Политика в отношении обработки персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Зайделовым Анатолием Георгиевичем (далее — «Оператор») в связи с эксплуатацией сервиса ChatGPT500 на сайте chatgpt500.ru. Документ вступает в силу с 30 апреля 2026.
1. Общие положения
Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Действие Политики распространяется на все персональные данные субъектов, получаемые Оператором в связи с использованием сайта chatgpt500.ru, мобильных и десктоп-клиентов сервиса ChatGPT500, а также любых интерфейсов, через которые пользователь взаимодействует с сервисом.
Ответственным за организацию обработки персональных данных у Оператора является ИП Зайделов Анатолий Георгиевич. Запросы по вопросам обработки персональных данных направляются на адрес support@chatgpt500.ru.
2. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители сайта chatgpt500.ru;
- пользователи, прошедшие регистрацию или авторизацию в сервисе;
- плательщики и держатели подписки;
- лица, обратившиеся в службу поддержки.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные для следующих целей:
- регистрация, авторизация и идентификация пользователя в сервисе;
- предоставление доступа к функциональности сервиса по подписке;
- исполнение договора, заключённого на условиях публичной оферты;
- приём и учёт платежей, проведение возвратов;
- формирование, направление и хранение фискальных чеков;
- направление сервисных уведомлений и ответов на обращения;
- обеспечение информационной безопасности, расследование инцидентов и защита от мошенничества;
- выполнение обязанностей, возложенных на Оператора законодательством РФ (бухгалтерский, налоговый и кассовый учёт, антифрод-обязанности финансового характера).
4. Правовые основания обработки
Оператор обрабатывает персональные данные на основании:
- Конституции РФ, Гражданского кодекса РФ, Налогового кодекса РФ;
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники»;
- Федерального закона от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма»;
- согласия субъекта на обработку персональных данных;
- договора, заключаемого на условиях публичной оферты ChatGPT500;
- иных нормативных правовых актов РФ.
5. Объём и категории обрабатываемых персональных данных
В рамках указанных целей Оператор обрабатывает следующие данные:
- идентификационные: фамилия, имя, отчество (если указаны пользователем);
- контактные: адрес электронной почты, при необходимости — номер телефона;
- аутентификационные: хешированный одноразовый код подтверждения, идентификаторы провайдеров (Telegram, VK, Яндекс), технические идентификаторы сессии;
- технические: IP-адрес, user-agent, идентификатор устройства, язык интерфейса, временные метки входов и действий, журнал ошибок и событий безопасности;
- финансовые (только в виде технических идентификаторов): идентификатор способа оплаты, возвращаемый платёжной системой ЮKassa; полные реквизиты банковских карт у Оператора не хранятся;
- транзакционные: история подписок и платежей, статусы списаний, сведения о чеках;
- cookie-данные согласно Политике cookies;
- иные данные, добровольно переданные пользователем через интерфейс сервиса или в обращениях в поддержку.
Оператор не обрабатывает специальные категории персональных данных (расовая, национальная принадлежность, политические взгляды, состояние здоровья, интимная жизнь) и биометрические персональные данные.
6. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации, во исполнение ч. 5 ст. 18 152-ФЗ.
7. Передача персональных данных третьим лицам
Для исполнения договора Оператор привлекает следующих контрагентов и передаёт им объём данных, необходимый и достаточный для оказания услуг:
- ООО НКО «ЮMoney» (бренд ЮKassa) — приём платежей, сохранение токена способа оплаты для регулярных списаний, формирование чеков;
- оператор фискальных данных, привлечённый ЮKassa, — формирование и направление фискальных чеков покупателям;
- провайдеры email-доставки — отправка одноразовых кодов авторизации, сервисных уведомлений и чеков;
- облачный инфраструктурный провайдер на территории РФ — размещение приложения и баз данных;
- ООО «Яндекс» — обработка обезличенной статистики посещаемости через сервис Яндекс Метрика (счётчик ID 108716338).
8. Трансграничная передача персональных данных
Оператор не осуществляет целенаправленную трансграничную передачу персональных данных пользователей, не использует Google Analytics и иные аналитические или инфраструктурные сервисы, расположенные за пределами Российской Федерации, для обработки идентифицирующих сведений (email, ФИО, идентификаторы аккаунта, платёжные данные).
Сервис ChatGPT500 предоставляет пользователю программный интерфейс к AI-моделям, в том числе принадлежащим иностранным поставщикам. Содержимое сообщений, файлов и иных материалов, которые пользователь добровольно размещает в интерфейсе чата (далее — «Контент промпта»), для целей генерации ответа передаётся выбранному пользователем AI-провайдеру. Если выбранный провайдер размещает свои сервисы за рубежом, Контент промпта передаётся трансгранично.
Оператор не классифицирует и не контролирует состав сведений, которые пользователь размещает в Контенте промпта, и не имеет технической возможности предотвратить такую передачу при сохранении функциональности сервиса. Передача Контента промпта AI-провайдерам осуществляется только по инициативе пользователя — в момент отправки сообщения. Если пользователь не размещает в Контенте промпта персональные данные (свои или третьих лиц), трансграничная передача персональных данных не происходит.
Принимая Согласие на обработку персональных данных, пользователь подтверждает, что:
- проинформирован о возможности передачи Контента промпта AI-провайдерам, в том числе расположенным за пределами Российской Федерации;
- самостоятельно определяет состав сведений, которые размещает в Контенте промпта, и несёт ответственность за такое размещение;
- обязуется не размещать в Контенте промпта персональные данные третьих лиц без их согласия и не размещать охраняемую законом тайну;
- в случае размещения собственных персональных данных в Контенте промпта даёт согласие на их трансграничную передачу выбранному AI-провайдеру в целях формирования ответа.
Авторизация через сторонние OAuth-сервисы, размещённые за рубежом, в Сервисе не используется. Все сторонние провайдеры авторизации (Telegram, VK, Яндекс) обрабатывают передаваемые данные в соответствии со своими политиками.
9. Сроки обработки и хранения
Персональные данные обрабатываются и хранятся в течение срока действия договора с пользователем и в течение последующих сроков, установленных законодательством Российской Федерации, в частности:
- 5 лет — для бухгалтерских и налоговых документов;
- 3 года — для документов, подтверждающих исполнение обязательств перед пользователем;
- до момента отзыва согласия и устранения иных правовых оснований — в остальных случаях.
По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию в порядке, установленном внутренними регламентами Оператора.
10. Меры по обеспечению безопасности персональных данных
Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- назначение ответственного за организацию обработки персональных данных;
- принятие локальных актов, регламентирующих обработку персональных данных;
- ограничение круга лиц, имеющих доступ к персональным данным, и получение от них письменных обязательств о неразглашении;
- применение криптографической защиты при передаче данных по сети (TLS 1.2/1.3), хранение паролей и одноразовых кодов в виде криптографических хэшей;
- сегментация инфраструктуры, разграничение прав доступа, журналирование действий администраторов;
- регулярное резервное копирование и контроль целостности данных;
- мониторинг инцидентов и регламент реагирования.
11. Уведомление об инцидентах
В случае установления факта неправомерной или случайной передачи персональных данных, повлёкшей нарушение прав субъектов, Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных в течение 24 часов с момента выявления инцидента и направляет результаты внутреннего расследования в течение 72 часов в порядке, установленном ст. 21 152-ФЗ.
12. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных;
- требовать от Оператора уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или избыточными для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных или в суде.
Запрос направляется на адрес support@chatgpt500.ru с указанием данных, позволяющих идентифицировать субъекта (например, email, привязанный к аккаунту). Срок ответа — не более 10 рабочих дней с момента получения запроса.
13. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Действующая редакция размещается по адресу chatgpt500.ru/legal/privacy. Дата последнего обновления указана в начале документа.