Редакция от 24 мая 2026 года
Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, какие персональные данные собирает ИП Зянкин Владимир Николаевич (далее — «Оператор»), как они используются и защищаются в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) распространяется на все данные, которые Оператор получает о Пользователях и Организациях при использовании сайта firmenno.ru и сервиса Фирменно.
1.2. Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями, он должен прекратить использование Сервиса.
1.3. Оператор не проверяет достоверность предоставляемых Пользователями данных и не контролирует их дееспособность, исходя из того, что Пользователь действует добросовестно.
2. Состав и сроки хранения персональных данных
Состав обрабатываемых персональных данных, цели и сроки хранения:
| Основание | Персональные данные | Срок хранения |
|---|---|---|
| Регистрация | Адрес электронной почты, пароль (хэш), наименование организации | До удаления аккаунта |
| Фотографии сотрудников | Загружаемые фотографии сотрудников (могут содержать биометрические данные — изображение лица), имя, должность, отдел | До удаления сотрудника или аккаунта организации |
| Генерации | Результаты AI-обработки фотографий, история заданий генерации | До удаления сотрудника или аккаунта |
| Платёжные транзакции | Email, история платежей за подписку | 5 лет (налоговое законодательство) |
| Обращение в поддержку | Email, текст обращения, вложения | 3 года |
| Аналитика | IP-адрес, браузер, ОС, действия в Сервисе, cookies (только с согласия) | 90 дней |
Обработка биометрических данных (изображений лица сотрудников) осуществляется исключительно с письменного согласия Пользователя, предоставляющего фотографии, и подразумевает наличие у Организации соответствующих согласий от сотрудников (ст. 11 ФЗ-152).
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- идентификация Пользователя и предоставление доступа к Сервису;
- создание и хранение единого фотостандарта сотрудников Организации;
- AI-обработка исходных фотографий в соответствии с настроенным фотостилем;
- обработка платежей и управление подпиской;
- техническая поддержка и обработка обращений Пользователей;
- информирование об изменениях в Сервисе (системные уведомления);
- аналитика и улучшение качества Сервиса (в обезличенном виде, при наличии согласия);
- предотвращение мошенничества и обеспечение безопасности;
- соблюдение требований законодательства Российской Федерации.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие Пользователя (ст. 6, ч. 1, п. 1 Закона 152-ФЗ) — при регистрации на Сайте;
- необходимость исполнения договора (ст. 6, ч. 1, п. 5 Закона 152-ФЗ) — для оказания услуг;
- исполнение обязанностей, предусмотренных законодательством (ст. 6, ч. 1, п. 2 Закона 152-ФЗ).
5. Передача данных третьим лицам
5.1. Для обеспечения работы Сервиса данные обрабатываются следующими организациями:
| Организация | Цель | Передаваемые данные |
|---|---|---|
| Supabase Inc. (США / ЕС) | Аутентификация, база данных и хранение файлов | Email, данные профиля, фотографии сотрудников, история генераций. Серверы в Германии (eu-central-1). Трансграничная передача — на основании согласия (ст. 12 ФЗ-152) и SCC. |
| Google LLC (Google AI / Gemini, США) | AI-генерация портретов сотрудников | Исходные фотографии сотрудников — только для выполнения конкретной генерации. Политика Google. |
| fal.ai (США) | Удаление фона с генерированных фотографий (BiRefNet) | Сгенерированные изображения — только для обработки конкретного задания. Политика fal.ai. |
| ЮKassa (ООО НКО «ЮМани») | Обработка платежей за подписку (PCI DSS) | Платёжные данные в минимально необходимом объёме |
5.2. Оператор не продаёт и не передаёт персональные данные в рекламных целях.
5.3. Трансграничная передача данных (в Supabase, Google, fal.ai) осуществляется с соблюдением требований ст. 12 Закона 152-ФЗ на основании согласия Пользователя, данного при регистрации.
6. Первичное хранение данных на территории РФ (ст. 18 ФЗ-152)
6.1. В соответствии со ст. 18 Федерального закона № 152-ФЗ персональные данные пользователей — граждан Российской Федерации — записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются с использованием баз данных, физически расположенных на территории Российской Федерации.
6.2. В качестве первичного хранилища персональных данных на территории РФ используется PostgreSQL-сервер хостинг-провайдера Timeweb Cloud (ООО «Таймвеб», Санкт-Петербург, Россия). Хранятся: идентификатор пользователя, email-адрес, имя.
6.3. Операционная база данных сервиса размещена на Supabase (серверы в Германии, eu-central-1) и используется для обеспечения работы сервиса. Трансграничная передача данных осуществляется на основании согласия Пользователя (ст. 12 ФЗ-152) и в соответствии со Стандартными договорными положениями ЕС (SCC).
6.4. При удалении аккаунта персональные данные удаляются как из операционной базы данных, так и из российского первичного хранилища (реализация права на забвение, ст. 21 ФЗ-152).
7. Меры по обеспечению безопасности
7.1. Для защиты персональных данных Оператор применяет:
- Правовые меры: разграничение доступа к персональным данным; обязательство о неразглашении; договоры с обработчиками, обеспечивающие соответствующий уровень защиты.
- Организационные меры: назначение ответственного за обработку персональных данных; периодический аудит доступов; процедура реагирования на инциденты.
- Технические меры: шифрование паролей (bcrypt); HTTPS-соединение для всего трафика; разграничение доступа по организациям (Row-Level Security); резервное копирование.
8. Обязательства оператора
Оператор обязуется:
- не передавать персональные данные третьим лицам без согласия субъекта, кроме случаев, предусмотренных законодательством или настоящей Политикой;
- обеспечивать конфиденциальность персональных данных;
- уведомить Пользователя об утечке или компрометации его персональных данных в течение 72 часов с момента обнаружения;
- прекратить обработку данных по требованию субъекта в установленные законом сроки.
9. Cookies и аналитика
9.1. Сайт использует файлы cookie для корректной работы интерфейса, аутентификации и аналитики.
9.2. Типы используемых cookies:
- Обязательные: необходимы для работы аутентификации и сессий (Supabase Auth); не требуют согласия;
- Аналитические: Яндекс.Метрика — агрегированная статистика посещений (просмотры страниц, технические параметры браузера); подключается безусловно для всех посетителей в соответствии с требованиями законодательства РФ.
9.3. На Сайте может отображаться информационный баннер о политике cookie. Продолжение использования Сайта означает ознакомление с настоящей Политикой.
10. Права пользователей
В соответствии с Законом 152-ФЗ Пользователь вправе:
- получить информацию об обрабатываемых персональных данных;
- исправить неточные или устаревшие данные;
- удалить персональные данные («право на забвение»);
- ограничить обработку персональных данных;
- отозвать согласие на обработку персональных данных;
- обратиться с жалобой в Роскомнадзор.
Для реализации своих прав Пользователь направляет запрос на email hello@firmenno.ru с темой «Персональные данные». Срок рассмотрения запроса — 30 дней.
11. Дети
11.1. Сервис предназначен для организаций и их представителей, достигших 18 лет. Оператор не собирает намеренно персональные данные несовершеннолетних.
12. Изменение политики
12.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации на Сайте.
12.2. При существенных изменениях Оператор уведомляет Пользователей по адресу электронной почты не позднее чем за 7 дней до вступления изменений в силу.
13. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
- Оператор
- ИП Зянкин Владимир Николаевич
- ИНН
- 540324146136
- ОГРНИП
- 307540324600102
- Местонахождение
- Новосибирск, Россия
- Телефон
- 8 800 700 71 54
- hello@firmenno.ru
- Сайт
- firmenno.ru