个人数据处理政策

版本 2.0 · 自 2026 年 8 月 25 日起生效

法律效力。本文件仅俄文版具有法律效力。本译文仅为方便阅读而提供;两者如有出入,以俄文原件为准——查看俄文原件。本服务依照俄罗斯联邦法律运营,法院、监管机关和双方当事人所依据的都是俄文文本。

公开上线之前:服务所有者必须在第 10 节填写运营者的名称(或个体工商户的姓名)、纳税人识别号与注册号、地址,以及用于个人数据事宜的有效电子邮箱。代码仓库中没有这些信息,因此有意未予填写:不载明运营者的政策不符合第 152-FZ 号法律第 18.1 条第 2 款规定的义务。

1. 总则与适用范围

1.1. 本政策规定发布于 kristina-ai.ru 的“Kristina AI”服务的所有者(下称“运营者”和“本服务”)处理和保护个人数据的方式。本政策即 2006 年 7 月 27 日第 152-FZ 号联邦法律《个人数据法》第 18.1 条第 2 款所要求公开的文件。

1.2. 本政策适用于与使用网站、用户后台以及依公开要约提供服务相关的个人数据处理。

1.3. 运营者只处理符合第 4 节所述目的的数据,且不超过这些目的所需的期限(第 152-FZ 号法律第 5 条)。

1.4. 本服务面向法人和个体工商户,不适合未满十八周岁者独立使用。运营者不索取未成年人的个人数据;一旦发现,即停止处理并予以销毁。

2. 双方的角色

2.1. 本服务处理两类不同的个人数据,运营者在其中的角色并不相同。混淆这两种角色是同类文件中大多数错误的根源,因此这里明确加以区分。

2.2. 本服务用户的数据——即注册企业并在用户后台工作的人员。就这部分数据而言,个人数据运营者是服务所有者。注册时通过单独勾选所作出的同意,其文本发布于此处

2.3. 客户企业的顾客与访客的数据,即通过已接入渠道进入本服务的数据。就这部分数据而言,运营者是该企业本身:由它确定处理的目的和范围。服务所有者按该企业的指示处理这些数据(第 152-FZ 号法律第 6 条第 3 款),不确定处理目的,也不将其用于自身目的。

2.4. 确保将其顾客数据传入本服务具有合法依据、告知这些顾客有关处理情况并取得必要同意,是客户企业的责任。双方角色的划分和处理指示的条件,载于公开要约第 8 节以及单独的合同或补充协议。

2.5. 按指示处理数据时,运营者遵守第 152-FZ 号法律第 6 条第 3 款、第 18.1 条和第 19 条的要求,包括保密义务和安全措施,其标准与处理自有数据相同。

3. 数据主体与所处理数据的类别

3.1. 本服务用户:电子邮箱;以加密散列形式保存的密码;在企业中的角色和账户状态;企业名称及用户与企业的关联;访问记录——登录、邮箱确认、修改密码的日期;套餐、付款和访问期限;已接受文件的日期与版本。

3.2. 客户企业的顾客与访客:他们在咨询中提供的信息——姓名、电话、电子邮箱、对话内容;已形成的咨询记录信息;为使对话得以继续、并使回复送达提问者所必需的技术标识。

3.3. 向本服务发出请求的技术数据,包括 IP 地址和浏览器保存的数据,其范围以登录、维持对话和防止滥用所必需者为限。其构成和用途载于 Cookie 政策

3.4. 运营者不索取、也不有意处理特殊类别的个人数据和生物识别个人数据。客户企业承诺不向本服务传送此类数据。

4. 处理目的与法律依据

4.1. 处理仅限于下列目的,并基于下列依据:

4.2. 只有在存在单独、自愿作出的同意时,才会发送广告和营销信息。拒绝作出此种同意或撤回该同意,不影响注册、服务访问权和套餐条件。

4.3. 不为其他目的进行处理。出现新目的须有独立的法律依据,并须在该处理开始之前修改本政策。

5. 向第三方提供

5.1. 运营者不出售个人数据,也不为广告目的提供个人数据。

5.2. 数据仅提供给为提供服务所必需参与的主体:算力基础设施供应商、支付服务、已接入渠道的消息投递服务、语言模型供应商,以及客户自行决定导出咨询记录的系统。每一次提供都必须有法律依据,并有合同约束接收方遵守保密义务、且仅按运营者的指示处理数据。

5.3. 此类接收方的构成取决于企业接入了哪些渠道和集成。现行清单应客户请求提供,并载入合同或处理指示;该清单在处理开始之前披露,而非事后披露。

5.4. 对话内容和个人数据不用于人工智能模型的训练,也不为此提供给他人。运营者承诺在与语言模型供应商的合同中载入相应禁止条款,并不与不接受该条件的供应商合作。

5.5. 只有在法律规定的依据、范围和程序内,才向国家机关提供数据。

6. 处理与保存期限

6.1. 账户和企业数据在合同有效且账户存在期间予以处理。

6.2. 与付款相关的数据按会计和税收法律规定的期限保存。

6.3. 客户企业的顾客与访客数据,在为该企业提供服务所必需的期间内处理,并按其指示或在与其合同终止时删除,法律要求更长保存期限的除外。

6.4. 为防止滥用而收集的技术数据,仅在该目的所需期限内处理,不作他用。

6.5. 处理目的达成后、同意被撤回时或账户被删除时,数据将在第 152-FZ 号法律第 21 条规定的期限内销毁或去标识化,运营者依法负有保存义务的数据除外。

7. 跨境传输

7.1. 只有在满足第 152-FZ 号法律第 12 条要求的情况下,才进行个人数据跨境传输,包括在传输开始之前向主管机关提交拟进行此种传输的通知。

7.2. 如为提供服务而引入位于俄罗斯联邦境外的主体,所传输数据的构成和接收国将在传输开始之前告知客户并载入本政策,而非事后说明。

7.3. 运营者确保对俄罗斯联邦公民个人数据的记录、系统化、积累、存储、更新和检索,使用位于俄罗斯联邦境内的数据库进行(第 152-FZ 号法律第 18 条第 5 款)。

8. 安全

8.1. 运营者采取第 152-FZ 号法律第 18.1 条和第 19 条所要求的法律、组织和技术措施,其中包括:按角色区分访问权限、不同企业的数据相互隔离、密码仅以不可逆加密散列形式保存、对涉及个人数据的操作进行日志记录,以及限制向本服务发出请求的频率。

8.2. 个人数据的访问权仅授予因履行职责而确有需要的员工和受聘人员,且以其职责所需为限。此类人员负有保密义务。

8.3. 运营者指定负责组织个人数据处理的人员(第 152-FZ 号法律第 22.1 条),并制定规定处理程序的内部文件。

8.4. 一经查明个人数据被非法或意外传送,运营者即在第 152-FZ 号法律第 21 条第 3.1 款规定的期限内通知主管机关,并告知受影响的客户。

8.5. 通过互联网传输数据无法做到绝对安全。所采取的措施降低风险,但不能完全消除风险,运营者也不作相反的声称。

9. 数据主体的权利

9.1. 数据主体有权:取得处理事实的确认以及第 152-FZ 号法律第 14 条第 7 款所列信息;要求更正不完整或不准确的数据、要求冻结或销毁数据;在处理以同意为依据时撤回同意;对完全基于自动化处理作出且产生法律后果的决定提出异议(第 16 条);就运营者的行为向数据主体权利保护主管机关或法院提出申诉。

9.2. 请求通过申请表提交,或按第 10 节的联系方式提交。审理程序和期限载于“数据权利与删除”页面。

9.3. 在执行请求之前,运营者有权要求提供证明申请人身份及其与运营者存在关系的材料(第 152-FZ 号法律第 14 条第 3 款)。这恰恰是对数据主体本人的保护:不核实提出者身份即执行请求,等于把数据泄露给外人。

9.4. 如数据是按客户企业的指示处理的(第 2.3 项),运营者无权自行处分:它将请求转交该企业,并就此告知申请人。

10. 运营者的登记信息与联系方式

公开发布前必须填写的项目:公司全称或个体工商户姓名、纳税人识别号(INN)、注册号(OGRN 或 OGRNIP)、注册地址和通信地址,以及用于个人数据事宜的有效电子邮箱和电话。

同样的信息还发布于“联系方式”页面、个人数据处理同意书第 1 节和公开要约第 11 节。各文件之间登记信息不一致,比所有文件都缺失更糟。

11. 政策的变更

11.1. 现行版本始终发布于本网址;其编号和日期载于文件开头。

11.2. 涉及处理目的、法律依据或所处理数据类别的变更,最早自发布之日起生效,且不适用于此前已完成的处理。

11.3. 对于重大变更,运营者以能够证明告知事实的方式通知客户。