Политика в отношении обработки персональных данных
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.
Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях и пользователях веб‑сервиса «Говитор», доступного по адресу https://tools.hiclick.ru/govitor/ (далее — «Сервис»).
2. Основные понятия, используемые в Политике
- Автоматизированная обработка персональных данных — обработка с помощью средств вычислительной техники.
- Блокирование персональных данных — временное прекращение обработки (за исключением случаев уточнения данных).
- Сервис — программно‑аппаратный комплекс «Говитор», доступный в сети Интернет по адресу https://tools.hiclick.ru/govitor/.
- Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку технических средств.
- Обезличивание персональных данных — действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю.
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них.
- Оператор — физическое или юридическое лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сервиса.
- Пользователь — любой посетитель или зарегистрированный участник Сервиса.
- Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
- Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
- Трансграничная передача персональных данных — передача на территорию иностранного государства органу власти, физическому или юридическому лицу.
- Уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных.
3. Какие персональные данные обрабатывает Оператор
При регистрации и использовании Сервиса Оператор может обрабатывать следующие персональные данные:
- адрес электронной почты (используется как логин и для подтверждения учётной записи);
- имя Пользователя, если оно указано в профиле;
- пароль в форме необратимого хеша (bcrypt) — исходный пароль Оператору недоступен;
- данные профиля основного спикера, которые Пользователь добровольно указывает для персонализации генерируемых текстов: должность и организация, типовая аудитория, характерные речевые обороты, список запретных тем и формулировок;
- содержимое брифов, результатов и диалогов доработки, которые Пользователь создаёт в рамках сервиса;
- служебные данные о действиях в Сервисе (какие сценарии открывал, какие шаги выполнял, оценки качества) — используются для диагностики и улучшения качества продукта;
- данные о расходовании баланса и заявках на пополнение.
Также при посещении Сервиса автоматически собираются обезличенные технические данные (журналы запросов, файлы «cookie», IP‑адрес, тип браузера, информация о геолокации на уровне страны/города) с помощью сервисов интернет‑статистики.
Вышеперечисленные данные далее по тексту Политики объединены общим понятием «Персональные данные».
4. Цели обработки персональных данных
- регистрация и аутентификация Пользователя, обеспечение доступа к функциям Сервиса;
- отправка транзакционных сообщений (подтверждение почты, уведомления о заявках на пополнение и их обработке);
- персонализация генерируемых материалов под профиль основного спикера, указанный Пользователем;
- учёт баланса, биллинг использования языковых моделей, разрешение спорных ситуаций по списаниям;
- улучшение качества Сервиса, диагностика ошибок, анализ использования и пользовательских оценок;
- заключение, исполнение и прекращение гражданско‑правовых отношений между Пользователем и Оператором.
Оператор имеет право направлять Пользователю уведомления о новых функциях, значимых изменениях Сервиса и технических событиях. От информационных рассылок можно отказаться, направив письмо на адрес romanov@hiclick.ru с пометкой «Отказ от уведомлений».
Обезличенные данные, собираемые автоматически, используются для анализа аудитории и улучшения интерфейса Сервиса.
5. Передача данных в сторонние сервисы
Для работы Сервиса используются внешние технологические платформы. При обращении к ним передаётся минимально необходимый объём данных:
- Языковые модели (OpenRouter, Anthropic, OpenAI, DeepSeek): содержимое брифов и инструкций доработки передаётся провайдеру LLM для генерации ответов. Персональная идентифицирующая информация (email, имя) в содержимое запросов не включается.
- Google Gmail SMTP: используется для отправки писем активации и уведомлений. Передаются только адрес получателя и содержимое письма.
Передача данных третьим лицам, не перечисленным выше, не осуществляется, за исключением случаев, связанных с исполнением действующего законодательства Российской Федерации.
6. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные Пользователя только в случае их заполнения и/или отправки Пользователем самостоятельно через формы, расположенные в Сервисе. Регистрируя учётную запись и/или отправляя свои персональные данные, Пользователь выражает своё согласие с настоящей Политикой.
Оператор обрабатывает обезличенные данные Пользователя в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript).
7. Порядок сбора, хранения, передачи и других видов обработки персональных данных
Безопасность персональных данных, которые обрабатываются Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.
Передача данных между браузером Пользователя и Сервисом осуществляется по защищённому каналу HTTPS с использованием действующих TLS‑сертификатов. Пароли хранятся исключительно в виде bcrypt‑хеша.
Оператор обеспечивает сохранность персональных данных и принимает все возможные меры, исключающие доступ к персональным данным неуполномоченных лиц.
В случае выявления неточностей в персональных данных Пользователь может актуализировать их самостоятельно через раздел «Профиль» в Сервисе либо направив Оператору уведомление на адрес электронной почты romanov@hiclick.ru с пометкой «Актуализация персональных данных».
Срок обработки персональных данных — на период действия учётной записи Пользователя плюс необходимый по законодательству срок хранения для разрешения возможных споров. Пользователь может в любой момент отозвать своё согласие на обработку персональных данных, направив Оператору уведомление на адрес romanov@hiclick.ru с пометкой «Отзыв согласия на обработку персональных данных». В этом случае учётная запись и связанные с ней персональные данные будут удалены в разумный срок.
8. Трансграничная передача персональных данных
При обращении к внешним языковым моделям и SMTP‑сервисам (см. п. 5) часть служебных данных может передаваться на территорию иностранных государств. Оператор до начала такой передачи убеждается в том, что провайдер обеспечивает надёжную защиту прав субъектов персональных данных и использует её исключительно для технического исполнения запросов Пользователя.
Передача персональных данных на территории иностранных государств, не отвечающих вышеуказанным требованиям, не осуществляется.
9. Заключительные положения
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте romanov@hiclick.ru.
В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены её новой версией.