obrazai

Сервис «ОбразАИ»

Политика конфиденциальности и обработки персональных данных

Редакция от 19 мая 2026 года

Оператор: Сенаторов Сергей Владимирович

Статус: плательщик налога на профессиональный доход

ИНН: 312735357904

Сервис: «ОбразАИ» / ObrazAI

Сайт: https://obrazai.ru

Email для обращений: promtovich@gmail.com

Место осуществления деятельности: Российская Федерация

1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сервиса «ОбразАИ», размещенного на сайте https://obrazai.ru.

1.2. Политика подготовлена с учетом положений Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных», иных применимых нормативных актов Российской Федерации и рекомендаций уполномоченного органа по защите прав субъектов персональных данных.

1.3. Политика применяется ко всем персональным данным, которые Оператор получает при использовании сайта, личного кабинета, инструментов генерации изображений, форм регистрации, входа, обратной связи, технической поддержки и оплаты.

1.4. Используя сайт, создавая аккаунт, загружая изображения или направляя Оператору данные через формы сервиса, пользователь подтверждает, что ознакомился с настоящей Политикой.

2. Сведения об Операторе

2.1. Оператор персональных данных: Сенаторов Сергей Владимирович.

2.2. Статус Оператора: плательщик налога на профессиональный доход.

2.3. ИНН Оператора: 312735357904.

2.4. Сервис: «ОбразАИ» / ObrazAI.

2.5. Сайт сервиса: https://obrazai.ru.

2.6. Адрес электронной почты для обращений по вопросам персональных данных: promtovich@gmail.com.

2.7. Место осуществления деятельности: Российская Федерация.

2.8. Ответственным за организацию обработки персональных данных является Оператор лично, если иное не будет указано в новой редакции Политики.

3. Основные термины

3.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.

3.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.

3.3. Пользователь — физическое лицо, которое посещает сайт, создает аккаунт, загружает изображения, использует инструменты сервиса, обращается в поддержку или приобретает пакеты генераций.

3.4. Генерация — результат обработки изображения и/или текстового задания пользователя с использованием программных средств и AI-провайдера сервиса.

4. Категории субъектов персональных данных

4.1. Оператор может обрабатывать персональные данные посетителей сайта, зарегистрированных пользователей, пользователей, направляющих обращения в поддержку, пользователей, приобретающих пакеты генераций, а также лиц, изображенных на фотографиях, загруженных пользователем.

4.2. Если пользователь загружает изображение третьего лица, он подтверждает наличие правового основания и необходимых согласий для такой загрузки и обработки изображения в сервисе.

4.3. Если пользователь загружает изображение несовершеннолетнего, он подтверждает, что является его родителем, законным представителем либо имеет необходимое согласие законного представителя.

5. Состав обрабатываемых персональных данных

5.1. Данные аккаунта: адрес электронной почты, имя или отображаемое имя, сведения о подтверждении email, хэш пароля при входе по email, идентификаторы авторизации через Яндекс при использовании такого способа входа.

5.2. Данные генераций: загруженные пользователем изображения, текстовые промты, выбранные инструменты и шаблоны, настройки генерации, статусы задач, итоговые изображения, история генераций, технические идентификаторы задач.

5.3. Данные баланса и операций: количество доступных генераций, история начисления и списания генераций, выбранный пакет, сумма, валюта, статус платежа и технические идентификаторы платежных операций после подключения платежного провайдера.

5.4. Технические данные: IP-адрес, дата и время запроса, сведения о браузере и устройстве, cookie, сессионные идентификаторы, журналы безопасности, ошибки приложения и иные технические сведения, необходимые для работы сайта.

5.5. Данные обращений: email, имя, текст сообщения, вложения и иная информация, которую пользователь самостоятельно передает Оператору при обращении.

6. Фотографии, изображения и биометрические данные

6.1. Сервис предназначен для создания AI-изображений по загруженным пользователем фотографиям и текстовым заданиям. Загруженные фотографии могут содержать изображение человека и в таком случае могут относиться к персональным данным.

6.2. Оператор не использует фотографии для установления личности, биометрической идентификации или аутентификации пользователя.

6.3. Изображения обрабатываются только для выполнения выбранной пользователем функции: нейрофотосессии, реставрации, подбора прически, дизайна интерьера, примерки одежды или генерации по собственному промту.

6.4. Оператор не запрашивает специальные категории персональных данных. Если такие сведения могут быть видны на фотографии случайно, Оператор не обрабатывает их для целей анализа здоровья, политических взглядов, религиозных убеждений, интимной жизни или иных специальных целей.

7. Цели обработки персональных данных

7.1. Создание, подтверждение и обслуживание аккаунта пользователя.

7.2. Предоставление доступа к личному кабинету и инструментам генерации изображений.

7.3. Загрузка исходных изображений, формирование задания, передача задания AI-провайдеру, получение результата и сохранение итоговых изображений в истории пользователя.

7.4. Начисление и списание генераций, отображение баланса, ведение истории операций и подготовка к подключению оплаты через ЮKassa или иного платежного провайдера.

7.5. Направление сервисных уведомлений: подтверждение email, восстановление доступа, технические сообщения, уведомления о статусе генераций и операций.

7.6. Обеспечение безопасности сайта, предотвращение злоупотреблений, проведение технической диагностики, исправление ошибок и соблюдение требований законодательства Российской Федерации.

7.7. Рассмотрение обращений пользователей и предоставление ответов по вопросам работы сервиса.

8. Правовые основания обработки

8.1. Согласие пользователя на обработку персональных данных, выраженное при регистрации, загрузке изображений, использовании форм сайта или совершении иных действий в сервисе.

8.2. Исполнение договора или пользовательского соглашения, стороной которого является пользователь, включая предоставление функциональности сервиса и учет оплаченных генераций.

8.3. Исполнение обязанностей Оператора, предусмотренных законодательством Российской Федерации.

8.4. Обработка технических данных, необходимая для корректной и безопасной работы сайта, личного кабинета и API сервиса.

8.5. Законный интерес Оператора в обеспечении безопасности, предотвращении злоупотреблений, защите прав и законных интересов Оператора и пользователей.

9. Порядок и условия обработки

9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.

9.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств.

9.3. Оператор не принимает решений, порождающих юридические последствия для пользователя или иным образом существенно затрагивающих его права, исключительно на основании автоматизированной обработки персональных данных.

9.4. Оператор обрабатывает только те персональные данные, которые необходимы для заявленных целей обработки.

10. Хранение и локализация данных

10.1. При сборе персональных данных граждан Российской Федерации через сайт Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законодательством Российской Федерации.

10.2. База данных сервиса, пользовательские файлы и результаты генераций размещаются на инфраструктуре, используемой Оператором, включая S3-совместимое хранилище.

10.3. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации, договором с пользователем или необходимостью защиты прав Оператора.

10.4. История генераций и изображения могут храниться в личном кабинете до удаления аккаунта, удаления соответствующих данных, отзыва согласия или прекращения работы сервиса, если более длительное хранение не требуется по закону.

11. Передача данных третьим лицам

11.1. Оператор может поручать обработку персональных данных и технических файлов лицам, которые обеспечивают работу сервиса: хостинг-провайдерам, S3-хранилищу, email-провайдерам, платежным провайдерам, системам мониторинга, подрядчикам технической поддержки и AI-провайдерам.

11.2. Изображения и промты могут временно передаваться AI-провайдеру, подключенному к сервису, в том числе fal.ai, исключительно для выполнения задания пользователя и получения результата генерации.

11.3. После подключения оплаты сведения о платежах могут передаваться платежному провайдеру ЮKassa или иному платежному провайдеру для приема оплаты, возвратов, учета операций и исполнения требований законодательства.

11.4. Оператор принимает разумные меры, чтобы передавать третьим лицам только тот объем данных, который необходим для конкретной цели обработки.

11.5. Трансграничная передача персональных данных может осуществляться только при наличии правового основания, предварительном выполнении требований законодательства Российской Федерации и соблюдении прав субъектов персональных данных.

12. Cookie и технические идентификаторы

12.1. Сайт использует cookie и аналогичные технические идентификаторы, необходимые для авторизации, сохранения сессии, защиты от злоупотреблений, корректной работы личного кабинета и инструментов генерации.

12.2. Пользователь может ограничить использование cookie в настройках браузера. Такое ограничение может привести к недоступности отдельных функций сайта.

12.3. Для сбора обезличенной статистики посещений, анализа поведения пользователей и улучшения сервиса Оператор использует сервис «Яндекс.Метрика» (ООО «ЯНДЕКС», Российская Федерация). Метрика обрабатывает обезличенные данные о посещениях: IP-адрес, источник перехода, параметры устройства и браузера, посещённые страницы, действия на сайте, информацию о просмотре сессий (Вебвизор) и иные технические сведения. Данные обрабатываются в Российской Федерации в соответствии с пользовательским соглашением и условиями обработки данных, размещёнными по адресам https://yandex.ru/legal/confidential/ и https://yandex.ru/legal/metrica_termsofuse/.

12.4. Пользователь вправе отказаться от сбора статистики Яндекс.Метрикой, установив соответствующее расширение браузера (например, «Yandex Metrica Opt-out») или ограничив выполнение скриптов в настройках браузера. Такое ограничение не повлияет на доступ к основным функциям сервиса.

12.5. Если в будущем на сайте будут подключены дополнительные системы аналитики, рекламы или ретаргетинга, информация об этом будет отражена в настоящей Политике или отдельном уведомлении.

13. Меры защиты персональных данных

13.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

13.2. Пароли пользователей хранятся в виде криптографических хэшей. Секретные ключи сервиса не передаются в браузер пользователя. Доступ к административным функциям ограничивается.

13.3. Файлы пользователей хранятся в приватном хранилище; публичный доступ к исходным данным не предоставляется, если иное прямо не предусмотрено функциональностью сервиса.

13.4. Оператор применяет разграничение доступа, журналирование технически значимых действий, ограничение частоты запросов и иные меры, необходимые для защиты сервиса и предотвращения злоупотреблений.

14. Права пользователя

14.1. Пользователь вправе получать информацию об обработке своих персональных данных, включая подтверждение факта обработки, правовые основания, цели, способы обработки, состав обрабатываемых данных, сроки хранения и сведения о лицах, которым данные могут быть раскрыты.

14.2. Пользователь вправе требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.

14.3. Пользователь вправе отозвать согласие на обработку персональных данных, направив запрос Оператору.

14.4. Отзыв согласия может привести к невозможности дальнейшего использования аккаунта, хранения истории генераций или предоставления отдельных функций сервиса.

14.5. Пользователь вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд в порядке, установленном законодательством Российской Федерации.

15. Порядок направления обращений

15.1. Для вопросов, связанных с персональными данными, пользователь может направить обращение на email: promtovich@gmail.com.

15.2. В обращении рекомендуется указать email аккаунта, суть обращения и сведения, позволяющие Оператору идентифицировать аккаунт пользователя.

15.3. Оператор вправе запросить дополнительную информацию, если она необходима для подтверждения принадлежности аккаунта или правомочности обращения.

15.4. Оператор рассматривает обращения в сроки, предусмотренные законодательством Российской Федерации.

16. Изменение Политики

16.1. Оператор вправе изменять настоящую Политику.

16.2. Новая редакция Политики вступает в силу с момента публикации на сайте, если иной срок не указан в самой Политике.

16.3. Актуальная редакция Политики размещается по адресу: https://obrazai.ru/privacy.

16.4. Пользователю рекомендуется периодически проверять актуальную редакцию Политики.