Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, использования, хранения, защиты и удаления персональных данных пользователей сервиса vizardio.com (далее — «Сервис»).

1.2. Оператором персональных данных является: ИП Васьков Иван Вячеславович, ИНН 661103103710 (далее — «Оператор»).

1.3. Контактный адрес электронной почты: support@vizardio.com.

1.4. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.

1.5. Используя Сервис, Пользователь подтверждает, что ему исполнилось 18 (восемнадцать) лет. Лица младше 18 лет не имеют права использовать Сервис.

2. Собираемые данные

2.1. Для функционирования Сервиса мы собираем и обрабатываем следующие категории данных:

2.1.1. Данные, предоставляемые Пользователем:

  • Адрес электронной почты (email) — для регистрации, авторизации и восстановления доступа к аккаунту;
  • Имя пользователя (логин) — для идентификации в системе;
  • Пароль — хранится исключительно в зашифрованном (хэшированном) виде.

2.1.2. Контент, загружаемый Пользователем:

  • Фотографии и изображения для обработки или в качестве референсов;
  • Аудиофайлы для обработки;
  • Видеофайлы для обработки;
  • Текстовые данные (описания, пожелания, инструкции для генерации).

2.1.3. Автоматически генерируемый контент:

  • Песни и музыка;
  • Изображения (портреты, открытки, приглашения, логотипы, гербы и другие графические материалы);
  • Стихи;
  • Тексты (поздравления, официальные письма, маркетинговые материалы и другие текстовые материалы);
  • Видео;
  • История общения с ИИ-ассистентами.

2.1.4. Технические данные:

  • IP-адрес — для антифрода и предотвращения злоупотреблений;
  • Информация о браузере и устройстве (User-Agent, язык интерфейса, тип устройства);
  • Пользовательские настройки и предпочтения (язык, темная/светлая тема, выбранные настройки приложения);
  • Обезличенная статистика использования Сервиса (через Yandex.Metrika в минимальной конфигурации, без поведенческого профилирования — подключается только после явного согласия Пользователя, см. раздел 10);
  • Технические логи (для расследования инцидентов безопасности).

2.1.5. Платёжная информация:

Мы НЕ храним платёжные данные (номера карт, CVV и т.д.). Все платежи обрабатываются через сторонние платёжные сервисы, сертифицированные по стандарту PCI DSS. Мы получаем только подтверждение об успешной оплате и идентификатор транзакции.

3. Цели обработки персональных данных

3.1. Собранные данные используются исключительно для следующих целей:

  • Регистрация и аутентификация Пользователей;
  • Обеспечение безопасности аккаунта;
  • Предоставление услуг Сервиса (генерация контента);
  • Обработка платежей и учёт баллов энергии;
  • Модерация контента и предотвращение нарушений;
  • Техническая поддержка и коммуникация с Пользователями;
  • Улучшение качества Сервиса (статистика использования в обезличенном виде);
  • Выполнение требований законодательства;
  • Защита прав и законных интересов Оператора.

3.2. Преобразование загружаемых изображений

Загружаемые Пользователем изображения (включая фотографии лиц) автоматически преобразуются в момент загрузки, до сохранения: уменьшаются до разрешения 1536 пикселей по большей стороне и перекодируются в формат JPEG. После такого преобразования изображения не содержат биометрических данных в смысле статьи 11 Федерального закона № 152-ФЗ — извлечение уникальных биометрических параметров для идентификации становится технически невозможным. Исходный файл, полученный от Пользователя, не сохраняется; в базе данных и объектном хранилище хранится только преобразованная версия.

4. Сроки хранения данных

4.1. Данные аккаунта (email, логин, пароль): хранятся до удаления аккаунта Пользователем или до удаления аккаунта Оператором в соответствии с условиями использования.

4.2. Неактивные аккаунты: В целях реализации права на забвение, аккаунты Пользователей, которые не осуществляли вход в систему в течение 1 (одного) года, автоматически удаляются вместе со всеми связанными данными и контентом.

4.3. Загруженный контент (фотографии, аудио, видео для обработки): хранится в течение 7 (семи) календарных дней для целей модерации и проверки, после чего автоматически удаляется.

4.4. Сгенерированный контент:

  • Для Пользователей без Prime-статуса: сгенерированный контент автоматически удаляется через 2-4 месяца с момента создания;
  • Для Пользователей с Prime-статусом: контент хранится до момента удаления Пользователем или до истечения срока действия Prime-статуса (после чего применяются стандартные сроки хранения).

При удалении контент помечается как удалённый (для возможности восстановления) и полностью удаляется через 7 (семь) календарных дней.

4.5. История общения с ИИ-ассистентами:

  • Хранятся только последние 100 (сто) сообщений с каждым ИИ-ассистентом;
  • Для Пользователей без Prime-статуса: история сообщений автоматически удаляется через 2-4 месяца;
  • Для Пользователей с Prime-статусом: история сообщений хранится до удаления аккаунта или до истечения срока действия Prime-статуса.

4.6. Технические логи и IP-адреса: хранятся в течение 12 (двенадцати) месяцев исключительно для целей антифрода и расследования инцидентов безопасности. Маркетинговая аналитика на основе этих данных не строится.

4.7. Данные о транзакциях: хранятся в течение срока, установленного законодательством РФ (не менее 5 лет), для целей бухгалтерского и налогового учёта.

5. Защита персональных данных

5.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

5.2. Меры защиты включают:

  • Шифрование паролей с использованием современных криптографических алгоритмов;
  • Использование защищённого соединения (HTTPS/TLS);
  • Ограничение доступа к персональным данным;
  • Регулярное резервное копирование;
  • Мониторинг безопасности системы.

5.3. Важное уведомление: Несмотря на принимаемые меры защиты, Оператор не может гарантировать абсолютную безопасность данных при их передаче через сеть Интернет. Пользователь использует Сервис на свой риск.

6. Передача данных третьим лицам

6.1. Оператор не продаёт персональные данные. Передача третьим лицам осуществляется только в следующих случаях:

6.2. Технические подрядчики

Для функционирования Сервиса привлекаются технические подрядчики: облачное хранилище, хостинг-провайдеры, поставщики инфраструктуры, AI-провайдеры для генерации контента. Конкретный перечень подрядчиков может изменяться по мере развития Сервиса.

Передаваемые в AI-сервисы запросы обезличены: адрес электронной почты, имя пользователя, идентификатор аккаунта в них не включаются. AI-провайдеры получают только минимально необходимые данные для выполнения генерации (текст промпта, преобразованные изображения-референсы — см. п. 3.2).

6.3. Платёжные шлюзы

Платежи обрабатываются через сертифицированные по стандарту PCI DSS внешние платёжные шлюзы. В платёжный шлюз передаются: сумма платежа, идентификатор заказа и адрес электронной почты Пользователя (для отправки квитанции). Платёжные реквизиты (номер карты, CVV, срок действия) Пользователь вводит напрямую в форме платёжного шлюза; Оператор их не получает и не сохраняет.

6.4. По требованию государственных органов

По мотивированному требованию уполномоченных государственных органов в соответствии с законодательством Российской Федерации.

6.5. По согласию Пользователя

В иных случаях — только при наличии явного согласия Пользователя.

6.6. Все третьи лица, получающие доступ к данным, обязаны соблюдать конфиденциальность и использовать данные исключительно для выполнения своих функций.

7. Использование данных и обучение ИИ

7.1. Оператор не использует загруженный или сгенерированный Пользователем контент для обучения собственных моделей искусственного интеллекта. Оператор не разрабатывает и не обучает собственные AI-модели.

7.2. Для генерации контента используется техническая инфраструктура сторонних AI-провайдеров на основании договоров. Запросы передаются в обезличенном виде (см. п. 6.2).

7.3. Сторонние AI-провайдеры могут использовать переданные им данные согласно собственным политикам конфиденциальности. Оператор обеспечивает обезличивание данных перед передачей и предварительное преобразование изображений (см. п. 3.2), что исключает возможность идентификации Пользователя на стороне AI-провайдеров.

7.4. Внутренний анализ для улучшения Сервиса (метрики использования, выявление сбоев) проводится исключительно на обезличенных агрегированных данных.

8. Права Пользователя

8.1. Пользователь имеет право:

  • Получить информацию об обработке своих персональных данных;
  • Требовать уточнения, блокирования или уничтожения персональных данных;
  • Отозвать согласие на обработку персональных данных;
  • Самостоятельно удалить свой контент через интерфейс Сервиса;
  • Удалить свой аккаунт (при этом весь связанный контент также удаляется);
  • Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).

8.2. Для реализации своих прав Пользователь может:

  • Использовать функционал личного кабинета для управления данными и контентом;
  • Направить письменный запрос на адрес электронной почты support@vizardio.com.

8.3. Требования к запросу:

Для защиты от несанкционированного доступа к данным запрос должен быть направлен с того же адреса электронной почты, который указан в аккаунте Пользователя. Это служит подтверждением личности заявителя.

Запрос должен содержать:

  • Суть запроса (получение информации, уточнение, удаление, отзыв согласия и т. п.);
  • Идентификатор аккаунта (адрес электронной почты или имя пользователя);
  • Дату составления.

8.4. Срок рассмотрения запроса — 30 (тридцать) календарных дней с момента получения надлежаще оформленного запроса.

9. Удаление аккаунта и данных

9.1. Пользователь может в любой момент удалить свой аккаунт через настройки личного кабинета.

9.2. При удалении аккаунта:

  • Персональные данные (email, логин) удаляются;
  • Весь сгенерированный контент удаляется;
  • История общения с ИИ-ассистентами удаляется;
  • Данные о транзакциях сохраняются в соответствии с требованиями законодательства.

9.3. Автоматическое удаление неактивных аккаунтов: Аккаунты, в которые Пользователь не входил в течение 1 (одного) года, автоматически удаляются со всеми связанными данными.

9.4. Удаление аккаунта является необратимым. Восстановление удалённых данных невозможно.

10. Файлы cookie и аналогичные технологии

10.1. Сервис использует две категории cookie:

10.2. Необходимые cookie

Используются для авторизации, поддержания сессии, защиты от подделки запросов (CSRF), запоминания выбранного языка интерфейса и пользовательских настроек приложения. Без них Сервис не может функционировать. Согласие на их использование не требуется (правовое основание — выполнение договора, ст. 6 Федерального закона № 152-ФЗ).

10.3. Аналитические cookie

Используется Yandex.Metrika в обезличенной конфигурации: только подсчёт визитов и просмотров страниц для улучшения Сервиса. Расширенные функции отключены: не используется WebVisor (запись действий пользователя), clickmap (карта кликов), отслеживание времени пребывания на странице, поведенческое профилирование. Аналитические cookie подключаются только после явного согласия Пользователя.

10.4. Сторонние аналитические сервисы (Google Analytics, Facebook Pixel, Hotjar и аналогичные) Сервисом не используются.

10.5. Управление согласием

При первом визите Пользователю показывается баннер с возможностью разрешить или отклонить аналитические cookie. Изменить выбор можно в любой момент через раздел «Настройки cookie» в боковом меню Сервиса (раздел Legal). Также cookies можно отключить в настройках браузера.

11. Запрещённый контент и модерация

11.1. Оператор оставляет за собой право проверять загружаемый контент на предмет нарушения законодательства и правил Сервиса.

11.2. В случае обнаружения запрещённого контента (в том числе материалов, содержащих детскую порнографию, разжигание ненависти, призывы к насилию), Оператор вправе:

  • Немедленно заблокировать аккаунт Пользователя;
  • Передать информацию правоохранительным органам;
  • Сохранить необходимые данные для расследования.

12. Изменения в Политике

12.1. Оператор вправе вносить изменения в настоящую Политику в любое время.

12.2. Изменения вступают в силу с момента публикации новой редакции Политики на сайте Сервиса.

12.3. Пользователь обязуется самостоятельно отслеживать изменения в Политике. Продолжение использования Сервиса после внесения изменений означает согласие с новой редакцией Политики.


ИП Васьков Иван Вячеславович

ИНН: 661103103710

Email: support@vizardio.com

Последнее обновление: май 2026 г.