К основному содержимому
AIstrology
СегодняНеделяМесяцГодКалендарь

Документы

Политика обработки персональных данных

Редакция от 3 сентября 2026 г. Действует для сайта aistrology.ru (далее — «Сервис»).

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки персональных данных (далее — ПДн) и меры по их защите, принимаемые Прохоров Дэвид Константинович, ИНН 212810408900, зарегистрированным(-ой) в качестве плательщика налога на профессиональный доход (самозанятый) (далее — «Оператор»).

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.3. Используя Сервис и предоставляя свои данные, пользователь подтверждает согласие с настоящей Политикой.

2. Термины

ПДн — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту ПДн). Понятия «обработка», «оператор», «субъект ПДн» используются в значениях, установленных 152-ФЗ.

3. Состав обрабатываемых данных

3.1. Без аккаунта Сервис показывает годовой календарь общих (коллективных) астрологических событий и общий редакционный блок дня. Они одинаковы для всех посетителей и рассчитываются без данных о рождении: ПДн при этом не обрабатываются. В браузере сохраняются только выбранная тема оформления и загруженный календарь.

3.2. Аккаунт создаётся в момент, когда пользователь впервые сохраняет форму рождения. Оплата аккаунт не создаёт — она добавляет к уже существующему аккаунту оплаченный период. При создании аккаунта Сервис сохраняет:

  • имя или обозначение профиля, необязательное значение пола, дату, время и место (город/координаты) рождения — основного профиля и дополнительных лиц, добавленных пользователем в пределах тарифа;
  • запись о согласии с настоящей Политикой;
  • криптографический хеш (sha256) кода доступа. Сам код из 43 символов создаётся в браузере пользователя. При создании аккаунта и при каждом входе код передаётся Оператору по защищённому соединению (TLS), сразу преобразуется в хеш и в открытом виде не хранится. Код у аккаунта один и не переиздаётся;
  • по желанию пользователя — связь аккаунта с идентификатором сервиса входа (`psuid` Яндекс ID либо числовой идентификатор VK ID);
  • сведения о приобретённом доступе и возвратах: номер, сумма и валюта счёта, неизменяемые условия покупки и состав чека, статусы и даты оплаты и возврата, идентификаторы операций платёжного провайдера, срок доступа и журнал решений по спорным операциям.

Для каждого устройства, с которого выполнен вход, Сервис создаёт отдельную сессию сроком до 30 дней; в базе хранится только её хеш. Одновременно для аккаунта действует не более 10 сессий: при новом входе самые старые удаляются. Выход из аккаунта удаляет сессию текущего устройства.

3.3. Предварительный расчёт натальной карты выполняется по данным запроса и не сохраняется сервером. Полный личный слой календаря рассчитывается по данным сохранённого профиля и сохраняется в PostgreSQL как готовый результат, чтобы повторное чтение не запускало тот же расчёт заново. Сервис также может сохранять готовый результат дорогого LLM-разбора, если продукт предоставляет его пользователю как сохраняемый материал. Готовые персональные результаты связываются с соответствующим профилем и удаляются вместе с профилем или аккаунтом либо при отзыве согласия (п. 6.4); расчётные промежуточные данные отдельно не сохраняются. На устройстве пользователя уже полученные результаты могут сохраняться локально в браузере для мгновенного повторного показа и работы при временном отсутствии сети.

3.4. Оператор не запрашивает телефон или почтовый адрес. Адрес электронной почты необязателен и используется только для еженедельного дайджеста по отдельному согласию пользователя. Яндекс ID и VK ID — необязательный второй способ входа: пользователь может начать с них или привязать их к уже созданному аккаунту.

От Яндекс ID Сервис получает `psuid`, от VK ID — стабильный числовой идентификатор. По разрешению пользователя сервис входа также может передать контактный email; пользователь вправе заменить его перед подпиской. Email не используется для входа, поиска, автоматического объединения или переключения аккаунтов. Телефон, аватар и отметка проверки не запрашиваются и не сохраняются. Выбор способа входа происходит на странице выбранного сервиса, а не в Сервисе: если VK ID предлагает там вход через Mail или Одноклассники, соответствующий аккаунт связывается с VK ID на стороне VK, а Сервис получает тот же числовой идентификатор VK ID.

Если идентификатор сервиса входа Сервису неизвестен, аккаунт не создаётся: Сервис создаёт временную запись-пропуск сроком не более 30 минут, в которой хранит название сервиса, его идентификатор и — с разрешения пользователя — имя и фамилию, полную дату рождения (неполная дата не используется) и значение пола, если сервис входа их передаёт; а также email, если сервис входа передал его отдельно. Имя, дата рождения и пол один раз возвращаются браузеру, чтобы предзаполнить форму рождения; email в браузер через этот пропуск не возвращается. Пользователь проверяет и при необходимости изменяет предзаполненные поля; время и место рождения он вводит сам. Аккаунт и связь с сервисом входа создаются только в момент сохранения формы; тогда же сохраняется контактный email, если он был получен. Если форма не сохранена, запись-пропуск удаляется по истечении срока и не оставляет ни аккаунта, ни профиля. Токены доступа, обновления и ID-токены Яндекс ID и VK ID в базе Сервиса не сохраняются.

3.4.1. Еженедельный дайджест. Пользователь может указать email и отдельным действием — нажатием кнопки подписки — согласиться получать не более одного общего письма в неделю. Ни создание аккаунта, ни вход, ни получение email от сервиса входа сами по себе не означают подписку. Согласие фиксируется вместе с адресом и действующей редакцией настоящей Политики; при смене адреса согласие запрашивается заново. Подписку можно отключить в аккаунте или по ссылке в каждом письме.

Содержание выпуска одинаково для всех получателей и составляется из уже подготовленного общего редакционного блока «Навигатора»: данные профиля, имя, дата, время и место рождения для рассылки не используются и в DashaMail либо в дополнительный LLM-запрос не передаются. Перед отправкой адреса получателей дедуплицируются и передаются ООО «ДашаМейл» (РФ) только для доставки одного общего выпуска. Отслеживание открытий, переходов и веб-аналитика кампании отключены.

3.5. Данные банковских карт Оператором не обрабатываются и не хранятся.

При оплате браузер переходит на защищённую страницу Robokassa. В тестовом режиме реального

списания нет; в рабочем режиме Robokassa самостоятельно получает и обрабатывает введённые на её

странице платёжные и контактные данные по своей политике. Сервис передаёт Robokassa номер и сумму

счёта, валюту, наименование, количество, цену, ставку налога, способ и предмет расчёта для чека,

а также необратимый технический хеш для проверки принадлежности счёта аккаунту. Имя профиля,

данные рождения, email аккаунта и код доступа не передаются. Данные, которые пользователь сам

вводит на странице Robokassa, могут обрабатываться Robokassa и участниками обязательной

фискализации по применимому законодательству.

Сервис получает и хранит только необходимые подтверждения расчёта: внутренний номер и UUID счёта,

opaque HTTPS-ссылку на него, сумму и валюту, режим провайдера, подписанные статусы и идентификаторы

операций оплаты, криптографические хеши полученных уведомлений, даты и состояние расчёта. Для

возврата дополнительно сохраняются его вид и сумма, дата обращения и решения, идентификаторы и

статусы отдельных операций Robokassa, технический код ошибки и неизменяемый журнал ручной сверки.

Тело уведомления, номер карты, банковские реквизиты, необязательные email, комиссия и способ

оплаты в прикладной базе не сохраняются. Условия покупки и состав возвратного чека фиксируются в

момент покупки и впоследствии не дополняются данными профиля.

3.6. IP-адрес технически обрабатывается сетевой инфраструктурой во время HTTPS-соединения. Для кратковременного ограничения частоты запросов к отдельным вычислительным и записывающим операциям каждый процесс приложения хранит в оперативной памяти только случайно засоленный HMAC-ключ, производный от IP-адреса и назначения операции. Сырой IP-адрес и такой ключ не записываются в прикладную базу данных или production access-журнал; истёкший ключ лениво удаляется при следующем запросе либо раньше при перезапуске процесса.

3.7. Для быстрого интерфейса после входа браузер может локально сохранять ограниченную сводку профилей (имя, роль, отображаемые дата, время и город рождения, версия расчёта, доступные возможности и срок оплаченного периода), готовые натальные результаты и личный слой календаря. Координаты аккаунтных профилей, данные платёжного провайдера и банковские данные в этот локальный кэш не записываются.

3.8. Веб-аналитика. Для понимания того, как используется Сервис, применяется только Яндекс Метрика (ООО «ЯНДЕКС», Россия). Она получает адрес и заголовок просмотренной страницы, источник перехода, идентификаторы явно заданных продуктовых действий и их неидентифицирующие параметры (например, выбранный тариф, способ входа, сценарий перехода и признак указания времени рождения), технические сведения о браузере и устройстве, IP-адрес запроса и анонимные идентификаторы браузера в cookie и localStorage.

Включены Вебвизор (запись сессий), карты кликов и ссылок. Они позволяют увидеть взаимодействие со страницей, но не записывают значения полей: все элементы `input`, `textarea` и `select` на страницах Сервиса явно помечены для скрытия содержимого, а механизм, разрешающий запись отдельных полей, не используется. Отдельно скрыты от Вебвизора отрисованные области с именами профилей, датой, временем и местом рождения, email, кодом доступа, состоянием способов входа и аккаунта, идентификаторами платежей и результатами персональных расчётов. Сервис не отправляет эти сведения в параметрах продуктовых событий.

Оператор использует аналитические сведения только для статистики посещаемости и улучшения Сервиса, не передаёт собственные идентификаторы пользователей в Метрику и не использует их для персонализации рекламы. При включённом в браузере сигнале «Do Not Track» Яндекс Метрика не инициализируется, просмотры страниц, продуктовые события и поведенческие записи не отправляются.

Отдельно о входе через Яндекс ID и VK ID: код этих сервисов на страницах Сервиса не размещается и не выполняется. Браузер переходит на страницу входа выбранного сервиса и возвращается на Сервис. При таком переходе выбранный сервис получает то, что браузер передаёт любому сайту при открытии его страницы (в том числе IP-адрес и сведения о браузере), и параметры авторизации Сервиса, и обрабатывает их как самостоятельный оператор по собственным правилам. Данные рождения, имена профилей, код доступа и платёжные данные при этом не передаются.

3.9. Защита вычислений от злоупотреблений. Сервис предоставляет API подписанных proof-of-work заданий SHA-256. Подбор начинается в отдельном процессе браузера после осмысленного намерения использовать персональные функции: с первого реального действия пользователя в форме рождения либо после загрузки готового профиля аккаунта; простое открытие общей страницы и программная установка курсора его не запускают. Если при защищённой операции накопленного баланса всё же не хватило, ответ сервера запускает подбор немедленно. Работа не выполняется в основном потоке интерфейса, ограничена консервативным режимом нагрузки, прекращается при достижении заданной сервером границы, истечении конкретного задания и во время скрытия вкладки; выход, удаление аккаунта или потеря сессии прекращают подбор до нового персонального действия. Из нескольких видимых вкладок современного браузера вычисляет только одна. Медленная работа сама по себе не считается технической недоступностью механизма. Он не использует WebGPU, fingerprinting или оценку производительности устройства и не является условием открытия Сервиса. Общие материалы, минимальный preview натальной карты для онбординга, вход, аккаунт, профили, платежи, проверка доступа и чтение готовых результатов доступны без такого доказательства. Первая защищённая операция — создание отсутствующего полного личного календарного года для выбранного аккаунтного профиля; существующий результат и оплаченный доступ не зависят от накопления единиц.

Успешное доказательство пополняет server-owned PoW-баланс условных вычислительных единиц точно до заданной сервером границы с учётом единиц, временно зарезервированных за уже принятой личной работой; часть последней награды сверх границы не начисляется, после чего новые задания не выдаются. Один запрос статуса сам по себе не создаёт запись кошелька. До входа она появляется после первого принятого доказательства; если вход происходит раньше, Сервис может сохранить нулевую отметку переноса, чтобы запоздавшее доказательство не осталось в уже очищенной cookie. Такая запись содержит случайный opaque-идентификатор кошелька (подписанная cookie целиком не сохраняется), раздельные доступный и зарезервированный PoW- и grant-балансы, номер принятого доказательства и журнал изменений. После создания аккаунта или входа PoW-остаток однократно переносится в кошелёк аккаунта в пределах mining-границы; не поместившееся при объединении переполнение аннулируется с отдельной записью в журнале, а законное фиксированное identity-пополнение этим ограничением не сжигается. В задании и журнале не содержатся имя, дата, время или место рождения, email, код доступа, платёжные сведения, тексты запросов или результаты расчётов. При создании новой личной вычислительной работы журнал может хранить только название операции, криптографический ключ её канонической версии, сумму и распределение по источникам; общая работа и повторное чтение результата единицы не расходуют.

Подтверждённая связь с Яндекс ID или VK ID увеличивает число единиц за одно доказательство и один раз даёт фиксированное пополнение. Решение принимает сервер по существующей связи аккаунта; браузер не может сообщить её самостоятельно. Чтобы unlink/relink или повторное создание аккаунта не выдавало пополнение снова, Сервис хранит отдельную необратимую метку: название провайдера и keyed HMAC digest его идентификатора. Raw-идентификатор в этой таблице повторно не сохраняется, связь метки с аккаунтом не хранится.

4. Цели обработки

Оказание информационных астрологических услуг: расчёт натальной карты и астрологических событий, формирование персональных астрологических прогнозов по предоставленным данным о рождении; сохранение полученных результатов и разборов, чтобы пользователь мог открыть их повторно; создание и ведение аккаунта пользователя; однократное предзаполнение формы рождения по разрешённым пользователем данным сервиса входа; вход в аккаунт, приём и подтверждение оплаты, предоставление оплаченного доступа, обработка обращений и возвратов, выполнение фискальных и учётных обязанностей и защита прав сторон договора; защита личных вычислительных операций от автоматизированного злоупотребления; доставка отдельно заказанного еженедельного общего дайджеста.

5. Правовые основания

Согласие субъекта ПДн; договор (публичная оферта), стороной которого является субъект; 152-ФЗ и принятые в соответствии с ним нормативные правовые акты.

6. Порядок и условия обработки

6.1. Обработка осуществляется с согласия субъекта смешанным способом (автоматизированная и неавтоматизированная).

6.2. Базы данных, содержащие ПДн граждан РФ, размещаются на серверах на территории Российской Федерации (хостинг — Selectel, РФ), в соответствии с ч. 5 ст. 18 152-ФЗ.

6.3. Расчёты по дате, времени и месту рождения выполняются на вычислительных ресурсах в Российской Федерации. Общие редакционные блоки по п. 3.1 составляются через Selectel AI Router, куда передаётся только общий контекст без ПДн; трансграничная передача ПДн не осуществляется.

6.4. Сроки хранения: данные аккаунта, контактный email и связанный идентификатор Яндекс ID или VK ID на сервере — до удаления аккаунта пользователем, отзыва согласия либо истечения срока хранения при отсутствии активности. Отключение дайджеста прекращает новые передачи адреса в список активных получателей; запись согласия и его отзыва хранится вместе с аккаунтом для подтверждения выбора пользователя. DashaMail хранит служебную отметку об отписке, возврате письма или жалобе, чтобы исключить повторную нежелательную отправку. Аккаунт, в который никто не входил 12 месяцев, удаляется вместе с профилями, сохранёнными личными календарными слоями и LLM-разборами, email и записями о согласии. Связь завершённой покупки или подтверждённого денежного требования с аккаунтом и профилем при удалении разрывается; финансовый архив сохраняется без имени, email, даты и места рождения не менее пяти лет после окончания соответствующего отчётного года. По окончании этого срока запись удаляется, если более длительное хранение не требуется законом, незавершённым возвратом, проверкой или защитой требований сторон; после прекращения такого основания она удаляется. Сессия устройства действует не более 30 дней и удаляется при ближайшей фоновой очистке после истечения срока; данные начала авторизации — не более 10 минут (для входа state, PKCE verifier и срок находятся в подписанной HttpOnly-cookie в браузере, а после callback до того же срока сервер хранит только хеш уже использованного state; для привязки сервиса используется одноразовая запись на сервере); одноразовая запись завершения входа — не более 5 минут; временная запись-пропуск при входе через ещё не связанный сервис — не более 30 минут, после чего удаляется при ближайшей фоновой очистке либо OAuth-операции. Хеш кода доступа хранится до удаления аккаунта: он же не даёт повторному запросу создать второй аккаунт. Код доступа у аккаунта один и не переиздаётся. Готовый личный календарный слой и сохранённый персональный LLM-разбор хранятся до удаления соответствующего профиля или аккаунта пользователем либо отзыва согласия и удаляются вместе с ними. Локальные копии готовых результатов и сводок профилей получают срок удаления 30 дней после последнего использования и физически очищаются при следующем открытии Сервиса после истечения этого срока. Аккаунтная часть такого кэша также очищается при выходе, признании кода недействительным и подтверждённом удалении аккаунта. Код доступа и тема оформления хранятся в браузере до выхода из аккаунта, удаления пользователем или очистки данных сайта.

Для compute credits действуют отдельные сроки: нулевая отметка переноса, для которой не было принято ни одного proof, удаляется после максимально возможного срока задания и допустимого рассогласования часов; остальные неактивные анонимные wallet и их журнал удаляются через 370 дней; account wallet и его журнал — вместе с аккаунтом. После переноса гостевого остатка его случайный browser identifier больше не используется. Keyed HMAC-метка уже выданного Yandex/VK-пополнения сохраняется после отвязки сервиса и удаления аккаунта без account reference и raw-идентификатора исключительно для предотвращения повторной выдачи тому же внешнему идентификатору.

7. Передача третьим лицам

Для работы Сервиса используются Selectel (хостинг и вычислительная инфраструктура в РФ, а также AI Router для общего контекста без ПДн), Robokassa (приём платежей, возвраты и передача обязательных фискальных сведений), ООО «ЯНДЕКС» (вход через Яндекс ID и обработка технических данных посещений в Яндекс Метрике), ООО «В Контакте» (вход через VK ID, в том числе с использованием аккаунтов Mail и Одноклассников) и ООО «ДашаМейл» (доставка еженедельного дайджеста по отдельному согласию). ПДн обрабатываются на инфраструктуре Selectel; Robokassa получает сведения и обрабатывает данные, перечисленные в п. 3.5; при входе через Яндекс ID или VK ID между Сервисом и выбранным сервисом передаются параметры авторизации, а Сервис получает данные, перечисленные в п. 3.4; в DashaMail передаются email и общее содержание письма, перечисленные в п. 3.4.1; в системы технической статистики — сведения, перечисленные в п. 3.8. Иным третьим лицам ПДн не передаются. Трансграничная передача ПДн не осуществляется.

8. Права субъекта ПДн

Субъект вправе получать информацию об обработке своих ПДн, требовать их уточнения, блокирования или удаления, отзывать согласие. Дайджест можно отключить отдельно, не удаляя аккаунт. Удаление данных аккаунта выполняется по обращению на ksetherg@yandex.ru (либо встроенной функцией «Удалить мои данные») в сроки, установленные 152-ФЗ. Встроенное удаление аккаунта удаляет также email, связь с Яндекс ID или VK ID и сохранённые персональные LLM-разборы; удаление отдельного профиля удаляет связанные с ним персональные LLM-разборы. Финансовые записи о состоявшихся покупках и подтверждённых денежных требованиях при этом отделяются от аккаунта и профиля и сохраняются без имени, email, даты и места рождения на условиях п. 6.4 для выполнения учётных обязанностей, незавершённых возвратов и защиты требований сторон. Отзыв общего согласия и удаление данных прекращают доступ к платным функциям.

Удаление аккаунта удаляет также его compute wallet, журнал, задания и готовые личные календарные слои. Удаление профиля удаляет относящиеся к нему задания и готовые личные слои: reservation ещё не начатого задания возвращается, а после отметки начала вычислительной стоимости расходуется без возврата, поскольку уже выполняемую работу нельзя надёжно отменить. Независимая keyed HMAC-метка уже использованного разового Yandex/VK-пополнения сохраняется на условиях п. 6.4.

9. Защита данных

Оператор принимает правовые, организационные и технические меры для защиты ПДн от неправомерного доступа, изменения и уничтожения (ст. 19 152-ФЗ): ограничение доступа, шифрование канала передачи (HTTPS), резервное копирование.

10. Файлы cookie и локальное хранилище

Сервис использует локальное хранилище браузера (localStorage) для сохранения кода доступа и сессии устройства, темы оформления, выбранного профиля, незавершённого черновика формы рождения, ограниченных сводок профилей и уже полученных натальных результатов и личного слоя календаря. Это нужно для мгновенного повторного показа и устойчивой работы при временном отсутствии сети. Предзаполненные сервисом входа поля остаются частью проверяемого пользователем локального черновика до сохранения формы или очистки данных сайта. Сервис ограничивает объём такого кэша, не использует его для подтверждения оплаты и повторно проверяет актуальность по API. Выход из аккаунта удаляет из браузера сессию, код доступа, аккаунтный кэш и незавершённый черновик. Содержимое этого прикладного кэша не передаётся системам аналитики и не используется для рекламы.

Для защиты входа через Яндекс ID и VK ID Сервис устанавливает строго необходимые защищённые cookie: cookie начала авторизации — не более чем на 10 минут, cookie одноразового завершения входа — не более чем на 5 минут. Они имеют атрибуты HttpOnly, Secure и SameSite=Lax, не содержат токены Яндекс ID или VK ID и удаляются после использования. Эти cookie не применяются Сервисом для аналитики или рекламы.

Для анонимного compute wallet Сервис устанавливает строго необходимую подписанную cookie со случайным opaque identifier сроком до одного года. Она имеет атрибуты HttpOnly, Secure, SameSite=Lax и область `/api/v1`, не содержит баланс, данные аккаунта или профиля и удаляется после успешного переноса кошелька в аккаунт. Cookie и фоновый proof-of-work не используются для рекламы, межсайтового отслеживания или идентификации устройства. Сигнал «Do Not Track» отключает аналитику по п. 3.8, но не эту прикладную защиту вычислений.

Яндекс Метрика отдельно устанавливает аналитические и технические cookie и записи localStorage с анонимными идентификаторами браузера. Основные аналитические идентификаторы могут храниться до одного года, отдельные технические cookie Яндекса — до двух лет. Они используются для подсчёта посетителей и визитов. При включённом сигнале «Do Not Track» код Метрики не загружается и такие записи Сервисом не создаются.

11. Изменения Политики

Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется по адресу aistrology.ru/privacy.

12. Контакты Оператора

Прохоров Дэвид Константинович, ИНН 212810408900. Контакт по вопросам обработки ПДн: ksetherg@yandex.ru.

СегодняНеделяМесяцГодКалендарь
AIstrology · 2026
Оферта Политика ПДн Контакты
Самозанятый Прохоров Дэвид Константинович · ИНН 212810408900