РЕДАКЦИЯ ОТ 10 СЕНТЯБРЯ 2026 ГОДА
Политика обработки персональных данных
Политика объясняет, какие сведения получает Neironka, на каком основании и для каких целей они обрабатываются, кому могут передаваться и как пользователь реализует свои права.
1. Общие положения
Политика применяется ко всем персональным данным, которые Индивидуальный предприниматель Михайленко Никита Александрович (далее — «Оператор») получает через сайт https://neironka.ai, Telegram Mini App, учётную запись, обращения в поддержку и связанные с сервисом операции.
Оператор руководствуется Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми актами. Политика находится в открытом доступе на страницах сайта, где происходит сбор данных.
2. Оператор
- Оператор
- Индивидуальный предприниматель Михайленко Никита Александрович
- ИНН
- 711206923426
- ОГРНИП
- 320715400014415
- Вопросы о данных
- privacy@neironka.ai
3. Субъекты, цели и состав данных
| Цель | Данные | Основание |
|---|---|---|
| Регистрация, вход и защита аккаунта | Email, идентификатор пользователя Telegram либо Яндекс ID, имя или отображаемое имя при его указании, подписанные данные запуска Mini App, идентификатор аккаунта, сведения о сессии, IP-адрес, User-Agent, события безопасности | Заключение и исполнение договора; законный интерес в защите сервиса; согласие, когда оно запрашивается отдельно |
| Выполнение AI-запросов | Промпты, история диалогов, настройки, проекты, загруженные файлы и созданные результаты | Исполнение договора и действия по инициативе пользователя |
| Оплата и учёт баланса | Идентификатор платежа, сумма, статус, вариант пополнения, журнал начислений и списаний; полные данные карты Оператор не получает | Исполнение договора и обязанностей по бухгалтерскому и кассовому учёту |
| Поддержка и претензии | Email, содержание обращения, технические сведения операции, приложенные пользователем материалы | Исполнение договора, обязанности по закону и защита законных прав |
| Надёжность и предотвращение злоупотреблений | IP-адрес, User-Agent, время и параметры запроса, технические идентификаторы и ограниченные журналы ошибок без содержания промпта, когда оно не нужно | Законный интерес в безопасности при соблюдении прав пользователя |
| Аналитика публичных страниц сайта | Посещённый публичный раздел без параметров и фрагментов URL, источник перехода, технические сведения браузера и устройства, клики, переходы по внешним ссылкам и записи действий Вебвизора на безопасных гостевых страницах без содержимого полей ввода | Законный интерес Оператора в улучшении публичных страниц при соблюдении прав пользователя; согласие — когда оно требуется законом |
Субъектами являются посетители сайта и Telegram Mini App, зарегистрированные пользователи, плательщики и лица, обратившиеся в поддержку. Оператор не ставит целью обработку специальных категорий или биометрических данных. Не включайте такие сведения, данные детей и данные третьих лиц в запросы без надлежащего основания.
4. Действия и способы обработки
Оператор может совершать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в форме предоставления или доступа, обезличивание, блокирование, удаление и уничтожение данных. Обработка преимущественно автоматизированная, с передачей по сетям связи; отдельные обращения могут рассматриваться уполномоченным сотрудником.
Данные не размещаются в открытом доступе и не используются для рекламной рассылки без отдельного законного основания и самостоятельного волеизъявления пользователя.
5. Сроки обработки и удаление
- данные аккаунта обрабатываются, пока существует учётная запись, и затем в течение срока, необходимого для завершения расчётов, рассмотрения требований и исполнения закона;
- диалоги, проекты, файлы и результаты хранятся до удаления пользователем, удаления аккаунта либо прекращения соответствующей функции;
- платёжные и учётные документы сохраняются в сроки, установленные налоговым, бухгалтерским и кассовым законодательством;
- обращения и технические журналы хранятся не дольше, чем необходимо для ответа, безопасности и защиты прав сторон.
После достижения цели данные уничтожаются или обезличиваются, если закон или действующий договор не требуют продолжить обработку. Удаление из резервных копий выполняется при их плановой перезаписи с сохранением ограниченного доступа.
6. Получатели и поручение обработки
В минимально необходимом объёме данные могут получать поставщики следующих функций:
- аутентификация и управление защищённой сессией;
- хостинг, хранение, доставка контента и техническая защита;
- маршрутизация AI-запросов и поставщик выбранной пользователем модели;
- платёжная инфраструктура и формирование кассовых документов;
- доставка сервисных сообщений и обработка обращений поддержки;
- платформа Telegram при запуске Mini App и доставке сообщений бота;
- Яндекс ID при выбранном пользователем входе через Яндекс;
- веб-аналитика и оценка использования сайта.
Поставщик получает только те данные, которые нужны для его функции, и обязан обеспечивать конфиденциальность и безопасность на основании закона и договора. Банковские реквизиты вводятся на защищённой странице платёжного партнёра и не передаются Neironka в полном виде.
7. AI-запросы и третьи лица
Текст запроса и приложенный файл передаются поставщику выбранной AI-модели для создания ответа. Email, имя, баланс и платёжная история в AI-запрос не добавляются. При этом сам пользовательский материал может содержать идентифицирующие сведения, поэтому перед отправкой следует удалить всё лишнее.
Для моделей с пометкой ZDR маршрутизация ограничивается поставщиками, заявляющими отсутствие хранения содержания запроса и ответа. Для моделей с пометкой «Политика провайдера» такая гарантия не применяется: зарубежный поставщик может временно хранить содержание, проверять его для безопасности или использовать по собственной опубликованной политике. Режим показывается до отправки; в такие модели нельзя передавать конфиденциальные сведения, специальные категории персональных данных, тайны, пароли и платёжные реквизиты.
8. Локализация и трансграничная передача
При сборе персональных данных граждан Российской Федерации через интернет Оператор учитывает требование части 5 статьи 18 Федерального закона № 152-ФЗ о записи, систематизации, накоплении, хранении, уточнении и извлечении с использованием баз данных на территории Российской Федерации.
При входе через Telegram подписанные данные запуска поступают на серверную проверку, после которой в российской базе авторизации сохраняются идентификатор Telegram в виде HMAC-отпечатка и отображаемое имя. Исходная строка запуска не сохраняется. Telegram и инфраструктура доставки сайта могут обрабатывать технические данные за пределами Российской Федерации согласно своим условиям; такой способ входа применяется только после выполнения Оператором необходимых процедур для соответствующей передачи.
При входе через Яндекс ID сервис получает подтверждённый Яндексом email, отображаемое имя и технический идентификатор пользователя. OAuth-токен используется сервером только для получения этих сведений и не сохраняется; в российской базе авторизации идентификатор Яндекс ID хранится в виде HMAC-отпечатка.
Отдельные технологические поставщики и AI-модели могут находиться за пределами Российской Федерации. Перед трансграничной передачей Оператор обязан выполнить применимые процедуры, включая оценку получателя и уведомление Роскомнадзора, если оно требуется. Если законная передача конкретному поставщику невозможна, соответствующая функция не должна использовать такие данные.
9. Cookie и локальное хранилище
Neironka использует необходимые cookie для входа и защиты сессии. История, проекты, персональная память и медиа не сохраняются в постоянном хранилище браузера; после входа они загружаются из защищённого хранилища аккаунта.
Яндекс Метрика, счётчик 112434721, автоматически загружается только на каноническом домене https://neironka.ai, при отсутствии cookie входа, после подтверждения гостевого статуса и только на разрешённых публичных информационных страницах без query-параметров и фрагментов URL. Ей передаются адрес такого раздела, безопасно сокращённый источник перехода, технические сведения браузера и устройства, сведения о кликах и переходах по внешним ссылкам. Вебвизор применяется только на безопасных гостевых информационных страницах: он может фиксировать действия посетителя и отображаемое публичное содержимое, а содержимое полей ввода скрывается или маскируется. Контейнер электронной коммерции dataLayer инициализирован, но события покупки purchase пока не формируются и не отправляются. На страницах входа, регистрации, оплаты и в защищённых разделах аккаунта скрипт аналитики не работает; содержимое чатов, промптов, файлов, история и данные аккаунта в аналитику не отправляются. Аналитику можно отключить или снова включить через ссылку в подвале сайта без отдельного всплывающего окна с запросом согласия; выбор синхронизируется между открытыми вкладками.
10. Меры защиты
Оператор ограничивает доступ по ролям и серверной сессии, проверяет принадлежность пользовательских объектов, применяет защищённое соединение, минимизацию данных, журналирование критических операций, резервирование и процедуры реагирования на инциденты. Конкретный состав мер определяется с учётом характера обработки и актуальных угроз.
11. Права пользователя
Пользователь вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения неправомерно обрабатываемых данных, отозвать согласие, возразить против обработки в предусмотренных законом случаях и обжаловать действия Оператора в Роскомнадзор или суд.
Запрос направляется на privacy@neironka.ai. Укажите email либо идентификатор аккаунта и суть требования; для защиты от доступа постороннего лица Оператор может попросить подтвердить личность, но не запрашивает пароль или полный номер карты.
12. Изменение политики
Актуальная редакция публикуется на этой странице. Существенные изменения, влияющие на цели или способы обработки, применяются после предоставления необходимой информации и получения нового согласия, если оно требуется законом.