Юридические документы
Важно. NEGVE использует внешних провайдеров инфраструктуры, аутентификации, AI-обработки изображений и платежей. При использовании Google-входа, AI-модулей, облачного хранения и оплаты часть данных может обрабатываться сторонними сервисами, в том числе за пределами Российской Федерации, в объёме, необходимом для исполнения вашего запроса, договора и требований закона. Если вы не согласны с таким порядком, не используйте соответствующие функции.
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных пользователей сервиса NEGVE, доступного по адресу negve.com (далее — «Сервис», «NEGVE»).
Политика применяется к сайту, студии AI-обработки изображений, личному кабинету, платежным и авторизационным сценариям, обращениям в поддержку, административным и защитным журналам, связанным с работой Сервиса.
Политика подготовлена с учётом требований применимого законодательства Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Если отдельные положения Политики противоречат обязательным нормам закона, применяются нормы закона.
Оператор: правообладатель и администратор сервиса NEGVE.
Контакт по вопросам персональных данных: privacy@negve.com
Контакт по общим и платёжным вопросам: support@negve.com
Сайт: https://negve.com
Фактические реквизиты оператора, адрес для юридически значимых сообщений и платёжные реквизиты должны совпадать с реквизитами, указанными в платёжных документах и иных обязательных раскрытиях оператора.
При загрузке фотографий людей Сервис может обрабатывать изображения, которые в зависимости от применимого права могут относиться к биометрическим персональным данным. Такая обработка происходит исключительно по инициативе пользователя, в объёме, необходимом для оказания выбранной услуги, и при условии, что пользователь обладает всеми требуемыми правами и согласиями на такую обработку.
Мы обрабатываем персональные данные на следующих основаниях, в зависимости от конкретного сценария:
Для входа в Сервис используются email/password сценарии и Google OAuth. Аутентификация, хранение основной учётной записи, access/refresh сессий и callback-обработки выполняются через Supabase Auth. При входе через Google мы получаем только тот объём данных, который разрешён настройками OAuth и политиками Google.
Загружаемые пользователем файлы и технические метаданные к ним хранятся через Supabase Storage и связанные таблицы учёта. Путь, тип файла, размер, технические хеши, privacy-метки, политика хранения и срок действия могут фиксироваться в базе для корректной работы Сервиса, безопасности, отладки, разрешения инцидентов и поддержки пользователя.
В зависимости от выбранного модуля Сервис может передавать данные внешним AI-провайдерам, включая Google Gemini и PhotoRoom, исключительно для выполнения инициированного пользователем действия. Такие провайдеры действуют по собственным правилам, условиям и режимам обработки. NEGVE не гарантирует, что правила стороннего провайдера будут идентичны настоящей Политике, и рекомендует использовать только те функции, с условиями которых вы согласны.
Для оплаты используется YooKassa и связанные с ней платёжные сценарии. Оператор не хранит полные реквизиты банковских карт; обработка таких данных осуществляется платёжным провайдером по его правилам. Оператор получает и хранит только платёжные статусы, идентификаторы платежей, тариф, стоимость, состав предоставленного доступа, записи бухгалтерского и антифрод-учёта, данные о токенах и подписках.
Для обеспечения устойчивости и расследования ошибок Сервис фиксирует технические события, runtime-инциденты, отказы платежей и авторизации, события безопасности, обращения к критическим маршрутам и, при настройке соответствующего окружения, может передавать сведения об ошибках в Sentry. Такие данные используются только для диагностики, расследования, защиты прав оператора и поддержки пользователей.
Мы не продаём персональные данные. Передача или предоставление доступа возможны только в объёме, необходимом для работы Сервиса, выполнения ваших команд, исполнения закона, защиты прав оператора и борьбы со злоупотреблениями.
К ключевым категориям внешних провайдеров относятся:
При использовании иностранных или распределённых облачных сервисов возможна трансграничная передача персональных данных. Такая передача допускается только в объёме, необходимом для предоставления функции, и при условии соблюдения требований применимого законодательства оператором и/или соответствующим провайдером в пределах их ролей.
Сервис использует разные сроки хранения для разных категорий данных. Мы сознательно не обещаем единый срок для всех материалов, потому что он зависит от выбранного модуля, плана, подписки, режима хранения, истории использования, требований безопасности и закона.
Пользователь может инициировать удаление аккаунта через предусмотренный маршрут Сервиса. При удалении аккаунта оператор удаляет или обезличивает значительную часть данных учётной записи, включая профиль, идентичности, пользовательские настройки, черновики, историю и часть служебных записей.
При этом часть данных может сохраняться или обезличиваться вместо полного удаления, если это требуется для финансового, платёжного, антифрод- или юридического аудита, исполнения обязательств перед платёжными провайдерами, защиты прав оператора, расследования злоупотреблений либо в силу прямого требования закона.
NEGVE активно использует браузерное техническое хранилище (например, localStorage/sessionStorage) для сохранения состояния сессии, выбора модуля, черновиков, истории, пользовательских настроек, темы интерфейса и незавершённого checkout. Если вы очищаете такое хранилище, часть данных, доступных только на устройстве, может быть утеряна.
Основная логика Сервиса строится не на рекламных cookie, а на техническом storage. Однако сторонние страницы и сервисы, участвующие в входе, оплате, доставке статики или защите инфраструктуры, могут устанавливать собственные cookies и идентификаторы по своим правилам. Оператор не контролирует cookie-политику таких внешних доменов.
При этом ни один интернет-сервис не может гарантировать абсолютную безопасность. Используя Сервис, вы осознаёте сетевые, инфраструктурные и провайдерские риски, характерные для облачных и AI-сервисов.
В пределах, установленных применимым законодательством, вы вправе:
Запросы по правам субъекта персональных данных направляются на privacy@negve.com. Для защиты пользователя оператор вправе запросить данные, достаточные для идентификации заявителя и подтверждения его полномочий. Срок и порядок ответа определяются применимым законодательством и характером запроса.
NEGVE не предназначен для лиц младше 18 лет. Если вы действуете в интересах несовершеннолетнего либо загружаете изображения третьих лиц, вы обязаны иметь все необходимые полномочия и согласия. Если оператору станет известно о неправомерной передаче данных ребёнка или иного защищаемого лица, оператор вправе ограничить доступ, удалить материалы и предпринять иные необходимые меры.
Оператор вправе обновлять Политику при изменении продукта, состава провайдеров, способов обработки, закона, платёжных и AI-сценариев либо модели Сервиса. Новая редакция вступает в силу с момента публикации, если иное прямо не указано в самой редакции или не требуется законом.
По вопросам обработки персональных данных: privacy@negve.com
По вопросам оплаты, подписки, возвратов и поддержки: support@negve.com
Сайт: https://negve.com