Политика конфиденциальности Iris (закрытая бета)
Версия 1.0 — 06.07.2026 Дата вступления в силу: 06.07.2026 Оператор / Контролёр данных: Max Munchak (проект iris.direct), физическое лицо, владелец и оператор сервиса Iris. Юридическое лицо не зарегистрировано. Контакт по вопросам конфиденциальности: privacy@iris.direct (резервный: max@iris.direct).
Это документ-компаньон к Условиям использования. Используя Iris, вы также принимаете настоящую Политику конфиденциальности. Iris находится в режиме закрытой беты: доступ выдаётся по приглашениям, функциональность ограничена и может меняться, часть возможностей на старте может работать в режиме только-чтение.
1. Кто мы и о чём этот документ
Iris — приватная социальная сеть, которой управляет персональный ИИ-агент («Айрис»). Настоящая Политика объясняет, какие персональные данные мы обрабатываем, с какой целью, на каком правовом основании, кому их передаём, сколько храним и как вы можете реализовать свои права. Документ составлен с учётом требований Федерального закона № 152-ФЗ «О персональных данных» (РФ) и Общего регламента по защите данных (GDPR, Регламент (ЕС) 2016/679).
Оператор (он же Контролёр данных по GDPR): Max Munchak, проект iris.direct (физическое лицо, без зарегистрированного юридического лица). Адрес для обращений: privacy@iris.direct.
2. Главный инвариант приватности
Агент Iris технически ограничен на уровне базы данных (построчная защита, Row-Level Security) и работает только по вашему собственному приватному графу — это ваши подписки, друзья, переписки и статусы.
- Агент никогда не читает данные других пользователей.
- Агент никогда не ищет в открытом интернете.
- Любые исходящие действия (отправка сообщения, публикация, изменение доступа, share-ссылки) выполняются только после вашего явного подтверждения.
Это не только обещание в тексте — это гарантия, заложенная в архитектуре системы.
3. Какие данные мы собираем
| Категория | Что именно | Источник |
|---|---|---|
| Учётные данные | адрес электронной почты | вы при регистрации |
| Данные профиля | имя, никнейм (handle), и другие данные, которые вы вводите в профиль | вы |
| Контент | содержимое ваших сообщений, постов, статусов, комментариев и иных публикаций | вы |
| Взаимодействия с агентом | ваши запросы к агенту Iris и сформированные им ответы/действия | вы и сервис |
| Технические и журнальные данные | IP-адрес, тип устройства/браузера (User-Agent), базовые логи доступа и события безопасности | автоматически |
| Запись согласия | идентификатор пользователя (user id), версия принятого документа, SHA-256-хеш содержимого документа, дата/время в UTC, User-Agent на момент принятия | автоматически при регистрации |
Состав записи согласия (точно). На этапе беты запись согласия содержит только: идентификатор пользователя, версию документа, SHA-256-хеш содержимого, отметку времени в UTC и User-Agent. IP-адрес в запись согласия не включается. (IP-адрес может присутствовать в отдельных технических логах доступа — это иная категория данных, не часть записи согласия.)
Мы собираем только те данные, которые необходимы для работы сервиса (принцип минимизации, ст. 5 GDPR; ст. 5 152-ФЗ).
4. Цели и правовые основания обработки
| Цель | Правовое основание (152-ФЗ / GDPR) |
|---|---|
| Создание и ведение учётной записи, аутентификация | согласие субъекта (ст. 6 ч. 1 п. 1 152-ФЗ); исполнение договора (ст. 6(1)(b) GDPR) |
| Предоставление функций сервиса и работа ИИ-агента по вашему графу | согласие; исполнение договора |
| Безопасность, предотвращение злоупотреблений, аудит вызовов агента | законный интерес / исполнение обязанностей оператора (ст. 6(1)(f) GDPR) |
| Хранение доказательства согласия | обязанность оператора доказать согласие (ч. 3 ст. 9 152-ФЗ; ст. 7(1) GDPR) |
| Продуктовые рассылки и анонсы беты | отдельное согласие (опциональное, отзываемое, не блокирует регистрацию — см. раздел 8) |
Мы не обусловливаем работу сервиса согласием на необязательную обработку (ст. 7(4) GDPR).
5. ИИ-агент, инфраструктура и трансграничная передача данных
Для работы агента часть ваших данных (текст ваших запросов и необходимый контекст из вашего собственного графа) передаётся нашему LLM-провайдеру, который выступает обработчиком (processor), действующим строго по нашим инструкциям на основании договора (ч. 3 ст. 6 152-ФЗ; ст. 28 GDPR).
Где обрабатываются данные (фактическое состояние):
- Инфраструктура и хранение — данные обрабатываются и хранятся на инфраструктуре Supabase (управляемый Postgres, аутентификация, хранилище, realtime), регион размещения: eu-central-1 (Франкфурт, Германия — ЕС). Эта инфраструктура не размещена на территории РФ.
- LLM-провайдер — для работы агента данные передаются провайдеру OpenRouter (США) с моделями семейства Google Gemini. Конкретный провайдер/модель могут меняться; актуальный перечень публикуется в этом разделе.
Поскольку и инфраструктура, и LLM-провайдер расположены за пределами РФ, обработка данных включает трансграничную передачу в значении ст. 12 152-ФЗ и главы V GDPR.
Что мы гарантируем относительно ваших данных:
- Данные передаются провайдеру исключительно для генерации ответов агента.
- Данные НЕ используются для обучения внешних моделей провайдера.
- Данные НЕ раскрываются другим пользователям (это согласуется с инвариантом RLS из раздела 2).
- Технические логи у провайдера, как правило, удаляются в течение ~30 дней (или применяется режим нулевого хранения, где доступно).
Важно для пользователей — резидентов РФ. Настоящая Политика не утверждает, что первичный сбор и хранение данных граждан РФ осуществляются на серверах в РФ по ст. 18 ч. 5 152-ФЗ. Фактически инфраструктура хранения (Supabase) и LLM-провайдер (OpenRouter, США) находятся за пределами РФ, то есть локализация по ст. 18 ч. 5 на этапе беты не обеспечена, а передача данных является трансграничной. Для законного онбординга пользователей — резидентов РФ мы получаем ваше отдельное явное согласие на такую трансграничную передачу персональных данных в момент регистрации. Это согласие является самостоятельным и отличным от общего принятия настоящей Политики. Вы можете отозвать его в любой момент, удалив аккаунт, что прекращает дальнейшую обработку.
6. Кому мы передаём данные (третьи лица и субобработчики)
Мы не продаём ваши данные. Мы передаём их только следующим лицам, действующим по нашим инструкциям:
- Инфраструктурный провайдер — Supabase (управляемый Postgres, аутентификация, хранилище, realtime), регион eu-central-1 (Франкфурт, Германия — ЕС), за пределами РФ.
- LLM-провайдер — OpenRouter (США) с моделями Google Gemini — для работы агента (см. раздел 5).
Иные передачи возможны только по требованию закона.
7. Сроки хранения
- Данные учётной записи и контент хранятся, пока активен ваш аккаунт.
- После удаления аккаунта данные удаляются в срок до 30 дней.
- Логи провайдера LLM удаляются в течение ~30 дней.
- Запись согласия (журнал), включая отдельный поток событий о выдаче/отзыве маркетингового согласия, хранится как доказательство правомерности обработки в течение установленного законом срока и после прекращения обработки.
8. Ваши права
Вы имеете право (ст. 14–16, 20–21 152-ФЗ; ст. 15–22 GDPR):
- Доступ — узнать, какие ваши данные мы обрабатываем.
- Исправление — изменить неточные данные (в профиле приложения).
- Удаление — запросить удаление аккаунта и всех связанных данных. На этапе беты запросить экспорт или удаление данных можно письмом на privacy@iris.direct; внутренний self-serve экспорт и Настройки → Удалить аккаунт мы раскатываем в ходе беты. Отдельной «живой» страницы /delete пока нет.
- Экспорт (переносимость) — запросить выгрузку своих данных письмом на privacy@iris.direct (внутренний self-serve экспорт раскатываем в ходе беты).
- Отзыв согласия — вы можете отозвать данное согласие в любой момент; отозвать согласие так же просто, как дать его (ч. 2 ст. 9 152-ФЗ; ст. 7(3) GDPR). Отзыв не затрагивает обработку, законно совершённую до отзыва.
- Маркетинговое согласие — необязательное согласие на продуктовые рассылки и анонсы беты является отдельным, не блокирует регистрацию и может быть отозвано в любой момент так же легко, как было дано (через ссылку «отписаться» в каждом письме или письмом на privacy@iris.direct). Оно фиксируется как отдельный поток событий выдачи/отзыва и не объединяется с обязательной записью согласия на Условия и Политику.
- Жалоба — обратиться в надзорный орган (Роскомнадзор в РФ; профильный орган по защите данных в ЕС).
Запросы по правам направляйте на privacy@iris.direct.
9. Безопасность и инциденты
Мы применяем технические и организационные меры защиты, включая построчную защиту данных (RLS) на уровне БД. Сервисный (service-role) ключ не используется в пути пользовательских запросов.
При утечке персональных данных, создающей риск для прав и свобод субъектов, мы уведомляем надзорные органы в установленные сроки:
- в течение 24 часов — первичное уведомление в Роскомнадзор (152-ФЗ);
- в течение 72 часов — уведомление компетентного органа ЕС (GDPR ст. 33).
Затронутых пользователей мы уведомляем без неоправданной задержки.
10. Возраст
Сервис рассчитан на пользователей не моложе 18 лет либо возраста цифрового согласия в вашей юрисдикции; сервис не предназначен для детей. Регистрируясь, вы подтверждаете, что соответствуете этому требованию.
11. Изменения Политики
Мы можем обновлять эту Политику по мере развития беты. О существенных изменениях мы уведомим заранее (как правило, за ~30 дней) и, где требуется, запросим повторное согласие. Актуальная версия всегда доступна по ссылке /privacy с указанием даты вступления в силу.
12. Контакты
Оператор / Контролёр: Max Munchak, проект iris.direct (физическое лицо). Вопросы конфиденциальности и реализация прав: privacy@iris.direct Резервный контакт: max@iris.direct