Music-Step

Политика конфиденциальности

Дата последнего обновления: 4/10/2026

1. Какие данные мы собираем

Персональные данные:

  • Email адрес (обязательно при регистрации)
  • Отображаемое имя (опционально, если вы укажете)
  • Аватар (опционально, если вы загрузите)

IP-адреса могут логироваться Supabase Inc. для обеспечения безопасности, но мы не сохраняем их явно в базе данных.

Данные об использовании:

  • История генераций (промпты, параметры, результаты)
  • Статистика использования токенов
  • Логи действий (для безопасности и отладки)

Платёжные данные:

История транзакций обрабатывается через ЮKassa. Данные банковских карт шифруются по стандарту PCI DSS и не хранятся на наших серверах.

2. Использование данных

Ваши данные используются для:

  • Предоставления доступа к сервису
  • Обработки платежей
  • Отправки уведомлений о статусе заказов
  • Улучшения качества сервиса
  • Обеспечения безопасности платформы

3. Хранение и передача данных

⚠️ ВАЖНО: Трансграничная передача персональных данных

Ваши данные хранятся на серверах Supabase Inc., расположенных за пределами Российской Федерации. Используя сервис, вы даёте согласие на трансграничную передачу ваших персональных данных в соответствии с требованиями 152-ФЗ "О персональных данных".

Кому мы передаём данные:

  • Supabase Inc. (США) - хранение данных, аутентификация
  • ЮKassa - обработка платежей

Все третьи лица обязаны обеспечивать защиту ваших данных в соответствии с требованиями законодательства РФ.

4. Безопасность платежей

Все платёжные операции обрабатываются через защищённый шлюз ЮKassa. Данные карт шифруются по стандарту PCI DSS и не передаются нашему серверу.

5. Ваши права

В соответствии с 152-ФЗ "О персональных данных" вы имеете право:

  • Получить информацию о том, какие ваши данные мы храним
  • Запросить исправление неточных данных
  • Запросить удаление ваших данных (право на забвение)
  • Отозвать согласие на обработку персональных данных
  • Подать жалобу в Роскомнадзор

Для реализации своих прав отправьте запрос на @MusicStepHelp. Мы обязаны ответить в течение 30 дней.

6. Безопасность данных

Мы применяем технические и организационные меры для защиты ваших данных:

  • Шифрование данных при передаче (SSL/TLS)
  • Шифрование данных при хранении (Supabase encryption at rest)
  • Ограничение доступа к данным (RLS policies)
  • Регулярное резервное копирование
  • Мониторинг безопасности и логирование

Однако ни один метод передачи и хранения данных не является абсолютно безопасным. Мы не можем гарантировать 100% защиту.

7. Срок хранения данных

  • Аккаунт и персональные данные: пока вы пользуетесь сервисом
  • После удаления аккаунта: 30 дней (для возможности восстановления)
  • Логи безопасности: 6 месяцев
  • Платёжные данные: 5 лет (требование налогового законодательства РФ)

8. Изменения политики конфиденциальности

Мы можем обновлять эту Политику конфиденциальности. О существенных изменениях мы уведомим вас по email не менее чем за 30 дней.

9. Контактная информация

По вопросам обработки персональных данных:

Email: @MusicStepHelp

Оператор персональных данных:

Самозанятый: Гомонюк Любовь Владимировна

ИНН: 722408724051

Адрес: г. Тюмень, ул. Федюнинского, д. 60к2, кв. 147

Категории обрабатываемых персональных данных:

Email адрес, отображаемое имя (опционально), аватар (опционально)