Политика конфиденциальности
Дата публикации: 1 апреля 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, хранения, обработки и защиты персональных данных пользователей сервиса SetNova (далее — «Сервис»).
Оператор персональных данных: Индивидуальный предприниматель Гилязова Светлана Сулеймановна, ИНН 160601112310, ОГРН/ОГРНИП 325169000230070, адрес: 420037, Россия, Республика Татарстан, г. Казань, ул. Челюскина, д. 33/56 (далее — «Оператор»).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и приказами Роскомнадзора. Оператор внесён в Реестр операторов персональных данных Роскомнадзора.
2. Какие данные мы собираем
Данные пользователей Сервиса (Заказчиков):
- Данные аккаунта: имя, адрес электронной почты, хеш пароля, идентификаторы магических ссылок аутентификации.
- Данные профиля: ниша, бренд/компания, продукты, целевая аудитория, стиль коммуникации.
- Данные об использовании: IP-адрес, User-Agent, действия в Сервисе, даты и время посещений, журналы ошибок.
- Платёжные данные: сведения о транзакциях. Данные банковских карт обрабатываются ЮKassa, Оператор их не получает и не хранит.
- Сгенерированный контент: тексты, изображения, воронки, лендинги, скрипты, история чата с AI-наставником.
Данные третьих лиц (Лидов), собранные через лендинги Заказчика:
- Имя, контактные данные (email, телефон, мессенджер), ответы на вопросы форм, UTM-метки, IP-адрес, технические идентификаторы. Эти данные обрабатываются Оператором по поручению Заказчика (ч. 3 ст. 6 152-ФЗ); самостоятельным оператором в отношении данных Лидов является Заказчик.
3. Цели и правовые основания обработки
- Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ): предоставление доступа к функционалу, аутентификация, обработка платежей, биллинг, генерация контента, отправка сервисных уведомлений.
- Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ): маркетинговые рассылки, аналитические cookies, передача в AI-провайдеры за пределами РФ.
- Законные интересы Оператора (п. 7 ч. 1 ст. 6): защита от мошенничества, обеспечение информационной безопасности, улучшение качества Сервиса, разрешение споров.
- Требования закона (п. 2 ч. 1 ст. 6): хранение платёжных документов, ответы на запросы уполномоченных органов.
4. Обработчики и третьи лица
Оператор привлекает следующих лиц для обработки данных. Передача осуществляется на основании договоров, обеспечивающих защиту данных согласно 152-ФЗ.
- ЮKassa (ООО НКО «ЮMoney», РФ) — платёжный сервис (приём платежей картами, СБП, SberPay, T-Pay).
- Timeweb / Timeweb Cloud (РФ) — серверная инфраструктура и объектное хранилище S3 для файлов, изображений, видео.
- Unisender Go (РФ) — отправка транзакционных и маркетинговых email-сообщений.
- OpenRouter (OpenRouter, Inc., США) — маршрутизация запросов к AI-провайдерам для генерации текста и аудита контента.
- Google Gemini (Google LLC, США) — генерация изображений.
- Sentry / GlitchTip (self-hosted на инфраструктуре Оператора, РФ) — мониторинг технических ошибок и диагностика сбоев. Передаются: внутренний идентификатор Пользователя (CUID, не email/имя), URL страницы, stack-trace JavaScript-ошибки. PII (email, телефон, имя, ввод форм) исключены через beforeSend-фильтр клиента и redact-правила сервера.
- Государственные органы — по мотивированному запросу в порядке, установленном законодательством.
5. Локализация и трансграничная передача
- Базы данных, содержащие персональные данные граждан Российской Федерации, размещены на серверах на территории РФ в соответствии с ч. 5 ст. 18 152-ФЗ.
- Передача данных в AI-провайдеры (OpenRouter, Google Gemini), расположенные за пределами РФ, осуществляется на основании отдельного согласия субъекта персональных данных в порядке ст. 12 152-ФЗ. До передачи Оператор уведомляет Роскомнадзор о намерении осуществлять трансграничную передачу.
- Перед передачей в AI-наставника сообщения пользователя проходят процедуру обезличивания (PII-redact): удаляются прямые идентификаторы (имена, контакты, реквизиты). Для остальных функций генерации передаются те данные профиля, которые пользователь явно указал, и пользовательские промпты в неизменном виде.
- Если субъект отзывает согласие на трансграничную передачу, функции, требующие обращения к зарубежным AI-провайдерам, становятся недоступными.
6. Сроки хранения и удаление
- Данные аккаунта и контент: хранятся в течение всего периода использования Сервиса.
- Удаление аккаунта. Пользователь инициирует удаление в разделе «Настройки» либо запросом на support@setnova.ru. После запроса действует 30-дневный период восстановления, в течение которого удаление можно отозвать. По истечении 30 дней Оператор полностью удаляет учётную запись и связанные данные (контент, лиды, файлы в S3, платежи в БД, сессии) безвозвратно.
- Данные Лидов (по поручению Заказчика): хранятся пока существует соответствующая воронка Заказчика; удаляются вместе с воронкой или при удалении учётной записи Заказчика.
- Маркетинговые рассылки: отписка действует с момента нажатия ссылки «Отписаться» в письме либо отключения опции в настройках.
7. Меры защиты
- Шифрование паролей с использованием одностороннего хеширования.
- Передача данных по защищённому протоколу HTTPS/TLS.
- Ролевая модель доступа, журналирование действий администраторов.
- Регулярное резервное копирование, ограничение физического доступа к серверам.
- Назначение ответственного за организацию обработки персональных данных в соответствии со ст. 18.1 152-ФЗ.
8. Файлы cookie и аналитика
- Технические (необходимые) cookies — устанавливаются автоматически для аутентификации и работы Сервиса; их использование является условием функционирования.
- Аналитические и маркетинговые cookies — устанавливаются только после получения явного согласия пользователя через cookie-баннер. Согласие можно отозвать в любой момент через настройки браузера или кнопку «Отклонить» в баннере.
- Сервис не использует cookies третьих лиц для рекламного таргетинга по умолчанию.
9. Права субъекта персональных данных
В соответствии со ст. 14, 21 152-ФЗ субъект имеет право:
- Получить сведения об обработке своих персональных данных.
- Потребовать уточнения, блокирования или уничтожения неверных данных.
- Отозвать согласие на обработку. Аккаунт можно удалить самостоятельно в разделе «Настройки» либо направив запрос на support@setnova.ru. Удаление производится в течение 30 дней с учётом сроков, предусмотренных законом.
- Отказаться от маркетинговых рассылок в любое время.
- Обжаловать действия Оператора в Роскомнадзоре или в суде.
10. Дети
Сервис не предназначен для лиц младше 18 лет. Оператор сознательно не собирает данные несовершеннолетних. При выявлении таких данных они подлежат немедленному удалению.
11. Изменение Политики
Оператор вправе обновлять настоящую Политику. Актуальная версия всегда доступна по адресу setnova.ru/privacy. О существенных изменениях Оператор уведомляет по email не менее чем за 7 календарных дней.
12. Контакты
По вопросам обработки персональных данных, отзыва согласия, реализации прав субъекта: support@setnova.ru, +7 (927) 448-64-86.
Жалобы на нарушение авторских прав, незаконный контент, нарушение прав третьих лиц на публичных лендингах snpages.ru — направлять на тот же адрес с пометкой «Жалоба».