read-quran.org
Политика конфиденциальности
Редакция от 31 августа 2026 года
Коротко
- Для чтения не нужны регистрация, имя, телефон или электронная почта.
- На сайте нет рекламы, аналитических счётчиков, отслеживающих пикселей и файлов cookie.
- Место чтения, выбранный аят, закладки и настройки остаются на устройстве пользователя.
- До записи в серверный журнал IP-адрес сокращается; журнал и закрытая статистика хранятся не более 30 дней.
- Внешнее соединение с EveryAyah.com возникает только после запуска аудио, а с почтовыми сервисами — после отправки письма.
- Публичная читалка не просит посетителей входить через Google, Яндекс или Quran Foundation.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные и в каком порядке обрабатываются при использовании сайта и устанавливаемого веб-приложения read-quran.org (далее — «Сайт»), а также закрытого служебного инструмента Read Quran Search Operations.
1.2. Оператор обработки данных (далее — «Администратор») — владелец домена read-quran.org. Вопросы, запросы о данных и сообщения об ошибках принимаются по адресу contact@read-quran.org; письма на этот адрес переадресуются в закрытый почтовый ящик Администратора.
1.3. Политика составлена с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Общего регламента ЕС по защите данных (GDPR). Сайт спроектирован так, чтобы обрабатывать как можно меньше данных.
1.4. Сайт — независимый бесплатный проект, а не официальный продукт Quran Foundation, Quran.com, QuranReflect, Tanzil, EveryAyah, Google или Яндекса. Используя Сайт, пользователь подтверждает, что ознакомлен с настоящей Политикой.
2. Данные на устройстве пользователя
2.1. Чтобы восстанавливать чтение и работать офлайн, браузер сохраняет локально: последнее место чтения и выбранный аят; закладки; язык, тему, масштаб и режим отображения; выбранного чтеца, повтор и продолжение воспроизведения; файлы приложения, страницы, метаданные и шрифты для офлайн-режима.
2.2. Эти сведения могут отражать религиозные интересы и поэтому рассматриваются как чувствительные. Они обрабатываются только на устройстве пользователя для функций, которые он сам включает. Сайт не получает их, не связывает с IP-адресом и не синхронизирует между устройствами.
2.3. Для хранения применяются функциональные хранилища браузера: localStorage, sessionStorage и Cache Storage. Файлов cookie на Сайте нет, слежения за пользователем между сайтами нет, поэтому баннер согласия на рекламные или аналитические cookie не показывается: таких технологий на Сайте нет.
2.4. Данные остаются на устройстве до удаления пользователем либо автоматической очистки хранилища браузером. Удалить их можно в настройках браузера: данные сайта, локальное хранилище и кэш read-quran.org.
3. Серверные журналы
3.1. Веб-сервер автоматически записывает: время запроса, сокращённый сетевой префикс вместо полного IP-адреса, метод и путь запрошенного ресурса без параметров после знака ?, протокол и параметры защищённого соединения, некоторые технические заголовки браузера, код ответа, объём ответа и время обработки. Сетевой порт пользователя, заголовок Referer и переданные клиентом заголовки с дополнительными IP-адресами удаляются из журнала до записи на диск; значения Cookie и Authorization сервер скрывает.
3.2. Адрес ресурса может косвенно показать открытую статическую страницу суры или номер загруженной страницы мусхафа. Выбранный аят в основной читалке записан после знака # и браузером на сервер не передаётся.
3.3. Журналы используются только для защиты от атак, диагностики ошибок, контроля доступности и сводной технической статистики. Доступ к ним и к закрытому отчёту имеет только Администратор. Журнал сменяется ежедневно; исходные записи, база и производная статистика хранятся не более 30 дней.
3.4. Журналы не используются для рекламы, персональных рекомендаций, оценки убеждений, автоматического принятия решений или обучения моделей ИИ; они не продаются и не объединяются с локальными закладками.
3.5. Правовые основания обработки — предоставление запрошенного Сайта и законный интерес Администратора в его безопасности и надёжности. Согласие не запрашивается, потому что необязательная обработка не ведётся.
4. Аудио и внешние сервисы
4.1. Текст, раскладка и шрифты загружаются с Сайта; при обычном чтении браузер пользователя не обращается к сторонним серверам. Публичные данные Корана были получены Администратором заранее через Quran Foundation Content API без передачи туда данных посетителей; пользовательские API и OAuth Quran Foundation Сайт не использует.
4.2. После запуска воспроизведения браузер запрашивает аудиофайл напрямую у EveryAyah.com. По адресу файла этот сервис видит выбранного чтеца и номер воспроизводимого аята, а также получает стандартные данные соединения, включая IP-адрес и сведения о браузере; обработка на стороне EveryAyah подчиняется правилам этого сервиса и может происходить в другой стране.
4.3. Копирование аята и системная функция «Поделиться» запускаются только самим пользователем и обрабатываются его браузером или операционной системой.
5. Письма и обращения
5.1. Если пользователь пишет на contact@read-quran.org, Cloudflare Email Routing принимает и пересылает письмо в Gmail. Cloudflare и Google обрабатывают адреса отправителя и получателя, содержание и технические заголовки письма по своим правилам, в том числе за пределами страны пользователя.
5.2. Администратор использует письмо только для ответа, проверки сообщения и защиты законных интересов проекта. Переписка удаляется или обезличивается не позднее 12 месяцев после завершения обращения; дольше — только если этого требует закон или нерешённый спор. Данные обращений не используются для рассылок и не связываются с историей чтения.
6. Хостинг и трансграничная передача
6.1. Сайт размещён на виртуальном сервере VDSKA в Казахстане; соединение защищено HTTPS. Поставщик хостинга обеспечивает инфраструктуру и может обрабатывать технические данные в пределах, необходимых для работы и защиты сервера.
6.2. EveryAyah, Cloudflare и Google могут обрабатывать перечисленные выше данные в других странах по собственным правилам. Администратор не передаёт им локальные закладки и место чтения пользователя.
7. Служебные данные поисковых систем
7.1. Read Quran Search Operations — закрытый инструмент, доступный только владельцу Сайта. После отдельного разрешения владельца он может получать через Google Search Console API сведения о подтверждённых ресурсах read-quran.org, поисковых показах и запросах, индексировании и файлах Sitemap, а также выполнять разрешённые владельцем операции управления ресурсом. Аналогичный закрытый доступ может использоваться для Яндекс Вебмастера.
7.2. Посетителям Сайта вход через Google или Яндекс не предлагается, их аккаунты и данные инструмент не запрашивает. Полученные служебные данные используются только для контроля индексирования и управления Сайтом; они не продаются, не передаются рекламным системам и не используются для профилирования или обучения моделей ИИ.
7.3. Ключи доступа (ключи сервисных аккаунтов и OAuth-токены) хранятся в закрытых файлах с ограниченным доступом до отзыва разрешения или удаления интеграции. Владелец может отозвать доступ на странице разрешений Google либо запросить удаление по contact@read-quran.org; локальные ключи удаляются не позднее 30 дней после такого запроса. Использование информации, полученной через Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.
8. Безопасность
8.1. Применяются минимизация данных, HTTPS, сокращение IP-адреса до записи, ограничение доступа, защитные заголовки браузера, обновление компонентов и ограниченные сроки хранения. Администратор не продаёт персональные данные и не передаёт их для рекламы; доступ возможен только поставщикам, перечисленным в Политике, либо по обязательному законному требованию.
8.2. Практики безопасности соответствуют требованиям Quran Foundation к разработчикам; о подозрении на инцидент, связанный с её API, Quran Foundation уведомляется в течение 24 часов. Ни один интернет-сервис не может гарантировать абсолютную безопасность, однако объём обрабатываемых Сайтом данных сведён к минимуму, описанному в настоящей Политике.
9. Права пользователя
9.1. В пределах применимого законодательства пользователь может запросить сведения об обработке, доступ к данным, их исправление, удаление, ограничение обработки или возразить против неё. Запрос направляется на contact@read-quran.org. Администратор отвечает не позднее 30 дней.
9.2. Из-за предварительного сокращения IP-адреса конкретную запись журнала может быть невозможно надёжно связать с человеком; локальные данные Администратор найти не может, потому что они не поступают на сервер.
9.3. Пользователь также вправе обратиться с жалобой в надзорный орган по защите персональных данных по месту своего проживания: в России — в Роскомнадзор, в странах ЕС — в местный надзорный орган. Администратор просит по возможности сначала написать на контактный адрес, чтобы решить вопрос быстрее.
10. Дети
10.1. Сайт доступен посетителям разных возрастов, но не создаёт детские профили, не запрашивает возраст и не собирает данные для рекламы. Минимизированные технические журналы обрабатываются одинаково для всех посетителей. Родитель или законный представитель может обратиться по контактному адресу по вопросу данных ребёнка.
11. Изменения Политики
11.1. Если способы обработки данных изменятся, Политика будет обновлена до запуска соответствующей функции; дата действующей редакции указывается в начале документа. Существенные изменения публикуются на этой странице и на странице «О проекте», доступной из читалки. Новая необязательная обработка не начинается без отдельного понятного уведомления, если оно требуется.