Политика конфиденциальности
и обработки персональных данных сервиса «Сноска»
Редакция от 15.05.2026
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса «Сноска», доступного по адресу https://snoska.app, включая сайт, веб-приложение, мобильное приложение, личный кабинет, интерфейсы оплаты, API и иные связанные сервисы (далее — «Сервис»).
Оператором персональных данных является Индивидуальный предприниматель Козак Борис Павлович, ОГРНИП 325784700313108, ИНН 781437708406, адрес электронной почты: admin@snoska.app, сайт: https://snoska.app (далее — «Оператор»).
Настоящая Политика разработана в соответствии с законодательством Российской Федерации о персональных данных, в том числе Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Используя Сервис, регистрируясь в Сервисе, загружая документы, направляя запросы, оформляя подписку, оплачивая услуги или иным образом взаимодействуя с Сервисом, Пользователь подтверждает, что ознакомился с настоящей Политикой.
1. Термины и определения
1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
1.2. Пользователь — физическое лицо, использующее Сервис, а также представитель юридического лица или индивидуального предпринимателя, использующий Сервис от имени соответствующего лица.
1.3. Оператор — Индивидуальный предприниматель Козак Борис Павлович, самостоятельно или совместно с другими лицами организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
1.4. Сервис — программный сервис «Сноска», предназначенный для загрузки, обработки, структурирования, поиска, анализа и обсуждения документов с использованием программных алгоритмов, в том числе технологий искусственного интеллекта.
1.5. Документ — файл, текст, изображение, PDF, DOCX, EPUB, Markdown, TXT или иной материал, загруженный Пользователем в Сервис либо предоставленный Сервису иным способом.
1.6. Пользовательский контент — Документы, запросы, сообщения, комментарии, заметки, сохраненные выводы, сведения, файлы и иные материалы, которые Пользователь загружает, вводит, передает, сохраняет или обрабатывает с использованием Сервиса.
1.7. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
1.8. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Пользователю или иному субъекту персональных данных.
1.9. Политика — настоящая Политика конфиденциальности и обработки персональных данных.
2. Общие положения
2.1. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает от Пользователя или о Пользователе при использовании Сервиса.
2.2. Политика применяется к данным, полученным через:
- сайт https://snoska.app;
- личный кабинет Пользователя;
- веб-приложение и мобильное приложение Сервиса;
- интерфейсы загрузки и обработки документов;
- формы регистрации, авторизации и оплаты;
- формы обратной связи и поддержки;
- электронную почту Оператора;
- файлы cookie и аналогичные технологии;
- платежных, хостинговых, аналитических и технологических партнеров, если это необходимо для работы Сервиса.
2.3. Оператор не проверяет достоверность персональных данных, предоставляемых Пользователем, и исходит из того, что Пользователь предоставляет достоверные и актуальные данные.
2.4. Пользователь обязуется не предоставлять персональные данные третьих лиц без наличия законного основания для такой передачи и обработки.
2.5. Если Пользователь загружает в Сервис Документы, содержащие персональные данные третьих лиц, Пользователь подтверждает, что обладает правом или иным законным основанием для передачи таких данных Оператору для обработки в целях использования Сервиса.
3. Категории обрабатываемых данных
3.1. Оператор может обрабатывать следующие категории персональных данных Пользователя.
3.1.1. Данные аккаунта
- адрес электронной почты;
- имя, фамилия или отображаемое имя, если Пользователь их указывает;
- идентификатор учетной записи;
- данные авторизации;
- сведения о способе регистрации или входа;
- сведения о тарифе и статусе подписки;
- настройки аккаунта и предпочтения Пользователя.
3.1.2. Контактные данные
- адрес электронной почты;
- номер телефона, если Пользователь указывает его при оплате, регистрации, обращении в поддержку или получении кассового чека;
- сведения из обращений в поддержку.
3.1.3. Платежные и расчетные данные
- сведения о выбранном тарифе;
- сумма, дата и статус платежа;
- идентификатор платежа;
- идентификатор подписки;
- сведения о примененных промокодах, скидках и бонусах;
- сведения, необходимые для формирования кассового чека;
- последние цифры банковской карты или иные ограниченные платежные сведения, если такие сведения передаются платежным провайдером и необходимы для идентификации платежа.
Оператор не получает и не хранит полные реквизиты банковских карт Пользователей. Платежи обрабатываются платежным сервисом CloudPayments и/или иными платежными способами, доступными в интерфейсе оплаты.
3.1.4. Данные использования Сервиса
- сведения о загруженных Документах;
- история запросов и сообщений Пользователя;
- история диалогов с Сервисом;
- сохраненные выводы, заметки, теги, фрагменты и результаты обработки;
- сведения о выбранных функциях, лимитах, подписке и активности;
- сведения о дате и времени входа, загрузки файлов, отправки запросов, оплаты и иных действий.
3.1.5. Документы и пользовательский контент
- загружаемые файлы и их содержимое;
- извлеченный из Документов текст;
- структура, метаданные, фрагменты, страницы, таблицы, изображения, результаты распознавания и обработки Документов;
- сообщения и запросы Пользователя;
- результаты обработки Документов, созданные Сервисом.
Документы могут содержать персональные данные Пользователя или третьих лиц. Пользователь самостоятельно отвечает за законность загрузки и обработки таких данных в Сервисе.
3.1.6. Технические данные
- IP-адрес;
- сведения о браузере, устройстве, операционной системе и языке интерфейса;
- дата и время доступа;
- адреса посещенных страниц;
- источник перехода;
- идентификаторы сессий;
- файлы cookie и аналогичные идентификаторы;
- технические логи;
- сведения об ошибках, сбоях, производительности и безопасности.
3.1.7. Данные коммуникаций
- обращения в поддержку;
- содержание писем и сообщений;
- история взаимодействия с Оператором;
- сведения о согласиях и отказах от уведомлений.
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
- 4.1.1. регистрация Пользователя и создание учетной записи;
- 4.1.2. предоставление доступа к Сервису и Личному кабинету;
- 4.1.3. исполнение публичной оферты и иных договоров с Пользователем;
- 4.1.4. загрузка, хранение, распознавание, структурирование, поиск, анализ и обработка Документов;
- 4.1.5. формирование ответов, кратких пересказов, выводов, заметок, ссылок на источники, сравнений и иных результатов обработки;
- 4.1.6. сохранение истории диалогов, заметок, пользовательских настроек и контекста работы с Документами;
- 4.1.7. предоставление бесплатного и платного доступа, учет лимитов и управление подпиской;
- 4.1.8. прием платежей, учет платежей, применение промокодов и скидок, оформление возвратов;
- 4.1.9. формирование и направление кассовых чеков, счетов, актов, УПД и иных документов, если применимо;
- 4.1.10. направление сервисных, технических, платежных и юридически значимых уведомлений;
- 4.1.11. оказание технической поддержки;
- 4.1.12. обеспечение безопасности Сервиса, предотвращение мошенничества, злоупотреблений, несанкционированного доступа и нарушений условий использования;
- 4.1.13. диагностика ошибок, улучшение качества, стабильности и производительности Сервиса;
- 4.1.14. аналитика использования Сервиса, улучшение интерфейса, функций и пользовательского опыта;
- 4.1.15. направление информационных и рекламных сообщений при наличии согласия Пользователя, если такое согласие требуется законодательством;
- 4.1.16. исполнение требований законодательства Российской Федерации, запросов государственных органов, судебных актов и иных обязательных требований.
5. Правовые основания обработки
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие Пользователя на обработку персональных данных;
- заключение и исполнение договора с Пользователем, включая публичную оферту;
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
- осуществление прав и законных интересов Оператора, включая обеспечение безопасности Сервиса, защиту от злоупотреблений, ведение учета, обработку обращений и защиту прав Оператора;
- иные основания, предусмотренные законодательством Российской Федерации.
5.2. В случаях, когда для обработки персональных данных требуется отдельное согласие, Оператор получает такое согласие до начала соответствующей обработки.
5.3. Отзыв согласия не влияет на законность обработки, осуществленной до момента получения отзыва, а также не препятствует обработке персональных данных в случаях, когда такая обработка допускается законом без согласия субъекта персональных данных.
6. Действия с персональными данными
6.1. Оператор может совершать с персональными данными следующие действия:
- сбор;
- запись;
- систематизация;
- накопление;
- хранение;
- уточнение, обновление и изменение;
- извлечение;
- использование;
- передача, предоставление и доступ;
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
6.2. Обработка персональных данных может осуществляться как с использованием средств автоматизации, так и без использования таких средств.
7. Обработка Документов и данных с использованием искусственного интеллекта
7.1. Сервис может использовать алгоритмы машинного обучения, большие языковые модели, системы распознавания текста, системы поиска по документам, системы извлечения информации и иные программные средства автоматизированной обработки данных.
7.2. Документы, запросы, сообщения и иные материалы Пользователя обрабатываются в целях предоставления функций Сервиса: распознавания, структурирования, поиска, анализа, формирования ответов, сохранения контекста и иных функций, доступных Пользователю.
7.3. Документы, запросы и иные материалы Пользователя не используются Оператором для обучения моделей искусственного интеллекта Оператора или третьих лиц.
7.4. Оператор вправе использовать обезличенные и агрегированные данные о работе Сервиса для аналитики, улучшения качества, безопасности и развития Сервиса. Такие данные могут включать технические метрики, статистику использования функций, сведения об ошибках, качестве обработки и общих сценариях использования при условии, что такие данные не позволяют прямо или косвенно определить конкретного Пользователя или восстановить содержание его Документов.
7.5. Для обработки Документов и запросов Оператор может использовать сторонних технологических поставщиков, включая поставщиков инфраструктуры, распознавания текста, искусственного интеллекта, хранения данных, аналитики и информационной безопасности. Передача данных таким поставщикам осуществляется в объеме, необходимом для работы Сервиса, и в соответствии с настоящей Политикой.
7.6. Результаты обработки, сформированные Сервисом, носят информационно-справочный характер и могут содержать ошибки, неточности или неполные сведения. Пользователь обязан самостоятельно проверять такие результаты перед использованием.
8. Специальные категории и биометрические персональные данные
8.1. Оператор не запрашивает у Пользователя специальные категории персональных данных, касающиеся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные.
8.2. Пользователь обязуется не загружать в Сервис специальные категории персональных данных, биометрические персональные данные, государственную тайну, банковскую тайну, врачебную тайну, адвокатскую тайну, нотариальную тайну или иную информацию с особым режимом охраны, если Пользователь не обладает законным основанием и не обеспечил соблюдение всех применимых требований.
8.3. Если такие данные содержатся в загружаемых Документах, Пользователь самостоятельно несет ответственность за наличие законного основания для их передачи и обработки в Сервисе.
9. Файлы cookie и аналогичные технологии
9.1. Сервис может использовать файлы cookie, пиксели, локальное хранилище браузера и аналогичные технологии для обеспечения работы Сайта и Сервиса.
9.2. Cookie и аналогичные технологии могут использоваться для авторизации Пользователя, сохранения настроек, обеспечения безопасности сессии, работы платежного интерфейса, анализа использования Сайта и Сервиса, диагностики ошибок, улучшения качества и интерфейса Сервиса, предотвращения мошенничества и злоупотреблений.
9.3. В Сервисе могут использоваться следующие категории cookie:
- обязательные cookie — необходимы для работы Сайта, авторизации, безопасности и оплаты;
- функциональные cookie — позволяют сохранять настройки Пользователя;
- аналитические cookie — помогают понимать, как Пользователи используют Сервис;
- маркетинговые cookie — используются только при наличии соответствующих настроек и согласий, если такое согласие требуется.
9.4. Пользователь может ограничить или отключить cookie в настройках браузера. В этом случае отдельные функции Сервиса могут работать некорректно или быть недоступны.
10. Платежи и фискализация
10.1. Прием платежей в Сервисе осуществляется с использованием платежного сервиса CloudPayments и/или иных платежных способов, доступных Пользователю в интерфейсе оплаты.
10.2. При оплате Пользователь может передавать платежному провайдеру данные, необходимые для проведения платежа: данные банковской карты, номер телефона, адрес электронной почты, сведения о платеже и иные сведения, требуемые платежным провайдером.
10.3. Оператор не получает и не хранит полные реквизиты банковских карт Пользователей. Обработка платежных данных осуществляется платежным провайдером в соответствии с его правилами и политиками.
10.4. В целях учета платежей, управления подпиской, оформления возвратов и направления чеков Оператор может получать и хранить ограниченные сведения о платеже: идентификатор платежа, дату, сумму, валюту, статус, выбранный тариф, примененный промокод, идентификатор подписки и ограниченные сведения о платежном средстве, если они передаются платежным провайдером.
10.5. Если Оператор обязан применять контрольно-кассовую технику, кассовый чек направляется Пользователю в электронной форме на адрес электронной почты или номер телефона, указанный Пользователем при оплате.
10.6. Фискализация расчетов осуществляется с использованием подключенной онлайн-кассы и/или фискального решения, интегрированного с CloudPayments.
11. Рекламные, информационные и сервисные сообщения
11.1. Оператор вправе направлять Пользователю сервисные и технические сообщения, связанные с работой Сервиса, безопасностью аккаунта, оплатой, подпиской, изменением условий, обработкой обращений и исполнением договора.
11.2. Оператор может направлять Пользователю рекламные и маркетинговые сообщения только при наличии согласия Пользователя, если такое согласие требуется законодательством Российской Федерации.
11.3. Пользователь вправе отказаться от рекламных и маркетинговых сообщений в любой момент:
- по ссылке отписки в письме;
- в настройках Личного кабинета, если такая функция доступна;
- путем направления запроса на адрес admin@snoska.app.
11.4. Отказ от рекламных сообщений не прекращает направление сервисных и юридически значимых уведомлений, необходимых для работы Сервиса и исполнения договора.
12. Передача персональных данных третьим лицам
12.1. Оператор не продает персональные данные Пользователей третьим лицам.
12.2. Оператор может передавать персональные данные третьим лицам в следующих случаях:
- Пользователь дал согласие на такую передачу;
- передача необходима для предоставления Сервиса;
- передача необходима для обработки платежей и возвратов;
- передача необходима для фискализации расчетов и направления кассовых чеков;
- передача необходима для хостинга, хранения, резервного копирования и технической поддержки;
- передача необходима для работы технологий искусственного интеллекта, распознавания текста, поиска и анализа документов;
- передача необходима для аналитики, диагностики ошибок, информационной безопасности и предотвращения злоупотреблений;
- передача требуется по закону, судебному акту или законному запросу уполномоченного органа;
- передача необходима для защиты прав и законных интересов Оператора, Пользователей или третьих лиц.
12.3. К категориям получателей данных могут относиться:
- платежные провайдеры, включая CloudPayments;
- операторы фискальных данных и поставщики онлайн-кассы;
- хостинг-провайдеры и поставщики облачной инфраструктуры;
- поставщики технологий искусственного интеллекта;
- поставщики OCR, распознавания текста и обработки документов;
- поставщики аналитики и мониторинга ошибок;
- поставщики email-рассылок, уведомлений и технической поддержки;
- банки и платежные системы;
- государственные органы, суды и иные лица в случаях, предусмотренных законом.
13. Трансграничная передача персональных данных
13.1. В зависимости от используемой инфраструктуры и поставщиков технологий персональные данные могут передаваться на территорию иностранных государств.
13.2. Трансграничная передача персональных данных осуществляется при соблюдении требований законодательства Российской Федерации.
13.3. До начала трансграничной передачи персональных данных Оператор принимает предусмотренные законом меры, включая получение необходимых сведений о принимающей стороне и соблюдение требований к уведомлению уполномоченного органа, если такое уведомление требуется.
13.4. Если Пользователь является гражданином Российской Федерации, Оператор обеспечивает выполнение требований законодательства Российской Федерации о локализации персональных данных в той мере, в какой такие требования применимы к деятельности Оператора.
13.5. Страна размещения основных серверов и баз данных: Россия.
13.6. Страны возможной трансграничной передачи: Китай.
14. Сроки хранения персональных данных
14.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки, условия договора, применимое законодательство или законные интересы Оператора.
14.2. Данные аккаунта хранятся в течение срока использования Пользователем Сервиса и после прекращения использования — в течение срока, необходимого для исполнения требований законодательства, разрешения споров, защиты прав Оператора и подтверждения факта оказания услуг.
14.3. Документы, история диалогов, заметки, выводы и Результаты обработки хранятся в течение срока, определяемого выбранным тарифом, настройками Пользователя и техническими возможностями Сервиса, если Пользователь не удалит их ранее.
14.4. Платежные и учетные данные хранятся в течение сроков, необходимых для бухгалтерского, налогового и иного обязательного учета.
14.5. Технические логи, данные безопасности и сведения об ошибках хранятся в течение срока, необходимого для обеспечения безопасности, диагностики и защиты прав Оператора.
14.6. Резервные копии могут храниться в течение ограниченного срока, определенного технической политикой Оператора, после чего удаляются или перезаписываются.
14.7. Конкретные сроки хранения:
- аккаунт Пользователя: до удаления аккаунта + срок, необходимый по закону и для защиты прав Оператора;
- Документы Пользователя: до удаления Пользователем;
- история диалогов и заметки: до удаления Пользователем;
- технические логи: 180 дней;
- резервные копии: до 30 дней;
- платежные и учетные документы: в течение срока, установленного законодательством Российской Федерации.
15. Удаление, уничтожение и обезличивание данных
15.1. Персональные данные подлежат удалению, уничтожению или обезличиванию при достижении целей обработки, истечении срока хранения, отзыве согласия Пользователя, прекращении договора или в иных случаях, предусмотренных законодательством.
15.2. Пользователь может удалить отдельные Документы или аккаунт, если такая функция доступна в Личном кабинете, либо направить запрос Оператору по адресу admin@snoska.app.
15.3. После получения запроса на удаление Оператор удаляет или обезличивает данные Пользователя в сроки, предусмотренные законом и настоящей Политикой, за исключением данных, которые Оператор обязан или вправе хранить в соответствии с законодательством или для защиты своих прав и законных интересов.
15.4. Удаление данных из резервных копий может происходить по мере перезаписи или истечения срока хранения резервных копий.
15.5. Если удаление данных невозможно или не требуется по закону, Оператор ограничивает обработку таких данных целями, для которых их дальнейшее хранение допускается.
16. Права Пользователя
16.1. Пользователь имеет право:
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отзывать согласие на обработку персональных данных;
- требовать прекращения обработки персональных данных в случаях, предусмотренных законом;
- отказаться от рекламных сообщений;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
16.2. Для реализации прав Пользователь может направить запрос на адрес admin@snoska.app.
16.3. Запрос должен содержать сведения, позволяющие идентифицировать Пользователя и его аккаунт. Оператор вправе запросить дополнительную информацию для подтверждения личности Пользователя и предотвращения неправомерного доступа к данным.
16.4. Оператор рассматривает запросы Пользователей в сроки, предусмотренные законодательством Российской Федерации.
17. Безопасность персональных данных
17.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
17.2. К таким мерам могут относиться:
- разграничение доступа к данным;
- аутентификация пользователей;
- шифрование каналов передачи данных;
- резервное копирование;
- журналирование событий безопасности;
- мониторинг ошибок и подозрительной активности;
- ограничение доступа сотрудников и подрядчиков по принципу необходимости;
- использование технических средств защиты;
- регулярное обновление программного обеспечения;
- удаление или обезличивание данных по достижении целей обработки.
17.3. Несмотря на принимаемые меры, ни один способ передачи данных через Интернет и ни один способ электронного хранения не может быть абсолютно безопасным. Пользователь понимает и принимает риски, связанные с использованием онлайн-сервисов.
18. Несовершеннолетние
18.1. Сервис не предназначен для использования лицами, не достигшими 18 лет, без участия и согласия законного представителя.
18.2. Если Оператору станет известно, что персональные данные несовершеннолетнего обрабатываются без необходимого согласия законного представителя, Оператор вправе удалить такие данные и/или ограничить доступ к аккаунту.
19. Автоматизированные решения
19.1. Сервис может использовать автоматизированные алгоритмы для обработки Документов, поиска, анализа, формирования ответов, кратких пересказов, выводов и иных результатов.
19.2. Сервис не предназначен для принятия решений, порождающих юридические последствия для Пользователя или третьих лиц либо иным образом затрагивающих их права и законные интересы без участия человека.
19.3. Пользователь обязан самостоятельно проверять Результаты обработки и не использовать их в качестве окончательного профессионального заключения без проверки соответствующим специалистом.
20. Порядок изменения Политики
20.1. Оператор вправе изменять настоящую Политику в одностороннем порядке.
20.2. Новая редакция Политики вступает в силу с момента размещения на Сайте по адресу https://snoska.app/legal/privacy, если иной срок не указан в новой редакции.
20.3. Продолжение использования Сервиса после вступления в силу новой редакции Политики означает ознакомление Пользователя с новой редакцией.
20.4. Если изменения требуют получения нового согласия Пользователя, Оператор запрашивает такое согласие способом, предусмотренным Сервисом или законодательством.
21. Контакты Оператора
По вопросам обработки персональных данных, удаления данных, отзыва согласия, отказа от рекламных сообщений и иным вопросам, связанным с настоящей Политикой, Пользователь может обратиться к Оператору:
- Оператор: Индивидуальный предприниматель Козак Борис Павлович
- ОГРНИП: 325784700313108
- ИНН: 781437708406
- Сайт: https://snoska.app
- Email: admin@snoska.app