ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ:
ИП Панова Эльвира Викторовна
ИНН: 631938286341 · ОГРНИП: 312631925500061
Адрес: г. Москва
Email: aidesignspace.pro@gmail.com · Поддержка: aidesignspace.pro@gmail.com
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей (далее — «Субъекты данных» или «Пользователи») онлайн-платформы AI Design Space (далее — «Платформа»), расположенной по адресу https://aidesignspace.pro, включая Telegram-бот @aidesignspace_bot (далее — «Бот»).
Оператором персональных данных является ИП Панова Эльвира Викторовна (далее — «Оператор»).
Используя Платформу, вы подтверждаете своё согласие на обработку персональных данных в соответствии с настоящей Политикой.
1. Общие положения
1.1. Правовые основания
1.1.1. Настоящая Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ);
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119;
- Приказами и методическими документами Роскомнадзора;
- Общим регламентом по защите данных ЕС (GDPR) — в части, применимой к российским операторам.
1.2. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными.
Оператор — лицо, организующее и/или осуществляющее обработку персональных данных.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Cookies — небольшие текстовые файлы, размещаемые на устройстве Пользователя при посещении веб-сайта.
Обезличивание данных — действия, в результате которых становится невозможным определить принадлежность данных конкретному субъекту.
1.3. Принципы обработки
1.3.1. Обработка на законной и справедливой основе.
1.3.2. Обработка ограничивается конкретными, заранее определёнными и законными целями.
1.3.3. Данные не являются избыточными по отношению к заявленным целям.
1.3.4. Оператор принимает меры по обеспечению точности и актуальности данных.
1.3.5. Хранение — не дольше, чем этого требуют цели обработки.
2. Какие данные мы собираем
2.1. Данные при регистрации
| Способ регистрации | Собираемые данные |
|---|---|
| Google OAuth | Email, имя и фамилия, Google ID, URL аватара, статус верификации email |
| Telegram | Telegram ID, username, имя и фамилия, язык интерфейса |
2.2. Автоматически собираемые данные
- IP-адрес — безопасность, предотвращение мошенничества;
- User-Agent — информация о браузере, ОС и устройстве;
- Cookies и сессии — аутентификация и персонализация;
- Данные о посещениях — время входа, страницы, referrer;
- Логи взаимодействия — клики, генерации, загрузки, ошибки.
2.3. Данные при использовании сервисов
- Промпты — текстовые запросы для AI-генераций;
- Загруженные файлы (ассеты) — изображения, видео, аудио;
- Сгенерированный контент — результаты AI-генераций;
- Метаданные проектов — названия, настройки генераций;
- История генераций — лог всех генераций с временными метками.
2.4. Финансовые данные
- Данные о транзакциях (сумма, дата, тариф);
- Обезличенный токен карты, статус платежа (Оператор не хранит полные реквизиты карт);
- Счета и чеки; для юрлиц — реквизиты организации.
2.4.2. Данные банковских карт
При сохранении банковской карты для автоматических платежей данные передаются непосредственно платёжному провайдеру и обрабатываются в соответствии со стандартом PCI DSS Level 1.
Данные, хранящиеся на Платформе:
- Уникальный токен карты (невозможно использовать для проведения платежей вне Платформы);
- Последние 4 цифры номера карты;
- Бренд платёжной системы (Visa, Mastercard, МИР);
- Срок действия карты;
- Статус привязки (активна / отвязана).
Данные, которые Оператор НЕ хранит:
- Полный номер банковской карты;
- CVV/CVC-код;
- PIN-код;
- Иные данные, позволяющие совершить платёж без участия платёжного провайдера.
Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152), явно выраженное при сохранении карты.
Сроки хранения:
- Токен карты — до момента отзыва согласия Пользователем или удаления учётной записи;
- Данные о транзакциях — 3 (три) года с момента совершения операции (в соответствии с требованиями бухгалтерского учёта);
- Согласие на сохранение карты (факт, дата, IP-адрес) — весь срок действия подписки + 1 год.
Меры безопасности:
- Шифрование токенов при хранении;
- Доступ к данным карт ограничен сертифицированным платёжным провайдером;
- Регулярный аудит безопасности;
- Немедленное удаление токенов при отзыве согласия.
Права Пользователя:
- Просмотреть список сохранённых карт в «Аккаунт → Платежи»;
- Удалить любую сохранённую карту;
- Отозвать согласие на сохранение карт (все токены удаляются немедленно);
- Запросить информацию об обработке данных карт.
2.5. Данные реферальной/партнёрской программы
- Реферальные ссылки, статистика привлечений;
- Реквизиты для выплат (карта, кошелёк, р/с);
- Документы партнёров (реквизиты ИП/ООО, акты).
⚠️ Важно: Оператор не собирает специальные категории персональных данных (биометрические, расовые, политические, религиозные, медицинские), за исключением случаев, когда такие данные содержатся в загруженных Пользователем файлах.
3. Цели обработки персональных данных
| Цель обработки | Описание |
|---|---|
| Доступ к Платформе | Регистрация, аутентификация, управление учётной записью |
| Выполнение AI-генераций | Передача промптов и референсов AI-провайдерам |
| Хранение ассетов | Сохранение файлов в Cloudflare R2 |
| Обработка платежей | Начисление оплаты, счета, чеки, подписки |
| Техническая поддержка | Ответы на обращения, решение проблем |
| Маркетинг | Рассылка новостей и предложений (с согласия) |
| Реферальная программа | Отслеживание привлечений, начисление вознаграждений |
| Безопасность | Предотвращение мошенничества, выявление нарушений |
| Аналитика | Анализ поведения, оптимизация интерфейса |
| Соблюдение законодательства | Выполнение требований государственных органов |
3.2. Дополнительные цели (с отдельным согласием)
- Использование примеров генераций в маркетинге;
- Обучение AI-моделей (обезличенные данные);
- Email-рассылки промо-материалов (с возможностью отписки).
4. Правовые основания обработки
4.1. Согласие субъекта данных
Основное правовое основание — согласие субъекта (ч. 1 ст. 6 152-ФЗ). Предоставляется при регистрации (акцепт оферты), галочкой согласия, продолжением использования.
4.2. Исполнение договора
Обработка для исполнения Договора-оферты (п. 5 ч. 1 ст. 6 152-ФЗ).
4.3. Законные интересы Оператора
Предотвращение мошенничества, обеспечение безопасности, защита интеллектуальной собственности (п. 7 ч. 1 ст. 6 152-ФЗ).
4.4. Соблюдение правовых обязательств
Предоставление данных по запросам государственных органов, хранение данных для налоговой отчётности (п. 2 ч. 1 ст. 6 152-ФЗ).
5. Хранение и защита персональных данных
5.1. Сроки хранения
| Тип данных | Срок хранения |
|---|---|
| Данные учётной записи | До удаления аккаунта + 30 дней |
| Ассеты (файлы) | По тарифу (от 30 дней до бессрочно) |
| История генераций | 12 месяцев + ручное удаление |
| Логи доступа (IP, User-Agent) | 6 месяцев (97-ФЗ) |
| Финансовые документы | 5 лет (НК РФ) |
| Cookies и сессии | От нескольких часов до 12 месяцев |
| Данные реферальной программы | 24 месяца |
По истечении сроков данные уничтожаются или обезличиваются.
5.2. Меры защиты
Организационные: назначение ответственного, локальные нормативные акты, разграничение прав доступа, учёт носителей данных.
Технические:
- HTTPS (TLS 1.2+) для всех соединений;
- Шифрование паролей (bcrypt), сессий (JWT), конфиденциальных полей;
- OAuth 2.0, Telegram Auth, MFA (опционально);
- Мониторинг и логирование операций с данными;
- Ежедневные бэкапы БД с шифрованием;
- WAF, Cloudflare DDoS-защита, регулярные обновления ПО;
- SSH-ключи, VPN, запрет доступа по паролю.
5.3. Место хранения
- PostgreSQL — Render (Oregon, USA);
- Cloudflare R2 — распределённая глобальная инфраструктура;
- Логи и бэкапы — защищённые серверы с ограниченным доступом.
Все провайдеры соответствуют ISO 27001, SOC 2.
6. Трансграничная передача персональных данных
| Сервис | Страна | Цель |
|---|---|---|
| Render | США | Хранение учётных записей, генераций |
| Cloudflare R2 | Глобальная CDN | Хранение ассетов |
| OpenAI | США | Генерация AI-контента |
| Minimax | Китай | Генерация видео и изображений |
| США, ЕС | Аутентификация, аналитика | |
| Telegram | Германия, ОАЭ | Аутентификация, работа бота |
Гарантии: согласие субъекта, договоры с провайдерами, обезличивание данных при передаче для аналитики.
Пользователь вправе отозвать согласие на трансграничную передачу (aidesignspace.pro@gmail.com), что может ограничить функционал.
7. Cookies и технологии отслеживания
| Тип cookie | Назначение | Срок |
|---|---|---|
| Необходимые | Аутентификация (aidc_sid), сессии, язык | До 12 мес. |
| Функциональные | Предпочтения пользователя (тема, шрифт) | До 12 мес. |
| Аналитические | Статистика посещаемости (GA, Яндекс.Метрика) | До 24 мес. |
| Маркетинговые | Эффективность рекламы, реферальные ссылки | До 12 мес. |
Управление cookies — через настройки браузера. Блокировка может привести к неработоспособности Платформы.
Сервисы аналитики: Google Analytics, Яндекс.Метрика. Отключение — через браузерные расширения (GA Opt-out и др.).
8. Права субъектов персональных данных
8.1. Право на доступ
Запрос на aidesignspace.pro@gmail.com. Ответ — в течение 30 календарных дней.
8.2. Право на исправление
Через интерфейс (Настройки → Профиль) или через поддержку.
8.3. Право на удаление (право на забвение)
Для удаления аккаунта направьте запрос на aidesignspace.pro@gmail.com с адреса, связанного с учётной записью, или обратитесь в поддержку. Самостоятельное удаление аккаунта через интерфейс в текущей версии не предусмотрено. После подтверждения принадлежности учётной записи данные удаляются в течение 30 дней. Исключение: данные, которые Оператор обязан хранить по законодательству.
8.4. Право на ограничение обработки
Запрос на aidesignspace.pro@gmail.com с указанием причины.
8.5. Право на переносимость данных
Копия данных в JSON/CSV. Обработка — 14 календарных дней.
8.6. Право на отзыв согласия
Заявление на aidesignspace.pro@gmail.com. Отзыв не влияет на законность ранее проведённой обработки. Может привести к невозможности использования Платформы.
8.7. Право на возражение
Отписка от рассылок — ссылка «Отписаться» в email или настройки Платформы.
8.8. Право на подачу жалобы
- К Оператору: aidesignspace.pro@gmail.com;
- В Роскомнадзор: rkn.gov.ru;
- В суд: по месту жительства или месту нахождения Оператора (г. Москва).
9. Раскрытие данных третьим лицам
| Третья сторона | Цель передачи |
|---|---|
| AI-провайдеры | Выполнение генераций на основе промптов |
| Платёжные системы | Обработка платежей, счета |
| Хостинг-провайдеры | Хранение данных и ассетов |
| Государственные органы | По официальным запросам (ст. 13 152-ФЗ) |
| Партнёры реферальной программы | Начисление вознаграждений, статистика |
Все третьи лица обязаны: обеспечивать конфиденциальность, не использовать данные вне согласованных целей, соблюдать 152-ФЗ, уведомлять об инцидентах.
При смене владельца Платформы — уведомление за 30 дней. Новый владелец обязан соблюдать Политику или получить новое согласие.
10. Безопасность данных несовершеннолетних
10.1. Платформа не предназначена для лиц младше 18 лет (кроме случаев с согласия родителей).
10.2. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних.
10.3. Данные несовершеннолетнего, собранные без согласия родителей, удаляются в течение 3 рабочих дней.
10.4. Запрос на удаление — aidesignspace.pro@gmail.com с документом, подтверждающим родство.
11. Уведомление об инцидентах безопасности
11.1. При утечке или несанкционированном доступе Оператор:
- Незамедлительно принимает меры по устранению;
- Уведомляет Роскомнадзор в течение 24 часов;
- Уведомляет затронутых Пользователей в течение 72 часов;
- Публикует информацию об инциденте на Платформе.
11.2. Уведомление содержит: описание инцидента, категории затронутых данных, последствия, принятые меры, рекомендации.
12. Изменение Политики конфиденциальности
12.1. Оператор вправе вносить изменения в любое время.
12.2. О существенных изменениях — email-уведомление за 14 дней, всплывающее уведомление, публикация на главной.
12.3. Продолжение использования = согласие с новой редакцией.
12.4. При несогласии Пользователь вправе прекратить использование Платформы и до вступления изменений в силу направить Оператору запрос на удаление аккаунта по адресу aidesignspace.pro@gmail.com.
13. Контактная информация
Адрес: г. Москва · ИП Панова Эльвира Викторовна
Email (конфиденциальность): aidesignspace.pro@gmail.com
Техническая поддержка: aidesignspace.pro@gmail.com
Telegram-бот: @aidesignspace_bot
Ответственный: Панова Эльвира Викторовна
Сроки рассмотрения обращений:
- Запросы на доступ к данным — до 30 календарных дней;
- Удаление/исправление — до 10 рабочих дней;
- Жалобы и претензии — до 10 рабочих дней;
- Технические вопросы — до 3 рабочих дней.
14. Заключительные положения
14.1. Настоящая Политика является неотъемлемой частью Договора-оферты.
14.2. Споры разрешаются по законодательству РФ.
14.3. При противоречии с другими документами Платформы приоритет имеет настоящая Политика.
14.4. Недействительность отдельных положений не влечёт недействительности Политики в целом.
📌 Важно: Принимая условия настоящей Политики, вы подтверждаете, что:
- Ознакомлены с целями и способами обработки персональных данных;
- Даёте согласие на обработку, включая трансграничную передачу;
- Понимаете свои права как субъекта персональных данных;
- Достигли возраста 18 лет (или получили согласие законного представителя).
РЕКВИЗИТЫ ОПЕРАТОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
ИП Панова Эльвира Викторовна · ИНН: 631938286341 · ОГРНИП: 312631925500061
Адрес: г. Москва
Банк: ФИЛИАЛ «ЦЕНТРАЛЬНЫЙ» БАНКА ВТБ (ПАО), г. Москва
Р/с: 40802810706180000159 · Корр. счёт: 30101810145250000411 · БИК: 044525411
Email: aidesignspace.pro@gmail.com · Сайт: https://aidesignspace.pro
Дата публикации: 27 июля 2026 года · Версия 1.1