Согласие на обработку персональных данных
Дата вступления в силу: 2026-06-08 Версия: 1.1 Нормативное основание: ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции, действующей с 01.09.2025).
Настоящим я, субъект персональных данных, идентифицируемый по адресу электронной почты, указанному при регистрации, и иным реквизитам учётной записи в Сервисе Spectra.AI (https://ai-spectra.ru), в соответствии со статьями 9, 12, 15 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), действуя своей волей и в своём интересе, даю согласие на обработку моих персональных данных на изложенных ниже условиях.
1. Субъект персональных данных
Фамилия, имя, отчество (наименование) субъекта персональных данных, а также иные идентифицирующие сведения определяются на основании данных учётной записи Пользователя в Сервисе и фиксируются автоматически при выражении настоящего Согласия.
Достаточные для идентификации субъекта сведения:
- адрес электронной почты, указанный при регистрации;
- при наличии — идентификатор Google OAuth и (или) идентификатор Yandex OAuth, использованный для входа;
- при наличии — никнейм / имя пользователя, заданные субъектом.
В журнале согласий дополнительно фиксируются: дата и время выражения согласия, IP-адрес, идентификатор устройства (User-Agent), версия настоящего документа на момент его принятия.
2. Оператор персональных данных
| Параметр | Значение |
|---|---|
| Наименование | Халимов Антон Айратович |
| Налоговый статус | Физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятый) в соответствии с Федеральным законом от 27.11.2018 № 422-ФЗ |
| ИНН | 500603569023 |
| Адрес для корреспонденции | г. Москва, Российская Федерация (полный адрес — по запросу на info@ai-spectra.ru) |
| Сайт Сервиса | https://ai-spectra.ru |
| Email для обращений по вопросам обработки ПДн | info@ai-spectra.ru |
Лицо, ответственное за организацию обработки персональных данных (ст. 22.1 152-ФЗ): функции ответственного осуществляет лично Оператор как физическое лицо, ведущее деятельность без привлечения работников. Обращения принимаются по электронной почте info@ai-spectra.ru.
3. Цели обработки персональных данных
Настоящее согласие даётся на обработку персональных данных в следующих целях:
- Регистрация, аутентификация и поддержание учётной записи в Сервисе.
- Аутентификация через сторонние сервисы (Google OAuth, Yandex OAuth) — в той мере, в какой субъект самостоятельно выбирает соответствующий способ входа.
- Оказание услуги AI-генерации контента (обработка промптов, входящих файлов, формирование результатов) по запросу субъекта.
- Биллинг, проведение платежей через сертифицированного оператора платёжных услуг, ведение налогового учёта Оператором как самозанятым (формирование чеков в приложении «Мой налог» в соответствии со ст. 14 ФЗ-422).
- Опубликование пользовательского контента в публичной ленте
/feedСервиса — исключительно при наличии отдельного информированного согласия, оформляемого модальной формой при первой публикации. - Уведомления субъекта (системные, транзакционные) — email и (или) встроенные уведомления в Сервисе.
- Защита учётной записи и Сервиса от несанкционированного доступа (rate-limit, журнал попыток входа).
- Мониторинг ошибок и обеспечение работоспособности Сервиса (с предварительным обезличиванием в части, технически возможной).
- Поддержка пользователей по их обращениям.
- Маркетинговые и рекламные коммуникации по электронной почте — исключительно при наличии отдельного opt-in-согласия Пользователя, оформляемого в разделе
/settings/profile(по умолчанию выключено). Правовое основание — ст. 15 152-ФЗ + ст. 18 ФЗ-38 «О рекламе».
4. Перечень персональных данных, на обработку которых даётся согласие
Идентификационные и контактные данные: адрес электронной почты; никнейм; имя пользователя; биография (до 300 символов); URL аватара или загруженное изображение аватара; идентификаторы внешних учётных записей (Google ID, Yandex ID — в зависимости от выбранного способа входа).
Аутентификационные данные: хеш пароля (необратимое хеширование); одноразовые коды подтверждения (6 цифр, краткий срок жизни); зашифрованные access/refresh-токены OAuth; идентификаторы сессий и refresh-токены; метаданные устройства (User-Agent, fingerprint); IP-адрес.
Технические данные: IP-адрес; User-Agent; тип браузера, язык интерфейса; журналы попыток входа (email + IP); журналы запросов к API; журналы ошибок (с обезличиванием на стороне клиента); журналы действий администраторов (ст. 19 ч. 2 152-ФЗ).
Финансовые данные: баланс кредитов, история списаний и пополнений; идентификатор платежа; сумма платежа; стоимость генерации (использованные токены, идентификатор модели). Платёжные карточные данные Оператор не обрабатывает — они принимаются сертифицированным оператором платёжных услуг (платёжным провайдером, имеющим лицензию Банка России), который выступает самостоятельным оператором в части платёжных реквизитов.
Поведенческие данные: настройки интерфейса (тема, язык, последний активный чат); лайки, комментарии, закладки, уведомления, жалобы; обратная связь по сообщениям (like/dislike); история чатов и сообщений.
Пользовательский контент: промпты; сгенерированный AI-контент (текст, изображения, видео, аудио); загружаемые файлы (attachments, аудио для STT); метаданные генерации.
Специальные категории персональных данных (ст. 10 152-ФЗ) и биометрические персональные данные в смысле ст. 11 152-ФЗ (использование для установления личности) не обрабатываются. Запрет на их загрузку зафиксирован в Пользовательском соглашении § 7.12.
5. Лица, осуществляющие обработку по поручению Оператора, и третьи лица — получатели
Оператор привлекает следующих обработчиков персональных данных (ст. 6 ч. 3 152-ФЗ) на основании договоров поручения обработки:
-
Polza AI (ai-сервис-агрегатор с серверами на территории Российской Федерации; точные реквизиты юридического лица указаны в разделе «Контакты» сайта
polza.ai) — для обработки запросов Пользователя к моделям искусственного интеллекта.- Категории передаваемых данных: текст промпта, параметры запроса, загруженные файлы (attachments, аудио для STT), история сообщений (в объёме, необходимом для контекста запроса), служебный идентификатор учётной записи.
- Цель передачи: выполнение AI-запроса Пользователя (генерация текста, изображений, видео, аудио).
- Локализация серверов Polza AI: Российская Федерация.
- Трансграничная маршрутизация через Polza AI: при выборе Пользователем модели, разработчик которой размещает свою инфраструктуру за пределами Российской Федерации, Polza AI как самостоятельный оператор маршрутизирует запрос на инфраструктуру соответствующего разработчика. Передача описана в § 6 настоящего Согласия и требует отдельного согласия Пользователя в момент регистрации.
- Актуальный перечень моделей с указанием разработчика модели и страны размещения его серверов публикуется в каталоге моделей Сервиса по адресу
/modelsи обновляется в режиме реального времени по мере добавления, изменения или удаления моделей. Согласие Пользователя в § 6 распространяется на всех получателей, перечисленных в каталоге/modelsна момент использования модели, в рамках указанных в § 6 категорий получателей и иностранных юрисдикций.
-
Сертифицированный оператор платёжных услуг, имеющий лицензию Банка России (наименование конкретного провайдера указывается на странице оплаты Сервиса) — для приёма платежей. Передаются: идентификатор платежа, сумма платежа, идентификатор учётной записи. Карточные данные Оператор не получает. Локализация: Российская Федерация.
-
Российский SMTP-провайдер (серверы на территории Российской Федерации) — для доставки email-сообщений (коды подтверждения, уведомления, маркетинговые письма при opt-in). Передаются: адрес электронной почты получателя, текст письма. Локализация: Российская Федерация.
-
Российский провайдер инфраструктуры/хостинга — для размещения серверов баз данных, кеша, объектного хранилища, backend и frontend Сервиса. Локализация: Российская Федерация.
-
Functional Software, Inc. (Sentry, эндпоинт
de.sentry.io) — для мониторинга ошибок и стабильности Сервиса. Передаются: IP, User-Agent (с обезличиванием на стороне клиента), URL, stack trace. Локализация: Федеративная Республика Германия (включена в перечень стран адекватной защиты по Приказу Роскомнадзора от 05.08.2022 № 128). Субъект вправе отказаться от мониторинга через/settings/privacy.
В качестве самостоятельных операторов, от которых Оператор получает профиль Пользователя при выборе им соответствующего способа входа, либо в качестве получателей ПДн при использовании сторонних способов аутентификации:
-
ООО «Яндекс» (ИНН 7736207543, ОГРН 1027700229193, юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16) — при использовании входа через Yandex OAuth. ООО «Яндекс» как самостоятельный оператор передаёт Оператору профиль Пользователя (email, имя, аватар, идентификатор Yandex). Эндпоинты обмена —
oauth.yandex.ru,login.yandex.ru(Российская Федерация). Трансграничная передача отсутствует. -
Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, Соединённые Штаты Америки) — при использовании входа через Google OAuth. При выборе Пользователем входа через Google Оператор инициирует OAuth-обмен с Google LLC; Google получает запрос на аутентификацию и передаёт Оператору профиль (email, имя, аватар, идентификатор Google). Соединённые Штаты Америки не включены в перечень стран адекватной защиты по Приказу Роскомнадзора от 05.08.2022 № 128 — см. § 6 настоящего Согласия.
Полный актуальный перечень привлечённых обработчиков и третьих лиц-получателей с указанием реквизитов раскрывается субъекту по индивидуальному запросу на info@ai-spectra.ru в порядке ст. 14 ч. 7 152-ФЗ.
6. Согласие на трансграничную передачу персональных данных
Настоящим я подтверждаю, что ознакомлен с фактом трансграничной передачи моих персональных данных в следующие государства:
| Получатель | Государство | Категории ПДн | Адекватность защиты (Приказ РКН № 128) |
|---|---|---|---|
| Google LLC | Соединённые Штаты Америки | email, имя, аватар, Google ID | Не включены в перечень адекватной защиты |
| Functional Software, Inc. (Sentry) | Федеративная Республика Германия | IP, User-Agent, URL, stack trace | Включена в перечень адекватной защиты |
Разработчики AI-моделей с инфраструктурой за пределами Российской Федерации (маршрутизация через Polza AI; актуальный перечень разработчиков и стран — в каталоге /models) | Соединённые Штаты Америки и иные иностранные юрисдикции согласно локализации разработчика модели, указанной в карточке каждой модели в каталоге /models | текст промпта, параметры запроса, загруженные файлы | Не включены в перечень адекватной защиты (для США и других неадекватных юрисдикций) |
Передача в США (Google LLC) осуществляется только при условии явного выбора субъектом способа входа «Войти через Google» после предъявления настоящего Согласия и отдельной формы согласия (модального окна) на трансграничную передачу в США. Передача основана на отдельном письменном согласии субъекта в электронной форме по ст. 12 ч. 4 152-ФЗ; до её начала Оператор подаёт в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу по форме Приказа Роскомнадзора от 24.02.2023 № 178.
Если субъект не желает трансграничной передачи в США, он вправе выбрать иной способ входа (email + пароль, Yandex OAuth) — функциональность Сервиса при этом не ограничивается, кроме невозможности использовать Google как способ входа.
Передача через Polza AI к разработчикам AI-моделей с инфраструктурой за пределами Российской Федерации осуществляется только при условии:
- Явного согласия Пользователя на трансграничную передачу при регистрации в отдельной форме (модальном окне) по ст. 12 ч. 4 152-ФЗ; и
- Явного выбора Пользователем модели от соответствующего зарубежного разработчика в каталоге
/models.
Содержимое промпта и параметры запроса передаются Polza AI как самостоятельному оператору; Polza AI в свою очередь маршрутизирует запрос на инфраструктуру разработчика модели в соответствии с его публикуемой локализацией. До начала передачи Оператор подаёт в Роскомнадзор уведомление о намерении осуществлять трансграничную передачу по форме Приказа Роскомнадзора от 24.02.2023 № 178.
Если субъект не желает трансграничной передачи в США / иные неадекватные юрисдикции через Polza AI, он вправе выбирать в каталоге /models только модели от российских разработчиков (локализация указана в карточке каждой модели) — функциональность Сервиса для российских моделей при этом полностью сохраняется.
Передача в Германию (Sentry) — Германия включена в перечень адекватной защиты Приказом Роскомнадзора № 128, отдельного согласия не требуется; передача осуществляется в уведомительном порядке (уведомление подаётся в Роскомнадзор до начала передачи).
7. Перечень действий с персональными данными и способы обработки
Оператор осуществляет в отношении персональных данных следующие действия:
сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ — лицам, перечисленным в § 5), обезличивание, блокирование, удаление, уничтожение.
Способ обработки: автоматизированная обработка с использованием программно-аппаратного комплекса Сервиса (базы данных, инфраструктура российского хостинг-провайдера), а также — в случае поступления обращений субъектов на email Оператора — обработка без использования средств автоматизации (смешанная обработка).
Автоматизированное принятие юридически значимых решений на основании исключительно автоматизированной обработки персональных данных (ст. 16 152-ФЗ) не осуществляется.
8. Срок действия согласия и порядок его отзыва
Срок действия согласия: согласие действует с момента его выражения и до момента его отзыва субъектом, но не более 5 (пяти) лет с момента дачи. По истечении срока согласие автоматически продлевается на 5 лет при наличии активной учётной записи и отсутствии отзыва.
В отношении персональных данных, обработка которых необходима для выполнения обязанностей, возложенных на Оператора законодательством (налоговый учёт по ФЗ-422 и общий срок исковой давности — 4 года по ст. 196 ГК РФ; журнал действий администраторов по ст. 19 152-ФЗ — бессрочно), действие согласия в части таких данных сохраняется до истечения соответствующих сроков, установленных законом, и после общего отзыва согласия.
Порядок отзыва согласия:
- через интерфейс Сервиса — кнопка «Удалить аккаунт» в разделе
/settings/account(требует подтверждения email; rate-limit — не более 3 попыток в час). Удаление учётной записи эквивалентно требованию о прекращении обработки и уничтожении персональных данных в части, не подпадающей под законную обязанность хранения; - для маркетинговых рассылок — отключение переключателя в
/settings/profileлибо ссылка «Отписаться» в каждом маркетинговом письме; - путём направления письменного запроса в произвольной форме на адрес электронной почты
info@ai-spectra.ruс указанием email учётной записи; - путём направления письменного запроса в Роскомнадзор (109074, г. Москва, Китайгородский проезд, д. 7, стр. 2;
https://rkn.gov.ru) в случае нарушения Оператором обязанностей по ст. 21 152-ФЗ.
Оператор обязан прекратить обработку персональных данных в течение 10 рабочих дней с даты получения отзыва (ст. 21 ч. 5 152-ФЗ), за исключением случаев, когда обработка может быть продолжена при наличии оснований, перечисленных в ст. 6 ч. 1 п. 2–11.
Право отзыва согласия в любой момент гарантируется ст. 9 ч. 2 152-ФЗ.
9. Подтверждение информированного согласия
Настоящее согласие даётся в электронной форме посредством совершения субъектом действия, недвусмысленно подтверждающего его волю — нажатия соответствующей кнопки регистрации в Сервисе. Электронная форма приравнивается к письменной по ст. 9 ч. 4 152-ФЗ.
Факт получения согласия фиксируется Оператором в журнале согласий (таблица user_consents в базе данных Оператора) со следующими полями: тип согласия (registration_consent_v1), идентификатор учётной записи, дата и время получения согласия, IP-адрес субъекта на момент дачи согласия, User-Agent, версия настоящего документа и версия Политики конфиденциальности, действовавшие на момент дачи согласия.
Журнал хранится в течение 3 лет с момента отзыва согласия для целей возможной проверки уполномоченным органом (Роскомнадзор).
Дополнительные согласия, оформляемые отдельно по событиям, фиксируются в том же журнале как самостоятельные записи с собственным типом согласия:
feed_publication_v1— публикация пользовательского контента в/feed;google_transborder_consent_v1— трансграничная передача в США через Google OAuth;sentry_optin_v1— участие в системе мониторинга ошибок Sentry;marketing_email_v1— подписка на маркетинговые рассылки.
10. Изменение и пересмотр настоящего Согласия
Оператор вправе вносить изменения в форму настоящего Согласия. Актуальная редакция размещается по адресу https://ai-spectra.ru/consent. Существенные изменения, расширяющие перечень обрабатываемых персональных данных, целей обработки или круг получателей, доводятся до субъекта по email и (или) уведомлением в Сервисе не менее чем за 14 календарных дней до вступления в силу и требуют выражения нового согласия со стороны субъекта.
Если субъект не выразит согласие на новую редакцию в указанный срок, обработка персональных данных на основании старой редакции прекращается; для целей, по которым обработка не может быть продолжена без согласия, Оператор приостанавливает соответствующие функции для субъекта или предлагает удаление учётной записи в порядке § 13 Пользовательского соглашения.
11. Заключительные положения
- Настоящее Согласие составлено в соответствии с законодательством Российской Федерации.
- Применимое право — материальное и процессуальное право Российской Федерации.
- Контакты для всех обращений субъекта по вопросам обработки персональных данных:
info@ai-spectra.ru. - Место выражения согласия: фиксируется автоматически по IP-адресу субъекта на момент дачи согласия и сохраняется в журнале согласий.
Дата выражения согласия: фиксируется автоматически при первой регистрации Пользователя в Сервисе.