Политика конфиденциальности

Дата последнего обновления: 18 мая 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности описывает, какие данные собирает сайт Гипетау (https://gipetau.ru), как они используются и защищаются. Используя сайт, вы соглашаетесь с условиями данной политики.

Мы можем периодически обновлять эту политику.

  • Незначительные изменения (уточнение формулировок, добавление или удаление технических cookies, исправление опечаток) вступают в силу с момента публикации новой редакции на странице https://gipetau.ru/privacy-policy/.
  • Существенные изменения (расширение целей обработки данных, передача данных новым третьим лицам, увеличение сроков хранения, изменение категорий собираемых данных) мы сообщаем заметным способом — баннером на сайте и/или email-уведомлением — не позднее чем за 7 дней до их вступления в силу. В этом случае при необходимости мы запросим ваше новое согласие.

Актуальная редакция всегда доступна по адресу https://gipetau.ru/privacy-policy/. Дата последней редакции указана в начале документа.

2. Какие данные мы собираем

2.1 Данные, которые вы предоставляете

  • Email — для входа, подтверждения комментариев и сообщений ведущим.
  • Имя (отображаемое) — для отображения рядом с вашими комментариями и сообщениями.
  • Контактные данные (телефон, Telegram) — только если вы указали их в форме сообщений ведущим. Передаются напрямую ведущим, не публикуются.
  • Тексты комментариев и сообщений — сохраняются на сервере.

2.2 Данные, собираемые автоматически

  • IP-адрес — для защиты от злоупотреблений (rate-limiting).
  • Cookies — технические куки WordPress для авторизации и поддержания сессии.
  • localStorage — кэширование имени пользователя, прогресс прослушивания подкастов и настройки плеера (см. таблицу ниже).
  • Яндекс.Метрика — обезличенная веб-аналитика (см. 6.1).
  • Jetpack Boost / Photon CDN — IP-адрес и User-Agent передаются Automattic при загрузке изображений и оптимизации стилей (см. 6.2).
  • Mave.Digital — аудиофайлы подкастов хранятся на серверах этого сервиса; при воспроизведении или скачивании выпуска ваш браузер (или наш сервер) обращается к их CDN, передавая IP-адрес и User-Agent (см. 6.4).

2.3 Данные авторизованных пользователей (server-side)

Если вы вошли в аккаунт, для удобства синхронизации между устройствами на сервере (в вашей учётной записи) хранятся:

  • Прогресс прослушивания — позиция воспроизведения по каждому выпуску (метакей _gpp_progress).
  • История случайного воспроизведения — список уже прослушанных в текущем «круге» выпусков, чтобы не повторяться (_gpp_shuffle_hist).
  • Избранные выпуски — список ID выпусков, отмеченных вами «сердечком» (_gpa_favorites).
  • Флаг показа подсказок — чтобы не показывать одно и то же уведомление повторно (_gpp_notice_sync).

Гостям эти данные сохраняются только в localStorage браузера и не передаются на сервер.

3. Cookies и локальное хранилище

НазваниеТипНазначениеСрок
wordpress_logged_in_*CookieАвторизацияСессия / 30 дн.
wp-settings-*CookieНастройки интерфейса WP1 год
gpa_consentCookieВаш выбор по куки1 год
gpp_voted_*CookieЗапоминание голоса в опросе90 дн.
gpp_notice_syncCookieФлаг скрытия подсказки о синхронизации (для гостей)1 год
gpa_userlocalStorageКэш имени пользователяДо выхода
gpp_pos_*localStorageПозиция воспроизведения по каждому выпускуДо очистки
gpp_last_eplocalStorageПоследний открытый выпуск (для восстановления плеера)До очистки
gpp_loop_modelocalStorageРежим повтора плеера (off/one/all)До очистки
gpp_shufflelocalStorageФлаг случайного порядкаДо очистки
gpp_scopelocalStorageИсточник для повтора (все/сезон/избранное/категория)До очистки
gpp_shuffle_histlocalStorageИстория уже сыгранных выпусков (без повторов)До очистки
gpp_speed_idxlocalStorageПоследняя выбранная скорость воспроизведенияДо очистки
gpp_vollocalStorageПоследний выбранный уровень громкостиДо очистки
_gpp_active_sessionuser_meta (БД)Активная сессия плеера: устройство, URL трека, позиция, статус воспроизведения. Используется для координации между устройствами. Устаревает автоматически через ~30 с.~30 с (авто)
Яндекс.Метрика (см. раздел ниже)
_ym_uidCookieАнонимный идентификатор посетителя (Я.Метрика)1 год
_ym_dCookieДата первого визита (Я.Метрика)1 год
_ym_isadCookieПроверка наличия блокировщика рекламы2 дня
_ym_visorc_*CookieСессия Вебвизора (запись действий на странице)30 мин
yabs-sidCookieИдентификатор сессии ЯндексаСессия
yandexuidCookieГлобальный идентификатор Яндекса10 лет

Мы не используем рекламные cookies. Аналитика собирается через Яндекс.Метрику — обезличенно (см. раздел ниже).

4. Как мы используем данные

  • Авторизация и поддержание сессии.
  • Отправка одноразовых кодов (OTP) на email для входа и подтверждения.
  • Отображение комментариев и сообщений с вашим именем.
  • Отправка push-уведомлений (только при вашем явном согласии).
  • Сохранение прогресса прослушивания подкастов и синхронизация между устройствами для авторизованных пользователей.
  • Защита от спама и злоупотреблений.

5. Хранение и защита

Основные данные сайта (учётные записи, комментарии, сообщения, прогресс прослушивания, пожертвования) хранятся на сервере, расположенном на территории Российской Федерации. Пароли не используются — вход только по одноразовому коду. Доступ к данным имеют только администраторы сайта.

Часть технических данных передаётся и хранится у наших обработчиков (см. раздел 6):

  • Данные Яндекс.Метрики — на серверах ООО «ЯНДЕКС».
  • Запросы изображений и URL страниц — на серверах Automattic, Inc. (Jetpack Boost / Photon CDN).
  • Аудиофайлы подкастов — на серверах Mave.Digital.
  • Информация о пожертвованиях — также у выбранной платёжной системы.

6. Сторонние сервисы и обработчики данных

Для работы сайта мы используем следующие внешние сервисы. С каждым из них происходит передача определённых данных — ниже подробно описано, что именно и зачем.

6.1 Яндекс.Метрика

На сайте установлен счётчик веб-аналитики Яндекс.Метрика (через сторонний плагин Yandex Metrica). Метрика помогает понимать, какие материалы интересны слушателям, и улучшать сайт.

Что собирает:

  • Обезличенные действия на сайте: просмотры страниц, клики, прокрутка, время на странице, путь по сайту.
  • Технические параметры: тип устройства, ОС, браузер, разрешение экрана, язык.
  • Источник перехода (referrer): с какого сайта или поискового запроса вы пришли.
  • Геолокация на уровне города (определяется по IP, точные координаты не запрашиваются).
  • Вебвизор: записи действий пользователя на странице (движения мыши, прокрутка) — данные обезличены, тексты в полях форм маскируются.
  • IP-адрес — передаётся Яндексу, но в отчётах не отображается.

Последствия:

  • Часть ваших действий на сайте передаётся в инфраструктуру ООО «ЯНДЕКС» и обрабатывается там в соответствии с Пользовательской лицензией Метрики и Политикой конфиденциальности Яндекса.
  • Метрика устанавливает свои cookies (см. раздел 3) — они хранятся в вашем браузере до 10 лет.
  • Если вы авторизованы в сервисах Яндекса (почта, поиск и т. п.) в этом же браузере, Яндекс может связать ваши действия на нашем сайте с вашим Яндекс-аккаунтом — это находится вне нашего контроля.

Как отказаться:

  • Установить официальное расширение «Блокировщик Яндекс.Метрики».
  • Использовать блокировщик трекинга (uBlock Origin, AdGuard и др.) — Метрика блокируется по умолчанию.
  • Включить в браузере режим «Не отслеживать» (DNT) или режим инкогнито.
  • Очистить cookies сайта.

6.2 Jetpack Boost (Automattic)

Для ускорения загрузки страниц на сайте используется плагин Jetpack Boost от компании Automattic, Inc. (США / Ирландия). Плагин может задействовать инфраструктуру WordPress.com.

Что передаётся Automattic:

  • Image CDN (Photon): изображения сайта загружаются через серверы Automattic (домены i0.wp.com, i1.wp.com, i2.wp.com). При загрузке изображения IP-адрес посетителя и User-Agent передаются Automattic.
  • Critical CSS: для оптимизации стилей URL страниц передаются на серверы Automattic, где генерируется минимальный CSS для быстрого отображения.
  • Технические параметры запроса (страна по IP, тип устройства).

Последствия:

  • Данные обрабатываются в соответствии с Политикой конфиденциальности Automattic.
  • Серверы Automattic находятся за пределами РФ (преимущественно США/ЕС). Передаются только технические данные — без вашего имени, email и других идентификаторов.

Как отказаться: блокировщики трекинга (uBlock, AdGuard) обычно не блокируют Photon, так как это CDN, а не аналитика. Полностью избежать передачи можно только отказавшись от посещения сайта.

6.3 Приём пожертвований (Leyka)

Если вы решите поддержать проект пожертвованием через сайт, обработка платежа выполняется плагином Leyka совместно с подключённой платёжной системой (например, ЮKassa, CloudPayments, Сбер, Tinkoff и т. п. — конкретный список указан на странице пожертвований).

Что мы храним у себя при пожертвовании:

  • Имя жертвователя (если вы его указали; можно указать «Анонимно»).
  • Email (для отправки квитанции/благодарности).
  • Сумма пожертвования, дата, статус платежа, валюта, выбранная платёжная система.
  • Идентификатор транзакции (для сверки с платёжной системой).

Мы не храним: номер банковской карты, CVV, реквизиты счёта — эти данные вводятся напрямую на стороне платёжной системы и нам не передаются.

Передача платёжной системе: при оформлении пожертвования вы перенаправляетесь на форму платёжной системы. Туда передаются: сумма, валюта, идентификатор заказа, ваш email (для квитанции). Дальнейшая обработка регулируется политикой соответствующей платёжной системы — рекомендуем ознакомиться с ней перед оплатой.

Как отказаться: просто не делайте пожертвование. Если вы не нажимаете кнопку «Пожертвовать», Leyka не собирает о вас никаких данных.

6.4 Mave.Digital (хостинг аудио)

Аудиофайлы всех выпусков подкаста хранятся не на нашем сервере, а на платформе Mave.Digital. При воспроизведении подкаста в браузере или при скачивании файла происходит обращение к серверам Mave.Digital.

Что получает Mave.Digital при воспроизведении/скачивании:

  • IP-адрес вашего устройства или нашего сервера (при скачивании через встроенную кнопку).
  • User-Agent браузера (тип устройства, ОС, браузер).
  • Адрес запрашиваемого аудиофайла и время запроса.
  • Referrer (адрес страницы, с которой началось воспроизведение) — в зависимости от настроек браузера.

Последствия:

  • Данные обрабатываются в соответствии с Политикой конфиденциальности Mave.Digital.
  • Mave.Digital может формировать статистику прослушиваний (страна по IP, тип устройства, количество воспроизведений) — эти данные используются нами для оценки аудитории подкаста.
  • Мы не передаём Mave.Digital ваш email, имя или другие идентификаторы из вашего аккаунта.

Как отказаться: не воспроизводить и не скачивать эпизоды подкаста. Встроенный плеер при каждом воспроизведении обращается к CDN Mave.Digital.

7. Передача третьим лицам

Мы не продаём ваши персональные данные. Передача ограничена следующими случаями:

  • Яндекс.Метрика — обезличенные данные о поведении на сайте → ООО «ЯНДЕКС» (см. 6.1).
  • Jetpack Boost — IP, User-Agent и URL страниц для CDN/оптимизации → Automattic, Inc. (см. 6.2).
  • Mave.Digital — IP-адрес и User-Agent при воспроизведении или скачивании аудиофайлов подкаста → Mave.Digital (см. 6.4).
  • Платёжные системы — данные о платеже (сумма, email, идентификатор заказа) при пожертвовании → выбранная вами платёжная система (см. 6.3). Реквизиты карты к нам не попадают.
  • Случаи, прямо предусмотренные законодательством РФ (по запросу уполномоченных органов).

Кроме указанного, ваши данные не раскрываются и не передаются другим лицам.

8. Ваши права

Вы имеете право:

  • Просматривать свои данные — на странице профиля.
  • Изменить отображаемое имя — там же.
  • Удалить аккаунт — в настройках профиля. Ваши комментарии и сообщения останутся, но станут анонимными.
  • Отозвать согласие на куки — через баннер или очистив куки браузера.
  • Отказаться от использования сторонних сервисов — способы указаны в соответствующих подразделах раздела 6 (Яндекс.Метрика, Jetpack Boost, Leyka).
  • Отозвать обновлённое согласие на политику — кнопка «Отозвать согласие» в баннере уведомления об обновлении политики.

9. Контакты

По вопросам обработки данных: mail@gipetau.ru