Политика конфиденциальности
1. Общие положения
Настоящая Политика регулирует обработку персональных данных Пользователей сервиса Песни для героев (далее — Сервис), оператором которых является [ИП Васильев А. / ООО «Название»] (далее — Оператор), в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные термины
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю.
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них с персональными данными.
- Оператор — лицо, организующее обработку персональных данных и определяющее цели и состав обрабатываемых данных.
- Пользователь — посетитель сайта песнидлягероев.рф и/или Telegram-бота Песни для героев.
- Cookie-файлы — небольшие текстовые файлы, которые сайт сохраняет в браузере для технического обеспечения работы сервиса (хранение сессии).
3. Какие данные мы собираем
Оператор обрабатывает следующие персональные данные:
- адрес электронной почты (если Пользователь регистрируется через email);
- идентификатор Telegram, имя, имя пользователя, фотография профиля (если Пользователь регистрируется через Telegram);
- данные о платежах (без хранения полных номеров банковских карт; они обрабатываются непосредственно ЮKassa);
- содержимое промптов и текстов песен, которые Пользователь создаёт через Сервис;
- технические данные, автоматически собираемые при посещении Сервиса:
- IP-адрес;
- тип и версия браузера, операционная система;
- история действий в Сервисе (входы, генерации, правки текстов);
- cookie-идентификаторы.
4. Цели обработки
Персональные данные обрабатываются исключительно для:
- предоставления доступа к Личному кабинету и идентификации Пользователя;
- отправки magic-ссылок для входа на адрес электронной почты;
- обработки платежей через ЮKassa (оператор — ООО «ЮМани»);
- обеспечения работы и хранения созданных композиций;
- информирования Пользователя об изменениях в Сервисе;
- обеспечения безопасности и аудита (выявление подозрительной активности).
5. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- согласия Пользователя на обработку персональных данных (см. Согласие);
- Федерального закона № 152-ФЗ «О персональных данных»;
- Гражданского кодекса РФ для исполнения договора (Пользовательского соглашения);
- законных интересов Оператора (защита от мошенничества, обеспечение безопасности).
6. Сроки хранения
Персональные данные хранятся:
- профиль Пользователя и созданные композиции — пока существует аккаунт, либо до получения запроса на удаление;
- журнал действий (события, IP-адреса) — 12 месяцев с момента регистрации события;
- сведения о платежах — 5 лет в соответствии с требованиями налогового и бухгалтерского законодательства;
- cookie-файлы сессии — до окончания срока действия сессии или до выхода Пользователя из аккаунта.
7. Передача третьим лицам
Персональные данные не передаются третьим лицам, кроме следующих случаев:
- передача данных платёжной системе ЮKassa (ООО «ЮМани») в объёме, необходимом для проведения платежа;
- передача данных провайдерам моделей искусственного интеллекта (Anthropic — для генерации текстов; kie.ai — для генерации аудио) исключительно содержимого промпта Пользователя; идентифицирующие данные не передаются;
- по запросу уполномоченных государственных органов в случаях, прямо предусмотренных законом.
Промпты и тексты песен не используются для обучения моделей AI — третьи лица обрабатывают их только в рамках разовой генерации.
8. Меры защиты
Оператор применяет следующие меры защиты персональных данных:
- хранение данных в защищённой инфраструктуре с ограниченным доступом;
- шифрование передаваемых данных по протоколам HTTPS/TLS;
- хранение паролей не предусмотрено архитектурой (используется magic-link / OAuth);
- разграничение прав доступа: к данным имеет доступ только администратор;
- ведение журнала всех действий с пользовательскими данными.
9. Права Пользователя
Пользователь имеет право:
- получать сведения о составе и целях обработки своих данных;
- требовать уточнения, блокирования или удаления персональных данных;
- отозвать согласие на обработку (приведёт к удалению аккаунта);
- обжаловать действия Оператора в Роскомнадзор или в суд.
Для реализации прав Пользователю необходимо направить запрос на адрес support@песнидлягероев.рф.
10. Cookie-файлы
Сервис использует только технически необходимые cookie-файлы для:
- хранения сессии аутентифицированного Пользователя (cookie
song_session); - защиты от CSRF-атак при OAuth-авторизации (cookie
tg_oidc_state).
Сервис не использует рекламные cookie третьих лиц и не передаёт данные рекламным сетям.
11. Трансграничная передача
Серверы провайдеров AI-моделей могут находиться за пределами Российской Федерации. Передача промптов в эти сервисы осуществляется в обезличенном виде. Иные персональные данные за пределы РФ не передаются.
12. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу /privacy. Дата последнего изменения указана в верхней части документа.
13. Контакты Оператора
Оператор: [ИП Васильев А. / ООО «Название»]
Адрес: [заполнить]
Email: support@песнидлягероев.рф
ИНН: [заполнить]