Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных Пользователей сервиса PhotoAIKit.
§ 1 Оператор персональных данных
§ 2 Термины
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю).
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием или без использования средств автоматизации: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Пользователь — физическое лицо, использующее сервис PhotoAIKit.
Сервис — программный комплекс, состоящий из Telegram-бота @photo_ai_kit_bot и сайта photoaikit.com.
§ 3 Правовые основания обработки
3.1. Обработка персональных данных Пользователя осуществляется Оператором на следующих основаниях:
- согласие Пользователя на обработку персональных данных, выраженное путём нажатия кнопки принятия условий в интерфейсе Telegram-бота;
- необходимость исполнения договора (Публичной оферты), стороной которого является Пользователь;
- необходимость осуществления прав и законных интересов Оператора при условии, что такая обработка не нарушает права и свободы субъекта персональных данных.
3.2. Обработка персональных данных осуществляется в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- иными нормативными правовыми актами Российской Федерации.
§ 4 Состав обрабатываемых данных
4.1. Оператор обрабатывает следующие категории персональных данных Пользователя:
Данные учётной записи Telegram
- уникальный идентификатор Telegram (Telegram ID);
- имя пользователя в Telegram (username);
- имя и фамилия, указанные в Telegram-профиле (если открыты);
- языковой код клиента Telegram;
- признак подписки Telegram Premium.
Данные об использовании Сервиса
- история запросов Пользователя к Сервису;
- тексты сообщений, отправленных Пользователем в бота;
- загруженные Пользователем фотографии (обрабатываются временно, см. § 6);
- выбранные Пользователем настройки и предпочтения;
- данные о балансе Поинтов и транзакциях Пользователя.
Технические данные
- дата и время обращений к Сервису;
- техническая информация об ошибках и сбоях.
4.2. Оператор не обрабатывает специальные категории персональных данных (данные о состоянии здоровья, политических взглядах, религиозных убеждениях и т. п.) и биометрические персональные данные в значении ст. 11 № 152-ФЗ. Фотографии Пользователей обрабатываются в целях оказания Услуги и не используются для идентификации личности.
§ 5 Цели обработки
5.1. Персональные данные обрабатываются Оператором исключительно в следующих целях:
- оказание Услуг, предусмотренных Публичной офертой;
- ведение учёта Поинтов и совершённых операций;
- обработка платежей и формирование отчётности;
- коммуникация с Пользователем по вопросам, связанным с использованием Сервиса;
- направление уведомлений, связанных с работой Сервиса;
- улучшение качества Сервиса;
- предотвращение нарушений условий использования и обеспечение безопасности Сервиса;
- исполнение требований законодательства Российской Федерации.
§ 6 Сроки хранения
6.1. Фотографии и иные файлы, загруженные Пользователем, хранятся в инфраструктуре Оператора в течение времени, необходимого для оказания Услуги, и удаляются не позднее 1 (одного) часа с момента завершения обработки, за исключением случаев, указанных в п. 6.3.
6.2. Данные учётной записи и истории использования хранятся в течение всего срока использования Сервиса Пользователем и в течение 3 (трёх) лет с момента последней активности Пользователя, после чего подлежат удалению или обезличиванию.
6.3. Фотографии, загруженные для обучения персональных Аватаров, передаются в инфраструктуру AI-провайдера для обучения модели и удаляются из серверов Оператора после завершения обучения. Обученная модель (Аватар) хранится в зашифрованном виде в инфраструктуре AI-провайдера до её удаления по инициативе Пользователя или Оператора.
6.4. Данные о транзакциях хранятся в течение сроков, установленных налоговым и иным законодательством Российской Федерации (не менее 5 лет).
6.5. После истечения срока хранения или достижения целей обработки персональные данные уничтожаются или обезличиваются.
§ 7 Передача данных третьим лицам
7.1. Для оказания Услуг Оператор привлекает следующих подрядчиков (подпроцессоров), которым передаются персональные данные в объёме, необходимом для выполнения соответствующих функций:
AI-провайдеры
Загруженные Пользователем изображения и текстовые запросы передаются агрегаторам и провайдерам нейросетевых моделей для обработки:
- fal.ai (Features and Labels, Inc., США) — основной провайдер моделей генерации и редактирования изображений;
- OpenAI (OpenAI, L.L.C., США) — провайдер языковой модели для интеллектуального роутинга запросов.
Передача данных указанным провайдерам осуществляется на основании пп. 2 п. 1 ст. 6 № 152-ФЗ (необходимость исполнения договора).
Платёжные системы
Для обработки оплаты за приобретение Поинтов данные о платеже передаются подключённой платёжной системе. Оператор не получает и не хранит данные банковских карт Пользователей.
Инфраструктурные провайдеры
Хостинг-провайдер, предоставляющий серверные мощности для работы Сервиса, и Telegram Messenger LLP как оператор мессенджера, через который осуществляется коммуникация с Пользователем.
7.2. Оператор не передаёт персональные данные Пользователей третьим лицам для целей маркетинга и рекламы.
§ 8 Трансграничная передача данных
8.1. Пользователь уведомлён и подтверждает согласие на то, что часть обработки персональных данных осуществляется на серверах AI-провайдеров и мессенджера Telegram, находящихся на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных по смыслу ст. 12 № 152-ФЗ.
8.2. Трансграничная передача осуществляется на основании согласия Пользователя, выраженного путём акцепта настоящей Политики и Публичной оферты, и необходима для исполнения договора между Оператором и Пользователем.
§ 9 Права Пользователя
9.1. Пользователь имеет право:
- получать информацию о факте и условиях обработки своих персональных данных;
- требовать уточнения персональных данных, их блокирования или уничтожения в случаях, предусмотренных законом;
- отозвать своё согласие на обработку персональных данных;
- требовать удаления своей учётной записи и связанных с ней данных;
- обжаловать действия Оператора в уполномоченный орган (Роскомнадзор) или в суд.
9.2. Для реализации своих прав Пользователь направляет соответствующее обращение на e-mail support@photoaikit.com. Оператор обязан ответить на обращение в течение 10 (десяти) рабочих дней.
9.3. Отзыв согласия на обработку персональных данных и/или удаление учётной записи влечёт невозможность дальнейшего использования Сервиса. При этом остаток Поинтов и история операций могут быть сохранены в той мере, в какой это необходимо для исполнения Оператором своих обязанностей по законодательству.
§ 10 Меры защиты данных
10.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- доступ к персональным данным ограничен кругом лиц, участвующих в оказании Услуг;
- данные передаются между компонентами Сервиса по защищённым каналам связи (HTTPS, TLS);
- серверы Оператора защищены средствами межсетевого экранирования и контроля доступа;
- секреты и ключи доступа хранятся в защищённых хранилищах и не передаются третьим лицам;
- регулярно создаются резервные копии баз данных.
§ 11 Файлы cookie и аналогичные технологии
11.1. На сайте photoaikit.com используются только технические файлы cookie, необходимые для корректной работы сайта. Аналитические и рекламные cookie на момент публикации настоящей Политики не используются.
11.2. Пользователь может отключить использование cookie в настройках своего браузера, однако это может повлиять на функциональность сайта.
§ 12 Использование Сервиса несовершеннолетними
12.1. Сервис не предназначен для использования лицами, не достигшими возраста 18 лет. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних.
12.2. В случае установления факта использования Сервиса несовершеннолетним Оператор вправе заблокировать учётную запись и удалить связанные с ней данные.
§ 13 Изменение Политики
13.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция публикуется по адресу photoaikit.com/privacy.
13.2. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики. Продолжение использования Сервиса после публикации изменений означает согласие Пользователя с новой редакцией.
§ 14 Контакты
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться: