PPromptForge

Политика конфиденциальности (Privacy Policy)

ШАБЛОН. См. предупреждение в начале 01-terms-of-service.md — те же условия применимы здесь. Дополнительно: этот документ обязан пройти проверку на соответствие ФЗ-152 (если оператор — субъект РФ) и, при наличии пользователей из ЕС, GDPR — техническая база для этого (identity.data_region, identity.consent_records) в схеме уже заложена (см. docs/02-data-model.md, §7), но сам факт наличия колонок не заменяет юридическую оценку достаточности мер.

Версия: v1.0 (черновик) Дата вступления в силу: [ДАТА] Оператор персональных данных: [ПОЛНОЕ НАИМЕНОВАНИЕ ЮРЛИЦА], ОГРН/ОГРНИП [НОМЕР], адрес: [ЮРИДИЧЕСКИЙ АДРЕС]. Уведомление в Роскомнадзор о начале обработки ПДн: [НОМЕР/ДАТА УВЕДОМЛЕНИЯ — заполняется после подачи].


1. Какие данные мы собираем

Категория Примеры Основание сбора
Регистрационные данные email, handle, отображаемое имя, хэш пароля необходимо для оказания услуги
Данные аутентификации OAuth-токены (Google/Discord), TOTP-секрет (зашифрован), refresh-токены необходимо для оказания услуги
Платёжные метаданные последние 4 цифры карты/статус платежа от провайдера, история транзакций необходимо для оказания услуги, требование законодательства о хранении финансовой отчётности
KYC/AML-данные (только для авторов, запрашивающих крипто-выплаты) результат проверки от KYC-провайдера, скрининг санкционных списков требование законодательства о противодействии отмыванию денег
Технические данные IP-адрес (хэшированный для антифрод-целей), User-Agent, cookies сессии законный интерес (безопасность, предотвращение мошенничества)
Пользовательский контент промпты, загруженные изображения/видео, комментарии необходимо для оказания услуги
Данные об использовании просмотры, покупки, тестовые запуски промптов (catalog.prompt_events) необходимо для расчёта роялти авторам, законный интерес (аналитика)

Мы не собираем данные о состоянии здоровья, политических взглядах, религиозных убеждениях и иные специальные категории персональных данных, и запрещаем их указание в профиле пользователя.

2. Юридические основания обработки

  • Исполнение договора (Пользовательское соглашение) — для регистрационных, платёжных данных и данных, необходимых для работы сервиса.
  • Законный интерес — для антифрод-мер, аналитики использования, улучшения сервиса.
  • Согласие — для маркетинговых коммуникаций (можно отозвать в любой момент в настройках аккаунта); для передачи данных в KYC/AML-провайдера при запросе крипто-выплаты.
  • Требование законодательства — для хранения данных о финансовых операциях установленный срок, для скрининга по санкционным спискам.

3. Кому передаются данные

Получатель Какие данные Зачем
YooKassa / CloudPayments email, сумма платежа обработка платежа
[КРИПТО-ПРОЦЕССОР] email, сумма, крипто-адрес обработка платежа/выплаты
[KYC/AML-ПРОВАЙДЕР] документы, удостоверяющие личность (при выплате) требование законодательства
S3-совместимое хранилище ([Cloudflare R2 / иное]) загруженные медиафайлы хранение контента
Meilisearch (self-hosted) публичные данные промптов полнотекстовый поиск
[AI-ПРОВАЙДЕРЫ: OpenAI/Stability/Replicate] текст промпта при тестовом запуске генерация результата

Мы не продаём персональные данные третьим лицам и не передаём их для целей, не связанных с оказанием услуги, без отдельного согласия.

Трансграничная передача: используемые AI-провайдеры и часть инфраструктуры могут физически находиться за пределами страны регистрации Пользователя. Регистрируясь, Пользователь соглашается с такой передачей в объёме, необходимом для работы сервиса.

4. Срок хранения

  • Данные аккаунта — пока аккаунт активен + [30] дней после удаления (защита от случайного удаления) + анонимизация PII после истечения этого срока, при сохранении обезличенных записей транзакций (правило deletedAt в identity.users — см. docs/02-data-model.md).
  • Финансовые операции (транзакции, проводки леджера) — [5] лет с даты операции, требование законодательства о бухгалтерском/налоговом учёте.
  • KYC/AML-записи — [5] лет с даты последней операции, требование законодательства о ПОД/ФТ (docs/03-payments-strategy.md §7.1).
  • Логи безопасности (IP-хэши, антифрод-сигналы) — [90] дней.

5. Права пользователя

Пользователь вправе: запросить копию своих персональных данных; потребовать их исправления; потребовать удаления (право на забвение) — с оговоркой о данных, хранение которых обязательно по закону (финансовые операции, KYC); отозвать согласие на обработку там, где обработка строится на согласии; возразить против обработки, основанной на законном интересе.

Запросы направляются на [EMAIL ДЛЯ ЗАПРОСОВ ПО ПДН]. Срок ответа — не более [30] дней (или срок, установленный применимым правом, если он короче).

6. Безопасность данных

  • Пароли хранятся как scrypt-хэши, не в открытом виде.
  • Секреты двухфакторной аутентификации шифруются AES-256-GCM, ключ хранится отдельно от базы данных.
  • Передача данных — только по HTTPS/TLS.
  • Доступ к продовой базе данных ограничен ролевой моделью, действия администраторов журналируются (ops.audit_log).

Несмотря на принятые меры, ни одна система не может гарантировать абсолютную защиту от инцидентов безопасности. При инциденте, затрагивающем персональные данные, Пользователи и, где применимо, регулятор уведомляются в срок, установленный применимым правом (для ФЗ-152 — как правило, незамедлительно после обнаружения и не позднее срока, установленного Роскомнадзором).

7. Cookies

Сервис использует: технические cookies (сессия, CSRF-защита — обязательны для работы), аналитические cookies (с возможностью отказа в баннере согласия). Мы не используем cookies для показа персонализированной рекламы третьих лиц.

8. Дети

Сервис не предназначен для лиц младше [14/16] лет. Мы не осуществляем целенаправленный сбор данных таких лиц. При обнаружении аккаунта, зарегистрированного с нарушением этого правила, он блокируется, а данные удаляются.

9. Изменения политики

Существенные изменения публикуются не менее чем за [15] дней до вступления в силу, с уведомлением по email.

10. Контакты

По вопросам обработки персональных данных: [EMAIL ДЛЯ ЗАПРОСОВ ПО ПДН]. Ответственный за организацию обработки персональных данных: [ФИО/ДОЛЖНОСТЬ — для РФ обязателен приказ о назначении такого лица].