Политика конфиденциальности и управления данными

(редакция от 14 апреля 2025 года)

1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса автоматической транскрибации аудио- и видеоматериалов «Буквица» (далее — «Сервис»), доступного через Telegram-бота https://t.me/BukvitsaAI_bot.
1.2. Оператором персональных данных является ИП Сорокин Владимир Романович (ИНН 540546073129, ОГРНИП 321547600058415), зарегистрированный в реестре операторов персональных данных Роскомнадзора. Контактный адрес: i@vovasorokin.ru.
1.3. Оператор обеспечивает защиту персональных данных в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и иными применимыми нормами законодательства РФ.
1.4. Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и выражаете согласие на обработку персональных данных на условиях, изложенных ниже.
2. Роли и зоны ответственности
2.1. В отношении учётных и расчётных данных пользователей (Telegram ID, никнейм, статусы подписки, платежные сведения) Оператор выступает оператором персональных данных (в смысле ФЗ-152).
2.2. В отношении содержимого, загружаемого пользователями (аудио/видео, ссылки на файлы) и получаемых транскрипций цели и средства обработки такого содержимого определяет пользователь. По отношению к этому содержимому Оператор действует как лицо, осуществляющее обработку по поручению пользователя (ч. 3 ст. 6 ФЗ-152).
2.3. Пользователь гарантирует законность получения и передачи содержимого, а также наличие необходимых согласий субъектов данных (если применимо).
3. Термины
Персональные данные — сведения, относящиеся к определённому или определяемому физическому лицу.
Обезличивание — обработка, в результате которой без дополнительной информации невозможно определить принадлежность данных конкретному субъекту.
Контент — загружаемые пользователем файлы/ссылки и получаемые из них транскрипции.
4. Категории данных и источники
4.1. Данные, обрабатываемые и хранимые Оператором (в РФ)
— Идентификаторы: Telegram ID, никнейм.
— Подписка и расчёты: тариф, дата оплаты/продления/окончания, статус, суммы и реквизиты транзакций (без хранения полных реквизитов банковских карт).
— Технические события: логи ошибок и служебные события, привязанные к Telegram ID (для диагностики и безопасности).
— Обращения в поддержку: переписка, связанные метаданные.

4.2. Данные, обрабатываемые временно (без долговременного хранения Оператором)
— Исходные аудио/видео-файлы: принимаются для транскрибации и удаляются автоматически и безвозвратно сразу после завершения обработки.
— Транскрипции: формируются автоматически и по умолчанию хранятся у Оператора до 30 календарных дней для повторной выгрузки и исправления ошибок. Пользователь может инициировать мгновенное удаление транскрипции через интерфейс Сервиса.

4.3. Данные, обрабатываемые третьими лицами
— Платежи: обрабатываются платёжными партнёрами (например, ЮКасса) в рамках их политик и в объёме, необходимом для проведения оплаты/возврата.
— Передача результатов в Telegram: доставка уведомлений/результатов осуществляется через инфраструктуру Telegram; хранение переписки и файлов в Telegram регулируется политиками Telegram.
5. Цели и правовые основания обработки
5.1. Цели
Предоставление услуг Сервиса (заключение и исполнение договора-оферты).
Ведение учётных записей и расчётов, выставление счетов, поддержка и улучшение качества сервиса.
Информирование о работе Сервиса, тарифах и изменениях оферты/политики.
Обеспечение безопасности (выявление и предотвращение инцидентов, злоупотреблений, мошенничества), исполнение требований закона.

5.2. Правовые основания (ст. 6 ФЗ-152)
п. 1 ч. 1 — согласие субъекта персональных данных;
п. 5 ч. 1 — обработка необходима для исполнения договора, стороной которого является субъект;
п. 2 ч. 1 — обработка необходима для осуществления прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта (например, для защиты от злоупотреблений);
иные основания, прямо предусмотренные законодательством РФ (налоговое/бухгалтерское учётное хранение документов и т. п.).
6. Принципы и способы обработки
6.1. Законность, справедливость, прозрачность — обрабатываем только то, что нужно для целей Сервиса, понятными способами.
6.2. Минимизация и ограничение сроков — исходные файлы не храним; транскрипции — по умолчанию до 30 дней или раньше по запросу.
6.3. Точность и актуальность — предоставляем механизмы уточнения/удаления.
6.4. Безопасность — применяем организационные и технические меры защиты (шифрование на хранении и в каналах связи, контроль и разграничение доступа, журналирование действий, резервное копирование критичных метаданных, аудит инцидентов).
7. Локализация и трансграничная передача
7.1. Обработка и хранение данных, за которые отвечает Оператор (п. 4.1–4.2), осуществляются на серверах, физически расположенных на территории Российской Федерации.
7.2. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев:
— прямой передачи сообщений/результатов в среде Telegram (пользователь изначально взаимодействует через Telegram, который может маршрутизировать данные за пределами РФ);
— явно выраженного согласия пользователя на иные трансграничные операции (при появлении такой необходимости Оператор предварительно запросит отдельное согласие и сообщит страну/получателя).
8. Обработка специальной категории данных и биометрии
8.1. Оператор не запрашивает специальную категорию персональных данных и биометрические данные.
8.2. Пользователь обязуется не загружать в Сервис данные, которые позволяют напрямую идентифицировать третьих лиц без их законного основания/согласия. При обнаружении таких данных Оператор вправе удалить Контент и/или транскрипции.
9. Сроки хранения
Учётные/расчётные данные — на срок действия договора и до 3 лет после для целей бухгалтерского/налогового учета и защиты прав.
Транскрипции — по умолчанию до 30 дней; могут быть удалены немедленно по запросу пользователя.
Логи ошибок — до 1 года.
По истечении сроков данные удаляются или обезличиваются безопасными способами.
10. Маркетинговые сообщения
10.1. Оператор может направлять сервисные и информационные сообщения в Telegram и/или на электронную почту.
10.2. От маркетинговых сообщений можно отказаться в любой момент через интерфейс Сервиса или написав на i@vovasorokin.ru
(сервисные уведомления, связанные с работой Сервиса и платежами, могут оставаться необходимыми).
11. Автоматизированные решения и обучение моделей
11.1. Транскрибация осуществляется автоматизированно.
11.2. Оператор не использует данные пользователя (ни исходники, ни транскрипции, ни метаданные) для обучения или дообучения моделей ИИ, а также не передает данные третьим лицам для их обучения. Использование данных ограничено целями исполнения запроса пользователя.
12. Права субъекта персональных данных
Пользователь имеете право:
— получать сведения об обработке своих персональных данных;
— требовать уточнения, блокирования или уничтожения данных при наличии оснований;
— отзывать согласие на обработку;
— обжаловать действия/бездействие Оператора.

Для реализации прав пользователь должен направить запрос с указанием Telegram ID и описанием требования на адрес: i@vovasorokin.ru. Срок рассмотрения — до 10 рабочих дней (может быть продлён в случаях, предусмотренных законом, с уведомлением заявителя).
13. Передача третьим лицам
13.1. Оператор передает персональные данные третьим лицам только при наличии правовых оснований и в объёме, необходимом для целей обработки:
— платёжным организациям (ЮКасса) — для приёма платежей и возвратов;
— поставщикам связи/хостинга в РФ — для обеспечения работы Сервиса;
— уполномоченным государственным органам — в случаях, предусмотренных законом.

13.2. Оператор заключает с такими лицами договоры, обязывающие их обеспечивать конфиденциальность и безопасность данных.
14. Безопасность
14.1. Реализованы меры защиты, предусмотренные законодательством РФ, включая: моделирование угроз, разграничение прав доступа по ролям, двухфакторную аутентификацию администраторов, шифрование при передаче и хранении, журналирование, резервное копирование, регулярный пересмотр прав и удаление неактуальных данных.
14.2. При возникновении инцидента безопасности мы предпринимаем меры по локализации и уведомляем затронутых пользователей и/или уполномоченные органы в случаях и порядке, предусмотренных законом.
15. Cookies и веб-сайт
Если пользователь посещает сайт оператора, то оператор можем использовать технически необходимые cookies для работы сайта и аналитики посещений в агрегированном, обезличенном виде. Пользователь может управлять cookies через настройки браузера. Куки не связываются с Telegram ID пользователя.
16. Обращения и порядок взаимодействия
По вопросам обработки персональных данных, безопасности и реализации прав пользователь должен направить запрос на почту i@vovasorokin.ru. Оператор можем запросить дополнительную информацию для верификации личности (например, подтверждение владения соответствующим Telegram-аккаунтом).
17. Изменения Политики
17.1. Политика может обновляться. Существенные изменения публикуются на сайте и/или направляются через Telegram-бота не позднее чем за 10 календарных дней до вступления в силу.
17.2. Продолжение использования Сервиса после вступления изменений в силу означает согласие с обновлённой Политикой.
18. Заключительные положения
18.1. Настоящая Политика является неотъемлемой частью договора-оферты на предоставление доступа к Сервису «Буквица».
18.2. Во всём остальном применяются нормы действующего законодательства РФ.
Оператор
ИП Сорокин Владимир Романович
ИНН 540546073129
ОГРНИП 321547600058415
Контакт: i@vovasorokin.ru
Made on
Tilda