1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, обработки, использования и защиты персональных данных Пользователей сервиса OximoAi (далее — «Сервис»), доступного через Telegram-бота @oximoai_bot и веб-сайты oximo.tech / oximo.art.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Начиная использовать Сервис (отправка первой команды боту, регистрация или оплата тарифа), Пользователь выражает безоговорочное согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сервиса.
Согласие на обработку персональных данных действует бессрочно с момента его предоставления и может быть отозвано Пользователем в порядке, описанном в разделе 8 настоящей Политики.
2. Основные понятия
В настоящей Политике используются следующие термины:
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и совершаемые с ними действия.
- Пользователь — физическое лицо, использующее Сервис.
- Сервис — совокупность программных средств, доступных через Telegram-бота @oximoai_bot и веб-сайты oximo.tech / oximo.art, предоставляющих услуги генерации контента с использованием искусственного интеллекта.
- Coin (монета) — внутренняя условная единица Сервиса, используемая для расчёта стоимости услуг и учёта потребления ресурсов в рамках выбранного тарифного плана.
- Тариф — набор условий предоставления услуг Сервиса, определяющий объём доступных Coins и функциональные возможности.
3. Сбор персональных данных
3.1. Данные, предоставляемые Пользователем
При использовании Сервиса обрабатываются следующие персональные данные, автоматически передаваемые через Telegram API:
- Уникальный идентификатор Telegram (Telegram ID);
- Имя и фамилия, указанные в профиле Telegram;
- Имя пользователя (username) в Telegram;
- Языковые настройки клиента Telegram.
3.2. Данные, формируемые в процессе использования Сервиса
В ходе взаимодействия с ботом автоматически формируются и сохраняются:
- История запросов и сгенерированного контента;
- Текущий баланс Coins и история их начисления/списания;
- Информация о текущем и ранее использованных тарифных планах;
- Дата и время регистрации и последней активности;
- Статистика использования функций Сервиса.
3.3. Данные, которые не обрабатываются
Оператор не получает и не хранит данные банковских карт Пользователей. Все платёжные операции осуществляются на стороне оператора платёжной системы, который самостоятельно обеспечивает безопасность платёжных данных.
Оператор не осуществляет обработку биометрических персональных данных, сведений о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и интимной жизни Пользователя.
4. Цели обработки персональных данных
Персональные данные обрабатываются исключительно в следующих целях:
- Идентификация и авторизация — определение Пользователя в Сервисе на основании Telegram ID;
- Оказание услуг — генерация контента, обработка запросов и предоставление результатов;
- Учёт внутренней валюты — начисление, списание и отображение баланса Coins в соответствии с выбранным тарифом;
- Обработка платежей — выполнение транзакций при покупке тарифов и пополнении баланса Coins;
- Улучшение Сервиса — анализ обезличенной статистики использования для повышения качества и функциональности;
- Техническая поддержка — обработка обращений и решение технических проблем;
- Информирование — отправка уведомлений о состоянии баланса, изменениях тарифов и обновлениях Сервиса;
- Исполнение законодательства — соблюдение требований нормативных правовых актов Российской Федерации.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях в соответствии с Федеральным законом № 152-ФЗ:
- Согласие субъекта персональных данных (ст. 6, ч. 1, п. 1) — Пользователь выражает согласие на обработку путём начала использования Сервиса;
- Исполнение договора (ст. 6, ч. 1, п. 5) — обработка необходима для выполнения обязательств по предоставлению услуг Сервиса;
- Законные интересы Оператора (ст. 6, ч. 1, п. 7) — обеспечение безопасности Сервиса, предотвращение злоупотреблений и мошенничества;
- Исполнение требований законодательства (ст. 6, ч. 1, п. 2) — соблюдение обязательных требований нормативных правовых актов Российской Федерации.
6. Хранение и защита данных
6.1. Место и сроки хранения
Персональные данные хранятся на защищённых серверах с применением надлежащих организационных и технических мер безопасности. Оператор принимает все необходимые меры для соблюдения требований законодательства Российской Федерации о локализации персональных данных.
Сроки хранения данных:
- Данные учётной записи — до момента удаления аккаунта Пользователем + 30 календарных дней;
- История запросов и контента — до момента удаления аккаунта;
- Платёжные документы — 5 лет с момента совершения операции (в соответствии с требованиями налогового законодательства);
- Обращения в поддержку — 3 года с момента обращения;
- Технические журналы — 1 год;
- Резервные копии — не более 90 дней после удаления основных данных.
По истечении указанных сроков персональные данные уничтожаются или обезличиваются.
6.2. Меры безопасности
Оператор применяет следующие технические и организационные меры защиты:
- Шифрование данных при передаче по протоколу TLS/HTTPS;
- Шифрование данных при хранении;
- Хранение аутентификационных данных в хэшированном виде;
- Разграничение доступа по принципу минимальных привилегий;
- Регулярное резервное копирование;
- Мониторинг безопасности и ведение журналов событий.
При выявлении инцидента нарушения безопасности персональных данных Оператор уведомляет Пользователей в порядке и сроки, предусмотренные законодательством Российской Федерации.
7. Передача данных третьим лицам
Оператор не продаёт, не обменивает и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях.
Передача данных допускается в следующих случаях:
- Платёжные системы — для обработки транзакций при покупке тарифов и пополнении баланса Coins (в объёме, необходимом для проведения платежа);
- Поставщики инфраструктуры — облачные сервисы и хостинг-провайдеры, задействованные в работе Сервиса (в рамках договоров об обработке данных);
- Государственные органы — по законным и обоснованным запросам уполномоченных органов в порядке, предусмотренном законодательством Российской Федерации.
Все третьи лица, получающие доступ к персональным данным, обязаны соблюдать конфиденциальность и обрабатывать данные исключительно в целях, для которых они были переданы.
8. Права Пользователя
В соответствии с Федеральным законом № 152-ФЗ Пользователь имеет право:
- Право на доступ — получить информацию об обрабатываемых персональных данных, целях и основаниях обработки;
- Право на исправление — потребовать уточнения неточных или неполных персональных данных;
- Право на удаление — потребовать удаления персональных данных при отзыве согласия на обработку. Удаление персональных данных влечёт полное удаление учётной записи, включая баланс Coins и историю использования;
- Право на ограничение обработки — потребовать приостановления обработки персональных данных;
- Право на отзыв согласия — отозвать согласие на обработку в любой момент. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва;
- Право на обжалование — обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор (rkn.gov.ru).
Для реализации указанных прав Пользователь может направить запрос через Telegram-бота @oximoai_bot. Срок рассмотрения обращения — до 30 календарных дней с момента получения запроса.
9. Возрастные ограничения
Сервис предназначен для лиц, достигших 18 лет. Лица в возрасте от 14 до 18 лет могут использовать Сервис только с согласия законного представителя (родителя, усыновителя, попечителя).
Оператор не осуществляет сознательный сбор персональных данных лиц, не достигших 14 лет. При обнаружении таких данных они будут незамедлительно удалены.
10. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается по адресу: oximo.tech/privacy (зеркало: oximo.art/privacy).
При внесении существенных изменений Пользователи уведомляются через Telegram-бота. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
11. Контактная информация
Сервис: OximoAi — AI-ассистент для создания контента
Сайт: oximo.tech / oximo.art
Telegram-бот: @oximoai_bot
Срок рассмотрения обращений: до 30 календарных дней.
© 2026 OximoAi. Все права защищены. По вопросам — @oximoai_bot