Политика конфиденциальности и обработки персональных данных Routio

Действует с: 2026-03-25

Платформа: Routio (routio.ru)

Текущий сервис: Telegram-бот @vchera_ai_bot «Ещё вчера»

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей Платформы Routio в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Оператор обеспечивает неограниченный доступ к Политике и сведениям о реализуемых требованиях к защите персональных данных (ст. 18.1 152-ФЗ).


0. Коротко о главном

> Этот раздел — краткое резюме. Он не заменяет полный текст Политики.

  1. Оператор персональных данных — ИП Литвиненко Роман Игоревич (реквизиты в разделе 2).
  2. Мы обрабатываем минимум данных, необходимых для работы сервиса: Telegram user_id / username, технические логи, данные о балансе токенов и подписке. Email — только если вы его предоставляете.
  3. Платёжные реквизиты карты мы не храним — оплату обрабатывает ЮKassa.
  4. Фотографии и результаты обработки мы не храним на своей стороне — они сохраняются на вашем устройстве. На стороне Routio изображения используются только для выполнения обработки и передачи результата.
  5. Цели обработки: оказание услуг, поддержка, безопасность и антифрод, исполнение требований закона. Маркетинг — только при наличии отдельного согласия.
  6. Персональные данные граждан РФ хранятся в базах данных на территории РФ (ст. 18 ч. 5 152-ФЗ).
  7. При использовании внешних AI-провайдеров мы передаём обезличенный запрос: идентификаторы пользователя технически отделены от контента. Провайдер не получает данные, позволяющие установить владельца или источник изображения.
  8. У вас есть право на доступ, уточнение, удаление данных и отзыв согласия.
  9. По вопросам персональных данных: privacy@routio.ru
  10. Использование cookies на сайте регулируется отдельной Политикой cookies.

1. Термины

Понятия «Платформа», «Сервис», «Бот», «Пользователь», «Аккаунт», «Оператор ПДн», «Обработчик» и другие используются в значениях, определённых в Глоссарии, если в настоящей Политике не указано иное.


2. Оператор и контакты

Оператор: ИП Литвиненко Роман Игоревич

ОГРНИП: 319385000009433

ИНН: 381016802900

Адрес: Россия, Иркутская область, г. Иркутск, ул. Мира 55/1

Тема обращенияАдрес
Персональные данныеprivacy@routio.ru
Поддержка пользователейsupport@routio.ru
Вопросы по оплатеaccounting@routio.ru
Общие вопросыhello@routio.ru

3. Какие данные мы обрабатываем

3.1. Данные, которые вы предоставляете или которые формируются при использовании сервиса

Идентификаторы Telegram:

Telegram user_id, username, имя профиля (если доступно через Telegram API), язык интерфейса (если передаётся). Telegram username сам по себе не является персональными данными, однако в совокупности с иными данными аккаунта может позволять идентифицировать пользователя — мы обращаемся с ним соответственно.

Данные об использовании сервиса:

Статус подписки, баланс токенов, факты и время совершения операций, технические события и ошибки.

Email:

Переписка с поддержкой:

Текст обращений, вложения, служебные метаданные тикетов.

3.2. Технические данные (актуально для веб-версии)

IP-адрес, данные браузера и устройства, идентификаторы сессии, cookies, журналы запросов и ошибок — в пределах, необходимых для безопасности и работы сервиса. Подробнее — в Политике cookies.

3.3. Пользовательский контент — фотографии и изображения

Вы можете загружать изображения для AI-обработки. Мы не храним загруженные фотографии и результаты обработки на своей стороне — они сохраняются исключительно на вашем устройстве.

На время выполнения обработки изображение может временно находиться в оперативном контуре обработки и передаваться AI-провайдеру в обезличенном виде (см. раздел 8.4).

> Важно: изображения могут содержать персональные данные третьих лиц (например, лица людей). Вы обязаны иметь законные основания для передачи таких изображений на обработку. Подробнее — в Пользовательском соглашении и AUP.


4. Категории субъектов и категории персональных данных

4.1. Субъекты персональных данных

4.2. Категории персональных данных

В общем случае обрабатываются обычные персональные данные: идентификаторы аккаунта, контактные данные, технические данные об использовании.

Специальные категории персональных данных и биометрические данные целенаправленно не собираются и не формируются. Голосовые данные не обрабатываются, биометрическая база не создаётся, акустические эмбеддинги не хранятся.


5. Цели обработки

Мы обрабатываем персональные данные исключительно для следующих целей:

  1. Предоставление доступа к сервису и исполнение договора — идентификация пользователя в Telegram, учёт токенов и подписки, предоставление функциональности в соответствии с Публичной офертой.
  2. Техническая поддержка — обработка обращений и обратная связь.
  3. Безопасность и антифрод — предотвращение злоупотреблений, атак и обхода ограничений, расследование инцидентов.
  4. Исполнение требований закона — бухгалтерский и налоговый учёт операций и иные обязательные требования.
  5. Маркетинг и информирование о продуктах — только при наличии отдельного согласия пользователя.

6. Правовые основания обработки

Обработка персональных данных осуществляется на законном основании и ограничивается заявленными целями (ст. 5, 6 152-ФЗ):


7. Принципы и условия обработки

7.1. Обработка осуществляется с использованием средств автоматизации, а также без их использования (например, при обработке обращений в поддержку).

7.2. Мы применяем принцип минимизации данных: собираем только те данные, которые необходимы для конкретной цели обработки.

7.3. Доступ к персональным данным предоставляется только уполномоченным лицам, которым он необходим для выполнения рабочих задач (принцип need-to-know).

7.4. Мы не раскрываем персональные данные неопределённому кругу лиц, за исключением случаев, предусмотренных законом и разделом 8 настоящей Политики.


8. Передача третьим лицам и поручение обработки

Для работы сервиса мы можем привлекать подрядчиков (обработчиков). Данные передаются только в объёме, необходимом для конкретной цели, на основании договора поручения обработки.

8.1. Платёжный провайдер — ЮKassa

Обрабатывает платежи. Мы не получаем и не храним полные платёжные реквизиты банковских карт. Email для чека вы указываете непосредственно в платёжном интерфейсе ЮKassa.

8.2. Хостинг и инфраструктура — Timeweb

Основной хостинг-провайдер в РФ, где размещается основная копия данных пользователей и сервисная инфраструктура. Для обеспечения отказоустойчивости могут использоваться дополнительные технические сервисы; при этом базовый контур персональных данных граждан РФ локализуется на территории РФ (см. раздел 9).

8.3. Telegram

Обеспечивает доставку сообщений и работу бот-интерфейса. Telegram действует как самостоятельный оператор в рамках собственной политики конфиденциальности. Мы не контролируем обработку данных на стороне Telegram.

8.4. AI-провайдеры — обезличенная передача

Для выполнения AI-обработки могут использоваться внешние AI-провайдеры, в том числе расположенные за пределами РФ.

Наш подход: мы технически отделяем изображение и запрос от идентификаторов пользователя до передачи провайдеру.


9. Локализация и трансграничная передача

9.1. Персональные данные граждан РФ первично записываются, систематизируются, накапливаются и хранятся в базах данных на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ).

9.2. Трансграничная передача персональных данных, если она возникает, осуществляется в порядке, предусмотренном законом, с учётом первичной локализации данных.

9.3. В текущей реализации при обращении к AI-провайдерам за пределами РФ передаётся только обезличенный контент, не позволяющий идентифицировать пользователя (подробнее — в разделе 8.4).


10. Сроки хранения

Персональные данные хранятся не дольше, чем необходимо для целей обработки, если более длительный срок не установлен законом.

Категория данныхСрок хранения
Данные аккаунта (токены, подписка)До удаления аккаунта по запросу пользователя + срок, необходимый для исполнения требований закона (налоговый, бухгалтерский учёт)
Обращения в поддержкуДо 24 месяцев
Технические логи и журналы безопасностиДо 30 дней; дольше — при расследовании инцидента или по требованию закона
Фотографии и результаты обработкиНе хранятся на стороне Routio
Аналитические данные веб-версии (при подключении)До 24 месяцев в анонимизированной форме

11. Права субъекта персональных данных

Вы вправе:

Как подать запрос:

Направьте письмо на privacy@routio.ru с темой «Персональные данные — запрос».

В письме укажите:

Мы вправе запросить дополнительную информацию для подтверждения вашей личности, чтобы исключить доступ третьих лиц к вашим данным. Срок ответа — в пределах, установленных законодательством РФ.


12. Меры защиты персональных данных

Мы реализуем организационные и технические меры защиты персональных данных в соответствии с требованиями 152-ФЗ, Постановления Правительства РФ № 1119 и Приказа ФСТЭК № 21.

Меры включают (не исчерпывающе):

Уровень защищённости информационной системы персональных данных, модель угроз и детальные регламенты фиксируются во внутренних документах Оператора.


13. Cookies

Использование файлов cookies на сайте routio.ru описано в отдельном документе — Политика cookies.


14. Изменения Политики

Мы можем обновлять настоящую Политику, публикуя новую редакцию по адресу routio.ru/legal/privacy-policy с указанием даты вступления в силу.


15. Связанные документы


ИП Литвиненко Роман Игоревич

ОГРНИП 319385000009433 · ИНН 381016802900

Россия, Иркутская область, г. Иркутск, ул. Мира 55/1