Политика конфиденциальности
Дата публикации: 05.04.2026. Редакция от 10.04.2026.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных пользователей сайта ai-headshot.ru (далее — «Сайт») и мобильного приложения «НейроЛик» (далее — «Приложение»). Сайт и Приложение далее совместно именуются «Сервис».
1.2. Оператором персональных данных является Волков Дмитрий Сергеевич, ИНН 030965858367, плательщик налога на профессиональный доход (далее — «Оператор»).
1.3. Использование Сервиса означает согласие пользователя с настоящей Политикой.
1.4. Категории субъектов персональных данных: пользователи Сервиса, заказчики услуг.
1.5. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2. Собираемые данные
2.1. Оператор обрабатывает следующие персональные данные:
| Категория данных | Что собираем | Основание |
|---|---|---|
| Контактные | Адрес электронной почты | Согласие (регистрация) |
| Биометрические | Фотографии лица | Явное согласие (ФЗ-152 ст.11) |
| Платёжные | Обрабатываются ЮKassa; мы не храним данные карт | Исполнение договора |
| Технические | IP-адрес, тип браузера, cookies | Обеспечение работоспособности и безопасности Сервиса (ст. 6 ч. 1 п. 7 ФЗ-152) |
| Push-токены | Идентификатор устройства для push-уведомлений (только в Приложении) | Отправка уведомлений о статусе заказа (согласие) |
3. Цели обработки
3.1. Персональные данные обрабатываются в следующих целях:
- Оказание услуг по генерации AI-фотографий
- Идентификация пользователя (email OTP-авторизация)
- Обработка платежей
- Отправка уведомлений о статусе заказа
- Улучшение качества сервиса (аналитика с согласия)
4. Обработка фотографий (биометрических персональных данных)
4.1. Загруженные фотографии (биометрические персональные данные) используются исключительно для обучения модели ИИ и генерации результатов в рамках конкретного заказа.
4.2. Фотографии передаются в Astria (Израиль) для генерации изображений. Передача осуществляется с явного согласия пользователя (ФЗ-152 ст.12).
4.3. Загруженные исходные фотографии удаляются с наших серверов автоматически через 1 час после завершения генерации. Мы также направляем запрос на удаление данных у провайдера Astria.
4.4. Обученная модель (LoRA) удаляется через API Astria в течение 24 часов. Согласно политике Astria, данные хранятся на их серверах не более 30 дней с момента обучения. Оператор предпринимает все разумные меры для обеспечения удаления данных у провайдера, однако не может гарантировать сроки и полноту удаления данных на серверах третьих лиц.
4.5. Сгенерированные фотографии хранятся 90 дней для возможности повторного скачивания.
5. Сроки хранения
| Данные | Срок хранения |
|---|---|
| До удаления аккаунта | |
| Загруженные селфи | 1 час после генерации |
| Обученная модель (LoRA) | 24 часа |
| Сгенерированные фото | 90 дней |
| Данные сессии | 30 дней |
| Push-токены | До логаута или удаления приложения |
| Согласия | Не менее 3 лет (аудит) |
5.1. Удаление аккаунта: по запросу пользователя биометрические данные (фотографии) удаляются в течение 3 рабочих дней; остальные персональные данные — в течение 30 дней (ст. 21 ч. 5 ФЗ-152).
6. Защита данных
6.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных:
- Шифрование передачи данных (SSL/TLS)
- Разграничение доступа к данным
- Хранение данных на защищённых серверах в РФ
- Регулярное обновление программного обеспечения
- HMAC-подписи для ссылок доступа к фотографиям
7. Передача данных третьим лицам
7.1. Оператор может передавать данные следующим третьим лицам:
| Получатель | Данные | Цель | Юрисдикция |
|---|---|---|---|
| ЮKassa (ООО НКО «ЮМани») | Платёжные данные | Обработка платежей | РФ |
| Astria | Фотографии лица | Генерация AI-изображений | Израиль |
| Яндекс.Метрика | Cookies, IP (анонимизированный) | Аналитика (с согласия) | РФ |
| RuStore Push (ООО «ВК») | Push-токен устройства | Доставка уведомлений о статусе заказа | РФ |
7.2. Оператор не продаёт и не передаёт персональные данные третьим лицам в маркетинговых целях.
8. Файлы cookie и аналитика
8.1. Сервис использует файлы cookie для обеспечения аутентификации (сессионные cookies) и корректной работы.
8.2. Яндекс.Метрика загружается только после явного согласия пользователя.
8.3. Пользователь может отключить cookie в настройках браузера, однако это может привести к невозможности использования Сервиса.
8.4. В мобильном Приложении для отправки push-уведомлений о статусе заказа используются push-токены (RuStore Push). Пользователь может отключить уведомления в настройках устройства.
9. Права пользователя
9.1. Пользователь имеет право:
- Получить информацию об обработке своих персональных данных
- Потребовать уточнения, блокирования или уничтожения персональных данных
- Отозвать согласие на обработку персональных данных
- Удалить аккаунт и все связанные данные
- Получить информацию о предоставлении персональных данных третьим лицам (ст. 14 ФЗ-152)
- Обжаловать действия Оператора в Роскомнадзор или в судебном порядке (ст. 17 ФЗ-152)
9.2. Для реализации своих прав обратитесь по адресу: support@ai-headshot.ru. Срок ответа на запрос — 10 рабочих дней (ст. 20 ФЗ-152). Срок удаления данных при отзыве согласия — 30 дней (ст. 21 ч. 5 ФЗ-152).
10. Изменения
10.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна в Сервисе.
10.2. Оператор уведомляет Роскомнадзор об обработке персональных данных в порядке, установленном ст. 22 ФЗ-152.
11. Контакты
Волков Дмитрий Сергеевич, плательщик НПД
Email: support@ai-headshot.ru
Адрес: г. Бабушкин, Республика Бурятия
