Юридические документы
Политика конфиденциальности
Редакция от 22 июля 2026 года · версия 2026-07-22
Документ подготовлен в соответствии с Федеральным законом РФ №152-ФЗ «О персональных данных», Федеральным законом №149-ФЗ «Об информации, информационных технологиях и о защите информации» и иным действующим законодательством Российской Федерации.
Самозанятый консультант: Артемий Ксорос (ИНН 500119421000), Москва, Россия. Контакты: art.ksoros@gmail.com, +7 (991) 979-71-19.
Политика описывает порядок обработки персональных данных и применяется вместе с отдельным Согласием на обработку персональных данных; она не заменяет и не является единственным согласием Пользователя.
1. Термины и общие положения
1.1. «Оператор» — самозанятый Артемий Ксорос, оказывающий консультационные услуги под брендом JyotishGPT и управляющий сайтом https://global.jyotishgpt.ru.
1.2. «Пользователь» — любое физическое лицо, посещающее сайт, использующее личный кабинет или обращающееся к Артемию Ксорос за консультацией.
1.3. «Персональные данные» — любая информация, относящаяся к определённому или определяемому физическому лицу.
1.4. Настоящая Политика распространяется на сайт global.jyotishgpt.ru, связанные страницы, серверные сценарии проекта, формы обратной связи, Vercel, Supabase, вход через Google, Google Calendar, email-уведомления Resend и GPT-консультант на базе OpenAI API. Иные AI-, платёжные или подписочные сервисы включаются в эту Политику только после их фактического подключения.
2. Категории обрабатываемых данных
- Имя или псевдоним и отдельный уникальный публичный адрес для упоминаний.
- Email.
- Идентификатор учётной записи и сведения о способе входа через Google или email-код.
- Телефон.
- Сообщения Пользователя и запросы к сервису, включая вопросы GPT-консультанту.
- Дата, время и место рождения.
- Данные личного кабинета: профиль, раздельные настройки уведомлений, безопасная история продуктовых писем, сохранённые расчёты, избранные статьи и прогресс обучения.
- Для вошедшего Пользователя — заголовки GPT-диалогов, вопросы, ответы, ссылки на использованные материалы и признак отдельного выбора использовать безопасный производный контекст.
- Псевдонимные технические отметки GPT-запросов без текста вопроса и ответа, необходимые для лимитов, безопасности и предотвращения повторного пробного использования.
- Публичные комментарии, ответы, жалобы на комментарии и связанные решения модерации.
- Дата и время взаимодействия с сайтом, формами, тестами, анкетами и закрытыми материалами.
- Ответы тестов и анкет, результат авторской сегментации.
- Факт предоставления или отказа в доступе, события входа и выхода.
- Добровольно отправленные файлы и медиа.
- Статусы оплат, суммы и идентификаторы транзакций, данные подписки.
- Отзывы и оценка качества услуги.
- IP-адрес.
- Cookie.
- Данные аналитики.
- События продукта, необходимые для восстановления действий пользователя, измерения качества и связи с обращением в CRM.
- Технические журналы работы сайта.
Оператор не собирает специально биометрические данные, сведения о состоянии здоровья или иные категории, указанные в ст. 10 152-ФЗ. Такие данные могут быть предоставлены Пользователем добровольно в рамках консультации и используются только для целей оказания услуги.
3. Цели и правовые основания обработки
- Заключение, исполнение заказа и договоров оказания консультационных услуг, а также защита прав сторон (ст. 6 ч. 1 п. 2 152-ФЗ).
- Обработка запросов на сайте, проведение расчётов и консультаций, подготовка персонализированных рекомендаций.
- Создание и защита учётной записи, работа личного кабинета, сохранение выбранных пользователем результатов, статей и учебного прогресса.
- Подготовка и проверка безопасности ответов GPT-консультанта, ведение выбранной Пользователем истории диалогов и применение защитных лимитов.
- Публикация и модерация комментариев, выбранные Пользователем уведомления об ответах, упоминаниях и решениях модерации, рассмотрение жалоб.
- Обработка оплаты и подтверждение доступа к приобретённым материалам.
- Организация прохождения тестов и анкет, авторская сегментация, сбор обратной связи, отзывов и оценок качества услуги.
- Обратная связь и поддержка Пользователя; необязательные письма об учебных маршрутах отправляются только после отдельного согласия `marketing.learning`, которое не предоставляется при регистрации автоматически.
- Безопасность сервиса, диагностика ошибок, ведение технических журналов и предотвращение злоупотреблений.
- Ведение бухгалтерского учёта и соблюдение налогового законодательства (Налоговый кодекс РФ).
- Улучшение сервиса по обезличенным серверным продуктовым событиям; необязательное first-party измерение чтения статей, начала написания комментария и маркетинговая атрибуция включаются только после отдельного разрешения Пользователя.
Основанием обработки персональных данных является согласие Пользователя, данное при отправке формы, создании учётной записи, оплате услуги, подтверждении cookie-баннера или иным явно выраженным действием. Подробное волеизъявление Пользователя фиксируется в Согласии на обработку персональных данных.
4. Используемые технологии и привлечение третьих лиц
Для оказания услуг Оператор использует внешние сервисы, которые могут получать доступ к персональным данным в объёме, необходимом для работы:
- Vercel или иной хостинг: размещение сайтов и форм, технические журналы, IP-адреса и данные, необходимые для стабильной и безопасной работы сервиса.
- Supabase: аутентификация, хранение данных личного кабинета, комментариев, прогресса, уведомлений, CRM и продуктовых событий глобального контура.
- Google: вход в учётную запись, только если Пользователь сам выбирает этот способ авторизации, и Google Calendar при создании записи на консультацию.
- Resend: отправка служебного email-уведомления Оператору после создания записи на консультацию, а также выбранных Пользователем писем об ответах, упоминаниях, модерации и обучении.
- OpenAI API: внешний поставщик AI-сервиса и обработчик данных в применимых случаях. Для генерации и модерации ответа ему передаются текст вопроса, ограниченные фрагменты библиотеки JyotishGPT и, для продолжения авторизованного диалога, его недавняя история. Только после отдельного выбора Пользователя добавляется безопасная производная выжимка из сохранённых расчётов и учебного прогресса. Точные дата, время и место рождения, email, телефон, документы и другие исходные поля профиля автоматически в запрос не добавляются.
- Платёжный сервис: обработка статуса, суммы и идентификатора транзакции только при оформлении платной услуги; реквизиты карты на стороне JyotishGPT не хранятся.
Каждому сервису передаются только необходимые данные. Передача осуществляется на основании договоров-оферт соответствующих сервисов и пользовательского согласия.
Запрос генерации в Responses API отправляется с параметром `store: false`: Оператор не просит OpenAI сохранять ответ как состояние приложения. Это не означает режим нулевого хранения. OpenAI может обрабатывать и временно хранить содержимое и технические данные в журналах предотвращения злоупотреблений в соответствии со своими актуальными правилами, настройками проекта и требованиями закона. Перед отправкой вопрос и полученный ответ отдельно проходят автоматическую модерацию OpenAI; небезопасный запрос или ответ может быть отклонён.
5. Сроки хранения и меры защиты
Персональные данные хранятся столько, сколько необходимо для достижения целей обработки, но не более 5 лет с даты последнего взаимодействия, если иные сроки не предусмотрены законодательством. Документы, подтверждающие оказание услуг и платежи, хранятся до 5 лет в соответствии с налоговыми требованиями.
Данные могут технически обрабатываться в Vercel, Supabase, Google при выбранном входе или записи на консультацию, Resend для уведомления Оператору или выбранного Пользователем продуктового письма и в платёжном сервисе при оплате. Серверные ключи не передаются в браузер, доступ к данным ограничивается серверными ролями и правилами Supabase, а административные и защитные операции журналируются.
Принятые записи необязательного измерения хранятся не более 400 дней, чтобы поддерживать отчётный период до 366 дней. Короткие антифлуд-записи хранятся до 2 дней. Очистка выполняется ограниченными порциями при последующих событиях; отдельное расписание очистки не включается автоматически. После отзыва сервер на один час сохраняет private SHA-256-отпечаток прежнего случайного cookie без IP, контактов и содержимого действий. Эта короткая отметка не учитывается в аналитике и нужна только для того, чтобы уже отправленный или повторённый запрос не создал запись заново; затем она удаляется ограниченной очисткой при последующем обращении.
Внутренняя очередь продуктовых писем не хранит email получателя, текст комментария, данные рождения или исходную ссылку отписки: адрес подтверждается через Supabase Auth непосредственно перед отправкой. Завершённые записи со статусами `sent`, `cancelled`, `review` или `dead` удаляются ограниченными порциями через 400 дней; активные `queued`, `processing` и `sending` записи такой очисткой не удаляются. Настройка, согласие и состояние аккаунта повторно проверяются перед необратимым переходом в `sending`; после фиксации начала обращения к внешнему провайдеру письмо может быть завершено даже при последующем изменении настройки. `sent` означает принятие запроса Resend, а не подтверждённую доставку в почтовый ящик.
Для писем об обучении в Supabase хранится только SHA-256-отпечаток одноразовой ссылки отписки. Ссылка действует не более 400 дней; использованный отпечаток удаляется через 30 дней. Отписка отключает только необязательные письма об обучении и не меняет отдельные настройки писем о комментариях. Пользователь также может отключить любую email-категорию в личном кабинете.
Запрос на удаление аккаунта можно отменить в течение 7 дней. После окончания этого срока запрос обрабатывается администратором: Auth-аккаунт и личные данные удаляются, публичные комментарии становятся нейтральными отметками, а необходимые CRM- и финансовые записи обезличиваются или сохраняются только в обязательном объёме. Необратимые HMAC-отпечатки идентификаторов и исходных CRM-событий хранятся 30 дней для защиты от повторного создания удалённых данных. В течение этого срока повторная активация аккаунта с тем же email или идентификатором провайдера входа блокируется; после окончания срока отпечатки удаляются регламентной очисткой.
Самостоятельная JSON-выгрузка в личном кабинете включает только данные Supabase, которые однозначно принадлежат текущей учётной записи: сведения Auth, личного кабинета, связанный CRM-профиль, безопасные поля CRM-событий и платежей, продуктовые события с разрешённым набором полей и полную на момент снимка безопасную историю продуктовых писем. Произвольные служебные payload, внешние идентификаторы событий, платёжные charge-ID, email получателя, идентификатор Resend, техническая ошибка и токен отписки в файл не включаются.
Данные Supabase для одной выгрузки фиксируются в одном транзакционном снимке и временно материализуются в закрытых серверных таблицах не более чем на 30 минут. После сборки они удаляются до начала скачивания. Готовый файл хранится только во временном закрытом каталоге приложения, ограничен 96 MiB и удаляется после завершения, отмены или ошибки передачи; статус `completed` устанавливается только после передачи файла целиком.
Текст внутренних заметок CRM не выдаётся автоматически: файл показывает только число связанных заметок и отметку о необходимости ручной проверки. Для полной реализации права доступа Пользователь направляет запрос на email ниже. Оператор проверяет такие заметки вручную, предоставляет относящиеся к Пользователю сведения и исключает секреты, внутренние инструкции и персональные данные третьих лиц.
Данные, отдельно отправленные при записи на консультацию, могут находиться в Google Calendar и в служебном email-уведомлении. Удаление аккаунта не отменяет саму запись и не удаляет такие внешние копии автоматически. Для отмены записи или удаления этих данных Пользователь направляет отдельный запрос по контактам ниже; Оператор удаляет их, если дальнейшее хранение не требуется для исполнения услуги или по закону.
Удаление Auth-аккаунта каскадно удаляет принадлежащую ему внутреннюю очередь продуктовых писем и отпечатки отписки. Уже принятое внешним почтовым сервисом или доставленное письмо невозможно отозвать из почтового ящика автоматически; отключение категории и удаление аккаунта прекращают только будущие отправки.
В пробном GPT-режиме без входа текст вопроса, ответ и история диалога в Supabase не сохраняются, но обрабатываются OpenAI для модерации и генерации. В собственной базе остаются только случайный технический псевдоним и служебная отметка без содержимого диалога, необходимые для правила одного пробного вопроса и агрегированной оценки работы функции. Для вошедшего Пользователя вопросы, ответы, ссылки на материалы и заголовок диалога хранятся в Supabase; отдельный диалог можно удалить в интерфейсе, а все принадлежащие аккаунту диалоги включаются в JSON-выгрузку и удаляются вместе с аккаунтом. Удаление данных из JyotishGPT не означает автоматическое удаление технических журналов внешнего провайдера, срок которых определяется его правилами и законом.
6. Cookie и аналогичные технологии
Сайт применяет необходимое локальное хранилище и cookie для входа, безопасности и выбранных Пользователем функций. После отдельного разрешения сайт использует случайный HttpOnly cookie для first-party измерения: один просмотр или начало комментария учитывается не чаще одного раза для сочетания browser×article×UTC-day. В Supabase сохраняются только SHA-256-псевдоним cookie, код события, slug статьи и время. IP, User-Agent, полный URL, query, referrer, текст комментария, email и данные расчётов в эту запись не включаются. Маркетинговая атрибуция остаётся в браузере. Внешний счётчик посещений не подключён. Отказ не ограничивает доступ к сайту и личному кабинету.
Отказ хранится в локальном хранилище и в отдельном необходимом first-party cookie до одного года. Этот cookie содержит только версию редакции выбора и время отказа, не содержит идентификатора измерения и имеет приоритет над устаревшим локальным разрешением. Если браузер блокирует постоянное хранилище, разрешение не включается, а отказ немедленно действует хотя бы в памяти открытой страницы.
Выбор фиксируется для редакции 2026-07-18. Его можно в любой момент изменить кнопкой «Настройки cookie» на сайте. При выборе «Только необходимые» локальная атрибуция и необязательный cookie удаляются, связанные с текущим псевдонимом private-записи удаляются сервером, а новые события не отправляются. На один час остаётся только private SHA-256-отпечаток отзыва, который блокирует запоздавшие и повторные запросы, не участвует в отчётах и не содержит исходный cookie. Простая очистка данных браузера также разрывает связь с прежним псевдонимом; уже принятые записи без этой связи удаляются по указанному выше сроку хранения. Если серверное удаление временно недоступно, запрет всё равно сразу останавливает новые события, а HttpOnly cookie сохраняется только для повторной попытки удаления. Пока сохранён отказ, сайт автоматически повторяет серверное удаление при следующей загрузке страницы; ручной повтор также доступен через настройки cookie.
7. Права Пользователя
Пользователь имеет право:
- Получать информацию об обработке своих персональных данных (ст. 14 152-ФЗ).
- Требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими или незаконно обработанными.
- Отозвать согласие на обработку, направив запрос на email art.ksoros@gmail.com. Отзыв согласия может ограничить возможность получения консультаций.
- Скачать машиночитаемую копию данных Supabase, включая принадлежащую Пользователю историю GPT-диалогов, и создать запрос на удаление аккаунта в разделе «Данные и приватность» после входа. Отдельный GPT-диалог можно удалить в интерфейсе консультанта. Для полной ручной проверки данных необходимо обратиться по email.
- Обжаловать действия Оператора в Роскомнадзор или судебном порядке.
8. Передача данных третьим лицам и трансграничная передача
Оператор не передаёт персональные данные третьим лицам, за исключением случаев, указанных в разделах выше, а также по требованию государственных органов в рамках законодательства РФ. Используемые сервисы (Google при выбранном входе или записи, Resend для служебного уведомления, OpenAI API для выбранного GPT-запроса, платёжный сервис при оплате, Vercel и Supabase) могут обрабатывать данные за пределами страны Пользователя, что может означать трансграничную передачу данных. Передача выполняется только для выбранной Пользователем функции и в необходимом объёме.
9. Особые условия
Сервис не предназначен для обработки персональных данных несовершеннолетних до 18 лет без участия законных представителей. При получении информации о том, что данные ребёнка были предоставлены без согласия, Оператор удалит их по запросу.
Консультации и GPT-ответы не являются медицинской, психологической, юридической, финансовой или инвестиционной услугой. Пользователь не должен передавать GPT-консультанту пароли, платёжные реквизиты, документы, точные данные рождения или иные чувствительные и избыточные персональные данные. Сервис отклоняет распространённые форматы контактов и точных данных рождения до обращения к OpenAI, но автоматическая проверка не гарантирует выявление каждой персональной детали. Если такие сведения не были отклонены и Пользователь оставил их в вопросе, они станут частью текста, переданного OpenAI. Оператор не несёт ответственности за решения, принятые Пользователем на основе рекомендаций.
10. Обновление политики
Политика может быть обновлена при изменении законодательства или процессов обработки данных. Актуальная версия всегда опубликована на странице /privacy. При существенных изменениях Пользователям направляется уведомление по доступным контактам.
11. Контакты для обращений
Все запросы по персональным данным направляйте:
- Email: art.ksoros@gmail.com
- Телефон: +7 (991) 979-71-19
- Почтовый адрес: Москва, Россия.