Дата вступления в силу: 19.04.2026
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Uniscript (далее — «Сервис», «мы»). Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее — «№152-ФЗ»), Федеральным законом от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации.
1. Оператор персональных данных
Оператором персональных данных, осуществляющим обработку персональных данных пользователей сервиса Uniscript (далее — «Оператор»), является:
- Индивидуальный предприниматель Пиптев Михаил Демьянович
- ИНН: 540451328241
- ОГРНИП: 326547600083728
- Адрес: г. Новосибирск, Российская Федерация
- Email для обращений по вопросам обработки персональных данных: uniscript@mail.ru
Оператор направил (либо находится в процессе направления) уведомление об обработке персональных данных в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и подлежит включению в Реестр операторов, осуществляющих обработку персональных данных, в порядке ст. 22 Федерального закона №152-ФЗ.
Лицо, ответственное за организацию обработки персональных данных у Оператора (ст. 22.1 №152-ФЗ): Пиптев Михаил Демьянович, email: uniscript@mail.ru.
2. Категории субъектов и обрабатываемых персональных данных
Категории субъектов: физические лица, зарегистрировавшиеся в Сервисе или использующие его функциональность (далее — «Пользователи»).
Категории обрабатываемых данных:
- Идентификационные данные: уникальный идентификатор пользователя (UID), адрес электронной почты, имя (или отображаемое имя при входе через Google)
- Аутентификационные данные: хеш пароля (хранится в Firebase Authentication, исходный пароль Оператору недоступен)
- Данные профиля Google (при входе через Google Sign-In): email, имя, ссылка на фото профиля
- Данные профиля компании: название бизнеса, ниша, описание продуктов, целевая аудитория, тон бренда и иные сведения, добровольно указанные Пользователем
- Пользовательский контент: сгенерированные посты, контент-планы, отчёты, история взаимодействия с ИИ-ассистентом поддержки
- Технические данные: IP-адрес (обрабатывается транзитно для целей защиты от злоупотреблений), тип и версия браузера, операционной системы, временные метки действий, данные cookie и localStorage, FCM-токены push-уведомлений
- Данные об использовании: баланс и история списания токенов, активированные промокоды, статус подписки, дата регистрации и последнего входа, согласие на рассылку, согласие на обработку персональных данных
- Аналитические данные: обезличенные fingerprint-отпечатки браузера для учёта уникальных визитов (не позволяют идентифицировать конкретное лицо)
Оператор не обрабатывает специальные категории персональных данных (сведения о расе, национальности, политических, религиозных убеждениях, состоянии здоровья и т.п.) и биометрические персональные данные.
3. Цели обработки персональных данных
- Создание и управление учётной записью Пользователя
- Предоставление функциональности Сервиса (генерация контента с помощью ИИ, контент-планирование, формирование отчётов)
- Сохранение профилей компаний и пользовательских настроек
- Обработка платежей, учёт баланса токенов, активация промокодов и подписок
- Направление технических и транзакционных уведомлений
- Направление маркетинговых и информационных сообщений — только при наличии отдельного согласия
- Техническая поддержка Пользователей
- Защита Сервиса от злоупотреблений, мошенничества и автоматизированных атак
- Улучшение качества Сервиса, статистический анализ использования
- Исполнение обязательств, предусмотренных законодательством РФ
4. Правовые основания обработки
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 №152-ФЗ) — получается при регистрации путём проставления отметки в форме
- Исполнение договора (ст. 6 ч. 1 п. 5 №152-ФЗ) — для предоставления функций Сервиса в рамках пользовательского соглашения
- Законный интерес Оператора (ст. 6 ч. 1 п. 7 №152-ФЗ) — для обеспечения безопасности Сервиса, предотвращения злоупотреблений, улучшения качества, при условии, что этот интерес не нарушает прав субъектов
- Исполнение обязанностей, установленных законом (ст. 6 ч. 1 п. 2 №152-ФЗ) — при получении законных требований уполномоченных государственных органов
5. Трансграничная передача персональных данных
Для функционирования Сервиса персональные данные Пользователей передаются и обрабатываются с использованием инфраструктуры следующих иностранных поставщиков облачных услуг:
- Google LLC (США) — сервисы Firebase Authentication, Cloud Firestore, Cloud Functions, Cloud Messaging, Hosting. Политика конфиденциальности: policies.google.com/privacy
- Anthropic, PBC (США) — API для работы ИИ-генерации контента. Передаются только тексты запросов на генерацию, не содержащие идентификаторов Пользователя. Политика: anthropic.com/legal/privacy
- Pexels GmbH (Германия) — сервис поиска фотографий. Передаётся только текст запроса.
Трансграничная передача осуществляется на территории государств, обеспечивающих адекватную защиту прав субъектов персональных данных, а также на территорию иных государств — на основании отдельного согласия Пользователя, получаемого при регистрации (ст. 12 №152-ФЗ).
Передача данных получателям на территории Российской Федерации. Для обеспечения работы платных функций Сервиса Оператор передаёт ограниченный набор персональных данных следующим получателям, расположенным на территории Российской Федерации:
- АО «Тинькофф Банк» (ИНН 7710140679) — сервис «Тинькофф Касса». Передаются: email Пользователя, идентификатор заказа, сумма платежа, наименование оплачиваемой услуги. Цель: приём платежей, формирование и направление Пользователю фискальных чеков (54-ФЗ), зачисление денежных средств на расчётный счёт Оператора. Реквизиты банковских карт Оператором не обрабатываются и не хранятся — они передаются Пользователем непосредственно АО «Тинькофф Банк» на защищённой странице оплаты. Политика: tinkoff.ru/about/legal
- ООО «Яндекс.Облако» (ИНН 7704414297) — сервисы Yandex Database, Yandex Cloud Functions. Передаются: идентификатор Пользователя, email, временные метки согласий. Цель: первичная запись и хранение персональных данных граждан РФ во исполнение ст. 18 ч. 5 №152-ФЗ.
Локализация данных. Первичная запись и хранение персональных данных граждан Российской Федерации (идентификаторов, адресов электронной почты, временных меток согласий) осуществляются на серверах ООО «Яндекс.Облако» в регионе ru-central1 (Российская Федерация) во исполнение ст. 18 ч. 5 №152-ФЗ. Производные данные обрабатываются на инфраструктуре иностранных поставщиков на основании явного согласия Пользователя в порядке ст. 12 ч. 4 п. 1 №152-ФЗ.
6. Сроки обработки и хранения данных
- Данные учётной записи (email, UID, имя, хеш пароля): хранятся с момента регистрации и до удаления аккаунта Пользователем или отзыва согласия на обработку
- Данные профиля компании и пользовательский контент: хранятся локально в браузере Пользователя (localStorage), не передаются на сервера Оператора; удаляются при очистке данных браузера или удалении аккаунта
- Данные о балансе токенов, подписках и платежах: хранятся в течение срока действия договора и 3 (трёх) лет после его прекращения — для соблюдения требований налогового и бухгалтерского законодательства
- Технические логи и данные о визитах: хранятся не более 90 (девяноста) дней, после чего автоматически удаляются
- Fingerprint визитов: хранятся не более 2 (двух) дней и удаляются автоматизированным скриптом
- FCM-токены push-уведомлений: хранятся до отзыва Пользователем разрешения на уведомления или до истечения срока их действия (определяется Firebase)
- Запросы и переписка с поддержкой: хранятся в течение 1 (одного) года для разрешения возможных споров
По истечении установленных сроков или при достижении целей обработки персональные данные подлежат уничтожению или обезличиванию.
7. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий, в том числе:
- Шифрование данных при передаче (TLS 1.2+ / HTTPS)
- Правила безопасности Firebase (Firestore Security Rules) — ограничение прав доступа на уровне базы данных
- Хеширование паролей средствами Firebase Authentication (исходный пароль Оператору недоступен)
- Разграничение доступа — каждый Пользователь получает доступ только к своим данным
- Многоуровневое ограничение частоты запросов (rate limiting) для защиты от автоматизированных атак
- Политика безопасности контента (Content Security Policy), защита от XSS и CSRF
- Хранение ключей API в защищённом хранилище секретов (Google Secret Manager)
- Регулярный аудит безопасности и обновление зависимостей
- Ограниченный круг лиц, имеющих доступ к административной панели
8. Права субъекта персональных данных
В соответствии со ст. 14 №152-ФЗ Пользователь имеет право:
- Получать информацию о наличии своих персональных данных и об их обработке
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или незаконно полученными
- Отозвать согласие на обработку персональных данных в любой момент (см. §9)
- Удалить аккаунт и все связанные с ним данные — через интерфейс «Профиль» → «Удалить аккаунт»
- Требовать переноса своих данных в машиночитаемом формате (обратитесь по email Оператора)
- Обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, rkn.gov.ru)
- Обращаться в суд для защиты своих прав и законных интересов
9. Порядок отзыва согласия и реализации прав
Пользователь может реализовать свои права одним из следующих способов:
- Самостоятельно через интерфейс Сервиса: отключить рассылку в «Профиль» → «Уведомления», удалить аккаунт в «Профиль» → «Удалить аккаунт»
- Направить запрос по email: uniscript@mail.ru с указанием ФИО, адреса электронной почты, привязанного к аккаунту, и содержания обращения
Оператор обязуется рассмотреть обращение в срок, не превышающий 30 (тридцати) дней с момента его получения, и направить мотивированный ответ.
При отзыве согласия Оператор прекращает обработку персональных данных и уничтожает их в течение 30 дней, за исключением случаев, когда продолжение обработки допустимо в соответствии с законодательством РФ (например, для исполнения налоговых обязательств).
10. Cookie, localStorage и аналогичные технологии
Сервис использует следующие технологии хранения данных в браузере Пользователя:
- Технические cookie (Firebase Authentication): обеспечивают сохранение сессии Пользователя, защиту от межсайтовых запросов. Срок хранения — до 1 года
- localStorage: используется для хранения профилей компаний, истории генераций, контент-планов, пользовательских настроек (тема, метрики), согласия на использование cookie, fingerprint-отпечатка. Срок хранения — до очистки Пользователем
- sessionStorage: используется для временного хранения флагов текущей сессии. Очищается при закрытии вкладки
Сервис не использует сторонние аналитические и рекламные cookie (Google Analytics, Яндекс.Метрика и т.п.).
При отказе от cookie основные функции Сервиса будут недоступны (невозможно будет войти в аккаунт).
11. Передача данных третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
- Передачи облачным провайдерам, перечисленным в §5, для обеспечения функционирования Сервиса
- Передачи по законным требованиям уполномоченных государственных органов (суд, следствие, налоговые органы и т.п.)
- Передачи с явного согласия Пользователя
Оператор не продаёт и не передаёт персональные данные в рекламных целях.
12. Автоматизированная обработка и принятие решений
В рамках Сервиса применяется автоматизированная обработка персональных данных, в том числе с использованием алгоритмов машинного обучения (генеративных ИИ-моделей). Решения, принимаемые автоматически (например, блокировка при превышении лимита запросов, списание токенов), не порождают юридических последствий для Пользователя и могут быть оспорены обращением в поддержку.
13. Обработка данных несовершеннолетних
Сервис предназначен для использования лицами, достигшими 18 лет. Оператор не собирает осознанно персональные данные лиц, не достигших 18 лет. Если Оператору станет известно, что такие данные были собраны без согласия законного представителя, они будут незамедлительно удалены.
14. Изменение Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия всегда доступна в Сервисе и датируется в начале документа. При существенных изменениях Пользователи уведомляются через интерфейс Сервиса и/или по email не менее чем за 14 дней до вступления изменений в силу. Продолжение использования Сервиса после вступления изменений в силу означает согласие с ними.
15. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, а также для реализации своих прав субъекта персональных данных, обращайтесь по адресу: uniscript@mail.ru
Мы обязуемся ответить в срок, не превышающий 30 дней с момента получения обращения.