Главная/Политика конфиденциальности

Политика конфиденциальности

Порядок сбора, использования и защиты персональных данных

Дата вступления в силу: 13 декабря 2025 г.

Оператор персональных данных

Индивидуальный предприниматель Диденко Алексей Анатольевич (далее — «Оператор», «мы», «наш»).

ИНН
026609442175
ОГРНИП
323028000037395
Адрес
Республика Башкортостан, г. Уфа, ул. Красина, 52
Телефон
+7 (905) 355-70-70

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, использования, хранения, передачи и уничтожения персональных данных Пользователей, которые Оператор получает при использовании сайта и сервисов маркетплейса AI-ассистентов (далее — «Сервис»).

1.2. Использование Сервиса означает согласие Пользователя с настоящей Политикой и условиями обработки персональных данных. Если Пользователь не согласен с условиями Политики, он должен воздержаться от регистрации и использования Сервиса.

1.3. Политика применяется ко всем услугам и продуктам, предоставляемым Оператором через сайт и API маркетплейса.

2. Термины и определения

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, удаление и уничтожение.
  • Пользователь — физическое лицо, использующее Сервис.
  • Оператор — юридическое лицо или ИП, определяющее цели и средства обработки персональных данных.

3. Какие данные мы собираем

Мы собираем и обрабатываем только те персональные данные, которые необходимы для оказания услуг и исполнения договоров с Пользователем:

Обязательные данные при регистрации:

  • Адрес электронной почты (e-mail)
  • Имя пользователя (username, публичное отображаемое имя)

Данные при авторизации через сторонние сервисы (OAuth):

  • Идентификаторы и публичный профиль: VK ID, Telegram ID, Yandex ID (по желанию Пользователя)

Технические данные:

  • Метаданные подключения (IP-адрес, данные об устройстве и браузере, время подключений)
  • Журналы действий (логи) для обеспечения работы и безопасности Сервиса

Мы НЕ собираем и НЕ обрабатываем:

Телефонные номера (за исключением добровольной передачи), адреса проживания, паспортные данные, данные банковских карт (карточные данные обрабатываются исключительно платёжным провайдером ЮKassa).

4. Цели обработки персональных данных

  1. Регистрация и идентификация Пользователя в Сервисе, предоставление доступа к аккаунту.
  2. Выполнение договорных обязательств: управление подписками (месячные и годовые), выставление счетов, возвраты, работа с рекламациями.
  3. Оказание технической поддержки и связь с Пользователем для решения вопросов, связанных с использованием Сервиса.
  4. Безопасность и предотвращение мошенничества: мониторинг аномальной активности, хранение логов.
  5. Аналитика и улучшение качества Сервиса (агрегированные и/или обезличенные данные); персонализированные рекомендации в рамках работы ассистентов.
  6. Маркетинговые коммуникации и рассылки при наличии согласия Пользователя.
  7. Выполнение требований действующего законодательства и взаимодействие с государственными органами в пределах, установленных законом.

5. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Исполнение договора, условия которого пользователь принимает при регистрации и/или подписке на платные услуги
  • Согласие субъекта персональных данных (для рассылок и маркетинговых активностей)
  • Законные интересы Оператора: обеспечение безопасности, предотвращение мошенничества, поддержание качества сервиса
  • Требования законодательства Российской Федерации

6. Сроки хранения данных

Персональные данные хранятся в течение срока, необходимого для достижения целей обработки:

  • Данные аккаунта (e-mail, username, OAuth-идентификаторы) — 1 год с момента последней активности
  • Журналы доступа и логи безопасности — 1 год
  • Финансовые документы — в сроки, установленные налоговым и бухгалтерским законодательством

По запросу Пользователя его аккаунт и персональные данные могут быть удалены досрочно в порядке, установленном Оператором.

7. Передача данных третьим лицам

Оператор может передавать персональные данные третьим лицам только в следующих случаях:

1. Платёжный провайдер (ЮKassa)

Для проведения платежей и выставления счетов. Оператор не хранит данные банковских карт на своих серверах. ЮKassa обеспечивает безопасность платежей в соответствии со стандартом PCI DSS.

2. Поставщики инфраструктуры и хостинга

Провайдеры облачных услуг, CDN, системы резервного копирования (в т.ч. расположение серверов в Нидерландах / Амстердаме).

3. Поставщики сервисов авторизации (OAuth)

При подключении аккаунтов VK, Telegram, Yandex часть публичных данных аккаунта может быть передана/получена в рамках OAuth-процесса.

4. Поставщики AI/ML-услуг

В рамках работы ассистентов Оператор выполняет API-вызовы к OpenAI (или иным сервисам), в рамках которых передаются вводимые пользователем промпты для генерации ответов.

5. Компетентные органы

В случаях, предусмотренных законодательством (на основании запроса правоохранительных или государственных органов).

8. Трансграничная передача данных

В силу используемой инфраструктуры часть персональных данных может обрабатываться или храниться на серверах, расположенных за пределами Российской Федерации (в том числе — в Нидерландах). Оператор принимает технические и организационные меры для обеспечения уровня защиты персональных данных, соизмеримого с требованиями законодательства.

9. Cookies и технологии отслеживания

Сайт использует cookies и аналогичные технологии для корректной работы сервиса, сохранения настроек пользователя, а также для аналитики и маркетинга.

10. Обработка данных в контексте AI / использование OpenAI

  1. Вводимые пользователем сообщения (промпты), системные запросы и контент, создаваемый в ходе работы ассистентов, обрабатываются для формирования ответа модели и предоставления сервисов.
  2. Оператор не использует персональные данные Пользователей для обучения собственных моделей и не передаёт персональные данные третьим лицам в целях обучения без отдельного информированного согласия.
  3. Для получения ответов ассистентов Оператор выполняет API-вызовы к поставщикам моделей (например, OpenAI). Данные, переданные в ходе этих вызовов, обрабатываются третьей стороной в соответствии с их политиками.
  4. Оператор предпринимает меры по минимизации и обезличиванию данных, передаваемых третьим сторонам.

Важно: Пользователь обязуется не передавать в промптах конфиденциальную информацию (паспортные данные, банковские реквизиты, пароли, секретные ключи и т.п.).

11. Технические и организационные меры защиты

Оператор принимает организационные и технические меры, обеспечивающие защиту персональных данных от несанкционированного доступа, утраты, изменения или уничтожения:

  • Шифрование каналов передачи данных (HTTPS)
  • Разграничение прав доступа сотрудников
  • Регулярное резервное копирование
  • Мониторинг безопасности
  • Использование сервисов, сертифицированных по соответствующим стандартам

12. Права субъекта персональных данных

Согласно действующему законодательству, Пользователь имеет право:

  1. Получить подтверждение факта обработки персональных данных и доступ к ним.
  2. Требовать уточнения (обновления) своих персональных данных.
  3. Требовать удаления своих персональных данных (в пределах, не противоречащих законодательству).
  4. Отозвать согласие на обработку персональных данных.
  5. Требовать ограничения обработки в случаях, предусмотренных законом.
  6. Подавать жалобу в Роскомнадзор или в суд.

Для реализации своих прав обращайтесь по email: alex.didenko753@gmail.com

13. Ответственность и форс-мажор

Оператор не несёт ответственности за разглашение персональных данных, произошедшее по вине Пользователя (например, передача доступа третьим лицам, публикация данных самим Пользователем), а также за случаи, вызванные обстоятельствами непреодолимой силы.

14. Изменения в Политике

Оператор оставляет за собой право вносить изменения в настоящую Политику. Обо всех существенных изменениях Пользователи будут уведомлены посредством размещения обновлённой версии политики на сайте. Дата вступления в силу новой редакции будет указана в документе.

15. Контактная информация

По вопросам обработки персональных данных и конфиденциальности: