Политика конфиденциальности
Платформа AI² Dating — Международная юрисдикция (GDPR)
Последняя редакция от 25 марта 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки, хранения, передачи и защиты персональных данных и иной информации пользователей сервиса AI² Dating (далее — «Сервис», «Платформа»), размещённого в информационно-телекоммуникационной сети Интернет по адресам: ai2.dating, ai2.date (далее — «Сайт»), а также в виде мобильного приложения (далее — «Приложение»).
Настоящая Политика подготовлена в соответствии с Регламентом (ЕС) 2016/679 (Общий регламент по защите данных — GDPR), Директивой 2002/58/EC (ePrivacy Directive), а также Регламентом (ЕС) 2024/1689 (EU AI Act) в части требований прозрачности к системам искусственного интеллекта.
Используя Сервис, Вы подтверждаете, что ознакомились с настоящей Политикой и согласны с её условиями. Если Вы не согласны с какими-либо положениями Политики, Вам следует прекратить использование Сервиса.
1. Что регулирует настоящая Политика
1.1. Настоящая Политика регулирует отношения между контролёром персональных данных (далее — «Контролёр», «Оператор», «Мы») и физическим лицом (далее — «Пользователь», «Вы», «Субъект данных»), использующим Сервис AI² Dating, в части сбора, обработки, хранения и защиты персональных данных в соответствии со ст. 13 и 14 GDPR.
1.2. Политика распространяется на все персональные данные, которые Контролёр может получить о Пользователе во время использования Сервиса, включая:
• персональные данные, предоставленные Пользователем при регистрации и заполнении профиля;
• данные, получаемые автоматически при использовании Сервиса (cookies, IP-адрес, данные устройства);
• данные, предоставленные Пользователем при прохождении психологических тестов, анкет и опросов;
• биометрические персональные данные, полученные при верификации личности;
• данные, связанные с платёжными операциями и внутренним кошельком AI² Token;
• данные, обрабатываемые с использованием технологий искусственного интеллекта;
• специальные категории персональных данных (ст. 9 GDPR), предоставленные Пользователем добровольно.
1.3. Политика действует в отношении доменов Контролёра: ai2.dating, ai2.date, а также соответствующих мобильных приложений.
1.4. Настоящая Политика не распространяется на сторонние ресурсы, на которые могут вести ссылки из Сервиса. Контролёр не несёт ответственности за действия третьих лиц, получивших доступ к данным Пользователя в результате использования им сторонних ресурсов.
2. Кто обрабатывает информацию
2.1. Контролёр персональных данных (Data Controller)
Частная Компания «New Reality»
• БИН: 220440900016
• Юридический адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29
• Электронная почта: support@ai2.dating, support@ai2dating.kz
• Телефон: +7 (747) 029-43-05
• Веб-сайт: https://ai2.dating
2.2. Ответственный за защиту данных (Data Protection Officer, DPO)
В соответствии со ст. 37–39 GDPR Контролёр назначил ответственного за защиту данных. По всем вопросам, связанным с обработкой и защитой персональных данных, Вы можете обращаться к DPO:
• Электронная почта: gdpr@ai2.dating
• Почтовый адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29 — с пометкой «Data Protection Officer»
DPO обеспечивает контроль соблюдения требований GDPR, рассматривает обращения субъектов данных и взаимодействует с надзорными органами.
2.3. Применимое законодательство
Обработка персональных данных осуществляется в соответствии с:
• Регламентом (ЕС) 2016/679 (General Data Protection Regulation — GDPR);
• Директивой 2002/58/EC (ePrivacy Directive) — в части cookies и электронных коммуникаций;
• Регламентом (ЕС) 2024/1689 (EU AI Act) — в части прозрачности и подотчётности систем искусственного интеллекта;
• применимым национальным законодательством государств-членов ЕС/ЕЭЗ, в которых проживают Пользователи.
3. Цель Политики
3.1. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных Пользователей от несанкционированного доступа и разглашения, а также выполнение информационных обязательств Контролёра в соответствии со ст. 13 и 14 GDPR.
3.2. Политика определяет:
• перечень персональных данных, подлежащих обработке;
• цели и правовые основания обработки (ст. 6 и 9 GDPR);
• меры по обеспечению безопасности персональных данных;
• права субъектов данных (ст. 15–22 GDPR);
• порядок работы с обращениями субъектов;
• порядок передачи данных третьим лицам и международные передачи;
• сроки хранения и порядок уничтожения персональных данных;
• информацию о файлах cookie и согласии на их использование;
• информацию о применении технологий искусственного интеллекта.
3.3. Контролёр обязуется не допускать обработку персональных данных, несовместимую с целями их сбора, а также обработку избыточных данных по отношению к заявленным целям (принцип минимизации данных, ст. 5(1)(c) GDPR).
3.4. Политика призвана обеспечить прозрачность обработки персональных данных (ст. 5(1)(a) GDPR), позволяя Пользователю принимать осознанные решения об использовании Сервиса и предоставлении своих данных.
4. Какую информацию мы собираем
4.1. Данные, предоставляемые при регистрации
При создании учётной записи в Сервисе Пользователь предоставляет следующие данные:
• Имя (отображаемое имя в Сервисе);
• Адрес электронной почты (используется для авторизации и связи);
• Номер телефона (при наличии, для дополнительной верификации);
• Дата рождения (для проверки возрастного ограничения — не младше 18 лет);
• Пол (мужской / женский / другой);
• Город проживания (для подбора пар по географической близости);
• Пароль (хранится в хешированном виде, алгоритм bcrypt).
При авторизации через сторонние сервисы (OAuth) дополнительно могут быть получены:
• Google OAuth: имя, email, фотография профиля, идентификатор Google;
• Telegram OAuth: имя, username, идентификатор Telegram, фотография (при наличии).
4.2. Данные анкеты (Questionnaire)
Сервис предусматривает многоуровневую систему анкетирования, распределённую по 4 уровням:
• Уровень L1 — заполняется при регистрации: жизненные ценности, цель отношений, привычки, черты характера, предпочтения в партнёре, интересы;
• Уровень L2 — расширенная анкета, разблокируется после начала активного использования Сервиса: стиль привязанности, отношение к финансам, ритм жизни, эмоциональный интеллект;
• Уровень L2.5 — анкета интимной совместимости, заполняется по желанию Пользователя: предпочтения, границы, ожидания в интимной сфере отношений;
• Уровень L2.5+ — модуль двойного согласия, разблокируется при взаимном согласии обоих партнёров: детальная интимная совместимость, включая контрольные вопросы на непротиворечивость.
Правовое основание: Ответы на вопросы уровней L2.5 и L2.5+ относятся к специальным категориям персональных данных (данные о сексуальной жизни и ориентации, ст. 9 GDPR) и обрабатываются исключительно на основании явного согласия субъекта данных (ст. 9(2)(a) GDPR). См. раздел 11.
4.3. Психологическое тестирование
Сервис предоставляет следующие психологические инструменты:
MBTI-типирование:
• 64 основных вопроса + 4 тайбрейкера;
• Шкала Лайкерта с 4 вариантами ответа;
• Результат: психологический тип (16 типов), когнитивные функции, показатель выраженности (-100..+100).
Тест Фишер:
• вопросы для каждого из 4 типов темперамента;
• Шкала Лайкерта 1-5;
• Результат: доминирующий тип темперамента, совместимость по «золотым парам».
Дополнительные опросы (Surveys, более 40):
• Тематические психологические опросники;
• Направлены на уточнение профиля совместимости;
• Включают вопросы о стиле общения, жизненных приоритетах, привычках, ожиданиях от отношений.
4.4. Фотографии и визуальный контент
• Фотографии профиля — загружаемые Пользователем изображения для отображения в профиле;
• Фотографии в альбомах — дополнительные фотографии, которые Пользователь может добавлять в тематические альбомы;
• Селфи для верификации — фотография лица, сделанная в реальном времени для подтверждения личности;
• EXIF-метаданные — технические данные, извлекаемые из загруженных фотографий (модель камеры, дата съёмки, геолокация при наличии), используемые для оценки подлинности фотографий (photo_exif_score).
4.5. Биометрические персональные данные
В рамках верификации личности (Face Verification) Сервис обрабатывает следующие биометрические данные:
• Биометрический шаблон лица — математическое представление (эмбеддинг) лица Пользователя, полученное с помощью нейронной сети ArcFace;
• Данные детекции лица — координаты ключевых точек лица, определённые нейронной сетью RetinaFace;
• Данные проверки живости (Liveness Detection) — результаты выполнения Pose Challenge (поворот головы в случайно заданном направлении), подтверждающие, что перед камерой находится живой человек;
• Результат сравнения — числовой показатель сходства (cosine similarity) между верификационным селфи и фотографиями профиля.
Обработка биометрии осуществляется на основании явного согласия субъекта данных (ст. 9(2)(a) GDPR). Биометрические данные относятся к специальным категориям персональных данных (ст. 9(1) GDPR). Контролёр провёл Оценку воздействия на защиту данных (DPIA) в соответствии со ст. 35 GDPR для данного вида обработки. Количество попыток верификации ограничено — не более 5 в сутки.
4.6. Переписка и коммуникации
• Сообщения в чате — текстовое содержимое сообщений, которыми Пользователи обмениваются в рамках Сервиса (передача в реальном времени по технологии SSE — Server-Sent Events);
• Индикаторы набора текста — технические данные, фиксирующие факт набора сообщения;
• Метаданные переписок — дата и время отправки/прочтения сообщений, идентификаторы участников;
• Сообщения AI Care — автоматически сгенерированные AI-сообщения, направляемые Пользователю на основании анализа его поведения в Сервисе (проактивная система поддержки).
4.7. Данные AI-Консультанта (AI Advisor)
При использовании AI-Консультанта обрабатываются:
• История чата с AI — текстовые сообщения, которые Пользователь направляет AI-Консультанту, и ответы системы;
• Запросы на аналитические отчёты (Action Cards) — тип запрошенного анализа, входные данные (профиль Пользователя, показатели совместимости, результаты тестов);
• Сгенерированные отчёты — персональные аналитические отчёты, подготовленные AI на основании данных Пользователя;
• Метаданные использования — частота обращений, типы запросов, время обработки.
Обработка данных AI-Консультанта осуществляется с использованием сервиса Mars LLM Service (внутренний микросервис на базе больших языковых моделей). Данные передаются в псевдонимизированном виде (ст. 4(5) GDPR). Подробнее об AI-прозрачности см. раздел 13.
4.8. Показатели совместимости и аналитика
• Показатели по 12 измерениям совместимости: ценности (VAL, 19%), привязанность (ATT, 15%), конфликтность (CNF, 10%), языки любви (LOV, 8%), интересы (INT, 10%), финансы (FIN, 7%), ритм дня (DAY, 5%), эмоциональный интеллект (EQ, 7%), психология (PSY, 7%), физическая совместимость (FIS, 7%), интеллектуальная совместимость (INT+, 3%), поведение (BHV, 4%);
• Совокупный балл совместимости — взвешенная оценка совместимости пары;
• Матрицы совместимости: Attachment 4×4, Love Languages 5×5, MBTI 16×16, Fisher 4×4;
• Результаты фильтрации — данные о применении жёстких фильтров совместимости (например, порог VAL < 40 или несовместимые цели отношений).
4.9. Данные платформенной оценки безопасности
Сервис автоматически рассчитывает скрытые показатели безопасности для защиты сообщества Пользователей:
• safety_score — оценка безопасности профиля;
• consistency_score — оценка непротиворечивости ответов (анализ 8 пар противоречивых вопросов L1);
• reputation_risk — оценка репутационного риска;
• Маркеры и паттерны — автоматически выявленные паттерны поведения.
Данные показатели хранятся в обезличенном JSON-формате и никогда не отображаются Пользователю. Они используются исключительно для обеспечения безопасности платформы и защиты других Пользователей на основании законного интереса Контролёра (ст. 6(1)(f) GDPR).
4.10. Платёжные данные и AI² Token
• Данные внутреннего кошелька — баланс в токенах AI², история транзакций (пополнения, списания, переводы);
• Данные подписки — тип подписки (Free / Plus / Premium / VIP), дата начала и окончания, история смены тарифов;
• Платёжные транзакции — идентификаторы транзакций, суммы, статусы платежей;
• Цифровые коды активации — коды карт и флаеров, активированные Пользователем для пополнения кошелька AI² Token.
Важно: Контролёр не хранит данные банковских карт Пользователей. Обработка платежей осуществляется исключительно через сертифицированные платёжные шлюзы, соответствующие стандарту PCI DSS.
4.11. Технические данные
При использовании Сервиса автоматически собираются:
• IP-адрес Пользователя;
• User-Agent — информация о браузере и операционной системе;
• Данные cookies — идентификаторы сессий, настройки интерфейса, языковые предпочтения (см. раздел 10 о согласии на cookies);
• Данные Web Push — подписка на push-уведомления (endpoint, ключи шифрования p256dh и auth), использующая протокол VAPID;
• Данные аналитики — информация, собираемая системами Google Analytics (страницы просмотра, действия пользователя, демографические данные) — только при наличии согласия;
• Логи доступа — даты и время обращений к Сервису, запрошенные URL, коды ответов сервера.
5. Правовые основания и цели обработки
5.1. Правовые основания обработки (ст. 6 и 9 GDPR)
Контролёр обрабатывает персональные данные на следующих правовых основаниях:
а) Исполнение договора (ст. 6(1)(b) GDPR):
• регистрация учётной записи;
• предоставление основных функций Сервиса (поиск пар, чат, показатели совместимости);
• обработка платежей и ведение внутреннего кошелька AI² Token;
• исполнение обязательств по подписке;
• обработка данных анкеты L1 и L2;
• обработка результатов психологических тестов.
б) Согласие субъекта данных (ст. 6(1)(a) GDPR):
• отправка push-уведомлений;
• обработка данных AI-Консультантом;
• использование аналитических cookies (Google Analytics);
• обработка EXIF-метаданных фотографий.
в) Явное согласие на обработку специальных категорий данных (ст. 9(2)(a) GDPR):
• обработка данных об интимной жизни и сексуальных предпочтениях (уровни L2.5 и L2.5+ анкеты);
• обработка биометрических данных для однозначной идентификации (верификация лица).
г) Законный интерес контролёра (ст. 6(1)(f) GDPR):
• обеспечение безопасности Сервиса (расчёт safety_score, consistency_score);
• предотвращение мошенничества и злоупотреблений;
• улучшение качества Сервиса и пользовательского опыта;
• анализ агрегированных обезличенных данных для развития алгоритмов.
Контролёр провёл оценку баланса интересов (Legitimate Interest Assessment) для каждого случая обработки на основании законного интереса, установив, что интересы, права и свободы субъектов данных не превалируют над законными интересами Контролёра. Вы вправе запросить результаты данной оценки, обратившись к DPO (gdpr@ai2.dating).
д) Юридическое обязательство (ст. 6(1)(c) GDPR):
• проверка возраста (не младше 18 лет);
• хранение данных о транзакциях в соответствии с требованиями налогового и финансового законодательства;
• реагирование на законные запросы уполномоченных органов.
5.2. Цели обработки персональных данных
Контролёр обрабатывает персональные данные в следующих целях:
• Регистрация и идентификация — создание учётной записи, авторизация, подтверждение личности;
• Подбор совместимых партнёров — расчёт показателей совместимости по 12 измерениям, формирование рекомендаций;
• Психологическое профилирование — определение типа личности (MBTI), типа темперамента (Fisher), стиля привязанности, языков любви;
• Обеспечение коммуникации — предоставление чата между Пользователями, отправка уведомлений;
• AI-аналитика — генерация персонализированных отчётов и рекомендаций с использованием AI-Консультанта;
• Верификация личности — подтверждение подлинности фотографий и соответствия реальному облику Пользователя;
• Обработка платежей — приём платежей, ведение кошелька AI² Token, активация цифровых кодов;
• Обеспечение безопасности — выявление и предотвращение мошенничества, фейковых аккаунтов, нарушений правил Сервиса;
• Улучшение Сервиса — анализ обезличенных статистических данных для совершенствования алгоритмов совместимости и пользовательского интерфейса;
• Проактивная поддержка (AI Care) — автоматическая генерация персонализированных сообщений поддержки на основании поведенческих паттернов Пользователя.
5.3. Принцип минимизации данных (ст. 5(1)(c) GDPR)
Контролёр собирает только те данные, которые необходимы для достижения заявленных целей обработки. Заполнение расширенных уровней анкеты (L2, L2.5, L2.5+), прохождение психологических тестов и верификация лица являются добровольными и не являются обязательным условием использования базовых функций Сервиса.
6. Как мы защищаем информацию
6.1. Организационные меры
Контролёр принимает следующие организационные меры по защите персональных данных:
• назначение ответственного за защиту данных (DPO) в соответствии со ст. 37 GDPR;
• разработка и утверждение внутренних нормативных документов по обработке и защите персональных данных;
• ограничение круга лиц, имеющих доступ к персональным данным, и разграничение прав доступа (принцип наименьших привилегий);
• регулярное обучение сотрудников требованиям GDPR и внутренним политикам безопасности;
• проведение Оценки воздействия на защиту данных (DPIA, ст. 35 GDPR) для высокорисковых видов обработки;
• ведение реестра операций по обработке данных (Record of Processing Activities, ст. 30 GDPR);
• регулярный внутренний аудит соответствия обработки персональных данных требованиям GDPR.
6.2. Технические меры
Шифрование данных:
• AES-256 (Advanced Encryption Standard) — шифрование специальных категорий персональных данных (ответы уровня L2.5+ хранятся в таблице consent_answers в зашифрованном виде);
• HTTPS/TLS 1.2+ — все данные передаются по защищённому каналу;
• bcrypt — хеширование паролей пользователей;
• HMAC-SHA256 — подписание межсервисных запросов (Mars LLM Service, платёжный шлюз);
• RFC 8291 — шифрование push-уведомлений (ECDH + HKDF + AES-128-GCM).
Серверная безопасность:
• применение межсетевого экранирования (firewall);
• использование системы обнаружения и предотвращения вторжений;
• регулярное обновление программного обеспечения и исправление уязвимостей;
• ведение журналов доступа к информационным системам;
• резервное копирование данных с шифрованием;
• принцип защиты данных по умолчанию и при проектировании (Data Protection by Design and by Default, ст. 25 GDPR).
Защита авторизации:
• JWT-токены (JSON Web Token) с ограниченным сроком действия;
• проверка авторизации на каждом запросе через middleware;
• ограничение числа попыток авторизации;
• ограничение числа попыток верификации лица (не более 5 в сутки);
• stateless токены для Pose Challenge (HMAC-SHA256).
Защита биометрических данных:
• биометрические шаблоны (эмбеддинги) хранятся в отдельном контуре;
• обработка биометрии осуществляется локально (микросервис DeepFace), без передачи данных третьим сторонам;
• доступ к сервису верификации ограничен внутренней сетью;
• проведена DPIA (ст. 35 GDPR) в отношении данного вида обработки.
6.3. Защита платёжных данных
Контролёр не хранит данные платёжных карт. Приём платежей осуществляется через сертифицированные платёжные шлюзы, соответствующие стандарту PCI DSS Level 1. Обмен данными с платёжным шлюзом защищён HMAC-ключом и осуществляется по зашифрованному каналу HTTPS.
6.4. Реагирование на инциденты (ст. 33–34 GDPR)
В случае обнаружения утечки персональных данных или иного инцидента информационной безопасности Контролёр обязуется:
• незамедлительно принять меры по устранению последствий инцидента;
• уведомить надзорный орган в течение 72 часов с момента обнаружения нарушения (ст. 33 GDPR);
• уведомить пострадавших субъектов данных без неоправданной задержки, если нарушение может повлечь высокий риск для их прав и свобод (ст. 34 GDPR);
• задокументировать все инциденты, включая обстоятельства, последствия и принятые корректирующие меры;
• провести внутреннее расследование и принять меры по предотвращению повторных инцидентов.
7. Кому передаётся информация
7.1. Общие принципы
Контролёр не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам в коммерческих целях. Передача данных осуществляется только в случаях, описанных в настоящем разделе, и в объёме, минимально необходимом для достижения соответствующих целей. Все получатели данных (обработчики, ст. 28 GDPR) связаны соответствующими соглашениями об обработке данных (Data Processing Agreements).
7.2. Платёжные шлюзы
При осуществлении платежей Пользователя через интерфейс Сервиса данные передаются платёжному шлюзу для проведения транзакции. Передаваемые данные:
• идентификатор транзакции;
• сумма и валюта платежа;
• описание платежа (тип подписки или пополнение кошелька);
• email Пользователя (для отправки чека).
Платёжные шлюзы обрабатывают данные банковских карт самостоятельно в соответствии с собственными политиками конфиденциальности и стандартом PCI DSS.
7.3. Сервис верификации лица (DeepFace)
Верификация лица осуществляется локальным микросервисом (Python FastAPI), работающим на собственном сервере Контролёра. Биометрические данные не передаются внешним провайдерам. Микросервис использует открытые модели нейронных сетей ArcFace и RetinaFace, развёрнутые локально.
7.4. Mars LLM Service (AI-Консультант)
Обработка запросов AI-Консультанта осуществляется через внутренний микросервис Mars, размещённый на инфраструктуре Контролёра. Данные передаются Mars в псевдонимизированном виде (без прямых идентификаторов Пользователя, таких как имя, email, телефон).
Mars использует языковые модели для генерации ответов:
• Claude Haiku — для чат-консультаций (модель компании Anthropic);
• Claude Sonnet — для аналитических отчётов (модель компании Anthropic).
Запросы к языковым моделям содержат обезличенные данные профиля и показатели совместимости. Компания Anthropic не использует данные запросов через API для обучения своих моделей. Обработка через Anthropic API представляет собой международную передачу данных (см. раздел 9).
7.5. Сервисы push-уведомлений
Для доставки push-уведомлений используются серверы push-провайдеров браузеров (Google FCM для Chrome, Mozilla Push Service для Firefox, Apple Push Notification Service для Safari). Передаются только зашифрованные полезные данные (payload) уведомлений; push-провайдеры не имеют возможности расшифровать содержимое сообщений (сквозное шифрование по протоколу RFC 8291).
7.6. Системы веб-аналитики
• Google Analytics (Google LLC) — сбор обезличенных данных о посещаемости, поведении на сайте, источниках трафика. Данные передаются на серверы Google и обрабатываются в соответствии с политикой конфиденциальности Google. Активируется только после получения согласия Пользователя (в соответствии с ePrivacy Directive).
Пользователь может отказаться от сбора данных аналитическими системами путём отзыва согласия на cookies (см. раздел 10).
7.7. OAuth-провайдеры
При авторизации через Google или Telegram соответствующие провайдеры получают информацию о факте авторизации Пользователя в Сервисе. Объём данных, получаемых от OAuth-провайдеров, определяется их собственными политиками конфиденциальности и запрошенными разрешениями (scopes).
7.8. Другие Пользователи Сервиса
Другие Пользователи Сервиса могут видеть следующую информацию о Вас в зависимости от настроек приватности и уровня подписки:
• отображаемое имя;
• фотографии профиля и альбомов;
• возраст, город;
• информацию из профиля (ответы анкеты L1 — частично);
• показатель совместимости (при наличии взаимного интереса);
• психологический тип (MBTI, Fisher — при наличии);
• статус верификации лица.
Не отображается другим Пользователям: email, номер телефона, данные интимной анкеты (L2.5/L2.5+), платёжная информация, показатели безопасности.
7.9. Передача данных по требованию закона
Контролёр вправе передать персональные данные по законному запросу уполномоченных государственных органов в порядке, установленном действующим законодательством, при наличии надлежащего правового основания. Контролёр уведомит субъекта данных о таком запросе, если это не запрещено законом.
8. Срок хранения
8.1. Общие правила (ст. 5(1)(e) GDPR)
Персональные данные хранятся не дольше, чем этого требуют цели их обработки (принцип ограничения хранения). По истечении срока хранения данные удаляются или анонимизируются.
8.2. Сроки хранения по категориям данных
| Категория данных | Срок хранения | Правовое основание |
|---|---|---|
| Данные учётной записи (профиль) | Весь период использования Сервиса + 30 дней после удаления аккаунта | Исполнение договора, ст. 6(1)(b) |
| Ответы анкеты (L1, L2) | Весь период использования Сервиса | Исполнение договора, ст. 6(1)(b) |
| Ответы интимной анкеты (L2.5, L2.5+) | До отзыва согласия или удаления аккаунта | Явное согласие, ст. 9(2)(a) |
| Результаты психологических тестов | Весь период использования Сервиса | Исполнение договора, ст. 6(1)(b) |
| Фотографии профиля | Весь период использования Сервиса + 30 дней | Исполнение договора, ст. 6(1)(b) |
| Биометрические данные (верификация) | 1 год с момента верификации или до отзыва согласия | Явное согласие, ст. 9(2)(a) |
| Переписка в чате | 3 года с момента создания или до удаления аккаунта | Исполнение договора, ст. 6(1)(b) |
| Данные AI-Консультанта | 1 год с момента генерации отчёта | Согласие, ст. 6(1)(a) |
| Платёжные транзакции | 5 лет с момента проведения транзакции | Юридическое обязательство, ст. 6(1)(c) |
| Cookies и данные аналитики | До 2 лет с момента последнего визита | Согласие, ст. 6(1)(a) |
| Данные push-подписки | До отписки или удаления аккаунта | Согласие, ст. 6(1)(a) |
| Показатели безопасности (platform_assessment) | Весь период использования Сервиса | Законный интерес, ст. 6(1)(f) |
| Логи доступа | 6 месяцев | Законный интерес, ст. 6(1)(f) |
8.3. Уничтожение данных
По истечении срока хранения или при достижении целей обработки персональные данные уничтожаются в течение 30 дней. Уничтожение осуществляется путём:
• удаления записей из базы данных;
• удаления файлов (фотографий, документов) с серверов;
• перезаписи зашифрованных данных;
• фиксации факта уничтожения в журнале.
8.4. Удаление аккаунта
При удалении аккаунта Пользователем:
• профильные данные, фотографии и контент удаляются в течение 30 дней;
• зашифрованные данные интимной анкеты удаляются незамедлительно;
• биометрические шаблоны удаляются незамедлительно;
• платёжные транзакции обезличиваются, но сохраняются в течение 5 лет в соответствии с требованиями налогового законодательства;
• обезличенные (анонимизированные) статистические данные могут сохраняться бессрочно, так как они не являются персональными данными в смысле GDPR.
9. Международная передача данных
9.1. Общие принципы (Глава V GDPR, ст. 44–49)
Контролёр может передавать персональные данные в страны за пределами Европейской экономической зоны (ЕЭЗ) только при наличии надлежащих гарантий защиты, предусмотренных GDPR.
9.2. Передачи за пределы ЕЭЗ
Следующие операции обработки могут включать передачу данных за пределы ЕЭЗ:
а) Anthropic API (Mars LLM Service):
• Категория данных: псевдонимизированные данные профиля и показатели совместимости;
• Страна назначения: США;
• Гарантии: Стандартные договорные условия (Standard Contractual Clauses, SCC), утверждённые Решением Комиссии (ЕС) 2021/914; Anthropic не использует данные API-запросов для обучения моделей;
• Минимизация: передаются только обезличенные/псевдонимизированные данные.
б) Google Analytics:
• Категория данных: обезличенные данные аналитики (IP-адрес анонимизирован);
• Страна назначения: США/ЕС (Google предоставляет хранение в регионе ЕС);
• Гарантии: Стандартные договорные условия (SCC); EU-U.S. Data Privacy Framework.
в) Push-провайдеры (Google FCM, Mozilla, Apple):
• Категория данных: зашифрованные payload уведомлений;
• Гарантии: сквозное шифрование (RFC 8291), провайдеры не имеют доступа к содержимому.
9.3. Ваши права в отношении международных передач
Вы вправе получить копию надлежащих гарантий, применяемых при международных передачах данных, обратившись к DPO по адресу gdpr@ai2.dating.
10. Cookies и согласие (ePrivacy)
10.1. Что такое cookies
Cookies — это небольшие текстовые файлы, которые сохраняются на Вашем устройстве при посещении Сервиса. Они позволяют Сервису запоминать информацию о Вас и Ваших предпочтениях.
10.2. Типы используемых cookies
а) Строго необходимые cookies (не требуют согласия):
• идентификатор сессии (JWT-токен);
• языковые настройки интерфейса;
• состояние согласия на cookies (cookie consent).
Данные cookies необходимы для функционирования Сервиса и устанавливаются на основании законного интереса (ст. 6(1)(f) GDPR) и исключения из требования согласия по ст. 5(3) ePrivacy Directive.
б) Функциональные cookies (требуют согласия):
• предпочтения отображения (тема оформления, размер шрифта);
• данные подписки на push-уведомления;
• состояние PWA-установки.
в) Аналитические cookies (требуют согласия):
• Google Analytics — отслеживание посещаемости, поведения пользователей, источников трафика. Включая данные о демографии, интересах и поведении (в обезличенном виде).
Аналитические cookies устанавливаются только после получения явного согласия Пользователя через баннер cookies в соответствии с требованиями ePrivacy Directive.
10.3. Управление cookies
Вы можете управлять cookies следующими способами:
• Через баннер согласия на cookies — при первом посещении Сервиса Вам предлагается выбрать категории cookies, на которые Вы даёте согласие;
• В настройках браузера — настройка блокировки, удаления или предупреждения о cookies;
• Для Google Analytics — через дополнение Google Analytics Opt-out (https://tools.google.com/dlpage/gaoptout);
• Отзыв согласия — Вы можете в любой момент отозвать ранее данное согласие на cookies через настройки Сервиса или очистив cookies в браузере.
Обратите внимание: отключение строго необходимых cookies может привести к невозможности использования Сервиса.
10.4. Локальное хранилище (Local Storage)
Помимо cookies, Сервис использует технологию Local Storage браузера для хранения:
• токена авторизации (JWT);
• кешированных данных профиля;
• настроек интерфейса;
• данных Service Worker (для PWA-функциональности).
Данные Local Storage не передаются автоматически на сервер с каждым запросом (в отличие от cookies) и используются исключительно на стороне браузера.
11. Обработка специальных категорий персональных данных (ст. 9 GDPR)
11.1. Общие положения
В соответствии со ст. 9(1) GDPR обработка специальных категорий персональных данных, в том числе данных о сексуальной жизни и сексуальной ориентации, а также биометрических данных для целей однозначной идентификации, запрещена, за исключением случаев, предусмотренных ст. 9(2) GDPR.
Сервис AI² Dating обрабатывает следующие специальные категории:
11.2. Данные о сексуальной жизни и предпочтениях
Состав данных:
• ответы анкеты уровня L2.5 (об интимных предпочтениях, границах и ожиданиях);
• ответы анкеты уровня L2.5+ (модуля двойного согласия, включая контрольные вопросы на непротиворечивость: вопросы #30↔#19, #31↔#2, #32↔#20);
• результаты расчёта интимной совместимости (измерение FIS).
Правовое основание: обработка осуществляется исключительно на основании явного согласия субъекта данных (ст. 9(2)(a) GDPR). Согласие запрашивается отдельно для каждого уровня анкеты и содержит чёткое указание на характер обрабатываемых данных. Согласие может быть отозвано в любой момент без ущерба для законности обработки, произведённой до отзыва (ст. 7(3) GDPR).
Меры защиты:
• данные хранятся в зашифрованном виде (алгоритм AES-256) в отдельной таблице базы данных (consent_answers);
• ключ шифрования хранится отдельно от зашифрованных данных;
• расшифровка осуществляется только при непосредственном использовании данных для расчёта совместимости;
• доступ к уровню L2.5+ осуществляется только при взаимном согласии обоих партнёров;
• данные об интимной совместимости не отображаются в профиле Пользователя для других Пользователей.
Условия обработки:
• заполнение анкет L2.5 и L2.5+ является полностью добровольным;
• Пользователь может отозвать согласие и потребовать удаления данных в любой момент, при этом его учётная запись и прочие данные сохраняются;
• при отзыве согласия зашифрованные данные удаляются незамедлительно.
11.3. Биометрические персональные данные
Состав данных:
• биометрический шаблон (эмбеддинг) лица — математический вектор, полученный нейронной сетью ArcFace;
• координаты ключевых точек лица (landmarks) — определённые нейронной сетью RetinaFace;
• результаты проверки живости (Liveness Detection) — данные Pose Challenge.
Правовое основание: обработка осуществляется на основании явного согласия субъекта данных (ст. 9(2)(a) GDPR). Контролёром проведена Оценка воздействия на защиту данных (DPIA) в соответствии со ст. 35 GDPR.
Цели обработки:
• подтверждение соответствия фотографий профиля реальному облику Пользователя;
• защита сообщества от фейковых аккаунтов и мошенничества;
• повышение доверия между Пользователями.
Меры защиты:
• обработка осуществляется локально на серверах Контролёра (микросервис DeepFace, без передачи третьим лицам);
• количество попыток верификации ограничено 5 в сутки;
• биометрические шаблоны хранятся в отдельном защищённом контуре;
• срок хранения — 1 год с момента верификации или до отзыва согласия (в зависимости от того, что наступит ранее).
Условия обработки:
• верификация лица является полностью добровольной;
• отказ от верификации не ограничивает доступ к основным функциям Сервиса (но может ограничивать доверие других Пользователей к профилю);
• Пользователь может отозвать согласие на обработку биометрических данных, обратившись к DPO по адресу gdpr@ai2.dating.
11.4. EXIF-метаданные фотографий
При загрузке фотографий Сервис автоматически извлекает и анализирует EXIF-метаданные (модель камеры, дата съёмки, GPS-координаты при наличии, программное обеспечение). Данные используются для:
• оценки подлинности фотографий (photo_exif_score);
• выявления признаков манипуляции с изображениями;
• формирования показателя безопасности (safety_score).
GPS-координаты из EXIF-метаданных не используются для геолокации Пользователя и не отображаются другим Пользователям. Извлечённые данные хранятся в обезличенном числовом формате.
12. Ваши права (ст. 15–22 GDPR)
Как субъект данных, Вы обладаете следующими правами в соответствии с GDPR. Для реализации любого из перечисленных прав обратитесь к DPO по адресу gdpr@ai2.dating или по почтовому адресу, указанному в разделе 2.2. Контролёр обязуется ответить на Ваш запрос в течение одного месяца (ст. 12(3) GDPR), с возможностью продления ещё на два месяца при необходимости.
12.1. Право на доступ (ст. 15 GDPR)
Вы имеете право получить от Контролёра подтверждение факта обработки Ваших персональных данных, а также следующую информацию:
• цели обработки;
• категории обрабатываемых данных;
• получатели или категории получателей данных;
• предполагаемые сроки хранения;
• сведения о Ваших правах (исправление, удаление, ограничение, возражение);
• информация об источниках данных (если не получены от Вас);
• информация об автоматизированном принятии решений, включая профилирование (ст. 22 GDPR);
• информация о международных передачах и гарантиях (ст. 46 GDPR).
Вы имеете право получить копию обрабатываемых персональных данных бесплатно. За дополнительные копии может взиматься разумная плата.
12.2. Право на исправление (ст. 16 GDPR)
Вы имеете право потребовать незамедлительного исправления неточных персональных данных, а также дополнения неполных данных. Большинство данных Вы можете исправить самостоятельно через интерфейс Сервиса (редактирование профиля, повторное прохождение тестов).
12.3. Право на удаление / «право быть забытым» (ст. 17 GDPR)
Вы имеете право потребовать удаления Ваших персональных данных в случае:
• данные более не являются необходимыми для целей, для которых они были собраны;
• Вы отзываете согласие и не существует иного правового основания для обработки;
• Вы возражаете против обработки и нет преимущественных законных оснований для продолжения обработки;
• данные обрабатывались незаконно;
• удаление необходимо для соблюдения юридического обязательства.
Вы можете удалить свой аккаунт через настройки Сервиса или направив запрос на gdpr@ai2.dating.
Исключения: Контролёр вправе отказать в удалении данных, необходимых для исполнения юридического обязательства, для защиты законных интересов в рамках судебного разбирательства, а также в иных случаях, предусмотренных ст. 17(3) GDPR.
12.4. Право на ограничение обработки (ст. 18 GDPR)
Вы имеете право потребовать ограничения обработки Ваших персональных данных в следующих случаях:
• Вы оспариваете точность данных — на период проверки;
• обработка является незаконной, но Вы предпочитаете ограничение обработки вместо удаления;
• Контролёр более не нуждается в данных, но они необходимы Вам для предъявления, осуществления или защиты правовых требований;
• Вы возражаете против обработки (ст. 21 GDPR) — до проверки наличия преимущественных оснований у Контролёра.
12.5. Право на переносимость данных (ст. 20 GDPR)
Вы имеете право получить предоставленные Вами персональные данные в структурированном, широко используемом и машиночитаемом формате (JSON), а также передать эти данные другому контролёру без препятствий со стороны Контролёра, если обработка основана на согласии или договоре и осуществляется автоматизированными средствами.
12.6. Право на возражение (ст. 21 GDPR)
Вы имеете право в любой момент возразить против обработки Ваших персональных данных, осуществляемой на основании законного интереса (ст. 6(1)(f) GDPR), по основаниям, связанным с Вашей конкретной ситуацией. Контролёр прекратит обработку, если не докажет наличие убедительных законных оснований, превалирующих над Вашими интересами, правами и свободами.
В частности, Вы можете возразить против:
• расчёта показателей безопасности (safety_score, consistency_score);
• обработки логов доступа;
• использования данных для улучшения алгоритмов.
12.7. Право на отзыв согласия (ст. 7(3) GDPR)
Вы имеете право в любой момент отозвать согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, произведённой до отзыва.
Обратите внимание: отзыв согласия на обработку данных, необходимых для функционирования Сервиса на основании договора, влечёт за собой невозможность дальнейшего использования Сервиса и удаление учётной записи.
Отзыв согласия на обработку специальных категорий данных (интимная анкета, биометрия) не влечёт автоматического удаления аккаунта — удаляются только соответствующие категории данных.
12.8. Права в отношении автоматизированного принятия решений и профилирования (ст. 22 GDPR)
Сервис AI² Dating использует автоматизированную обработку данных для:
• расчёта показателей совместимости по 12 измерениям;
• определения психологического типа (MBTI) и типа темперамента (Fisher);
• формирования рекомендаций потенциальных партнёров;
• расчёта показателей безопасности (safety_score, consistency_score);
• генерации аналитических отчётов AI-Консультантом.
Важно: данные автоматизированные процессы не производят решений, имеющих юридические последствия или аналогично значимым образом влияющих на Пользователя. Показатели совместимости и рекомендации носят вспомогательный характер и не ограничивают правоспособность Пользователя.
Тем не менее, Вы имеете право:
• получить информацию о логике автоматизированной обработки;
• оспорить результаты автоматизированной обработки;
• потребовать вмешательства человека в принятие решений;
• выразить свою точку зрения.
12.9. Право на подачу жалобы в надзорный орган (ст. 77 GDPR)
Если Вы считаете, что Контролёр нарушает Ваши права в сфере персональных данных, Вы вправе подать жалобу в надзорный орган по защите данных (Supervisory Authority) в государстве-члене ЕС/ЕЭЗ:
• по месту Вашего обычного проживания;
• по месту Вашей работы; или
• по месту предполагаемого нарушения.
Перечень надзорных органов ЕС доступен на сайте Европейского совета по защите данных (EDPB): https://edpb.europa.eu/about-edpb/about-edpb/members_en
Вы также вправе обратиться непосредственно к Контролёру или DPO:
• DPO: gdpr@ai2.dating
• Поддержка: support@ai2.dating
• Телефон: +7 (747) 029-43-05
Контролёр обязуется рассмотреть обращение в течение одного месяца с момента его получения.
13. Прозрачность AI (EU AI Act)
13.1. Общие положения
В соответствии с требованиями Регламента (ЕС) 2024/1689 (EU AI Act) Контролёр обеспечивает прозрачность использования технологий искусственного интеллекта в Сервисе.
13.2. Системы AI, используемые в Сервисе
а) Алгоритм совместимости (ScoringEngine):
• Назначение: расчёт показателей совместимости по 12 измерениям на основании данных анкеты и психологических тестов;
• Тип системы: детерминированный алгоритм (не машинное обучение), основанный на научно обоснованных психологических моделях;
• Входные данные: ответы анкеты, результаты тестов MBTI и Fisher;
• Выходные данные: числовые показатели совместимости (0–100%) по каждому измерению и совокупный балл;
• Категория риска по EU AI Act: не попадает в категорию высокого риска.
б) AI-Консультант (Mars LLM Service):
• Назначение: генерация персонализированных текстовых ответов и аналитических отчётов;
• Технология: большие языковые модели (Claude Haiku для чата, Claude Sonnet для аналитики) компании Anthropic;
• Входные данные: псевдонимизированные данные профиля, показатели совместимости, текст вопроса Пользователя;
• Выходные данные: текстовые ответы и структурированные аналитические отчёты;
• Категория риска по EU AI Act: система AI общего назначения (GPAI); используется как вспомогательный инструмент, не принимает решений за Пользователя;
• Ограничения: AI-Консультант не заменяет профессиональную психологическую помощь; генерируемые рекомендации носят информационный характер.
в) DeepFace (верификация лица):
• Назначение: биометрическая верификация личности (1:1 сравнение);
• Технология: нейронные сети ArcFace (распознавание) и RetinaFace (детекция), развёрнутые локально;
• Входные данные: фотография лица (селфи);
• Выходные данные: числовой показатель сходства (cosine similarity) и решение verified/not verified;
• Категория риска по EU AI Act: биометрическая система верификации (не идентификации); требует явного согласия;
• DPIA: проведена в соответствии со ст. 35 GDPR.
г) AssessmentService (скрытая оценка безопасности):
• Назначение: автоматическое выявление потенциально опасных профилей для защиты сообщества;
• Технология: rule-based алгоритм (детерминированный), не машинное обучение;
• Входные данные: ответы анкеты L1, паттерны поведения;
• Выходные данные: safety_score, consistency_score, reputation_risk;
• Прозрачность: результаты не отображаются Пользователю; используются внутренне для модерации;
• Категория риска по EU AI Act: не попадает в категорию высокого риска (не ML, не принимает решений с юридическими последствиями).
д) AI Care (проактивная поддержка):
• Назначение: генерация персонализированных сообщений поддержки;
• Технология: rule-based система + LLM (при наличии подключения к Mars);
• Входные данные: поведенческие паттерны Пользователя (активность, взаимодействия);
• Выходные данные: текстовые сообщения поддержки;
• Категория риска по EU AI Act: вспомогательная система, не принимает решений.
13.3. Ваши права в отношении AI
В соответствии с EU AI Act и GDPR Вы имеете право:
• знать, что Вы взаимодействуете с системой AI (AI-Консультант чётко обозначен как AI);
• получить информацию о логике работы AI-систем;
• оспорить результаты автоматизированной обработки (см. раздел 12.8);
• отказаться от использования AI-функций (AI-Консультант, AI Care) без потери доступа к базовым функциям Сервиса.
14. Изменение Политики и контактная информация
14.1. Порядок внесения изменений
Контролёр вправе вносить изменения в настоящую Политику. Основания для внесения изменений:
• изменение законодательства ЕС/ЕЭЗ в области защиты персональных данных;
• внедрение новых функций Сервиса, связанных с обработкой персональных данных;
• изменение перечня обрабатываемых категорий данных;
• изменение перечня третьих лиц, которым передаются данные;
• изменение мер безопасности;
• решения надзорных органов или судебных инстанций.
14.2. Уведомление об изменениях
О существенных изменениях Политики Контролёр уведомляет Пользователей одним или несколькими из следующих способов:
• размещение обновлённой версии Политики на Сайте;
• push-уведомление в Сервисе;
• электронное письмо на адрес, указанный при регистрации;
• уведомление в интерфейсе Сервиса при следующем входе.
При существенных изменениях, затрагивающих правовые основания обработки или объём обрабатываемых данных, Контролёр запросит повторное согласие Пользователя, если обработка основана на согласии.
14.3. Вступление изменений в силу
Изменения Политики вступают в силу с момента их размещения на Сайте, если иное не предусмотрено в тексте изменений. Продолжение использования Сервиса после публикации обновлённой Политики означает принятие Пользователем внесённых изменений.
В случае несогласия с изменениями Пользователь обязан прекратить использование Сервиса и вправе потребовать удаления своих персональных данных в порядке, описанном в разделе 12.
14.4. Архив версий
Все предыдущие версии Политики хранятся Контролёром и доступны по запросу. Текущая версия Политики размещена по адресу:
• https://ai2.dating/legal/privacy-policy
14.5. Контактная информация
По всем вопросам, связанным с обработкой и защитой персональных данных, Вы можете связаться:
Контролёр:
Частная Компания «New Reality»
• Юридический адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29
• Электронная почта: support@ai2.dating, support@ai2dating.kz
• Телефон: +7 (747) 029-43-05
Ответственный за защиту данных (DPO):
• Электронная почта: gdpr@ai2.dating
• Почтовый адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29 — с пометкой «Data Protection Officer»
При направлении запроса укажите:
• Ваше полное имя;
• адрес электронной почты, указанный при регистрации в Сервисе;
• суть запроса;
• удобный способ связи для направления ответа.
Контролёр обязуется рассмотреть обращение и направить ответ в течение одного месяца с момента получения (ст. 12(3) GDPR).
Дополнительные положения
Возрастное ограничение. Сервис AI² Dating предназначен исключительно для лиц, достигших 18 лет. Контролёр не осуществляет целенаправленный сбор персональных данных несовершеннолетних. При выявлении факта регистрации несовершеннолетнего лица его учётная запись и все персональные данные подлежат незамедлительному удалению.
Обезличивание и анонимизация данных. Контролёр вправе осуществлять анонимизацию персональных данных для статистических и исследовательских целей. Анонимизированные данные не позволяют определить принадлежность информации конкретному субъекту и не подпадают под действие GDPR (Recital 26).
Недискриминация. Сервис не допускает дискриминации по признакам расовой или этнической принадлежности, политических взглядов, религиозных убеждений, сексуальной ориентации, гендерной идентичности или иным защищённым основаниям. На международных доменах (ai2.dating, ai2.date) отсутствуют какие-либо ограничения в отношении ЛГБТК+ пользователей.