← На главнуюВерсия 1.0 · 02.05.2026

ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Сервис AikyaMind (Telegram-бот)

Версия 1.0 от [ДАТА] | Команда /privacy в боте

Опубликована: [URL aikyamind.app/privacy] и в Telegram-боте по команде /privacy


1. РЕКВИЗИТЫ ОПЕРАТОРА

Оператор: [ФИО], плательщик налога на профессиональный доход (самозанятый) ИНН: [ИНН] Адрес для корреспонденции: [АДРЕС] Email для запросов субъектов ПДн: [EMAIL] Telegram: [@USERNAME] Регистрационный номер в Реестре операторов Роскомнадзора: [НОМЕР ПОСЛЕ РЕГИСТРАЦИИ]


2. ОБЛАСТЬ ПРИМЕНЕНИЯ

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (редакция от 24.06.2025) и применяется ко всем персональным данным (далее — ПДн), которые Оператор получает от пользователей сервиса AikyaMind — Telegram-бота, представляющего собой информационно-консультационную услугу на основе технологий искусственного интеллекта в области астрологии, нумерологии и популярной психологии.


3. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПДн

3.1. Обычные ПДн

Telegram ID, username, имя, фамилия (если указаны в профиле), полная дата рождения (ДД.ММ.ГГГГ), место рождения (город, страна), время рождения, текущий город проживания, возраст, язык интерфейса.

3.2. Специальные категории ПДн (ст. 10 ФЗ-152) — сведения о состоянии здоровья и интимной жизни

  • Психометрические данные («цифровой портрет» пользователя) — сжатая ИИ-генерированная сводка объёмом 400–2000 токенов, содержащая темы, паттерны поведения, эмоциональные состояния, факты о жизни
  • Кризисные маркеры (флаги суицидальных намерений, самоповреждения; технические поля _last_crisis_severity, _last_crisis_at)
  • Данные о настроении и эмоциональном состоянии
  • Свободный текст пользователя в чате (может содержать сведения любой категории, включая интимные подробности)
  • История диалога (4–12 последних сообщений)
  • Данные о женском менструальном цикле (фаза, день цикла, длина цикла) — сведения о состоянии репродуктивного здоровья

3.3. Биометрические ПДн (ст. 11 ФЗ-152)

Голос пользователя в голосовых сообщениях, обрабатываемый через сервис распознавания речи. На текущей стадии — только для расшифровки в текст без идентификации по голосу. Становится биометрическими ПДн только при использовании voiceprint для идентификации (планы развития).

3.4. Технические данные

Метаданные взаимодействия с ботом (update_id, message_id, timestamps), векторные представления (embeddings) сообщений для семантического поиска по timeline пользователя, диагностические данные об ошибках с PII-скрабингом.

3.5. Платёжные данные

ФИО плательщика, email, факт и сумма платежа, статус подписки (получает Оператор от Продамус); реквизиты карты Оператору не передаются.

3.6. Планируемые к обработке в течение 12 месяцев (включены в согласие заранее)

Результаты тестов IPIP Big Five / OCEAN; voiceprint для голосовой аутентификации; физиологические данные body tracking (14-дневный голосовой); события Google Calendar; данные о партнёре для синастрии (с его отдельным согласием); данные для соляра, прогрессий, матрицы судьбы; для B2B-модуля — агрегированная обезличенная статистика для HR-партнёров.


4. ЦЕЛИ ОБРАБОТКИ

4.1. Оказание информационно-консультационных услуг через ИИ-собеседника (генерация ответов на основе профиля пользователя). 4.2. Построение и хранение «цифрового портрета» для персонализации ответов. 4.3. Расчёт астрологических и нумерологических интерпретаций. 4.4. Распознавание голосовых сообщений в текст. 4.5. Семантический поиск по истории взаимодействия (RAG через embeddings). 4.6. Выявление кризисных маркеров для безусловного показа контактов служб экстренной помощи в целях защиты жизни и здоровья субъекта (п. 6 ч. 1 ст. 6 ФЗ-152, абз. 2 п. 2 ч. 2 ст. 10 ФЗ-152). 4.7. Биллинг и исполнение договора-оферты, налоговая отчётность по НПД. 4.8. Мониторинг ошибок и обеспечение безопасности. 4.9. Соблюдение требований законодательства РФ.


5. ПРАВОВЫЕ ОСНОВАНИЯ

  • п. 1 ч. 1 ст. 6 ФЗ-152 (согласие субъекта) — для основного функционала
  • п. 5 ч. 1 ст. 6 (исполнение договора) — для оказания услуг по оферте
  • п. 6 ч. 1 ст. 6 и абз. 2 п. 2 ч. 2 ст. 10 (защита жизни и здоровья) — для обработки кризисных маркеров
  • п. 1 ч. 2 ст. 10 (письменное согласие) — для специальных категорий
  • ч. 1 ст. 11 (письменное согласие) — для биометрии при использовании для идентификации
  • ч. 4 ст. 12 (отдельное согласие) — для трансграничной передачи

6. СРОКИ ХРАНЕНИЯ

ДанныеСрок хранения
Профиль пользователя и история диалогаДо отзыва согласия или прекращения подписки + 30 дней
«Цифровой портрет»До отзыва или 36 месяцев бездействия
Кризисные маркеры36 месяцев в обезличенной форме после события
Голосовые файлыУдаляются после расшифровки в течение 24 часов
EmbeddingsСинхронно с сообщениями
Платёжные данные5 лет (ст. 23 ФЗ-422, НК РФ)
Журналы согласий3 года после отзыва
Журналы инцидентов3 года

7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА

Оператор передаёт обезличенные/псевдонимизированные ПДн в США следующим получателям:

Anthropic, PBC (548 Market St, San Francisco, CA 94104, USA) — генерация ответов через API LLM. Prompt caching: стабильная часть промпта кэшируется в RAM на серверах в США на 5 минут (стандарт) или до 1 часа (extended). API-данные не используются для обучения. Retention: 7–30 дней.

OpenAI, L.L.C. (1455 3rd Street, San Francisco, CA 94158, USA) — расшифровка голоса (Whisper) и embeddings (text-embedding-3-small). Retention 30 дней, не используется для обучения.

OpenRouter, Inc. (USA) — fallback-маршрутизация при недоступности Anthropic. По умолчанию prompts/completions не логируются.

Functional Software, Inc. d/b/a Sentry (USA / Sentry EU, Германия) — мониторинг ошибок с PII-скрабингом.

Telegram FZ-LLC (Дубай, ОАЭ) — мессенджер-инфраструктура.

США не входят в перечень государств, обеспечивающих адекватную защиту прав субъектов ПДн (Приказ РКН №128 от 05.08.2022). Передача осуществляется на основании отдельного письменного согласия субъекта (ч. 4 ст. 12 ФЗ-152) после уведомления Роскомнадзора и истечения 10 рабочих дней.


8. ТРЕТЬИ ЛИЦА — ОБРАБОТЧИКИ

  • ООО «Амвера» (ОГРН 1237700400717, Москва) — хостинг приложения и БД на территории РФ, обработка по поручению Оператора
  • ООО «Продамус» — приём платежей; самостоятельный оператор в части платёжных ПДн
  • Telegram FZ-LLC — мессенджер-инфраструктура
  • Anthropic, OpenAI, OpenRouter, Sentry — см. п. 7

9. ПРАВА СУБЪЕКТА (ст. 14, 20, 21 ФЗ-152)

ПравоКак реализовать
Подтверждение факта обработкиКоманда /my_data
Уточнение, блокирование, удалениеКоманда /delete_me
Отзыв согласияКоманда /withdraw_consent или /forget
Экспорт данныхКоманда /export_data
ЖалобаРоскомнадзор (rsoc.ru) или суд

Срок ответа Оператора: 10 рабочих дней. Фактическое удаление: 30 дней.


10. МЕРЫ БЕЗОПАСНОСТИ

Уровень защищённости УЗ-3 (ПП РФ №1119). Применяются: TLS 1.3, шифрование БД AES-256, аутентификация и контроль доступа, журналирование действий, антивирусная защита, резервное копирование с шифрованием, локализация первичной обработки на серверах в РФ (Amvera, Москва), регламент уничтожения (Приказ РКН №179 от 28.10.2022), регламент реагирования на инциденты 24/72 ч (Приказ РКН №187 от 14.11.2022).


11. ИЗМЕНЕНИЯ ПОЛИТИКИ

При существенных изменениях (новые цели, категории, получатели, страны) — повторное согласие пользователя. При технических правках — push-уведомление в боте не менее чем за 14 дней. Все версии: [URL changelog].

Контакты: [EMAIL] | Роскомнадзор: 109074, г. Москва, Китайгородский пр., д. 7, стр. 2