Перейти к содержимому

Политика конфиденциальности

Какие данные обрабатывает Photopin, зачем они нужны, кому передаются, сколько хранятся и как их удалить.

Редакция от 20 августа 2026 года

1. Общие положения

Настоящая Политика описывает, какие данные Оператор сервиса Photopin (далее — «мы», «сервис») получает от пользователей сайта photopin.ru и приложения Photopin, с какой целью их обрабатывает и на каких условиях хранит.

Photopin — сервис создания изображений: пользователь выбирает готовый шаблон или описывает свою идею, загружает собственные фотографии и получает новое изображение, созданное нейросетью. Работа сервиса невозможна без обработки загружаемых изображений, поэтому обработка фотографий пользователя — не побочная, а основная операция, и ей посвящён отдельный раздел 6.

Используя сервис, вы подтверждаете, что ознакомились с Политикой и согласны с описанным в ней порядком обработки данных. Если вы не согласны — не загружайте изображения и не пользуйтесь сервисом.

2. Какие данные мы обрабатываем

Данные аккаунта и авторизации:

  • идентификатор вашего аккаунта у провайдера входа;
  • адрес электронной почты, имя и ссылка на фотографию профиля — в том объёме, в котором их передал провайдер входа;
  • дата создания аккаунта, дата последнего входа, роль и статус аккаунта;
  • сведения о сессии: срок её действия, IP-адрес и строка браузера (User-Agent) на момент входа. Сам токен сессии не хранится — в базе лежит только его необратимый хеш.

Загружаемые вами материалы и результаты работы сервиса:

  • фотографии и изображения, которые вы загружаете для создания результата;
  • технические характеристики файла: размеры в пикселях, объём, контрольная сумма;
  • изображения, созданные нейросетью по вашему запросу, и их уменьшенные версии для показа в интерфейсе;
  • параметры запроса: выбранный шаблон, формат кадра, текст вашей идеи и пожелание к шаблону, если вы их вводили.

Данные о пользовании сервисом:

  • история генераций: время, статус, стадия, длительность, код ошибки при неудаче;
  • баланс пинов и история операций с ним: пополнения, списания, возвраты;
  • избранные шаблоны и уведомления внутри сервиса;
  • обезличенные события интерфейса (открытие страницы, выбор категории, начало оплаты) с анонимным идентификатором из cookie. Фотографии, тексты запросов и персональные данные в эти события не попадают.

Данные, необходимые для оплаты:

  • номер заказа, сумма, валюта, выбранный пакет и статус платежа;
  • идентификатор платежа на стороне платёжного провайдера и его служебный ответ;
  • адрес электронной почты — он передаётся провайдеру, если этого требуют правила формирования кассового чека.

Технические данные и обращения:

  • IP-адрес и данные браузера — для ограничения частоты запросов, защиты от злоупотреблений и расследования инцидентов;
  • записи журнала административных действий с указанием действия, объекта и IP-адреса;
  • содержание вашего обращения в поддержку и адрес, с которого оно отправлено.

3. Чего мы не собираем

  • Пароли. Парольного входа в сервисе нет, пароль не создаётся, не передаётся и не хранится.
  • Паспортные данные, сведения о документах, месте работы и любую иную избыточную информацию — сервис их не запрашивает.
  • Реквизиты банковских карт. Данные карты вводятся на защищённой странице платёжного провайдера и на серверы Photopin не попадают ни в каком виде.
  • Данные о вашем местоположении. Служебные метаданные фотографии, включая координаты съёмки, удаляются при загрузке — до того, как файл будет сохранён.
  • Данные рекламных и трекинговых систем: сторонних счётчиков, пикселей и рекламных cookie на сайте нет.

4. Способы входа

Отдельной регистрации с паролем в сервисе не существует. Аккаунт создаётся автоматически при первом входе через внешнего провайдера.

  • Вход через Google. Мы получаем от Google идентификатор аккаунта, адрес электронной почты, имя и ссылку на фотографию профиля. Google при этом узнаёт факт вашего входа в Photopin; обработка данных на его стороне регулируется политикой Google.
  • Вход через Telegram. Способ реализован в сервисе и может быть включён позднее; при входе через него обрабатываются идентификатор Telegram, имя, имя пользователя и ссылка на фотографию профиля.

Вы отвечаете за сохранность доступа к своей учётной записи у провайдера входа: любой, кто получит доступ к ней, получит доступ и к вашему аккаунту в Photopin.

5. Зачем мы обрабатываем данные

  • создать аккаунт, узнавать вас при последующих входах и поддерживать сессию;
  • принять загруженные изображения, создать по ним результат и показать его вам;
  • вести баланс пинов, историю генераций и историю платежей;
  • принять оплату, зачислить пакет на баланс и провести возврат, если он потребуется;
  • уведомить вас о готовности результата и о подтверждении оплаты;
  • отвечать на обращения в поддержку;
  • защищать сервис от злоупотреблений, автоматизированных атак и превышения лимитов;
  • понимать, какими разделами пользуются, и улучшать продукт — на обезличенных данных.

Правовые основания обработки: ваше согласие, исполнение договора между вами и сервисом (Пользовательское соглашение и Публичная оферта), а также наши законные интересы по обеспечению работоспособности и безопасности сервиса. Ваши данные не используются для принятия юридически значимых решений в автоматическом режиме и не передаются в рекламные сети.

6. Фотографии и результаты генерации

Это ключевой раздел: сервис не может работать без ваших изображений, и мы описываем обращение с ними подробно.

  1. При загрузке файл проверяется по фактическому содержимому, а не по имени. Принимаются только изображения; исполняемые файлы и документы отклоняются.
  2. Из файла удаляются служебные метаданные, включая сведения о геолокации и модели камеры. Ориентация кадра применяется до удаления метаданных, чтобы снимок не перевернулся.
  3. Изображение перекодируется в JPEG и при необходимости уменьшается — длинная сторона ограничена 2048 пикселями. Исходный файл в первоначальном виде на сервере не сохраняется.
  4. Файл кладётся в закрытое объектное хранилище. Публичных ссылок на него не существует: изображение выдаётся только по временной подписанной ссылке и только после проверки того, что запрашивает его владелец.
  5. Для создания результата изображение и текст задания передаются поставщику модели генерации. Ничего другого — ни вашего имени, ни почты, ни истории — ему не передаётся.
  6. Готовое изображение сохраняется в том же закрытом хранилище в нескольких размерах и становится доступно вам в личном кабинете.

Что мы с вашими изображениями не делаем:

  • не публикуем их и не показываем другим пользователям;
  • не размещаем их в каталоге, рекламе или социальных сетях;
  • не продаём и не передаём третьим лицам сверх перечисленного в разделе 7;
  • не используем для обучения собственных моделей.

7. Кому передаются данные

Мы не продаём данные и не передаём их для рекламных целей. Передача происходит только тем поставщикам, без которых сервис не работает, и только в том объёме, который нужен для конкретной операции:

  • Провайдер входа (Google, при включении — Telegram) — обмен данными при авторизации.
  • Поставщик модели генерации изображений — загруженное изображение и текст задания. Поставщик может находиться за пределами Российской Федерации.
  • Платёжный провайдер — номер заказа, сумма, валюта, описание пакета и, если требуется для чека, адрес электронной почты. Реквизиты карты вводятся у провайдера и нам не передаются.
  • Поставщик облачной инфраструктуры и объектного хранилища — размещение сервера, базы данных и файлов.
  • Поставщик услуг электронной почты — доставка писем о готовности результата.
  • Государственные органы — только по основаниям и в порядке, предусмотренным законом.

Часть перечисленных поставщиков находится за пределами Российской Федерации, поэтому обработка ваших данных может включать трансграничную передачу. Продолжая пользоваться сервисом и загружая изображения, вы даёте согласие на такую передачу в объёме, необходимом для оказания услуги.

8. Cookie

Сервис использует только собственные технические cookie:

  • «photopin_session» — хранит токен сессии, чтобы вы оставались в аккаунте. Срок жизни — 30 дней, удаляется при выходе.
  • «photopin_aid» — анонимный идентификатор для продуктовой статистики, не связанный с вашей личностью. Срок жизни — один год.

Обе cookie недоступны из JavaScript и передаются по защищённому соединению. Сторонних рекламных и аналитических cookie на сайте нет.

9. Сроки хранения

Загруженные исходные фотографии
автоматически удаляются через 7 дней после загрузки — файл стирается из хранилища, запись помечается удалённой
Созданные изображения
автоматически удаляются через 7 дней после создания — файлы стираются из хранилища, запись помечается удалённой
Данные аккаунта
хранятся, пока существует аккаунт
Сессии
30 дней; истёкшие удаляются автоматически
Записи о платежах и операциях с балансом
хранятся и после удаления фотографий — они нужны для возвратов, разрешения споров и выполнения требований к учёту
События интерфейса
хранятся обезличенно и не позволяют восстановить содержание ваших запросов

Удаление исходных фотографий выполняет фоновая служба сервиса: она регулярно находит файлы, у которых истёк срок хранения, стирает их из хранилища и помечает записи удалёнными. Срок отсчитывается от момента загрузки и не продлевается тем, что вы продолжаете пользоваться сервисом.

10. Как мы защищаем данные

  • Соединение с сайтом защищено TLS.
  • Пароли не хранятся, потому что их нет; токен сессии хранится в виде необратимого хеша.
  • Файлы лежат в закрытом хранилище без публичного доступа и выдаются по временным подписанным ссылкам после проверки прав.
  • Скрытые описания шаблонов, служебные ключи и данные других пользователей недоступны через публичный интерфейс.
  • Действуют ограничения частоты запросов на загрузку, генерацию и обращения к API.
  • Оплата подтверждается только проверенным серверным уведомлением платёжного провайдера с обязательной сверкой суммы, валюты и номера заказа; возврат в браузер сам по себе баланс не пополняет.

Мы принимаем разумные организационные и технические меры защиты, однако ни один сервис в интернете не может гарантировать абсолютную безопасность. Не загружайте изображения, разглашение которых причинит вам вред.

11. Ваши права

  • Посмотреть данные аккаунта, историю генераций и историю платежей в личном кабинете.
  • Удалить любую созданную фотографию — файлы стираются из хранилища сразу.
  • Удалить загруженные исходные фотографии, не дожидаясь окончания срока хранения.
  • Выйти из аккаунта, прекратив действие сессии.
  • Удалить аккаунт вместе со связанными данными и файлами — по запросу на wfdesignprod@gmail.com.
  • Отозвать согласие на обработку персональных данных, потребовать уточнения, блокирования или уничтожения данных.
  • Получить сведения о том, какие ваши данные обрабатываются и кому передавались.

Обращение направляется на wfdesignprod@gmail.com с того адреса, который привязан к аккаунту, — так мы можем убедиться, что запрос исходит от владельца. Ответ или подтверждение выполнения направляется в срок не более 30 дней с даты обращения. Записи о платежах при удалении аккаунта сохраняются в объёме, необходимом для учёта и разрешения возможных споров.

12. Несовершеннолетние

Сервис не предназначен для лиц младше 18 лет. Загружая изображения несовершеннолетнего, вы подтверждаете, что являетесь его законным представителем либо получили согласие законного представителя. Загрузка изображений детей в неподобающем контексте запрещена и влечёт блокировку аккаунта.

13. Изменения Политики

Мы можем изменять Политику: сервис развивается, состав поставщиков и функций меняется. Актуальная редакция всегда опубликована на этой странице, дата редакции указана в её начале.

Об изменениях, существенно затрагивающих ваши права, мы сообщаем в интерфейсе сервиса. Продолжение пользования сервисом после публикации новой редакции означает согласие с ней.

Контакты

Все вопросы по работе сервиса, оплате, возврату и обработке данных решает поддержка Photopin. Напишите на wfdesignprod@gmail.com — это единственный официальный канал обращения, ответ приходит на адрес, с которого отправлено письмо.