Политика конфиденциальности
1. Кто является оператором данных
- Полное наименование
- ИП Хорошев Андрей Викторович
- ИНН
- 590410768252
- Юридический адрес
- 143080, Россия, Московская обл., Одинцовский г.о., д. Солманово, тер. МЖК Изумрудная долина, ул. Дюма, д. 21, кв. 6
- Контактный email по запросам 152-ФЗ
- spawn_a@mail.ru
- Контактный телефон
- +7 909 900-66-34
- Ответственный за обработку ПД
- Хорошев Андрей Викторович
Далее по тексту — «Оператор», «мы». Сервис, посредством которого обрабатываются данные, — сайт vmeste.guru (далее — «Сервис»).
2. Какие данные собираются и зачем
2.1. Данные, которые вы предоставляете сами
- Имя и пол (необязательно) — чтобы AI обращался к вам корректно.
- Email — для входа и восстановления доступа.
- Пароль — храним только в виде криптографического хеша, исходный пароль не виден даже нам.
- Сообщения в чате с AI — текст ваших реплик, отправленных через интерфейс Сервиса.
- Голосовые сообщения — если вы используете диктовку, мы временно храним аудио для распознавания, после чего в БД сохраняется только текст.
- Загруженные файлы — если вы прикладываете файлы к чату.
- Ответы на анкеты — данные о ситуации в семье, которые вы добровольно указываете.
2.2. Данные, которые собираются автоматически
- Технические данные сессии — IP-адрес, время запроса, User-Agent (для защиты от злоупотреблений и rate-limit).
- Служебные события — факты регистрации, входа, отправки сообщений (без содержимого) — для отладки и аналитики качества Сервиса.
- Счётчики токенов — расход AI-запросов, чтобы вы видели использование в личном кабинете.
2.3. Цели обработки
- Предоставление функционала Сервиса (AI-диалог, личный кабинет).
- Авторизация и защита учётной записи.
- Поддержка и ответы на ваши обращения.
- Соблюдение требований законодательства РФ.
- Защита от мошенничества и злоупотреблений.
3. Правовые основания обработки
Мы обрабатываем ваши данные на следующих основаниях:
- Согласие субъекта ПД (ст. 6 ч. 1 п. 1 152-ФЗ) — даётся вами при регистрации.
- Исполнение договора — Пользовательское соглашение, к которому вы присоединяетесь при регистрации.
- Законные интересы оператора — защита Сервиса от атак, ведение служебных логов.
4. Кому передаются данные
Мы не продаём ваши данные. Мы не передаём их третьим лицам, кроме случаев, указанных ниже.
- AI-провайдер — текст ваших сообщений передаётся для генерации ответа AI (см. §5).
- Партнёр по паре — если вы пригласили партнёра, у каждого есть свой приватный чат с AI; партнёр НЕ видит ваши сообщения. Видны только: имя, факт наличия пары, имена совместно созданных детей (если вы их указали).
- Специалист (медиатор) — только если вы явно согласились на это согласие при принятии приглашения от специалиста (см. «Согласия и доступы»).
- Государственные органы — по мотивированному запросу в рамках закона.
5. AI-провайдер и трансграничная передача
Для генерации ответов AI мы используем модель сторонней компании Alibaba Cloud (DashScope, EU endpoint). Это означает, что текст ваших сообщений передаётся на серверы провайдера в Европейском Союзе исключительно для генерации ответа. Согласно нашему соглашению с провайдером, эти данные не используются для обучения моделей и удаляются после обработки запроса.
Передача данных в DashScope — это трансграничная передача в страны, обеспечивающие адекватный уровень защиты ПД (ст. 12 152-ФЗ). Вы даёте согласие на такую передачу при регистрации.
Что НЕ передаётся в AI-провайдер: ваш email, пароль, IP-адрес, имена детей и любые служебные идентификаторы. В AI уходит только содержимое чата (только ваш приватный чат — чат партнёра не передаётся).
6. Сроки хранения
- Чат-сообщения, анкеты, загруженные файлы — пока вы их не удалите либо пока не удалите аккаунт.
- Аналитические события (вход, отправка сообщения) — 60 дней.
- Журнал действий специалистов — 1 год для compliance.
- Удалённые аккаунты — 1 месяц soft-delete на случай восстановления, после — физическое удаление.
- Резервные копии — до 30 дней, перезаписываются ротацией.
7. Меры безопасности
- Передача данных только по HTTPS (TLS 1.2+).
- Хеширование паролей с солью (bcrypt).
- Защита от XSS и CSRF (CSP-заголовки, SameSite-cookie).
- Rate-limiting на API для защиты от brute-force.
- HSTS-политика для предотвращения downgrade-атак.
- Регулярное обновление зависимостей и серверного ПО.
- Ограниченный доступ к серверам (только администраторы Оператора).
8. Ваши права
В соответствии с 152-ФЗ вы можете:
- Получить подтверждение факта обработки своих данных.
- Запросить копию обрабатываемых данных (GET /api/me/export, в формате PDF — планируется в ближайшем обновлении).
- Потребовать уточнения, блокирования или удаления данных, если они неточны, незаконно получены или избыточны для целей обработки.
- Отозвать согласие на обработку (DELETE /api/me в личном кабинете — моментальное удаление аккаунта и всех связанных данных, кроме служебных логов с обезличенным идентификатором).
- Обжаловать действия Оператора в Роскомнадзоре.
Запросы направляйте на spawn_a@mail.ru с указанием email учётной записи. Срок ответа — не более 30 дней.
9. Использование данных для обучения моделей
Согласно условиям, согласованным с AI-провайдером (DashScope, EU endpoint), провайдер также не использует переданные ему сообщения для обучения своих моделей.
10. Файлы cookie и аналитика
Мы используем только технически необходимые cookie (хранение сессии входа). Маркетинговых, трекинговых и сторонних cookie на Сервисе нет.
Аналитика событий ведётся на нашей собственной инфраструктуре, без передачи в Google Analytics, Яндекс.Метрику или другие сторонние системы. В аналитику не попадает текст ваших сообщений — только факт события и его метаданные.
11. Изменения политики
Мы можем обновлять эту политику. При существенных изменениях мы уведомим вас по email не менее чем за 7 дней до вступления изменений в силу. Дата последнего обновления указана в начале документа.
12. Как с нами связаться
По любым вопросам обработки персональных данных:
Email: spawn_a@mail.ru
По вопросам пользовательской поддержки:
support@vmeste.guru
Подробнее — на странице «Контакты».