Последнее обновление: 18 августа 2026 г.
Настоящая Политика конфиденциальности разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса АО ЦОММ(далее — «Сервис»).
1.2. Оператором персональных данных является Автономная некоммерческая организация «Центр Организации Массовых Мероприятий», зарегистрированное по адресу: Москва.
1.3. Настоящая Политика носит информационный характер и не заменяет отдельное согласие на обработку персональных данных. Согласие даётся субъектом отдельным действием в соответствующих формах Сервиса (ст. 9 ФЗ-152). Если вы не согласны с условиями Политики, не используйте Сервис и не направляйте персональные данные.
1.4. Мы можем обновлять настоящую Политику. При внесении существенных изменений мы уведомим вас по электронной почте или через уведомления в Сервисе.
3.1. Мы используем ваши персональные данные для следующих целей:
4.1. Обработка персональных данных осуществляется на основании:
5.1. Мы применяем технические и организационные меры для защиты ваших персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
5.2. Меры безопасности включают:
5.3. Сроки хранения персональных данных по категориям:
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные профиля (имя, email, телефон) | Срок действия аккаунта + 30 дней | Согласие, исполнение договора |
| Журналы входов и действий | 1 год | Обеспечение безопасности, ст. 22 ФЗ-152 |
| Записи о согласии (UserConsent) | 3 года после отзыва согласия | Доказательство законности обработки |
| Данные бронирований | 3 года | Ст. 196 ГК РФ (срок исковой давности) |
| Сообщения в чатах | Срок действия аккаунта + 30 дней | Исполнение договора |
| Обращения в поддержку | 1 год | Законный интерес оператора |
| Финансовые данные (платежи, транзакции) | 5 лет | Ст. 29 ФЗ «О бухгалтерском учёте» |
| Административные журналы аудита | 1 год | Обеспечение безопасности |
5.4. После удаления учетной записи ваши персональные данные удаляются или обезличиваются в течение 30 дней.
5.5. Сквозное шифрование сообщений (E2EE):
Сообщения между пользователями в рамках Сервиса защищены сквозным шифрованием (End-to-End Encryption, E2EE) с использованием алгоритма P-256 (ECDH с кривой prime256v1). Ключи шифрования генерируются непосредственно на устройстве пользователя с помощью WebCrypto API. Приватный ключ никогда не покидает устройство пользователя и недоступен серверу Сервиса. Мы технически не можем расшифровать содержимое ваших сообщений. На серверах хранятся только зашифрованные данные.
6.1. Мы не продаём и не передаём ваши персональные данные третьим лицам, за исключением случаев, описанных ниже.
6.2. Поручители обработки персональных данных:
| Поставщик | Страна | Цель | Передаваемые данные |
|---|---|---|---|
| Timeweb Cloud (S3) | 🇷🇺 РФ (регион ru-1) | Хранение файлов и фотографий | Фотографии профиля, медиафайлы и документы по проектам |
| OpenAI API | Личная разработка (RU) | ИИ-ассистент Игорь (текстовые запросы) | Только текст запроса пользователя, без идентификаторов |
| Блокировка | Личная разработка (RU) | Проверка пароля на утечки | Только первые 5 символов SHA-1 хеша пароля (k-anonymity) |
| Яндекс ID (OAuth) | Разработка (RU) | Авторизация через Яндекс | Email, имя (только при выборе пользователем) |
| ЕСИА Госуслуги | 🇷🇺 РФ | Авторизация через Госуслуги | Email, имя (только при выборе пользователем) |
| OpenRouter API | 🇺🇸 США (агрегатор моделей) | ИИ-функции (подбор, эмбеддинги, ассистент) | Текст запроса пользователя, без идентификаторов аккаунта |
| Cloudflare Turnstile | 🇺🇸 США / глобальная сеть | Защита форм входа и регистрации от ботов | IP-адрес, технические данные устройства. Готовится замена на Yandex SmartCaptcha |
| Hugging Face (CDN моделей) | 🇺🇸 США | Загрузка файла модели распознавания речи, которая выполняется локально в браузере | Только IP-адрес при скачивании файла модели |
| Groq / OpenAI Whisper | 🇺🇸 США | Серверная расшифровка голосовых сообщений | Аудиозапись сообщения и полученный текст (без ФИО/email в запросе, но содержание речи может содержать ПДн) |
| ЮKassa | 🇷🇺 РФ | Приём платежей | Идентификатор пользователя, сумма, статус платежа |
| SMS.ru / SMSC.ru | 🇷🇺 РФ | Сервисные SMS-уведомления | Номер телефона, текст сообщения |
| Telegram Bot API | ОАЭ / глобальная сеть | Уведомления при подключении Telegram пользователем | Идентификатор чата, текст уведомления |
| Sentry | 🇺🇸 США / ЕС | Диагностика ошибок (при включении на проде) | Стек ошибки; клиентский replay маскирует текст |
| VirusTotal / Google Vision | 🇺🇸 США | Проверка загружаемых файлов (при включении ключей) | Хеш или содержимое файла / изображение |
Поставщики за пределами РФ привлекаются на основании ст. 12 ФЗ-152. Идентификаторы аккаунта (ФИО, email, телефон) в запросы к ИИ и STT не подставляются, однако голосовое сообщение и текст запроса сами по себе могут содержать персональные данные субъекта.
6.3. По требованию закона данные могут быть переданы государственным органам при наличии законного запроса.
6.4. Все поручители обработки обязаны соблюдать конфиденциальность и использовать данные только для указанных целей на основании заключённых соглашений.
6.5. Google Analytics (GA4) не используется. Аналитика посещаемости ограничена Яндекс.Метрикой, скрипт которой загружается только после вашего согласия на категорию cookies «Аналитика» (см. раздел 8).
7.1. В соответствии с ФЗ-152 вы имеете право:
7.2. Для реализации своих прав вы можете воспользоваться разделом«Мои данные» в личном кабинете или связаться с нами по email:info@gucomm.ru
9.1. Сервис может использоваться несовершеннолетними только при наличии согласия родителя или иного законного представителя в случаях, предусмотренных интерфейсом и внутренними процедурами Сервиса.
9.2. Если вы являетесь родителем или законным представителем и обнаружили, что данные несовершеннолетнего были предоставлены без требуемого согласия, свяжитесь с нами по адресу info@gucomm.ru для проверки, ограничения обработки или удаления данных.
10.1. Первичный сбор, систематизация, накопление, хранение и обработка персональных данных пользователей — граждан РФ осуществляется с использованием баз данных, находящихся на территории Российской Федерации (Timeweb Cloud, регион ru-1).
10.2. ФИО, email, телефон и платёжные реквизиты как поля профиля в зарубежные базы Оператором не выгружаются. За пределы РФ в рамках отдельных функций Сервиса передаются:
10.3. Указанные поставщики обрабатывают данные на основании ст. 12 ФЗ-152, с минимизацией состава передаваемых сведений и без прямой идентификации субъекта ПДн. Если в дальнейшем состав зарубежных поставщиков изменится, эта таблица и уведомление в РКН (при необходимости) будут обновлены.
10.4. Полный перечень поручителей обработки данных, включая указанных выше зарубежных поставщиков, приведён в разделе 6 настоящей Политики.
11.1. По вопросам, связанным с обработкой персональных данных, вы можете связаться с нами:
11.2. Мы обязуемся рассмотреть ваше обращение в течение 30 дней с момента получения.
12.1. Мы оставляем за собой право вносить изменения в настоящую Политику. Актуальная версия всегда доступна на этой странице.
12.2. При внесении существенных изменений мы уведомим вас по электронной почте или через уведомления в Сервисе не менее чем за 7 дней до вступления изменений в силу.
12.3. Продолжение использования Сервиса после вступления изменений в силу означает ваше согласие с обновленной Политикой.
13.1. Настоящая Политика регулируется законодательством Российской Федерации.
13.2. Все споры, связанные с обработкой персональных данных, разрешаются путем переговоров. В случае недостижения согласия спор передается на рассмотрение в суд по месту нахождения Оператора.
13.3. Вы также имеете право обратиться в Роскомнадзор с жалобой на обработку ваших персональных данных.
14.1. В случае выявления инцидента безопасности, повлёкшего несанкционированный доступ к персональным данным пользователей, Оператор обязуется:
14.2. Уведомление пользователям направляется на email-адрес, указанный при регистрации. Дополнительно размещается общее уведомление на сайте Сервиса.
14.3. Оператор ведёт внутренний реестр инцидентов безопасности с фиксацией даты обнаружения, характера инцидента, затронутых категорий данных и принятых мер по устранению последствий.
14.4. По вопросам, связанным с инцидентами безопасности, вы можете обратиться по адресу: security@gucomm.ru
Версия документа: 2.0
Дата вступления в силу: 18 августа 2026 г.