Политика конфиденциальности
Сервис «AI SMM HUB» · сайт aismmhub.ru · действует с 28 мая 2026 года
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), а также иными нормативными правовыми актами Российской Федерации в сфере обработки персональных данных.
Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Линьковым Василием Владимировичем (ИНН 230802504818, ОГРН 313231105200033) (далее — «Оператор») при использовании сервиса «AI SMM HUB», размещённого на доменном имени aismmhub.ru (далее — «Сервис»).
Регистрация в Сервисе и/или начало его использования означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь обязан прекратить использование Сервиса.
Сервис предназначен исключительно для лиц, достигших возраста 18 лет. Использование Сервиса лицами младше 18 лет не допускается.
2. Термины и определения
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор — Индивидуальный предприниматель Линьков Василий Владимирович, организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки, состав персональных данных и действия, совершаемые с персональными данными.
Пользователь — физическое лицо, достигшее 18 лет, прошедшее процедуру регистрации в Сервисе и/или использующее функционал Сервиса.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
Cookie — небольшой фрагмент данных, отправляемый веб-сервером и хранимый на устройстве Пользователя.
Субпроцессор — третье лицо, привлекаемое Оператором для обработки персональных данных в целях оказания услуг через Сервис.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
3. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных Пользователя:
3.1. Регистрационные данные — адрес электронной почты (email), имя (никнейм или фамилия/имя, указанные Пользователем при регистрации), пароль (хранится исключительно в виде криптографического хеша bcrypt, в незашифрованном виде Оператору недоступен).
3.2. Данные авторизационных сессий — токен сессии (JWT) в HttpOnly-cookie с именем smai_session, время входа, IP-адрес авторизации, идентификатор устройства/браузера (User-Agent).
3.3. Платёжные данные — история платежей, суммы, валюта, дата и время операций, идентификатор тарифного плана, статус транзакции. Реквизиты банковских карт Оператором НЕ собираются, НЕ хранятся и НЕ обрабатываются — они передаются непосредственно платёжным провайдерам (YooKassa, Stripe), являющимся самостоятельными операторами обработки персональных данных.
3.4. Контент Пользователя — тексты пользовательских запросов (промптов) к AI-моделям, загружаемые Пользователем референсные изображения и аудио/видео-файлы для транскрибации, URL-адреса, передаваемые Пользователем для исследовательских модулей Сервиса, а также результаты генерации. Указанные данные сохраняются в истории генераций Пользователя для возможности повторного доступа и продолжения работы.
3.5. Технические данные — IP-адрес, тип и версия браузера, операционная система, разрешение экрана, язык интерфейса, URL источника перехода, время и продолжительность сессии, действия в интерфейсе Сервиса.
3.6. Данные веб-аналитики (при наличии согласия Пользователя на аналитические cookie) — обезличенные данные о посещении страниц, поведенческие метрики, источники трафика. Собираются посредством Яндекс.Метрики и PostHog.
3.7. Данные обращений в поддержку — содержимое писем и обращений, направляемых Пользователем на адрес mail@aivlgroup.com.
4. Цели обработки персональных данных
Обработка персональных данных осуществляется Оператором в следующих целях:
4.1. Заключение, исполнение и расторжение договора оказания услуг (Публичной оферты).
4.2. Регистрация и идентификация Пользователя, обеспечение доступа к функциональным возможностям Сервиса, поддержание авторизационной сессии.
4.3. Оказание услуг по тарифному плану, выбранному Пользователем, включая обработку запросов к AI-моделям, генерацию контента, сохранение результатов в истории.
4.4. Приём, обработка и подтверждение платежей, выставление чеков в соответствии с Федеральным законом от 22.05.2003 № 54-ФЗ, учёт оплаченных периодов подписки.
4.5. Контроль соблюдения дневных лимитов запросов в рамках выбранного тарифа.
4.6. Информирование Пользователя об изменениях условий оказания услуг, тарифной политики, технических работах, инцидентах безопасности.
4.7. Обеспечение информационной безопасности Сервиса, предотвращение мошеннических действий, защита от автоматизированных атак, расследование инцидентов.
4.8. Улучшение качества Сервиса посредством анализа агрегированной и обезличенной статистики использования (только при наличии согласия на аналитические cookie).
4.9. Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (налоговый, бухгалтерский учёт, ответы на запросы уполномоченных государственных органов).
4.10. Рассмотрение обращений Пользователей, направленных в службу поддержки.
5. Правовые основания обработки
Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
5.1. Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152) — выраженное в форме конклюдентных действий: регистрация в Сервисе, проставление отметки о согласии с настоящей Политикой, использование функциональных возможностей Сервиса.
5.2. Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ-152) — Публичной оферты.
5.3. Исполнение возложенных законодательством Российской Федерации на Оператора обязанностей (п. 2 ч. 1 ст. 6 ФЗ-152).
5.4. Осуществление законных интересов Оператора при условии, что не нарушаются права и свободы субъекта персональных данных (п. 7 ч. 1 ст. 6 ФЗ-152) — в части обеспечения информационной безопасности и предотвращения злоупотреблений.
6. Сроки обработки и хранения
6.1. Регистрационные и аккаунтные данные хранятся в течение всего срока действия учётной записи Пользователя и в течение 3 (трёх) лет после её удаления (общий срок исковой давности по ст. 196 ГК РФ).
6.2. История генераций, контент Пользователя и платёжные данные хранятся в течение всего срока действия учётной записи. По письменному запросу Пользователя история генераций удаляется в течение 10 (десяти) рабочих дней.
6.3. Данные первичных учётных документов и сведения о платежах хранятся в течение 5 (пяти) лет в соответствии с пп. 8 п. 1 ст. 23 НК РФ и ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте».
6.4. Данные авторизационных сессий и логи доступа хранятся в течение 12 (двенадцати) месяцев в целях информационной безопасности.
6.5. Аналитические cookie хранятся в течение срока, установленного соответствующим аналитическим сервисом (как правило — до 2 лет с момента последнего визита).
6.6. По достижении целей обработки персональные данные подлежат уничтожению или обезличиванию, если иное не установлено федеральным законом.
7. Передача персональных данных третьим лицам и субпроцессорам
Оператор не осуществляет продажу, аренду и иную коммерческую передачу персональных данных Пользователей третьим лицам. Передача данных третьим лицам осуществляется исключительно в объёме, необходимом для оказания услуг Сервиса, и на основаниях, предусмотренных настоящей Политикой и законодательством Российской Федерации.
Для оказания услуг Оператор привлекает следующих субпроцессоров:
7.1. OpenAI, L.L.C. (США) — для обработки текстовых запросов через модели GPT-4.1, транскрибации аудио через Whisper и генерации изображений через gpt-image-1. Передаются тексты промптов и сопутствующий пользовательский контент. Передача осуществляется в режиме трансграничной передачи персональных данных в иностранное государство.
7.2. xAI Corp. (США) — для альтернативной обработки текстовых запросов через модель Grok и генерации изображений. Передаются тексты промптов и сопутствующий пользовательский контент. Передача осуществляется в режиме трансграничной передачи.
7.3. ООО НКО «ЮMani» (YooKassa, Россия) — для приёма платежей в российских рублях от пользователей-резидентов Российской Федерации. Передаются сумма платежа, валюта, идентификатор заказа, контактный email Пользователя.
7.4. Stripe Payments Europe, Ltd. / Stripe, Inc. (США, Ирландия) — для приёма платежей в долларах США от пользователей-нерезидентов. Передаются сумма платежа, валюта, идентификатор заказа, контактный email. Передача осуществляется в режиме трансграничной передачи.
7.5. Tavily AI, Inc. (США) — для выполнения веб-поиска по URL и поисковым запросам Пользователя в составе исследовательских модулей. Передаются поисковые запросы и URL, явно указанные Пользователем. Передача осуществляется в режиме трансграничной передачи.
7.6. Jina AI GmbH (Германия) — для чтения и обработки веб-страниц по URL, явно указанным Пользователем. Передача осуществляется в режиме трансграничной передачи.
7.7. ООО «Яндекс.Облако» (Россия) — для синтеза речи через сервис Yandex SpeechKit. Передаются текстовые фрагменты сценариев для озвучивания.
7.8. Яндекс.Метрика (ООО «ЯНДЕКС») и PostHog Inc. (США) — для веб-аналитики (только при наличии согласия Пользователя на аналитические cookie). Передаются обезличенные технические и поведенческие данные.
В соответствии с ч. 4 ст. 12 ФЗ-152 Оператор подтверждает: трансграничная передача персональных данных осуществляется в государства, как обеспечивающие, так и не обеспечивающие адекватную защиту прав субъектов персональных данных. Пользователь, продолжая использование Сервиса, даёт согласие на такую передачу в объёме, необходимом для исполнения договора оказания услуг.
Оператор подтверждает: персональные данные Пользователей не передаются и не используютсятретьими лицами и субпроцессорами для обучения сторонних моделей машинного обучения, кроме случаев, когда такое использование явно предусмотрено публичной офертой соответствующего субпроцессора и Пользователь самостоятельно ознакомился с условиями такой обработки. Оператор подключает к Сервису провайдеров AI-моделей через корпоративные API-каналы, режим которых исключает использование передаваемых данных для дообучения моделей.
Передача данных также возможна по мотивированному запросу уполномоченных государственных органов в случаях и порядке, установленных законодательством Российской Федерации.
8. Права субъекта персональных данных
В соответствии со ст. 14 ФЗ-152 Пользователь имеет право:
8.1. Получать от Оператора информацию, касающуюся обработки его персональных данных: подтверждение факта обработки, правовые основания и цели обработки, способы обработки, наименование Оператора и сведения о субпроцессорах, перечень обрабатываемых данных, сроки обработки и хранения.
8.2. Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. Отозвать согласие на обработку персональных данных. Отзыв согласия может повлечь невозможность оказания услуг Сервиса и удаление учётной записи. Отзыв осуществляется направлением письменного заявления на адрес mail@aivlgroup.com с указанием email учётной записи.
8.4. Требовать прекращения обработки персональных данных, осуществляемой в целях продвижения товаров, работ, услуг на рынке (Оператор такую обработку не осуществляет, но право Пользователя сохраняется).
8.5. Обжаловать действия или бездействие Оператора в Роскомнадзоре (уполномоченный орган по защите прав субъектов персональных данных) или в судебном порядке.
8.6. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.
Запросы и обращения по реализации указанных прав направляются на адрес электронной почты mail@aivlgroup.com. Срок ответа на запрос — 10 (десять) рабочих дней с момента получения, если иной срок не установлен законодательством.
9. Файлы Cookie
Сервис использует две категории файлов cookie:
9.1. Функциональные (строго необходимые) cookie — необходимы для базового функционирования Сервиса. К ним относятся:
smai_session— HttpOnly-cookie, содержащая JWT-токен авторизационной сессии (срок жизни — до выхода Пользователя или истечения срока токена);- технические cookie, связанные с настройками интерфейса (тема оформления, язык).
Указанные cookie устанавливаются без получения отдельного согласия, так как без них работа Сервиса невозможна. Правовое основание — исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152).
9.2. Аналитические cookie — собирают обезличенные данные о посещении страниц, продолжительности сессий, источниках трафика. Устанавливаются Яндекс.Метрикой и PostHog только после получения явного согласия Пользователя через cookie-баннер. Согласие может быть отозвано в любой момент посредством очистки cookie в настройках браузера или повторного выбора в баннере.
Пользователь вправе настроить браузер на блокировку всех cookie, однако в этом случае функциональность Сервиса (включая возможность авторизации) будет ограничена.
10. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
10.1. Передача данных между браузером Пользователя и серверами Оператора осуществляется по защищённому протоколу HTTPS (TLS).
10.2. Пароли Пользователей хранятся исключительно в виде криптографических хешей, полученных с использованием алгоритма bcrypt с фактором стоимости 12. Восстановление исходных паролей по хешу невозможно.
10.3. Авторизационные токены передаются в HttpOnly-cookie с флагами Secure и SameSite, что исключает их компрометацию через XSS-атаки и межсайтовые запросы.
10.4. Доступ к серверам с персональными данными ограничен и предоставляется только уполномоченным лицам по принципу минимально необходимых привилегий.
10.5. Применяется защита от автоматизированных атак: ограничение частоты запросов (rate limiting) к конечным точкам авторизации и регистрации.
10.6. Регулярно обновляется программное обеспечение для устранения известных уязвимостей.
10.7. Обработка персональных данных Пользователей в части серверной инфраструктуры осуществляется на серверах Оператора, размещённых в дата-центрах, обеспечивающих надлежащий уровень физической и сетевой безопасности.
10.8. В случае утечки или иной компрометации персональных данных Оператор уведомляет Роскомнадзор в порядке и сроки, установленные ст. 21 ФЗ-152, а также информирует затронутых Пользователей о факте инцидента.
11. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Актуальная редакция Политики публикуется на странице aismmhub.ru/privacy с указанием даты вступления в силу. Существенные изменения, затрагивающие права Пользователей, доводятся до Пользователей дополнительно посредством email-уведомления или информационного сообщения в интерфейсе Сервиса не менее чем за 14 (четырнадцать) календарных дней до вступления изменений в силу.
Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики. В случае несогласия Пользователь обязан прекратить использование Сервиса и при необходимости направить запрос на удаление учётной записи.
12. Контактная информация Оператора
Оператор персональных данных:
Индивидуальный предприниматель Линьков Василий Владимирович
ИНН: 230802504818
ОГРН: 313231105200033
Адрес: 350053, Россия, Краснодарский край, г. Краснодар, ул. Голубиная, д. 5
E-mail для запросов по обработке персональных данных: mail@aivlgroup.com
Уполномоченный орган по защите прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
Сайт: rkn.gov.ru