← На главную

Политика конфиденциальности

Редакция от 2026-10-08

Политика описывает, какие данные сервис Creo (https://contentfai.xyz) собирает, зачем и кому передаёт. Оператор данных — [ ЮРЛИЦО ], [ ЮРИДИЧЕСКИЙ АДРЕС ].

Сервис доступен пользователям из разных стран, поэтому политика составлена с учётом Общего регламента о защите данных ЕС (GDPR) и требований законодательства о персональных данных по месту регистрации оператора.

1. Какие данные мы обрабатываем

  • Данные аккаунта: адрес электронной почты, имя, идентификатор входа через провайдера авторизации.
  • Контент генераций: тексты запросов, сценарии, изображения, видео и озвучка, созданные вами в сервисе, а также ссылки-референсы, которые вы указываете.
  • Платёжные данные: факт и сумма оплаты, тариф, статус подписки. Реквизиты банковских карт обрабатывает платёжный провайдер — сервис их не получает и не хранит.
  • Ваши API-ключи сторонних сервисов (режим BYOK), если вы их добавили. Ключи хранятся в зашифрованном виде (AES-256-GCM) и используются только для вызовов от вашего имени.
  • Технические данные: IP-адрес, тип браузера, время события, журналы ошибок и обращений к API — в объёме, необходимом для работы и защиты сервиса.

2. Цели и правовые основания

  • Предоставление сервиса и исполнение договора: создание аккаунта, генерация контента, хранение результатов, списание кредитов. Основание — исполнение договора (ст. 6(1)(b) GDPR).
  • Приём оплаты и бухгалтерский учёт. Основание — исполнение договора и требования законодательства (ст. 6(1)(b), 6(1)(c) GDPR).
  • Безопасность, защита от злоупотреблений, ограничение частоты запросов, расследование инцидентов. Основание — законный интерес (ст. 6(1)(f) GDPR).
  • Ответы на обращения в поддержку. Основание — исполнение договора и законный интерес.
  • Служебные письма (подтверждение почты, сброс пароля, приветствие, уведомления об аккаунте и оплате). Основание — исполнение договора. Новости и предложения присылаем только при отдельном согласии; отписаться можно по ссылке в любом письме.

Мы не продаём персональные данные и не используем их для рекламного профилирования.

3. Кому передаются данные

Для работы сервиса данные передаются обработчикам в объёме, необходимом для конкретной операции. Например, текст запроса уходит провайдеру генерации, чтобы получить результат.

Актуальный перечень обработчиков:

ОбработчикНазначениеРегион
Supabaseаутентификация, база данных, хранение аккаунтовEU / US
Resendотправка писем: подтверждение почты, сброс пароля, уведомления и рассылки по согласиюUS
S3-совместимое хранилищехранение сгенерированных медиафайловEU
Stripeприём международных платежей (реквизиты карт сервису не передаются)US / EU
Plategaприём платежей в рублях — СБП, карты, SberPay (реквизиты карт сервису не передаются)RU
OpenRouterгенерация текста (LLM)US
HeyGenгенерация видео с AI-аватарамиUS
KIE.aiгенерация видео и изображенийUS / APAC
ElevenLabsсинтез речи (озвучка)US
Cloudflareзащита входа от ботов (Turnstile)US / EU
Fish Audioсинтез речи (озвучка)US
ZapCapавтоматические субтитрыEU
Apifyсбор публичных данных по ссылке-референсуEU / US
OmniSocialsпубликация контента в соцсети по вашему поручениюUS
BytePlusгенерация текста (альтернативный LLM-провайдер, если включён)Singapore

4. Трансграничная передача

Часть обработчиков находится за пределами страны регистрации оператора и за пределами Европейской экономической зоны — в том числе в США и Сингапуре. При такой передаче мы полагаемся на предусмотренные законом механизмы: стандартные договорные условия, а также условия обработки данных, включённые в договоры с провайдерами.

Отправляя контент на генерацию, вы поручаете нам передать его выбранному провайдеру. Не размещайте в запросах данные, передачу которых за рубеж вы не готовы поручить.

5. Сроки хранения

  • Данные аккаунта — пока аккаунт существует, и до 30 дней после удаления (технические резервные копии).
  • Контент генераций и медиафайлы — пока вы их не удалите или пока действует срок хранения вашего тарифа.
  • Платёжные записи — в течение срока, установленного законодательством о бухгалтерском и налоговом учёте.
  • Журналы безопасности — как правило, не более 12 месяцев.

6. Ваши права

Вы вправе: получить доступ к своим данным и их копию; исправить неточные данные; удалить данные («право быть забытым»); ограничить обработку; возразить против обработки на основании законного интереса; получить данные в переносимом формате; отозвать согласие там, где обработка на нём основана.

Чтобы воспользоваться правами, напишите на [ EMAIL ]. Мы ответим в срок, установленный применимым законодательством (по GDPR — в течение одного месяца).

Если вы считаете, что ваши права нарушены, вы вправе обратиться в надзорный орган по защите данных по месту жительства.

7. Безопасность

Доступ к данным ограничен и разграничен на уровне базы данных, соединения защищены TLS, пользовательские API-ключи шифруются перед сохранением. Абсолютной защиты не существует: при обнаружении утечки, создающей высокий риск для ваших прав, мы уведомим вас и надзорный орган в установленные сроки.

8. Несовершеннолетние

Сервис не предназначен для лиц младше 16 лет. Мы сознательно не собираем данные детей. Если такие данные попали к нам, напишите нам — мы их удалим.

9. Изменения политики

Мы можем обновлять политику. Существенные изменения мы доводим до пользователей заранее — уведомлением в интерфейсе или письмом. Дата последней редакции указана в начале документа.

10. Контакты

Вопросы по обработке данных: [ EMAIL ]. Оператор: [ ЮРЛИЦО ], [ ЮРИДИЧЕСКИЙ АДРЕС ].