ООО "ИМЕЙДЖН ИНРИАЛ" (АИст — Виртуальный персональный репетитор)
Дата вступления в силу: 14.07.2025 г.
Версия: 1.0
1. Общие положения1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 13.07.2015 № 261-ФЗ «О биометрических персональных данных» и другими нормативными правовыми актами Российской Федерации.
1.2. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО "ИМЕЙДЖН ИНРИАЛ" (далее — «Оператор») при предоставлении услуг виртуального персонального репетитора АИст.
1.3. Реквизиты Оператора:
Полное наименование: Общество с ограниченной ответственностью «ИМЕЙДЖН ИНРИАЛ»
ОГРН: 1 247 700 060 178
ИНН: 9 705 216 816
Адрес: 119 017, город Москва, внутригородская территория муниципальный округ Замоскворечье, улица Пятницкая, дом 37, помещение 1/1
1.4. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Основные понятияДля целей настоящей Политики используются следующие понятия:
- Автоматизированная обработка персональных данных означает обработку персональных данных с помощью средств вычислительной техники.
- Блокирование персональных данных означает временное прекращение обработки персональных данных.
- Информационная система персональных данных представляет собой совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
- Обезличивание персональных данных включает действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
- Персональные данные означают любую информацию, относящуюся прямо или косвенно к определенному или определяемому физическому лицу.
- Сервисы АИст включают мобильное приложение, веб-сайт techaist.ru, API и все связанные образовательные сервисы.
3. Правовые основания обработки персональных данных3.1. Правовыми основаниями обработки персональных данных являются согласие субъекта персональных данных согласно статье 6 ФЗ-152, согласие родителя или законного представителя для несовершеннолетних в соответствии со статьей 9 ФЗ-152, исполнение договора на предоставление образовательных услуг согласно пункту 5 части 1 статьи 6 ФЗ-152, а также соблюдение правовых обязанностей Оператора согласно пункту 6 части 1 статьи 6 ФЗ-152.
3.2. Голосовые сообщения пользователей обрабатываются исключительно в обезличенном виде с момента получения, что исключает их отнесение к биометрическим персональным данным согласно требованиям ФЗ-261.
3.3. Согласие на обработку персональных данных получается различными способами:
- для совершеннолетних пользователей через интерфейс регистрации в приложении,
- для несовершеннолетних от родителя или законного представителя через SMS-подтверждение и заполнение формы согласия.
4. Цели обработки персональных данных4.1. Основные цели обработки включают предоставление персонализированных образовательных услуг, идентификацию пользователей и обеспечение безопасности учетных записей, функционирование системы искусственного интеллекта для анализа образовательных потребностей, а также адаптацию сложности материала и стиля обучения.
4.2. Цели для несовершеннолетних пользователей направлены на обеспечение соответствия контента возрастным ограничениям согласно ФЗ-436, организацию родительского контроля и мониторинга образовательной активности, защиту от неподходящего контента и потенциальных рисков.
4.3. Цели обработки голосовых данных включают распознавание речи для преобразования голосовых запросов в текст, анализ образовательных потребностей для персонализации обучения в обезличенном виде и улучшение качества распознавания речи и ответов системы ИИ.
4.4. Аналитические цели направлены на улучшение качества образовательных услуг, анализ эффективности обучения в обезличенном виде и разработку новых образовательных методик и функций.
5. Состав обрабатываемых персональных данных5.1. Регистрационные данные включают имя пользователя, электронный адрес, номер телефона для верификации, дату рождения или возрастную категорию, а также пароль в зашифрованном виде.
5.2. Образовательные данные охватывают уровень знаний по предметам, предпочтения в стиле обучения, историю вопросов и взаимодействий с ИИ, прогресс в изучении материала и оценки полезности ответов системы.
5.3. Контентные данные состоят из текстовых вопросов к системе ИИ, голосовых сообщений в обезличенном виде, фотографий учебных материалов и заданий, а также заметок и комментариев пользователя.
5.4. Данные для несовершеннолетних включают данные родителя или законного представителя (имя, телефон, email), документы, подтверждающие родительский статус, настройки родительского контроля и логи родительского мониторинга.
5.5. Технические данные содержат IP-адрес, информацию об устройстве и браузере, данные о сессиях и времени использования, логи действий в системе, а также cookies и аналогичные технологии.
6. Способы обработки персональных данных6.1. Автоматизированная обработка осуществляется через сбор данных посредством форм регистрации и интерфейса приложения, автоматический анализ образовательных потребностей, генерацию персонализированных рекомендаций и обработку голосовых данных системами распознавания речи.
6.2. Неавтоматизированная обработка включает рассмотрение запросов субъектов персональных данных, техническую поддержку пользователей, верификацию документов родителей и законных представителей, а также модерацию контента при необходимости.
6.3. Обработка голосовых данных происходит через немедленное обезличивание полученного голосового файла, извлечение текстового содержания из обезличенных данных, удаление исходного голосового файла и сохранение обезличенных характеристик для улучшения качества распознавания.
7. Условия обработки персональных данных7.1. Принципы обработки основываются на законности и справедливости, ограничении конкретными целями, соответствии целям обработки, точности и актуальности, минимизации объема данных и ограничении срока хранения.
7.2. Условия для несовершеннолетних предусматривают обязательное согласие родителя или законного представителя, усиленную защиту от неподходящего контента, возможность родительского контроля всех взаимодействий и ограничения на сбор избыточной персональной информации.
7.3. Особые условия для голосовых данных требуют немедленного обезличивания при получении, обработки только в автоматизированном режиме, исключения доступа персонала к необработанным голосовым данным и применения усиленного шифрования при обработке.
8. Сроки обработки персональных данных8.1. Основные персональные данные обрабатываются до удаления учетной записи пользователем, плюс 3 года после прекращения договорных отношений для выполнения правовых обязанностей, с возможностью немедленного удаления по требованию субъекта при отсутствии правовых оснований для хранения.
8.2. Данные несовершеннолетних хранятся до достижения совершеннолетия или отзыва родительского согласия, при переходе в статус совершеннолетнего предлагается создание собственной учетной записи.
8.3. Голосовые данные обрабатываются по следующим срокам: исходные голосовые файлы подлежат немедленному удалению после обезличивания, обезличенные данные анализа хранятся не более 12 месяцев, метаданные взаимодействия сохраняются не более 3 лет.
8.4. Технические данные хранятся следующим образом: логи безопасности 3 года, аналитические данные 2 года в обезличенном виде, cookies согласно настройкам браузера пользователя.
9. Права субъектов персональных данных9.1. Основные права включают получение информации об обработке персональных данных, требование уточнения, блокирования или удаления данных, отзыв согласия на обработку персональных данных и обжалование действий Оператора.
9.2. Права родителей несовершеннолетних предусматривают полный контроль над учетной записью ребенка, доступ ко всей истории взаимодействия ребенка с ИИ, настройку ограничений и фильтров контента, а также право на получение детализированных отчетов об активности.
9.3. Права в отношении голосовых данных включают возможность отзыва согласия на обработку голосовых сообщений в любое время, требование немедленного удаления всех связанных данных и получение информации о целях и способах обработки обезличенных голосовых данных.
9.4. Порядок реализации прав предусматривает обращение по электронной почте
info@techaist.ru, срок рассмотрения 30 дней и возможность обжалования в Роскомнадзоре или суде.
10. Передача персональных данных третьим лицам10.1. Принципы передачи допускают передачу только с согласия субъекта персональных данных, в случаях, предусмотренных российским законодательством, и при заключении соглашений о конфиденциальности с получателями.
10.2. Передача для функционирования ИИ осуществляется таким образом, что партнерам OpenAI и Яндекс передаются только обезличенные данные, исключается передача персональных идентификаторов, все передачи логируются и контролируются.
10.3. Запрет трансграничной передачи означает, что все персональные данные обрабатываются и хранятся на территории РФ, передача за пределы РФ возможна только при соблюдении требований статьи 12 ФЗ-152.
11. Обеспечение безопасности персональных данных11.1. Правовые меры включают назначение ответственного за обработку персональных данных, разработку локальных актов по защите персональных данных, обучение сотрудников требованиям законодательства и заключение соглашений о конфиденциальности.
11.2. Организационные меры предусматривают определение уровней доступа к персональным данным, ведение журналов учета действий с персональными данными, проведение регулярных аудитов системы защиты и разработку планов реагирования на инциденты.
11.3. Технические меры охватывают шифрование персональных данных при передаче и хранении, использование сертифицированных средств защиты информации, многофакторную аутентификацию, регулярное резервное копирование, антивирусную защиту и мониторинг безопасности.
11.4. Специальные меры для голосовых данных включают использование сертифицированных средств криптографической защиты, немедленное обезличивание при получении голосовых данных, автоматизированную обработку без участия персонала и регулярное тестирование систем защиты.
12. Обработка cookies и аналогичных технологий12.1. Используемые технологии включают технически необходимые cookies для функционирования сервиса, аналитические cookies через Яндекс. Метрику и Google Analytics, а также cookies для персонализации пользовательского опыта.
12.2. Управление cookies предусматривает информирование пользователей о использовании cookies, возможность отключения неосновных cookies через настройки браузера и предоставление инструментов управления в интерфейсе приложения.
13. Уведомление об инцидентах13.1. В случае нарушения безопасности персональных данных Оператор уведомляет Роскомнадзор в течение 24 часов с момента обнаружения, информирует затронутых субъектов персональных данных в течение 72 часов, принимает незамедлительные меры по устранению последствий и проводит расследование причин инцидента для совершенствования мер защиты.
13.2. Особенности уведомления для несовершеннолетних предполагают направление уведомлений родителям и законным представителям, предоставление детальной информации о характере инцидента и разъяснение принимаемых мер защиты.
14. Актуализация персональных данных14.1. Субъекты персональных данных обязаны предоставлять достоверные персональные данные, своевременно уведомлять об изменениях персональных данных и подтверждать актуальность данных по запросу Оператора.
14.2. Оператор вправе запрашивать подтверждение актуальности персональных данных, приостанавливать обработку при обнаружении недостоверных данных и блокировать учетную запись при предоставлении заведомо ложных данных.
15. Автоматизированная обработка и профилирование15.1. Автоматизированное принятие решений происходит через систему ИИ, которая автоматически определяет уровень сложности материала, алгоритмы персонализации адаптируют контент под пользователя, осуществляется автоматическая фильтрация контента для несовершеннолетних.
15.2. Права субъектов при автоматизированной обработке включают право не подвергаться полностью автоматизированному принятию решений, возможность получения разъяснений логики принятия решений и право на пересмотр автоматически принятых решений.
16. Контроль соблюдения требований16.1. Внутренний контроль осуществляется через назначение ответственного за обработку персональных данных, регулярные проверки соблюдения требований законодательства, аудит технических и организационных мер защиты, обучение и аттестацию сотрудников.
16.2. Внешний контроль предполагает взаимодействие с надзорными органами, предоставление отчетности по требованию Роскомнадзора и устранение нарушений в установленные сроки.
17. Изменения в Политике17.1. Оператор вправе вносить изменения в настоящую Политику в случае изменений в российском законодательстве, совершенствования технологий обработки данных, развития функциональности Сервисов и повышения уровня защиты персональных данных.
17.2. Порядок внесения изменений предусматривает уведомление за 30 дней до вступления в силу для существенных изменений, уведомление за 7 дней для технических изменений и немедленное внесение изменений по требованию закона с момента вступления в силу нормативного акта.
17.3. Способы уведомления включают электронную почту на адрес, указанный в учетной записи, уведомления в мобильном приложении и публикацию на веб-сайте techaist.ru.
18. Контактная информация и обращенияКонтактные данные Оператора: ООО "ИМЕЙДЖН ИНРИАЛ", юридический адрес: 119 017, город Москва, ул. Пятницкая, д. 37, пом. 1/1, ОГРН: 1 247 700 060 178, ИНН: 9 705 216 816.
Контакты по вопросам персональных данных:
Email:
info@techaist.ruпочтовый адрес: 119 017, Москва, ул. Пятницкая, д. 37, пом. 1/1.
Порядок обращений предусматривает прием обращений в письменной форме, срок рассмотрения 30 дней с момента получения, ответ направляется способом, указанным в обращении.
19. Заключительные положения19.1. Настоящая Политика является неотъемлемой частью Пользовательского соглашения АИст и действует совместно с Политикой конфиденциальности.
19.2. В случае противоречий между документами приоритет имеют положения, наиболее полно защищающие права субъектов персональных данных.
19.3. Политика действует с момента ее утверждения и размещения на веб-сайте до замены новой версией.
19.4. Применимое право: Российская Федерация. Подсудность: суды города Москвы.
Дата утверждения: 14.07.2025 г.
Утверждена: Генеральным директором ООО "ИМЕЙДЖН ИНРИАЛ"
Вводится в действие: с 14.07.2025 г.
(c) 2024 ООО "ИМЕЙДЖН ИНРИАЛ". Все права защищены.