← iris.direct

Политика конфиденциальности Iris (закрытая бета)

Версия 1.0 — 06.07.2026 Дата вступления в силу: 06.07.2026 Оператор / Контролёр данных: Max Munchak (проект iris.direct), физическое лицо, владелец и оператор сервиса Iris. Юридическое лицо не зарегистрировано. Контакт по вопросам конфиденциальности: privacy@iris.direct (резервный: max@iris.direct).

Это документ-компаньон к Условиям использования. Используя Iris, вы также принимаете настоящую Политику конфиденциальности. Iris находится в режиме закрытой беты: доступ выдаётся по приглашениям, функциональность ограничена и может меняться, часть возможностей на старте может работать в режиме только-чтение.

1. Кто мы и о чём этот документ

Iris — приватная социальная сеть, которой управляет персональный ИИ-агент («Айрис»). Настоящая Политика объясняет, какие персональные данные мы обрабатываем, с какой целью, на каком правовом основании, кому их передаём, сколько храним и как вы можете реализовать свои права. Документ составлен с учётом требований Федерального закона № 152-ФЗ «О персональных данных» (РФ) и Общего регламента по защите данных (GDPR, Регламент (ЕС) 2016/679).

Оператор (он же Контролёр данных по GDPR): Max Munchak, проект iris.direct (физическое лицо, без зарегистрированного юридического лица). Адрес для обращений: privacy@iris.direct.


2. Главный инвариант приватности

Агент Iris технически ограничен на уровне базы данных (построчная защита, Row-Level Security) и работает только по вашему собственному приватному графу — это ваши подписки, друзья, переписки и статусы.

  • Агент никогда не читает данные других пользователей.
  • Агент никогда не ищет в открытом интернете.
  • Любые исходящие действия (отправка сообщения, публикация, изменение доступа, share-ссылки) выполняются только после вашего явного подтверждения.

Это не только обещание в тексте — это гарантия, заложенная в архитектуре системы.


3. Какие данные мы собираем

КатегорияЧто именноИсточник
Учётные данныеадрес электронной почтывы при регистрации
Данные профиляимя, никнейм (handle), и другие данные, которые вы вводите в профильвы
Контентсодержимое ваших сообщений, постов, статусов, комментариев и иных публикацийвы
Взаимодействия с агентомваши запросы к агенту Iris и сформированные им ответы/действиявы и сервис
Технические и журнальные данныеIP-адрес, тип устройства/браузера (User-Agent), базовые логи доступа и события безопасностиавтоматически
Запись согласияидентификатор пользователя (user id), версия принятого документа, SHA-256-хеш содержимого документа, дата/время в UTC, User-Agent на момент принятияавтоматически при регистрации
Состав записи согласия (точно). На этапе беты запись согласия содержит только: идентификатор пользователя, версию документа, SHA-256-хеш содержимого, отметку времени в UTC и User-Agent. IP-адрес в запись согласия не включается. (IP-адрес может присутствовать в отдельных технических логах доступа — это иная категория данных, не часть записи согласия.)

Мы собираем только те данные, которые необходимы для работы сервиса (принцип минимизации, ст. 5 GDPR; ст. 5 152-ФЗ).


4. Цели и правовые основания обработки

ЦельПравовое основание (152-ФЗ / GDPR)
Создание и ведение учётной записи, аутентификациясогласие субъекта (ст. 6 ч. 1 п. 1 152-ФЗ); исполнение договора (ст. 6(1)(b) GDPR)
Предоставление функций сервиса и работа ИИ-агента по вашему графусогласие; исполнение договора
Безопасность, предотвращение злоупотреблений, аудит вызовов агентазаконный интерес / исполнение обязанностей оператора (ст. 6(1)(f) GDPR)
Хранение доказательства согласияобязанность оператора доказать согласие (ч. 3 ст. 9 152-ФЗ; ст. 7(1) GDPR)
Продуктовые рассылки и анонсы бетыотдельное согласие (опциональное, отзываемое, не блокирует регистрацию — см. раздел 8)

Мы не обусловливаем работу сервиса согласием на необязательную обработку (ст. 7(4) GDPR).


5. ИИ-агент, инфраструктура и трансграничная передача данных

Для работы агента часть ваших данных (текст ваших запросов и необходимый контекст из вашего собственного графа) передаётся нашему LLM-провайдеру, который выступает обработчиком (processor), действующим строго по нашим инструкциям на основании договора (ч. 3 ст. 6 152-ФЗ; ст. 28 GDPR).

Где обрабатываются данные (фактическое состояние):

  • Инфраструктура и хранение — данные обрабатываются и хранятся на инфраструктуре Supabase (управляемый Postgres, аутентификация, хранилище, realtime), регион размещения: eu-central-1 (Франкфурт, Германия — ЕС). Эта инфраструктура не размещена на территории РФ.
  • LLM-провайдер — для работы агента данные передаются провайдеру OpenRouter (США) с моделями семейства Google Gemini. Конкретный провайдер/модель могут меняться; актуальный перечень публикуется в этом разделе.

Поскольку и инфраструктура, и LLM-провайдер расположены за пределами РФ, обработка данных включает трансграничную передачу в значении ст. 12 152-ФЗ и главы V GDPR.

Что мы гарантируем относительно ваших данных:

  • Данные передаются провайдеру исключительно для генерации ответов агента.
  • Данные НЕ используются для обучения внешних моделей провайдера.
  • Данные НЕ раскрываются другим пользователям (это согласуется с инвариантом RLS из раздела 2).
  • Технические логи у провайдера, как правило, удаляются в течение ~30 дней (или применяется режим нулевого хранения, где доступно).
Важно для пользователей — резидентов РФ. Настоящая Политика не утверждает, что первичный сбор и хранение данных граждан РФ осуществляются на серверах в РФ по ст. 18 ч. 5 152-ФЗ. Фактически инфраструктура хранения (Supabase) и LLM-провайдер (OpenRouter, США) находятся за пределами РФ, то есть локализация по ст. 18 ч. 5 на этапе беты не обеспечена, а передача данных является трансграничной. Для законного онбординга пользователей — резидентов РФ мы получаем ваше отдельное явное согласие на такую трансграничную передачу персональных данных в момент регистрации. Это согласие является самостоятельным и отличным от общего принятия настоящей Политики. Вы можете отозвать его в любой момент, удалив аккаунт, что прекращает дальнейшую обработку.

6. Кому мы передаём данные (третьи лица и субобработчики)

Мы не продаём ваши данные. Мы передаём их только следующим лицам, действующим по нашим инструкциям:

  • Инфраструктурный провайдер — Supabase (управляемый Postgres, аутентификация, хранилище, realtime), регион eu-central-1 (Франкфурт, Германия — ЕС), за пределами РФ.
  • LLM-провайдер — OpenRouter (США) с моделями Google Gemini — для работы агента (см. раздел 5).

Иные передачи возможны только по требованию закона.


7. Сроки хранения

  • Данные учётной записи и контент хранятся, пока активен ваш аккаунт.
  • После удаления аккаунта данные удаляются в срок до 30 дней.
  • Логи провайдера LLM удаляются в течение ~30 дней.
  • Запись согласия (журнал), включая отдельный поток событий о выдаче/отзыве маркетингового согласия, хранится как доказательство правомерности обработки в течение установленного законом срока и после прекращения обработки.

8. Ваши права

Вы имеете право (ст. 14–16, 20–21 152-ФЗ; ст. 15–22 GDPR):

  • Доступ — узнать, какие ваши данные мы обрабатываем.
  • Исправление — изменить неточные данные (в профиле приложения).
  • Удаление — запросить удаление аккаунта и всех связанных данных. На этапе беты запросить экспорт или удаление данных можно письмом на privacy@iris.direct; внутренний self-serve экспорт и Настройки → Удалить аккаунт мы раскатываем в ходе беты. Отдельной «живой» страницы /delete пока нет.
  • Экспорт (переносимость) — запросить выгрузку своих данных письмом на privacy@iris.direct (внутренний self-serve экспорт раскатываем в ходе беты).
  • Отзыв согласия — вы можете отозвать данное согласие в любой момент; отозвать согласие так же просто, как дать его (ч. 2 ст. 9 152-ФЗ; ст. 7(3) GDPR). Отзыв не затрагивает обработку, законно совершённую до отзыва.
  • Маркетинговое согласие — необязательное согласие на продуктовые рассылки и анонсы беты является отдельным, не блокирует регистрацию и может быть отозвано в любой момент так же легко, как было дано (через ссылку «отписаться» в каждом письме или письмом на privacy@iris.direct). Оно фиксируется как отдельный поток событий выдачи/отзыва и не объединяется с обязательной записью согласия на Условия и Политику.
  • Жалоба — обратиться в надзорный орган (Роскомнадзор в РФ; профильный орган по защите данных в ЕС).

Запросы по правам направляйте на privacy@iris.direct.


9. Безопасность и инциденты

Мы применяем технические и организационные меры защиты, включая построчную защиту данных (RLS) на уровне БД. Сервисный (service-role) ключ не используется в пути пользовательских запросов.

При утечке персональных данных, создающей риск для прав и свобод субъектов, мы уведомляем надзорные органы в установленные сроки:

  • в течение 24 часов — первичное уведомление в Роскомнадзор (152-ФЗ);
  • в течение 72 часов — уведомление компетентного органа ЕС (GDPR ст. 33).

Затронутых пользователей мы уведомляем без неоправданной задержки.


10. Возраст

Сервис рассчитан на пользователей не моложе 18 лет либо возраста цифрового согласия в вашей юрисдикции; сервис не предназначен для детей. Регистрируясь, вы подтверждаете, что соответствуете этому требованию.


11. Изменения Политики

Мы можем обновлять эту Политику по мере развития беты. О существенных изменениях мы уведомим заранее (как правило, за ~30 дней) и, где требуется, запросим повторное согласие. Актуальная версия всегда доступна по ссылке /privacy с указанием даты вступления в силу.


12. Контакты

Оператор / Контролёр: Max Munchak, проект iris.direct (физическое лицо). Вопросы конфиденциальности и реализация прав: privacy@iris.direct Резервный контакт: max@iris.direct

Iris Privacy Policy (Closed Beta)

Version 1.0 — 2026-07-06 Effective date: 2026-07-06 Operator / Data Controller: Max Munchak (iris.direct project), an individual, owner and operator of the Iris service. No registered legal entity. Privacy contact: privacy@iris.direct (backup: max@iris.direct).

This is a companion document to the Terms of Use. By using Iris you also accept this Privacy Policy. Iris is in closed beta: access is by invitation, functionality is limited and may change, and some features may be read-only at launch.

1. Who we are and what this covers

Iris is a private social network operated by a personal AI agent ("Iris"). This Policy explains what personal data we process, why, on what legal basis, with whom we share it, how long we keep it, and how you can exercise your rights. It is drafted to meet the requirements of both Russian Federal Law No. 152-FZ "On Personal Data" and the EU General Data Protection Regulation (GDPR, Regulation (EU) 2016/679).

Operator (and GDPR Data Controller): Max Munchak, iris.direct project (an individual; no registered legal entity). Contact: privacy@iris.direct.


2. Core privacy invariant

The Iris agent is technically restricted at the database level (Row-Level Security) and operates only over your own private graph — your subscriptions, friends, conversations, and statuses.

  • The agent never reads other users' data.
  • The agent never searches the open internet.
  • Any outbound action (sending a message, publishing, changing access, share links) happens only after your explicit confirmation.

This is not just a promise in text — it is enforced by the system's architecture.


3. Data we collect

CategoryWhat exactlySource
Account dataemail addressyou, at registration
Profile dataname, handle, and other details you enter into your profileyou
Contentthe content of your messages, posts, statuses, comments, and other publicationsyou
Agent interactionsyour requests to the Iris agent and the responses/actions it generatesyou and the service
Technical & log dataIP address, device/browser type (User-Agent), basic access logs and security eventsautomatic
Consent recorduser id, accepted document version, SHA-256 hash of the document content, date/time in UTC, and User-Agent at the moment of acceptanceautomatic at registration
Exact contents of the consent record. During the beta, the consent record contains only: the user id, the document version, the SHA-256 content hash, a UTC timestamp, and the User-Agent. The IP address is NOT part of the consent record. (An IP address may appear in separate technical access logs — that is a different category of data, not part of the consent record.)

We collect only the data necessary to operate the service (data minimization — Art. 5 GDPR; Art. 5 of 152-FZ).


4. Purposes and legal bases

PurposeLegal basis (152-FZ / GDPR)
Creating and maintaining your account; authenticationconsent (Art. 6(1)(1) of 152-FZ); performance of a contract (Art. 6(1)(b) GDPR)
Providing service features and running the AI agent over your graphconsent; performance of a contract
Security, abuse prevention, auditing agent tool callslegitimate interest / operator obligations (Art. 6(1)(f) GDPR)
Storing proof of consentoperator's duty to demonstrate consent (Art. 9(3) of 152-FZ; Art. 7(1) GDPR)
Product updates and beta announcementsseparate consent (optional, withdrawable, does not block registration — see Section 8)

We do not condition the service on consent to non-essential processing (Art. 7(4) GDPR).


5. The AI agent, infrastructure, and cross-border transfers

To run the agent, part of your data (the text of your requests and the necessary context from your own graph) is sent to our LLM provider, which acts as a processor operating strictly on our instructions under a contract (Art. 6(3) of 152-FZ; Art. 28 GDPR).

Where data is processed (actual state):

  • Infrastructure and storage — data is processed and stored on Supabase infrastructure (managed Postgres, authentication, storage, realtime), hosting region: eu-central-1 (Frankfurt, Germany — EU). This infrastructure is not hosted within Russia.
  • LLM provider — to run the agent, data is transferred to OpenRouter (USA) using Google Gemini-family models. The specific provider/model may change; the current list is published in this section.

Because both the infrastructure and the LLM provider are located outside Russia, processing involves a cross-border transfer within the meaning of Art. 12 of 152-FZ and Chapter V of the GDPR.

What we guarantee about your data:

  • Data is sent to the provider solely to generate the agent's responses.
  • Data is NOT used to train the provider's external models.
  • Data is NOT exposed to other users (consistent with the RLS invariant in Section 2).
  • The provider's technical logs are generally deleted within ~30 days (or zero-retention is used where available).
Important for users who are Russian residents. This Policy does not assert that primary collection and storage of Russian citizens' personal data take place on servers in Russia under Art. 18(5) of 152-FZ. In fact, the storage infrastructure (Supabase) and the LLM provider (OpenRouter, USA) are located outside Russia, meaning localization under Art. 18(5) is not in place during the beta, and the transfer of data is cross-border. To lawfully onboard users who are Russian residents, we obtain your separate, explicit consent to this cross-border transfer of your personal data at the time of onboarding. This consent is distinct from your general acceptance of this Policy. You may withdraw it at any time by deleting your account, which ends further processing.

6. Who we share data with (third parties and sub-processors)

We do not sell your data. We share it only with the following parties, acting on our instructions:

  • Infrastructure provider — Supabase (managed Postgres, authentication, storage, realtime), region eu-central-1 (Frankfurt, Germany — EU), outside Russia.
  • LLM provider — OpenRouter (USA) with Google Gemini models — to power the agent (see Section 5).

Any other disclosure occurs only where required by law.


7. Retention

  • Account data and content are kept while your account is active.
  • After account deletion, data is erased within up to 30 days.
  • LLM-provider logs are deleted within ~30 days.
  • The consent record (audit log), including the separate event stream for grants/withdrawals of marketing consent, is retained as proof of lawful processing for the period required by law, including after processing ends.

8. Your rights

You have the right to (Arts. 14–16, 20–21 of 152-FZ; Arts. 15–22 GDPR):

  • Access — find out what data of yours we process.
  • Rectification — correct inaccurate data (in the app profile).
  • Erasure — request deletion of your account and all associated data. During the beta, you can request export or deletion of your data by emailing privacy@iris.direct; in-app self-serve export and Settings → Delete account are being rolled out during the beta. There is no live /delete page yet.
  • Export (portability) — request an export of your data by emailing privacy@iris.direct (in-app self-serve export is being rolled out during the beta).
  • Withdraw consent — you may withdraw a given consent at any time; withdrawing consent is as easy as giving it (Art. 9(2) of 152-FZ; Art. 7(3) GDPR). Withdrawal does not affect processing lawfully carried out before withdrawal.
  • Marketing consent — the optional consent to product updates and beta announcements is separate, does not block registration, and can be withdrawn at any time as easily as it was given (via the "unsubscribe" link in every email or by emailing privacy@iris.direct). It is recorded as its own grant/withdraw event stream and is not merged with the mandatory consent record for the Terms and Privacy Policy.
  • Complain — lodge a complaint with a supervisory authority (Roskomnadzor in Russia; your national data-protection authority in the EU).

Send rights requests to privacy@iris.direct.


9. Security and incidents

We apply technical and organizational safeguards, including database-level Row-Level Security (RLS). The service-role key is never used in the user-request path.

In the event of a personal-data breach posing a risk to data subjects' rights and freedoms, we notify supervisory authorities within the applicable deadlines:

  • within 24 hours — initial notification to Roskomnadzor (152-FZ);
  • within 72 hours — notification to the competent EU authority (GDPR Art. 33).

We notify affected users without undue delay.


10. Age

The service is intended for users who are at least 18 years old, or the age of digital consent in your jurisdiction; the service is not intended for children. By registering, you confirm that you meet this requirement.


11. Changes to this Policy

We may update this Policy as the beta evolves. For material changes we will give advance notice (typically ~30 days) and, where required, request renewed consent. The current version is always available at /privacy with its effective date.


12. Contact

Operator / Controller: Max Munchak, iris.direct project (an individual). Privacy questions and rights requests: privacy@iris.direct Backup contact: max@iris.direct

Iris · max@iris.direct