Политика обработки персональных данных

Индивидуального предпринимателя Дубовенко Александра Владимировича
ИНН: 753616148770, ОГРНИП: 326750000013951

1. Общие положения

1.1. Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки и защиты персональных данных пользователей сервиса (далее — Пользователи / Субъекты персональных данных) генерации изображений «SmileAI», доступного на сайте https://smileai.ru и в мессенджерах Telegram (@Ai_Photolife_bot), MAX (https://max.ru/id753616148770_bot), ВКонтакте (далее — Сервис).

1.2. Оператором персональных данных является Индивидуальный предприниматель Дубовенко Александр Владимирович (ИНН: 753616148770, ОГРНИП: 326750000013951) (далее — Оператор).

1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения в соответствии с требованиями законодательства Российской Федерации.

1.4. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения в открытом доступе. Продолжение использования Сервиса после изменений означает согласие с новой редакцией Политики.

1.5. Термины и определения, используемые в Политике:

1.5.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.

1.5.2. Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

1.5.3. Сервис – это программа для ЭВМ, представляющая собой совокупность данных и команд, активируемых Пользователем для достижения определенного результата и включает в себя обновления и дополнительные функциональные возможности, предназначенные для работы на ЭВМ и других компьютерных устройствах. Сервис предоставляет Пользователю возможность круглосуточно отправлять текстовые запросы с приложенными исходными изображениями искусственному интеллекту (нейросети) с целью генерации изображений в ответ на запрос, а также с целью редактирования и уникализации изображений, предоставляемых Пользователем.

1.5.4. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий, и технических средств.

1.5.5. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.

1.5.6. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

1.5.7. Оператор — индивидуальный предприниматель Дубовенко Александр Владимирович (ИНН: 753616148770, ОГРНИП: 326750000013951), самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

1.5.8. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Сервиса.

1.5.9. Пользователь — любой пользователь Сервиса.

1.5.10. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.

1.5.11. Распространение персональных данных — любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

1.5.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.

1.5.13. Уничтожение персональных данных — любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.

2. Принципы обработки персональных данных

2.1. Обработка персональных данных осуществляется на законной и справедливой основе.

2.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.

2.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

2.4. Обработке подлежат только те данные, которые отвечают целям их обработки.

2.5. Содержание и объём обрабатываемых данных соответствуют заявленным целям обработки.

2.6. При обработке обеспечивается точность, достаточность и актуальность данных.

2.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3. Состав обрабатываемых персональных данных

3.1. Оператор обрабатывает следующие персональные данные Пользователей:

— уникальный идентификатор Пользователя в сервисе авторизации (VK ID, Telegram ID, MAX User ID);

— имя и отображаемое имя из профиля сервиса авторизации (VK, Telegram, MAX) при наличии;

— адрес электронной почты — при авторизации через VK ID / Mail.ru при наличии согласия Пользователя на передачу, либо при предоставлении Пользователем для получения чеков об оплате;

— фотографические изображения Пользователя (селфи) и изображений третьих лиц, предоставляемые добровольно и с согласия третьих лиц для генерации изображений, в том числе содержащие изображение лица Пользователя;

— данные об оплате (факт и сумма оплаты, без полных реквизитов банковской карты);

— технические данные: время и дата обращения, длительность сессии, сведения об устройстве, информация об ошибках (в обезличенном виде).

3.2. Фотографические изображения, содержащие изображение лица Пользователя, обрабатываются исключительно в целях оказания услуг Сервиса (генерации изображений) и не используются Оператором для идентификации личности Пользователя по биометрическим признакам.

4. Цели обработки персональных данных

4.1. Персональные данные обрабатываются в следующих целях:

— идентификация Пользователя для предоставления доступа к функционалу Сервиса;

— заключение и исполнение Договора Публичной Оферты;

— осуществление генерации изображений и предоставление результатов Пользователю;

— проведение расчётов за оказанные услуги;

— оказание технической поддержки и информирование об изменениях в Сервисе;

— проведение аналитических исследований для улучшения качества Сервиса (на основе обезличенных данных) и повышения качества предоставляемых услуг;

— информирование о новых возможностях, акциях и тарифах Сервиса (с правом Пользователя отказаться от рассылки);

— направление Пользователю проверочных кодов для входа в личный кабинет;

— информирование Пользователя о статусе заказа и результатах генерации;

— исполнение требований законодательства Российской Федерации.

5. Правовые основания обработки

5.1. Правовым основанием обработки персональных данных является совокупность нормативных правовых актов, во исполнение которых и в соответствии с которыми Оператор осуществляет обработку персональных данных, в том числе:

5.1.1. Федеральный закон «О персональных данных» от 27.07.2006 г. № 152-ФЗ;

5.1.2. Гражданский кодекс Российской Федерации;

5.1.3. иные нормативные правовые акты, регулирующие отношения, связанные с деятельностью Оператора;

5.1.4. договоры, заключаемые между Оператором и субъектами персональных данных;

5.1.5. согласие субъектов персональных данных на обработку их персональных данных.

5.2. Оператор обрабатывает персональные данные Пользователя при совершении Пользователем одного из действий: нажатие кнопки «Начать фотосессию» в интерфейсе Сервиса либо прохождение авторизации на сайте https://smileai.ru (через VK ID, Telegram или MAX) с проставлением отметки о согласии, после ознакомления с условиями обработки персональных данных. Совершение указанного действия означает согласие Пользователя на обработку его персональных данных.

6. Порядок обработки персональных данных

6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.

6.2. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

6.3. Оператор не осуществляет распространение персональных данных (доведение до неопределённого круга лиц).

7. Передача персональных данных третьим лицам

7.1. Оператор вправе передавать с согласия Пользователя его персональные данные третьим лицам в следующих случаях:

— техническим партнёрам и подрядчикам Оператора — для обеспечения функционирования Сервиса и генерации изображений (передаются фотографические изображения и технические параметры запроса в объёме, необходимом для оказания услуг);

— платёжным системам («ЮKassa») — для обработки платежей;

— уполномоченным органам государственной власти — по основаниям и в порядке, установленным законодательством Российской Федерации;

— сервисам авторизации (VK ID, Telegram, MAX) — для идентификации Пользователя при входе.

7.2. Серверы технических партнёров и подрядчиков могут располагаться за пределами Российской Федерации. Пользователь, давая согласие на обработку персональных данных, соглашается с возможностью трансграничной передачи данных в объёме, необходимом для генерации изображений.

7.3. Оператор обеспечивает, чтобы третьи лица, получающие доступ к персональным данным, соблюдали требования конфиденциальности.

8. Защита персональных данных

8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения.

8.2. Меры защиты включают:

— ограничение круга лиц, имеющих доступ к персональным данным;

— использование защищённых каналов связи при передаче данных;

— хранение данных на защищённых серверах;

— регулярный контроль и аудит системы защиты.

8.3. По запросу уполномоченного органа по защите прав субъектов персональных данных Оператором обеспечена готовность подтвердить принятие мер, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами.

8.4. Лица, виновные в нарушении требований Закона о персональных данных, во исполнение которого разработана Политика, несут гражданскую, административную, дисциплинарную и иную предусмотренную законодательством Российской Федерации ответственность.

9. Сроки обработки и хранения

9.1. Персональные данные обрабатываются до момента достижения целей обработки или до отзыва согласия Пользователем. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия субъекта персональных данных, отзыв согласия субъектом персональных данных или требование о прекращении обработки персональных данных, а также выявление неправомерной обработки персональных данных.

9.2. Фотографические изображения Пользователя хранятся в течение срока, необходимого для генерации изображений. После завершения генерации загруженные фотографии удаляются с серверов Оператора в срок не более 30 (тридцати) календарных дней, если иное не предусмотрено техническими требованиями Сервиса.

9.3. После отзыва согласия или достижения целей обработки персональные данные подлежат уничтожению в срок не более 30 (тридцати) календарных дней, если иное не предусмотрено законодательством.

10. Права и обязанности субъекта персональных данных (Пользователя)

10.1. Пользователь имеет право:

— получать информацию, касающуюся обработки его персональных данных;

— требовать уточнения, блокирования или уничтожения своих персональных данных;

— отозвать согласие на обработку персональных данных в любое время путём направления заявления на адрес электронной почты Оператора contact.smileai@mail.ru с пометкой «Отзыв согласия на обработку персональных данных»;

— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.

10.2. Пользователь обязан:

— предоставлять Оператору достоверные данные о себе;

— сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.

10.3. Лица, передавшие Оператору недостоверные сведения о себе, либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством РФ.

10.4. Отзыв согласия влечёт прекращение возможности использования Сервиса. Оператор обязан прекратить обработку и уничтожить персональные данные в срок не более 30 (тридцати) календарных дней.

11. Права и обязанности Оператора

11.1. Оператор вправе:

— получать достоверные персональные данные и документы от субъекта;

— продолжать обработку данных без согласия субъекта, если это допускается Законом о персональных данных;

— самостоятельно определять меры для выполнения требований закона, если иное не установлено;

— поручать обработку данных другому лицу с согласия субъекта (если закон не требует иного); порученное лицо обязано соблюдать принципы обработки, конфиденциальность и меры защиты;

— передавать данные третьим лицам: для исполнения закона, по договору с Оператором (с согласия субъекта).

11.2. Оператор обязан:

— по просьбе предоставлять информацию об обработке данных субъекта;

— организовать обработку данных в соответствии с законодательством Российской Федерации;

— отвечать на обращения субъектов и их законных представителей;

— по запросу государственных органов предоставить информацию в течение 10 рабочих дней (с возможностью продления не более чем на 5 дней при обосновании);

— публиковать настоящую Политику для свободного доступа;

— применять правовые, организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, копирования, распространения и т.д.;

— прекратить передачу, обработку и уничтожить данные в случаях, предусмотренных законом;

— исполнять иные обязанности из Закона о персональных данных.

12. Заключительные положения

12.1. К Политике и отношениям между Пользователем и Оператором применяется законодательство Российской Федерации.

12.2. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обращаться по адресу: contact.smileai@mail.ru.

12.3. Актуальная версия Политики опубликована на сайте https://smileai.ru и в интерфейсе Сервиса. Изменения вступают в силу с момента публикации новой версии.

Дата публикации: 31 мая 2026 г.