Политика конфиденциальности Telegram-бота «Рисовальщик»
1. Общие положения
Данный документ определяет политику конфиденциальности в отношении использования Telegram-бота «Рисовальщик» (далее – Чат-бот, Сервис). В Политике описывается, какие данные пользователей собираются и обрабатываются Администратором Чат-бота, с какой целью, как они хранятся и защищаются, а также какие права имеют пользователи в отношении своих данных.
Администратор Чат-бота – Ижик Михаил Сергеевич, зарегистрированный в качестве самозанятого лица (специальный налоговый режим «Налог на профессиональный доход»), который организует работу Сервиса и определяет цели и способы обработки данных. Контакты для связи указаны в разделе 8 настоящей Политики.
Пользователь – любое дееспособное физическое лицо, достигшее 18-летнего возраста, использующее функционал Чат-бота. Сервис предназначен исключительно для совершеннолетних пользователей (18+); если вам нет 18 лет, вы не должны пользоваться ботом.
Используя Чат-бот, Пользователь выражает согласие с настоящей Политикой конфиденциальности. Если Пользователь не согласен с какими-либо её положениями, ему следует воздержаться от дальнейшего взаимодействия с ботом. Политика применяется только к данным, обрабатываемым в рамках работы Чат-бота, и не регулирует обработку информации Telegram либо другими сервисами, через которые Пользователь может взаимодействовать с ботом.
Настоящая Политика составлена в соответствии с законодательством Российской Федерации. Поскольку для работы бота не требуется предоставление персональных данных, позволяющих напрямую установить личность Пользователя (таких как ФИО, адрес, телефон, паспортные данные), Администратор не осуществляет обработки персональных данных в понимании Федерального закона РФ № 152-ФЗ «О персональных данных». Все взаимодействие происходит через инфраструктуру Telegram под учетной записью Пользователя, и Администратор оперирует лишь ограниченной информацией, доступной через Telegram API. Тем не менее, Администратор соблюдает принципы конфиденциальности и защиты информации пользователей, предусмотренные законодательством РФ.
2. Какие данные собираются и обрабатываются
При использовании Чат-бота «Рисовальщик» определенные данные автоматически или добровольно передаются Администратору для обеспечения работы сервиса. К таким данным относятся:
- Идентификационные данные Telegram: уникальный идентификатор пользователя в Telegram (ID чата), а также имя и фамилия, отображаемые в профиле, и username (никнейм), если он установлен. Эти сведения предоставляет сам мессенджер Telegram через API при взаимодействии с ботом. Также фиксируется язык интерфейса пользователя (locale) для отображения сообщений на соответствующем языке. Администратор не имеет доступа к личным контактным данным аккаунта Telegram, таким как номер телефона или адрес электронной почты, и не может их получить без явного действия пользователя. Например, номер телефона пользователя не передается боту, поэтому Администратор его не видит. Профильное фото, статус о наличии Telegram Premium и другие публичные сведения аккаунта могут быть доступны через Telegram API, однако бот их специально не запрашивает и не сохраняет, за исключением технически необходимых параметров сеанса.
- Сообщения и контент пользователя: все данные, которые Пользователь напрямую отправляет боту в переписке: Указанный пользовательский контент (тексты, изображения, аудио) необходим для предоставления основных функций сервиса. Важно: Пользователь не должен отправлять через бот какую-либо конфиденциальную информацию о себе или третьих лицах, не связанную с функциями сервиса. Чат-бот не предназначен для передачи персональных данных третьих лиц (например, номеров паспортов, телефонов, адресов) или любой иной чувствительной информации. Администратор не несет ответственности за сохранность или неразглашение сведений, которые Пользователь самостоятельно разместил в переписке с ботом в нарушение данных рекомендаций.
- Текстовые сообщения – любые вопросы, описания или команды, которые вводит Пользователь. Бот обрабатывает текст для формирования ответа (аналитики, рекомендаций или генерации изображений).
- Графические материалы (изображения) – фотографии, рисунки или другие картинки, загружаемые Пользователем в бот для анализа или преобразования. Бот принимает изображения для выполнения запросов (например, оценка художественной работы, улучшение изображения, генерация нового изображения по описанию и т.п.).
- Голосовые сообщения – аудио-записи (voice messages), которые Пользователь может отправить вместо текста. Такие сообщения автоматически конвертируются ботом в текст (с помощью алгоритмов распознавания речи) для дальнейшего анализа запроса. Голосовые файлы не публикуются и не передаются куда-либо помимо процесса расшифровки; они используются только для удобства взаимодействия с ботом. Администратор может при необходимости прослушать отдельные голосовые сообщения вручную исключительно с целью контроля качества работы распознавания (например, чтобы убедиться в корректности перевода речи в текст). Такие прослушивания осуществляются выборочно и только в рамках мониторинга работы сервиса.
- Технические и статистические данные: при работе бота автоматически фиксируется информация о факте и способе использования сервиса. Это включает системные логи и события: время и дата обращений к боту, выполненные команды, объем использованных "штрихов" (внутренней валюты), тип задействованной функции (анализ изображения, генерация по описанию, консультация и т.д.), а также общий статус выполнения запросов (успешно/ошибка). Эти данные не содержат сведений, позволяющих напрямую идентифицировать личность, и не привязаны к каким-либо внешним профилям помимо Telegram ID. Техническая информация используется для поддержки работоспособности сервиса и улучшения его качества (подробнее см. раздел 3). Также могут собираться обезличенные статистические сведения о работе алгоритмов (например, какие ответы нейросети чаще удовлетворяют пользователей и т.п.). Обезличенные данные могут обрабатываться с использованием сторонних инструментов аналитики, однако в таком виде они не позволяют установить личность пользователя и не содержат персональных данных (используются только цифровые идентификаторы, метки событий, агрегированные показатели и пр.).
- Платежные данные: Чат-бот предоставляет платные функции на основе внутренней валюты (штрихи), однако не собирает и не хранит данные банковских карт или иных платежных средств напрямую. Оплата пакетов штрихов осуществляется через сторонние защищенные сервисы – платёжные системы (например, YooKassa, СБП) или официальный механизм оплаты в Telegram (бот @PremiumBot для покупки Stars). При совершении платежа Пользователь перенаправляется на внешний платежный интерфейс, где вводит необходимые реквизиты. Администратор получает от платежной системы только техническую информацию, необходимую для подтверждения факта оплаты и начисления штрихов на аккаунт: статус транзакции (успех или ошибка), сумму платежа, внутренний идентификатор операции и идентификатор пользователя, которому зачислить штрихи. Эти сведения связываются с аккаунтом Пользователя в боте, чтобы выдать оплаченные услуги. В отдельных случаях Администратору может стать доступна ограниченная информация о плательщике – например, часть указанных в платёжной системе персональных данных (ФИО держателя карты, email или телефон) – только в той мере, в какой это необходимо для выполнения требований закона. Обычно такие данные требуются для финансовой отчётности (выставления кассового чека при оплате) или оказания поддержки по запросу Пользователя. Администратор обрабатывает полученные от платежного провайдера сведения о плательщике исключительно с целью исполнения своих юридических обязательств (налоговый учёт, формирование электронного чека и пр.) и не использует их в коммерческих целях. В случае необходимости предоставить Пользователю чек об оплате, Администратор может запросить у него адрес электронной почты либо номер телефона для отправки электронного чека – предоставляя такие контакты, Пользователь соглашается на их разовое использование для высылки документов. После отправки чека указанные Пользователем контактные данные не сохраняются в системе Чат-бота.
3. Цели обработки данных
Администратор собирает и использует описанные в разделе 2 данные для следующих целей:
- Предоставление функций сервиса. Прежде всего, данные необходимы для выполнения запросов Пользователя и обеспечения работы Чат-бота. Администратор и задействованные технические системы используют пользовательские сообщения, изображения и прочий контент исключительно для того, чтобы проанализировать их по запросу Пользователя и сформировать корректный ответ. Например, отправленные изображения анализируются по заданным алгоритмам для выдачи рекомендаций или улучшенного изображения; текстовые или голосовые запросы обрабатываются для генерации консультации или новой картинки. Без обработки содержимого сообщений оказание основной услуги было бы невозможно. Администратор не запрашивает ничего сверх того, что необходимо для выполнения функций бота. Обработка пользовательского контента производится автоматически с помощью алгоритмов (нейросетей и других программных модулей). Полученные результаты (например, сгенерированные изображения) предоставляются только самому Пользователю в чате.
- Обеспечение качества работы и улучшение сервиса. Администратор оставляет за собой право отслеживать работу Чат-бота и изучать обезличенные технические логи для поддержания стабильной и безопасной работы сервиса. Это означает, что некоторые события (например, ошибки при обработке изображений, некорректные голосовые транскрипции, случаи отказа в обработке из-за запрещённого контента) могут просматриваться Администратором в целях диагностики и исправления проблем. В отдельных случаях (например, при обращении пользователя в поддержку с жалобой, либо при подозрении на нарушение условий использования) Администратор может ознакомиться с соответствующими фрагментами переписки или контента, чтобы разобраться в ситуации. Такой доступ носит ограниченный характер – только уполномоченные лица и только в объеме, необходимом для устранения неполадок или нарушения. Все лица, которым теоретически может быть поручена техническая поддержка бота, связаны обязательствами о неразглашении полученной информации. Собранные технические данные (статистика использования функций, результаты работы алгоритмов в обезличенном виде и т.п.) используются для анализа спроса на разные функции, улучшения алгоритмов обработки изображений и текста, обучения систем на общих примерах, устранения ошибок и повышения удобства сервиса. Например, агрегированная статистика может помочь подобрать более релевантные модели нейросети или улучшить качество генерации. Важно: ни изображения, ни тексты пользователей не используются для дополнительного обучения нейросетей без разрешения пользователей. Иными словами, загрузив изображение в бот, пользователь не предоставляет согласие на включение этого изображения в обучающие выборки ИИ – Администратор этого не делает, чтобы не нарушать права на контент.
- Модерация контента и соблюдение правил. Для защиты сервиса и пользователей Администратор может автоматически или вручную проверять содержимое запросов на соответствие правилам использования. В боте реализованы фильтры, не допускающие к обработке запрещённый контент (например, откровенная порнография, сцены жестокости, изображения с участием несовершеннолетних и пр. – подробнее см. Недопустимый контент в Пользовательском соглашении). Если изображение или запрос нарушает правила или закон, бот выдаст отказ в обработке. Администратор в целом не просматривает переписку пользователей проактивно, однако оставляет за собой право вмешаться, если это необходимо для соблюдения законодательства или условий соглашения. Например, в случае обнаружения недопустимых материалов Администратор может принять меры (приостановить обслуживание, запросить замену изображения и т.д.). Такие меры направлены на защиту других пользователей, предотвращение злоупотреблений сервисом и обеспечение законности использования бота.
- Связь с пользователем и поддержка. Если Пользователь обращается к Администратору через службу поддержки (@Risovalshchik_helper в Telegram) или иным способом предоставляет о себе информацию (например, имя в подписи обращения, адрес почты для чека, скриншоты ошибок и т.д.), эти сведения будут использованы только для коммуникации с Пользователем и решения его вопроса. Администратор использует предоставленные контакты (например, Telegram-аккаунт или email) исключительно чтобы ответить на запрос, отправить квитанцию либо иным образом выполнить просьбу пользователя. После этого такие сведения не хранятся дольше необходимого для выполнения запроса.
- Выполнение юридических обязанностей. Как было указано, некоторые данные обрабатываются, потому что это требуется законом (например, налоговым законодательством РФ). В частности, сведения о транзакциях и, при необходимости, минимальные данные плательщика используются для бухгалтерского учета и формирования кассовых чеков. Эти данные обрабатываются на основании требований законодательства и только в установленных целях. Кроме того, Администратор может сохранять отдельную информацию, если это необходимо для соблюдения нормативных требований, рассмотрения споров или исполнения правовых требований (например, по запросу уполномоченных государственных органов, на основании судебного акта и т.п.).
Во всех случаях Администратор придерживается принципа минимизации данных: собирается и используется только та информация, которая необходима для конкретной заявленной цели. Обработка данных ведется на законных основаниях, в том числе как часть исполнения соглашения с пользователем (для оказания услуг Чат-бота) и в рамках легитимных интересов Администратора по поддержанию работоспособности и развитию сервиса. Отдельные аспекты обработки осуществляются на основании согласия пользователя – см. раздел 5 о согласии на использование изображений в витрине/рекламе.
4. Передача данных третьим лицам
Администратор не продаёт и не передаёт третьим лицам персональную информацию и контент пользователей, за исключением случаев, прямо предусмотренных настоящей Политикой или законодательством. Обработка полученных от Пользователя данных производится силами самого Администратора и задействованных им технических средств. В некоторых случаях для функционирования сервиса могут привлекаться сторонние сервисы, но это не означает открытой передачи ими данных о пользователях посторонним. Ниже описано, в каких ситуациях доступ третьих сторон к информации возможен и как он ограничен:
- Инфраструктура Telegram. Общение пользователя с ботом происходит через мессенджер Telegram. Сообщения, которые Пользователь отправляет боту (включая вложенные изображения или аудио), передаются по сетевой инфраструктуре Telegram и могут временно сохраняться на серверах Telegram, расположенных в разных странах. Это необходимо для доставки сообщений и работы сервиса. Передавая информацию боту, Пользователь понимает и соглашается, что данные могут технически маршрутизироваться через серверы, находящиеся вне его страны – такой перенос носит автоматический характер и осуществляется самим Telegram. Администратор Чат-бота не контролирует и не несет ответственность за процессы передачи данных в среде Telegram и за политику конфиденциальности Telegram (с ней можно ознакомиться на официальном сайте Telegram). Со своей стороны, Администратор не осуществляет самостоятельной трансграничной передачи персональных данных пользователей на другие территории, так как таких данных намеренно не собирает. Вся обработка ведется в рамках доступных Telegram инструментов и в дата-центрах, обеспечивающих работу бота.
- Сторонние сервисы для обработки контента. Для реализации отдельных функций Чат-бота могут использоваться внешние программные решения или API. Например, алгоритмы распознавания речи для обработки голосовых сообщений, модели искусственного интеллекта для генерации изображений и т.п. Если подключаются такие сторонние сервисы, Администратор стремится обеспечить, чтобы они не получали лишних данных о пользователях. Как правило, внешние AI-модели запускаются на сервере, подконтрольном Администратору, и не получают доступа к идентифицирующей информации: они обрабатывают только сам обезличенный контент (например, звуковой файл или картинку) без привязки к личности. В случаях, когда для обработки сообщения необходимо отправить его содержимое на внешний API, это будет делаться только для целей выполнения пользовательского запроса. Администратор не предоставляет внешним сервисам никаких данных, не требуемых для функции, и по возможности использует локальные модели или официальные библиотеки, чтобы минимизировать утечки. В настоящий момент все изображения и голосовые сообщения обрабатываются на серверной стороне самого бота под контролем Администратора, и доступ к ним есть только у Администратора и его доверенных технических помощников.
- Платёжные провайдеры. При оплате услуг через YooKassa, Telegram или другие платёжные системы пользователь взаимодействует напрямую с этими сервисами. Переданные при оплате банковские реквизиты поступают не Администратору, а соответствующему платежному провайдеру, действующему по своей лицензии. Каждая такая система имеет собственную политику конфиденциальности и обязанности по защите данных. Администратор получает от них только необходимое уведомление о результате платежа, как описано в разделе 2, и использует эту информацию для предоставления оплаченной услуги. В рамках партнёрских отношений, например, с YooKassa, Администратор заключил соглашение, гарантирующее, что персональные данные плательщиков используются строго по назначению (для обработки транзакций, фискализации и др.). Если для оформления покупки требуется сообщить законодательно значимые данные (например, для чека), Пользователь будет явно проинформирован, зачем требуется эта информация, и может отказаться от покупки, если не согласен.
- Аналитические и вспомогательные сервисы. Чтобы понимать, как пользователи взаимодействуют с ботом и улучшать опыт, Администратор может использовать инструменты аналитики (например, сбор агрегированных статистических данных, как описано в разделе 2). При этом не передаются ФИО, контакты или конкретное содержание пользовательских сообщений – используются только технические метрики (количество запросов, нагрузка на сервер, частота использования функций и т.п.). Такие данные могут обрабатываться, к примеру, в системе мониторинга или аналитической платформе, но в обезличенном виде. Все привлечённые сервисы выбираются из числа доверенных и отвечающих требованиям по защите данных.
- Передача по требованию закона. Администратор вправе раскрыть сведения о пользователе, если этого требует законодательство Российской Федерации. Например, в ответ на официальный запрос суда или правоохранительных органов, оформленный надлежащим образом, Администратор может быть обязан предоставить имеющиеся данные. В таких случаях будет передано только то, что необходимо согласно запросу, и при наличии законных оснований. Также данные могут быть раскрыты для защиты прав и законных интересов Администратора в случае спора или нарушения пользователем условий соглашения – но строго в рамках, допустимых законом.
Подчёркиваем, что ни при каких иных обстоятельствах персонально-идентифицирующая информация о пользователях (если таковая всё же была получена) не передается и не продается третьим лицам без согласия пользователя. Администратор не осуществляет обмен пользовательскими данными с рекламными сетями, маркетинговыми платформами и т.п. вне самого бота. Контент, который Пользователь отправляет в бот, не публикуется и не показывается кому-либо постороннему без согласия пользователя (исключение – если Пользователь сам решит поделиться результатом, например, отправив полученное изображение третьему лицу). Любое публичное использование пользовательских изображений возможно лишь с согласия, как описано далее.
5. Использование пользовательских изображений в витрине и рекламе (согласие)
Чат-бот «Рисовальщик» заинтересован в демонстрации своих возможностей на реальных примерах работ, чтобы другие пользователи могли увидеть результаты (например, формат «до/после» обработки изображений). Однако Администратор уважает права пользователей на их контент, поэтому никакие загруженные изображения или созданные ботом результаты не будут опубликованы или использованы в рекламных материалах без отдельного на то согласия Пользователя.
В боте реализован прозрачный механизм получения такого согласия. Он работает следующим образом: если Администратор обнаружит среди обработанных ботом изображений удачный пример, который мог бы заинтересовать других, он может обратиться к владельцу этого изображения с предложением разрешить использование данного примера в рекламных и демонстрационных целях. Такое предложение Пользователь получает прямо в интерфейсе бота — в виде специального сообщения с пояснением и кнопками выбора. Например, бот может написать: «Это изображение получилось отличным. Разрешаете ли вы показать его другим пользователям (анонимно) в нашем канале/рассылке? В качестве благодарности вы получите +3 штриха на баланс.» Пользователь может нажать кнопку согласия или отказа.
- Добровольность и вознаграждение: Предоставление разрешения – дело сугубо добровольное. Пользователь не обязан соглашаться и имеет полное право отказаться, никак не объясняя причин. Отказ не влечёт негативных последствий: бот продолжит работать в обычном режиме. Если же Пользователь даёт согласие (нажимает соответствующую кнопку), ему начисляется обещанное вознаграждение (например, внутренняя валюта штрихи) на его баланс. Количество бонусных штрихов и условия акции могут меняться, но в момент запроса бот чётко указывает, что именно получит пользователь в обмен на разрешение. Вознаграждение выдаётся один раз за каждое соглашение и является способом сказать спасибо за вклад в развитие витрины работ.
- Объём согласия: Согласие запрашивается на конкретное изображение (и связанный с ним результат). Это означает, что разрешение распространяется только на тот пример "до/после", о котором спрашивал бот. Администратор сохраняет отметку, что именно эти оригинал и результат можно использовать в демонстрационных материалах. Другие работы пользователя не публикуются автоматически – на каждый случай требуется отдельное разрешение. Такой подход соответствует требованиям законодательства об охране изображения гражданина (ст. 152.1 ГК РФ) и условиям пользовательского соглашения: каждое использованное изображение обеспечено явно выраженным согласием правообладателя.
- Способ использования и анонимность: Разрешённые Пользователем работы могут быть использованы Администратором в рекламных материалах бота – например, размещены в официальном канале, группе или на странице TeleType, показаны внутри самого бота (в рассылке новостей, витрине примеров) или на внешних площадках, связанных с продвижением сервиса (социальные сети, статьи и пр.). При этом по умолчанию демонстрация происходит анонимно: имя или аккаунт Пользователя не упоминаются, если только сам Пользователь не выразил желание быть отмеченным. Обычно публикуется лишь само изображение "до" и результат "после", с пояснением о работе алгоритма. Администратор обязуется не раскрывать персональные данные пользователя при использовании его изображений в рекламе без дополнительного согласования. Кроме того, Администратор не будет использовать в витрине примеры, которые могут содержать чужие персональные данные или нарушать права третьих лиц. Например, если на фото присутствует узнаваемое лицо другого человека или изображение относится не к работам самого пользователя, такой контент не будет демонстрироваться публично без уверенности в законности его использования.
- Отзыв согласия: Если Пользователь ранее дал разрешение на использование конкретного изображения, но затем передумал, он имеет право отозвать своё согласие. Для этого необходимо написать Администратору (см. раздел 8, Контакты) с запросом исключить его работу из демонстрационных материалов. Администратор в разумный срок прекратит использование соответствующего изображения в новых материалах, а при возможности удалит или заменит его и в ранее опубликованных витринах. Обратите внимание: полное удаление из уже разосланных выпусков рассылки или опубликованных постов может быть технически затруднительным, но Администратор приложит усилия, чтобы убрать контент из доступных источников по максимуму. В любом случае, новые показы этой работы сразу же будут прекращены после отзыва согласия. Полученное за согласие вознаграждение (штрихи) при этом может быть сохранено за пользователем, так как решение об отзыве уважается.
- Общее (предварительное) согласие: В перспективе в боте может быть реализована настройка профиля, позволяющая пользователю заранее дать общее разрешение на использование любых его работ в витрине (opt-in) либо, наоборот, глобальный отказ (opt-out). На данный момент такой опции нет – согласие запрашивается в индивидуальном порядке для каждой работы. Если подобный функционал будет введён, Пользователю будет явно предложено установить предпочтение, и информация об этом появится в обновлённой редакции Политики. При любом варианте Администратор будет запрашивать подтверждение у пользователя, прежде чем взять конкретную работу в рекламные материалы, либо по крайней мере уведомлять о таком использовании и предоставлять возможность отказаться. Цель – сделать процесс максимально прозрачным и подконтрольным пользователю.
Подводя итог, Администратор не использует пользовательский контент вне рамок оказания услуги без разрешения. Любые примеры работ, которыми Чат-бот будет “хвастаться” перед аудиторией, публикуются только с согласия авторов. Если согласие не получено – изображение остается приватным, его видит только сам пользователь и Администратор (для служебных целей, описанных в разделе 3), никакие «витрины» и демонстрации без воли пользователя не проводятся.
6. Хранение данных и меры безопасности
Администратор предпринимает необходимые меры для защиты информации пользователей и обеспечения её конфиденциальности. Ниже описано, как хранятся различные виды данных и какие меры защиты реализованы:
- Срок хранения контента. По общему правилу, пользовательские материалы (изображения, голосовые сообщения, тексты) сохраняются в системе ровно столько, сколько необходимо для обработки запроса и выдачи результата. Иными словами, после того как бот выполнил задачу (например, проанализировал фото и отправил ответ), исходные данные не хранятся длительно без необходимости. В частности, загруженные изображения могут автоматически удаляться с рабочей области сервера вскоре после завершения обработки. Это снижает риски несанкционированного доступа к ним. Тем не менее, некоторые связанные с обработкой данные могут храниться дольше в следующих случаях: В любом случае, по истечении надобности данные либо удаляются, либо обезличиваются. Пользователь также вправе запросить удаление своих данных в любой момент (см. раздел 7).
- технические логи (отражающие факты запросов, ошибки, служебную информацию) – как правило, хранятся до тех пор, пока это нужно для отладки и улучшения сервиса. Они могут содержать текст запросов или ссылки на ресурсы, но не предназначены для постороннего использования;
- информация о балансе, начисленных штрихах, история покупок – хранится на протяжении всего времени пользования ботом, чтобы обеспечивать актуальный доступ к платным функциям и историю операций;
- случаи, связанные с инцидентами или нарушениями – если какая-то переписка или данные стали предметом разбирательства (например, спор, мошеннические действия, жалоба), соответствующая информация может быть сохранена столько, сколько нужно для разрешения ситуации;
- данные, обработка которых требуется по закону – сохраняются в установленные сроки (например, данные о платежах должны храниться в бухгалтерии не менее установленного налогового периода).
- Защита персональной информации. Хотя Администратор не собирает расширенных персональных данных, все имеющиеся сведения защищены организационно и технически. Серверная часть бота размещена на защищённом сервере, доступ к которому имеет только Администратор и уполномоченные специалисты. Доступ осуществляется по безопасным каналам связи с многофакторной аутентификацией. Все сотрудники или привлеченные лица, участвующие в поддержке бота, подписывают соглашения о неразглашении (NDA) и проинструктированы о правилах защиты конфиденциальных данных. В самом Telegram-боте диалог с пользователем защищён стандартными средствами Telegram: сообщения передаются по зашифрованным протоколам (HTTPS, MTProto). Однако следует учитывать, что переписка с ботом не является «секретным чатом» Telegram (сквозное шифрование по технологии секретных чатов Telegram на ботов не распространяется). Это означает, что теоретически серверы Telegram имеют техническую возможность доступа к содержимому сообщений, как и при обычных облачных чатах. Telegram заявляет о высокой степени защиты и приватности переписки, но полная конфиденциальность не гарантируется Администратором, поскольку он не контролирует внешний мессенджер. Пользователям рекомендуется не пересылать через бот информации, которую они не хотели бы раскрыть третьим лицам, и соблюдать базовые меры цифровой безопасности (не передавать доступ к своему Telegram-аккаунту посторонним, использовать сложные пароли и т.д.).
- Защита от несанкционированного доступа и утечки. Администратор применяет актуальные меры кибербезопасности, чтобы предотвратить утрату, неправомерный доступ или утечку пользовательских данных. В их числе: регулярное обновление серверного ПО и библиотек, использование защитных экранов (firewall), шифрование хранимых данных там, где это применимо, резервное копирование критически важных сервисных данных (за исключением приватного контента пользователей, который не дублируется без необходимости). В системе бота действуют ограничения прав доступа: каждый компонент имеет доступ только к тем данным, которые нужны для его функции. Например, модуль генерации изображений оперирует только содержимым картинки, не зная, кто её отправил. Доступ к базе данных, где хранятся служебные сведения (баланс штрихов и пр.), защищён паролями и сетевыми ограничениями.
В случае, если, несмотря на принятые меры, произойдёт утечка или инцидент, затрагивающий конфиденциальность пользовательских данных, Администратор проинформирует затронутых пользователей (через сообщение в боте или иным доступным способом) и примет необходимые шаги для минимизации ущерба и предотвращения подобных случаев в будущем. Пользователь также должен понимать, что полная безопасность данных в интернете не может быть гарантирована ни одним сервисом, поэтому важно соблюдать разумную осторожность и со своей стороны.
7. Права пользователя
Каждый пользователь Чат-бота «Рисовальщик» имеет следующие права в отношении своих данных и взаимодействия с сервисом:
- Право на отзыв согласия. Если обработка каких-либо данных осуществляется на основании вашего согласия, вы можете в любой момент отозвать это согласие. В контексте нашего бота это, прежде всего, право отказаться от использования ваших изображений в витрине/рекламе, даже если раньше вы согласились (см. раздел 5). Отзыв согласия не имеет обратной силы – то есть он не влияет на законность обработки, осуществленной до отзыва, но мы прекратим соответствующую деятельность на будущее. Чтобы отозвать согласие, свяжитесь с поддержкой (контакты в разделе 8).
- Право на удаление данных (право на забвение). Вы можете запросить у Администратора удаление всех данных, связанных с вашим использованием бота. Для этого достаточно написать обращение в службу поддержки с соответствующей просьбой (например: "Прошу удалить мой аккаунт и все данные" или в свободной форме). По такому запросу Администратор удалит (или анонимизирует) сведения, позволяющие связать вашу личность или аккаунт с хранящимися данными. Это включает удаление вашего внутреннего аккаунта в системе бота, обнуление баланса штрихов, очистку истории переписки (если она где-то хранится на стороне бота) и т.д. После выполнения удаления вы потеряете доступ к ранее полученным данным через бот (история ответов станет недоступна) и при повторном обращении будете рассматриваться как новый пользователь. Важно: в некоторых случаях Администратор может отказать в полном удалении, если хранение определенных данных обязательно по закону или необходимо для функционирования сервиса. Например, он может сохранить информацию о проведенных платежах для бухгалтерии или обезличенные статистические данные. Но в любом случае персональная привязка к вам будет устранена, и такие фрагменты будут храниться без идентификаторов. Администратор сообщит вам, какие данные не могут быть удалены и по каким причинам (например, "некоторые платежные записи будут сохранены до конца года по требованию законодательства, но они не привязаны к вашему имени").
- Право доступа и уточнения данных. Вы вправе запросить у Администратора информацию о том, какие ваши данные хранятся и обрабатываются в боте. Мы предоставим вам перечень основной информации (например, ваш Telegram ID, наличие username, текущий баланс штрихов, статистику использования и т.п.), а также цели, для которых они используются. Если вы считаете, что какие-либо сведения неверны или устарели (например, вы сменили username), вы можете сообщить об этом Администратору для внесения корректировок. В большинстве случаев основная информация синхронизируется с Telegram автоматически, но, например, внутренние пометки о согласии на рассылку могут быть обновлены вручную по вашему запросу.
- Право на ограничение обработки. В определенных обстоятельствах вы можете запросить временно ограничить обработку ваших данных (например, если оспариваете их точность или законность обработки). На практике, если у вас возникли опасения, вы можете обратиться в поддержку, и мы постараемся найти решение – от приостановки работы вашего аккаунта до выяснения обстоятельств, до предоставления опций отключить определенные виды обработки (например, сбор статистики). Поскольку бот обрабатывает минимальный объем персональных данных, необходимость в ограничении возникает редко, но мы готовы индивидуально рассмотреть ваши запросы.
- Право возражать против обработки данных. Если вы не согласны с тем, как мы обрабатываем определенные данные на основании нашего законного интереса, вы можете выразить возражение. В частности, вы можете возразить против использования ваших данных в аналитических целях или против просмотра ваших запросов Администратором даже для контроля качества. Мы оценим, можем ли удовлетворить возражение (с учётом того, что без некоторых обработок сервис может не работать). Если ваше возражение обоснованно, мы прекратим соответствующую обработку для вашего аккаунта.
- Право на перенос данных. Это право в контексте бота применяется ограниченно, поскольку данных немного и они привязаны к Telegram. Тем не менее, вы можете запросить предоставление вам ваших данных в структурированном формате. Например, мы можем выгрузить вашу историю запросов и ответов, если она у нас хранится, или список ваших сгенерированных изображений (переданных вам ранее). Учтите, что медиафайлы (изображения) бот после обработки обычно не хранит, поэтому повторно предоставить их может быть невозможно – следует сохранять результаты у себя. Но метаданные (например, список дат и типов запросов) мы можем предоставить.
- Право подать жалобу. Если вы считаете, что ваши права на конфиденциальность нарушены, вы можете обратиться к Администратору для урегулирования проблемы в досудебном порядке (через поддержку). Мы стараемся реагировать на обращения и разрешать любые конфликтные ситуации. Кроме того, вы имеете право обратиться с жалобой в уполномоченный орган по защите персональных данных (в России это Роскомнадзор) или в суд, если считаете, что обработка данных происходит с нарушением закона. Однако надеемся, что таких ситуаций не возникнет, и со своей стороны готовы разъяснить положения Политики и исправить недостатки, если они обнаружатся.
Реализация перечисленных прав пользователя осуществляется бесплатно (за исключением случаев заведомо необоснованных или чрезмерных запросов). Для осуществления своих прав используйте контактные данные из следующего раздела.
8. Обращения и контактная информация
По всем вопросам, связанным с настоящей Политикой конфиденциальности и обработкой ваших данных, вы можете связаться с Администратором Чат-бота. Предпочтительный способ связи – через Telegram:
Служба поддержки: @Risovalshchik_helper (официальный аккаунт помощи пользователям бота).
Напишите в поддержку, указав свой вопрос или запрос. Если вы обращаетесь по поводу ваших данных, желательно сразу подтвердить, что вы являетесь владельцем соответствующего аккаунта (например, написать в поддержку с того же Telegram-аккаунта, который вы использовали в боте). Так Администратору будет проще идентифицировать вас и выполнить запрос (например, удалить историю, предоставить данные и т.д.).
Администратор рассмотрит обращение в разумный срок и предоставит ответ или выполнит необходимые действия в пределах своих технических возможностей. Пожалуйста, учтите, что единоличный разработчик может отвечать не мгновенно, но все обоснованные запросы пользователей обязательно удовлетворяются. В целях безопасности никакая чувствительная информация (например, пароли) при обращении не запрашивается – будьте бдительны и сообщайте только то, что нужно для обработки вашего запроса.
9. Изменения политики конфиденциальности
Настоящая Политика конфиденциальности может время от времени обновляться. Администратор имеет право вносить изменения в одностороннем порядке, в частности, если изменяется функционал бота, способы обработки данных или требования законодательства. Новая редакция Политики вступает в силу с момента ее публикации по указанному ниже адресу (если иное не оговорено дополнительно).
Пользователям рекомендуется периодически проверять актуальный текст Политики. Мы постараемся уведомлять о значимых изменениях: например, через сообщение в самом боте или на странице TeleType. Тем не менее, продолжение использования Чат-бота после обновления Политики будет означать ваше согласие с новой редакцией. Если вы не согласны с изменениями, вы можете прекратить использование бота и запросить удаление ваших данных.
Дата последнего обновления: 18 января 2026 г.
Настоящая Политика конфиденциальности составлена на русском языке. В случае перевода на иной язык приоритет имеет русскоязычная версия.