A
AstraBot
Защита персональных данных
Назад на главную
Legal

Политика конфиденциальности и обработки персональных данных

Настоящая политика описывает, какие данные собираются при использовании AstraBot/Nabex, зачем они нужны, кому могут передаваться, как защищаются и какие права есть у пользователя.

Дата обновления: 12 июня 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности применяется к сайту https://nabex.ru, Telegram-боту @NeiroAstrabot, личному кабинету, веб-приложениям и связанным с ними сервисам AstraBot/Nabex, далее — «Платформа».

Оператором персональных данных является индивидуальный предприниматель АНУФРИЕНКО АНДРЕЙ ВАСИЛЬЕВИЧ, ОГРНИП 316302500075510, ИНН 081000633831, далее — «Оператор».

Политика разработана с учетом требований Федерального закона РФ № 152-ФЗ «О персональных данных», закона РФ «О защите прав потребителей», иных применимых норм российского законодательства, а также GDPR в той части, в которой он может применяться к пользователям из Европейской экономической зоны.

Используя Платформу, Пользователь подтверждает, что ознакомился с настоящей Политикой и понимает условия обработки своих персональных данных. Если Пользователь не согласен с Политикой, он обязан прекратить использование Платформы.

Платформа не предназначена для лиц младше 18 лет. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних.

2. Какие данные могут обрабатываться

Оператор обрабатывает только те данные, которые необходимы для работы Платформы, оказания услуг, оплаты, безопасности, поддержки и исполнения законодательства. Платформа не требует для обычной регистрации паспортные данные, номер телефона, адрес проживания, ФИО как обязательное поле, сведения о здоровье, религии, политических взглядах или иные специальные категории персональных данных.

  • Данные Telegram: Telegram ID, username, имя и фамилия профиля, если они указаны в Telegram и технически переданы Telegram, язык интерфейса, фото профиля, активные публичные username, факт запуска бота, статусы взаимодействия, команды и сообщения.
  • Данные веб-аккаунта: e-mail, пароль в виде хеша, статус подтверждения почты, дата регистрации, дата входа, данные Google-аккаунта при авторизации через Google, включая Google ID, e-mail, имя и изображение профиля, если они переданы Google.
  • Данные профиля и тарифа: баланс токенов, активный тариф, срок действия подписки, история начислений и списаний, выбранные модели, настройки генераций и история операций.
  • Платежные данные: факт оплаты, сумма, валюта, способ оплаты, номер заказа, идентификатор платежа, статус платежа, данные возврата и служебная информация платёжного провайдера. Полные данные банковских карт не хранятся на серверах Оператора.
  • Контент Пользователя: промты, сообщения, загруженные изображения, видео, аудио, документы, ссылки, референсы, настройки генераций, ответы AI-моделей и результаты обработки.
  • Технические данные: IP-адрес, user-agent, тип устройства, браузер, операционная система, язык, cookie, localStorage, session storage, токены авторизации, логи запросов, ошибки, дата и время действий.
  • Данные поддержки: обращения на e-mail, сообщения в Telegram, скриншоты, вложения, описание проблемы, история коммуникации и технические данные, необходимые для решения обращения.
  • Аналитические данные: обезличенные или агрегированные данные о работе функций, нагрузке, очередях, ошибках, популярности моделей и поведении интерфейса.

Если имя, фамилия, фотография профиля или иные сведения поступают через Telegram или Google, это происходит только потому, что Пользователь сам указал их в соответствующем внешнем аккаунте и выбрал такой способ авторизации. Оператор не просит отдельно вводить ФИО, номер телефона или паспортные данные для использования Платформы.

Оператор не запрашивает специальные категории персональных данных, такие как сведения о здоровье, расовой или этнической принадлежности, религиозных или политических взглядах. Если Пользователь сам вводит такие данные в промт или загружает их в файл, он делает это добровольно и несёт ответственность за законность такой передачи.

3. Цели обработки данных

Персональные данные используются для следующих целей:

  • регистрация, авторизация и восстановление доступа к учетной записи;
  • связка Telegram-аккаунта, e-mail/Google-аккаунта и баланса пользователя, если применимо;
  • предоставление доступа к AI-моделям, генерациям, чатам, изображениям, видео, музыке, озвучке, библиотеке промтов и другим функциям;
  • обработка промтов, файлов, референсов и результатов генераций;
  • учет токенов, тарифов, платежей, возвратов, начислений и списаний;
  • передача необходимых данных внешним AI-провайдерам и инфраструктурным подрядчикам для выполнения запроса Пользователя;
  • техническая поддержка, диагностика ошибок, восстановление задач и разбор спорных ситуаций;
  • обеспечение безопасности, предотвращение мошенничества, спама, атак, обхода лимитов и злоупотреблений безлимитными функциями;
  • улучшение интерфейса, качества сервиса, стабильности очередей и логики работы Платформы;
  • направление сервисных уведомлений о тарифах, платежах, изменениях документов, технических событиях и статусах генераций;
  • исполнение требований законодательства, бухгалтерского учета, налоговой отчетности и законных запросов уполномоченных органов.

4. Правовые основания обработки

Обработка данных осуществляется на одном или нескольких правовых основаниях:

  • согласие Пользователя — при регистрации, авторизации, загрузке файлов, отправке промтов, использовании cookie и иных добровольных действиях;
  • исполнение договора — для предоставления доступа к Платформе, обработки запросов, генераций, тарифов и токенов;
  • исполнение обязанностей по закону — для налогового, бухгалтерского, платежного учета и ответов на законные запросы;
  • законный интерес — для защиты Платформы, предотвращения нарушений, аналитики, улучшения сервиса и поддержки пользователей;
  • необходимость защиты прав и законных интересов Оператора, Пользователей и третьих лиц.

Если обработка основана на согласии, Пользователь вправе отозвать согласие, направив обращение на sonimz1307@gmail.com. Отзыв согласия не влияет на законность обработки, выполненной до момента отзыва.

5. Передача данных третьим лицам

Оператор не продаёт персональные данные Пользователей третьим лицам.

Данные могут передаваться только в объёме, необходимом для работы Платформы и оказания услуг, следующим категориям получателей:

  • хостинг-провайдерам, облачным сервисам, базам данных, CDN, системам хранения файлов и логов;
  • платёжным провайдерам, банкам, операторам электронных платежей, Telegram Stars и иным сервисам оплаты;
  • поставщикам AI-моделей, API-партнёрам и техническим посредникам, которые выполняют генерации текста, изображений, видео, аудио, музыки или иных результатов;
  • сервисам авторизации, включая Telegram и Google, если Пользователь использует соответствующий способ входа;
  • сервисам аналитики, мониторинга, антиспама, безопасности и диагностики ошибок;
  • бухгалтерам, юридическим консультантам, техническим подрядчикам и службам поддержки, если это необходимо для работы сервиса;
  • государственным органам и иным лицам, если передача требуется по закону или для защиты прав Оператора.

При использовании внешних AI-провайдеров им могут передаваться только данные, необходимые для выполнения конкретной генерации или обработки: текст промта, сообщения чата, загруженные Пользователем изображения, видео, аудио, документы, ссылки на временные файлы, параметры выбранной модели, технический идентификатор задачи, статус обработки и иные служебные данные, без которых невозможно выполнить запрос.

Оператор не передает AI-провайдерам полные реквизиты банковских карт, пароли, данные платёжных аккаунтов, паспортные данные, номер телефона, адрес проживания и иные сведения, которые не нужны для генерации и не собираются Платформой как обязательные данные аккаунта.

При использовании внешних AI-провайдеров данные Пользователя могут передаваться за пределы Российской Федерации, включая страны, где расположены серверы или подрядчики соответствующих сервисов. Используя Платформу, Пользователь соглашается с такой технической передачей в объёме, необходимом для выполнения его запроса.

Оператор при наличии предусмотренной законом обязанности направляет необходимые уведомления в уполномоченный орган по защите прав субъектов персональных данных, включая уведомления об обработке персональных данных и/или о трансграничной передаче персональных данных.

6. Обработка промтов, файлов и результатов AI-генераций

Для выполнения генераций Платформа может обрабатывать и временно хранить промты, изображения, видео, аудио, документы, ссылки, параметры модели и иные входные данные Пользователя.

Платформа не предназначена для идентификации личности Пользователя, распознавания личности, создания биометрических шаблонов или ведения биометрической базы данных. Загружаемые фотографии, видео и аудио используются только для выполнения пользовательского запроса генерации или обработки контента.

Загруженные файлы и результаты могут передаваться внешним AI-провайдерам для обработки. Такие провайдеры могут иметь собственные правила обработки данных и модерации, которые технически применяются к запросам Пользователя.

Пользователь не должен загружать данные, которые он не вправе передавать Оператору или AI-провайдерам, включая чужие персональные данные, коммерческую тайну, конфиденциальные документы, материалы с ограниченным доступом, чужие фото/видео/аудио без законного основания.

Пользователь гарантирует, что имеет законное право загружать изображения, видео и аудио с участием третьих лиц, включая право передавать такие материалы Оператору и внешним AI-провайдерам для обработки.

Результаты генераций могут храниться на серверах или в облачном хранилище для выдачи Пользователю, повторного скачивания, истории операций, поддержки и восстановления задач. Для временного хранения медиафайлов может применяться автоматическая очистка, в том числе удаление старых файлов, если они больше не нужны для оказания услуги.

7. Cookie, localStorage и аналогичные технологии

Сайт, личный кабинет и веб-приложения Платформы могут использовать cookie-файлы, localStorage, sessionStorage и аналогичные технологии браузера.

Такие технологии применяются для следующих целей:

  • авторизация Пользователя и сохранение сессии входа;
  • защита аккаунта, предотвращение технических ошибок, сбоев авторизации и злоупотреблений;
  • корректная работа личного кабинета, оплаты, тарифов, баланса, истории операций и генераций;
  • сохранение настроек интерфейса, языка, темы, выбранных параметров моделей и пользовательских предпочтений;
  • анализ технических ошибок, стабильности работы сайта, нагрузки и качества интерфейса;
  • при подключении соответствующих инструментов — аналитика посещаемости и эффективности работы Сервиса.

Исполнитель не использует cookie для самостоятельного сбора паспортных данных, номера телефона, адреса проживания или обязательного ФИО Пользователя.

Необходимые cookie и браузерные хранилища нужны для работы Сервиса. Их отключение может привести к невозможности авторизации, потере сессии, ошибкам оплаты, некорректной работе личного кабинета, тарифов, баланса или запуска генераций.

Пользователь может ограничить, заблокировать или удалить cookie в настройках своего браузера. При этом отдельные функции Платформы могут быть недоступны или работать некорректно.

Если на сайте будут подключены рекламные пиксели, маркетинговые cookie или иные необязательные технологии отслеживания, Исполнитель вправе использовать отдельное уведомление, баннер cookie или иной механизм получения согласия в случаях, когда это требуется применимым законодательством.

8. Сроки хранения данных

Данные хранятся не дольше, чем необходимо для целей обработки, если более длительный срок не требуется законодательством, бухгалтерским учетом, безопасностью или разрешением споров.

  • данные учетной записи хранятся в течение срока использования Платформы и после этого — в объёме, необходимом для исполнения закона и защиты прав Оператора;
  • технические логи, данные действий и ошибок обычно хранятся до 12 месяцев с момента последней активности, если не требуется более длительное хранение для безопасности или спора;
  • обращения в поддержку обычно хранятся до 6 месяцев после завершения обращения, если не требуется более длительное хранение;
  • данные платежей и документы, связанные с оплатой, хранятся в течение сроков, предусмотренных законодательством о бухгалтерском и налоговом учете;
  • медиафайлы, временные загрузки и результаты генераций могут удаляться автоматически после истечения технического срока хранения, если они не нужны для истории, поддержки, восстановления задачи или исполнения закона;
  • данные для рассылок хранятся до отзыва согласия или отписки, а сведения об отписке могут храниться для предотвращения повторной отправки нежелательных сообщений.

После истечения сроков хранения данные удаляются, обезличиваются или архивируются в минимально необходимом объеме.

9. Права Пользователя

Пользователь вправе:

  • получить информацию об обработке своих персональных данных;
  • запросить уточнение, исправление или обновление данных;
  • отозвать согласие на обработку, если обработка основана на согласии;
  • запросить удаление данных, если их хранение больше не требуется и отсутствуют законные основания для продолжения обработки;
  • запросить ограничение обработки в случаях, предусмотренных законом;
  • возразить против обработки, основанной на законном интересе, если применимо;
  • отказаться от информационных и маркетинговых сообщений;
  • получить копию данных в разумном объёме и формате, если это технически возможно и не нарушает права других лиц;
  • подать жалобу в уполномоченный орган по защите персональных данных.

Для реализации прав необходимо направить обращение на sonimz1307@gmail.com. Оператор может запросить дополнительные сведения для подтверждения личности и защиты аккаунта от несанкционированных запросов.

10. Автоматизированная обработка и AI-решения

Платформа использует автоматизированные алгоритмы и AI-модели для генерации контента, модерации, очередей, антиспам-проверок, расчета стоимости, списания токенов и обработки задач.

AI-ответы и результаты генераций не являются юридически значимыми решениями Оператора, официальными заключениями, медицинской, юридической, финансовой, налоговой, инвестиционной или иной профессиональной консультацией. Пользователь обязан самостоятельно проверять значимую информацию и при необходимости обращаться к профильному специалисту.

Если автоматическая система ограничила доступ, отклонила задачу, списала токены или приняла иное решение, с которым Пользователь не согласен, Пользователь может обратиться в поддержку для проверки ситуации человеком.

11. Информационные и сервисные сообщения

Оператор может направлять Пользователю сервисные уведомления, связанные с регистрацией, входом, оплатой, тарифами, генерациями, ошибками, изменением документов, безопасностью и работой Платформы.

Информационные и маркетинговые сообщения могут направляться при наличии согласия Пользователя или в иных случаях, допускаемых законом. Пользователь вправе отказаться от таких сообщений, направив запрос на sonimz1307@gmail.com или используя доступный механизм отписки.

12. Защита данных

Оператор применяет организационные и технические меры защиты, включая ограничение доступа, авторизацию, разграничение прав, защищенные каналы передачи данных, мониторинг ошибок, резервирование и иные меры, направленные на предотвращение несанкционированного доступа, изменения, раскрытия или уничтожения данных.

Несмотря на принимаемые меры, абсолютная безопасность передачи и хранения данных в сети Интернет не может быть гарантирована. Пользователь обязан самостоятельно защищать свои устройства, e-mail, Telegram-аккаунт, Google-аккаунт и пароли.

13. Международные пользователи

Пользователи, находящиеся за пределами Российской Федерации, понимают, что их данные могут обрабатываться в Российской Федерации и/или других странах, где находятся серверы, подрядчики, AI-провайдеры, платежные и инфраструктурные сервисы.

Если к обработке применим GDPR, Пользователь может обладать дополнительными правами, включая доступ, исправление, удаление, ограничение обработки, переносимость данных, возражение против обработки и обращение в надзорный орган своей юрисдикции.

14. Данные несовершеннолетних

Платформа не предназначена для лиц младше 18 лет. Если Оператору станет известно, что данные несовершеннолетнего были предоставлены без законного основания, такие данные будут удалены или ограничены после обращения законного представителя и проверки обстоятельств.

15. Изменение Политики

Оператор вправе обновлять настоящую Политику. Новая редакция вступает в силу с момента публикации на сайте или в интерфейсе Платформы, если иной срок не указан при публикации.

Продолжение использования Платформы после публикации изменений означает согласие Пользователя с обновленной редакцией Политики.

16. Контакты Оператора

По вопросам обработки персональных данных, реализации прав, удаления данных, возвратов и поддержки можно обратиться:

  • e-mail: sonimz1307@gmail.com;
  • сайт: https://nabex.ru;
  • Telegram-бот: https://t.me/NeiroAstrabot;
  • Telegram-канал: https://t.me/NeiroAstra.

Оператор: ИП АНУФРИЕНКО АНДРЕЙ ВАСИЛЬЕВИЧ, ИНН 081000633831, ОГРНИП 316302500075510, адрес: Площадь Карла Маркса 7, Астрахань.