Политика обработки персональных данных

Редакция от 1 октября 2026 года

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки персональных данных пользователей продуктов и сервисов проекта «Айспектр» (далее – Сервисы): ИИ-секретаря «Варя», ИИ Пресс-Офиса, ИИ-менеджера «Алина», ИИ-мониторинга инфополя, ИИ-менеджера «Конь», ИИ-сотрудников и других продуктов проекта, их сайтов, веб-кабинетов и мобильных приложений – в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Оператор персональных данных – индивидуальный предприниматель Дедяев Максим Вячеславович, ИНН 366609930730, ОГРНИП 326774600510651, электронная почта ai.spektr.tech@yandex.ru, телефон +7 (915) 548-13-24. Ответственный за организацию обработки персональных данных – оператор лично.

1.3. Политика публикуется на сайте проекта: https://aispektr.ru/legal/privacy.html. Для отдельных продуктов на их сайтах публикуются редакции Политики с особенностями продукта (например, https://aivarya.ru/privacy). В части, касающейся конкретного продукта, применяется актуальная редакция на его сайте, в остальном – настоящая Политика.

1.4. Сайт https://aispektr.ru/ сам не собирает и не хранит персональные данные посетителей (см. «Уведомление о данных»). Персональные данные обрабатываются в Сервисах.

1.5. Биометрические и специальные категории персональных данных не обрабатываются. Голос в записях не используется для установления личности, биометрические шаблоны не создаются.

2. Какие данные обрабатываются

2.1. Данные учётной записи: фамилия, имя, адрес электронной почты, телефон, должность, название организации, роль, часовой пояс.

2.2. Данные для доставки сообщений, если пользователь их подключил: адрес электронной почты, идентификаторы чатов Telegram и MAX.

2.3. Материалы, которые загружает или создаёт пользователь: записи встреч, расшифровки, документы, публикации, обращения клиентов, переписка с ИИ-сотрудниками, имена участников встреч и собеседников. Пользователь отвечает за наличие у него права на их обработку.

2.4. Технические данные: адрес сети (в виде необратимого хеша), тип браузера и устройства, время входа – для защиты учётной записи.

2.5. Платёжные данные: сумма, дата и статус платежа, выбранный тариф. Номер банковской карты оператор не получает – оплата проходит на стороне платёжного сервиса.

3. Цели и правовые основания

3.1. Предоставление доступа к Сервисам и исполнение договора: регистрация, вход, обработка материалов, подготовка документов, работа ИИ-сотрудников, доставка сообщений.

3.2. Приём оплаты и формирование кассовых чеков (Федеральный закон № 54-ФЗ), налоговый учёт.

3.3. Обеспечение безопасности: защита от несанкционированного доступа, ограничение повторного пробного доступа, журнал действий.

3.4. Связь с пользователем: ответы на обращения, письма о регистрации, восстановлении доступа, результатах обработки и изменениях в Сервисах. Рекламные рассылки без отдельного согласия не отправляются.

3.5. Правовые основания: договор с пользователем (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ), согласие пользователя, требования законодательства о налогах и расчётах.

4. Передача данных третьим лицам

4.1. Хостинг-провайдер ООО «ТАЙМВЭБ.КЛАУД» (ИНН 7810945525): хранение баз данных и файлов на серверах в г. Москве. Запись, систематизация, накопление, хранение и уточнение данных граждан Российской Федерации ведутся в базах данных на территории Российской Федерации (ч. 5 ст. 18 Федерального закона № 152-ФЗ).

4.2. Поставщики моделей искусственного интеллекта. В зависимости от продукта и выбранного варианта обработки данные обрабатываются российскими моделями, на серверах оператора или заказчика либо зарубежными моделями: OpenRouter, Inc. (169 Madison Ave #2404, New York, NY 10016, США) и Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, США). США не входят в перечень государств с адекватной защитой прав субъектов персональных данных; передача ведётся на основании согласия пользователя, после уведомления Роскомнадзора (ст. 12 Федерального закона № 152-ФЗ), в объёме, необходимом для выполнения запроса. Поставщикам установлен запрет хранить запросы и использовать их для обучения моделей.

4.3. Платёжный сервис ЮKassa (ООО НКО «ЮМани») – для приёма оплаты и отправки чеков.

4.4. Почтовый сервис – для отправки писем; мессенджеры Telegram и MAX – только если пользователь сам их подключил.

4.5. Государственные органы – в случаях и порядке, предусмотренных законодательством Российской Федерации.

4.6. Оператор не продаёт персональные данные и не передаёт их рекламным сетям.

5. Сервисы для организаций

5.1. Когда Сервисом пользуется организация или индивидуальный предприниматель, оператором персональных данных её работников, клиентов и участников встреч является эта организация, а оператор обрабатывает их по её поручению (ч. 3 ст. 6 Федерального закона № 152-ФЗ) на условиях договора или оферты.

5.2. Запросы таких лиц о своих данных оператор передаёт организации-заказчику в течение 3 рабочих дней и помогает их исполнить.

6. Сроки хранения

6.1. Данные учётной записи – до её удаления пользователем или организацией.

6.2. Материалы – в сроки, установленные настройками продукта и организации, и до удаления пользователем. Удалённые материалы стираются целиком, включая файлы в хранилище.

6.3. Сведения о платежах – 5 лет по требованиям налогового учёта; после удаления аккаунта – без связи с ним.

6.4. Хеш адреса сети и устройства, использованные для защиты пробного доступа, – до 12 месяцев.

7. Права пользователя

7.1. Пользователь вправе получить сведения об обработке своих данных, потребовать их уточнения, блокирования или уничтожения, отозвать согласие на обработку.

7.2. Удалить учётную запись можно в настройках продукта (для ИИ-секретаря «Варя» порядок описан на https://aivarya.ru/delete-account) или по запросу на ai.spektr.tech@yandex.ru с адреса, указанного при регистрации. Срок ответа – 10 рабочих дней.

7.3. Пользователь вправе обжаловать действия оператора в Роскомнадзоре или в суде.

7.4. О неправомерной передаче (утечке) персональных данных оператор уведомляет Роскомнадзор в течение 24 часов с момента выявления и сообщает результаты расследования в течение 72 часов (ч. 3.1 ст. 21 Федерального закона № 152-ФЗ).

8. Безопасность

8.1. Данные передаются по защищённому соединению (HTTPS). Пароли хранятся в виде необратимых хешей, применяется противодействие подбору паролей.

8.2. Доступ к серверам – только по ключам, межсетевой экран с запретом по умолчанию, регулярные обновления безопасности, ежедневное резервное копирование баз данных.

8.3. Данные разных организаций разграничены, права проверяются при каждом запросе, действия фиксируются в журнале. Доступ к данным имеют только лица из утверждённого перечня.

9. Изменение Политики

9.1. Оператор вправе изменять Политику. Новая редакция публикуется на сайте проекта с указанием даты; редакции на сайтах продуктов обновляются соответственно.

Вернуться на сайт