Политика конфиденциальности
Настоящая Политика обработки персональных данных (далее — Политика) ИП Харламов Павел Дмитриевич (далее — Оператор) разработана во исполнение требований п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».
Политика действует в отношении всех персональных данных, которые обрабатывает Оператор, в том числе данных пользователей, предоставляемых для получения доступа к сервисам платформы через сайт https://neurosets.ru/.
Оператор ставит своей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика обязательна для исполнения всеми лицами, допущенными Оператором к обработке персональных данных. Оператор, его работники и иные уполномоченные лица обязаны соблюдать конфиденциальность персональных данных и обеспечивать их защиту в пределах своей компетенции.
1. Общие положения
Политика определяет цели, способы и условия обработки персональных данных, а также меры по обеспечению их безопасности. Термины и определения используются в значениях, установленных ФЗ-152.
Политика применяется ко всем процессам обработки персональных данных, связанным с использованием Сайта, Платформы, регистрацией, авторизацией, оплатой услуг, партнерской программой, поддержкой, аналитикой и обеспечением безопасности.
2. Основные понятия
- Закон о персональных данных — Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных».
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю.
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
- Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность данных конкретному Пользователю без использования дополнительной информации.
- Оператор — ИП Харламов Павел Дмитриевич, организующий и осуществляющий обработку персональных данных.
- Платформа — программно-аппаратная платформа, доступ к которой Пользователи получают через Сайт.
- Пользователь — физическое лицо, прошедшее регистрацию на Сайте и использующее сервисы Оператора.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
- Сайт — веб-сайт в сети Интернет по адресу https://neurosets.ru/.
Термины, определения которым не даны в Политике, применяются в значениях, установленных законодательством Российской Федерации.
3. Оператор и контакты
- Оператор: ИП Харламов Павел Дмитриевич
- ИНН: 781141949202
- ОГРНИП: 317784700310840
- Адрес: г. Санкт-Петербург, ул. Коллонтай, д. 32, к. 2, лит. А, кв. 11-С
- Телефон: +7 953 371-38-29
- E-mail для обращений по ПДн: mail@neurosets.ru
- Служба поддержки: help@neurosets.ru
4. Категории и перечень персональных данных
- Идентификационные данные: e-mail, имя/ник, данные OAuth-провайдеров.
- Данные авторизации и аккаунта: технические идентификаторы, токены сессии.
- Платежные сведения: суммы, тарифы, идентификаторы платежей (без данных карт).
- Данные для выплат партнерам: номер карты или телефона для перевода.
- Контент пользователя: промпты, тексты, изображения, файлы и результаты генерации.
- Технические данные: IP-адрес, cookie, user-agent, сведения об устройстве, first_touch, last_touch, user_fingerprint, логи активности.
- Коммуникации: обращения в поддержку и переписка.
- Реферальные сведения: реферальный код, статистика начислений.
Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные.
Пользователь не должен передавать через Сайт персональные данные третьих лиц без наличия надлежащих правовых оснований и необходимых согласий.
| Цель обработки | Перечень данных | Субъект | Основание | Срок хранения |
|---|---|---|---|---|
| Регистрация, авторизация и сопровождение учетной записи | e-mail, имя или ник, OAuth-идентификаторы, технические идентификаторы аккаунта, IP-адрес регистрации, user-agent регистрации | Пользователь | согласие, заключение и исполнение договора | на срок действия учетной записи и далее в пределах сроков, предусмотренных законом и сроком исковой давности |
| Предоставление функциональности Платформы и обработка пользовательского контента | промпты, тексты, изображения, файлы, история обращений к сервисам, результаты генерации, технические идентификаторы сессии | Пользователь | исполнение договора, действия по запросу Пользователя | на срок, необходимый для предоставления функциональности, хранения истории в аккаунте и защиты законных интересов Оператора |
| Оплата услуг, учет начислений и проверка платежных операций | суммы платежей, тарифы, идентификаторы платежей и счетов, сведения о начисленных токенах, промокоды, бонусы, платежные статусы | Пользователь | исполнение договора, исполнение обязанностей по законодательству РФ | в течение сроков, установленных законодательством РФ и правилами бухгалтерского, налогового и иного обязательного учета |
| Партнерская программа и выплаты по заявкам | реферальный код, промокод, статистика начислений, partner_balance, номер карты или номер телефона для перевода при оформлении заявки на вывод | Пользователь, участвующий в партнерской программе | согласие, исполнение договора, исполнение обязательств по заявке Пользователя | на срок участия в партнерской программе и далее в пределах обязательных сроков хранения финансовой и отчетной информации |
| Безопасность, предотвращение злоупотреблений, диагностика и аналитика | IP-адрес, cookie, first_touch, last_touch, privacy_consent, user_fingerprint, user-agent, сведения об устройстве, технические логи, обезличенные аналитические данные | Посетитель Сайта, Пользователь | законный интерес Оператора в обеспечении безопасности и стабильной работы Сайта, согласие на аналитические cookie, исполнение договора | на срок, необходимый для соответствующей цели обработки, если иной срок не установлен законом или условиями конкретного сервиса |
| Обработка обращений в поддержку и юридически значимых запросов | e-mail, содержание обращения, вложения, сведения о статусе обработки запроса, история переписки | Пользователь, заявитель | согласие, исполнение договора, исполнение обязанностей по законодательству РФ | на срок рассмотрения обращения и далее в течение периода, необходимого для подтверждения факта и результата его обработки |
5. Цели обработки персональных данных
- заключение, исполнение и прекращение соглашений с Пользователем;
- регистрация, идентификация и аутентификация Пользователя;
- предоставление доступа к сервисам, информации и материалам;
- обработка платежей, начисление токенов и партнерские выплаты;
- информирование Пользователя путем отправки сообщений;
- рассмотрение обращений Пользователя и подготовка ответов;
- улучшение качества сервиса и его содержания;
- статистическая аналитика при обезличивании (при согласии на cookie);
- обеспечение безопасности и предотвращение злоупотреблений.
6. Правовые основания обработки персональных данных
Правовыми основаниями обработки персональных данных являются:
- согласие субъекта персональных данных, выраженное в том числе путем совершения активных действий на Сайте, включая установку отметок в формах и подтверждение cookie-согласия;
- необходимость заключения, исполнения и прекращения договоров с Пользователем, включая Пользовательское соглашение, Оферту и иные документы, регулирующие использование Платформы;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- законный интерес Оператора в части обеспечения безопасности Сайта, защиты от злоупотреблений, журналирования технических событий и поддержания работоспособности сервисов в пределах, не нарушающих права и свободы субъекта персональных данных.
7. Права Оператора
- получать от Пользователя достоверные и достаточные персональные данные, необходимые для оказания услуг и исполнения обязательств;
- самостоятельно определять состав и достаточность мер защиты персональных данных в пределах требований законодательства РФ;
- продолжать обработку персональных данных без согласия субъекта в случаях, прямо предусмотренных законодательством Российской Федерации;
- поручать обработку персональных данных третьим лицам при наличии правового основания и соблюдении требований законодательства;
- ограничивать доступ к отдельным функциям Сайта и Платформы при нарушении Пользователем обязательных правил, условий договоров или требований безопасности.
8. Обязанности Оператора
- обрабатывать персональные данные на законной, справедливой и прозрачной основе;
- предоставлять субъекту персональных данных информацию об обработке его персональных данных в случаях и объеме, предусмотренных законодательством РФ;
- принимать правовые, организационные и технические меры для защиты персональных данных;
- обеспечивать конфиденциальность персональных данных, если иное не предусмотрено законодательством Российской Федерации;
- прекращать обработку персональных данных и обеспечивать их удаление, уничтожение либо обезличивание в случаях, предусмотренных законом;
- публиковать актуальную редакцию Политики в открытом доступе на Сайте.
9. Права субъектов персональных данных
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или удаления персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
- обжаловать действия или бездействие Оператора в уполномоченный орган или в судебном порядке;
- защищать свои права и законные интересы иными способами, предусмотренными законодательством РФ.
10. Обязанности субъектов персональных данных
- предоставлять достоверные и достаточные персональные данные;
- своевременно обновлять персональные данные при их изменении;
- не предоставлять через Сайт персональные данные третьих лиц без наличия необходимых правовых оснований и согласий;
- не вводить через формы Сайта специальные категории персональных данных и биометрические персональные данные;
- самостоятельно обеспечивать законность передачи Оператору контента, содержащего персональные данные, если такой контент загружается или направляется через Платформу.
11. Порядок и условия обработки
Обработка персональных данных осуществляется с использованием автоматизированных средств и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
- обработка осуществляется на законной и справедливой основе;
- цели обработки заранее определены и законны;
- не допускается обработка данных, несовместимая с целями;
- обрабатываются только данные, необходимые для целей;
- оператор обеспечивает точность и актуальность данных;
- хранение ограничено сроками, необходимыми для целей обработки.
Оператор исходит из того, что Пользователь предоставляет достоверные и достаточные персональные данные и поддерживает их в актуальном состоянии. Оператор не проверяет достоверность персональных данных, если такая проверка не предусмотрена законом, условиями договора или не требуется для надлежащего исполнения обязательств перед Пользователем.
Обработка персональных данных осуществляется лицами, допущенными Оператором к обработке и обязанных соблюдать конфиденциальность.
Раскрытие персональных данных третьим лицам без согласия субъекта не допускается, за исключением случаев, предусмотренных законом.
12. Передача и поручение обработки третьим лицам
Оператор привлекает следующих поставщиков услуг (обработчиков) для оказания сервиса:
- Платежный агрегатор Robokassa — прием и обработка платежей.
- Яндекс.Метрика — аналитика поведения пользователей (при согласии).
- Yandex Cloud Object Storage — хранение файлов и данных.
- OAuth-провайдеры: Google, Яндекс, Telegram — авторизация.
- AI-провайдеры — поставщики моделей для генерации контента.
- Почтовая инфраструктура — доставка сервисных уведомлений.
При использовании функций генерации контента запросы и загружаемые материалы могут передаваться AI-провайдерам, включая компании, находящиеся за пределами РФ. Такая передача осуществляется на основании согласия пользователя и необходима для предоставления функционала сервиса.
Передача персональных данных уполномоченным органам государственной власти осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.
13. Сторонние сайты и сервисы
Оператор не контролирует и не несет ответственности за обработку персональных данных на сайтах, сервисах и ресурсах третьих лиц, на которые Пользователь может перейти по ссылкам, размещенным на Сайте, либо которые используются в рамках предоставления отдельных функций Платформы, если иное прямо не установлено законодательством Российской Федерации или договором между Пользователем и Оператором.
14. Сроки обработки и хранения
Персональные данные хранятся не дольше, чем это требуется для целей обработки, либо в сроки, установленные законодательством РФ.
- данные учетной записи — на срок действия договора и срок исковой давности;
- платежные данные — в сроки, установленные законом;
- данные на основании согласия — до достижения цели или отзыва согласия;
- данные обращений и переписки — на срок, необходимый для рассмотрения обращения и подтверждения результата его обработки;
- после достижения целей данные удаляются, уничтожаются либо обезличиваются, если иное не требуется законом.
Оператор прекращает обработку персональных данных и обеспечивает их удаление, уничтожение либо обезличивание в случаях достижения целей обработки, утраты правовых оснований обработки, отзыва согласия субъектом персональных данных, прекращения деятельности Оператора либо в иных случаях, предусмотренных законодательством Российской Федерации.
15. Порядок обработки обращений и отзывов согласия
Субъект персональных данных вправе направить Оператору запрос о предоставлении сведений об обработке его персональных данных, об их уточнении, блокировании, удалении, а также отзыв согласия на обработку персональных данных по адресу электронной почты mail@neurosets.ru.
Для корректной идентификации субъекта рекомендуется направлять обращение с адреса электронной почты, указанного в учетной записи, либо иным способом подтвердить связь с соответствующим аккаунтом.
Оператор рассматривает обращения субъектов персональных данных в срок до 30 календарных дней с момента получения запроса, если иной срок не установлен законодательством Российской Федерации.
Отзыв согласия на обработку персональных данных не влияет на законность обработки, осуществленной до момента получения отзыва, и не препятствует дальнейшей обработке данных в случаях, когда она допускается без согласия субъекта на основании законодательства РФ или договора.
16. Файлы cookie и аналитика
Оператор использует cookie и схожие технологии для обеспечения корректной работы Сайта, авторизации, безопасности, сохранения технических предпочтений, атрибуции источников трафика и аналитики.
- технически необходимые cookie — обеспечивают базовую работу Сайта, авторизацию, безопасность, работу сессий и предоставление ключевой функциональности Платформы и не требуют отдельного согласия в объеме, допустимом законодательством Российской Федерации;
- аналитические cookie — используются для улучшения качества сервиса, анализа поведения пользователей и развития Платформы только после получения соответствующего согласия Пользователя.
На Сайте осуществляется сбор обезличенной статистики с помощью сервиса интернет-статистики Яндекс.Метрика. Аналитические cookie и загрузка инструментов аналитики осуществляются только после получения согласия Пользователя.
Отказ от аналитических cookie не ограничивает доступ к основным функциям Сайта.
Пользователь может управлять cookie через настройки своего браузера, а также через интерфейсы управления согласием, если они предоставляются на Сайте.
17. Меры защиты персональных данных
- ограничение доступа к данным по принципу необходимости;
- организационные и технические меры защиты;
- использование защищенных каналов передачи данных;
- выявление угроз безопасности персональных данных при их обработке;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по реагированию на такие факты;
- резервное копирование и журналирование действий;
- контроль, обновление и поддержание актуального состояния программных компонентов;
- ограничение круга лиц, допущенных к обработке персональных данных, и контроль соблюдения ими обязанностей по конфиденциальности;
- оценка достаточности применяемых мер защиты и внутренний контроль процессов обработки персональных данных в объеме, применимом к деятельности Оператора.
Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
18. Возрастные ограничения
Сервис предназначен для пользователей старше 18 лет. Если пользователь младше 18 лет, использование возможно только с согласия законных представителей.
19. Изменение политики
Оператор вправе изменять Политику. Актуальная версия всегда размещается на сайте и вступает в силу с момента публикации. Продолжение использования Сайта означает согласие с обновленной Политикой.
20. Заключительные положения
К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с ее применением, подлежит применению право Российской Федерации.
Актуальная редакция Политики размещается на Сайте по адресу https://neurosets.ru/confidentiality-policy. Если иное не указано в новой редакции Политики, она вступает в силу с момента ее публикации на Сайте.
Редакция от 18.03.2026.