Политика конфиденциальности и обработки персональных данных

«Утверждено» ИП Пушкина П.С.
Приказ № 1 от 23 июня 2026 года

1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) принята Оператором и действует в отношении информации, которую Оператор может получить о Пользователе веб-приложения COSTAI по адресу http://127.0.0.1:57203 (далее — Сайт, Сервис) с любого устройства.

1.2. COSTAI — программный сервис для технологов и инженеров, предназначенный для расчёта себестоимости деталей, распознавания и анализа конструкторской документации (чертежей), ведения базы знаний, оформления подписки и оплаты услуг.

1.3. Используя Сайт — просматривая страницы, регистрируясь, загружая чертежи и документы, выполняя расчёты, оплачивая подписку — Пользователь выражает согласие на обработку персональных данных в соответствии с настоящей Политикой, если иное не установлено законом или отдельным документом на Сайте.

1.4. Оператор: Индивидуальный предприниматель Пушкина Полина Сергеевна, ИНН 760606930347, ОГРНИП 326760000020687, ГРНИП 326760000020687, адрес электронной почты: support@costai.ru.

2. Основные понятия

В Политике используются понятия в значениях, определённых Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон), включая: персональные данные, обработка, оператор, автоматизированная обработка, обезличивание, уничтожение, информационная система персональных данных, cookie-файлы, IP-адрес.

3. Категории обрабатываемых данных

3.1. Оператор обрабатывает следующие категории персональных данных Пользователя:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • данные учётной записи (логин, хэш пароля);
  • данные, полученные при авторизации через сторонние сервисы (ВКонтакте, Яндекс, Госуслуги) — в объёме, предоставленном Пользователем;
  • сведения о подписке, платежах и балансе лицевого счёта;
  • загруженные Пользователем файлы: чертежи, спецификации, расчёты и иная техническая документация;
  • результаты автоматического распознавания и анализа загруженных материалов;
  • обращения в службу поддержки и переписка;
  • сетевые идентификаторы: IP-адрес, cookie, User-Agent, данные устройства и браузера;
  • статистика использования Сервиса (в том числе через Яндекс.Метрику).

3.2. Пользователь самостоятельно определяет состав загружаемых файлов. Не следует загружать в Сервис персональные данные третьих лиц без законных оснований. Чертежи и техническая документация могут содержать коммерческую тайну — Пользователь несёт ответственность за правомерность их передачи Оператору.

4. Цели обработки

4.1. Оператор обрабатывает персональные данные в целях:

  • регистрации, идентификации и аутентификации Пользователя;
  • предоставления доступа к функциям COSTAI: расчёт себестоимости, распознавание чертежей, база знаний;
  • заключения и исполнения договора оказания услуг (публичной оферты);
  • обработки платежей и ведения подписок;
  • технической поддержки и обратной связи;
  • улучшения качества, безопасности и производительности Сервиса;
  • аналитики посещаемости и поведения пользователей;
  • направления сервисных и информационных уведомлений (подтверждение email, статус расчётов);
  • исполнения требований законодательства Российской Федерации.

4.2. Правовые основания: согласие субъекта персональных данных; исполнение договора; законные интересы Оператора при условии соблюдения прав Пользователя; иные основания по ст. 6 Закона.

5. Cookie и метрические данные

5.1. Сервис использует cookie-файлы. Подробности — в Политике использования файлов cookie.

5.2. При посещении Сайта автоматически могут собираться обезличенные статистические данные: тип действий, дата и время, URL, referrer, IP, User-Agent, ClientID, разрешение экрана.

6. Порядок и условия обработки

6.1. Обработка осуществляется с использованием средств автоматизации и без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

6.2. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в том числе в инфраструктуре облачных провайдеров (включая Yandex Cloud), при соблюдении требований локализации по ст. 18 Закона.

6.3. Оператор вправе привлекать обработчиков (платёжные системы, хостинг-провайдеры, сервис аналитики) на основании договоров, обязывающих обеспечить конфиденциальность и безопасность данных.

6.4. Трансграничная передача персональных данных не осуществляется, за исключением случаев, прямо предусмотренных законодательством или с отдельного согласия Пользователя.

6.5. Срок обработки — до достижения целей обработки, истечения срока договора, отзыва согласия или в сроки, установленные законом. Данные учётной записи хранятся в течение срока её существования и 3 лет после удаления, если иное не требуется по закону. Загруженные файлы и результаты расчётов хранятся до удаления Пользователем или по истечении срока неактивности аккаунта, установленного Оператором.

7. Меры безопасности

Оператор применяет правовые, организационные и технические меры защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения, в соответствии с требованиями Закона и постановления Правительства РФ от 01.11.2012 № 1119, включая: шифрование каналов передачи (HTTPS), разграничение доступа, резервное копирование, назначение ответственного за обработку персональных данных.

8. Права Пользователя

Пользователь вправе:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие на обработку, направив обращение на support@costai.ru;
  • обжаловать действия Оператора в Роскомнадзор или в суд.

Оператор рассматривает обращения в сроки, установленные Законом (не более 10 рабочих дней с возможностью продления на 5 рабочих дней).

9. Права и обязанности Оператора

Оператор обязан обеспечивать законность обработки, принимать меры защиты, предоставлять информацию по запросу субъекта, прекращать обработку и уничтожать данные при наступлении оснований, предусмотренных Законом. Оператор вправе продолжить обработку без согласия при наличии иных законных оснований.

10. Заключительные положения

10.1. Политика размещена по адресу: http://127.0.0.1:57203/privacy.

10.2. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иное не указано в новой редакции.

10.3. Вопросы по обработке персональных данных: support@costai.ru. Согласие на обработку: /soglasiepersdan.