Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — «Политика») описывает, как сервис Arbital (далее — «Сервис», «мы») собирает, использует, хранит и защищает персональные данные пользователей в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иным применимым законодательством Российской Федерации.
Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку ваших персональных данных на её условиях.
1. Оператор персональных данных
[Наименование — ИП / ООО]ИНН: [000000000000]
ОГРН/ОГРНИП: [0000000000000]
Адрес: [Адрес регистрации]
Email: support@arbital.app
Оператор самостоятельно определяет цели обработки персональных данных, состав обрабатываемых данных и действия, совершаемые с ними.
2. Какие данные мы собираем
2.1. Предоставляемые пользователем
- Электронная почта — для создания аккаунта и входа в Сервис.
- Имя (опционально) — для отображения в личном кабинете.
- Загружаемые изображения (фото продуктов, логотипы, референсы) — для выполнения генерации креативов.
- Вводимые текстовые описания, ответы на онбординг-вопросы — для подготовки промпта для AI.
2.2. Собираемые автоматически
- IP-адрес, user-agent браузера, язык, временная зона — для безопасности и диагностики.
- Cookie-файлы и данные localStorage — согласно Политике использования cookies.
- Логи обращений к API, метаданные сгенерированных креативов — для работы баланса запусков и истории.
2.3. Платёжные данные
Банковские карты и реквизиты мы не храним. Оплата обрабатывается сертифицированным платёжным провайдером [ЮKassa / CloudPayments / Тинькофф], которому вы передаёте данные напрямую через защищённую форму.
3. Цели обработки
- Регистрация и идентификация пользователя.
- Предоставление функциональности Сервиса: генерация, апскейл, хранение истории.
- Списание и пополнение баланса запусков.
- Отправка системных и транзакционных писем (подтверждение email, сброс пароля).
- Техническая поддержка и общение с пользователями.
- Защита от мошенничества, злоупотреблений и автоматизированных атак.
- Анализ работы сервиса и улучшение качества генерации — в обезличенном или агрегированном виде.
4. Правовые основания обработки
- Ваше согласие, выраженное регистрацией и использованием Сервиса.
- Исполнение договора (публичной оферты) между вами и оператором.
- Требования законодательства (хранение отчётности, налоговая, антифрод).
5. Передача данных третьим лицам
Мы передаём минимально необходимый набор данных следующим категориям получателей исключительно для обеспечения работы Сервиса:
- AI-провайдеры (Google Gemini и прокси NeuroAPI) — загруженные изображения и промпты для выполнения генерации. Провайдеры обрабатывают данные на своих условиях.
- Платёжные системы — для обработки транзакций (без передачи реквизитов карт нам).
- Провайдер email-рассылок (Resend) — email-адрес и содержание письма для доставки транзакционных сообщений.
- Хостинг и CDN — для доставки Сервиса конечному пользователю.
- Государственные органы — при наличии законного запроса.
Мы не продаём ваши персональные данные и не передаём их в рекламных целях третьим лицам без вашего явного согласия.
6. Сроки хранения
- Данные аккаунта — пока аккаунт существует + 1 год после удаления.
- Загруженные изображения — до 90 дней, после чего автоматически удаляются.
- Сгенерированные креативы — пока вы не удалили их из истории.
- Платёжные логи и чеки — в течение 5 лет согласно требованиям бухгалтерского и налогового учёта.
- Логи сервера (IP, user-agent) — до 90 дней.
7. Безопасность
- Передача данных по HTTPS/TLS 1.3.
- Хэширование паролей с помощью bcrypt.
- Разграничение доступа к базе данных, аудит изменений.
- Регулярное резервное копирование.
- Ограничение прав сотрудников по принципу минимальной привилегии.
8. Ваши права
Согласно ст. 14 152-ФЗ, вы имеете право:
- Получить подтверждение факта обработки ваших данных и список этих данных.
- Требовать уточнения, блокирования или уничтожения данных, если они неактуальны.
- Отозвать согласие на обработку в любой момент.
- Удалить аккаунт через личный кабинет или по запросу на email оператора.
- Обратиться с жалобой в Роскомнадзор.
Запросы по персональным данным направляйте на privacy@arbital.app. Мы отвечаем в течение 10 рабочих дней.
9. Трансграничная передача
Часть инфраструктуры (AI-провайдеры, email-провайдер, CDN) может находиться за пределами Российской Федерации. Мы обеспечиваем передачу данных только в страны с адекватной защитой персональных данных согласно приказу Роскомнадзора.
10. Изменения
Мы вправе обновлять настоящую Политику. Актуальная версия всегда доступна по адресу arbital.app/privacy. Существенные изменения мы публикуем с предварительным уведомлением не менее чем за 7 дней.