1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее, «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее, «Закон о персональных данных») и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, предпринимаемые индивидуальным предпринимателем Штурман К. А. (ИНН 615011690083), далее «Оператор». 1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну. 1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователях сервиса WowWeb AI, доступного по адресу https://wowweb.app (далее, «Сайт» или «Сервис»), включая его подсервисы: личный кабинет, билдер, админ-панель, Telegram-бот @WowWebBot и связанные интерфейсы. 1.4. Действие настоящей Политики не распространяется на сторонние сайты, на которые Пользователь может перейти по ссылкам с Сайта или которые Пользователь подключил в качестве интеграций (платёжные системы, CRM, аналитика, мессенджеры, регистраторы доменов и т. п.). Указанные третьи лица являются самостоятельными операторами обработки персональных данных в рамках предоставляемых ими сервисов.2. Основные понятия
2.1. Автоматизированная обработка персональных данных, обработка с помощью средств вычислительной техники. 2.2. Блокирование персональных данных, временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для их уточнения). 2.3. Веб-сайт или Сервис, программно-аппаратный комплекс, доступный в сети Интернет по адресу https://wowweb.app, а также связанные интерфейсы и Telegram-бот. 2.4. Информационная система персональных данных, совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. 2.5. Обезличивание персональных данных, действия, в результате которых невозможно без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту. 2.6. Обработка персональных данных, любое действие или совокупность действий с использованием средств автоматизации или без таковых, совершаемое с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. 2.7. Оператор, лицо, самостоятельно или совместно с другими лицами организующее или осуществляющее обработку персональных данных, определяющее цели обработки, состав данных и совершаемые операции. 2.8. Персональные данные, любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сервиса. 2.9. Пользователь, любой посетитель Сайта или Сервиса, как зарегистрированный, так и не зарегистрированный. 2.10. Сгенерированный контент, сайты, тексты, изображения, программный код и иные материалы, создаваемые Сервисом по запросу Пользователя с использованием технологий искусственного интеллекта. 2.11. Cookie-файлы, небольшие текстовые фрагменты, сохраняемые браузером Пользователя при посещении Сайта. 2.12. Трансграничная передача персональных данных, передача персональных данных на территорию иностранного государства иностранному физическому или юридическому лицу либо иностранному государственному органу.3. Состав обрабатываемых персональных данных
Оператор может обрабатывать следующие категории данных о Пользователе: 3.1. Идентификационные и контактные данные:- адрес электронной почты;
- имя и фамилия (если предоставлены);
- Telegram username и Telegram ID (при авторизации через Telegram);
- идентификатор Google-аккаунта (при авторизации через Google);
- идентификатор пользователя внутри Сервиса.
- IP-адрес;
- информация о браузере и устройстве (User-Agent);
- даты и время сессий;
- журналы доступа и журналы безопасности;
- технические токены сессий.
- факт, дата, сумма и статус операций оплаты;
- идентификаторы платёжных транзакций;
- способ оплаты в обезличенном или токенизированном виде, предоставляемом платёжным провайдером.
- идентификатор реферрера, по чьей ссылке был приглашён Пользователь;
- перечень приглашённых Пользователем рефералов и статусы их подписок;
- баланс реферальных начислений и история реферальных транзакций.
- действия в личном кабинете и билдере;
- запросы к AI-конструктору (промпты, описания сайтов);
- загруженные Пользователем материалы (изображения, логотипы, документы, файлы), только в рамках конкретного проекта Пользователя;
- содержание правил проекта и базы знаний, заданных Пользователем;
- параметры подключённых интеграций (без раскрытия секретных ключей);
- баланс XP, история начислений и списаний;
- метаданные сгенерированных проектов;
- настройки кастомных доменов, привязанных Пользователем.
- содержание переписки;
- описание проблем;
- вложения, диагностические сведения, скриншоты.
- cookie-файлы;
- данные сервисов интернет-статистики (Яндекс.Метрика, Google Analytics и иные).
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:- регистрация и идентификация Пользователя в Сервисе;
- создание и обслуживание аккаунта;
- предоставление доступа к функциям Сервиса в соответствии с выбранным тарифом;
- генерация сайтов и обработка запросов к AI-конструктору;
- учёт баланса XP, биллинг, проведение расчётов, продление подписки;
- обработка платежей через платёжных партнёров;
- ведение реферальной программы (начисление вознаграждений, учёт рефералов, расчёт выплат);
- направление Пользователю информационных и сервисных уведомлений, связанных с оказанием услуг;
- направление Пользователю маркетинговых и рекламных сообщений (при наличии отдельного согласия);
- обеспечение безопасности Сервиса, обнаружение злоупотреблений, расследование инцидентов;
- техническая поддержка Пользователей, диагностика и устранение ошибок;
- улучшение качества Сервиса (анализ обезличенных и агрегированных данных);
- исполнение обязательств перед Пользователем и третьими лицами в соответствии с заключёнными договорами;
- выполнение обязанностей, установленных законодательством РФ (бухгалтерский, налоговый учёт, ответы на запросы государственных органов).
5. Правовые основания обработки
5.1. Правовыми основаниями обработки персональных данных Оператором являются:- согласие субъекта персональных данных на обработку, в том числе выраженное путём акцепта Публичной оферты, заполнения форм на Сайте, использования Сервиса;
- необходимость исполнения договора, стороной которого является Пользователь (Публичной оферты);
- необходимость исполнения обязанностей, возложенных на Оператора законодательством РФ;
- осуществление прав и законных интересов Оператора (защита Сервиса от злоупотреблений, обеспечение информационной безопасности, антифрод) при условии, что не нарушаются права и свободы Пользователя.
6. Принципы обработки
6.1. Обработка персональных данных осуществляется на законной и справедливой основе. 6.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора. 6.3. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Объём данных не должен быть избыточным. 6.4. При обработке обеспечивается точность данных, их достаточность, а в необходимых случаях, и актуальность. 6.5. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.7. Порядок сбора, хранения, передачи и иной обработки
7.1. Оператор обеспечивает сохранность персональных данных и принимает все возможные организационные и технические меры, исключающие доступ к ним неуполномоченных лиц, включая:- разграничение прав доступа к информационным системам;
- регистрацию и учёт действий пользователей внутренних систем Оператора;
- использование защищённых каналов связи (HTTPS, TLS);
- хранение паролей в зашифрованном (хешированном) виде;
- ограничение доступа сотрудников к платёжным и идентификационным данным;
- регулярное обновление инфраструктуры и применение актуальных средств защиты информации.
- передача обработчикам (партнёрам, поставщикам услуг), в объёме, необходимом для оказания услуг Пользователю (см. п. 7.4);
- по запросам уполномоченных органов государственной власти РФ в порядке, установленном законодательством;
- с явного согласия Пользователя;
- в случае реорганизации, слияния, продажи бизнеса, с соблюдением конфиденциальности и сохранением условий настоящей Политики правопреемником.
- Платёжные провайдеры (ЮKassa, операторы СБП), для проведения расчётов и направления фискальных чеков;
- Хостинг- и инфраструктурные провайдеры, для размещения Сервиса и сгенерированных сайтов;
- Поставщики AI-моделей, для обработки запросов к AI-конструктору (текст промптов и контекст разработки сайта могут передаваться поставщикам моделей в объёме, минимально необходимом для генерации результата);
- Email- и SMS-провайдеры, для отправки сервисных и системных уведомлений;
- Сервисы аналитики, Яндекс.Метрика, Google Analytics (для обезличенных данных);
- Сервисы антифрода и защиты от ботов, для обеспечения безопасности;
- Партнёры по интеграциям, подключаемые Пользователем самостоятельно, AmoCRM, YClients, Telegram-бот API и т. п. (данные передаются туда исключительно по инициативе и в объёме, определённом Пользователем).
8. Сроки хранения
8.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки. 8.2. Данные об оплатах и связанные документы хранятся в сроки, установленные требованиями бухгалтерского, налогового и иного законодательства РФ (как правило, не менее 5 лет). 8.3. Журналы доступа и события безопасности хранятся не более 1 года, если иное не требуется для расследования инцидентов. 8.4. Содержимое проектов Пользователя хранится в течение срока активного использования аккаунта и в течение разумного срока после прекращения использования (для возможности восстановления). После окончательного удаления аккаунта Пользователя содержимое проектов удаляется в течение 30 (тридцати) календарных дней, кроме резервных копий, которые удаляются по общему циклу ротации (до 90 дней). 8.5. Реферальные данные хранятся в течение срока активного участия Пользователя в реферальной программе и не менее 3 (трёх) лет с момента последней реферальной транзакции, для целей подтверждения выплаченных вознаграждений и обработки возможных возвратов.9. Трансграничная передача персональных данных
9.1. Часть технических и пользовательских данных может передаваться за пределы Российской Федерации в объёме, необходимом для исполнения пользовательских команд и предоставления функционала Сервиса. В частности, это касается:- запросов к AI-моделям, размещённым в иностранных юрисдикциях;
- использования сторонних аналитических сервисов (например, Google Analytics);
- использования сторонних CDN или инфраструктурных провайдеров;
- интеграций, подключаемых Пользователем (например, Google OAuth).
10. Права субъекта персональных данных
10.1. Пользователь имеет право:- получать информацию, касающуюся обработки его персональных данных, в порядке, установленном Законом о персональных данных;
- требовать уточнения, блокирования или уничтожения своих персональных данных в случаях, предусмотренных законом;
- выдвигать условие предварительного согласия при обработке персональных данных в целях продвижения товаров, работ и услуг;
- отзывать согласие на обработку персональных данных;
- обжаловать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке неправомерные действия или бездействие Оператора;
- осуществлять иные права, предусмотренные законодательством РФ.
11. Использование cookie-файлов
11.1. На Сайте применяются cookie-файлы и аналогичные технологии, в том числе:- технически необходимые (для функционирования сессии, авторизации, безопасности), используются всегда;
- функциональные (для запоминания предпочтений Пользователя);
- аналитические (Яндекс.Метрика, Google Analytics), для понимания статистики использования.
12. Использование данных при авторизации через Google и Telegram
12.1. При выборе авторизации через Google или Telegram Оператор получает от соответствующего провайдера только тот минимальный объём данных, который необходим для идентификации Пользователя:- от Google: адрес электронной почты, имя, идентификатор аккаунта;
- от Telegram: Telegram ID, username, имя.
13. Изменение Политики
13.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. 13.2. Актуальная редакция Политики всегда размещается по адресу: https://wowweb.app/privacy. 13.3. Политика действует бессрочно до замены её новой версией. 13.4. О существенных изменениях, затрагивающих права Пользователей, Оператор уведомляет дополнительно через личный кабинет или по электронной почте не менее чем за 30 (тридцать) календарных дней до вступления изменений в силу.14. Заключительные положения
14.1. Пользователь может получить любые разъяснения по вопросам, касающимся обработки его персональных данных, обратившись к Оператору:- электронная почта: support@wowweb.app
- Telegram: @wowweb_support
- ИНН: 615011690083
- ОГРНИП: 326619600064464
Что дальше
Условия использования
Правила работы на платформе.
Оферта
Условия оплаты и предоставления услуг.

