Политика обработки персональных данных
Оператор: Индивидуальный предприниматель Смирнов Алексей Александрович
ОГРНИП: 320583500001647
ИНН: 583713796184
Email: alexsmirnov158@gmail.com
Местонахождение: Российская Федерация
Регистрация в РКН: рег. № [ВПИСАТЬ_НОМЕР_РКН] в Реестре операторов, осуществляющих обработку персональных данных (дата внесения — [ВПИСАТЬ_ДАТУ]). Уведомление подано в порядке ч. 1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Смирновым А.А. (далее — «Оператор»).
Оператор ставит целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Действие настоящей Политики распространяется на все сведения о пользователях, получаемые Оператором в результате использования сайта acceleratorai.ru, поддоменов cabinet.acceleratorai.ru и admin.acceleratorai.ru, а также Telegram-бота @drafter_accelerator_bot (далее совместно — «Сервис»).
2. Основные понятия
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — ИП Смирнов А.А., самостоятельно или совместно с другими лицами организующий и осуществляющий обработку ПДн.
- Обработка ПДн — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без таковых.
- Пользователь — физическое лицо, использующее Сервис.
- Субъект ПДн — физическое лицо, к которому относятся персональные данные.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя.
3. Категории субъектов и состав обрабатываемых ПДн
Оператор обрабатывает следующие категории ПДн следующих категорий субъектов:
3.1. Посетители сайта и Telegram-бота
- Telegram user ID, username, имя из профиля Telegram;
- IP-адрес, тип браузера, операционная система, время посещения;
- Параметры cookies, идентификатор сессии.
3.2. Зарегистрированные участники акселератора
- Имя, фамилия (при добровольном указании);
- Номер мобильного телефона;
- Email (опционально);
- Параметры бизнес-идеи: ниша, цель, описание (вводимые в чате с AI-трекерами);
- Содержание сообщений, направленных в Telegram-бот и в личный кабинет;
- Файлы домашних заданий, загруженные в кабинет (тексты, аудио, видео, изображения);
- История платежей: суммы, даты, идентификаторы транзакций (без реквизитов карт);
- Прогресс по программе: пройденные модули, оценки от Эксперта.
3.3. Заявители на партнёрские услуги
Дополнительно при оставлении заявки на регистрацию ИП/ООО, открытие расчётного счёта, ЭЦП или регистрацию товарного знака обрабатываются:
- Контактное имя и телефон, передаваемые партнёру;
- Предпочтения (тип регистрации ИП/ООО, предпочитаемый банк и т.п.);
- Свободные комментарии Пользователя.
4. Цели обработки ПДн
Оператор обрабатывает ПДн для следующих целей:
- Идентификация Пользователя и предоставление доступа к Сервису;
- Заключение и исполнение договора оказания информационно-консультационных услуг (Публичная оферта);
- Обработка платежей через платёжные системы (ЮKassa, Robokassa) и формирование фискальных чеков по 54-ФЗ;
- Персонализация информационных материалов и работы AI-ассистентов;
- Отправка уведомлений по программе (Telegram, email);
- Передача контактных данных партнёрам по заявкам на услуги (только при отдельном согласии Пользователя);
- Анализ работы Сервиса, выявление и предотвращение мошенничества;
- Исполнение обязанностей Оператора по налоговому, бухгалтерскому и иному законодательству РФ.
5. Правовые основания обработки
Оператор обрабатывает ПДн на следующих основаниях:
- Согласие субъекта ПДн на обработку его персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- Исполнение договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 152-ФЗ);
- Исполнение обязанностей, возложенных на Оператора законодательством РФ (п. 2 ч. 1 ст. 6 152-ФЗ);
- Осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 152-ФЗ).
6. Способы обработки
Обработка ПДн осуществляется как с использованием средств автоматизации (информационные системы Оператора, размещённые на серверах в Российской Федерации), так и без таковых. Перечень действий с ПДн включает: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7. Хранение и трансграничная передача
Все персональные данные граждан Российской Федерации обрабатываются с использованием баз данных, находящихся на территории Российской Федерации (в соответствии с ч. 5 ст. 18 152-ФЗ). Используется инфраструктура Yandex Cloud, регион ru-central1.
Трансграничная передача персональных данных. Оператор осуществляет следующие виды трансграничной передачи ПДн в минимально необходимом объёме для целей коммуникации с Пользователем:
- Telegram FZ-LLC (ОАЭ, Дубай) — передаются только данные, явно отправленные Пользователем в Telegram-чат с ботом, а также метаданные мессенджера (telegram_user_id, username), необходимые для доставки сообщений. Уведомление о трансграничной передаче направлено в Роскомнадзор в порядке ч. 3 ст. 12 152-ФЗ.
- Поставщики AI-моделей (LLM) — Anthropic PBC (США), DeepSeek (КНР), OOO «Яндекс» (РФ) — передаются обезличенные тексты сообщений после прохождения PII-фильтра (см. п. 9). Имена, телефоны, email и иные прямые идентификаторы из текста удаляются до отправки. Трансграничная передача осуществляется через защищённое соединение HTTPS с использованием API-ключей с ограниченным сроком действия.
8. Сроки обработки и хранения
Оператор хранит ПДн в течение следующих сроков:
| Категория данных | Срок хранения |
|---|---|
| Учётные данные участника | До удаления аккаунта или 3 года после последней активности |
| Платёжные документы и история транзакций | 5 лет (НК РФ) |
| Журнал доступа (audit log) к ПДн | 3 года |
| Заявки на партнёрские услуги | 3 года с момента подачи |
| Cookies аналитики | До 12 месяцев |
| Сообщения чатов с AI-трекерами и Экспертом | До удаления аккаунта |
По истечении сроков ПДн уничтожаются либо обезличиваются.
9. Передача третьим лицам
Оператор передаёт ПДн третьим лицам только в следующих случаях и в минимально необходимом объёме:
- Платёжные сервисы (ООО НКО «ЮMoney», АО «КИВИ Банк» / Robokassa) — для проведения платежей. Передаются имя, email, сумма платежа, идентификатор заказа.
- Хостинг и инфраструктура (ООО «Яндекс.Облако») — обработка по поручению Оператора на серверах в Российской Федерации (Yandex Cloud, ru-central1).
- Telegram (Telegram FZ-LLC) — обмен сообщениями с ботом и доставка уведомлений. Передаются только данные, явно отправленные Пользователем в чат.
- Email-сервис (Resend / SMTP-провайдер) — доставка транзакционных писем. Передаются email, имя, текст письма.
- Банки-партнёры и регистраторы (АО «Тинькофф Банк», АО «Точка», АО «Альфа-Банк», ПАО Сбербанк, ФИПС, удостоверяющие центры) — только при отдельном согласии Пользователя при оставлении заявки на партнёрскую услугу. Подробнее в Согласии на передачу ПДн партнёрам.
- Государственные органы — по запросу в случаях, прямо предусмотренных законодательством РФ.
AI-обработка содержания сообщений. AI-модели (LLM), используемые
Оператором (Anthropic Claude, DeepSeek, YandexGPT в качестве резервного),
получают только обезличенный контент: перед отправкой в LLM из текста
автоматически удаляются имена, телефоны, email, паспортные данные,
JWT-токены, API-ключи и иные прямые идентификаторы (программный модуль
PiiFilteredLlm на стороне Оператора).
В соответствии с поправками в Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ответы AI-ассистентов в чате с Пользователем сопровождаются маркером, позволяющим отличить их от сообщений человека (префикс «🤖», подпись «AI-ассистент» или иное аналогичное обозначение).
10. Меры по обеспечению безопасности ПДн
Оператор применяет следующие меры защиты ПДн:
- Шифрование чувствительных полей в базе данных по алгоритму AES-256-GCM;
- Хранение мастер-ключей в защищённом хранилище Yandex Lockbox;
- Передача данных только по защищённому каналу HTTPS (TLS 1.2+);
- Двухфакторная аутентификация (TOTP) для административного доступа;
- Ведение журнала доступа к ПДн (audit log) с хранением ≥ 3 лет;
- Ограничение круга лиц, имеющих доступ к ПДн, по принципу минимальных привилегий;
- Регулярное резервное копирование с шифрованием;
- Удаление PII из тел сообщений, направляемых в сторонние AI-модели;
- Регулярная оценка эффективности принимаемых мер защиты.
11. Права субъекта персональных данных
В соответствии со ст. 14 152-ФЗ субъект ПДн имеет право:
- Получать сведения, касающиеся обработки его ПДн (в том числе содержащие подтверждение факта обработки, правовые основания и цели, способы, сроки обработки и хранения);
- Требовать уточнения, блокирования или уничтожения своих ПДн в случае их неточности, неполноты, неактуальности, незаконного получения или избыточности для целей обработки;
- Отозвать согласие на обработку ПДн;
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда.
Запросы направляйте на адрес alexsmirnov158@gmail.com с указанием Telegram user ID или иного идентификатора, позволяющего достоверно установить субъекта ПДн. Оператор отвечает в течение 30 дней.
12. Cookies и аналогичные технологии
Сервис использует cookies для обеспечения работы личного кабинета (сессионные cookies), запоминания предпочтений (тема оформления), а также аналитики посещаемости. Подробнее см. Политику cookies.
13. Изменение Политики
Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений указывается дата последней редакции. Новая редакция Политики вступает в силу с момента её размещения на странице /legal/.
14. Контакты
По вопросам, связанным с обработкой персональных данных, обращайтесь к Оператору: alexsmirnov158@gmail.com.