Политика

Политика обработки персональных данных

Действует с 01.04.2025 · Версия 1.0

Настоящая Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и описывает, какие данные обрабатывает сервис ConsultBot, на каком основании, в каких целях и какие права имеет пользователь.

152-ФЗ Платежи через ЮКассу Хранение в РФ

1. Термины

Основные понятия

Оператор — Иванов Иван Иванович, Самозанятый (плательщик НПД, ФЗ-422 от 27.11.2018), осуществляющий обработку персональных данных пользователей сервиса ConsultBot.

Сервис — веб-платформа ConsultBot, размещённая на домене, указанном в контактах, предоставляющая доступ к ИИ-чату и ИИ-проверке документов.

Пользователь — физическое лицо, зарегистрировавшее учётную запись и использующее функционал Сервиса.

Персональные данные — любая информация, относящаяся прямо или косвенно к Пользователю, в понимании ст. 3 № 152-ФЗ.

2. Состав данных

Какие данные обрабатываются

Оператор обрабатывает следующие категории данных, предоставленных Пользователем или полученных автоматически:

  • данные аккаунта: адрес электронной почты, имя, фамилия, пароль в хешированном виде, технические идентификаторы подключённых каналов (при наличии);
  • контент взаимодействия: сообщения в ИИ-чате, комментарии к проверкам, файлы и документы, загружаемые Пользователем для анализа;
  • коммерческие данные: сведения о пакетах, заказах, статусах платежей, истории начислений и списаний баланса;
  • технические данные: IP-адрес, User-Agent, данные устройства, временные метки запросов, данные о сбоях — в объёме, необходимом для эксплуатации и защиты Сервиса;
  • файлы cookie и аналогичные технологии в объёме, описанном в разделе 8.

Специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья и т. п.) и биометрические персональные данные Оператор не собирает целенаправленно. Если такие данные попали в загруженный документ по инициативе Пользователя, Пользователь предоставляет их под свою ответственность и гарантирует наличие оснований для их передачи.

3. Цели

Цели обработки

  • регистрация, идентификация и аутентификация Пользователя;
  • предоставление функций Сервиса: ИИ-чат, ИИ-проверка документов, генерация отчётов в PDF и DOCX;
  • обработка заказов, платежей, начисление баланса и ведение истории операций;
  • поддержка, обработка обращений, возврат средств и разрешение споров;
  • мониторинг, диагностика ошибок и защита Сервиса от злоупотреблений, атак и мошенничества;
  • улучшение качества ответов ИИ и пользовательского опыта на обезличенных данных;
  • исполнение обязательных требований законодательства РФ.

4. Основания

Правовые основания обработки

Обработка осуществляется на следующих основаниях (ст. 6 № 152-ФЗ):

  • согласие Пользователя, выраженное акцептом настоящей Политики при регистрации и при отправке сообщений и запросов на проверку;
  • исполнение договора, стороной которого является Пользователь (публичная оферта — раздел «Пользовательское соглашение»);
  • исполнение обязательных требований законодательства (налоговый учёт, противодействие мошенничеству, ответы на запросы уполномоченных органов);
  • законный интерес Оператора по обеспечению безопасности Сервиса и защите прав Оператора и третьих лиц.

5. Сроки

Сроки хранения

Персональные данные хранятся в течение срока, необходимого для достижения целей обработки:

  • данные аккаунта — в течение срока существования учётной записи и 180 дней после её удаления для разрешения возможных споров;
  • сообщения чата и содержимое проверок — в течение срока существования аккаунта, но не дольше 36 месяцев с момента создания;
  • платёжная информация и документы учёта — не менее 5 лет в соответствии с требованиями НК РФ и ФЗ-402;
  • технические логи и данные защиты — не более 12 месяцев с момента сбора.

По истечении срока данные подлежат уничтожению или обезличиванию, за исключением случаев, когда более длительное хранение обязательно по закону.

6. Передача

Кому могут передаваться данные

Оператор передаёт персональные данные третьим лицам исключительно в объёме, необходимом для выполнения функций Сервиса, и на основании соответствующих договоров, содержащих требования по конфиденциальности:

  • платёжному оператору ООО НКО «ЮМани» (сервис ЮKassa) — для обработки платежей и возвратов; реквизиты банковских карт при этом Оператору не передаются и в Сервисе не хранятся;
  • ПАО «Сбербанк» / ООО «Облачные технологии» (GigaChat API) — для генерации ответов ИИ на основании передаваемого Пользователем контекста;
  • инфраструктурным провайдерам хранения, очередей задач, почтовой рассылки и мониторинга ошибок — в объёме, необходимом для эксплуатации;
  • уполномоченным государственным органам — в случаях и порядке, предусмотренных законодательством РФ.

Передача данных в рекламных целях третьим лицам не осуществляется.

7. Трансграничная передача

Хранение и обработка в РФ

Первичный сбор, запись, систематизация и хранение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 № 152-ФЗ.

Трансграничная передача данных в страны, не обеспечивающие адекватную защиту прав субъектов персональных данных, без согласия Пользователя не осуществляется. Если для работы сторонних ИИ-провайдеров потребуется такая передача, это будет отражено в настоящей Политике отдельным пунктом.

8. Cookie

Файлы cookie и аналитика

Сервис использует технические cookie, необходимые для работы сессии, авторизации и защиты от CSRF-атак. Такие cookie не требуют отдельного согласия, так как без них функционирование Сервиса невозможно.

Рекламные и трекинговые cookie без предварительного согласия Пользователя не устанавливаются. При появлении подобных инструментов Пользователь будет уведомлён через cookie-баннер с возможностью отказа.

9. Права

Права Пользователя и отзыв согласия

В соответствии со ст. 14 № 152-ФЗ Пользователь вправе:

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели или обрабатываются с нарушениями;
  • отозвать согласие на обработку — путём направления письменного запроса на контактный адрес (раздел 10);
  • обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.

После отзыва согласия Оператор прекращает обработку в течение 30 дней, за исключением случаев, когда обработка обязательна по закону или необходима для защиты прав Оператора и третьих лиц.

Удаление аккаунта производится по запросу Пользователя с указанного при регистрации email на адрес поддержки.

10. Оператор и контакты

Оператор
Иванов Иван Иванович
Статус
Самозанятый (плательщик НПД, ФЗ-422 от 27.11.2018)
Контакт для обращений
support@consultbot.ru
Адрес
Российская Федерация, г. Тюмень
ИНН
263517123456
Постановка на учёт НПД
01.04.2025
ОГРН / ОГРНИП
⚠ LEGAL_REGISTRATION_NUMBER не задан

По вопросам обработки персональных данных, отзыва согласия, уточнения или удаления данных направляйте обращения на указанный контакт с адреса электронной почты, привязанного к аккаунту. Оператор рассматривает обращение в срок до 30 дней.