Политика конфиденциальности Stimural AI
Действует для онлайн-сервиса Stimural AI: Telegram-бота, Telegram Mini App и веб-версии на домене stimural.ru. Версия приложения, ранее доступная как VK Mini App на домене app.stimural.ru, больше не поддерживается — см. раздел 8.
Оператор
Алексеенко Александр Анатольевич, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (НПД).
ИНН: 501217511165
Адрес для корреспонденции: 143989, Россия, Московская область, г. Балашиха, мкр. Ольгино, ул. Граничная, д. 9, к. 1, кв. 131
Электронная почта: stimural@yandex.ru
Сайт: https://stimural.ru
1. Какие данные мы можем обрабатывать
- при авторизации через Telegram в Telegram-боте, Telegram Mini App или веб-версии: идентификатор пользователя Telegram, имя и фамилию (если указаны), имя пользователя Telegram (username, если указано), ссылку на изображение профиля (если доступна);
- загруженные пользователем фото и файлы;
- текстовые запросы (промпты);
- результаты AI-генераций;
- историю операций внутри приложения;
- баланс GCN и внутренние транзакции приложения;
- данные о заказах на пополнение баланса (идентификатор заказа, идентификатор запроса, статус оплаты), формируемые при взаимодействии с платёжным партнёром, когда функциональность пополнения баланса включена, — без получения нами полных данных банковской карты пользователя;
- факт, дату, версию и статус согласия на обработку данных для AI-генерации (см. раздел 2);
- технические данные запросов и ошибок;
- когда включён учёт источников перехода в веб-версии (раздел 7): пять меток ссылки (utm_source, utm_medium, utm_campaign, utm_content, utm_term), категорию источника перехода, путь посещённой страницы (/ или /app), время посещения и хеш случайного идентификатора браузера (сам идентификатор на сервере не сохраняется), а после подтверждённого входа — связь этих данных с вашим аккаунтом.
Пользователи, ранее авторизовавшиеся через VK ID / VK Mini App, могли также передать нам идентификатор пользователя VK, имя и аватар — эта функциональность больше не активна для новых действий (см. раздел 8), но исторические данные, полученные таким образом, остаются под действием настоящей Политики.
Более подробно основания и условия обработки описаны в Согласии на обработку персональных данных.
2. Согласие на AI-обработку
Перед первым запуском AI-генерации Сервис запрашивает у Пользователя отдельное явное согласие на передачу материалов внешним AI-провайдерам — отдельным действием, а не автоматически при входе в приложение. Без этого действия генерация не запускается.
Факт согласия фиксируется на сервере: сохраняются тип и версия согласия, дата принятия, а также записи об отзыве и повторном принятии при изменении версии документа. Эти записи ведутся в дополняемом (append-only) виде и хранятся не менее срока, указанного в разделе 5, независимо от последующего удаления аккаунта — это нужно для подтверждения факта согласия при возможной проверке.
3. Для чего используются данные
- авторизация и работа приложения;
- запуск AI-генераций по запросу пользователя — при наличии согласия, описанного в разделе 2;
- сохранение истории и результатов;
- отображение баланса GCN и операций;
- обработка заказов на пополнение баланса, включая взаимодействие с платёжным партнёром, — когда функциональность пополнения баланса включена;
- поддержка пользователей и диагностика ошибок;
- улучшение качества сервиса;
- понимание того, как пользователи попадают в Stimural AI и пользуются сервисом (учёт источников перехода в веб-версии, раздел 7).
4. Передача данных третьим сторонам
Telegram. Сервис работает как Telegram-бот и Telegram Mini App и получает от Telegram данные, необходимые для авторизации (см. раздел 1). Telegram — это платформа, через которую Пользователь обращается к Сервису, а не хранилище данных Stimural AI; обработка данных внутри самой платформы Telegram регулируется собственными условиями Telegram.
Платёжный провайдер ЮKassa (YooKassa). На дату настоящей редакции приём оплаты в Сервисе отключён: покупка пакетов GCN за рубли пользователям недоступна, и данные о заказах платёжному провайдеру не передаются. Когда функциональность пополнения баланса включена, Сервис передаёт данные о заказе — идентификаторы заказа и платежа, сумму, статус оплаты — платёжному провайдеру ЮKassa (YooKassa); мы не получаем и не храним полные данные банковской карты пользователя.
Платформа AI-генерации KIE.ai. Для выполнения AI-генерации по запросу пользователя, и только после получения согласия, описанного в разделе 2, промпты и загруженные или созданные материалы, необходимые для конкретной операции, передаются платформе KIE.ai (оператор — NEXUSAI SERVICES LLC) — прямой технической точке интеграции для внешних AI-моделей генерации изображений, видео и музыки, подключённых к Сервису. От KIE.ai Сервис получает результат генерации, статус выполнения и технический идентификатор задачи.
По имеющимся у нас сведениям от KIE.ai: медиа-результаты хранятся на её стороне до 14 дней, метаданные запроса — до 2 месяцев, и, согласно материалам KIE.ai, переданный через её API контент клиентов не используется для обучения моделей. Использование этой платформы предполагает обработку данных за пределами Российской Федерации: KIE.ai может, в свою очередь, передавать материалы собственным вышестоящим AI-провайдерам. Состав этих вышестоящих провайдеров, страны их размещения, применяемые ими сроки хранения и правила использования данных для обучения моделей нам не раскрываются, и мы не можем подтвердить эти сведения самостоятельно — это определяется собственными условиями KIE.ai и её субподрядчиков.
Инфраструктура и база данных Сервиса размещены на серверах на территории Российской Федерации — это отдельно от временной передачи материалов внешним AI-провайдерам, описанной выше, которая происходит только в объёме, необходимом для выполнения конкретного запроса пользователя. Мы не продаём персональные данные третьим лицам.
5. Сроки хранения данных
История и результаты генераций хранятся в аккаунте пользователя для отображения, повторного доступа и управления созданным контентом, пока аккаунт активен. Для отдельных категорий данных установлены следующие сроки хранения (после соответствующего события — завершения задания, отметки записи к удалению и т. п.), по истечении которых данные подлежат удалению:
- записи истории, помеченные пользователем к удалению («мягкое» удаление): 30 дней;
- загруженные и сгенерированные медиафайлы пользователя: 365 дней;
- техническая метадата AI-заданий: 90 дней;
- данные незавершённых/неуспешных заданий: 30 дней;
- данные диалогов с ассистентом Luna: 90 дней;
- файлы хранилища, оставшиеся без связанной записи в базе данных («сироты»): 30 дней;
- служебные данные обработки сообщений Telegram: 30 дней;
- служебные данные доставки результатов в Telegram: 30 дней;
- резервные копии инфраструктуры: 30 дней;
- запись о факте согласия на AI-обработку (раздел 2): не менее 1095 дней с момента завершения удаления аккаунта, к которому она относится, — это отдельный подтверждающий документ, а не пользовательские данные для повторного доступа;
- сессия веб-версии (вход через Telegram): действует до 14 дней; запись об истёкшей сессии удаляется в течение 7 дней после истечения.
Эти сроки определяют, когда данные подлежат удалению без обращения пользователя. Удаление по истечении срока выполняется Оператором при запуске процедуры очистки по срокам хранения, поэтому фактическое удаление может произойти позже указанного срока. Пользователь может запросить удаление раньше — см. раздел 6.
Для данных об источниках перехода (раздел 7) установлены следующие сроки хранения (удаление по истечении срока выполняется так же, как описано выше):
- данные, не связанные с аккаунтом (вход через Telegram в веб-версии начат, но не завершён): 7 дней с момента последнего начала входа;
- данные, связанные с аккаунтом: 180 дней с момента связывания либо до удаления аккаунта — в зависимости от того, что наступит раньше;
- служебная связка попытки входа с данными об источнике перехода: до истечения срока самой попытки входа (около 10 минут);
- запись об источнике перехода в вашем браузере (localStorage): действительна 30 дней с первого посещения, этот срок не продлевается; просроченная запись удаляется при следующем открытии сайта, а также после подтверждённого входа и при выходе из аккаунта.
6. Удаление данных
В приложении доступно самостоятельное удаление аккаунта: авторизованный пользователь может запросить удаление из интерфейса приложения (раздел «Данные и приватность» / профиль), подтвердив действие явным образом. После подтверждения доступ к аккаунту закрывается, а связанные с ним генерации, история, загруженные файлы, переписка с ассистентом Luna, настройки уведомлений и данные об источниках перехода (раздел 7), связанные с аккаунтом, удаляются в рамках процесса удаления, который выполняется сервисом автоматически.
Часть данных не удаляется вместе с аккаунтом мгновенно и может сохраняться дольше по следующим причинам:
- резервные копии инфраструктуры могут содержать удалённые данные до истечения собственного срока хранения резервных копий (раздел 5);
- запись о факте согласия на AI-обработку сохраняется в течение срока, указанного в разделе 5, — как подтверждающий документ, а не как данные, доступные пользователю для повторного использования;
- финансовые, налоговые и иные данные, которые мы обязаны хранить в силу законодательства (например, о заказах на пополнение баланса), сохраняются в течение установленного для них срока;
- исходный идентификатор Telegram, использованный при удалении, хранится ещё 30 дней после завершения удаления — для окна восстановления и защиты от повторного злоупотребления удалением, — а затем заменяется необратимым псевдонимизированным ключом (HMAC), не позволяющим восстановить исходный идентификатор; этот ключ сохраняется как часть учётного реестра удалений;
- данные, переданные при выполнении запроса пользователя внешним сервисам (платёжному провайдеру, платформе AI-генерации), обрабатываются и хранятся на их стороне в соответствии с их собственными условиями; мы не можем гарантировать их удаление из систем, которые не находятся под нашим контролем.
Мы не обещаем мгновенного уничтожения абсолютно всех копий данных во всех системах — приведённый выше список описывает, что именно и почему может сохраняться дольше срока действия аккаунта.
Запрос на удаление также можно направить через страницу «Доступ, исправление и удаление данных» или в контакт поддержки: Telegram либо stimural@yandex.ru.
7. Файлы cookie и локальное хранилище браузера
Сервис не использует сторонние рекламные или аналитические файлы cookie и сторонние рекламные трекеры.
В веб-версии (вход через Telegram) ключ доступа к сессии хранится в защищённом cookie-файле с флагом HttpOnly, недоступном для чтения через JavaScript на странице. В localStorage браузера при этом сохраняются несекретные вспомогательные данные для интерфейса — например, отображаемое имя, ссылка на изображение профиля и время истечения сессии, — сам ключ доступа там не хранится. Когда включён учёт источников перехода, там же хранится запись об источнике (см. ниже).
Telegram Mini App получает токен сессии при запуске приложения через Telegram и хранит его в пределах текущего сеанса браузера (sessionStorage) для авторизации запросов к серверу; вне активного сеанса Mini App этот токен не сохраняется. Там же может временно храниться состояние незавершённого платежа.
Учёт источников перехода в веб-версии. Когда эта функция включена и вы открываете страницы веб-версии stimural.ru/ или stimural.ru/app, Сервис читает из адреса страницы только пять меток: utm_source, utm_medium, utm_campaign, utm_content и utm_term (значение — не длиннее 100 символов); все остальные параметры адреса, включая идентификаторы кликов рекламных систем, не читаются. Из источника перехода сохраняется только категория: Яндекс, Google, Bing, Telegram, ВКонтакте или другой сайт — без адреса страницы-источника, имени сайта и полного адреса. Сохраняются данные первого посещения и последнего посещения с указанием источника. Эти данные, путь страницы (/ или /app) и случайный идентификатор, созданный в вашем браузере, записываются в localStorage браузера. Идентификатор случаен и не вычисляется из свойств устройства или браузера.
До тех пор, пока вы не начали вход через Telegram в веб-версии, эти данные на наш сервер не отправляются. При начале входа браузер передаёт их на сервер; сервер сохраняет метки, категорию источника, путь страницы, время и хеш (SHA-256) идентификатора — сам идентификатор не сохраняется. После подтверждённого входа эти данные связываются с вашим аккаунтом (с этого момента они являются данными вашего аккаунта), а запись в браузере удаляется; она удаляется и при выходе из аккаунта. Данные не передаются рекламным системам и другим третьим лицам, не используются для отслеживания между сайтами, определения или профилирования устройства или браузера и рекламного профилирования, не продаются. Цель — понимать, как пользователи попадают в Stimural AI и пользуются сервисом. Сроки хранения указаны в разделе 5, удаление вместе с аккаунтом — в разделе 6. Записи в браузере можно удалить самостоятельно, очистив данные сайта.
В составе этих данных не сохраняются IP-адрес, user agent, признаки устройства или браузера, токены и данные авторизации Telegram, полный адрес страницы и произвольные параметры ссылки.
8. Историческое использование VK
Ранее Сервис также предлагался как VK Mini App на домене app.stimural.ru, с авторизацией через VK ID. Эта версия продукта больше не поддерживается: новый вход через VK и обработка новых персональных данных через VK-авторизацию не производятся. Посетитель, ранее открывавший app.stimural.ru, видит уведомление о том, что версия для ВКонтакте больше не работает, со ссылками на текущие каналы Сервиса.
Персональные данные, полученные через VK-авторизацию до прекращения поддержки, продолжают обрабатываться Оператором на условиях настоящей Политики и удаляются по тем же правилам сроков хранения и удаления (разделы 5–6), что и данные, полученные через другие каналы; отдельного массового удаления только этой категории данных не производится.
9. Возрастные ограничения
Приложение рекомендуется для пользователей 16+.