Политика обработки персональных данных
ПОЛИТИКА обработки персональных данных
Дата последнего обновления: 25 июня 2026 года
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») Индивидуального предпринимателя Сизова Дмитрия Александровича, ИНН 645211616449, ОГРНИП 320645100011146 (зарегистрирован 13 февраля 2020 года), адрес: Удмуртская Республика, г. Ижевск (далее — «Оператор»), устанавливает порядок обработки и защиты персональных данных пользователей сервиса HookahLab AI, размещённого по адресам https://hl-ai.pro и https://app.hl-ai.pro, а также в виде Mini App в Telegram и ВКонтакте (далее — «Сервис»).
1.2. Политика подготовлена в соответствии с Гражданским кодексом Российской Федерации и Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет позицию Оператора в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека, в особенности права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Сервис HookahLab AI — это ИИ-сервис подбора кальянных миксов, носящий образовательно-развлекательный характер, предназначенный для лиц старше 18 лет. Сервис не продаёт никотиносодержащую продукцию и не оказывает медицинских или юридических услуг.
1.4. Основные понятия:
1) Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
2) Оператор — лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и совершаемые с ними действия;
3) Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение;
4) Пользователь — любой посетитель и (или) зарегистрированный пользователь Сервиса;
5) Автоматизированная обработка — обработка с помощью средств вычислительной техники.
1.5. Политика действует в отношении всех персональных данных, которые Оператор получает от Пользователей Сервиса.
1.6. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сервиса.
2. Права и обязанности Оператора
2.1. Оператор вправе:
— получать от субъекта персональных данных достоверную информацию и (или) документы;
— самостоятельно определять состав и перечень мер, необходимых для выполнения обязанностей, предусмотренных Законом.
2.2. Оператор обязан:
— предоставлять субъекту по его запросу информацию об обработке его персональных данных;
— организовывать обработку персональных данных в порядке, установленном законодательством РФ;
— отвечать на обращения и запросы субъектов;
— обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения;
— обрабатывать персональные данные с использованием баз данных, находящихся на территории Российской Федерации;
— прекращать обработку и уничтожать персональные данные в случаях, предусмотренных Законом.
3. Права и обязанности субъекта персональных данных
3.1. Субъект вправе:
— давать согласие на обработку персональных данных свободно, своей волей и в своём интересе;
— получать информацию, касающуюся обработки его персональных данных;
— отозвать согласие на обработку персональных данных;
— требовать уточнения, блокирования или уничтожения персональных данных в случае их неполноты, неактуальности, незаконного получения или отсутствия необходимости в достижении цели обработки;
— обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
3.2. Субъект обязан:
— предоставлять Оператору достоверные сведения о себе;
— своевременно сообщать об изменении своих персональных данных.
4. Принципы и условия обработки
4.1. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определённых и законных целей. Обрабатываются только те данные, которые необходимы и достаточны для заявленных целей.
4.2. Оператор НЕ обрабатывает специальные категории персональных данных (о расовой, национальной принадлежности, политических, религиозных и философских убеждениях, состоянии здоровья, интимной жизни). Оператор НЕ обрабатывает биометрические персональные данные.
4.3. Оператор НЕ осуществляет трансграничную передачу персональных данных.
4.4. Данные не раскрываются третьим лицам и не распространяются без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ (по запросу уполномоченных государственных органов, суда).
4.5. Оператор вправе поручить обработку персональных данных лицам, обеспечивающим функционирование Сервиса по поручению Оператора (хостинг-провайдер на территории РФ; провайдер почтовых отправлений — для писем подтверждения почты и сброса пароля). Платформы Telegram и ВКонтакте выступают средствами авторизации и обрабатывают данные в соответствии с их собственными политиками.
4.6. Оператор НЕ использует сторонние рекламные и аналитические трекеры (системы веб-аналитики, рекламные пиксели).
5. Цели обработки, категории данных и субъектов
5.1. Цель: регистрация, авторизация и предоставление функций Сервиса (генерация и сохранение кальянных миксов с помощью ИИ, ведение «полки» вкусов, избранное, рекомендации, обратная связь, сервисные уведомления).
Категории субъектов: зарегистрированные пользователи и посетители Сервиса.
Категории обрабатываемых персональных данных:
— адрес электронной почты и пароль в виде защищённого хеша (при регистрации по почте);
— идентификатор учётной записи Telegram и (или) ВКонтакте, имя, фамилия, имя пользователя (username), фотография профиля (при входе через Telegram/ВКонтакте);
— данные, добровольно создаваемые Пользователем в Сервисе (составы миксов, перечень вкусов на «полке», избранное, оценки, текст обращений в обратной связи);
— данные, автоматически собираемые при использовании Сервиса: IP-адрес, файлы cookie, сведения о браузере и устройстве, дата и время посещения, действия на страницах — для корректной работы, авторизации, безопасности и улучшения Сервиса.
Правовое основание: согласие субъекта на обработку (выражается проставлением отметок «галочек» в формах Сервиса и (или) в баннере cookie), а также исполнение договора (пользовательского соглашения), стороной которого является субъект.
Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) обработчикам по поручению Оператора, обезличивание, блокирование, удаление, уничтожение.
Способ обработки: смешанный (автоматизированный и без использования средств автоматизации), с передачей по сети Интернет.
5.2. Файлы cookie Оператор использует для обеспечения авторизации, корректной работы и безопасности Сервиса. Подробнее — в Политике использования файлов cookie. Пользователь может отказаться от необязательных файлов cookie в настройках браузера; при этом отдельные функции Сервиса могут стать недоступны.
6. Меры по защите персональных данных
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения. Пароли хранятся в виде необратимого криптографического хеша. Доступ к данным имеют только лица, которым он необходим для целей обработки.
6.2. Раскрытие персональных данных производится лишь в соответствии с действующим законодательством РФ.
7. Сроки обработки (хранения)
7.1. Персональные данные обрабатываются до достижения целей обработки либо до отзыва Пользователем согласия, после чего подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством РФ.
8. Конфиденциальность
8.1. Персональные данные являются конфиденциальными. Оператор обязуется не предоставлять и не распространять персональные данные без согласия субъекта либо иного законного основания.
9. Заключительные положения
9.1. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения по адресу https://hl-ai.pro/legal/privacy, если иное не предусмотрено новой редакцией.
9.2. Политика начинает регулировать отношения субъекта и Оператора с момента выражения субъектом согласия с её условиями и действует бессрочно.
9.3. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору по электронной почте: sizovda93@gmail.com.