Политика конфиденциальности
Актуализировано: 18 апреля 2026
Настоящая Политика описывает, какие персональные данные собирает НейроХудожник API, как они обрабатываются и какие у Пользователя права в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Какие данные собираются
- Учётная запись: email, имя (необязательно), хэш пароля или OAuth-идентификатор от Google / Яндекс.
- Платёжные данные: ID платежа YooKassa, последние 4 цифры карты (если Пользователь выбрал сохранение). Полный номер карты, CVV, срок действия — не передаются и не хранятся.
- Технические данные: IP-адрес, User-Agent, request-ID, время запросов — для rate-limiting, антифрода, аудита безопасности и диагностики инцидентов.
- Контент генераций: текст промптов, сгенерированные изображения/видео, метаданные — хранятся 90 дней, затем удаляются.
2. Цели обработки
Данные обрабатываются исключительно для оказания услуги: аутентификация, биллинг, rate-limiting, антифрод, отправка системных email-уведомлений (подтверждение регистрации, низкий баланс, подтверждение платежа).
3. Передача третьим лицам
- Сторонний AI-провайдер: передаётся текст промпта и (опционально) загруженное изображение для генерации. Актуальный перечень обработчиков предоставляется по запросу на privacy@neuroartist.ru.
- YooKassa (РФ): передаются email и идентификатор платежа.
- Cloud.ru (РФ): хранение сгенерированного контента.
- Rusender (РФ): отправка транзакционных email.
4. Хранение и безопасность
Пароли хранятся в виде хэшей (argon2). Сессии — в Redis с 7-дневным TTL. OAuth-токены шифруются AES-256-GCM. Весь трафик — только HTTPS/TLS 1.3. Доступ к базе данных ограничен network-ACL.
5. Права пользователя
В соответствии с 152-ФЗ Пользователь имеет право: получить сведения о своих данных; исправить их; отозвать согласие на обработку; удалить аккаунт. Запросы отправляются на dev.vilfer@gmail.com, срок ответа — не более 10 рабочих дней.
6. Cookies и аналитика
Сервис использует только технические cookies, необходимые для функционирования аутентификации (Better Auth session token) и сохранения UI-настроек. Внешние аналитические системы могут подключаться в будущем — их список будет опубликован в этой Политике.
7. Изменения Политики
Оператор вправе изменить Политику в одностороннем порядке. Дата последнего обновления отображается в начале документа. О существенных изменениях Пользователь уведомляется по email.