🔒 Политика конфиденциальности
Дата вступления в силу: 14 октября 2025
Последнее обновление: 14 октября 2025
Оператор персональных данных:
Самозанятый Шульман Сергей Валерьевич
ИНН: 024504452905
Налогообложение: НПД (налог на профессиональный доход)
Сервис: БОРИС - Бот Обработки Разговоров & Интеллектуального Суммирования
Сайт: borisl.pro
1. Общие положения
Настоящая Политика конфиденциальности (далее - "Политика") разработана в соответствии с Федеральным законом № 152-ФЗ "О персональных данных" (с изменениями, вступающими в силу в 2025 году) и определяет порядок обработки и защиты персональных данных пользователей сервиса БОРИС.
Сервис БОРИС (Telegram бот @borisl_bot, веб-сайт borisl.pro) предоставляет услуги по транскрибации аудиозаписей, созданию конспектов разговоров и анализу коммуникаций с использованием технологий искусственного интеллекта.
Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и даете согласие на обработку ваших персональных данных на изложенных в ней условиях.
1.1. Определения
- Оператор - самозанятый Шульман Сергей Валерьевич (ИНН 024504452905), осуществляющий обработку персональных данных.
- Персональные данные (ПДн) - любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
- Обработка ПДн - любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Биометрические персональные данные - сведения, характеризующие физиологические и биологические особенности человека, в частности, голосовые записи, используемые для установления личности.
- Пользователь/Субъект ПДн - физическое лицо, использующее Сервис.
- Сервис - программное обеспечение БОРИС, включая Telegram бота и веб-сайт.
2. Категории и объем обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных в объеме, необходимом для предоставления Сервиса (принцип минимизации данных, ч. 5 ст. 5 152-ФЗ):
2.1. Общие персональные данные
- Идентификаторы Telegram: Telegram ID (числовой), username (опционально), имя пользователя
- Контактные данные: email (опционально, если предоставлен)
- Технические данные: IP-адрес, User-Agent, тип устройства, операционная система, браузер
- Данные использования: количество обработанных файлов, время использования Сервиса, история операций
- Платежные данные: история платежей, сумма транзакций, дата и время оплаты (данные банковских карт НЕ хранятся Оператором)
2.2. Биометрические персональные данные
⚠️ Важная информация о биометрических данных
Сервис БОРИС обрабатывает биометрические персональные данные в виде голосовых записей для целей транскрибации речи. Согласно статье 11 Федерального закона № 152-ФЗ, обработка биометрических данных осуществляется с вашего отдельного письменного согласия.
Биометрические данные, обрабатываемые Сервисом:
- Голосовые записи: аудиофайлы, голосовые сообщения, телефонные звонки, записи встреч
- Текстовые транскрипции речи: распознанный текст с голосовых записей
- Метаданные аудио: длительность записи, количество спикеров, временные метки
Правовое основание: Обработка биометрических данных осуществляется на основании вашего отдельного письменного согласия, получаемого при первой загрузке аудиофайла в Сервис (ст. 11 152-ФЗ).
2.3. Обезличенные данные
С 1 сентября 2025 года Оператор обязан предоставлять обезличенные персональные данные в государственную информационную систему персональных данных (ГИС ПДн) в соответствии с новыми требованиями 152-ФЗ.
Обезличенные данные включают:
- Агрегированная статистика использования Сервиса
- Общее количество пользователей и обработанных файлов
- Метрики популярности функций (без привязки к конкретным пользователям)
3. Цели и правовые основания обработки персональных данных
Оператор обрабатывает персональные данные исключительно для определенных, заранее объявленных целей и только на законных основаниях согласно части 1 статьи 6 152-ФЗ:
Категория данных | Цель обработки | Правовое основание |
---|---|---|
Telegram ID, username | Регистрация и идентификация пользователя в Сервисе | п. 5 ч. 1 ст. 6 - исполнение договора |
Голосовые записи (биометрия) | Предоставление основной услуги - транскрибация аудио | ст. 11 - отдельное письменное согласие субъекта |
Текстовые транскрипции | Создание конспектов, анализ разговоров | п. 5 ч. 1 ст. 6 - исполнение договора |
Платежная информация | Обработка платежей за дополнительное время использования | п. 5 ч. 1 ст. 6 - исполнение договора |
IP-адрес, логи | Безопасность сервиса, предотвращение мошенничества | п. 2 и 7 ч. 1 ст. 6 - законные интересы оператора |
Статистика использования | Улучшение качества Сервиса, аналитика | п. 1 ч. 1 ст. 6 - согласие субъекта |
Cookie (аналитические) | Анализ трафика сайта, улучшение пользовательского опыта | п. 1 ч. 1 ст. 6 - согласие субъекта |
4. Порядок и условия обработки персональных данных
4.1. Действия по обработке
Оператор осуществляет следующие действия с персональными данными:
- Сбор и запись при регистрации и использовании Сервиса
- Систематизация и накопление в базах данных
- Хранение в защищенном виде на серверах
- Извлечение и использование для предоставления услуг
- Передача процессинговым сервисам для обработки
- Обезличивание для статистических целей
- Блокирование по требованию субъекта или при выявлении незаконной обработки
- Удаление и уничтожение по истечении сроков хранения или по требованию субъекта
4.2. Локализация данных
✅ Соблюдение требования о локализации данных
В соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ, обработка и хранение персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации.
Оператор использует сервисы Yandex Cloud (дата-центры в России) для всех операций по обработке данных:
- Yandex SpeechKit - распознавание речи (серверы в РФ)
- YandexGPT - анализ текста (серверы в РФ)
- Yandex Object Storage - временное хранение аудиофайлов (серверы в РФ)
4.3. Сроки хранения данных
Персональные данные хранятся не дольше, чем это необходимо для целей обработки:
- Голосовые файлы: 7 календарных дней с момента загрузки (автоматическое удаление)
- Текстовые транскрипции: 30 календарных дней
- Метаданные обработки: 90 календарных дней
- История платежей: 3 года (требование налогового законодательства для самозанятых)
- Учетные данные пользователя: в течение срока действия Пользовательского соглашения и 3 года после его прекращения (требование ст. 314 ГК РФ)
4.4. Меры защиты данных
Оператор принимает необходимые и достаточные технические и организационные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения (ст. 19 152-ФЗ):
- Шифрование при передаче: HTTPS/TLS для всех соединений
- Контроль доступа: авторизация по Telegram ID, парольная защита административного интерфейса
- Изолированное хранение: раздельные базы данных для разных типов информации
- Резервное копирование: регулярное создание резервных копий БД
- Автоматическое удаление: уничтожение данных по истечении сроков хранения
- Логирование: фиксация всех операций с данными для аудита
- Использование сертифицированных сервисов: Yandex Cloud (сертификат соответствия K-СЗИ), ЮКасса (PCI DSS)
5. Передача персональных данных третьим лицам
Оператор НЕ передает персональные данные третьим лицам, за исключением следующих случаев, предусмотренных законодательством:
5.1. Процессинговые сервисы (обработка по поручению Оператора)
Yandex Cloud (ООО «Яндекс.Облако»):
- Цель: Техническая обработка аудио (распознавание речи, анализ текста)
- Передаваемые данные: Голосовые записи, транскрипции
- Местонахождение: Российская Федерация (дата-центры в Москве и Владимире)
- Правовое основание: Договор на обработку персональных данных (ст. 6 152-ФЗ)
- Сертификация: Соответствие K-СЗИ, ISO 27001
- API: SpeechKit (STT), YandexGPT, Object Storage
ЮКасса (ООО «НКО ЮМани»):
- Цель: Обработка платежей за услуги
- Передаваемые данные: Идентификатор пользователя, сумма платежа (данные банковских карт НЕ передаются и НЕ хранятся Оператором)
- Местонахождение: Российская Федерация
- Правовое основание: Договор на обработку платежей
- Сертификация: PCI DSS (стандарт безопасности платежных карт)
5.2. Трансграничная передача данных
Оператор НЕ осуществляет трансграничную передачу персональных данных за пределы Российской Федерации. Все обработка производится исключительно на территории РФ с использованием российских сервисов.
5.3. Предоставление данных по требованию законаОператор обязан предоставить персональные данные компетентным государственным органам в случаях, предусмотренных законодательством Российской Федерации (ч. 2 ст. 6, ст. 14 152-ФЗ).
6. Особенности обработки биометрических персональных данных
⚠️ Обработка биометрических данных регулируется статьей 11 152-ФЗ
6.1. Отдельное согласие
⚠️ Обработка биометрических данных регулируется статьей 11 152-ФЗ
Обработка биометрических персональных данных (голосовых записей) осуществляется ТОЛЬКО при наличии вашего отдельного письменного согласия.
Механизм получения согласия: При первой попытке загрузить аудиофайл в Сервис вам будет предложено дать согласие на обработку биометрических данных через специальную форму подтверждения. Без этого согласия обработка аудиофайлов невозможна.
6.2. Цель обработки биометрии
Голосовые записи обрабатываются исключительно для следующих целей:
- Распознавание речи и преобразование аудио в текст (транскрибация)
- Разделение речи по спикерам (диаризация - определение "Голос 1", "Голос 2")
- Создание конспектов разговоров
- Анализ содержания разговоров (выделение задач, сроков, решений)
Оператор НЕ использует биометрические данные для идентификации личности, биометрической аутентификации или любых целей, не связанных с предоставлением услуг транскрибации.
6.3. Автоматическое удаление биометрических данных
В целях минимизации рисков, связанных с обработкой биометрических данных:
- Голосовые файлы автоматически удаляются через 7 дней после загрузки
- После удаления файла восстановление невозможно
- Текстовые транскрипции (обезличенные) хранятся 30 дней для вашего доступа
7. Права субъекта персональных данных
В соответствии с Главой 3 Федерального закона № 152-ФЗ вы имеете следующие права:
7.1. Право на доступ к информации (ст. 14 152-ФЗ)
Вы имеете право получить от Оператора подтверждение факта обработки ваших персональных данных, а также информацию о:
- Правовых основаниях и целях обработки
- Применяемых способах обработки
- Наименовании и местонахождении Оператора
- Лицах, имеющих доступ к данным или которым данные могут быть раскрыты
- Обрабатываемых персональных данных и источнике их получения
- Сроках обработки, в том числе сроках хранения
7.2. Право на уточнение, блокирование или уничтожение (ст. 14 152-ФЗ)
Вы имеете право требовать от Оператора:
- Уточнения неполных, устаревших или неточных данных
- Блокирования персональных данных (прекращение обработки с сохранением данных)
- Удаления персональных данных (полное уничтожение)
Механизм реализации: В личном кабинете Сервиса (раздел "Настройки") доступна кнопка "Удалить мои данные", позволяющая немедленно удалить все ваши персональные данные из систем Оператора.
7.3. Право на отзыв согласия (ч. 2 ст. 9 152-ФЗ)
Вы имеете право в любое время отозвать свое согласие на обработку персональных данных. Отзыв согласия осуществляется путем направления письменного заявления Оператору по адресу: privacy@borisl.pro или через Telegram @schoolya.
Последствия отзыва: Оператор прекратит обработку ваших данных и удалит их в течение 30 рабочих дней, за исключением данных, хранение которых необходимо в соответствии с законодательством (история платежей).
7.4. Право на экспорт данных
Вы имеете право получить копию всех ваших персональных данных в структурированном, машиночитаемом формате. Запрос на экспорт направляется на адрес privacy@borisl.pro.
7.5. Сроки рассмотрения обращений
Оператор обязан рассмотреть ваше обращение и предоставить ответ в течение 30 календарных дней с момента получения обращения (ч. 4 ст. 14 152-ФЗ). В исключительных случаях срок может быть продлен до 60 дней с уведомлением вас о причинах продления.
8. Файлы Cookie и аналогичные технологии
Сервис использует файлы cookie для улучшения пользовательского опыта и аналитики. Подробная информация о типах используемых cookie, их назначении и управлении ими содержится в отдельном документе: Политика использования файлов Cookie.
8.1. Основные типы cookie
- Строго необходимые: Сессии пользователя (не требуют согласия)
- Аналитические: Яндекс.Метрика для анализа трафика (требуют согласия)
Вы можете управлять настройками cookie через свой браузер. Подробные инструкции доступны в Политике Cookie.
9. Модель предоставления услуг (Freemium)
Сервис предоставляется по модели freemium:
- Бесплатный доступ: 20 минут обработки аудио при регистрации
- Платный доступ: Гибкая покупка дополнительного времени от 3₽/минута
Важно: Независимо от выбранного тарифа (бесплатный или платный), Оператор несет одинаковые обязательства по защите и обработке ваших персональных данных в соответствии с 152-ФЗ. Юридически обязывающий договор на оказание услуг заключается с момента регистрации или первого использования Сервиса.
10. Безопасность данных несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. Оператор не собирает целенаправленно персональные данные несовершеннолетних.
Если вам стало известно, что несовершеннолетний предоставил свои данные через Сервис, просим незамедлительно сообщить об этом по адресу: privacy@borisl.pro. Оператор удалит такие данные в течение 3 рабочих дней.
11. Изменения в Политике конфиденциальности
Оператор вправе вносить изменения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее опубликования на сайте borisl.pro/privacy, если иное не предусмотрено новой редакцией.
Уведомление об изменениях: О существенных изменениях Политики, затрагивающих ваши права, Оператор уведомит вас через Telegram бота не менее чем за 7 календарных дней до вступления изменений в силу.
Контроль версий: Дата последнего обновления Политики всегда указана в начале документа.
12. Контакты Оператора и подача обращений
По всем вопросам, связанным с обработкой персональных данных, а также для реализации ваших прав, вы можете обращаться к Оператору следующими способами:
📧 Email для обращений по вопросам персональных данных:
privacy@borisl.pro
💬 Telegram:
Разработчик: @schoolya
Бот поддержки: @borisl_bot
🌐 Сайт:
borisl.pro
Форма обращения: Обращения субъектов персональных данных должны содержать:
- Фамилию, имя, отчество субъекта
- Контактную информацию (email или Telegram)
- Telegram ID (если применимо)
- Суть обращения или требования
- Подпись субъекта (для email-обращений) или подтверждение через Telegram
13. Обращение в контролирующие органы
Если вы считаете, что Оператор нарушает ваши права при обработке персональных данных, вы имеете право обратиться в:
- Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций)
Сайт: rkn.gov.ru
Подача жалобы: через личный кабинет на сайте Роскомнадзора - Судебные органы
В соответствии с законодательством Российской Федерации
14. Ответственность за нарушение законодательства о персональных данных
В соответствии с изменениями в 152-ФЗ, вступающими в силу с 1 сентября 2025 года, установлены значительно увеличенные штрафы за нарушения в области обработки персональных данных:
- За обработку данных без согласия: до 500,000 рублей
- За обработку биометрических данных без согласия: до 15,000,000 рублей
- За нарушение требования о локализации: до 6,000,000 рублей
Оператор несет полную ответственность за соблюдение требований законодательства о персональных данных и обязуется строго следовать всем положениям настоящей Политики.
15. Заключительные положения
Настоящая Политика является публичным документом и доступна любым лицам в сети Интернет по адресу: https://borisl.pro/privacy.
Актуальная версия Политики всегда размещена на указанной странице. Оператор рекомендует регулярно проверять наличие обновлений.