ФИРМЕННО.РУ
Правовая информация

Редакция от 24 мая 2026 года

Политика конфиденциальности

Настоящая Политика конфиденциальности описывает, какие персональные данные собирает ИП Зянкин Владимир Николаевич (далее — «Оператор»), как они используются и защищаются в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — Политика) распространяется на все данные, которые Оператор получает о Пользователях и Организациях при использовании сайта firmenno.ru и сервиса Фирменно.

1.2. Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями, он должен прекратить использование Сервиса.

1.3. Оператор не проверяет достоверность предоставляемых Пользователями данных и не контролирует их дееспособность, исходя из того, что Пользователь действует добросовестно.

2. Состав и сроки хранения персональных данных

Состав обрабатываемых персональных данных, цели и сроки хранения:

ОснованиеПерсональные данныеСрок хранения
РегистрацияАдрес электронной почты, пароль (хэш), наименование организацииДо удаления аккаунта
Фотографии сотрудниковЗагружаемые фотографии сотрудников (могут содержать биометрические данные — изображение лица), имя, должность, отделДо удаления сотрудника или аккаунта организации
ГенерацииРезультаты AI-обработки фотографий, история заданий генерацииДо удаления сотрудника или аккаунта
Платёжные транзакцииEmail, история платежей за подписку5 лет (налоговое законодательство)
Обращение в поддержкуEmail, текст обращения, вложения3 года
АналитикаIP-адрес, браузер, ОС, действия в Сервисе, cookies (только с согласия)90 дней

Обработка биометрических данных (изображений лица сотрудников) осуществляется исключительно с письменного согласия Пользователя, предоставляющего фотографии, и подразумевает наличие у Организации соответствующих согласий от сотрудников (ст. 11 ФЗ-152).

3. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  • идентификация Пользователя и предоставление доступа к Сервису;
  • создание и хранение единого фотостандарта сотрудников Организации;
  • AI-обработка исходных фотографий в соответствии с настроенным фотостилем;
  • обработка платежей и управление подпиской;
  • техническая поддержка и обработка обращений Пользователей;
  • информирование об изменениях в Сервисе (системные уведомления);
  • аналитика и улучшение качества Сервиса (в обезличенном виде, при наличии согласия);
  • предотвращение мошенничества и обеспечение безопасности;
  • соблюдение требований законодательства Российской Федерации.

4. Правовые основания обработки

4.1. Обработка персональных данных осуществляется на следующих правовых основаниях:

  • согласие Пользователя (ст. 6, ч. 1, п. 1 Закона 152-ФЗ) — при регистрации на Сайте;
  • необходимость исполнения договора (ст. 6, ч. 1, п. 5 Закона 152-ФЗ) — для оказания услуг;
  • исполнение обязанностей, предусмотренных законодательством (ст. 6, ч. 1, п. 2 Закона 152-ФЗ).

5. Передача данных третьим лицам

5.1. Для обеспечения работы Сервиса данные обрабатываются следующими организациями:

ОрганизацияЦельПередаваемые данные
Supabase Inc.
(США / ЕС)
Аутентификация, база данных и хранение файловEmail, данные профиля, фотографии сотрудников, история генераций. Серверы в Германии (eu-central-1). Трансграничная передача — на основании согласия (ст. 12 ФЗ-152) и SCC.
Google LLC
(Google AI / Gemini, США)
AI-генерация портретов сотрудниковИсходные фотографии сотрудников — только для выполнения конкретной генерации. Политика Google.
fal.ai
(США)
Удаление фона с генерированных фотографий (BiRefNet)Сгенерированные изображения — только для обработки конкретного задания. Политика fal.ai.
ЮKassa
(ООО НКО «ЮМани»)
Обработка платежей за подписку (PCI DSS)Платёжные данные в минимально необходимом объёме

5.2. Оператор не продаёт и не передаёт персональные данные в рекламных целях.

5.3. Трансграничная передача данных (в Supabase, Google, fal.ai) осуществляется с соблюдением требований ст. 12 Закона 152-ФЗ на основании согласия Пользователя, данного при регистрации.

6. Первичное хранение данных на территории РФ (ст. 18 ФЗ-152)

6.1. В соответствии со ст. 18 Федерального закона № 152-ФЗ персональные данные пользователей — граждан Российской Федерации — записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются с использованием баз данных, физически расположенных на территории Российской Федерации.

6.2. В качестве первичного хранилища персональных данных на территории РФ используется PostgreSQL-сервер хостинг-провайдера Timeweb Cloud (ООО «Таймвеб», Санкт-Петербург, Россия). Хранятся: идентификатор пользователя, email-адрес, имя.

6.3. Операционная база данных сервиса размещена на Supabase (серверы в Германии, eu-central-1) и используется для обеспечения работы сервиса. Трансграничная передача данных осуществляется на основании согласия Пользователя (ст. 12 ФЗ-152) и в соответствии со Стандартными договорными положениями ЕС (SCC).

6.4. При удалении аккаунта персональные данные удаляются как из операционной базы данных, так и из российского первичного хранилища (реализация права на забвение, ст. 21 ФЗ-152).

7. Меры по обеспечению безопасности

7.1. Для защиты персональных данных Оператор применяет:

  • Правовые меры: разграничение доступа к персональным данным; обязательство о неразглашении; договоры с обработчиками, обеспечивающие соответствующий уровень защиты.
  • Организационные меры: назначение ответственного за обработку персональных данных; периодический аудит доступов; процедура реагирования на инциденты.
  • Технические меры: шифрование паролей (bcrypt); HTTPS-соединение для всего трафика; разграничение доступа по организациям (Row-Level Security); резервное копирование.

8. Обязательства оператора

Оператор обязуется:

  • не передавать персональные данные третьим лицам без согласия субъекта, кроме случаев, предусмотренных законодательством или настоящей Политикой;
  • обеспечивать конфиденциальность персональных данных;
  • уведомить Пользователя об утечке или компрометации его персональных данных в течение 72 часов с момента обнаружения;
  • прекратить обработку данных по требованию субъекта в установленные законом сроки.

9. Cookies и аналитика

9.1. Сайт использует файлы cookie для корректной работы интерфейса, аутентификации и аналитики.

9.2. Типы используемых cookies:

  • Обязательные: необходимы для работы аутентификации и сессий (Supabase Auth); не требуют согласия;
  • Аналитические: Яндекс.Метрика — агрегированная статистика посещений (просмотры страниц, технические параметры браузера); подключается безусловно для всех посетителей в соответствии с требованиями законодательства РФ.

9.3. На Сайте может отображаться информационный баннер о политике cookie. Продолжение использования Сайта означает ознакомление с настоящей Политикой.

10. Права пользователей

В соответствии с Законом 152-ФЗ Пользователь вправе:

  • получить информацию об обрабатываемых персональных данных;
  • исправить неточные или устаревшие данные;
  • удалить персональные данные («право на забвение»);
  • ограничить обработку персональных данных;
  • отозвать согласие на обработку персональных данных;
  • обратиться с жалобой в Роскомнадзор.

Для реализации своих прав Пользователь направляет запрос на email hello@firmenno.ru с темой «Персональные данные». Срок рассмотрения запроса — 30 дней.

11. Дети

11.1. Сервис предназначен для организаций и их представителей, достигших 18 лет. Оператор не собирает намеренно персональные данные несовершеннолетних.

12. Изменение политики

12.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации на Сайте.

12.2. При существенных изменениях Оператор уведомляет Пользователей по адресу электронной почты не позднее чем за 7 дней до вступления изменений в силу.

13. Контактная информация

По всем вопросам, связанным с обработкой персональных данных, обращайтесь:

Оператор
ИП Зянкин Владимир Николаевич
ИНН
540324146136
ОГРНИП
307540324600102
Местонахождение
Новосибирск, Россия
Телефон
8 800 700 71 54
Email
hello@firmenno.ru
Сайт
firmenno.ru