VTOP Ai
Политика обработки персональных данных · vtop.su

Политика конфиденциальности

Дата публикации: 22 июля 2026 г. · Последнее обновление: 29 июля 2026 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сервиса VTOP Ai (бренд Seessu) (далее — Сервис), размещённого по адресу vtop.su.

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее — 149-ФЗ), Гражданским кодексом Российской Федерации (далее — ГК РФ) и иными применимыми актами.

1.3. Политика применяется к данным, которые Оператор получает от Пользователя при регистрации, использовании Сервиса и в иных случаях, предусмотренных Политикой.

1.4. Оператор персональных данных — оператор Сервиса, индивидуальный предприниматель. Полные реквизиты Оператора указаны в разделе 10.

1.5. Цели обработки, объём и условия определяются Политикой и Согласием на обработку персональных данных. В случаях, предусмотренных 152-ФЗ, обработка осуществляется без согласия (п. 2 ст. 6 152-ФЗ — исполнение договора, законные цели и др.).

2. Категории персональных данных и цели обработки

2.1. Оператор обрабатывает следующие категории персональных данных Пользователей (в зависимости от используемых функций Сервиса):

2.2. Цели обработки:

2.3. Обработка персональных данных, не относящихся к трудовым отношениям, осуществляется Оператором как юридически значимая (ст. 18 152-ФЗ) с согласия субъекта, за исключением случаев п. 2 ст. 6 152-ФЗ.

3. Правовые основания обработки

3.1. Правовыми основаниями обработки персональных данных являются (ст. 6, 9, 18 152-ФЗ):

3.2. Обработка специальных категорий персональных данных (ст. 10 152-ФЗ — раса, национальность, религия, здоровье и др.) и биометрических персональных данных (ст. 11 152-ФЗ) Оператором не осуществляется. В случае непреднамеренного предоставления таких данных Пользователем Оператор не обрабатывает их и вправе удалить без согласия.

3.3. Оператор не принимает решения, порождающие юридические последствия в отношении субъекта, на основании исключительно автоматизированной обработки (ст. 16 152-ФЗ).

4. Передача данных третьим лицам и трансграничная передача

4.1. Оператор не передаёт персональные данные Пользователей третьим лицам для использования, несовместимого с целями обработки, кроме случаев, установленных законом.

4.2. В целях оказания услуг Оператор передаёт Контент Пользователя (запросы и сопутствующие данные) ИИ-провайдерам — третьим лицам, предоставляющим ИИ-модели. Передача ограничена объёмом, необходимым для генерации Результатов. ИИ-провайдеры обрабатывают данные в соответствии со своими политиками конфиденциальности и применимым правом.

4.3. Трансграничная передача. Часть ИИ-провайдеров может обрабатывать данные за пределами территории Российской Федерации. Трансграничная передача персональных данных осуществляется в порядке, установленном ст. 12 152-ФЗ, с учётом требований ст. 18 ч. 5.3 152-ФЗ: Пользователь уведомлён о такой передаче настоящей Политикой, Оператор обеспечивает необходимую степень защиты прав субъектов. Перечень стран, в которые осуществляется трансграничная передача, определяется фактическими ИИ-провайдерами и может изменяться; актуальные сведения предоставляются по запросу на info@vtop.su.

4.4. Оператор также передаёт данные в следующих случаях: уполномоченным государственным органам по законному требованию; платёжным системам для исполнения платежей; хостинг-провайдерам и поставщикам инфраструктуры в целях обеспечения работы Сервиса. Все получатели обрабатывают данные в пределах, необходимых для соответствующих целей.

4.5. Оператор не несёт ответственности за обработку персональных данных Пользователя третьими лицами (ИИ-провайдерами, платёжными системами) за пределами, необходимыми для оказания услуг, а также за действия ИИ-провайдеров, регулируемые применимым правом их юрисдикции.

5. Сроки хранения и уничтожение

5.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иное не предусмотрено законом (ст. 5 ч. 4 152-ФЗ).

5.2. Учётные данные хранятся до удаления Аккаунта Пользователем или расторжения договора. История диалогов, контент и артефакты хранятся в течение срока действия Аккаунта и функции памяти, если Пользователь не удалит их ранее.

5.3. Журналы аутентификации и события безопасности хранятся в течение срока, необходимого для расследования инцидентов и соблюдения требований закона, но не более срока, установленного применимым законодательством.

5.4. При достижении целей обработки или отзыве согласия, а также при удалении Аккаунта, персональные данные уничтожаются, кроме данных, подлежащих хранению по требованию законодательства РФ (149-ФЗ, антиотмывочное, налоговое).

5.5. Уничтожение персональных данных осуществляется в порядке, исключающем их восстановление (ст. 19 152-ФЗ).

6. Меры защиты персональных данных

6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий (ст. 19 152-ФЗ).

6.2. Технические меры: шифрование передаваемых данных (TLS/HTTPS), хэширование паролей (соль + криптостойкая хэш-функция), токенизация платёжных данных (реквизиты карт не хранятся), изоляция сред, ограничение доступа на основе принципа минимальных привилегий, резервное копирование, защитные HTTP-заголовки (HSTS, X-Frame-Options, X-Content-Type-Options, Content-Security-Policy).

6.3. Организационные меры: назначение ответственных за обработку, регламентация доступа сотрудников, контроль действий с персональными данными, реагирование на инциденты информационной безопасности, ознакомление сотрудников с Политикой и применимым правом.

6.4. Двухфакторная аутентификация и контроль сессий: Оператор предоставляет Пользователю средства повышения безопасности (двухфакторная аутентификация, управление активными сессиями, журналирование входов).

6.5. В случае выявления инцидента, повлекшего неправомерный доступ к персональным данным, Оператор уведомляет уполномоченный орган (Роскомнадзор) и субъектов в порядке и сроки, установленные 152-ФЗ, а также принимает меры по минимизации вреда.

7. Безопасность Аккаунта при компрометации

7.1. Согласие Пользователя на обработку персональных данных не освобождает Пользователя от обязанности самостоятельно обеспечивать конфиденциальность Средств аутентификации.

7.2. В случае несанкционированного доступа к Аккаунту Пользователя по не зависящим от Оператора причинам (компрометация пароля, утрата контроля над устройством) Оператор обрабатывает данные в пределах исполнения договора и технической возможности; Пользователь несёт ответственность за действия, совершённые с использованием его Средств аутентификации, до момента уведомления Оператора.

7.3. При поступлении от Пользователя уведомления о компрометации Оператор принимает меры: отзыв активных сессий, смена Средств аутентификации, приостановка доступа при необходимости, расследование инцидента.

7.4. Если несанкционированный доступ произошёл по вине Оператора (нарушение мер защиты, утечка), Оператор несёт ответственность в соответствии с 152-ФЗ и ГК РФ, включая возмещение убытков и компенсацию морального вреда Пользователю-Потребителю.

8. Права субъекта персональных данных

8.1. Пользователь как субъект персональных данных имеет права, установленные 152-ФЗ (ст. 14–17):

8.2. Реализация прав осуществляется путём обращения на info@vtop.su с указанием Аккаунта. Оператор рассматривает обращение в срок, установленный 152-ФЗ (не более 30 дней).

8.3. Отзыв согласия на обработку не прекращает обработку, осуществляемую на иных правовых основаниях (п. 2 ст. 6 152-ФЗ — исполнение договора, требования закона).

9. Cookies и аналитика

9.1. Сервис использует файлы cookie и аналогичные технологии для аутентификации, сохранения сессии, функционирования интерфейса и сбора агрегированной аналитики использования.

9.2. Сторонний аналитический сервис. На Сайте используется система веб-аналитики Яндекс.Метрика (счётчик № 110819091, предоставляется ООО «ЯНДЕКС»). Яндекс.Метрика собирает технические данные о визитах (IP-адрес с сокращением, тип и версия браузера и устройства, источник перехода, страницы просмотра, время на сайте) с помощью cookie-файлов и скриптов, размещённых на домене mc.yandex.ru. Обработка данных Яндекс.Метрикой осуществляется в соответствии с Правилами сервиса Яндекс.Метрика и Политикой конфиденциальности Яндекса. Данные хранятся на серверах на территории Российской Федерации. Пользователь может отключить сбор данных Яндекс.Метрикой в настройках браузера (отключение cookie, блокировка скриптов) или с помощью инструмента «Запретить сбор данных».

9.3. Оператор не использует cookie для построения профиля, выходящего за рамки целей, указанных в Политике. Пользователь может отключить cookie в настройках браузера; в этом случае часть функций Сервиса может быть недоступна.

10. Реквизиты Оператора

По вопросам обработки персональных данных, реализации прав и подачи претензий Пользователь обращается к Оператору на info@vtop.su. Жалобы на действия Оператора могут быть направлены в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, rkn.gov.ru).

© 2026 VTOP Ai (ИП Шишковец А. С.). ИНН 225602375068 · ОГРНИП 322237500014842.
Политика разработана в соответствии с 152-ФЗ, 149-ФЗ, ГК РФ.