(Политика обработки персональных данных / Privacy Policy)
ОГРНИП: 320508100412860, ИНН: 505008964680.
Контакт для реализации прав субъектов ПДн: support@apihost.ru.
Для общих вопросов также доступны телефон и Telegram на странице Контакты. Запросы, связанные с правами по ФЗ-152, принимаются и обрабатываются по e-mail; при обращении через телефон/Telegram мы можем попросить продублировать запрос на e-mail для верификации личности и корректной регистрации обращения.
Почтовый адрес оператора указан в уведомлении в Роскомнадзор и предоставляется субъекту ПДн по запросу.
Уничтожение данных: по достижении целей/истечении сроков — удаление/обезличивание в течение 30 календарных дней, если иное не предусмотрено законом.
Хранение ПДн осуществляется на территории РФ в соответствии с ч. 5 ст. 18 ФЗ-152; трансграничная передача возможна только при соблюдении гарантий защиты.
Для реализации прав направьте обращение на адрес support@apihost.ru. Обращения, поступившие по телефону или в Telegram, могут быть перенаправлены на e-mail для подтверждения личности и корректной фиксации запроса. Срок ответа — до 30 календарных дней.
Оглавление
- 1. Оператор персональных данных
- 2. Что регулирует Политика
- 3. Термины
- 4. Какие данные мы получаем
- 5. Цели обработки и сроки хранения
- 6. Правовые основания обработки
- 7. Cookie и онлайн-идентификаторы
- 8. Сторонние получатели и обработчики
- 9. Локализация и место хранения
- 10. Трансграничная передача
- 11. Ответственный за организацию обработки ПДн
- 12. Права субъекта и порядок обращений
- 13. Инциденты и уведомления
- 14. Безопасность
- 15. Несовершеннолетние
- 16. Коммуникации
- 17. Обезличенные данные и отзыв согласия
- 18. Обновления Политики
1. Оператор персональных данных
Оператором персональных данных для пользователей из Российской Федерации является индивидуальный предприниматель Богомолов Д.А. (ИП Богомолов Д.А.).ОГРНИП: 320508100412860, ИНН: 505008964680.
Контакт для реализации прав субъектов ПДн: support@apihost.ru.
Для общих вопросов также доступны телефон и Telegram на странице Контакты. Запросы, связанные с правами по ФЗ-152, принимаются и обрабатываются по e-mail; при обращении через телефон/Telegram мы можем попросить продублировать запрос на e-mail для верификации личности и корректной регистрации обращения.
Почтовый адрес оператора указан в уведомлении в Роскомнадзор и предоставляется субъекту ПДн по запросу.
2. Что регулирует Политика
Политика описывает: какие персональные данные мы получаем, цели и правовые основания обработки, место и сроки хранения, передачу третьим лицам, порядок реагирования на инциденты, ваши права и порядок их реализации. Документ применяется вместе с внутренними правилами Сервиса: Публичная оферта и Политика cookie.3. Термины
«Персональные данные» — любая информация о физическом лице, которое можно идентифицировать прямо или косвенно. «Обработка» — любые действия с данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, удаление и т. д.). «Пользователь» — посетитель сайта/клиент Сервиса.4. Какие данные мы получаем
- Учётные данные: e-mail, хэш пароля, ID пользователя, метаданные регистрации и входов.
- Платёжные события: факт и сумма пополнения/списания, статусы операций (полные платёжные реквизиты на нашей стороне не хранятся при оплате через агрегаторы).
- Технические данные: IP-адрес, User-Agent, сведения об устройстве/браузере, язык/часовой пояс, cookie и иные онлайн-идентификаторы, логи событий.
- Контент: файлы, которые вы загружаете для обработки, и результаты обработки — в объёме, необходимом для работы функций Сервиса.
- Коммуникации: сервисные уведомления, переписка со службой поддержки.
4.1. Голосовые записи (аудиоконтент) и параметры синтеза
- 4.1.1. Цели. Загружаемые пользователями аудиозаписи (в т.ч. голос), а также формируемые в процессе обработки технические признаки/параметры синтеза используются исключительно для выполнения конкретных операций сервиса (озвучивание, распознавание, конвертация) и выдачи результата. Иных целей (включая маркетинг, профилирование, обучение внешних моделей без согласия) не преследуется.
- 4.1.2. Не биометрия / отсутствует идентификация. Сервис не использует аудиозаписи и/или параметры синтеза для идентификации или аутентификации физических лиц; не создаёт и не хранит голосовые слепки (voiceprint) или иные шаблоны в виде, пригодном для установления личности. Функции поиска/сопоставления голосов отсутствуют. При сценариях, потенциально подпадающих под ст. 11 ФЗ-152, требуется отдельное согласие, и такие режимы явно помечаются в интерфейсе.
- 4.1.3. Хранение и удаление. Сырые загруженные аудиофайлы и промежуточные данные хранятся в объёме, необходимом для выполнения операции, и удаляются в срок до 24 часов после завершения задания (если иной срок не указан в интерфейсе). Результаты обработки хранятся по общим правилам п. 5 и могут быть удалены пользователем досрочно. Восстановление удалённого аудиоконтента не осуществляется.
- 4.1.4. Эфемерная обработка параметров. Технические признаки/параметры (эмбеддинги и т.п.) используются временно для выполнения задания, не логируются и не сохраняются долговременно в виде, допускающем последующее сопоставление между заданиями/аккаунтами.
- 4.1.5. Ограничения и ответственность пользователя. Запрещена загрузка чужих голосов без разрешения соответствующих лиц. Пользователь подтверждает наличие прав/разрешений на загружаемые записи и несёт ответственность за их законность. При мотивированном обращении правообладателя Сервис вправе ограничить доступ и удалить материалы (notice-and-takedown).
- 4.1.6. Логи и доказательства. Для ИБ и урегулирования споров Сервис ведёт системные журналы (ID операций, статусы, временные метки, технические коды ошибок) без записи содержимого аудио и без параметров, пригодных для идентификации личности.
4.2. End-to-End шифрование (E2EE) аудио и ключи
- 4.2.1. Модель. Аудио шифруется на устройстве пользователя и передаётся в Сервис в зашифрованном виде. Ключ шифрования хранится только локально — в хранилище браузера (LocalStorage/IndexedDB) или в secure storage мобильного устройства — и не передаётся Оператору. Оператор не обрабатывает такие ключи как персональные данные, за исключением случаев, когда пользователь явно инициирует их временную передачу для выполнения конкретной операции.
- 4.2.2. Выполнение операций. Синтез/обработка возможны только при наличии ключа у пользователя. Если функция требует серверной расшифровки, ключ передаётся временным образом на период конкретной операции (session key) и уничтожается после завершения; когда возможно — расшифровка производится на клиенте.
- 4.2.3. Потеря/смена устройства. При утрате ключа или смене устройства ранее зашифрованный аудиоконтент и зависящие от него профили/настройки могут стать недоступны; в этом случае «профиль голоса» подлежит перегенерации пользователем. Оператор не хранит резервные копии ключей и не может восстановить доступ к зашифрованным материалам.
- 4.2.4. Криптографические меры. Шифрование реализуется с использованием алгоритмов не ниже класса AES-256 (или эквивалентной стойкости) и транспорта TLS 1.2+; конкретные реализации и параметры могут обновляться без ухудшения уровня защиты.
- 4.2.5. Ограничения E2EE. В отдельных режимах (например, асинхронная серверная обработка) выполняется контролируемая временная расшифровка с применением краткоживущих ключей и защитных контуров (изоляция среды, аудит доступа); такие режимы явно помечаются в интерфейсе.
5. Цели обработки и сроки хранения
| Цель | Правовое основание | Макс. срок хранения |
|---|---|---|
| Оказание услуг по договору (доступ, биллинг, поддержка) | Исполнение договора (оферта) | На срок действия договора; юр. значимые записи — по срокам закона |
| Безопасность и предотвращение злоупотреблений | Законный интерес оператора (с балансом интересов) | Логи безопасности/событий — до 24 месяцев |
| Улучшение качества (диагностика, аналитика на агрегированных обезличенных данных) | Законный интерес / Согласие (для не необходимых cookie) | Статистика — до 12 месяцев; см. Политику cookie |
| Коммуникации (сервисные/транзакционные; маркетинг — при согласии) | Исполнение договора / Согласие (для маркетинга) | До отписки/исполнения цели; юр. значимая переписка — по срокам закона |
| Законодательные обязанности (бухучёт, ответы органам) | Исполнение обязанностей, возложенных законом | По требованиям законодательства |
6. Правовые основания обработки
Исполнение договора (см. Публичную оферту), ваше согласие (например, на аналитику/маркетинг или отдельные функции), законный интерес оператора (при соблюдении баланса интересов и ваших прав), исполнение обязанностей, возложенных законом.7. Cookie и онлайн-идентификаторы
Необходимые cookie используются для стабильной работы Сервиса; аналитические и (при включении) маркетинговые — при вашем согласии через баннер управления предпочтениями. Состав, категории и управление описаны в Политике cookie.8. Сторонние получатели и обработчики
Для веб-аналитики, атрибуции и рекламы могут применяться сторонние сервисы, получающие технические данные (IP-адрес, User-Agent, идентификаторы cookie, события браузера):- Яндекс.Метрика — политика поставщика: yandex.ru/legal/confidential/
- Top.Mail.Ru — политика поставщика: help.mail.ru/legal/terms/common/privacy
- LiveInternet — сведения о сервисе: www.liveinternet.ru
- Google (Google Ads/Analytics) — политика поставщика: policies.google.com/privacy трансграничная передача
8.1. Платёжные сервисы (эквайринг, чеки по 54-ФЗ, антифрод)
Для приёма платежей и направления фискальных чеков Сервис использует платёжные агрегаторы/операторов:-
ООО «Робокасса» (Robokassa) — приём платежей, антифрод, формирование и отправка электронных чеков по 54-ФЗ при оплате через Robokassa.
Категории данных: ID заказа/аккаунта, сумма/валюта, статус операции, e-mail для чека (как указан на платёжной странице), технические метаданные (IP, User-Agent) — в объёме, необходимом для расчёта и исполнения 54-ФЗ. Данные карты обрабатываются на стороне провайдера. -
НКО АО «ЮKassa» (YooKassa) — приём платежей, антифрод, формирование и отправка электронных чеков по 54-ФЗ при оплате через YooKassa.
Категории данных: ID заказа/аккаунта, сумма/валюта, статус операции, e-mail для чека, технические метаданные — в объёме, необходимом для расчёта и 54-ФЗ. Платёжные реквизиты обрабатываются провайдером.
9. Локализация и место хранения
Первичная запись, систематизация и хранение персональных данных пользователей из РФ осуществляются в инфраструктуре, размещённой на территории Российской Федерации. Использование сетевых технологий доставки контента (включая зарубежные узлы связи) не изменяет место первичной записи и хранения.Хранение ПДн осуществляется на территории РФ в соответствии с ч. 5 ст. 18 ФЗ-152; трансграничная передача возможна только при соблюдении гарантий защиты.
10. Трансграничная передача
Трансграничная передача персональных данных может осуществляться при использовании Пользователем интеграций/сервисов (например, Google Ads/Analytics) — в объёме, необходимом для работы соответствующей функции. Оператор соблюдает требования гл. 4 ФЗ-152: оценивает уровень защиты в государстве получателя, при необходимости направляет уведомление в Роскомнадзор о намерении трансграничной передачи и обеспечивает правовые основания передачи (договорные условия/гарантии получателя и/или письменное согласие субъекта). В E2EE-режиме передаются шифртексты.11. Ответственный за организацию обработки ПДн
Назначен ответственный за организацию обработки и обеспечение безопасности персональных данных. Связь для реализации прав субъекта — через support@apihost.ru и Контакты.12. Права субъекта и порядок обращений
Вы вправе получить информацию об обработке и доступ к персональным данным; требовать их уточнения; ограничить обработку; отозвать согласие; требовать удаления при наличии оснований; возражать против обработки на основании законного интереса; обжаловать действия Оператора.Для реализации прав направьте обращение на адрес support@apihost.ru. Обращения, поступившие по телефону или в Telegram, могут быть перенаправлены на e-mail для подтверждения личности и корректной фиксации запроса. Срок ответа — до 30 календарных дней.
13. Инциденты и уведомления
При инцидентах с персональными данными Оператор проводит внутреннее расследование, принимает меры по устранению последствий и предотвращению повторения. Уведомление уполномоченного органа и (при необходимости) пользователей осуществляется в сроки и порядке, предусмотренные законодательством, включая отправку первичного уведомления в течение 24 часов и итогового сообщения о результатах расследования — в течение 72 часов.14. Безопасность
Применяются организационные и технические меры: разграничение прав доступа, журналы аудита, шифрование трафика, мониторинг событий безопасности, резервное копирование, регулярное обновление компонентов. E2EE обеспечивает конфиденциальность пользовательского аудио; шифрование по стандартам (AES-256 или эквивалент) минимизирует риски утечек. От привлекаемых обработчиков требуем соблюдения конфиденциальности и безопасности.15. Несовершеннолетние
Сервис предназначен для пользователей 18+. Если вы полагаете, что ребёнок предоставил нам персональные данные без согласия законного представителя, сообщите нам через «Контакты» — такие сведения будут удалены.16. Коммуникации
Отправляем сервисные и транзакционные уведомления (о пополнениях, списаниях, статусах). От маркетинговых сообщений можно отказаться по ссылке в письме либо обратившись через https://apihost.ru/contact.17. Обезличенные данные и отзыв согласия
Обезличенные данные используются для аналитики и совершенствования сервисов в пределах, допускаемых законом и офертой. Отзыв согласия на использование данных, ранее обезличенных и включённых в агрегированные наборы, не влечёт удаление таких наборов, если они не позволяют реидентификацию субъекта (ст. 13.1 ФЗ-152). Для голосового аудио обучение/совершенствование моделей возможно только при отдельном явно выраженном согласии в интерфейсе; в E2EE-режиме — после явного предоставления доступа/временного ключа в рамках сессии.18. Обновления Политики
Политика может обновляться при изменении сервисов, технологий и законодательства. Существенные изменения дополнительно обозначаются в интерфейсе Сервиса; дата версии указывается ниже.· Версия Политики: 2025-10-16