Политика конфиденциальности
Дата вступления в силу: 8 июля 2026 г.
1. Оператор персональных данных
Индивидуальный предприниматель Золотых Сергей Сергеевич, ОГРНИП 324265100131172, ИНН 263119797456 (далее — «Оператор»). Адрес: 357108, Россия, Ставропольский край, г. Невинномысск, ул. Гагарина, д. 5, кв. 98. Контакты для запросов по обработке персональных данных: sergeyzolotikh@yandex.ru, Telegram-поддержка @sergeyzolotykh.
2. Какие данные мы собираем
2.1. Идентификаторы аккаунта: email и базовый профиль из Яндекс ID или Google, Telegram ID и username при авторизации через Telegram. 2.2. Технические данные: IP-адрес, сведения об устройстве и браузере (User-Agent), идентификаторы сессии и cookies, гостевой идентификатор, время и параметры обращений. 2.3. Загружаемые изображения (селфи, референсы, снимки с камеры) и результаты генераций. 2.4. История генераций и связанные метаданные (шаблон, параметры, статус). 2.5. Данные о платежах: сумма, статус, идентификатор транзакции платёжного провайдера. Реквизиты банковской карты Оператор не получает и не хранит — оплата проводится на стороне платёжного провайдера (Банк Точка).
3. Обработка изображений с лицами
Загруженные изображения обрабатываются исключительно с целью выполнения запрошенной Пользователем генерации. Оператор не использует изображения для биометрической идентификации, распознавания личности или обучения собственных моделей. Для генерации изображения передаются провайдерам ИИ-инфраструктуры (см. раздел 6) в объёме, необходимом для выполнения запроса.
4. Цели обработки
Предоставление доступа к Сервису и его функциям; выполнение генераций; обработка платежей и формирование чеков по 54-ФЗ; коммуникация по вопросам поддержки; обеспечение безопасности Сервиса; исполнение требований законодательства РФ.
5. Правовые основания
Согласие Пользователя, выраженное при регистрации, при первой загрузке фотографии и при использовании Сервиса; исполнение договора (Публичной оферты); требования Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и иных нормативных актов РФ.
6. Кому мы передаём данные
Данные передаются третьим лицам только в объёме, необходимом для предоставления Сервиса: провайдерам ИИ-генерации (через агрегатор kie.ai); провайдерам авторизации (Telegram, Яндекс, Google); провайдерам инфраструктуры и хостинга; платёжному провайдеру (Банк Точка). Объём передачи ограничивается минимально необходимым для оказания услуг. Передача изображений провайдеру ИИ-генерации осуществляется с согласия Пользователя, получаемого при первой загрузке фотографии.
7. Сроки хранения
7.1. Загруженные референсы хранятся не дольше 30 календарных дней с момента последней связанной генерации, после чего удаляются. 7.2. Результаты генераций пользователей без активной подписки хранятся не дольше 90 календарных дней; для подписчиков — в течение срока существования Учётной записи. 7.3. Данные Учётной записи (идентификаторы, email) хранятся в течение срока её существования; при удалении Учётной записи — удаляются в срок до 30 календарных дней. 7.4. Платёжные и фискальные данные хранятся в сроки, установленные законодательством РФ (в общем случае — 5 лет). 7.5. Запрос на досрочное удаление направляется на sergeyzolotikh@yandex.ru или исполняется кнопкой «Удалить все мои данные» в профиле.
8. Cookies и аналитика
8.1. Оператор использует строго необходимые cookies для поддержания сессии и безопасности. 8.2. Для оценки качества Сервиса и диагностики используется веб-аналитика (Яндекс.Метрика, включая Вебвизор и тепловые карты; продуктовая аналитика), обрабатывающая обезличенные данные о посещениях. 8.3. Пользователь вправе отключить cookies в браузере; при этом отдельные функции могут стать недоступны.
9. Права пользователя
Пользователь вправе: получать сведения об обработке своих данных; требовать уточнения, блокирования или удаления данных в предусмотренных законом случаях; отзывать согласие; обжаловать действия Оператора в Роскомнадзоре или в судебном порядке. Запросы направляются на sergeyzolotikh@yandex.ru с указанием идентификатора аккаунта.
10. Безопасность
Оператор применяет организационные и технические меры защиты: шифрование передачи данных (HTTPS/TLS), разграничение доступа, изоляцию среды выполнения, хранение только подписанных ссылок на объекты (не самих файлов в БД), ограничение хранения сырых данных необходимым сроком.
11. Изменения и связанные документы
Оператор вправе изменять Политику; актуальная редакция публикуется по адресу /legal/privacy. Условия использования (/legal/terms) и Публичная оферта (/legal/offer) являются неотъемлемой частью отношений между Оператором и Пользователем.