Политика
конфиденциальности
Настоящая Политика конфиденциальности описывает, какие персональные данные собирает ООО «ТЕХНОЛОГИЯ» при использовании Сервиса NikaCare AI, как они используются, хранятся и защищаются, а также какими правами в отношении своих данных обладает пользователь.
Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных» и регулирует порядок обработки персональных данных пользователей Сервиса NikaCare AI.
1.2. Используя Сервис, вы даёте согласие на обработку ваших персональных данных в соответствии с настоящей Политикой. Если вы не согласны с условиями — прекратите использование Сервиса.
1.3. Настоящая Политика распространяется на все способы взаимодействия с Сервисом, включая бот NikaCare в мессенджере MAX и сайт nikacare.ru.
Оператор персональных данных
2.1. Оператором персональных данных является:
Категории обрабатываемых данных
3.1. Сервис обрабатывает следующие категории данных:
| Категория данных | Состав | Источник |
|---|---|---|
| Идентификационные данные | MAX User ID, имя (никнейм) в MAX | MAX API при запуске бота |
| Данные профиля | Имя, предпочитаемый язык общения | Указываются пользователем при онбординге |
| Данные взаимодействия | Сообщения в чате с AI-ассистентом, история диалогов | Вводятся пользователем в процессе использования |
| Данные о настроении | Оценки настроения (1–10), текстовые заметки | Вводятся пользователем добровольно |
| Платёжные данные | Статус подписки, история платежей (без данных карты) | Платёжная система ЮKassa |
| Технические данные | Дата регистрации, дата последней активности | Автоматически при использовании Сервиса |
3.2. Сервис не обрабатывает специальные категории персональных данных (здоровье, биометрию, расовую принадлежность). Разговоры с AI-ассистентом не являются медицинскими данными, так как Сервис не является медицинской организацией и не оказывает медицинских или психотерапевтических услуг.
3.3. Данные банковских карт не хранятся на серверах Сервиса — они обрабатываются исключительно платёжной системой ЮKassa.
Цели обработки персональных данных
- Идентификация пользователя и предоставление доступа к Сервису;
- Ведение диалога с AI-ассистентом с учётом истории взаимодействий и контекста;
- Персонализация ответов AI-ассистента;
- Сохранение и отображение дневника настроения и истории сессий;
- Управление подпиской и обработка платежей;
- Техническая поддержка пользователей;
- Обеспечение безопасности Сервиса и предотвращение злоупотреблений;
- Выполнение требований применимого законодательства.
Правовые основания обработки
5.1. Обработка персональных данных осуществляется на следующих основаниях:
- Согласие субъекта — при регистрации в Сервисе и использовании дневника настроения (ст. 6 п. 1 пп. 1 152-ФЗ);
- Исполнение договора — для обеспечения доступа к Сервису и обработки платежей (ст. 6 п. 1 пп. 5 152-ФЗ);
- Законный интерес — для обеспечения безопасности и предотвращения мошенничества (ст. 6 п. 1 пп. 7 152-ФЗ);
- Выполнение законного обязательства — для соблюдения требований налогового и бухгалтерского законодательства.
Передача данных третьим лицам
6.1. Персональные данные могут передаваться следующим категориям третьих лиц:
| Получатель | Передаваемые данные | Цель |
|---|---|---|
| OpenAI (США) | Текст сообщений пользователя (без имени и Telegram ID) | Генерация ответов AI-ассистента |
| ЮKassa (Россия) | MAX User ID, сумма платежа | Обработка платежей |
| MAX (мессенджер) | Текст ответов бота | Доставка сообщений пользователю |
| Государственные органы | В пределах, предусмотренных законом | Выполнение законных требований |
6.2. Данные OpenAI обрабатываются в соответствии с политикой конфиденциальности OpenAI и не используются для обучения моделей (при включённой соответствующей настройке API). Передача осуществляется с соблюдением требований к трансграничной передаче данных.
6.3. Оператор не продаёт и не передаёт персональные данные пользователей третьим лицам в рекламных или коммерческих целях.
Хранение и защита данных
7.1. Персональные данные хранятся в защищённой базе данных PostgreSQL на серверах, расположенных на территории Российской Федерации.
7.2. Для защиты данных применяются следующие меры:
- Шифрование данных при передаче (TLS 1.3);
- Ограниченный доступ к базе данных (изолированная Docker-сеть);
- Регулярное резервное копирование данных;
- Мониторинг аномальной активности и попыток несанкционированного доступа;
- Политика минимизации данных — собираются только необходимые данные.
7.3. Сроки хранения данных:
- Данные профиля и история диалогов — в течение срока действия аккаунта и 1 год после его удаления;
- Записи дневника настроения — в течение срока действия аккаунта;
- Платёжные записи — 5 лет (требования налогового законодательства);
- Технические логи — 90 дней.
Права субъекта персональных данных
8.1. В соответствии с законодательством РФ вы имеете следующие права:
- Получить информацию о данных, которые мы храним о вас
- Получить копию ваших персональных данных
- Уточнить состав и источники обработки данных
- Исправить неточные или устаревшие данные
- Удалить данные («право на забвение»)
- Ограничить обработку данных
- Отозвать согласие на обработку данных
- Возражать против обработки на основании законного интереса
- Подать жалобу в Роскомнадзор (rkn.gov.ru)
- Обратиться в суд за защитой нарушенных прав
8.2. Для реализации своих прав направьте запрос на info@nikacare.ru. Запрос рассматривается в течение 30 дней. Для удаления истории диалогов вы также можете воспользоваться командой /settings в боте NikaCare в MAX.
Файлы cookie и аналитика
9.1. Сайт nikacare.ru использует технические (необходимые) cookie-файлы для обеспечения работоспособности сайта. Аналитические или рекламные cookie не используются.
9.2. Бот NikaCare в MAX не использует cookie-файлы. Идентификация осуществляется по MAX User ID пользователя.
9.3. Вы можете настроить браузер для блокировки cookie, однако это может повлиять на работу отдельных функций сайта.
Несовершеннолетние
10.1. Сервис предназначен для лиц, достигших возраста 18 лет. Лица в возрасте от 14 до 18 лет могут использовать Сервис с письменного согласия родителей или законных представителей.
10.2. Если нам станет известно, что пользователю не исполнилось 14 лет, его данные будут незамедлительно удалены. Для сообщения о таких случаях обращайтесь на info@nikacare.ru.
Изменения Политики конфиденциальности
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция публикуется на сайте nikacare.ru/privacy и вступает в силу с момента публикации.
11.2. О существенных изменениях, затрагивающих права пользователей, Оператор уведомляет через бот NikaCare в MAX или по электронной почте не позднее чем за 7 дней до вступления изменений в силу.
11.3. Продолжение использования Сервиса после вступления изменений в силу означает согласие с обновлённой Политикой.
Контакты
12.1. По вопросам, связанным с обработкой персональных данных, обращайтесь: