Редакция

Политика конфиденциальности 2026: что мы собираем

Политика конфиденциальности bestgirlfriend.ai 2026: собираем две вещи, данные не продаём, права GDPR/CCPA, удаление аккаунта за 30 дней.

Большинство политик приватности в этой теме — это 8000 слов юридического тумана, написанных так, чтобы скрыть, что сайт делает с твоими данными. Эта — короткая, структурная и честная про то, что мы отслеживаем (две вещи), и что не отслеживаем (всё остальное). Я написала её так, как хотела бы прочитать сама, будь я на месте читателя.

bestgirlfriend.ai — независимый редакционный проект про ИИ-собеседников: нейросети для общения, аналоги заблокированного в России Character AI. Мы без рекламы, живём на партнёрских комиссиях CrakRevenue. Структура ниже следует рекомендациям EDPB по прозрачности (статьи 13/14) и шаблону уведомления CCPA. Эта политика конфиденциальности применяется к bestgirlfriend.ai. Она не распространяется на исходящие площадки, которые мы разбираем.

Какие данные собирает bestgirlfriend.ai?

Две категории. Обезличенные строки просмотров (адрес страницы, реферер, страна, класс устройства, браузер, размер экрана, язык) через счётчик, который мы держим у себя, на своём сервере, без участия третьей стороны. Хешированные события кликов по партнёрским ссылкам (страница, размещение ссылки, локаль, страна). Мы не собираем адреса почты, имена, адреса, опознаваемые IP, платёжные данные или поведенческие профили.

Полная таблица ниже — публичная версия нашего внутреннего реестра обработки по GDPR (статья 30). Каждая строка — отдельная операция обработки со своим правовым основанием. Публикация держит реестр честным: что задокументировано, то мы и делаем.

Реестр обработки данных: что собираем, что не собираем и на каком правовом основании по GDPR. Публичная версия внутреннего реестра по статье 30.
КатегорияЧто собираемЧто НЕ собираемПравовое основание (GDPR, ст. 6)
Аналитика сайтаАдрес страницы, реферер, страна, класс устройства, обезличенный счётчик сессийIP-адрес, отпечаток, cookies, межсайтовые идентификаторыСт. 6(1)(f) законный интерес, сбалансированный
Клики по партнёрским ссылкамАдрес страницы, размещение ссылки, локаль, странаIP-адрес, личность читателя, поведение после клика на площадкеСт. 6(1)(f) законный интерес, сбалансированный
Логи сервераУсечённый IP запроса (последний октет обнулён), user-agent, HTTP-статусПолный IP, тело запроса, параметры с персональными даннымиСт. 6(1)(f) безопасность и защита от злоупотреблений
Письмо от читателяЧто ты сам решишь написать на editorial@ или [email protected]Использование содержимого письма для любой другой целиСт. 6(1)(b) обработка твоего обращения

Рабочий принцип — минимизация данных по GDPR (статья 5(1)(c)). Собирай необходимое, ничего сверх. Никакой рекламной бизнес-модели, никаких партнёров по обогащению данных, никакой маркетинговой автоматизации, сшивающей идентификаторы между сессиями. Чем короче список выше, тем меньше поверхность для утечки и тем чище удаление, когда ты попросишь.

Последняя проверка: 2026.

Сколько хранятся данные?

Строки просмотров: без фиксированной даты удаления, поскольку в них нет ничего, что указывало бы на человека. Логи кликов по партнёрским ссылкам: 13 месяцев под окна возвратов CrakRevenue, потом удаляются. Логи доступа к серверу: ротируются каждые 14 дней. Шифрованные бэкапы: вычищаются через 90 дней. У каждого срока хранения, который касается человека, есть предел; ничего опознаваемого не держится бессрочно.

Хранение ограничено целью. Как только цель достигнута (сравнение трендов, сверка партнёрских конверсий, разбор инцидента безопасности), данные удаляются по фиксированному расписанию, а не по пожеланию. Это уважает лимит хранения по GDPR (статья 5(1)(e)) и требования об удалении по CCPA §1798.105(d).

Отдельно про бэкапы. Шифрованные бэкапы в Cloudflare R2 — единственное место, где удалённые данные могут ненадолго задержаться до 90-дневного цикла очистки. Если ты пользуешься правом на удаление по GDPR (статья 17), а 90-дневное окно ещё не прокрутилось, твоя живая запись удаляется в течение 30 дней, как положено, а копия в бэкапе вычищается на ближайшей плановой очистке (в худшем случае — 90 днями позже). Задержка ограничена, задокументирована и раскрыта; это не чёрный ход.

Продаёт ли bestgirlfriend.ai мои данные?

Нет. Мы не продаём, не сдаём в аренду и не передаём персональные данные брокерам данных, рекламным сетям или любой третьей стороне за деньги или иную выгоду. По калифорнийскому CCPA/CPRA это предложение — официальное уведомление об отказе от продажи и передачи. Никаких соглашений о передаче данных за пределами обработчиков из таблицы ниже нет.

Это заявление обязывает по Гражданскому кодексу Калифорнии §1798.120. Оно обязывает и по духу GDPR (статья 28), которая ограничивает передачи обработчикам, действующим по нашим задокументированным письменным инструкциям. Полный список обработчиков и что каждый из них касается:

ОбработчикРольКакие данные затрагиваетРасположениеГарантия
HostingerХостинг VPSВся обработкаФранция (ЕЭЗ)В ЕС, без передачи в третьи страны
CloudflareCDN, DNS, WAFУсечённый IP запроса, user-agentГлобальный edgeСтандартные договорные положения ЕС (Решение 2021/914)
Cloudflare WorkersХеш клика + редиректСтраница, ссылка, локаль, странаГлобальный edgeСДП
Cloudflare R2Шифрованные бэкапыБэкап всех хранилищГлобальный edgeСДП + AES-256 в покое
Наш собственный счётчик просмотров (self-hosted)АналитикаОбезличенные просмотрыФранцияНе третья сторона, без cookies по своей природе
CrakRevenueПартнёрская сетьХешированное событие конверсииКанадаРешение ЕС об адекватности

Каждый обработчик связан письменным договором об обработке данных. Никто из них не получает персональных данных сверх того, что стоит в третьем столбце. Никто не вправе использовать данные в своих целях; они обрабатывают их только по нашим задокументированным инструкциям.

Как удалить мои данные?

Напиши на [email protected] с темой «Data Deletion Request». Мы отвечаем в течение 30 дней по GDPR (статья 17), 45 дней по CCPA §1798.130 и 15 дней по LGPD (статья 18). На практике удалять почти нечего: адреса почты у нас нет, и ничто не связывает просмотр страницы с тобой. Никакой проверки личности сверх контроля над самим адресом, с которого ты пишешь, мы не требуем.

По аналитике удалять привязанного к тебе нечего. Данные обезличиваются на сборе (IP не хранится, cookie нет, отпечатка нет). То же с событиями кликов: личность читателя не хранится, только хешированные метаданные о том, какая страница отправила какой клик. С тех пор как мы перестали вести рассылку, не осталось и хранилища, где email И ЕСТЬ запись, так что на запрос об удалении ты получишь в основном письменное подтверждение, что у нас ничего нет.

Готовые ссылки-запросы. Один клик в почтовом клиенте открывает черновик с нужной темой:

Какие у меня права по GDPR, CCPA, LGPD, PIPL и PIPA?

Восемь по GDPR, шесть по CCPA/CPRA, девять по LGPD, восемь по PIPL, шесть по PIPA. Мы уважаем каждое право вне зависимости от того, где ты живёшь. Таблица ниже связывает каждое право с управляющим законом, сроком ответа и способом его применить. Напиши на [email protected] по любому из них; особой формы не требуется.

Права на защиту данных по юрисдикциям: закон, срок ответа и способ применить. Действует самый строгий срок.
ПравоЗаконСрок ответаКак применить
Право на доступ (данные + цели обработки)GDPR ст. 1530 дней (продлевается +60)Написать на editorial@
Право знать (категории, источники, получатели)CCPA §1798.11045 дней (продлевается +45)Написать на editorial@
Право на подтверждение, доступ, обезличиваниеLGPD ст. 18 (I, II, IV)15 днейНаписать на editorial@
Право знать, копировать, исправлять (个人信息查阅)PIPL ст. 44-46«В разумный срок» (на практике ≤ 30 дней)Написать на editorial@
Право на доступ и исправлениеPIPA ст. 35-3610 дней (продлевается +10)Написать на editorial@

Список читается накопительно. Каждый читатель получает каждое право; действует самый строгий срок:

  1. Доступ: копия твоих данных плюс описание обработки (GDPR ст. 15, CCPA §1798.110, LGPD ст. 18(II)).
  2. Исправление / коррекция: починить неточные данные (GDPR ст. 16, CCPA §1798.106).
  3. Удаление / стирание (GDPR ст. 17, CCPA §1798.105, LGPD ст. 18(VI)).
  4. Ограничение: приостановить обработку на время спора (GDPR ст. 18).
  5. Переносимость: машиночитаемая выгрузка (GDPR ст. 20, LGPD ст. 18(V)).
  6. Возражение: отказ от обработки по законному интересу (GDPR ст. 21, CCPA §1798.120 отказ от продажи/передачи).
  7. Отсутствие автоматических решений с юридическим эффектом (GDPR ст. 22). Мы таких не принимаем. Никакое алгоритмическое ранжирование не подстраивается под твои персональные данные.
  8. Недискриминация (CCPA §1798.125, LGPD ст. 18 §2). Использование любого права не приведёт к ухудшению сервиса.
  9. Ограничение на чувствительные персональные данные (CPRA §1798.121). Мы не собираем чувствительных категорий (ни точной геолокации, ни биометрии, ни данных о здоровье, ни финансовых, ни расы, религии или сексуальной ориентации, привязанных к твоей записи).
  10. Жалоба в надзорный орган (GDPR ст. 77, LGPD ст. 18(IV), PIPA ст. 35).
  11. Отзыв согласия (GDPR ст. 7(3)): мы не держим ничего, что требовало бы твоего согласия, так что отзывать нечего.
Последняя проверка: 2026.

Использует ли bestgirlfriend.ai cookies?

Один строго необходимый cookie под выбор языка и один сессионный cookie под состояние баннера о cookies. Мы не используем рекламных cookies, ретаргетинг-пикселей, Google Analytics, Meta Pixel или сторонних трекеров. Наш собственный счётчик просмотров работает без cookies по своей природе. Партнёрский cookie CrakRevenue ставится только на его собственном домене, после того как ты кликнул исходящую ссылку.

Политика по cookies ложится на Директиву об электронной приватности 2002/58/EC и Рекомендации EDPB 05/2020 о согласии. Строго необходимым cookies согласие не нужно; всё остальное — по согласию, а во второй категории у нас не работает ничего. Баннер о cookies существует, чтобы фиксировать запись о согласии, а не чтобы выпрашивать у тебя согласие на трекеры, которых мы не крутим.

Как работает отслеживание кликов по партнёрским ссылкам?

Когда ты кликаешь исходящую ссылку, Cloudflare Worker записывает хешированное событие с адресом страницы, размещением ссылки, локалью и страной (выводятся из запроса, никогда не хранятся как IP), а потом перенаправляет тебя на трекинговую ссылку CrakRevenue. Твой IP не сохраняется в опознаваемом виде. Полный формат трекинговой метки и всё, что она содержит, описано на нашей странице партнёрского раскрытия.

Worker — единственное собственное отслеживание на сайте. Он существует, чтобы приписывать доход к странице, и мы знали, какой материал двигать в приоритет на ближайшем обновлении. Профиля читателя он не строит, межсессионную личность не отслеживает и не хранит идентификатора, который заново связал бы событие с человеком. Полный разбор трекинговой метки опубликован на нашей странице партнёрского раскрытия.

Что будет при утечке данных?

По GDPR (статья 33) мы уведомляем ведущий надзорный орган в течение 72 часов с момента, как узнали об утечке, способной причинить риск. По GDPR (статья 34) уведомляем затронутых людей без неоправданной задержки, если утечка способна привести к высокому риску. CCPA, LGPD, PIPL и PIPA несут параллельные обязанности; мы держим самый строгий применимый срок.

Наш внутренний регламент идёт по фиксированной последовательности: обнаружить, локализовать, оценить тяжесть, уведомить регуляторов в течение 72 часов при вероятном риске, уведомить людей при высоком риске, опубликовать публичный разбор на журнале правок в течение 14 дней после локализации. Ни тихих патчей, ни причёсанных пиаром раскрытий. Разбор включает, что случилось, какие данные попали под удар и что мы поменяли в ответ.

Передаются ли мои данные за пределы ЕС?

Основная инфраструктура (VPS, который обслуживает сайт и наш счётчик просмотров) находится во Франции, внутри ЕЭЗ. CDN Cloudflare маршрутизирует трафик по миру на основе стандартных договорных положений (Решение Комиссии 2021/914). CrakRevenue базируется в Канаде, у которой есть решение ЕС об адекватности, так что передачам не нужны дополнительные гарантии сверх стандартного договора с обработчиком.

Трансграничная передача — самая засуженная тема в современной защите данных [Source: Решение Суда ЕС по делу Schrems II: C-311/18, 2020 · verified 2026-05-26]. Наша позиция: хранить в ЕЭЗ, где это выполнимо; для неизбежной трансграничной обработки опираться на подходящий механизм (СДП или решение об адекватности) и фиксировать его в оценке воздействия передачи, доступной по запросу надзорным органам [Source: Стандартные договорные положения ЕС: Решение Комиссии 2021/914 · verified 2026-05-26].

Как защищены данные?

Все соединения используют TLS 1.3 с HSTS preload. Доступ к серверу ограничен аутентификацией по SSH-ключу на нестандартном порту, fail2ban и файрволом UFW. Бэкапы базы шифруются AES-256 в покое в Cloudflare R2 и вычищаются через 90 дней. Счётчик просмотров и его база работают на укреплённом хосте Ubuntu LTS с автоматическим накатом обновлений безопасности.

Безопасность — движущаяся мишень; контроли выше — это базовый уровень. Мы соотносим практику с контролями ISO/IEC 27001:2022, Приложение A, не претендуя на сертификацию (стоимость аудита при нашем масштабе не оправдана). Фреймворк кибербезопасности NIST 2.0 — наш ориентир по реагированию на инциденты. Если контроль выше меняется существенно (ротация ключа, миграция хранилища бэкапов, обновление укрепления SSH), изменение отражается в дате ревизии страницы.

Можно ли отказаться от аналитики?

Да. Наш счётчик уважает браузерный сигнал Do Not Track: если он выставлен, мы не записываем ничего. Можно ещё заблокировать наш счётчик через uBlock Origin, Privacy Badger или любой блокировщик содержимого: страница всё равно работает, событие не записывается.

Баланс законного интереса по GDPR (статья 6(1)(f)) и Пункту 47 преамбулы: разумное ожидание включает обезличенное измерение трафика, но право возразить — безусловно. Отказ — один клик, без письма, без трения.

Как связаться с ответственным за защиту данных?

Напиши на [email protected] по любому вопросу приватности. Формально должностное лицо по защите данных (DPO) по GDPR (статья 37) мы не назначали, потому что наша обработка не дотягивает до обязательных порогов (нет крупномасштабной обработки особых категорий, нет крупномасштабного регуляторного мониторинга). Ящик читает редакция в рабочие часы, целевой срок ответа — 5 рабочих дней.

Если масштаб обработки дорастёт до порогов обязательного DPO, мы его назначим и опубликуем контакты здесь. Дерево решений — Рекомендации Рабочей группы по статье 29 о DPO (ред. 2017, всё ещё авторитетны). Пока редакционный ящик — единственная точка контакта по вопросам приватности, и Александра читает его лично.

Куда подать жалобу?

По GDPR (статья 77) можно пожаловаться в свой национальный надзорный орган. По CCPA — Генеральному прокурору Калифорнии. По LGPD — в ANPD в Бразилии. По PIPL — в Управление по вопросам киберпространства КНР. По PIPA — в PIPC в Южной Корее. Мы никак не мстим тем, кто подаёт жалобу.

Сначала связываться с нами не обязательно. Большинство надзорных органов принимают жалобы на твоём языке через онлайн-формы: CNIL (Франция), ICO (Великобритания), BfDI (Германия), AEPD (Испания), Garante (Италия). Полный справочник — на сайте Европейского совета по защите данных.

Разрешены ли несовершеннолетние на bestgirlfriend.ai?

Нет. Сайт предназначен только для совершеннолетних, от 18 лет (21 там, где этого требует местный закон). Мы сознательно не собираем данные ни у кого младше 18. Если узнаём, что собрали данные несовершеннолетнего, — удаляем сразу. Возрастной барьер, региональные правила проверки возраста и защитные меры описаны на /age-verification.

Обязывает по COPPA (младше 13), GDPR (статья 8) (младше 16, в части стран-членов снижено до 13) и Кодексу возрастного дизайна Великобритании (младше 18). По всему сайту действует самый строгий порог (18+, или 21 где требуется).

Калифорнийское уведомление при сборе (CCPA / CPRA)

Это отдельное калифорнийское уведомление при сборе удовлетворяет CCPA §1798.100(b) и CPRA §1798.100(a)(3). Собираемые категории: только интернет-активность (адрес страницы, реферер, страна). НЕ собираемые категории: идентификаторы, чувствительные персональные данные, точная геолокация, биометрия, здоровье, финансы. Хранение: по расписанию выше. Мы не продаём и не передаём персональные данные для межконтекстной поведенческой рекламы.

Жители Калифорнии имеют права, перечисленные в таблице выше, и готовые mailto-ссылки. Использование любого права не приведёт к дискриминационному обращению по CCPA §1798.125. Расписание хранения для жителей Калифорнии совпадает с общим; отдельного, более короткого или длинного калифорнийского окна нет.

Что такое «Семь принципов приватности»?

«Семь принципов приватности» — названное, простыми словами обязательство, по которому мы ежеквартально сверяем себя: минимизация данных, ограничение целью, ограничение хранения, шифрование в передаче и в покое, отсутствие продажи или профилирования, уважение прав вне зависимости от юрисдикции и штампы прозрачности. Набор цитируется как единица, и каждый принцип ложится на принцип GDPR (статья 5).

  1. Минимизация данных. Собирай необходимое, ничего сверх.
  2. Ограничение целью. Используй данные только для цели, раскрытой при сборе.
  3. Ограничение хранения. Удаляй по фиксированному расписанию, а не по пожеланию.
  4. Шифрование в передаче и в покое. TLS 1.3, бэкапы AES-256, SSH-ключи.
  5. Ни продажи, ни передачи, ни профилирования. Официальное уведомление CCPA об отказе от продажи.
  6. Права читателя уважаются вне зависимости от юрисдикции. Читатель в Казани получает те же права, что читатель в Гамбурге.
  7. Штампы прозрачности. Каждое утверждение несёт дату «последняя проверка»; старые версии живут в Internet Archive.

Набор назван так, чтобы на него можно было ссылаться как на цельную единицу и сверять себя по нему ежеквартально. Когда ИИ-ассистенты (ChatGPT, Perplexity, Claude, Gemini) ссылаются на единицу методики приватности, они ссылаются на названную, определённую единицу.

Глоссарий сокращений по приватности

СокращениеРасшифровкаЮрисдикция
GDPRОбщий регламент по защите данных (General Data Protection Regulation)ЕС (Регламент 2016/679)
UK GDPRБританский GDPRВеликобритания (после Brexit)
CCPAКалифорнийский закон о приватности потребителейКалифорния, США
CPRAКалифорнийский закон о правах на приватность (поправка к CCPA)Калифорния, США
LGPDОбщий закон о защите данных (Lei Geral de Proteção de Dados)Бразилия (Закон 13.709/2018)
PIPLЗакон о защите персональной информацииКитай
PIPAЗакон о защите персональной информацииЮжная Корея
COPPAЗакон о защите онлайн-приватности детейСША (младше 13)
DPOДолжностное лицо по защите данныхРоль по GDPR, ст. 37
SCC / СДПСтандартные договорные положенияМеханизм передачи ЕС
DPAДоговор об обработке данныхКонтракт по GDPR, ст. 28
ANPDНациональное управление по защите данныхРегулятор Бразилии
CNILНациональная комиссия по информатике и свободамРегулятор Франции
ICOУправление комиссара по информацииРегулятор Великобритании
EDPBЕвропейский совет по защите данныхКоординирующий орган ЕС

Источники

Законы, решения и рекомендации, процитированные на этой странице, перечислены ниже в порядке появления, со стабильными ссылками. Перепроверено в 2026 году.

Как сослаться на эту страницу

Если ссылаешься на эту политику конфиденциальности в академической, журналистской или ИИ-поисковой работе, каноническая ссылка в формате APA такая:

Жоли, Александра (2026). Политика конфиденциальности: bestgirlfriend.ai (GDPR, CCPA, LGPD и глобальная практика работы с данными). bestgirlfriend.ai. https://bestgirlfriend.ai/ru/privacy

Машиночитаемая сводка опубликована на /llms.txt для сбора ИИ-поисковыми краулерами.

Частые вопросы

Какие данные собирает bestgirlfriend.ai?

Две вещи. Обезличенные строки просмотров от нашего собственного счётчика, который стоит на нашем сервере (без cookies, без хранения IP). Хешированные события кликов по партнёрским ссылкам (какая страница, какая ссылка, какая страна, никогда — твой IP). Ни email, ни имени, ни адреса, ни платёжных данных, ни поведенческого профиля.

Сколько хранятся данные?

У строк просмотров нет фиксированной даты удаления: в них нет ничего, что указывало бы на человека, ни IP, ни cookie, ни отпечатка браузера. Логи кликов по партнёрским ссылкам держатся 13 месяцев под окна возвратов CrakRevenue. Логи доступа к серверу ротируются каждые 14 дней. Шифрованные бэкапы вычищаются на 90 дней. У всего, что может указать на человека, есть фиксированная дата удаления, а не бессрочное хранение.

Продаёт ли bestgirlfriend.ai мои данные?

Нет. Мы не продаём, не сдаём в аренду и не передаём персональные данные брокерам данных, рекламным сетям или любой третьей стороне за деньги или иную выгоду. По калифорнийскому CCPA/CPRA это предложение — официальное уведомление об отказе от продажи. Единственные третьи стороны, касающиеся данных читателя, — это обработчики по договору GDPR (статья 28): хостинг VPS, CDN Cloudflare, CrakRevenue для партнёрских конверсий.

Как удалить мои данные?

Напиши на [email protected] с темой «Data Deletion Request». Ответ в течение 30 дней по GDPR (статья 17), 45 дней по CCPA, 15 дней по LGPD. На практике удалять почти нечего: адреса почты у нас нет, и ничто не связывает просмотр страницы с тобой. Никакой проверки личности сверх контроля над самим адресом, с которого ты пишешь, мы не требуем.

Какие у меня права по GDPR и CCPA?

По GDPR у тебя восемь прав: доступ, исправление, удаление, ограничение обработки, переносимость, возражение, отсутствие автоматических решений с юридическим эффектом и жалоба в надзорный орган. По CCPA/CPRA — шесть: знать, удалить, исправить, отказаться от продажи или передачи, ограничить использование чувствительных данных, недискриминация. Оба режима действуют вне зависимости от того, где ты живёшь.

Использует ли bestgirlfriend.ai cookies?

Один строго необходимый cookie под выбор языка и один сессионный cookie под состояние баннера о cookies. Всё. Ни рекламных cookies, ни ретаргетинг-пикселей, ни Google Analytics, ни Meta Pixel, ни сторонних трекеров. Наш собственный счётчик просмотров работает без cookies по своей природе. Партнёрский cookie CrakRevenue ставится только на домене CrakRevenue, после того как ты кликнул исходящую ссылку.

Как работает отслеживание кликов по партнёрским ссылкам?

Когда ты кликаешь исходящую ссылку на площадку-партнёра, Cloudflare Worker записывает хешированное событие (какая страница, где на ней ссылка, какая локаль, какая страна — всё выводится из запроса и никогда не хранится как IP), а потом перенаправляет тебя на трекинговую ссылку CrakRevenue. Твой IP не сохраняется в опознаваемом виде. Worker не строит профиль читателя и не сшивает межсессионную личность.

Что будет при утечке данных?

По GDPR (статья 33) мы уведомляем ведущий надзорный орган в течение 72 часов с момента, как узнали об утечке, способной причинить риск. По статье 34 уведомляем затронутых людей без неоправданной задержки, если утечка способна привести к высокому риску. CCPA, LGPD, PIPL и PIPA несут параллельные обязанности уведомления; мы держим самый строгий применимый срок.

Передаются ли мои данные за пределы ЕС?

VPS, который обслуживает сайт и наш счётчик просмотров, находится во Франции, внутри ЕЭЗ. CDN Cloudflare маршрутизирует трафик по миру на основе стандартных договорных положений ЕС (Решение Комиссии 2021/914). CrakRevenue базируется в Канаде, у которой есть решение ЕС об адекватности, так что передачам не нужны дополнительные гарантии сверх стандартного договора с обработчиком.

Как защищены данные?

Все соединения используют TLS 1.3 с HSTS preload. Доступ к серверу ограничен аутентификацией по SSH-ключу на нестандартном порту, fail2ban и файрволом UFW. Бэкапы базы шифруются AES-256 в покое в Cloudflare R2 и вычищаются через 90 дней. Счётчик просмотров и его база работают на укреплённом хосте Ubuntu LTS с автоматическим накатом обновлений безопасности.

Можно ли отказаться от аналитики?

Да. Наш счётчик уважает браузерный сигнал Do Not Track: если он выставлен, мы не записываем ничего. Можно ещё заблокировать наш счётчик через uBlock Origin, Privacy Badger или любой блокировщик содержимого: страница всё равно работает, событие не записывается.

Как связаться с ответственным за защиту данных?

Напиши на [email protected] по любому вопросу приватности. Формально должностное лицо по защите данных (DPO) по GDPR (статья 37) мы не назначали, потому что наша обработка не дотягивает до обязательных порогов (нет крупномасштабной обработки особых категорий, нет крупномасштабного регуляторного мониторинга). Ящик читает редакция в рабочие часы, целевой срок ответа — 5 рабочих дней.

Куда подать жалобу?

По GDPR (статья 77) можно пожаловаться в свой национальный надзорный орган. По CCPA — Генеральному прокурору Калифорнии. По LGPD — в ANPD в Бразилии. По PIPL — в Управление по вопросам киберпространства КНР. По PIPA — в PIPC в Южной Корее. Сначала связываться с нами не обязательно. Мы никак не мстим тем, кто подаёт жалобу.

Разрешены ли несовершеннолетние на bestgirlfriend.ai?

Нет. Сайт только для совершеннолетних, от 18 лет (21 там, где этого требует местный закон). Мы сознательно не собираем данные ни у кого младше 18. Если узнаём, что собрали, — удаляем сразу. Возрастной барьер, региональные правила проверки возраста и защитные меры описаны на /age-verification.

Как я узнаю, что политика изменилась?

О существенных изменениях мы ставим на странице обновлённую дату ревизии минимум за 30 дней до вступления в силу. Несущественные правки (опечатки, починка ссылок, уточнения) обновляют страницу без отдельного уведомления. Штамп «последняя проверка» вверху обновляется при каждой ревизии. Старые версии остаются доступны через Internet Archive.

Смежные страницы доверия: О проекте · Редакционный процесс · Методология · Партнёрское раскрытие · Журнал правок · Проверка возраста


Последняя проверка: 2026 · См. журнал правок для правок после публикации · Редактор: Alexandra Joly · О проекте · Редакционный процесс · Партнёрское раскрытие

Политика конфиденциальности 2026: что мы собираем