Политика конфиденциальности и обработки персональных данных Routio
Действует с: 2026-03-25
Платформа: Routio (routio.ru)
Текущий сервис: Telegram-бот @vchera_ai_bot «Ещё вчера»
Важное
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей Платформы Routio в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Оператор обеспечивает неограниченный доступ к Политике и сведениям о реализуемых требованиях к защите персональных данных (ст. 18.1 152-ФЗ).
0. Коротко о главном
Этот раздел — краткое резюме. Он не заменяет полный текст Политики.
- Оператор персональных данных — ИП Литвиненко Роман Игоревич (реквизиты в разделе 2).
- Мы обрабатываем минимум данных, необходимых для работы сервиса: Telegram user_id / username, технические логи, данные о балансе токенов и подписке. Email — только если вы его предоставляете.
- Платёжные реквизиты карты мы не храним — оплату обрабатывает ЮKassa.
- Фотографии и результаты обработки мы не храним на своей стороне — они сохраняются на вашем устройстве. На стороне Routio изображения используются только для выполнения обработки и передачи результата.
- Цели обработки: оказание услуг, поддержка, безопасность и антифрод, исполнение требований закона. Маркетинг — только при наличии отдельного согласия.
- Персональные данные граждан РФ хранятся в базах данных на территории РФ (ст. 18 ч. 5 152-ФЗ).
- При использовании внешних AI-провайдеров мы передаём обезличенный запрос: идентификаторы пользователя технически отделены от контента.
- У вас есть право на доступ, уточнение, удаление данных и отзыв согласия.
- По вопросам персональных данных: privacy@routio.ru
- Использование cookies на сайте регулируется отдельной Политикой cookies.
1. Термины
Понятия «Платформа», «Сервис», «Бот», «Пользователь», «Аккаунт», «Оператор ПДн», «Обработчик» и другие используются в значениях, определённых в Глоссарии, если в настоящей Политике не указано иное.
2. Оператор и контакты
Оператор: ИП Литвиненко Роман Игоревич
ОГРНИП: 319385000009433
ИНН: 381016802900
Адрес: Россия, Иркутская область, г. Иркутск, ул. Мира 55/1
3. Какие данные мы обрабатываем
3.1. Данные, которые вы предоставляете или которые формируются при использовании сервиса
Идентификаторы Telegram: Telegram user_id, username, имя профиля (если доступно через Telegram API), язык интерфейса (если передаётся). Telegram username сам по себе не является персональными данными, однако в совокупности с иными данными аккаунта может позволять идентифицировать пользователя — мы обращаемся с ним соответственно.
Данные об использовании сервиса: статус подписки, баланс токенов, факты и время совершения операций, технические события и ошибки.
Email:
- при оплате через ЮKassa — вы вводите email в платёжном интерфейсе ЮKassa; мы его не получаем и не храним;
- при обращении в поддержку — если вы пишете нам с email-адреса;
- для маркетинговых рассылок — только при наличии отдельного согласия.
Переписка с поддержкой: текст обращений, вложения, служебные метаданные тикетов.
3.2. Технические данные (актуально для веб-версии)
IP-адрес, данные браузера и устройства, идентификаторы сессии, cookies, журналы запросов и ошибок — в пределах, необходимых для безопасности и работы сервиса. Подробнее — в Политике cookies.
3.3. Пользовательский контент — фотографии и изображения
Вы можете загружать изображения для AI-обработки. Мы не храним загруженные фотографии и результаты обработки на своей стороне — они сохраняются исключительно на вашем устройстве.
На время выполнения обработки изображение может временно находиться в оперативном контуре обработки и передаваться AI-провайдеру в обезличенном виде (см. раздел 8.4).
Важно: изображения могут содержать персональные данные третьих лиц (например, лица людей). Вы обязаны иметь законные основания для передачи таких изображений на обработку. Подробнее — в Пользовательском соглашении и AUP.
4. Категории субъектов и категории персональных данных
4.1. Субъекты персональных данных
- пользователи Telegram-бота и иных сервисов Routio;
- лица, обращающиеся в поддержку;
- посетители сайта routio.ru (в части cookies и технических логов).
4.2. Категории персональных данных
В общем случае обрабатываются обычные персональные данные: идентификаторы аккаунта, контактные данные, технические данные об использовании.
Специальные категории персональных данных и биометрические данные целенаправленно не собираются и не формируются. Голосовые данные не обрабатываются, биометрическая база не создаётся, акустические эмбеддинги не хранятся.
5. Цели обработки
Мы обрабатываем персональные данные исключительно для следующих целей:
- Предоставление доступа к сервису и исполнение договора — идентификация пользователя в Telegram, учёт токенов и подписки, предоставление функциональности в соответствии с Публичной офертой.
- Техническая поддержка — обработка обращений и обратная связь.
- Безопасность и антифрод — предотвращение злоупотреблений, атак и обхода ограничений, расследование инцидентов.
- Исполнение требований закона — бухгалтерский и налоговый учёт операций и иные обязательные требования.
- Маркетинг и информирование о продуктах — только при наличии отдельного согласия пользователя.
6. Правовые основания обработки
Обработка персональных данных осуществляется на законном основании и ограничивается заявленными целями (ст. 5, 6 152-ФЗ):
- Исполнение договора — обработка, необходимая для исполнения Публичной оферты, акцептованной пользователем.
- Согласие субъекта персональных данных — для случаев, когда согласие требуется явно (в частности, маркетинговые рассылки).
- Законные интересы оператора — в части обеспечения безопасности сервиса и предотвращения злоупотреблений, при условии соблюдения прав и законных интересов субъектов.
- Исполнение требований законодательства — когда обработка необходима для выполнения обязанностей, возложенных законом.
7. Принципы и условия обработки
- Обработка осуществляется с использованием средств автоматизации, а также без их использования (например, при обработке обращений в поддержку).
- Мы применяем принцип минимизации данных: собираем только те данные, которые необходимы для конкретной цели обработки.
- Доступ к персональным данным предоставляется только уполномоченным лицам, которым он необходим для выполнения рабочих задач (принцип need-to-know).
- Мы не раскрываем персональные данные неопределённому кругу лиц, за исключением случаев, предусмотренных законом и разделом 8 настоящей Политики.
8. Передача третьим лицам и поручение обработки
Для работы сервиса мы можем привлекать подрядчиков (обработчиков). Данные передаются только в объёме, необходимом для конкретной цели, на основании договора поручения обработки.
8.1. Платёжный провайдер — ЮKassa
Обрабатывает платежи. Мы не получаем и не храним полные платёжные реквизиты банковских карт. Email для чека вы указываете непосредственно в платёжном интерфейсе ЮKassa.
8.2. Хостинг и инфраструктура — Timeweb
Основной хостинг-провайдер в РФ, где размещается основная копия данных пользователей и сервисная инфраструктура. Для обеспечения отказоустойчивости могут использоваться дополнительные технические сервисы; при этом базовый контур персональных данных граждан РФ локализуется на территории РФ (см. раздел 9).
8.3. Telegram
Обеспечивает доставку сообщений и работу бот-интерфейса. Telegram действует как самостоятельный оператор в рамках собственной политики конфиденциальности. Мы не контролируем обработку данных на стороне Telegram.
8.4. AI-провайдеры — обезличенная передача
Для выполнения AI-обработки могут использоваться внешние AI-провайдеры, в том числе расположенные за пределами РФ.
Наш подход: мы технически отделяем изображение и запрос от идентификаторов пользователя до передачи провайдеру.
- В запросе к AI-провайдеру не передаются Telegram user_id, username, email и иные прямые идентификаторы.
- Используется обезличенный технически нейтральный запрос, не позволяющий провайдеру установить владельца или источник изображения.
- Права на контент остаются на территории РФ; передаётся только обезличенный набор данных.
9. Локализация и трансграничная передача
Персональные данные граждан РФ первично записываются, систематизируются, накапливаются и хранятся в базах данных на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ).
Трансграничная передача персональных данных, если она возникает, осуществляется в порядке, предусмотренном законом, с учётом первичной локализации данных.
В текущей реализации при обращении к AI-провайдерам за пределами РФ передаётся только обезличенный контент, не позволяющий идентифицировать пользователя (подробнее — в разделе 8.4).
10. Сроки хранения
Персональные данные хранятся не дольше, чем необходимо для целей обработки, если более длительный срок не установлен законом.
11. Права субъекта персональных данных
Вы вправе:
- получить информацию о ваших персональных данных и факте их обработки;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, неточные или обрабатываются незаконно;
- отозвать согласие на обработку (когда обработка основана на согласии) — отзыв не влияет на законность обработки до момента отзыва;
- подать жалобу в уполномоченный орган — Роскомнадзор (rkn.gov.ru).
Как подать запрос
Направьте письмо на privacy@routio.ru с темой «Персональные данные — запрос».
В письме укажите:
- Telegram user_id или username;
- суть запроса (доступ / исправление / удаление / отзыв согласия);
- контактные данные для ответа.
Мы вправе запросить дополнительную информацию для подтверждения вашей личности, чтобы исключить доступ третьих лиц к вашим данным. Срок ответа — в пределах, установленных законодательством РФ.
12. Меры защиты персональных данных
Мы реализуем организационные и технические меры защиты персональных данных в соответствии с требованиями 152-ФЗ, Постановления Правительства РФ № 1119 и Приказа ФСТЭК № 21.
Меры включают (не исчерпывающе):
- разграничение прав доступа по принципу необходимости (need-to-know);
- использование защищённых каналов передачи данных;
- резервное копирование и процедуры восстановления работоспособности;
- мониторинг и реагирование на инциденты информационной безопасности;
- антивирусную защиту и своевременное обновление систем;
- организационные меры: внутренние регламенты, назначение ответственных лиц, инструктаж.
Уровень защищённости информационной системы персональных данных, модель угроз и детальные регламенты фиксируются во внутренних документах Оператора.
13. Cookies
Использование файлов cookies на сайте routio.ru описано в отдельном документе — Политика cookies.
14. Изменения Политики
Мы можем обновлять настоящую Политику, публикуя новую редакцию по адресу routio.ru/legal/privacy-policy с указанием даты вступления в силу.
15. Связанные документы
Реквизиты
ИП Литвиненко Роман Игоревич
ОГРНИП 319385000009433 · ИНН 381016802900
Россия, Иркутская область, г. Иркутск, ул. Мира 55/1