ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
веб-сервиса Aorta AI
1. Общие положения
- Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей веб-сервиса Aorta AI (далее — «Сервис»).
- Оператором персональных данных является Ширяев Лаврентий, применяющий специальный налоговый режим «Налог на профессиональный доход» (далее — «Оператор»).
- Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
- Используя Сервис, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с Политикой, он обязан прекратить использование Сервиса.
2. Какие данные мы собираем
- Данные, предоставляемые Пользователем:
- адрес электронной почты — обязателен для направления чека самозанятого в соответствии с Федеральным законом № 422-ФЗ;
- имя (фамилия, имя, отчество — при наличии);
- сведения о стартап-проекте, введённые в форму оценки.
- Данные, собираемые автоматически:
- IP-адрес;
- тип и версия браузера;
- тип устройства и операционной системы;
- дата и время обращения к Сервису;
- файлы cookie сервиса, обеспечивающие корректную работу;
- идентификаторы аналитических сервисов: Яндекс.Метрика (ID счётчика 108703404, ООО «Яндекс») и Google Analytics 4 (ID G-LKY9ZMZKRJ, Google LLC), включая cookie, IP-адрес, информацию о действиях на сайте — устанавливаются только после явного согласия Пользователя в cookie-баннере.
- Платёжные данные: реквизиты банковских карт обрабатываются непосредственно платёжным провайдером и не передаются Оператору. Оператор получает только подтверждение факта оплаты.
3. Цели обработки персональных данных
- Оказание информационно-аналитических услуг (ИИ-оценка стартап-проектов).
- Идентификация Пользователя для исполнения обязательств по публичной оферте.
- Связь с Пользователем для предоставления результатов оценки, уведомлений и поддержки.
- Улучшение качества Сервиса, в том числе совершенствование алгоритмов оценки на основе обезличенных и агрегированных данных.
- Выполнение требований законодательства Российской Федерации.
- Формирование и направление чека самозанятого в соответствии с Федеральным законом от 27.11.2018 № 422-ФЗ.
- Анализ посещаемости и эффективности Сервиса с помощью аналитических инструментов (после получения согласия).
4. Правовые основания обработки
- Согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ).
- Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ).
- Исполнение возложенных на Оператора законом обязанностей (Федеральный закон от 27.11.2018 № 422-ФЗ — выдача чека).
5. Передача персональных данных и трансграничная передача
- Оператор передаёт персональные данные Пользователя следующим лицам в объёме, необходимом для оказания Услуги и исполнения требований законодательства:
- ООО НКО «ЮMoney» (ЮKassa), Российская Федерация — для обработки платежей; передаются: сумма, описание услуги, идентификатор операции;
- Anthropic, PBC, Соединённые Штаты Америки — для генерации ИИ-оценки; передаются: текст, введённый Пользователем при заполнении формы оценки (название, отрасль, описание проблемы, решения, аудитории);
- Google LLC, Соединённые Штаты Америки — для веб-аналитики (Google Analytics); передаются: IP-адрес, идентификаторы cookie, информация об устройстве и действиях на сайте — только после согласия в cookie-баннере;
- ООО «Яндекс», Российская Федерация — для веб-аналитики (Яндекс.Метрика, включая Вебвизор); передаются: IP-адрес, идентификаторы cookie, информация об устройстве и действиях на сайте, видеозапись сеанса — только после согласия в cookie-баннере;
- Railway Corporation, Соединённые Штаты Америки / Европейский союз — провайдер хостинга и базы данных; на инфраструктуре провайдера обрабатываются и хранятся все данные Сервиса.
- Трансграничная передача персональных данных осуществляется в Соединённые Штаты Америки и Европейский союз в адрес лиц, указанных в пункте 1 настоящего раздела. Передача осуществляется по защищённому каналу TLS (HTTPS).
- Уведомление об обработке персональных данных, включая трансграничную передачу, подано Оператором в Роскомнадзор в соответствии со статьями 22 и 12 Федерального закона № 152-ФЗ. Регистрационный номер уведомления: 100270695 (от 30 апреля 2026 г.).
- Оператор не передаёт персональные данные иным третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации.
6. Защита персональных данных
- Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К таким мерам относятся: применение HTTP-заголовков безопасности (Helmet), ограничение частоты запросов (rate limiting), параметризованные SQL-запросы, фильтрация попыток обмана языковой модели, аутентификация администратора с истечением сессии, регулярное резервное копирование базы данных.
- Передача данных осуществляется по защищённому протоколу TLS (HTTPS).
7. Хранение персональных данных
- Персональные данные хранятся в течение следующих сроков:
- данные о платежах и связанные с ними ПД — 4 (четыре) года в соответствии с требованиями Федерального закона № 422-ФЗ и Налогового кодекса РФ;
- данные оценок и публикаций на доске идей — до отзыва согласия Пользователем плюс 3 (три) года для разрешения возможных споров;
- технические логи, cookie, идентификаторы сеансов — 12 (двенадцать) месяцев;
- после отзыва согласия — 30 (тридцать) дней до уничтожения, за исключением данных, обработка которых требуется в соответствии с законодательством.
- По истечении указанных сроков данные подлежат уничтожению.
8. Права Пользователя
- Пользователь вправе:
- получить информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отозвать согласие на обработку персональных данных путём направления письменного уведомления Оператору;
- направить заявку на удаление всех персональных данных через специальную форму на сайте: https://aorta.pw/delete-my-data.
- Заявка на удаление обрабатывается в срок до 10 (десяти) рабочих дней. После завершения процедуры Пользователь получает подтверждение на указанный адрес электронной почты. Часть данных (обезличенные сведения о платежах) сохраняется в течение 4 лет в соответствии с Федеральным законом № 422-ФЗ и Налоговым кодексом РФ.
- Для реализации иных прав Пользователь направляет запрос на адрес электронной почты Оператора: [email protected].
- Оператор обязуется рассмотреть запрос в течение 10 (десяти) рабочих дней.
9. Файлы cookie
- Сервис использует файлы cookie для обеспечения корректной работы и веб-аналитики (Яндекс.Метрика, Google Analytics).
- Аналитические cookie устанавливаются только после явного согласия Пользователя, выраженного нажатием кнопки «Принять» в cookie-баннере при первом посещении Сервиса.
- Пользователь может в любой момент изменить своё решение через ссылку «Настройки cookie» в подвале страниц Сервиса.
- Пользователь также может управлять файлами cookie через настройки своего браузера.
10. Изменение Политики
- Оператор вправе изменять настоящую Политику. Актуальная версия размещается на страницах Сервиса.
- Продолжение использования Сервиса после внесения изменений означает согласие Пользователя с обновлённой редакцией Политики.
11. Контактная информация
| Оператор |
Ширяев Лаврентий |
| ИНН |
773719597610 |
| Статус |
Самозанятый (плательщик налога на профессиональный доход) |
| Электронная почта |
[email protected] |
| Ответственный за организацию обработки ПД |
Ширяев Лаврентий ([email protected]) |
Архив редакций
Полный список редакций всех юридических документов: /legal/archive/
Редакция от «30» апреля 2026 г. (предыдущая редакция: «18» апреля 2026 г.). Изменения: §2 — email с целью отправки чека, аналитические cookie; §3 — цели по 422-ФЗ и веб-аналитике; §5 — раскрыта трансграничная передача (Google, Anthropic, Railway), указан рег. № уведомления РКН 100270695; §7 — детализированы сроки хранения; §8 — добавлено право на удаление ПД через форму /delete-my-data; §9 — cookie-баннер; §11 — ответственный за обработку ПД.