Политика конфиденциальности
Дата последнего обновления: 17 декабря 2025 года
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей сервиса FaceBox AI (далее — «Сервис»).
1.2. Оператором персональных данных является Индивидуальный предприниматель Давыдов Андрей Сергеевич (ОГРНИП: 324580000049945, ИНН: 583410357798), далее именуемый «Оператор».
1.3. Используя Сервис, Пользователь подтверждает своё согласие на обработку персональных данных в соответствии с настоящей Политикой.
1.4. Настоящая Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Общим регламентом по защите данных (GDPR) — в отношении пользователей из ЕС.
2. Собираемые данные
2.1. Оператор собирает следующие категории данных:
2.1.1. Данные, предоставляемые Пользователем:
- Адрес электронной почты — для регистрации и авторизации;
- Пароль — для доступа к аккаунту (хранится в зашифрованном виде);
- Фотографии — исходные фотографии, загружаемые для обработки;
- Платёжная информация — для обработки оплаты (обрабатывается платёжными партнёрами).
2.1.2. Автоматически собираемые данные:
- IP-адрес;
- Тип браузера и операционная система;
- Действия на сайте (просмотренные страницы, время пребывания);
- Данные устройства (тип, разрешение экрана);
- Cookies и аналогичные идентификаторы.
3. Цели обработки данных
3.1. Оператор обрабатывает персональные данные в следующих целях:
- Предоставление услуг Сервиса (генерация фотографий);
- Идентификация и авторизация пользователей;
- Обработка платежей и финансовых транзакций;
- Техническая поддержка и коммуникация с пользователями;
- Улучшение Сервиса и пользовательского опыта;
- Отправка сервисных уведомлений (статус заказа, важные обновления);
- Маркетинговые коммуникации (при наличии согласия);
- Соблюдение требований законодательства.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на следующих основаниях:
- Согласие пользователя (статья 6 п.1(a) GDPR, статья 9 152-ФЗ);
- Исполнение договора с Пользователем (статья 6 п.1(b) GDPR);
- Законные интересы Оператора (статья 6 п.1(f) GDPR);
- Соблюдение правовых обязательств (статья 6 п.1(c) GDPR).
5. Хранение и защита данных
5.1. Персональные данные хранятся на защищённых серверах с ограничением доступа.
5.2. Оператор применяет следующие меры безопасности:
- Шифрование данных при передаче (SSL/TLS);
- Хеширование паролей;
- Ограничение доступа к базам данных;
- Регулярные аудиты безопасности;
- Резервное копирование.
5.3. Сроки хранения данных:
- Данные аккаунта — в течение срока использования сервиса;
- Исходные фотографии — 30 дней после обработки;
- Сгенерированные фотографии — 90 дней (или до удаления Пользователем вручную);
- Платёжные данные — в соответствии с требованиями финансового законодательства (5 лет);
- Cookies — до 1 года.
6. Передача данных третьим лицам
6.1. Оператор может передавать данные следующим категориям получателей:
- Платёжные системы (CloudPayments) — для обработки платежей;
- Облачные провайдеры (Vercel, Supabase) — для хостинга данных;
- Сервисы аналитики (Яндекс.Метрика) — для анализа использования;
- Провайдеры AI-сервисов (Replicate) — для обработки фотографий.
6.2. Все партнёры связаны обязательствами конфиденциальности и соблюдают требования по защите данных.
6.3. Данные могут передаваться за пределы Российской Федерации в страны, обеспечивающие адекватный уровень защиты персональных данных.
7. Права пользователей
7.1. В соответствии с применимым законодательством Пользователь имеет право на:
- Доступ к своим данным — получить информацию об обрабатываемых данных;
- Исправление — скорректировать неточные данные;
- Удаление («право на забвение») — запросить удаление данных;
- Ограничение обработки — ограничить использование данных;
- Переносимость данных — получить данные в машиночитаемом формате;
- Возражение — возразить против обработки данных;
- Отзыв согласия — отозвать ранее данное согласие.
7.2. Для реализации этих прав обратитесь: support@facebox.ai
7.3. Запросы обрабатываются в течение 30 дней.
8. Политика использования файлов cookie
8.1. Сервис использует файлы cookie для:
- Поддержки авторизации;
- Сохранения пользовательских настроек;
- Сбора статистики использования;
- Рекламы и маркетинга.
8.2. Типы файлов cookie:
- Необходимые — обязательные для работы Сервиса;
- Функциональные — улучшают пользовательский опыт;
- Аналитические — помогают улучшить Сервис;
- Маркетинговые — используются для рекламы.
8.3. Пользователь может отключить cookies в настройках браузера, однако это может ограничить функциональность Сервиса.
9. Обработка фотографий
9.1. Фотографии пользователей обрабатываются следующим образом:
- Фотографии передаются на AI-сервис по защищённому соединению;
- Обработка производится на серверах партнёров (Replicate);
- Результаты сохраняются в личном кабинете Пользователя;
- Исходные фотографии автоматически удаляются через 30 дней.
9.2. Оператор не использует фотографии Пользователей для обучения AI-моделей без явного согласия.
9.3. Пользователь может запросить немедленное удаление всех своих фотографий через личный кабинет или обратившись в поддержку.
10. Данные несовершеннолетних
10.1. Сервис не предназначен для лиц младше 18 лет.
10.2. Оператор намеренно не собирает данные несовершеннолетних.
10.3. При выявлении факта сбора данных несовершеннолетнего они будут незамедлительно удалены.
11. Изменения в Политике
11.1. Оператор вправе изменять настоящую Политику в любое время.
11.2. Изменения вступают в силу с момента их публикации на Сайте.
11.3. Продолжение использования Сервиса после изменения Политики означает принятие обновлённых условий.
11.4. В случае существенных изменений Оператор уведомит Пользователей по электронной почте.
12. Контактная информация
По любым вопросам, связанным с настоящей Политикой или обработкой персональных данных, обращайтесь:
Индивидуальный предприниматель Давыдов Андрей Сергеевич
Email: support@facebox.ai
Веб-сайт: facebox.ai
13. Надзорный орган
13.1. Пользователь имеет право подать жалобу в надзорный орган:
- В Российской Федерации — Роскомнадзор (rkn.gov.ru);
- В ЕС — соответствующий орган по защите данных в стране проживания Пользователя.