Политика обработки персональных данных
Сервис: SoulMap (app.soulmap.pro) Оператор: Индивидуальный предприниматель Петренко Виктор Павлович ИНН: 614311766655 ОГРНИП: 322619600099301 Контактный e-mail: hi@soulmap.pro
Дата вступления в силу: 2026-05-12 Версия: 2026-05-12
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Петренко Виктор Павлович (далее — «Оператор») в отношении пользователей (далее — «Пользователь», «Субъект») сервиса SoulMap, размещённого на домене app.soulmap.pro (далее — «Сервис»).
1.2. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователе в процессе использования Сервиса, включая web-приложение, мобильные интерфейсы, чат с агентом «Астра», личный кабинет и связанные с ними API.
1.4. Действие Политики не распространяется на сайты и сервисы третьих лиц, на которые Пользователь может перейти по ссылкам, размещённым на Сервисе.
1.5. Текущая редакция Политики доступна по постоянному адресу: app.soulmap.pro/legal/privacy.
2. Термины и определения
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Сервис — программно-аппаратный комплекс SoulMap, доступный по адресу app.soulmap.pro и предоставляющий функционал персонального астрологического AI-помощника «Астра».
- Пользователь — физическое лицо, прошедшее регистрацию в Сервисе и/или использующее его функционал.
- Агент «Астра» — программный модуль на базе технологий искусственного интеллекта (LLM), обеспечивающий диалоговое взаимодействие с Пользователем и формирование персональных астрологических интерпретаций.
3. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные Пользователей на следующих основаниях:
3.1. Согласие Пользователя, выражаемое путём проставления отметки в чек-боксе при регистрации в Сервисе — основание по п. 1 ч. 1 ст. 6 152-ФЗ.
3.2. Договор (публичная оферта), заключаемый между Оператором и Пользователем при начале использования Сервиса — основание по п. 5 ч. 1 ст. 6 152-ФЗ.
3.3. Достижение целей, предусмотренных законом — обработка персональных данных, необходимая для исполнения обязанностей Оператора по налоговому законодательству, законодательству о бухгалтерском учёте, Федеральному закону № 54-ФЗ «О применении контрольно-кассовой техники».
3.4. Использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сервиса.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
4.1. Регистрация и аутентификация Пользователя в Сервисе, поддержание сессии и обеспечение защищённого доступа к личному кабинету.
4.2. Предоставление функционала Сервиса, в том числе:
- расчёт и построение натальной карты Пользователя на основании введённых данных о рождении;
- формирование персональных астрологических прогнозов и интерпретаций;
- ведение диалога с агентом «Астра» с использованием долгосрочной памяти;
- ведение пользовательского дневника;
- расчёт совместимости (синастрии) при предоставлении Пользователем данных третьих лиц с их согласия;
- сохранение пользовательской обратной связи (оценок прогнозов и сообщений).
4.3. Обработка платежей за платные функции Сервиса и формирование фискальных чеков в соответствии с Федеральным законом № 54-ФЗ.
4.4. Направление Пользователю транзакционных уведомлений (подтверждение регистрации, восстановление пароля, информация о платежах, важные изменения в Сервисе) на указанный при регистрации e-mail.
4.5. Обработка обращений Пользователей в службу поддержки.
4.6. Анализ агрегированной статистики использования Сервиса в обезличенном виде (без привязки к конкретному Пользователю) с целью улучшения качества Сервиса.
4.7. Исполнение обязательств Оператора, предусмотренных законодательством Российской Федерации.
5. Категории субъектов и состав обрабатываемых персональных данных
5.1. Категория субъектов: физические лица, достигшие 18 лет, добровольно зарегистрировавшиеся в Сервисе.
5.2. Состав обрабатываемых персональных данных:
5.2.1. Идентификационные данные:
- адрес электронной почты (e-mail) — обязательно;
- имя или иное обращение, выбранное Пользователем — опционально;
- пол (мужской / женский) — для корректной грамматической формы обращения, опционально;
- хеш пароля (Оператор не имеет доступа к паролю в открытом виде).
5.2.2. Данные о рождении (используются исключительно для астрологических расчётов):
- дата рождения;
- время рождения;
- место рождения (название города, географические координаты);
- временная зона рождения.
Указанные данные не относятся к специальным категориям персональных данных в значении статьи 10 152-ФЗ и используются Оператором исключительно как параметры астрологических вычислений и формирования персонализированного контента в рамках Сервиса.
5.2.3. Контент Пользователя:
- сообщения в чате с агентом «Астра», включая историю переписки;
- записи в персональном дневнике;
- запросы на расчёт совместимости и связанные с ними данные третьих лиц, предоставленные Пользователем;
- оценки сообщений и прогнозов и текстовая обратная связь.
5.2.4. Технические данные:
- IP-адрес;
- сведения о браузере и устройстве (User-Agent);
- временная зона, определяемая автоматически;
- идентификатор сессии (JWT-токен), сохраняемый в локальном хранилище браузера;
- логи действий в Сервисе.
5.2.5. Платёжные данные (при оплате платных функций):
- адрес электронной почты Пользователя для формирования фискального чека (54-ФЗ);
- идентификатор транзакции, присваиваемый платёжной системой;
- история платежей.
Оператор не получает и не хранит данные банковских карт Пользователей. Платёжные реквизиты обрабатываются исключительно платёжной системой ЮKassa в защищённой PCI DSS-совместимой среде.
5.3. Данные третьих лиц. При использовании функции расчёта совместимости (синастрии) Пользователь может вводить данные о рождении третьих лиц. Пользователь самостоятельно несёт ответственность за получение согласия таких лиц на обработку их данных Оператором.
6. Способы и сроки обработки персональных данных
6.1. Способы обработки. Оператор обрабатывает персональные данные с использованием средств автоматизации.
6.2. Локализация баз данных. В соответствии с ч. 5 ст. 18 152-ФЗ запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, расположенных на территории Российской Федерации.
6.3. Сроки хранения. Оператор хранит персональные данные Пользователя в течение всего срока действия учётной записи в Сервисе и в течение 6 (шести) месяцев после её удаления — для целей резервного копирования и восстановления.
Платёжные документы и информация, связанная с фискальными операциями, хранятся в соответствии с требованиями налогового законодательства Российской Федерации (в общем случае — не менее 5 лет).
6.4. Уничтожение персональных данных. По истечении сроков хранения, при отзыве согласия Пользователем или при достижении целей обработки персональные данные уничтожаются способом, не позволяющим их восстановление, либо обезличиваются.
7. Передача персональных данных третьим лицам
7.1. АО «НКО ЮMoney» (ЮKassa) — для проведения платежей и формирования фискальных чеков. Передаются: e-mail Пользователя, сумма платежа, наименование оплаченной услуги.
7.2. ООО «ДаДата» (DaData) — для геокодинга наименования города при онбординге.
7.3. Поставщик SMTP-услуг для отправки транзакционных писем (mail.hosting.reg.ru, ООО «Регистратор доменных имен РЕГ.РУ», Российская Федерация).
7.4. Поставщик услуг хостинга инфраструктуры на базе платформы Coolify (серверы расположены на территории Российской Федерации).
7.5. Государственные органы Российской Федерации — в случаях и в порядке, предусмотренных законодательством, на основании письменного запроса.
7.6. Оператор не передаёт персональные данные Пользователя в рекламных целях третьим лицам и не использует системы поведенческой рекламы и межсайтового отслеживания.
7.7. ООО «Яндекс» (сервис Яндекс Метрика) — обезличенная статистика использования Сервиса в целях улучшения качества (п. 4.6 настоящей Политики). Серверы Яндекса расположены на территории Российской Федерации. Передаются: обезличенный идентификатор сессии Метрики, страницы посещения, события взаимодействия с интерфейсом, технические параметры устройства (User-Agent, IP-адрес, временная зона), привязка к хешу идентификатора учётной записи Пользователя (SHA-256 от внутреннего UUID, не позволяющий восстановить ПДн). Не передаются: адрес электронной почты, имя, дата и место рождения, содержимое сообщений в чате с агентом «Астра», содержимое дневника, обращения в Поддержку, платёжные данные. Условия использования Яндекс Метрики: yandex.ru/legal/metrica_termsofuse/.
8. Меры по обеспечению безопасности персональных данных
8.1. Использование шифрованного соединения HTTPS / TLS для всех клиент-серверных и межсервисных взаимодействий.
8.2. Хранение паролей в виде криптографических хешей.
8.3. Использование подписанных JSON Web Token (JWT) для аутентификации сессий с ограниченным сроком действия.
8.4. Шифрование чувствительных данных в состоянии хранения на уровне СУБД и резервных копий.
8.5. Разграничение прав доступа сотрудников и подрядчиков Оператора по принципу минимально необходимых привилегий.
8.6. Регулярное резервное копирование с ограниченным сроком хранения резервных копий.
8.7. Ведение журналов событий безопасности и мониторинг подозрительной активности.
9. Права Пользователя как субъекта персональных данных
9.1. Право на получение информации, касающейся обработки его персональных данных.
9.2. Право на доступ к своим персональным данным и получение их копии в машиночитаемом формате.
9.3. Право на уточнение (исправление, дополнение) своих персональных данных.
9.4. Право на удаление своих персональных данных — путём удаления учётной записи через личный кабинет либо по письменному запросу на адрес hi@soulmap.pro.
9.5. Право на блокирование персональных данных в случаях, предусмотренных законом.
9.6. Право отозвать согласие на обработку персональных данных полностью или частично.
9.7. Право обжалования действий или бездействия Оператора в Роскомнадзор (https://rkn.gov.ru) или в судебном порядке.
9.8. Запросы Пользователя рассматриваются в срок, не превышающий 30 (тридцати) календарных дней.
10. Cookie-файлы и технологии локального хранения
10.1. Сервис использует минимально необходимый набор технологий локального хранения данных в браузере:
- localStorage — для сохранения JWT-токена аутентификации, идентификатора сессии Яндекс Метрики, пользовательских настроек интерфейса (тема оформления, состояние сайдбара);
- sessionStorage — для временного сохранения промежуточных состояний интерфейса, реферального параметра до завершения регистрации;
- cookies Яндекс Метрики (
_ym_uid,_ym_d,_ym_isad,_ym_visorcи аналогичные) — для обезличенного измерения посещаемости и качественной аналитики (см. п. 7.7).
10.2. Оператор не использует сторонние рекламные cookies, технологии межсайтового отслеживания между несвязанными сервисами, retargeting-системы. Применяется только Яндекс Метрика — для обезличенного измерения посещаемости в целях улучшения качества Сервиса (п. 7.7).
10.3. Пользователь может в любой момент очистить локальное хранилище браузера, а также отключить трекинг Яндекс Метрики через официальный браузерный плагин.
11. Согласие на обработку персональных данных
11.1. Согласие на обработку персональных данных выражается Пользователем путём проставления отметки в чек-боксе при регистрации в Сервисе.
11.2. Согласие является конкретным, информированным и сознательным.
11.3. Согласие действует с момента регистрации до момента его отзыва Пользователем или удаления учётной записи.
11.4. Отзыв согласия осуществляется в порядке, предусмотренном п. 9.6 настоящей Политики.
12. Изменение Политики
12.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу app.soulmap.pro/legal/privacy.
12.2. О существенных изменениях Оператор уведомляет Пользователя по e-mail и/или через интерфейс Сервиса не позднее чем за 7 (семь) календарных дней до вступления изменений в силу.
12.3. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
13. Контактная информация
Оператор: ИП Петренко Виктор Павлович ИНН: 614311766655 ОГРНИП: 322619600099301 E-mail: hi@soulmap.pro
Уполномоченный орган по защите прав субъектов персональных данных: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) Сайт: https://rkn.gov.ru
Дата последнего обновления: 2026-05-12 Версия документа: 2026-05-12