Политика конфиденциальности
Коротко и по-человечески: какие данные нужны IzGolosa.ru, зачем они нужны и как с ними обращается сервис.
Сервис работает в бета-режиме. Возможны временные ошибки, задержки обработки и изменения лимитов.
1. Кто обрабатывает данные
Оператором персональных данных является Киньшина Виктория Львовна, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход».
Сведения об операторе внесены в реестр операторов, осуществляющих обработку персональных данных (регистрационный номер 77-26-559899).
Оператор осуществляет обработку персональных данных в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
По вопросам обработки персональных данных и работы сервиса пишите на info@izgolosa.ru.
2. Какие данные обрабатываются
Сервис может обрабатывать email, сведения о сессии, технические данные браузера, IP-адрес, user-agent, сведения о загруженных задачах, имена файлов, статусы обработки, результаты транскрибации и обращения через формы сайта.
Исходные аудио- и видеофайлы используются для обработки задачи. Такие файлы могут содержать голос, речь, изображение лица, персональные данные пользователя или третьих лиц, если они есть в записи.
После успешной обработки исходный файл удаляется. В кабинете остаются результаты: текст, субтитры, тайм-коды, сведения о спикерах при включённой диаризации и технические сведения о задаче — до удаления задачи пользователем или удаления аккаунта.
Ограничение: пользователь не должен загружать файлы, содержащие специальные категории персональных данных, а также биометрические персональные данные, если у него нет законных оснований для их загрузки и обработки.
Специальные категории персональных данных регулируются статьёй 10 Федерального закона № 152-ФЗ «О персональных данных». Биометрические персональные данные — статьёй 11 того же закона. Пользователь самостоятельно несёт ответственность за наличие таких оснований.
Если загружаемый файл содержит персональные данные третьих лиц (участников записи, голос или изображение другого человека), пользователь подтверждает, что имеет законные основания для загрузки, хранения и обработки таких данных.
3. Зачем нужны данные
Данные нужны, чтобы создать аккаунт, дать гостевой и пользовательский лимит минут, принять файл в обработку, показать прогресс, выдать результат, отвечать на обращения и защищать сервис от злоупотреблений.
4. Cookies
Необходимые cookies: izgolosa_session для входа в аккаунт и izgolosa_guest для гостевого кабинета, бесплатных минут и истории задач в текущем браузере.
Cookie выбора согласия: izgolosa_analytics хранит ваш выбор («разрешить» или «только необходимые»).
При согласии на продуктовую аналитику дополнительно устанавливается izgolosa_visitor — случайный идентификатор первого лица. В базе хранится только его хеш; cookie не даёт доступ к задачам и не связана с бесплатными минутами, но после регистрации visitor может быть связан с аккаунтом для воронки.
Эти cookies имеют флаги HttpOnly и SameSite=Lax. В production-режиме они должны передаваться только по HTTPS с флагом Secure.
Сервис не использует Google Tag Manager, Яндекс.Метрику, рекламные cookies, пиксели ретаргетинга и другие сторонние аналитические скрипты.
5. Собственная псевдонимизированная аналитика
После явного согласия сервис ведёт first-party продуктовую аналитику, чтобы понимать воронку: просмотр лендинга, открытие загрузки, создание и завершение задач, открытие/скачивание результата, регистрацию и повторные задачи.
Цель: улучшать сервис и оценивать эффективность каналов привлечения. Данные не используются для рекламного профилирования и не продаются.
Состав данных: хеш visitor-идентификатора в cookie; время и имя события; путь публичной посадочной страницы без параметров запроса; при необходимости идентификатор задачи; при регистрации — связь visitor с аккаунтом (user_id); атрибуция первого согласия только из allowlist-параметров текущего URL utm_source, utm_medium, utm_campaign, src. Это псевдонимизация, а не полная анонимность: по связям сервис может сопоставить цепочку событий с аккаунтом и задачами. Не сохраняются сырой referrer, IP, email, user-agent, имена файлов, текст расшифровки и содержимое форм.
Срок хранения: единый срок для visitor-cookie и записей в базе (по умолчанию 365 дней с создания visitor, либо меньше по конфигурации). По истечении срока сервис автоматически удаляет visitor и связанные события. Если согласие ещё действует, а visitor уже удалён, при следующем действии создаётся новый visitor без прежней атрибуции.
Управление согласием: согласие можно отозвать или снова включить в любой момент на этой странице. При отзыве удаляются cookie izgolosa_visitor и связанные события аналитики этого visitor.
6. Хранение и защита
Все данные обрабатываются и хранятся на инфраструктуре в Российской Федерации (Timeweb). Загруженные файлы, результаты транскрибации и персональные данные не передаются за пределы РФ.
Доступ к внутреннему API worker-а защищается токеном, исходные файлы передаются worker-у по временным ссылкам.
Пароли не хранятся в открытом виде. Сервис использует хеширование паролей и сессионные cookies для авторизации.
Если задача завершилась ошибкой, исходный файл может временно храниться для диагностики, повторной обработки или очистки, но не более 3 дней.
Для восстановления после сбоев и ошибочных изменений создаются резервные копии базы данных. Они хранятся у инфраструктурного поставщика в Российской Федерации; доступ к ним ограничен оператором и техническим администратором. Срок хранения в текущем регламенте — до 14 дней, после чего копии удаляются.
7. Передача третьим лицам
Данные могут обрабатываться инфраструктурными поставщиками, которые нужны для работы сервиса: Timeweb для хостинга, базы данных, S3-хранилища и почты, а также worker-ноды транскрибации.
Задачи обрабатываются локальными или выделенными worker-нодами IzGolosa.ru. Пользовательские файлы не передаются внешним облачным STT-провайдерам.
Модели распознавания или диаризации могут загружаться из внешних хранилищ моделей, например Hugging Face. Штатная логика сервиса не отправляет пользовательские файлы в Hugging Face для обработки.
Мы не продаём пользовательские данные, не используем загруженные файлы для рекламного профилирования и не обучаем на них собственные модели без отдельного уведомления и правового основания.
8. Права пользователя
Пользователь может запросить информацию об обработке данных, исправление, удаление или прекращение обработки, если это применимо к его ситуации. Для запроса напишите на info@izgolosa.ru.
Зарегистрированный пользователь может удалить аккаунт в настройках кабинета. При удалении аккаунта сервис удаляет связанные данные пользователя и ставит в очередь очистку связанных объектов в хранилище. Отдельные запросы на удаление или ограничение обработки также принимаются на info@izgolosa.ru.
Если в загруженном файле или результате есть материалы третьих лиц, запрос правообладателя или участника записи также можно направить на этот email.
9. Обновление политики
Политика может обновляться при изменении сервиса, инфраструктуры или требований закона. Актуальная версия публикуется на этой странице.