Политика обработки персональных данных
Действует с 03.05.2026
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса pptez (далее — «Сервис»), доступного по адресу pptez.ru.
Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», Конституцией Российской Федерации и иными нормативными актами, регулирующими обработку персональных данных.
2. Оператор персональных данных
Оператором персональных данных, осуществляющим обработку данных пользователей Сервиса, является:
- Индивидуальный предприниматель Кондратьев Олег Ильич
- ИНН: 143531243189
- ОГРНИП: 324140000063590 (от 02.11.2024)
- Адрес регистрации: 677000, Республика Саха (Якутия), г. Якутск, мкр. 203, д. 11, кв. 51
- Email для запросов субъектов персональных данных: privacy@pptez.ru
Уведомление об обработке персональных данных подано в Реестр операторов Роскомнадзора (запись № __TODO_RKN_NUMBER__, дата __TODO_RKN_DATE__).
3. Какие персональные данные мы обрабатываем
3.1. Данные, которые вы предоставляете при регистрации
- Адрес электронной почты
- Имя (по желанию пользователя)
- Пароль (хранится в виде криптографического хеша, мы его не видим)
3.2. Данные, которые вы предоставляете при оплате
- Адрес электронной почты для отправки чеков
- Платёжные данные обрабатываются непосредственно платёжным сервисом ООО «КлаудПэйментс» (CloudPayments), ИНН 7708806062. Полный номер карты, CVV и пин-код в Сервис не передаются и нами не хранятся — мы получаем только токенизированный идентификатор для повторных списаний.
3.3. Данные, которые собираются автоматически
- IP-адрес и страна (по геолокации IP)
- Тип и версия браузера, операционной системы
- Дата, время и страницы посещения Сервиса
- Источник перехода на Сервис (referrer)
- Идентификаторы cookie (см. Cookie-политику)
3.4. Контент, создаваемый пользователем
- Тексты запросов к AI (тема презентации, описание целевой аудитории, предпочитаемый стиль) — обрабатываются через систему автоматической деперсонализации (sanitizer): удаляются ФИО, email-адреса, номера телефонов, адреса и иные потенциальные идентификаторы перед отправкой в AI-системы.
- Сгенерированные слайды, тексты, заголовки
- Загруженные изображения (только если вы их загружаете)
- История действий в редакторе для функции «Отмена/повтор»
4. Цели обработки
Мы обрабатываем персональные данные исключительно для следующих целей:
- Предоставление функций Сервиса (создание, редактирование, экспорт презентаций)
- Аутентификация и обеспечение безопасности аккаунта
- Приём и обработка платежей за подписку (триал 1 ₽ на 3 дня и рекуррентный платёж 990 ₽/неделя)
- Направление сервисных уведомлений: подтверждение регистрации, предупреждение о предстоящем списании за 24 часа, чеки об оплате, подтверждение отмены подписки
- Улучшение качества Сервиса на основе обезличенной аналитики использования
- Исполнение требований законодательства Российской Федерации
5. Правовые основания обработки
- Согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152) — при регистрации в Сервисе
- Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — обработка данных, необходимых для предоставления услуг по договору-оферте
- Исполнение обязательств перед законом (п. 2 ч. 1 ст. 6 ФЗ-152) — например, ведение фискальных чеков по 54-ФЗ
6. Деперсонализация и обработка обезличенных запросов
Для предоставления функции AI-генерации презентаций Сервис использует автоматизированные системы обработки данных, предоставляемые российскими и иностранными юридическими лицами. Перед обращением к таким системам каждый пользовательский запрос проходит обязательную процедуру деперсонализации (sanitization), реализованную программно на стороне Оператора.
В ходе деперсонализации из текста запроса удаляются:
- фамилии, имена и отчества (включая транслитерацию);
- адреса электронной почты;
- номера телефонов в любом формате (российском и международном);
- почтовые адреса (улица, дом, квартира, индекс);
- наименование организации Пользователя (если указано в брендинге);
- иные прямые идентификаторы личности.
После деперсонализации полученные данные не позволяют определить конкретного субъекта без использования дополнительной информации и в соответствии со ст. 3 ФЗ-152 не являются персональными данными. Обработка обезличенных данных не подпадает под требования главы 2 ФЗ-152 и не требует получения отдельного согласия Пользователя.
Перечень систем автоматизированной обработки, к которым обращается Сервис:
| Система | Назначение |
|---|---|
| DeepSeek | Генерация структуры и текста слайдов (основная модель) |
| Google Gemini API | Генерация структуры и текста слайдов (резервная модель) |
| OpenAI API | Улучшенная генерация (премиум-функции по тарифу) |
| Anthropic API | Улучшенная генерация (премиум-функции по тарифу) |
| Pollinations.ai / Unsplash | Подбор и генерация изображений по тематическому запросу |
После получения ответа от автоматизированной системы Оператор применяет обратную операцию (восстановление исходных идентификаторов в результатах) только в рамках вашего сеанса работы и только в защищённом контуре на территории Российской Федерации. Результаты обработки за пределы серверов Оператора не передаются.
Для функций Сервиса, не связанных с AI-генерацией (регистрация, вход в аккаунт, редактирование, экспорт уже созданных презентаций), обращение к указанным системам не производится — все эти операции выполняются исключительно на серверах Оператора в РФ.
7. Хранение и защита данных
Все персональные данные пользователей хранятся исключительно на территории Российской Федерации:
- База данных и файлы презентаций — серверы ООО «Селектел» (ИНН 7842393933), ЦОД в г. Санкт-Петербург и г. Москва
- Объектное хранилище для экспортированных файлов и резервных копий — серверы ООО «Спринтхост» (S3-совместимое хранилище), ЦОД в г. Санкт-Петербург
Применяемые меры защиты:
- Шифрование канала передачи (TLS 1.3) между клиентом и Сервисом
- Хеширование паролей с использованием алгоритма bcrypt
- Ограничение доступа к данным по принципу минимальных привилегий
- Регулярные проверки и обновления безопасности
- Защита от подбора паролей (rate-limiting, fail2ban)
- Изоляция данных пользователей между аккаунтами на уровне СУБД
8. Сроки хранения
- Регистрационные данные (email, имя) — на время существования аккаунта + 90 дней после удаления для разрешения возможных споров
- Платёжная информация (токен карты, история транзакций) — 3 года после последней операции (требование 54-ФЗ и ст. 23 НК РФ)
- Контент презентаций — на время существования аккаунта; после удаления аккаунта удаляется в течение 30 дней
- Логи доступа и аналитики — 12 месяцев в обезличенном виде
9. Ваши права
В соответствии со статьями 14–22 ФЗ-152 вы вправе:
- Получить информацию о фактах обработки ваших персональных данных
- Уточнить, обновить или удалить свои данные
- Отозвать согласие на обработку (полностью или частично)
- Запросить копию данных в машиночитаемом формате (право на перенос)
- Удалить свой аккаунт и связанные с ним данные через настройки Сервиса или письменным запросом на privacy@pptez.ru
- Обжаловать действия Оператора в Роскомнадзоре или в судебном порядке
Запрос рассматривается в течение 30 дней с момента получения. Ответ направляется по электронной почте или на бумажном носителе по запросу.
10. Передача данных третьим лицам
Помимо AI-провайдеров (раздел 6) и хостинг-провайдеров (раздел 7), ваши данные могут передаваться следующим лицам:
- Платёжному сервису ООО «КлаудПэйментс» (CloudPayments), ИНН 7708806062, для приёма и обработки платежей по 54-ФЗ
- Оператору фискальных данных (для формирования кассовых чеков, требование 54-ФЗ)
- Оператору рассылки ООО «Юнисендер» (Unisender Go), для отправки сервисных уведомлений (T-24h перед списанием, чеки)
- Уполномоченным государственным органам по их законным запросам (ФНС, СК, МВД, прокуратура, суды)
Третьим лицам данные в рекламных или маркетинговых целях НЕ передаются.
11. Файлы cookie
Подробное описание используемых cookie приведено в Политике использования cookie.
12. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия размещается по адресу pptez.ru/legal/privacy. О существенных изменениях пользователи уведомляются по электронной почте не позднее чем за 7 дней до вступления изменений в силу.
13. Контакты
Запросы по обработке персональных данных: privacy@pptez.ru
Жалобы в надзорный орган: Управление Роскомнадзора по Республике Саха (Якутия), rkn.gov.ru.