством Российской Федерации, на основании надлежащим образом оформленного и обязательного для Оператора требования компетентного органа или судебного акта.

    20.7. В таком случае передаётся только минимально необходимый объём фактически имеющихся данных.

    20.8. Если уведомление не запрещено законом и не препятствует исполнению обязательного требования, Оператор вправе уведомить Пользователя о поступившем запросе.

    20.9. Оператор вправе запросить уточнение или использовать доступные законные способы оспаривания явно несоразмерного либо ненадлежаще оформленного требования.

    20.10. Поскольку Сервис не хранит историю сетевой активности, Оператор не может предоставить сведения, которыми он фактически не располагает.

21. Сроки хранения

21.1. Данные Аккаунта хранятся до удаления Аккаунта либо до прекращения соответствующей цели обработки.

21.2. Неактивность Аккаунта сама по себе не означает прекращения предоставления функциональности Сервиса и не влечёт автоматического удаления данных.

21.3. Авторизованные сессии хранятся до истечения выбранного Пользователем срока, выхода, отзыва или принудительного завершения по соображениям безопасности.

21.4. Данные привязанного Устройства хранятся до его отвязки, удаления Аккаунта или прекращения необходимости в их обработке.

21.5. Технические события обновления приложения и конфигурации хранятся не более 30 календарных дней.

21.6. История агрегированного Трафика хранится не более двух календарных лет.

21.7. Аварийные журналы удаляются не позднее 72 часов после завершения диагностики, кроме ограниченных фрагментов, сохранённых в связи с подтверждённым инцидентом.

21.8. Сведения о подтверждённых существенных нарушениях хранятся три года после окончательного решения либо до завершения продолжающегося разбирательства.

21.9. Платёжные сведения, чеки и информация о возвратах хранятся в течение сроков, необходимых для исполнения налоговых, расчётных и иных обязательных требований, а также защиты законных требований сторон.

21.10. Сведения о принятии документов, предоставлении и отзыве согласий могут храниться в течение срока отношений с Пользователем и применимого срока защиты законных требований.

21.11. Данные, сохранённые в резервных копиях, окончательно удаляются по мере плановой ротации, но не позднее 90 календарных дней после удаления из действующих систем.

21.12. До завершения ротации данные в резервных копиях:

  • изолируются от обычного использования;

  • не восстанавливаются для иных целей;

  • защищаются шифрованием;

  • повторно удаляются из рабочей системы, если резервная копия была восстановлена.

    21.13. По окончании срока хранения данные удаляются или обезличиваются, если иное не установлено законом.

22. Удаление Аккаунта

22.1. Для удаления Аккаунта Пользователь обращается в службу поддержки.

22.2. Код клиента может использоваться для поиска Аккаунта, но сам по себе не является достаточным подтверждением права на его удаление.

22.3. Удаление подтверждается посредством:

  • сообщения на привязанный адрес электронной почты;

  • одноразового кода или ссылки подтверждения;

  • повторной авторизации;

  • пароля;

  • 2FA, если она включена;

  • иных соразмерных средств проверки.

    22.4. Сотрудник поддержки обязан убедиться в подлинности обращения и осознанном характере решения Пользователя.

    22.5. До удаления уточняются последствия для действующей Подписки, неиспользованного периода, возврата и иных незавершённых операций.

    22.6. Период восстановления после окончательного удаления не предоставляется.

    22.7. После удаления:

  • прекращается доступ к Аккаунту;

  • аннулируются сессии и технические ключи;

  • отвязываются Устройства;

  • данные удаляются из действующих информационных систем;

  • остальные сведения удаляются, обезличиваются или сохраняются только при наличии отдельного законного основания.

    22.8. Удаление данных из резервных копий производится в порядке пункта 21.11.

    22.9. Оператор не гарантирует удаление данных, самостоятельно обрабатываемых Платёжным провайдером или иной независимой платформой, но вправе направить соответствующий запрос, если это допускается законом и условиями такого лица.

23. Права Пользователя

23.1. Пользователь вправе:

  • получить подтверждение факта обработки;

  • узнать цели и правовые основания;

  • получить перечень обрабатываемых данных;

  • узнать источники их получения;

  • узнать применяемые способы и сроки хранения;

  • получить сведения о лицах, имеющих доступ;

  • потребовать уточнения неточных или устаревших данных;

  • потребовать блокирования или удаления незаконно полученных либо избыточных данных;

  • отозвать ранее предоставленное согласие;

  • обжаловать действия или бездействие Оператора;

  • обратиться в Роскомнадзор или суд;

  • получить информацию об автоматизированной обработке, затрагивающей его права.

    23.2. Для реализации прав Пользователь направляет обращение в поддержку Сервиса.

    23.3. Оператор вправе запросить сведения, необходимые для подтверждения личности и связи заявителя с соответствующим Аккаунтом.

    23.4. Ответ предоставляется в сроки, установленные законодательством Российской Федерации.

    23.5. Уточнение, блокирование и уничтожение данных осуществляются в установленные законом сроки после подтверждения соответствующего основания.

    23.6. Отзыв согласия не влияет на законность обработки, произведённой до его получения, и не прекращает обработку, для которой существует другое законное основание.

24. Обязанности Пользователя

24.1. Пользователь обязан предоставлять достоверные данные и поддерживать их актуальность.

24.2. Пользователь отвечает за сохранность:

  • пароля;

  • доступа к электронной почте;

  • кодов двухфакторной аутентификации;

  • резервных кодов;

  • активных сессий;

  • средств доступа к Устройствам.

    24.3. Пользователь обязан сообщить Оператору о предполагаемой компрометации Аккаунта.

    24.4. Обязанности Пользователя не освобождают Оператора от предусмотренных законом обязанностей по обеспечению безопасности Персональных данных.

    24.5. Правила законного и допустимого использования Сервиса определяются Условиями использования.

25. Меры защиты

25.1. Оператор применяет необходимые и соразмерные организационные и технические меры, включая:

  • TLS/HTTPS;

  • шифрование баз данных и отдельных полей;

  • криптографическое хеширование паролей;

  • шифрование резервных копий;

  • двухфакторную аутентификацию;

  • принцип минимальных привилегий;

  • ролевое разграничение доступа;

  • ограничение доступа сотрудников;

  • регулярное обновление серверов;

  • аудит безопасности;

  • firewall;

  • защиту от DDoS на сетевом и прикладном уровнях;

  • rate limiting;

  • разделение рабочей и тестовой сред;

  • использование искусственных данных в тестовой среде;

  • запрет использования производственных данных для обычной отладки;

  • ротацию ключей;

  • исключение секретов из журналов;

  • проверку программных зависимостей;

  • резервное копирование;

  • процедуры реагирования на инциденты;

  • обязательства конфиденциальности для сотрудников;

  • отзыв доступа при прекращении полномочий сотрудника.

    25.2. Ключи шифрования хранятся отдельно и доступны только Оператору и ограниченному кругу уполномоченных лиц.

    25.3. Производственные данные не используются в тестовой среде.

    25.4. Ни один способ защиты не может гарантировать абсолютную невозможность инцидента. Оператор регулярно пересматривает меры защиты с учётом характера данных, актуальных рисков и развития Сервиса.

26. Инциденты безопасности

26.1. При выявлении неправомерного доступа, передачи, изменения, утраты или уничтожения Персональных данных Оператор принимает меры для:

  • прекращения нарушения;

  • ограничения последствий;

  • восстановления безопасности;

  • проведения внутреннего расследования;

  • определения затронутых данных;

  • предотвращения повторного инцидента;

  • исполнения обязанностей по уведомлению.

    26.2. Роскомнадзор уведомляется об инциденте в сроки и порядке, предусмотренных законодательством Российской Федерации.

    26.3. Пользователи уведомляются, если такое уведомление требуется законом или необходимо для принятия ими мер защиты.

27. Несовершеннолетние

27.1. Самостоятельное использование Сервиса допускается полностью дееспособными физическими лицами.

27.2. Условия Использования лицами, не достигшими восемнадцатилетнего возраста, определяются Публичной Офертой и законодательством Российской Федерации.

27.3. Оператор сознательно не собирает Персональные данные малолетних лиц для самостоятельного предоставления им Сервиса.

27.4. Если Оператору станет известно, что данные были предоставлены лицом, не имеющим необходимой дееспособности или законного согласия, соответствующая обработка может быть ограничена до выяснения обстоятельств.

28. Изменение Политики Конфиденциальности

28.1. Оператор вправе обновлять Политику Конфиденциальности в связи с:

  • изменением законодательства;

  • развитием функциональности;

  • изменением состава обрабатываемых данных;

  • подключением новых поставщиков;

  • изменением целей и способов обработки;

  • совершенствованием мер безопасности;

  • устранением неточностей.

    28.2. Новая редакция публикуется с указанием даты публикации и вступления в силу.

    28.3. О существенных изменениях Пользователь уведомляется по электронной почте, в личном кабинете или иным предусмотренным Сервисом способом.

    28.4. Предыдущие редакции могут храниться для подтверждения условий, действовавших в соответствующий период.

    28.5. Изменение Политики Конфиденциальности не означает автоматического получения нового согласия. Если для новой цели требуется согласие, оно запрашивается отдельно до начала соответствующей обработки.

    28.6. Новая редакция не применяется задним числом для обоснования обработки, которая не имела законного основания на момент её осуществления.

29. Контактная информация

29.1. Для безопасного поиска Аккаунта рекомендуется использовать код клиента, доступный в личном кабинете.

29.2. Если обращение касается удаления Аккаунта, доступа к данным или изменения критичных сведений, Оператор проводит дополнительную проверку принадлежности Аккаунта заявителю.

30. Сведения об Исполнителе (Операторе) и контактные данные

Исполнитель: Комитски Даниел Эмилов
ИНН: 312348438899
Статус: плательщик налога на профессиональный доход (НПД)
Электронная почта Исполнителя и Службы поддержки: support@frostvpn.net
Служба поддержки на платформе Telegram: https://t.me/frostproject_support
Сайт Сервиса: https://frostvpn.net
Страница «Контакты»: https://frostvpn.net/ru/legal/contacts

Актуальные сведения об Исполнителе, контактные данные и действующие каналы связи со службой поддержки размещаются на странице «Контакты» по указанной выше ссылке. В случае изменения каналов связи Исполнитель обновляет информацию на этой странице. Пользователю рекомендуется использовать размещённые на ней актуальные контактные данные.

К началу документаНа главную

Продукт

ТарифыО сервисеЛичный кабинет

Документы

Публичная офертаУсловия использованияПолитика конфиденциальностиПолитика возвратаКонтакты

Способы оплаты

  • Мир
  • Visa
  • Mastercard
  • СБП
  • Crypto

Все системы работают

Frost Project

© 2026 Frost Project