Политика конфиденциальности
Платформа AI² Dating — Российская юрисдикция
Последняя редакция от 25 марта 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки, хранения, передачи и защиты персональных данных и иной информации пользователей сервиса AI² Dating (далее — «Сервис», «Платформа»), размещённого в информационно-телекоммуникационной сети Интернет по адресу ai2.ru (далее — «Сайт»), а также в виде мобильного приложения (далее — «Приложение»).
Используя Сервис, Вы подтверждаете, что ознакомились с настоящей Политикой и согласны с её условиями. Если Вы не согласны с какими-либо положениями Политики, Вам следует прекратить использование Сервиса.
1. Что регулирует настоящая Политика
1.1. Настоящая Политика регулирует отношения между оператором персональных данных (далее — «Оператор», «Мы») и физическим лицом (далее — «Пользователь», «Вы», «Субъект персональных данных»), использующим Сервис AI² Dating, в части сбора, обработки, хранения и защиты персональных данных.
1.2. Политика распространяется на все персональные данные, которые Оператор может получить о Пользователе во время использования Сервиса, включая:
• персональные данные, предоставленные Пользователем при регистрации и заполнении профиля;
• данные, получаемые автоматически при использовании Сервиса (cookies, IP-адрес, данные устройства);
• данные, предоставленные Пользователем при прохождении психологических тестов, анкет и опросов;
• биометрические персональные данные, полученные при верификации личности;
• данные, связанные с платёжными операциями и внутренним кошельком AI² Token;
• данные, обрабатываемые с использованием технологий искусственного интеллекта;
• специальные категории персональных данных, предоставленные Пользователем добровольно.
1.3. Политика действует в отношении домена Оператора в российской юрисдикции ai2.ru, а также соответствующих мобильных приложений.
1.4. Настоящая Политика не распространяется на сторонние ресурсы, на которые могут вести ссылки из Сервиса. Оператор не несёт ответственности за действия третьих лиц, получивших доступ к данным Пользователя в результате использования им сторонних ресурсов.
2. Кто обрабатывает информацию
2.1. Оператор персональных данных
Индивидуальный предприниматель Савина Асия Валенуровна
• ИНН: 420527497776
• ОГРНИП: 326508100154611
• Адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
• Электронная почта: support@ai2.ru
• Телефон: 8 (999) 333-10-33
• Веб-сайт: https://ai2.ru
2.2. Ответственный за организацию обработки персональных данных
Ответственным за организацию обработки персональных данных назначен ИП Савина Асия Валенуровна. По всем вопросам, связанным с обработкой персональных данных, Вы можете обращаться по адресу: support@ai2.ru или по телефону 8 (999) 333-10-33.
2.3. Регистрация в реестре операторов
Оператор осуществляет обработку персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и подал уведомление в Роскомнадзор об обработке персональных данных в порядке, предусмотренном ст. 22 152-ФЗ.
2.4. Применимое законодательство
Обработка персональных данных осуществляется в соответствии с:
• Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»);
• Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее — «149-ФЗ»), включая положения о рекомендательных технологиях;
• Федеральным законом от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» (далее — «436-ФЗ»);
• Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»;
• Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• иными нормативными правовыми актами Российской Федерации в области персональных данных.
3. Цель Политики
3.1. Целью настоящей Политики является обеспечение надлежащей защиты персональных данных Пользователей от несанкционированного доступа и разглашения.
3.2. Политика обеспечивает реализацию требований ст. 18.1 152-ФЗ, определяя:
• перечень персональных данных, подлежащих обработке;
• цели и правовые основания обработки;
• меры по обеспечению безопасности персональных данных;
• права субъектов персональных данных;
• порядок работы с обращениями субъектов;
• порядок передачи данных третьим лицам;
• сроки хранения и порядок уничтожения персональных данных.
3.3. Оператор обязуется не допускать обработку персональных данных, несовместимую с целями их сбора, а также обработку избыточных данных по отношению к заявленным целям.
3.4. Политика призвана обеспечить прозрачность обработки персональных данных, позволяя Пользователю принимать осознанные решения об использовании Сервиса и предоставлении своих данных.
4. Какую информацию мы собираем
4.1. Данные, предоставляемые при регистрации
При создании учётной записи в Сервисе Пользователь предоставляет следующие данные:
• Имя (отображаемое имя в Сервисе);
• Адрес электронной почты (используется для авторизации и связи);
• Номер телефона (при наличии, для дополнительной верификации);
• Дата рождения (для проверки возрастного ограничения — не младше 18 лет);
• Пол (мужской / женский);
• Город проживания (для подбора пар по географической близости);
• Пароль (хранится в хешированном виде, алгоритм bcrypt).
При авторизации через сторонние сервисы (OAuth) дополнительно могут быть получены:
• Google OAuth: имя, email, фотография профиля, идентификатор Google;
• Telegram OAuth: имя, username, идентификатор Telegram, фотография (при наличии).
4.2. Данные анкеты (Questionnaire)
Сервис предусматривает многоуровневую систему анкетирования, распределённую по 4 уровням:
• Уровень L1 — заполняется при регистрации: жизненные ценности, цель отношений, привычки, черты характера, предпочтения в партнёре, интересы;
• Уровень L2 — расширенная анкета, разблокируется после начала активного использования Сервиса: стиль привязанности, отношение к финансам, ритм жизни, эмоциональный интеллект;
• Уровень L2.5 — анкета интимной совместимости, заполняется по желанию Пользователя: предпочтения, границы, ожидания в интимной сфере отношений;
• Уровень L2.5+ — модуль двойного согласия, разблокируется при взаимном согласии обоих партнёров: детальная интимная совместимость, включая контрольные вопросы на непротиворечивость.
Правовое основание: Ответы на вопросы уровней L2.5 и L2.5+ относятся к специальным категориям персональных данных (сведения об интимной жизни) и обрабатываются в соответствии со ст. 10 152-ФЗ исключительно на основании письменного согласия субъекта (см. раздел 11).
4.3. Психологическое тестирование
Сервис предоставляет следующие психологические инструменты:
MBTI-типирование:
• 64 основных вопроса + 4 тайбрейкера;
• Шкала Лайкерта с 4 вариантами ответа;
• Результат: психологический тип (16 типов), когнитивные функции, показатель выраженности (-100..+100).
Тест Фишер:
• вопросы для каждого из 4 типов темперамента;
• Шкала Лайкерта 1-5;
• Результат: доминирующий тип темперамента, совместимость по «золотым парам».
Дополнительные опросы (Surveys, более 40):
• Тематические психологические опросники;
• Направлены на уточнение профиля совместимости;
• Включают вопросы о стиле общения, жизненных приоритетах, привычках, ожиданиях от отношений.
4.4. Фотографии и визуальный контент
• Фотографии профиля — загружаемые Пользователем изображения для отображения в профиле;
• Фотографии в альбомах — дополнительные фотографии, которые Пользователь может добавлять в тематические альбомы;
• Селфи для верификации — фотография лица, сделанная в реальном времени для подтверждения личности;
• EXIF-метаданные — технические данные, извлекаемые из загруженных фотографий (модель камеры, дата съёмки, геолокация при наличии), используемые для оценки подлинности фотографий (photo_exif_score).
4.5. Биометрические персональные данные
В рамках верификации личности (Face Verification) Сервис обрабатывает следующие биометрические данные:
• Биометрический шаблон лица — математическое представление (эмбеддинг) лица Пользователя, полученное с помощью нейронной сети ArcFace;
• Данные детекции лица — координаты ключевых точек лица, определённые нейронной сетью RetinaFace;
• Данные проверки живости (Liveness Detection) — результаты выполнения Pose Challenge (поворот головы в случайно заданном направлении), подтверждающие, что перед камерой находится живой человек;
• Результат сравнения — числовой показатель сходства (cosine similarity) между верификационным селфи и фотографиями профиля.
Обработка биометрии осуществляется в соответствии со ст. 11 152-ФЗ на основании письменного согласия Пользователя. Количество попыток верификации ограничено — не более 5 в сутки.
4.6. Переписка и коммуникации
• Сообщения в чате — текстовое содержимое сообщений, которыми Пользователи обмениваются в рамках Сервиса (передача в реальном времени по технологии SSE — Server-Sent Events);
• Индикаторы набора текста — технические данные, фиксирующие факт набора сообщения;
• Метаданные переписок — дата и время отправки/прочтения сообщений, идентификаторы участников;
• Сообщения AI Care — автоматически сгенерированные AI-сообщения, направляемые Пользователю на основании анализа его поведения в Сервисе (проактивная система поддержки).
4.7. Данные AI-Консультанта (AI Advisor)
При использовании AI-Консультанта обрабатываются:
• История чата с AI — текстовые сообщения, которые Пользователь направляет AI-Консультанту, и ответы системы;
• Запросы на аналитические отчёты (Action Cards) — тип запрошенного анализа, входные данные (профиль Пользователя, показатели совместимости, результаты тестов);
• Сгенерированные отчёты — персональные аналитические отчёты, подготовленные AI на основании данных Пользователя;
• Метаданные использования — частота обращений, типы запросов, время обработки.
Обработка данных AI-Консультанта осуществляется с использованием сервиса Mars LLM Service (внутренний микросервис на базе больших языковых моделей). Данные передаются в обезличенном или псевдонимизированном виде.
4.8. Показатели совместимости и аналитика
• Показатели по 12 измерениям совместимости: ценности (VAL, 19%), привязанность (ATT, 15%), конфликтность (CNF, 10%), языки любви (LOV, 8%), интересы (INT, 10%), финансы (FIN, 7%), ритм дня (DAY, 5%), эмоциональный интеллект (EQ, 7%), психология (PSY, 7%), физическая совместимость (FIS, 7%), интеллектуальная совместимость (INT+, 3%), поведение (BHV, 4%);
• Совокупный балл совместимости — взвешенная оценка совместимости пары;
• Матрицы совместимости: Attachment 4×4, Love Languages 5×5, MBTI 16×16, Fisher 4×4;
• Результаты фильтрации — данные о применении жёстких фильтров совместимости (например, порог VAL < 40 или несовместимые цели отношений).
4.9. Данные платформенной оценки безопасности
Сервис автоматически рассчитывает скрытые показатели безопасности для защиты сообщества Пользователей:
• safety_score — оценка безопасности профиля;
• consistency_score — оценка непротиворечивости ответов (анализ 8 пар противоречивых вопросов L1);
• reputation_risk — оценка репутационного риска;
• Маркеры и паттерны — автоматически выявленные паттерны поведения.
Данные показатели хранятся в поле platform_assessment в обезличенном JSON-формате и никогда не отображаются Пользователю. Они используются исключительно для обеспечения безопасности платформы и защиты других Пользователей.
4.10. Платёжные данные и AI² Token
• Данные внутреннего кошелька — баланс в токенах AI², история транзакций (пополнения, списания, переводы);
• Данные подписки — тип подписки (Free / Plus / Premium / VIP), дата начала и окончания, история смены тарифов;
• Платёжные транзакции — идентификаторы транзакций, суммы, статусы платежей (обработка через платёжный шлюз T-Bank);
• Цифровые коды активации — коды карт и флаеров, активированные Пользователем для пополнения кошелька AI² Token.
Важно: Оператор не хранит данные банковских карт Пользователей. Обработка платежей осуществляется исключительно через сертифицированный платёжный шлюз T-Bank (АО «Т-Банк», лицензия Банка России), который соответствует стандарту PCI DSS.
4.11. Технические данные
При использовании Сервиса автоматически собираются:
• IP-адрес Пользователя;
• User-Agent — информация о браузере и операционной системе;
• Данные cookies — идентификаторы сессий, настройки интерфейса, языковые предпочтения;
• Данные Web Push — подписка на push-уведомления (endpoint, ключи шифрования p256dh и auth), использующая протокол VAPID;
• Данные аналитики — информация, собираемая системами Яндекс.Метрика и Google Analytics (страницы просмотра, действия пользователя, демографические данные);
• Логи доступа — даты и время обращений к Сервису, запрошенные URL, коды ответов сервера.
4.12. Данные рекомендательных технологий
В соответствии с требованиями ст. 10.2-2 Федерального закона 149-ФЗ «Об информации» (в редакции, регулирующей рекомендательные технологии), Оператор информирует, что Сервис использует рекомендательные технологии для формирования персонализированных подборок потенциальных партнёров.
Для работы рекомендательных технологий используются:
• ответы на вопросы анкеты;
• результаты психологических тестов (MBTI, Fisher, Surveys);
• показатели совместимости по 12 измерениям;
• поведенческие данные (свайпы, лайки, добавление в избранное);
• географические предпочтения (город);
• возрастные предпочтения;
• история взаимодействий с другими Пользователями.
Алгоритм рекомендаций основан на матричной факторизации и многофакторном анализе совместимости. Пользователь вправе отказаться от получения персонализированных рекомендаций, обратившись к Оператору по адресу support@ai2.ru.
5. Правовые основания и цели обработки
5.1. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях, предусмотренных ст. 6 152-ФЗ:
а) Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ):
• обработка данных анкеты;
• обработка результатов психологических тестов;
• обработка фотографий и визуального контента;
• отправка push-уведомлений;
• обработка данных AI-Консультантом;
• использование cookies аналитических систем.
б) Исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ):
• регистрация учётной записи;
• предоставление основных функций Сервиса (поиск пар, чат, показатели совместимости);
• обработка платежей и ведение внутреннего кошелька AI² Token;
• исполнение обязательств по подписке.
в) Законный интерес оператора (п. 7 ч. 1 ст. 6 152-ФЗ):
• обеспечение безопасности Сервиса (расчёт safety_score, consistency_score);
• предотвращение мошенничества и злоупотреблений;
• улучшение качества Сервиса и пользовательского опыта;
• анализ агрегированных обезличенных данных для развития алгоритмов.
г) Письменное согласие на обработку специальных категорий (ч. 1 ст. 10 152-ФЗ):
• обработка данных об интимной жизни (уровни L2.5 и L2.5+ анкеты);
• обработка биометрических персональных данных (верификация лица).
д) Соблюдение требований законодательства (п. 2 ч. 1 ст. 6 152-ФЗ):
• проверка возраста (не младше 18 лет, в соответствии с 436-ФЗ);
• информирование об использовании рекомендательных технологий (ст. 10.2-2 149-ФЗ);
• хранение данных в соответствии с требованиями налогового законодательства (для платёжных транзакций).
5.2. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
• Регистрация и идентификация — создание учётной записи, авторизация, подтверждение личности;
• Подбор совместимых партнёров — расчёт показателей совместимости по 12 измерениям, формирование рекомендаций;
• Психологическое профилирование — определение типа личности (MBTI), типа темперамента (Fisher), стиля привязанности, языков любви;
• Обеспечение коммуникации — предоставление чата между Пользователями, отправка уведомлений;
• AI-аналитика — генерация персонализированных отчётов и рекомендаций с использованием AI-Консультанта;
• Верификация личности — подтверждение подлинности фотографий и соответствия реальному облику Пользователя;
• Обработка платежей — приём платежей, ведение кошелька AI² Token, активация цифровых кодов;
• Обеспечение безопасности — выявление и предотвращение мошенничества, фейковых аккаунтов, нарушений правил Сервиса;
• Улучшение Сервиса — анализ обезличенных статистических данных для совершенствования алгоритмов совместимости и пользовательского интерфейса;
• Исполнение требований законодательства — соблюдение 152-ФЗ, 149-ФЗ, 436-ФЗ и иных применимых нормативных актов;
• Проактивная поддержка (AI Care) — автоматическая генерация персонализированных сообщений поддержки на основании поведенческих паттернов Пользователя.
5.3. Принцип минимизации данных
Оператор собирает только те данные, которые необходимы для достижения заявленных целей обработки. Заполнение расширенных уровней анкеты (L2, L2.5, L2.5+), прохождение психологических тестов и верификация лица являются добровольными и не являются обязательным условием использования базовых функций Сервиса.
6. Как мы защищаем информацию
6.1. Организационные меры
Оператор принимает следующие организационные меры по защите персональных данных:
• назначение ответственного за организацию обработки персональных данных;
• разработка и утверждение внутренних нормативных документов по обработке и защите персональных данных;
• ограничение круга лиц, имеющих доступ к персональным данным, и разграничение прав доступа;
• ознакомление работников, осуществляющих обработку персональных данных, с требованиями законодательства и внутренними документами;
• проведение оценки вреда, который может быть причинён субъектам персональных данных, и соотнесение этого вреда с принимаемыми мерами защиты;
• регулярный внутренний контроль соответствия обработки персональных данных требованиям законодательства.
6.2. Технические меры
Шифрование данных:
• AES-256 (Advanced Encryption Standard) — шифрование специальных категорий персональных данных (ответы уровня L2.5+ хранятся в таблице consent_answers в зашифрованном виде);
• HTTPS/TLS 1.2+ — все данные передаются по защищённому каналу;
• bcrypt — хеширование паролей пользователей;
• HMAC-SHA256 — подписание межсервисных запросов (Mars LLM Service, платёжный шлюз);
• RFC 8291 — шифрование push-уведомлений (ECDH + HKDF + AES-128-GCM).
Серверная безопасность:
• серверы расположены на территории Российской Федерации;
• применение межсетевого экранирования (firewall);
• использование системы обнаружения и предотвращения вторжений;
• регулярное обновление программного обеспечения и исправление уязвимостей;
• ведение журналов доступа к информационным системам;
• резервное копирование данных.
Защита авторизации:
• JWT-токены (JSON Web Token) с ограниченным сроком действия;
• проверка авторизации на каждом запросе через middleware;
• ограничение числа попыток авторизации;
• ограничение числа попыток верификации лица (не более 5 в сутки);
• stateless токены для Pose Challenge (HMAC-SHA256).
Защита биометрических данных:
• биометрические шаблоны (эмбеддинги) хранятся в отдельном контуре;
• обработка биометрии осуществляется локально (микросервис DeepFace), без передачи данных третьим сторонам;
• доступ к сервису верификации ограничен внутренней сетью.
6.3. Защита платёжных данных
Оператор не хранит данные платёжных карт. Приём платежей осуществляется через сертифицированный платёжный шлюз T-Bank (АО «Т-Банк»), соответствующий стандарту PCI DSS Level 1. Обмен данными с платёжным шлюзом защищён HMAC-ключом и осуществляется по зашифрованному каналу HTTPS.
6.4. Реагирование на инциденты
В случае обнаружения утечки персональных данных или иного инцидента информационной безопасности Оператор обязуется:
• незамедлительно принять меры по устранению последствий инцидента;
• уведомить Роскомнадзор в течение 24 часов с момента выявления инцидента (в соответствии с ч. 3.1 ст. 21 152-ФЗ);
• уведомить пострадавших субъектов персональных данных в течение 72 часов;
• провести внутреннее расследование и принять меры по предотвращению повторных инцидентов.
7. Кому передаётся информация
7.1. Общие принципы
Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам в коммерческих целях. Передача данных осуществляется только в случаях, описанных в настоящем разделе, и в объёме, минимально необходимом для достижения соответствующих целей.
7.2. Платёжный шлюз T-Bank
АО «Т-Банк» (ИНН 7710140679)
При осуществлении платежей Пользователя через интерфейс Сервиса данные передаются платёжному шлюзу T-Bank для проведения транзакции. Передаваемые данные:
• идентификатор транзакции;
• сумма и валюта платежа;
• описание платежа (тип подписки или пополнение кошелька);
• email Пользователя (для отправки чека).
T-Bank обрабатывает данные банковских карт самостоятельно в соответствии с собственной политикой конфиденциальности и стандартом PCI DSS.
7.3. Сервис верификации лица (DeepFace)
Верификация лица осуществляется локальным микросервисом (Python FastAPI), работающим на собственном сервере Оператора. Биометрические данные не передаются внешним провайдерам. Микросервис использует открытые модели нейронных сетей ArcFace и RetinaFace, развёрнутые локально.
7.4. Mars LLM Service (AI-Консультант)
Обработка запросов AI-Консультанта осуществляется через внутренний микросервис Mars, размещённый на инфраструктуре Оператора. Данные передаются Mars в псевдонимизированном виде (без прямых идентификаторов Пользователя, таких как имя, email, телефон).
Mars использует языковые модели для генерации ответов:
• Claude Haiku — для чат-консультаций (модель компании Anthropic);
• Claude Sonnet — для аналитических отчётов (модель компании Anthropic).
Запросы к языковым моделям содержат обезличенные данные профиля и показатели совместимости. Компания Anthropic не использует данные запросов через API для обучения своих моделей.
7.5. Сервисы push-уведомлений
Для доставки push-уведомлений используются серверы push-провайдеров браузеров (Google FCM для Chrome, Mozilla Push Service для Firefox, Apple Push Notification Service для Safari). Передаются только зашифрованные полезные данные (payload) уведомлений; push-провайдеры не имеют возможности расшифровать содержимое сообщений (сквозное шифрование по протоколу RFC 8291).
7.6. Системы веб-аналитики
• Яндекс.Метрика (ООО «Яндекс», ИНН 7736207543) — сбор обезличенных данных о посещаемости, поведении на сайте, источниках трафика. Данные обрабатываются в соответствии с политикой конфиденциальности Яндекса;
• Google Analytics (Google LLC) — аналогичная функциональность. Данные передаются на серверы Google и обрабатываются в соответствии с политикой конфиденциальности Google.
Пользователь может отказаться от сбора данных аналитическими системами путём настройки cookies (см. раздел 10).
7.7. OAuth-провайдеры
При авторизации через Google или Telegram соответствующие провайдеры получают информацию о факте авторизации Пользователя в Сервисе. Объём данных, получаемых от OAuth-провайдеров, определяется их собственными политиками конфиденциальности и запрошенными разрешениями (scopes).
7.8. Другие Пользователи Сервиса
Другие Пользователи Сервиса могут видеть следующую информацию о Вас в зависимости от настроек приватности и уровня подписки:
• отображаемое имя;
• фотографии профиля и альбомов;
• возраст, город;
• информацию из профиля (ответы анкеты L1 — частично);
• показатель совместимости (при наличии взаимного интереса);
• психологический тип (MBTI, Fisher — при наличии);
• статус верификации лица.
Не отображается другим Пользователям: email, номер телефона, данные интимной анкеты (L2.5/L2.5+), платёжная информация, показатели безопасности.
7.9. Передача данных по требованию закона
Оператор вправе передать персональные данные по законному запросу уполномоченных государственных органов Российской Федерации в порядке, установленном действующим законодательством (суд, прокуратура, органы внутренних дел, ФСБ, Роскомнадзор).
7.10. Трансграничная передача данных
Обработка данных AI-Консультантом может включать трансграничную передачу обезличенных данных (через API Anthropic). Такая передача осуществляется в соответствии с требованиями ст. 12 152-ФЗ и основана на согласии субъекта персональных данных на использование AI-Консультанта.
Основные базы данных Сервиса расположены на серверах на территории Российской Федерации, что обеспечивает соблюдение требования ч. 5 ст. 18 152-ФЗ о локализации баз данных.
8. Срок хранения
8.1. Общие правила
Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством Российской Федерации.
8.2. Сроки хранения по категориям данных
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные учётной записи (профиль) | Весь период использования Сервиса + 30 дней после удаления аккаунта | Исполнение договора |
| Ответы анкеты (L1, L2) | Весь период использования Сервиса | Исполнение договора |
| Ответы интимной анкеты (L2.5, L2.5+) | До отзыва согласия или удаления аккаунта | Согласие субъекта |
| Результаты психологических тестов | Весь период использования Сервиса | Исполнение договора |
| Фотографии профиля | Весь период использования Сервиса + 30 дней | Исполнение договора |
| Биометрические данные (верификация) | 1 год с момента верификации или до отзыва согласия | Согласие субъекта |
| Переписка в чате | 3 года с момента создания или до удаления аккаунта | Исполнение договора |
| Данные AI-Консультанта | 1 год с момента генерации отчёта | Согласие субъекта |
| Платёжные транзакции | 5 лет с момента проведения транзакции | Налоговое законодательство |
| Cookies и данные аналитики | До 2 лет с момента последнего визита | Согласие субъекта |
| Данные push-подписки | До отписки или удаления аккаунта | Согласие субъекта |
| Показатели безопасности (platform_assessment) | Весь период использования Сервиса | Законный интерес |
| Логи доступа | 6 месяцев | Законный интерес |
8.3. Уничтожение данных
По истечении срока хранения или при достижении целей обработки персональные данные уничтожаются в течение 30 дней. Уничтожение осуществляется путём:
• удаления записей из базы данных;
• удаления файлов (фотографий, документов) с серверов;
• перезаписи зашифрованных данных;
• фиксации факта уничтожения в журнале.
8.4. Удаление аккаунта
При удалении аккаунта Пользователем:
• профильные данные, фотографии и контент удаляются в течение 30 дней;
• зашифрованные данные интимной анкеты удаляются незамедлительно;
• биометрические шаблоны удаляются незамедлительно;
• платёжные транзакции обезличиваются, но сохраняются в течение 5 лет в соответствии с требованиями налогового законодательства;
• обезличенные статистические данные могут сохраняться бессрочно для целей улучшения алгоритмов.
9. Ваши права
9.1. Право на доступ к данным
Вы имеете право получить от Оператора подтверждение факта обработки Ваших персональных данных, а также следующую информацию (ч. 7 ст. 14 152-ФЗ):
• цели обработки;
• категории обрабатываемых данных;
• лица, которым данные могут быть переданы;
• сроки обработки и хранения;
• сведения об источниках получения данных;
• информация о трансграничной передаче данных.
Для получения указанной информации направьте запрос на адрес support@ai2.ru с пометкой «Запрос о персональных данных».
9.2. Право на исправление
Вы имеете право требовать уточнения, блокирования или уничтожения Ваших персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки (ч. 1 ст. 14 152-ФЗ).
Большинство данных Вы можете исправить самостоятельно через интерфейс Сервиса (редактирование профиля, повторное прохождение тестов).
9.3. Право на удаление
Вы имеете право потребовать удаления Ваших персональных данных в случае:
• достижения целей обработки;
• отзыва согласия на обработку;
• выявления неправомерной обработки;
• иных случаях, предусмотренных ч. 2 ст. 14 152-ФЗ.
Вы можете удалить свой аккаунт через настройки Сервиса или направив запрос на support@ai2.ru.
9.4. Право на отзыв согласия
Вы имеете право в любой момент отозвать согласие на обработку персональных данных (ч. 2 ст. 9 152-ФЗ). Для этого:
• направьте письменное заявление на адрес support@ai2.ru;
• или воспользуйтесь функцией удаления аккаунта в настройках Сервиса.
Обратите внимание: отзыв согласия на обработку данных, необходимых для функционирования Сервиса, влечёт за собой невозможность дальнейшего использования Сервиса и удаление учётной записи.
Отзыв согласия на обработку специальных категорий данных (интимная анкета, биометрия) не влечёт автоматического удаления аккаунта — удаляются только соответствующие категории данных.
9.5. Право на ограничение обработки
Вы имеете право потребовать прекращения обработки Ваших персональных данных, в том числе:
• отключения отправки push-уведомлений (через настройки браузера или Сервиса);
• отключения AI Care (проактивных AI-сообщений);
• отказа от персонализированных рекомендаций (направив запрос на support@ai2.ru);
• отключения cookies аналитических систем (через настройки браузера).
9.6. Право на обжалование
Если Вы считаете, что Оператор нарушает Ваши права в сфере персональных данных, Вы вправе обратиться:
а) К Оператору:
• Email: support@ai2.ru
• Телефон: 8 (999) 333-10-33
• Почтовый адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
Оператор обязуется рассмотреть обращение в течение 10 рабочих дней с момента его получения.
б) В Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций):
• Веб-сайт: https://rkn.gov.ru
• Адрес: 109992, г. Москва, Китайгородский проезд, д. 7, стр. 2
• Телефон: +7 (495) 987-68-00
в) В суд — в порядке, установленном гражданским процессуальным законодательством Российской Федерации.
9.7. Право на получение информации о рекомендательных технологиях
В соответствии со ст. 10.2-2 149-ФЗ Вы имеете право:
• получить информацию о применяемых рекомендательных технологиях, включая описание принципов их работы, в том числе используемых данных;
• отказаться от использования рекомендательных технологий;
• обратиться к Оператору с требованием прекратить использование рекомендательных технологий в отношении Ваших данных.
10. Cookies и аналитика
10.1. Что такое cookies
Cookies — это небольшие текстовые файлы, которые сохраняются на Вашем устройстве при посещении Сервиса. Они позволяют Сервису запоминать информацию о Вас и Ваших предпочтениях.
10.2. Типы используемых cookies
а) Строго необходимые cookies:
• идентификатор сессии (JWT-токен);
• языковые настройки интерфейса;
• согласие на использование cookies.
Данные cookies необходимы для функционирования Сервиса и не могут быть отключены.
б) Функциональные cookies:
• предпочтения отображения (тема оформления, размер шрифта);
• данные подписки на push-уведомления;
• состояние PWA-установки.
в) Аналитические cookies:
• Яндекс.Метрика — отслеживание посещаемости, поведения пользователей, источников трафика. Используется технология Вебвизор (запись сессий в обезличенном виде). Счётчик Яндекс.Метрики собирает обезличенные данные, включая: URL просмотренных страниц, реферер, данные о разрешении экрана и устройстве, IP-адрес (в обезличенном виде);
• Google Analytics — аналогичная функциональность, включая данные о демографии, интересах и поведении (в обезличенном виде).
10.3. Управление cookies
Вы можете управлять cookies следующими способами:
• В настройках браузера — настройка блокировки, удаления или предупреждения о cookies;
• Для Яндекс.Метрики — отключение через дополнение браузера (https://yandex.ru/support/metrica/general/opt-out.html);
• Для Google Analytics — через дополнение Google Analytics Opt-out (https://tools.google.com/dlpage/gaoptout).
Обратите внимание: отключение строго необходимых cookies может привести к невозможности использования Сервиса.
10.4. Локальное хранилище (Local Storage)
Помимо cookies, Сервис использует технологию Local Storage браузера для хранения:
• токена авторизации (JWT);
• кешированных данных профиля;
• настроек интерфейса;
• данных Service Worker (для PWA-функциональности).
Данные Local Storage не передаются автоматически на сервер с каждым запросом (в отличие от cookies) и используются исключительно на стороне браузера.
11. Обработка специальных категорий персональных данных
11.1. Общие положения
В соответствии со ст. 10 152-ФЗ обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, предусмотренных законом.
Сервис AI² Dating обрабатывает следующие специальные категории:
11.2. Данные об интимной жизни
Состав данных:
• ответы анкеты уровня L2.5 (об интимных предпочтениях, границах и ожиданиях);
• ответы анкеты уровня L2.5+ (модуля двойного согласия, включая контрольные вопросы на непротиворечивость: вопросы #30↔#19, #31↔#2, #32↔#20);
• результаты расчёта интимной совместимости (измерение FIS).
Правовое основание: обработка осуществляется исключительно на основании письменного согласия субъекта персональных данных (п. 1 ч. 2 ст. 10 152-ФЗ). Согласие получается в электронной форме с использованием Простой электронной подписи (логин/пароль) перед началом заполнения анкеты соответствующего уровня.
Меры защиты:
• данные хранятся в зашифрованном виде (алгоритм AES-256) в отдельной таблице базы данных (consent_answers);
• ключ шифрования хранится отдельно от зашифрованных данных;
• расшифровка осуществляется только при непосредственном использовании данных для расчёта совместимости;
• доступ к уровню L2.5+ осуществляется только при взаимном согласии обоих партнёров;
• данные об интимной совместимости не отображаются в профиле Пользователя для других Пользователей.
Условия обработки:
• заполнение анкет L2.5 и L2.5+ является полностью добровольным;
• Пользователь может отозвать согласие и потребовать удаления данных об интимной жизни в любой момент, при этом его учётная запись и прочие данные сохраняются;
• при отзыве согласия зашифрованные данные удаляются незамедлительно.
11.3. Биометрические персональные данные
Состав данных:
• биометрический шаблон (эмбеддинг) лица — математический вектор, полученный нейронной сетью ArcFace;
• координаты ключевых точек лица (landmarks) — определённые нейронной сетью RetinaFace;
• результаты проверки живости (Liveness Detection) — данные Pose Challenge.
Правовое основание: обработка осуществляется на основании письменного согласия субъекта (ч. 1 ст. 11 152-ФЗ). Согласие получается в электронной форме перед началом процедуры верификации.
Цели обработки:
• подтверждение соответствия фотографий профиля реальному облику Пользователя;
• защита сообщества от фейковых аккаунтов и мошенничества;
• повышение доверия между Пользователями.
Меры защиты:
• обработка осуществляется локально на серверах Оператора (микросервис DeepFace, без передачи третьим лицам);
• количество попыток верификации ограничено 5 в сутки;
• биометрические шаблоны хранятся в отдельном защищённом контуре;
• срок хранения — 1 год с момента верификации или до отзыва согласия (в зависимости от того, что наступит ранее).
Условия обработки:
• верификация лица является полностью добровольной;
• отказ от верификации не ограничивает доступ к основным функциям Сервиса (но может ограничивать доверие других Пользователей к профилю);
• Пользователь может отозвать согласие на обработку биометрических данных, направив запрос на support@ai2.ru.
11.4. EXIF-метаданные фотографий
При загрузке фотографий Сервис автоматически извлекает и анализирует EXIF-метаданные (модель камеры, дата съёмки, GPS-координаты при наличии, программное обеспечение). Данные используются для:
• оценки подлинности фотографий (photo_exif_score);
• выявления признаков манипуляции с изображениями;
• формирования показателя безопасности (safety_score).
GPS-координаты из EXIF-метаданных не используются для геолокации Пользователя и не отображаются другим Пользователям. Извлечённые данные хранятся в обезличенном числовом формате.
12. Изменение Политики и контактная информация
12.1. Порядок внесения изменений
Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Основания для внесения изменений:
• изменение законодательства Российской Федерации в области персональных данных;
• внедрение новых функций Сервиса, связанных с обработкой персональных данных;
• изменение перечня обрабатываемых категорий данных;
• изменение перечня третьих лиц, которым передаются данные;
• изменение мер безопасности;
• предписания контролирующих органов.
12.2. Уведомление об изменениях
О существенных изменениях Политики Оператор уведомляет Пользователей одним или несколькими из следующих способов:
• размещение обновлённой версии Политики на Сайте;
• push-уведомление в Сервисе;
• электронное письмо на адрес, указанный при регистрации;
• уведомление в интерфейсе Сервиса при следующем входе.
12.3. Вступление изменений в силу
Изменения Политики вступают в силу с момента их размещения на Сайте, если иное не предусмотрено в тексте изменений. Продолжение использования Сервиса после публикации обновлённой Политики означает согласие Пользователя с внесёнными изменениями.
В случае несогласия с изменениями Пользователь обязан прекратить использование Сервиса и вправе потребовать удаления своих персональных данных в порядке, описанном в разделе 9.
12.4. Архив версий
Все предыдущие версии Политики хранятся Оператором и доступны по запросу. Текущая версия Политики всегда размещена по адресам:
• https://ai2.ru/legal/privacy-policy
12.5. Контактная информация
По всем вопросам, связанным с обработкой и защитой персональных данных, Вы можете связаться с Оператором:
ИП Савина Асия Валенуровна
• Почтовый адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
• Электронная почта: support@ai2.ru
• Телефон: 8 (999) 333-10-33
• Рабочие часы: понедельник — пятница, с 10:00 до 19:00 (МСК)
При направлении запроса укажите:
• Ваше полное имя;
• адрес электронной почты, указанный при регистрации в Сервисе;
• суть запроса;
• удобный способ связи для направления ответа.
Оператор обязуется рассмотреть обращение и направить ответ в течение 10 рабочих дней с момента получения.
Дополнительные положения
Возрастное ограничение. Сервис AI² Dating предназначен исключительно для лиц, достигших 18 лет. В соответствии с Федеральным законом № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию», Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних. При выявлении факта регистрации несовершеннолетнего лица его учётная запись и все персональные данные подлежат незамедлительному удалению.
Закон о защите прав потребителей. Оператор обеспечивает соблюдение прав потребителей в соответствии с Законом РФ от 07.02.1992 № 2300-1, в том числе:
• предоставление полной и достоверной информации об услугах Сервиса;
• обеспечение права на отказ от услуг;
• рассмотрение претензий потребителей в установленные сроки;
• обеспечение безопасности услуг для жизни, здоровья и имущества потребителя.
Обезличивание данных. Оператор вправе осуществлять обезличивание персональных данных для статистических и исследовательских целей в соответствии со ст. 13 152-ФЗ. Обезличенные данные не позволяют определить принадлежность информации конкретному субъекту и не подпадают под действие требований 152-ФЗ.
Автоматизированная обработка. Сервис использует автоматизированную обработку персональных данных для расчёта показателей совместимости, генерации рекомендаций и формирования скрытых оценок безопасности. Пользователь вправе потребовать от Оператора разъяснения логики автоматизированной обработки и принятия решений на её основе.
Система AI Care. Проактивная система AI Care генерирует автоматические персонализированные сообщения поддержки на основании анализа поведения Пользователя в Сервисе (частота посещений, активность в чатах, результаты тестирования). Пользователь может отключить AI Care через настройки Сервиса или направив запрос на support@ai2.ru.
ИП Савина Асия Валенуровна
ИНН: 420527497776 | ОГРНИП: 326508100154611
115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
support@ai2.ru | 8 (999) 333-10-33
Дата публикации: 25 марта 2026 г.