Политика обработки персональных данных
Редакция от 09 мая 2026 г.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Lumi.ai, размещённого по адресу lumi.ai (далее — «Сервис»), и составлена с учётом применимого законодательства о защите персональных данных.
Использование Сервиса означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики пользователь должен воздержаться от использования Сервиса.
Настоящая Политика применяется к информации, которую Оператор может получить о пользователе во время использования им Сервиса. Политика не применяется к сторонним сайтам и сервисам, на которые могут вести ссылки с Сервиса.
2. Оператор персональных данных
Оператором персональных данных является NovaCore Group UAB (далее — «Оператор»):
- Регистрационный код: 307628943
- Адрес регистрации: Šiauliai, Gytarių g. 21, LT-78398, Литва
- Адрес электронной почты: info@novacore.io
Все вопросы, связанные с обработкой персональных данных, направляются по указанному адресу электронной почты.
3. Основные термины
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Пользователь — физическое лицо, использующее Сервис. Понятие «Пользователь» используется в значении, идентичном термину «субъект персональных данных».
Cookies — небольшие файлы, размещаемые сайтом на устройстве пользователя для технических целей функционирования Сервиса.
4. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие категории данных:
4.1. Данные, предоставляемые пользователем:
- адрес электронной почты;
- пароль (в виде криптографического хеша);
- имя или псевдоним для обращения;
- сведения «о себе», указанные пользователем добровольно;
- изображения профиля (загруженные пользователем либо сгенерированные с использованием функций Сервиса);
- содержимое сообщений в диалогах с ИИ-персонажами и созданный пользователем контент (описания персонажей, историй и т. п.);
- при оплате Пакетов Plus — реквизиты платёжных операций, необходимые для исполнения договора (без полного номера банковской карты — обработка карточных данных производится на стороне платёжного сервиса).
4.2. Данные, получаемые автоматически при использовании Сервиса:
- IP-адрес;
- сведения об устройстве и браузере (User-Agent);
- идентификатор сессии;
- дата и время обращений к Сервису;
- файлы cookies, указанные в разделе 9.
Оператор не запрашивает и не обрабатывает специальные категории персональных данных (расовая или национальная принадлежность, политические, религиозные или философские убеждения, состояние здоровья, интимная жизнь), а также биометрические персональные данные.
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в целях:
- регистрации пользователя в Сервисе, идентификации и предоставления доступа к учётной записи;
- заключения и исполнения договора с пользователем (оказания услуг Сервиса);
- обработки платежей, оформления и сопровождения Пакетов Plus, возврата денежных средств;
- персонализации общения с ИИ-персонажами и формирования долгосрочной памяти диалога;
- обеспечения технической работоспособности и безопасности Сервиса, защиты от мошенничества и злоупотреблений;
- направления пользователю уведомлений, связанных с использованием Сервиса (служебных и сервисных сообщений);
- рассмотрения обращений пользователей и ответа на них;
- выполнения требований применимого законодательства, в том числе налогового и бухгалтерского;
- улучшения качества Сервиса.
6. Правовые основания обработки
Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
- согласие пользователя на обработку персональных данных, выражаемое путём принятия настоящей Политики и условий Пользовательского соглашения;
- необходимость исполнения договора, стороной которого является пользователь (оказание услуг через Сервис);
- необходимость осуществления Оператором законных интересов при условии, что не нарушаются права и свободы пользователя;
- необходимость исполнения обязанностей, возложенных на Оператора применимым законодательством.
7. Действия с персональными данными
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка персональных данных производится с использованием средств автоматизации и без использования таковых.
8. Передача данных третьим лицам
Оператор не продаёт персональные данные третьим лицам и не передаёт их в рекламных целях.
Передача данных третьим лицам осуществляется только в следующих случаях и в объёме, необходимом для достижения соответствующих целей:
- поставщикам инфраструктурных услуг (хостинг, базы данных, хранилище файлов), привлечённым для технического функционирования Сервиса, на условиях соблюдения ими конфиденциальности;
- поставщикам услуг искусственного интеллекта, обрабатывающим пользовательские запросы для формирования ответов ИИ-персонажей;
- платёжным сервисам, привлечённым для приёма и обработки платежей, — в объёме, необходимом для проведения расчётов;
- иным лицам — при наличии прямого согласия пользователя либо в случаях, прямо предусмотренных законодательством Российской Федерации (по запросам уполномоченных органов).
9. Cookies и аналогичные технологии
Сервис использует cookies и аналогичные технологии для:
- поддержания сессии пользователя и безопасной авторизации;
- сохранения пользовательских настроек (например, выбранной темы оформления);
- обеспечения корректной работы технических компонентов Сервиса.
Большинство браузеров позволяют управлять параметрами cookies. Отключение cookies может ограничить функциональность Сервиса.
10. Сроки хранения данных
Персональные данные обрабатываются Оператором в течение всего срока действия учётной записи пользователя.
После удаления учётной записи персональные данные удаляются либо обезличиваются в срок, не превышающий 30 календарных дней, за исключением случаев, когда более длительный срок хранения требуется применимым законодательством (в том числе налоговым и бухгалтерским — для сведений о произведённых платежах).
Резервные копии могут содержать удалённые данные в течение ограниченного срока, обусловленного циклом ротации резервных копий, после чего автоматически перезаписываются.
11. Меры защиты персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в том числе:
- хранение паролей в виде криптографических хешей, исключающих возможность их восстановления;
- использование защищённого протокола передачи данных (HTTPS/TLS);
- разграничение доступа к данным и хранение на серверах с ограниченным физическим и логическим доступом;
- регулярное обновление и мониторинг используемого программного обеспечения.
12. Права субъекта персональных данных
В соответствии с применимым законодательством о защите персональных данных пользователь вправе:
- получать сведения о факте обработки его персональных данных, целях, способах обработки и о лицах, имеющих доступ к данным;
- требовать уточнения, блокирования или удаления своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- требовать удаления учётной записи и всех связанных данных;
- обжаловать действия или бездействие Оператора в компетентный надзорный орган по защите персональных данных либо в судебном порядке.
Для реализации указанных прав пользователь направляет запрос на адрес электронной почты Оператора с темой «Персональные данные». В запросе указываются: имя и фамилия, адрес электронной почты, использованный при регистрации, и существо обращения. Оператор рассматривает запрос и предоставляет ответ в сроки, установленные применимым законодательством.
Отзыв согласия на обработку персональных данных, предоставление которых необходимо для исполнения договора и/или соблюдения требований законодательства, влечёт невозможность дальнейшего использования Сервиса и удаление учётной записи.
13. Трансграничная передача данных
Оператор может передавать персональные данные на территорию других государств только в случаях и на условиях, предусмотренных применимым законодательством, и при соблюдении необходимых гарантий защиты прав субъектов персональных данных.
14. Изменения политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда размещается на странице /privacy с указанием даты редакции. Продолжение использования Сервиса после публикации изменений означает согласие пользователя с новой редакцией Политики.
15. Контакты и обращения
Все вопросы, замечания и обращения, связанные с обработкой персональных данных, направляются Оператору по адресу электронной почты: info@novacore.io
Жалобы на действия Оператора могут быть направлены в компетентный надзорный орган по защите персональных данных по месту нахождения пользователя.