Юридические документы

Политика конфиденциальности

Дата вступления в силу: 28 мая 2026 г. Последняя редакция: 28 мая 2026 г.

1. Кто обрабатывает данные

Оператором персональных данных является __OPERATOR_FIO__, самозанятый (плательщик налога на профессиональный доход).

Контакт по вопросам обработки персональных данных: support@lumenify.ru. Сервис: lumenify.ru, приложение Lumen для Windows.

Обработка персональных данных ведётся в рамках договора с самим пользователем (п. 2 ч. 2 ст. 22 152-ФЗ): только в объёме, необходимом для оказания услуги, без передачи третьим лицам сверх указанного в этой Политике, без биометрии и без специальных категорий персональных данных.

2. Какие данные мы собираем

2.1. При регистрации и использовании аккаунта

  • Email — для входа, восстановления доступа и оповещений.
  • Пароль — хранится только в защищённом виде (необратимое криптографическое хеширование). В открытом виде нигде не лежит.
  • Логин и отображаемое имя — устанавливает сам пользователь.
  • Технический идентификатор устройства — анонимный хеш характеристик системы. Используется для привязки сессии к устройству и защиты от регистрации множественных аккаунтов. Не позволяет идентифицировать вас за пределами сервиса.
  • IP-адрес — для защиты от автоматизированных атак. Хранится в маскированном виде в служебных журналах.
  • Версия клиента и тип браузера — для технической поддержки и совместимости.

2.2. История запросов

Тексты ваших AI и Wikipedia-запросов и ответы на них сохраняются в личном кабинете для функции «История».

  • Гость без аккаунта — история не пишется вообще.
  • Тариф Free — последние 24 часа.
  • Тариф Pro — до 90 дней.
  • После окончания подписки Pro — данные сохраняются ещё 30 дней (можно вернуть продлением Pro), затем удаляются автоматически.
  • В любой момент можно очистить вручную в личном кабинете.

2.3. При покупке подписки или пакета кредитов

  • Сумма, валюта, тип покупки, дата — для учёта и налогового чека.
  • Идентификатор платежа в ЮKassa — для сверки и возвратов.
  • Реквизиты карты, телефон, ФИО плательщика не сохраняются — обрабатываются ЮKassa напрямую.

2.4. Технические данные

  • Время установки клиента, время и тип запросов (AI/Wikipedia) — для учёта квот и общей аналитики.
  • Сообщения об ошибках работы приложения — для диагностики (без содержимого ваших запросов).
  • Обезличенная статистика использования — без привязки к конкретному пользователю.

Что мы НЕ собираем: биометрия, геолокация GPS, контакты, SMS, файлы и фотографии устройства, история браузера, данные банковских карт, данные паспорта или других документов.

3. Цели обработки

  • Регистрация, аутентификация и восстановление доступа.
  • Предоставление функций сервиса (AI-объяснения, Wikipedia-поиск, OCR).
  • Учёт квот, баланса кредитов, проведение платежей через ЮKassa.
  • Защита от автоматизированных атак, мультиаккаунтов и злоупотреблений.
  • Техническая поддержка, отладка ошибок.
  • Уведомления, связанные с аккаунтом (подтверждение email, окончание подписки, чек об оплате).

Маркетинговые рассылки по email мы не делаем без отдельного согласия. Текущий сервис шлёт только транзакционные письма (код подтверждения, чек, уведомления о состоянии аккаунта).

4. Передача третьим лицам

Мы передаём данные только следующим обработчикам, и только в объёме, необходимом для оказания услуги:

ПолучательЧто передаётсяЗачем
ЮKassa (ООО НКО «ЮMoney», РФ)Сумма, валюта, идентификатор заказа, email плательщика. Реквизиты карт обрабатывает ЮKassa напрямую, мы их не видим.Приём платежей, фискализация в ФНС («Мой налог»), возвраты.
Сторонний AI-провайдерТекст запроса, язык ответа. Без email, без user_id, без других идентификаторов пользователя.Генерация AI-ответа на ваш запрос.
Сервис рассылки транзакционных писемEmail-адрес, имя пользователя, текст письма (код подтверждения, чек об оплате и т.п.).Доставка транзакционных писем (подтверждение email, оповещения по аккаунту).
Wikipedia / WiktionaryТолько текст поискового термина. Без идентификаторов пользователя.Поиск определений в публичных источниках.

Государственным органам данные передаются только по официальному запросу в порядке, установленном законом.

За пределы Российской Федерации трансграничная передача персональных данных не осуществляется, серверы расположены в РФ.

5. Сроки хранения

  • Учётная запись (email, пароль, логин, отображаемое имя): пока активен аккаунт.
  • История запросов: Free — 24 часа, Pro — 90 дней, +30 дней после окончания Pro (на случай продления).
  • Платежи и чеки: 4 года (требования НК РФ).
  • Служебные журналы и техническая телеметрия: 90 дней с момента события.
  • Маскированные IP в служебных журналах: 30 дней.
  • Удалённый аккаунт: 7 дней — можно восстановить, затем безвозвратное удаление.

6. Ваши права

В соответствии с 152-ФЗ вы имеете право:

  • Получить копию своих данных — напишите на support@lumenify.ru.
  • Исправить неточные данные — через личный кабинет или письмом в поддержку.
  • Удалить аккаунт — кнопка «Удалить аккаунт» в личном кабинете на /account. Аккаунт помечается на удаление, через 7 дней удаляется безвозвратно.
  • Очистить историю запросов — кнопка «Очистить историю» в личном кабинете. Действие необратимо.
  • Отозвать согласие на обработку — равноценно удалению аккаунта.
  • Обжаловать действия оператора — в установленном законом порядке.

7. Меры защиты

  • Защищённое (HTTPS) соединение между приложением, сайтом и сервером.
  • Пароли хранятся только в защищённом виде с использованием современных алгоритмов криптографического хеширования и индивидуальной соли.
  • База данных на сервере защищена шифрованием на диске.
  • Токены авторизации на устройстве пользователя защищены штатными средствами операционной системы.
  • В административных журналах email и IP-адреса отображаются в маскированном виде.
  • Реквизиты банковских карт сервис не сохраняет — их обрабатывает ЮKassa.
  • Регулярный аудит безопасности и автоматическая проверка кода на утечки секретов.

8. Cookies и аналогичные технологии

Подробности — в Политике использования cookies. Кратко: одна сессионная защищённая cookie для авторизации в личном кабинете. Аналитики, рекламы и сторонних трекеров на сайте нет.

9. Изменения политики

Мы можем обновлять политику. Существенные изменения мы заранее уведомляем по email на адрес, указанный при регистрации. Последняя редакция всегда доступна на этой странице. Дата редакции указана в шапке документа.

10. Контакты

По любым вопросам, связанным с обработкой персональных данных: support@lumenify.ru.

Срок ответа на запрос субъекта ПДн — не более 10 рабочих дней в соответствии со ст. 20 152-ФЗ.