Политика обработки персональных данных Fooorma
Редакция 1.0 от 29 июля 2026 года
1. Общие положения
1.1. Настоящая Политика описывает, как индивидуальный предприниматель Малютина Анна Владимировна обрабатывает персональные данные при работе сайта и веб-сервиса Fooorma по адресу https://fooorma.ru.
1.2. Оператор:
Индивидуальный предприниматель Малютина Анна Владимировна
ИНН: 504026890616
ОГРНИП: 323508100551015
Адрес: 140140, Российская Федерация, Московская область, г. Раменское, дп. Удельная, ул. Шахова, д. 17, кв. 32
Email для запросов субъектов, поддержки и сообщений об инцидентах: support@fooorma.ru
1.3. Политика применяется к посетителям сайта, гостевым и зарегистрированным пользователям, заявителям и иным лицам, чьи данные могут быть законно переданы Оператору.
1.4. Политика является информационным документом. Она не является согласием на обработку данных. Если для отдельной необязательной цели требуется согласие, оно запрашивается отдельно.
2. Принципы обработки
2.1. Оператор обрабатывает данные законно, добросовестно и только для заранее определенных целей.
2.2. Состав данных ограничивается необходимым для соответствующей цели. Несовместимые цели не объединяются, а данные не хранятся дольше, чем этого требуют цель, договор или закон.
2.3. При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных, находящихся в Российской Федерации, кроме прямо предусмотренных законом случаев.
2.4. Оператор принимает необходимые правовые, организационные и технические меры защиты и требует предусмотренные законом меры от привлеченных обработчиков.
3. Цели, данные и основания
3.1. Работа сайта и обязательные технические функции
Цель: загрузка страниц, сохранение сессии, маршрутизация запросов, обеспечение работоспособности и безопасности.
Данные: сетевой адрес в момент соединения, дата и время запроса, URL, технические заголовки, тип браузера и устройства, обязательные cookie, служебные журналы ошибок и безопасности.
Основание: заключение и исполнение договора по инициативе пользователя, исполнение обязанностей Оператора, а также законные интересы в обеспечении работоспособности и безопасности при условии соблюдения прав субъекта.
3.2. Гостевой проект
Цель: предоставить один временный проект, бесплатную пробную генерацию и защитить Сервис от повторного получения льготы и автоматизированных атак.
Данные: случайный токен гостевого проекта в HttpOnly-cookie, его односторонний хеш, случайный идентификатор устройства, псевдоним сетевого адреса, грубая категория устройства и браузера, срок сессии, счетчики загрузок, анализа и генерации, результат антибот-проверки, параметры проекта, пользовательские загрузки и Результаты.
Основание: действия по заключению и исполнению договора по инициативе пользователя, законные интересы в предотвращении злоупотреблений и защите Сервиса.
3.3. Аккаунт и вход по email
Цель: создать аккаунт, подтвердить email, выполнить вход, восстановить сессию, привязать гостевой проект и обеспечить безопасность доступа.
Данные: email, его нормализованная форма и криптографические псевдонимы, хеш одноразового кода, идентификатор и срок задачи входа, количество попыток, время подтверждения, версия авторизации, сведения об аккаунте и авторизованной сессии.
Основание: заключение и исполнение договора по инициативе пользователя, исполнение обязанностей Оператора и обеспечение безопасности. Отдельное согласие для данных, объективно необходимых этой цели, не используется.
3.4. Фиксация акцепта оферты
Цель: подтвердить заключение договора, совершеннолетие пользователя и условия, действовавшие при договорном действии или покупке.
Данные: аккаунт или гостевая сессия, версия оферты, дата и время, вид действия, а при покупке — идентификатор пакета и полная цена. Паспорт и сырой сетевой адрес только ради доказательства акцепта не собираются.
Основание: заключение и исполнение договора, подтверждение юридически значимого действия и защита прав сторон.
3.5. Создание проекта и AI-генерация
Цель: принять задание пользователя, проанализировать одежду, подготовить серию и создать Результаты.
Данные: фотографии одежды, параметры и текст задания, выбранные модель, образ и локация, служебные промпты, технические идентификаторы задач, ответы и диагностика AI-провайдеров, созданные изображения, превью, состояние и журнал операции.
Основание: заключение и исполнение договора по инициативе пользователя.
3.5.1. Загрузка предназначена только для фотографий одежды. Пользователь не должен загружать узнаваемых людей, в том числе несовершеннолетних. Если такое изображение все же загружено, исходный файл может быть технически принят, сохранен и передан привлеченному обработчику до того, как Оператор узнает о нарушении.
3.5.2. Оператор не обещает предварительно просматривать каждый файл или автоматически выявлять человека до передачи. После жалобы, сигнала провайдера или получения иных достаточных сведений Оператор вправе ограничить обработку, удалить материал и применить меры, предусмотренные офертой и законом.
3.6. Баланс, платежи, возвраты и чеки
Цель: учитывать баланс, проводить разовую покупку токенов, формировать чеки, выполнять возвраты и обязательный налоговый учет.
Данные: аккаунт и email, пакет, цена, статус и технический идентификатор платежа, токеновые операции, возврат, сведения электронного чека и обязательные учетные записи. Полные данные банковской карты обрабатываются платежным партнером и Оператору не передаются.
Основание: заключение и исполнение договора, требования кассового, налогового, бухгалтерского и платежного законодательства.
3.7. Поддержка, претензии и запросы субъектов
Цель: ответить на обращение, устранить неисправность, рассмотреть претензию, жалобу о правах или запрос субъекта данных.
Данные: email и иные добровольно предоставленные контакты, содержание переписки, вложения, сведения об аккаунте, проекте, платеже и проверке обращения.
Основание: исполнение договора и закона, рассмотрение обращения и защита прав сторон. Оператор не требует паспорт по умолчанию и запрашивает только соразмерное подтверждение личности, если без него нельзя безопасно исполнить запрос.
3.8. Безопасность и предотвращение злоупотреблений
Цель: защищать аккаунты, проекты, бесплатные лимиты и инфраструктуру, расследовать ошибки и нарушения.
Данные: сетевой адрес в момент запроса, его криптографический псевдоним, user agent, грубая категория устройства, результат антибот-проверки, лимиты, время и тип события, внутренние идентификаторы и ограниченная техническая диагностика. Секреты, коды, содержимое фотографий и email не включаются в операционные уведомления, если это не требуется для отдельного защищенного расследования.
Основание: законные интересы Оператора и пользователей в безопасности и устойчивой работе Сервиса, а также исполнение требований закона.
3.9. Необязательная продуктовая аналитика
Цель: оценивать посещаемость и прохождение обезличенной продуктовой воронки.
Данные: идентификаторы браузера, посещенные публичные страницы, минимальные события интерфейса, источник перехода и технические характеристики устройства. Email, внутренний ID аккаунта, название проекта, URL изображений, загрузки, промпты и Результаты в аналитику не передаются.
Основание: отдельное предварительное согласие в настройках cookie. Аналитика не загружается до согласия. На дату редакции рекламные пиксели, ретаргетинг, Вебвизор, запись сессий и аналитика форм не используются.
4. Источники данных
4.1. Оператор получает данные:
- непосредственно от пользователя через сайт, email и загрузки;
- автоматически от браузера, устройства и серверной инфраструктуры;
- от платежного, почтового, AI- и антифрод-партнера в связи с исполнением соответствующей операции;
- от заявителя, правообладателя, государственного органа или суда;
- из общедоступного источника, когда это разрешено законом и необходимо для конкретной цели.
4.2. Пользователь, передающий данные другого лица, обязан иметь законное основание для такой передачи. Это не освобождает Оператора от собственных обязательных обязанностей после получения данных.
5. Действия с данными
5.1. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу определенному получателю, предоставление доступа, обезличивание, блокирование, удаление и уничтожение данных с использованием средств автоматизации и, когда необходимо, без них.
5.2. Пользовательские загрузки и Результаты не используются для обучения моделей, создания собственных датасетов, рекламы, публичного портфолио или кейсов без отдельного добровольного разрешения.
6. Получатели и поручение обработки
6.1. В необходимом для соответствующей цели объеме данные могут получать следующие категории лиц:
- поставщики российского хостинга, базы данных, объектного хранилища и резервного копирования;
- поставщики AI-анализа и генерации;
- поставщики защиты от автоматических злоупотреблений;
- поставщики транзакционной почты и корпоративного почтового ящика;
- платежные организации, оператор фискальных данных и иные участники расчетов;
- технические подрядчики, которым необходим ограниченный доступ для поддержки и безопасности;
- суды, государственные органы и иные лица, которым сведения предоставляются на основании закона или обязательного требования.
6.2. Точный состав обработчиков, юридические лица, страны, категории данных, субподрядчики, договорные основания и сроки удаления ведутся во внутреннем реестре Оператора. Он не публикуется как поименный каталог. Сведения предоставляются субъекту в объеме, обязательном по надлежащему запросу.
6.3. Лицо, обрабатывающее данные по поручению Оператора, обязано соблюдать конфиденциальность, безопасность, согласованные цели и действия, помогать с запросами субъектов и удалять или возвращать данные по установленным правилам.
6.4. Уполномоченные администраторы могут получить доступ к загрузкам, промптам, ответам провайдеров и Результатам только в объеме, необходимом для поддержки, диагностики, безопасности, платежного спора, жалобы или исполнения закона. Регулярный просмотр всех проектов и обязательная премодерация не проводятся.
7. Трансграничная передача
7.1. Для AI-генерации и защиты от злоупотреблений могут использоваться иностранные обработчики. До начала передачи персональных данных Оператор выполняет применимые требования к локализации, договорному поручению, оценке иностранного получателя и предварительному уведомлению Роскомнадзора.
7.2. Иностранному получателю передается только необходимый для операции материал и технический контекст. Email и платежные данные не должны передаваться AI-провайдеру, если они не нужны для отдельной законной цели.
7.3. Если требуемое законом условие для конкретного маршрута отсутствует, передача персональных данных по нему не должна начинаться.
8. Cookie и клиентское хранение
8.1. Fooorma использует обязательные cookie для авторизации, гостевого проекта, защиты входа и предотвращения злоупотреблений. Они устанавливаются на договорном основании и для безопасности, а не на основании согласия на аналитику.
8.2. Необязательная аналитика включается только после отдельного выбора. Отказ не блокирует основную услугу. Пользователь может изменить выбор через ссылку «Настройки cookie» в футере.
8.3. Названия, назначение и сроки клиентских технологий указаны в Политике использования cookie, доступной на сайте.
9. Сроки хранения
9.1. Данные хранятся не дольше, чем требуется для соответствующей цели:
- аккаунт и его действующий баланс — пока существует аккаунт и договорные обязательства;
- зарегистрированные проекты, загрузки и Результаты — пока существует аккаунт или проект либо пока пользователь не запросит удаление;
- гостевой проект — до 24 часов, если ранее не был привязан к аккаунту;
- псевдоним гостевого устройства и сведения о разовой льготе — до 90 дней;
- задача входа по email и связанная flow-cookie — до 15 минут, кроме минимального доказательства завершенной операции и защитного журнала;
- обращения — до завершения запроса, а затем пока сведения нужны для обязательного учета, разрешения спора или защиты прав;
- платежные, кассовые, налоговые и возвратные записи — в течение сроков, установленных применимым законодательством;
- данные, основанные только на согласии, — до его отзыва или более раннего прекращения цели, если закон не разрешает продолжить обработку на другом основании.
9.2. Точные технические сроки журналов, провайдерских копий и внутренних ротаций устанавливаются ограниченным внутренним графиком и договорами с обработчиками. Это не означает бессрочного хранения.
9.3. После удаления из активной системы сведения могут временно сохраняться в изолированной резервной копии до ее плановой ротации. Резервные копии не используются в обычной работе и восстанавливаются только при аварии, проверке целостности или обязательном требовании. После восстановления применимые удаления выполняются повторно.
10. Удаление аккаунта и данных
10.1. Пользователь может удалить отдельный проект либо направить запрос на закрытие аккаунта на support@fooorma.ru.
10.2. Перед удалением аккаунта использование баланса останавливается, а неиспользованная оплаченная часть возвращается по оферте. После фиксации возвратной операции активные проекты, Результаты и авторизационные данные удаляются.
10.3. Удаление не распространяется на минимальные платежные, кассовые, налоговые, возвратные, защитные и претензионные сведения, которые Оператор обязан или вправе сохранять на отдельном законном основании.
11. Права субъекта
11.1. Субъект вправе:
- получить предусмотренные законом сведения об обработке;
- потребовать уточнения, блокирования или удаления неполных, устаревших, неточных, незаконно полученных или ненужных данных;
- отозвать согласие для целей, основанных на согласии;
- возражать против обработки в предусмотренных законом случаях;
- обжаловать действия Оператора в Роскомнадзор или суд;
- использовать иные права, предоставленные законодательством Российской Федерации.
11.2. Запрос направляется на support@fooorma.ru и должен позволять определить заявителя, существо требования и данные, которых оно касается. Запрос с email аккаунта обычно является достаточным. Если этого недостаточно или запрос затрагивает риск раскрытия данных другому лицу, Оператор вправе попросить соразмерное дополнительное подтверждение.
11.3. Оператор отвечает и исполняет обоснованный запрос в сроки, предусмотренные законом. Если данные должны продолжить храниться на другом законном основании, Оператор сообщает об этом в применимом объеме.
12. Защита данных
12.1. Оператор применяет разграничение доступа, защищенные соединения, криптографическую защиту паролей и кодов, ограниченные сессии, резервное копирование, журналирование значимых событий, контроль уязвимостей и иные меры с учетом характера данных и актуальных угроз.
12.2. Секреты, коды входа, полные карточные реквизиты и пользовательский контент не должны включаться в общие операционные уведомления и открытые журналы.
12.3. О предполагаемом инциденте или несанкционированном доступе следует сообщить на support@fooorma.ru.
13. Изменение Политики
13.1. Новая редакция публикуется на сайте с номером и датой. Архив редакций сохраняется для подтверждения условий обработки.
13.2. Новая цель, новая категория данных, необязательная аналитика, реклама или иное существенное изменение оцениваются до начала обработки. Когда требуется согласие, оно запрашивается отдельно и заранее.
13.3. Действующая редакция постоянно доступна по адресу https://fooorma.ru/legal/privacy.