Юридические документы

Политика конфиденциальности

Редакция от 22 июля 2026 года · версия 2026-07-22

Документ подготовлен в соответствии с Федеральным законом РФ №152-ФЗ «О персональных данных», Федеральным законом №149-ФЗ «Об информации, информационных технологиях и о защите информации» и иным действующим законодательством Российской Федерации.

Самозанятый консультант: Артемий Ксорос (ИНН 500119421000), Москва, Россия. Контакты: art.ksoros@gmail.com, +7 (991) 979-71-19.

Политика описывает порядок обработки персональных данных и применяется вместе с отдельным Согласием на обработку персональных данных; она не заменяет и не является единственным согласием Пользователя.

1. Термины и общие положения

1.1. «Оператор» — самозанятый Артемий Ксорос, оказывающий консультационные услуги под брендом JyotishGPT и управляющий сайтом https://global.jyotishgpt.ru.

1.2. «Пользователь» — любое физическое лицо, посещающее сайт, использующее личный кабинет или обращающееся к Артемию Ксорос за консультацией.

1.3. «Персональные данные» — любая информация, относящаяся к определённому или определяемому физическому лицу.

1.4. Настоящая Политика распространяется на сайт global.jyotishgpt.ru, связанные страницы, серверные сценарии проекта, формы обратной связи, Vercel, Supabase, вход через Google, Google Calendar, email-уведомления Resend и GPT-консультант на базе OpenAI API. Иные AI-, платёжные или подписочные сервисы включаются в эту Политику только после их фактического подключения.

2. Категории обрабатываемых данных

Оператор не собирает специально биометрические данные, сведения о состоянии здоровья или иные категории, указанные в ст. 10 152-ФЗ. Такие данные могут быть предоставлены Пользователем добровольно в рамках консультации и используются только для целей оказания услуги.

3. Цели и правовые основания обработки

Основанием обработки персональных данных является согласие Пользователя, данное при отправке формы, создании учётной записи, оплате услуги, подтверждении cookie-баннера или иным явно выраженным действием. Подробное волеизъявление Пользователя фиксируется в Согласии на обработку персональных данных.

4. Используемые технологии и привлечение третьих лиц

Для оказания услуг Оператор использует внешние сервисы, которые могут получать доступ к персональным данным в объёме, необходимом для работы:

Каждому сервису передаются только необходимые данные. Передача осуществляется на основании договоров-оферт соответствующих сервисов и пользовательского согласия.

Запрос генерации в Responses API отправляется с параметром `store: false`: Оператор не просит OpenAI сохранять ответ как состояние приложения. Это не означает режим нулевого хранения. OpenAI может обрабатывать и временно хранить содержимое и технические данные в журналах предотвращения злоупотреблений в соответствии со своими актуальными правилами, настройками проекта и требованиями закона. Перед отправкой вопрос и полученный ответ отдельно проходят автоматическую модерацию OpenAI; небезопасный запрос или ответ может быть отклонён.

5. Сроки хранения и меры защиты

Персональные данные хранятся столько, сколько необходимо для достижения целей обработки, но не более 5 лет с даты последнего взаимодействия, если иные сроки не предусмотрены законодательством. Документы, подтверждающие оказание услуг и платежи, хранятся до 5 лет в соответствии с налоговыми требованиями.

Данные могут технически обрабатываться в Vercel, Supabase, Google при выбранном входе или записи на консультацию, Resend для уведомления Оператору или выбранного Пользователем продуктового письма и в платёжном сервисе при оплате. Серверные ключи не передаются в браузер, доступ к данным ограничивается серверными ролями и правилами Supabase, а административные и защитные операции журналируются.

Принятые записи необязательного измерения хранятся не более 400 дней, чтобы поддерживать отчётный период до 366 дней. Короткие антифлуд-записи хранятся до 2 дней. Очистка выполняется ограниченными порциями при последующих событиях; отдельное расписание очистки не включается автоматически. После отзыва сервер на один час сохраняет private SHA-256-отпечаток прежнего случайного cookie без IP, контактов и содержимого действий. Эта короткая отметка не учитывается в аналитике и нужна только для того, чтобы уже отправленный или повторённый запрос не создал запись заново; затем она удаляется ограниченной очисткой при последующем обращении.

Внутренняя очередь продуктовых писем не хранит email получателя, текст комментария, данные рождения или исходную ссылку отписки: адрес подтверждается через Supabase Auth непосредственно перед отправкой. Завершённые записи со статусами `sent`, `cancelled`, `review` или `dead` удаляются ограниченными порциями через 400 дней; активные `queued`, `processing` и `sending` записи такой очисткой не удаляются. Настройка, согласие и состояние аккаунта повторно проверяются перед необратимым переходом в `sending`; после фиксации начала обращения к внешнему провайдеру письмо может быть завершено даже при последующем изменении настройки. `sent` означает принятие запроса Resend, а не подтверждённую доставку в почтовый ящик.

Для писем об обучении в Supabase хранится только SHA-256-отпечаток одноразовой ссылки отписки. Ссылка действует не более 400 дней; использованный отпечаток удаляется через 30 дней. Отписка отключает только необязательные письма об обучении и не меняет отдельные настройки писем о комментариях. Пользователь также может отключить любую email-категорию в личном кабинете.

Запрос на удаление аккаунта можно отменить в течение 7 дней. После окончания этого срока запрос обрабатывается администратором: Auth-аккаунт и личные данные удаляются, публичные комментарии становятся нейтральными отметками, а необходимые CRM- и финансовые записи обезличиваются или сохраняются только в обязательном объёме. Необратимые HMAC-отпечатки идентификаторов и исходных CRM-событий хранятся 30 дней для защиты от повторного создания удалённых данных. В течение этого срока повторная активация аккаунта с тем же email или идентификатором провайдера входа блокируется; после окончания срока отпечатки удаляются регламентной очисткой.

Самостоятельная JSON-выгрузка в личном кабинете включает только данные Supabase, которые однозначно принадлежат текущей учётной записи: сведения Auth, личного кабинета, связанный CRM-профиль, безопасные поля CRM-событий и платежей, продуктовые события с разрешённым набором полей и полную на момент снимка безопасную историю продуктовых писем. Произвольные служебные payload, внешние идентификаторы событий, платёжные charge-ID, email получателя, идентификатор Resend, техническая ошибка и токен отписки в файл не включаются.

Данные Supabase для одной выгрузки фиксируются в одном транзакционном снимке и временно материализуются в закрытых серверных таблицах не более чем на 30 минут. После сборки они удаляются до начала скачивания. Готовый файл хранится только во временном закрытом каталоге приложения, ограничен 96 MiB и удаляется после завершения, отмены или ошибки передачи; статус `completed` устанавливается только после передачи файла целиком.

Текст внутренних заметок CRM не выдаётся автоматически: файл показывает только число связанных заметок и отметку о необходимости ручной проверки. Для полной реализации права доступа Пользователь направляет запрос на email ниже. Оператор проверяет такие заметки вручную, предоставляет относящиеся к Пользователю сведения и исключает секреты, внутренние инструкции и персональные данные третьих лиц.

Данные, отдельно отправленные при записи на консультацию, могут находиться в Google Calendar и в служебном email-уведомлении. Удаление аккаунта не отменяет саму запись и не удаляет такие внешние копии автоматически. Для отмены записи или удаления этих данных Пользователь направляет отдельный запрос по контактам ниже; Оператор удаляет их, если дальнейшее хранение не требуется для исполнения услуги или по закону.

Удаление Auth-аккаунта каскадно удаляет принадлежащую ему внутреннюю очередь продуктовых писем и отпечатки отписки. Уже принятое внешним почтовым сервисом или доставленное письмо невозможно отозвать из почтового ящика автоматически; отключение категории и удаление аккаунта прекращают только будущие отправки.

В пробном GPT-режиме без входа текст вопроса, ответ и история диалога в Supabase не сохраняются, но обрабатываются OpenAI для модерации и генерации. В собственной базе остаются только случайный технический псевдоним и служебная отметка без содержимого диалога, необходимые для правила одного пробного вопроса и агрегированной оценки работы функции. Для вошедшего Пользователя вопросы, ответы, ссылки на материалы и заголовок диалога хранятся в Supabase; отдельный диалог можно удалить в интерфейсе, а все принадлежащие аккаунту диалоги включаются в JSON-выгрузку и удаляются вместе с аккаунтом. Удаление данных из JyotishGPT не означает автоматическое удаление технических журналов внешнего провайдера, срок которых определяется его правилами и законом.

6. Cookie и аналогичные технологии

Сайт применяет необходимое локальное хранилище и cookie для входа, безопасности и выбранных Пользователем функций. После отдельного разрешения сайт использует случайный HttpOnly cookie для first-party измерения: один просмотр или начало комментария учитывается не чаще одного раза для сочетания browser×article×UTC-day. В Supabase сохраняются только SHA-256-псевдоним cookie, код события, slug статьи и время. IP, User-Agent, полный URL, query, referrer, текст комментария, email и данные расчётов в эту запись не включаются. Маркетинговая атрибуция остаётся в браузере. Внешний счётчик посещений не подключён. Отказ не ограничивает доступ к сайту и личному кабинету.

Отказ хранится в локальном хранилище и в отдельном необходимом first-party cookie до одного года. Этот cookie содержит только версию редакции выбора и время отказа, не содержит идентификатора измерения и имеет приоритет над устаревшим локальным разрешением. Если браузер блокирует постоянное хранилище, разрешение не включается, а отказ немедленно действует хотя бы в памяти открытой страницы.

Выбор фиксируется для редакции 2026-07-18. Его можно в любой момент изменить кнопкой «Настройки cookie» на сайте. При выборе «Только необходимые» локальная атрибуция и необязательный cookie удаляются, связанные с текущим псевдонимом private-записи удаляются сервером, а новые события не отправляются. На один час остаётся только private SHA-256-отпечаток отзыва, который блокирует запоздавшие и повторные запросы, не участвует в отчётах и не содержит исходный cookie. Простая очистка данных браузера также разрывает связь с прежним псевдонимом; уже принятые записи без этой связи удаляются по указанному выше сроку хранения. Если серверное удаление временно недоступно, запрет всё равно сразу останавливает новые события, а HttpOnly cookie сохраняется только для повторной попытки удаления. Пока сохранён отказ, сайт автоматически повторяет серверное удаление при следующей загрузке страницы; ручной повтор также доступен через настройки cookie.

7. Права Пользователя

Пользователь имеет право:

8. Передача данных третьим лицам и трансграничная передача

Оператор не передаёт персональные данные третьим лицам, за исключением случаев, указанных в разделах выше, а также по требованию государственных органов в рамках законодательства РФ. Используемые сервисы (Google при выбранном входе или записи, Resend для служебного уведомления, OpenAI API для выбранного GPT-запроса, платёжный сервис при оплате, Vercel и Supabase) могут обрабатывать данные за пределами страны Пользователя, что может означать трансграничную передачу данных. Передача выполняется только для выбранной Пользователем функции и в необходимом объёме.

9. Особые условия

Сервис не предназначен для обработки персональных данных несовершеннолетних до 18 лет без участия законных представителей. При получении информации о том, что данные ребёнка были предоставлены без согласия, Оператор удалит их по запросу.

Консультации и GPT-ответы не являются медицинской, психологической, юридической, финансовой или инвестиционной услугой. Пользователь не должен передавать GPT-консультанту пароли, платёжные реквизиты, документы, точные данные рождения или иные чувствительные и избыточные персональные данные. Сервис отклоняет распространённые форматы контактов и точных данных рождения до обращения к OpenAI, но автоматическая проверка не гарантирует выявление каждой персональной детали. Если такие сведения не были отклонены и Пользователь оставил их в вопросе, они станут частью текста, переданного OpenAI. Оператор не несёт ответственности за решения, принятые Пользователем на основе рекомендаций.

10. Обновление политики

Политика может быть обновлена при изменении законодательства или процессов обработки данных. Актуальная версия всегда опубликована на странице /privacy. При существенных изменениях Пользователям направляется уведомление по доступным контактам.

11. Контакты для обращений

Все запросы по персональным данным направляйте: