Политика конфиденциальности
Документ описывает, какие персональные данные мы собираем, для чего они нужны, кому передаются и как ими управлять. Документ составлен в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
1. Оператор персональных данных
Оператором персональных данных пользователей сервиса gettool является:
- Статус
- Самозанятый (плательщик НПД)
- ФИО
- Рыков Дмитрий Алексеевич
- ИНН
- 430301577472
- Сайт
- gettool.ai
- Email для обращений
- dikij983@gmail.com
Далее по тексту — «Оператор» или «мы».
2. Термины
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка — сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление и уничтожение персональных данных.
Пользователь — физическое лицо, использующее сервис gettool.
Сервис — программно-аппаратный комплекс, доступный по адресу gettool.ai и его поддоменам.
3. Какие данные мы собираем
3.1. Данные, получаемые при регистрации через OAuth
При входе через Google, Яндекс ID или Telegram мы получаем от провайдера авторизации:
- уникальный идентификатор пользователя у провайдера;
- адрес электронной почты;
- имя или отображаемое имя;
- ссылку на аватар (при наличии).
Пароль от вашего аккаунта у провайдера авторизации нам не передаётся и не сохраняется.
3.2. Данные, которые вы вносите сами
- номер телефона (если указан в профиле);
- загруженные изображения-референсы для генерации;
- тексты промптов и параметры генерации.
3.3. Платёжные данные
При оплате подписки или пакета кредов:
- реквизиты банковской карты вводятся на защищённой странице платёжного агента ООО НКО «ЮMoney» (ЮKassa); полные реквизиты карты к нам не поступают;
- от ЮKassa мы получаем и храним: маскированный номер карты (последние четыре цифры), наименование карты, платёжный токен для последующих списаний, идентификаторы и статусы платежей.
3.4. Технические данные
- IP-адрес, страна;
- тип и версия браузера и операционной системы;
- идентификатор сессии;
- cookies и аналогичные технологии (см. раздел 8);
- время входа в аккаунт и последние действия;
- журналы запросов к серверу.
3.5. Данные о действиях в Сервисе
- история генераций (промпты, параметры, ссылки на результат);
- история платежей и подписок;
- баланс кредов и операции по балансу;
- реферальные связи и начисления.
4. Цели обработки
Мы обрабатываем персональные данные исключительно для следующих целей:
- идентификация Пользователя и предоставление доступа к аккаунту;
- оказание услуг Сервиса (генерация изображений по запросу);
- приём платежей, выставление электронных чеков, ведение налоговой отчётности самозанятого;
- учёт баланса кредов, подписок и истории операций;
- работа реферальной программы;
- информирование о статусе платежей, окончании подписки и существенных изменениях Сервиса;
- защита прав и интересов Оператора и Пользователей (предотвращение мошенничества, разрешение споров);
- исполнение требований законодательства Российской Федерации;
- улучшение качества Сервиса (в обезличенном виде).
5. Правовые основания
Обработка персональных данных осуществляется на следующих основаниях, предусмотренных статьёй 6 152-ФЗ:
- исполнение Пользовательского соглашения, стороной которого является субъект персональных данных;
- согласие субъекта персональных данных, выраженное действиями (регистрация, оплата);
- исполнение обязанностей Оператора, возложенных законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора, не нарушающих прав субъекта.
6. Способы и сроки обработки
6.1. Обработка осуществляется как с использованием средств автоматизации, так и без таковых. Запись, хранение, систематизация и извлечение персональных данных граждан Российской Федерации производятся с использованием баз данных, размещённых на территории Российской Федерации.
6.2. Сроки хранения:
- данные аккаунта — до удаления аккаунта Пользователем или Оператором;
- история платежей — 5 лет с даты последнего платежа (требование налогового законодательства);
- журналы запросов и технические логи — до 6 месяцев;
- cookies — в соответствии со сроками, указанными при их установке (см. раздел 8).
6.3. После истечения срока хранения или по запросу Пользователя данные удаляются или обезличиваются.
7. Передача третьим лицам
Мы передаём минимально необходимый объём данных следующим третьим лицам:
7.1. Платёжный агент
ООО НКО «ЮMoney» (ЮKassa) — для проведения платежей и фискализации (выпуска электронных чеков). Передаются идентификатор платежа, сумма, описание операции и контактные данные Пользователя.
7.2. Провайдеры авторизации
Google LLC, ООО «Яндекс», Telegram FZ-LLC — обмен авторизационными токенами при входе через соответствующий сервис. Сами провайдеры действуют на основании своих политик конфиденциальности.
7.3. Поставщики моделей искусственного интеллекта
Промпты и (при наличии) изображения-референсы передаются провайдерам ИИ-моделей (например, Google) в объёме, необходимом для генерации. Мы не передаём провайдерам ваш адрес электронной почты, имя или иные идентифицирующие сведения.
7.4. Облачное хранилище
Сгенерированные изображения и загружаемые файлы хранятся в защищённом облачном хранилище (Supabase Storage). Доступ к файлам осуществляется по подписанным временным ссылкам.
7.5. Государственные органы
По мотивированному запросу уполномоченных государственных органов в порядке, установленном законодательством.
Мы не продаём персональные данные третьим лицам и не используем их для целевой рекламы за пределами Сервиса.
9. Трансграничная передача
9.1. Трансграничная передача персональных данных может осуществляться в страны, обеспечивающие адекватную защиту персональных данных, и в страны, не обеспечивающие такой защиты, при наличии согласия Пользователя или иных оснований, предусмотренных 152-ФЗ.
9.2. Передача в адрес поставщиков ИИ-моделей и провайдеров авторизации может включать передачу обезличенных или минимально идентифицирующих данных в иностранные юрисдикции в объёме, необходимом для оказания услуги, на основании согласия Пользователя, выраженного при регистрации.
10. Права пользователя
В соответствии с 152-ФЗ вы имеете право:
- получать сведения об обработке ваших персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, незаконно получены или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных (в этом случае часть функций Сервиса станет недоступна);
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
- получить копию своих данных в машиночитаемом формате.
Для реализации прав направьте запрос на dikij983@gmail.com с указанием идентификатора аккаунта (email, под которым вы входите в Сервис). Срок ответа — не более 10 рабочих дней.
Удалить аккаунт со всеми связанными данными вы можете самостоятельно в личном кабинете в разделе «Аккаунт».
11. Безопасность
Мы применяем правовые, организационные и технические меры защиты персональных данных:
- шифрование передачи данных по протоколу HTTPS/TLS;
- хеширование паролей (там, где они применяются) современными криптографическими алгоритмами;
- хранение платёжных токенов вместо реквизитов карт;
- разграничение прав доступа к административной панели;
- ведение журналов действий, регулярное резервное копирование;
- контроль обновлений зависимостей и программного обеспечения серверов.
Несмотря на принимаемые меры, ни один способ передачи и хранения данных не является абсолютно защищённым. Если вы обнаружили уязвимость или подозреваете несанкционированный доступ к своему аккаунту, незамедлительно сообщите об этом по адресу dikij983@gmail.com.
12. Изменения политики
Мы вправе обновлять настоящую Политику. Актуальная редакция публикуется по адресу gettool.ai/privacy.html с указанием даты редакции. Существенные изменения дополнительно доводятся до Пользователя по адресу электронной почты, указанному в аккаунте.
13. Контакты
По любым вопросам, связанным с обработкой персональных данных, обращайтесь:
- dikij983@gmail.com
- Оператор
- Самозанятый Рыков Дмитрий Алексеевич, ИНН 430301577472
См. также Пользовательское соглашение.