Политика обработки персональных данных
Документ описывает, какие персональные данные обрабатываются, на каких основаниях и как вы можете этим управлять. Политика публикуется в открытом доступе, как того требует Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Оператор
Самозанятый Решотка Мария Сергеевна, ИНН 750601201376, плательщик налога на профессиональный доход. Связь: hello@litaj.ru. По вопросам обработки персональных данных: privacy@litaj.ru.
2. Какие данные обрабатываются
От зарегистрированных пользователей. Идентификационные данные при регистрации через Яндекс ID (имя, e-mail, аватар, идентификатор Яндекс-аккаунта), cookies сессии, история чатов с ассистентом, загруженные файлы и результаты их анализа, технические данные (IP-адрес, тип устройства, браузер), платёжные идентификаторы при оплате через подключённого платёжного провайдера. Содержимое загруженных файлов формально не относится к персональным данным, но мы относимся к нему как к информации с повышенным режимом защиты.
От неавторизованных пользователей (гостей). При просмотре публичной библиотеки без регистрации обрабатываются только cookies сессии, необходимые для работы сайта. Аналитические cookie активируются только после вашего согласия через cookie-баннер.
От заявителей жалоб правообладателей. При заполнении формы жалобы — Ф.И.О., e-mail, иные сведения, указанные в форме, а также поведенческие сигналы для прохождения капчи (см. п.6).
Для маркетинговых коммуникаций. При наличии вашего отдельного согласия (даётся при регистрации или включается в настройках профиля) ваш e-mail используется для отправки информационных писем о развитии сервиса, новых функциях и предложениях. Согласие можно отозвать в любой момент по ссылке отписки в каждом письме, через переключатель в профиле или письмом на privacy@litaj.ru. Без такого согласия e-mail используется только для сервисных и юридически значимых уведомлений (см. п.3).
3. Цели обработки
Создание и ведение учётной записи; оказание услуги анализа текста; ведение истории диалогов с ассистентом; рассмотрение обращений и платежей; защита от злоупотреблений и обеспечение работоспособности сервиса; рассмотрение жалоб правообладателей; исполнение требований закона; направление сервисных и юридически значимых уведомлений (подтверждение регистрации, чек об оплате, предупреждение о списании, уведомления об изменениях документов и блокировке материалов); направление информационных и маркетинговых сообщений (только при наличии вашего отдельного согласия — см. п.4).
4. Правовые основания
Для базовой работы сервиса — исполнение договора (Пользовательского соглашения), который заключается с вами при регистрации. Для аналитики и персонализации — ваше согласие, которое вы можете отозвать через настройки cookie-файлов. Для маркетинговых рассылок — ваше отдельное согласие, выраженное при регистрации или в настройках профиля; согласие можно отозвать в любой момент по ссылке отписки в каждом письме, через переключатель в профиле или письмом на privacy@litaj.ru — отзыв согласия не влияет на возможность пользоваться сервисом. Для рассмотрения жалоб правообладателей — исполнение законных требований ст. 1253.1 Гражданского кодекса РФ. Для ответа на запросы государственных органов — исполнение требований закона.
5. Где хранятся данные
Основная база данных, файлы и результаты анализа размещены на серверах в Российской Федерации. Это соответствует требованию ч. 5 ст. 18 закона № 152-ФЗ о локализации первичного хранения персональных данных граждан Российской Федерации.
6. Передача третьим лицам
Для оказания услуги мы привлекаем следующих обработчиков:
- (а) ООО «Яндекс» (Российская Федерация) — авторизация через Яндекс ID. При входе через Яндекс ID получаются имя, e-mail и идентификатор аккаунта.
- (б) ООО «Яндекс» (Российская Федерация) — защита от ботов через сервис Yandex SmartCaptcha на странице подачи жалобы правообладателя. Обрабатываются IP-адрес, технические идентификаторы устройства и поведенческие сигналы при прохождении проверки.
- (в) ООО «Яндекс» (Российская Федерация) — сервис веб-аналитики Яндекс.Метрика. Активируется только после вашего согласия через cookie-баннер. Обрабатываются обезличенные данные о посещении страниц сайта.
- (г) Google LLC через Google Vertex AI — для генерации ответов AI-ассистента, построения векторных представлений (эмбеддингов) текста и переранжирования результатов поиска используется сервис Google Vertex AI. В этот сервис отправляется только содержимое запросов и фрагменты обрабатываемых текстов. Идентификационные данные пользователя (имя, e-mail, идентификатор Яндекс-аккаунта, внутренние идентификаторы учётной записи) в Vertex AI не передаются. Исполнитель относит передаваемый в Vertex AI контент к обезличенным данным, не относящимся к идентифицируемому физическому лицу, и в связи с этим не квалифицирует данную передачу как трансграничную передачу персональных данных в смысле ст. 12 Федерального закона № 152-ФЗ. Обязанность пользователя не загружать в сервис материалы с персональными данными третьих лиц закреплена в Пользовательском соглашении (п.6) и Условиях загрузки произведения. Согласно действующим на дату публикации настоящей Политики условиям Google Cloud Service Terms, передаваемые в Vertex AI данные не используются Google для обучения публичных моделей. Исполнитель отслеживает изменения этих условий и в случае их существенного изменения уведомит пользователей.
- (д) Платёжный провайдер будет подключён до запуска платных функций. До этого момента приём платежей не осуществляется. После подключения актуальная информация будет опубликована на странице оплаты и в настоящей Политике; об изменениях, затрагивающих обработку ваших персональных данных, Исполнитель уведомит в порядке, предусмотренном пунктом 13 настоящей Политики.
- (е) Поставщики хостинга и инфраструктурных услуг на территории Российской Федерации — размещение базы данных и файлового хранилища.
Данные передаются только в объёме, необходимом для оказания услуги.
7. Локализация и места обработки данных
Все персональные данные пользователей сервиса обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации, что соответствует требованию ч. 5 ст. 18 Федерального закона № 152-ФЗ.
Содержимое запросов пользователей и фрагменты обрабатываемых текстов передаются в облачный сервис Google Vertex AI для целей генерации ответов AI-ассистента и построения векторных представлений (см. п.6 (г)). В Vertex AI не передаются идентификационные данные пользователей (имя, e-mail, идентификатор Яндекс-аккаунта, внутренние идентификаторы учётной записи). Передаваемое содержимое не относится к идентифицируемому физическому лицу, в связи с чем Исполнитель не квалифицирует данную передачу как трансграничную передачу персональных данных и не подаёт уведомление о трансграничной передаче в порядке ч. 3 ст. 12 Федерального закона № 152-ФЗ.
Если в результате нарушения пользователем правил сервиса в загруженном файле окажутся персональные данные третьих лиц, ответственность за такое нарушение несёт пользователь. Исполнитель применяет технические и организационные меры для минимизации рисков такой обработки.
8. Использование данных для обучения моделей
Мы не используем содержимое ваших файлов и историю ваших чатов для обучения, дообучения или тонкой настройки моделей машинного обучения. По данным наших обработчиков (см. п.6), переданные им данные также не используются для обучения публичных моделей.
9. Срок хранения
Данные учётной записи удаляются из активных систем в течение 7 дней после её удаления пользователем; в резервных копиях хранятся до 60 дней, после чего удаляются по графику ротации. Логи авторизации — до 1 года. Платёжные документы — в течение сроков, установленных налоговым законодательством. Файлы и результаты анализа — пока книга находится в вашей библиотеке; после удаления книги — до 7 дней в активных хранилищах и до 60 дней в резервных копиях. История чатов с ассистентом сохраняется бессрочно — до удаления учётной записи или явного удаления отдельных чатов пользователем.
10. Ваши права
Вы можете запросить доступ к своим персональным данным, их исправление или удаление, ограничить обработку, отозвать согласие, получить копию данных. Запрос направляйте на privacy@litaj.ru — ответ предоставляется в срок не более 10 рабочих дней (ст. 20 закона № 152-ФЗ). Удалить учётную запись и все связанные данные можно самостоятельно через профиль; выгрузить копию основных данных — через функцию «Выгрузить мои данные» в профиле.
11. Безопасность
Применяются технические и организационные меры защиты: шифрование при передаче (TLS), разграничение доступа к данным.
12. Возрастные ограничения
Сервис предназначен для лиц старше 18 лет и не рассчитан на несовершеннолетних. Если вы — законный представитель несовершеннолетнего и обнаружили, что ребёнок зарегистрировался самостоятельно, направьте запрос на privacy@litaj.ru — учётная запись и связанные данные будут удалены.
13. Изменения политики
Редакция может обновляться. Дата последней редакции указана вверху документа. Технические и редакционные изменения (опечатки, уточнения формулировок, обновление реквизитов) вступают в силу с момента публикации. Изменения, затрагивающие порядок обработки ваших персональных данных (новые цели обработки, новые обработчики, новые категории передаваемых данных, изменения сроков хранения), доводятся до пользователей по электронной почте, указанной при регистрации, и через уведомление в интерфейсе при следующем входе. Исполнитель отслеживает изменения российского законодательства о персональных данных и в случае необходимости приводит политику в соответствие.