1. Оператор и контакты
Оператором сервиса является Самозанятая Ленкова Виктория Дмитриевна. Самозанятая, налог на профессиональный доход, ИНН 753615077558, ОГРН/ОГРНИП не применяется, г. Краснодар
По вопросам обработки персональных данных, доступа, уточнения, ограничения обработки, удаления данных или отзыва согласия пользователь может написать на support@astrosecretar.ru.
2. Какие данные обрабатываются
Сервис может обрабатывать email, хеш пароля, IP-адрес в технических журналах, хеш IP-адреса в продуктовой базе, user-agent, cookies и идентификаторы сессии, историю согласий, загрузок, заданий, пакетов, платежей, обращений в поддержку и технических событий.
В загруженных пользователем файлах и распознанном тексте могут содержаться персональные данные, если пользователь сам размещает их в документе. Пользователь должен иметь законное основание для загрузки таких документов, особенно если документ содержит данные третьих лиц.
3. Цели обработки
Данные используются для регистрации и входа, оказания услуги распознавания, показа и скачивания результата, учета страниц, оплаты и начисления пакетов, поддержки, безопасности, предотвращения злоупотреблений, исполнения требований закона, аналитики работы сервиса и улучшения качества интерфейса.
4. Правовые основания
Обработка выполняется на основании пользовательского соглашения и оферты, согласий пользователя, законных интересов оператора по обеспечению безопасности сервиса и исполнения обязанностей, установленных применимым законодательством.
5. Действия с данными
Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, использовать, передавать уполномоченным подрядчикам, обезличивать, блокировать, удалять и уничтожать данные в пределах указанных целей.
6. Файлы и распознанный текст
Загруженные документы и распознанный текст используются для оказания услуги: загрузки, конвертации, показа результата, скачивания, учета страниц и поддержки пользователя. Доступ к результатам ограничен владельцем задания или временной сессией незарегистрированного пользователя.
Исходные файлы и результаты распознавания автоматически удаляются после установленного срока хранения. Значение по умолчанию для production - 7 дней, если владелец сервиса не установил иной срок. После удаления файлов в аккаунте может оставаться запись о задании для истории операций, учета страниц и поддержки.
6.1. Файлы сравнения документов
Для сравнения обрабатываются два исходных файла, настройки соответствия, структура различий и экспорт. Доступ проверяется по защищённому идентификатору гостевого браузера или по аккаунту владельца после входа. Файлы не публикуются, не используются для обучения и не передаются в аналитику или нейросетевые сервисы. Для этой функции не используются OCR и API языковых моделей.
Исходники, промежуточные данные и результаты сравнения хранятся 24 часа после создания задачи и исключаются из резервных копий общего назначения. При удалении доступ закрывается немедленно; физическое удаление, в том числе неуспешных и промежуточных файлов, завершается не позднее 15 минут. После автоматического истечения срока допустим такой же лаг очистки. Техническая история и сведения о покупке могут сохраняться для учёта и поддержки; текст документов в технические журналы не включается.
Бесплатные сравнения доступны без входа. Для защиты от повторного получения лимита используются случайный идентификатор браузера в обязательной cookie и хеш IP-адреса; открытый IP в этом учёте не хранится. После входа гостевые результаты и использованный лимит связываются с аккаунтом. Между поддоменами Convert используется защищённый вход с одноразовым кодом; идентификатор задачи сам по себе не предоставляет доступа.
7. Передача подрядчикам и технологические сервисы
Оплата проходит через платежного провайдера Robokassa. Сервис хранит техническую информацию о платеже, достаточную для начисления пакета, сверки статуса и поддержки. Данные банковских карт в сервисе Convert не вводятся и не сохраняются.
Основная база данных, учетные записи, история платежей и файлы сервиса размещаются на сервере в Российской Федерации.
Распознавание выполняется через backend-запросы к внешним технологическим сервисам распознавания текста. API-ключи не размещаются во frontend. В запрос передается только содержимое страницы или файла и технический контекст, необходимый для распознавания и возврата результата.
Если для оказания услуги используется зарубежная технологическая инфраструктура, такая обработка выполняется в пределах целей сервиса и применимого законодательства о персональных данных. Пользователь подтверждает, что вправе загрузить выбранные файлы в сервис.
8. Аналитика
В аналитику передаются технические события воронки: открытие страницы, загрузка, регистрация, просмотр тарифов, начало оплаты, результат оплаты, ошибки интерфейса и скачивание результата. В аналитику не передается содержимое пользовательских документов, распознанный текст и реквизиты банковских карт.
9. IP-лимит и безопасность
Бесплатный лимит контролируется по хешу IP-адреса. Для безопасности могут храниться хеш IP-адреса, user-agent, время событий, путь запроса, статус ответа и технические признаки сессии. Сырые IP-адреса могут сохраняться в технических серверных журналах, необходимых для защиты сервиса и расследования инцидентов.
10. Права пользователя
Пользователь может запросить сведения об обработке, исправление неточных данных, ограничение обработки, удаление данных, отзыв согласия или прекращение обработки в случаях, предусмотренных законом. Для обработки обращения оператор может запросить данные, необходимые для подтверждения владения аккаунтом.
11. Защита и доступ
Доступ к аккаунту защищается паролем и серверной сессией. Пароли хранятся в виде хеша. Приватные страницы, API, задания, платежи и кабинет закрыты от индексации и не должны кешироваться браузером как публичные страницы.