Правовая информация
Политика в отношении обработки персональных данных
Документ описывает, какие данные собирает сервис nebulai, зачем, кому они передаются и что вы можете с этим сделать. Он написан по фактическому устройству сервиса.
1. Оператор и контакты
Оператором персональных данных, то есть тем, кто определяет цели и способы обработки, является лицо, указанное ниже. Оно же отвечает на обращения по поводу данных.
- Индивидуальный предприниматель Абделазиз Мохамед Халед Фарук
- 184004272077
- 326180000026541
- 426000, Удмуртская Республика, г. Ижевск, ул. Карла Маркса, д. 428а
- 426000, Удмуртская Республика, г. Ижевск, ул. Карла Маркса, д. 428а
- abmkf96@gmail.com
- abmkf96@gmail.com
- +7 982 826-59-70
Оператор внесён в реестр операторов, осуществляющих обработку персональных данных (Роскомнадзор): регистрационный номер 18-26-032333, приказ № 88 от 03.07.2026, уведомление зарегистрировано 30.06.2026. Обработка ведётся на территории Российской Федерации; трансграничная передача заявлена в уведомлении — о ней подробно сказано в разделе «Трансграничная передача».
2. Какие данные мы обрабатываем
Ниже перечислено всё, что приложение действительно сохраняет. Данных, которых нет в этом списке, мы не собираем.
- Учётная запись. Адрес электронной почты, имя, если вы его указали, пароль в виде необратимого хеша (сам пароль мы не храним и не видим), тариф, баланс кредитов, язык интерфейса и дата регистрации.
- Загруженные вами изображения. Фотографии товара или помещения, которые вы прикладываете к заданию. Файл уменьшается и сохраняется на сервере.
- Бриф. Название товара, описание, характеристики, категория, ваши примечания и цвета бренда — всё, что вы вводите в студии.
- Результаты генерации. Сгенерированные изображения, их нарезки под площадки и текст промпта, из которого они получены, вместе со служебными сведениями о задании: модель, стоимость, статус.
- Записи об оплате. Тариф, период, сумма, статус, идентификатор платежа в платёжном сервисе и его ответ по этому платежу.
- Журнал согласий. Дата, вид согласия, версия документа, с которой вы согласились, а также IP-адрес, с которого пришёл запрос, и строка браузера (user-agent). Без них подтвердить согласие впоследствии нечем — ради этого они и хранятся.
- Задания и кредиты. История генераций, списаний и возвратов кредитов.
Счётчик посещаемости на сайте есть, и он загружается только после вашего согласия — что именно он собирает, сказано в разделе о cookie и в списке получателей данных. IP-адрес и строка браузера записываются в момент, когда вы даёте согласие — при регистрации и, если счётчик включён, при ответе на уведомление о cookie; на остальных страницах приложение их не сохраняет. При этом технические журналы сервера и хостинг-провайдера могут содержать IP-адрес — это обычный механизм работы веб-сервера, и мы на него не влияем.
Специальные категории персональных данных (о здоровье, взглядах, судимости и подобные) мы не запрашиваем. Загруженные фотографии не используются для установления личности и не обрабатываются как биометрические данные. Пожалуйста, не загружайте изображения людей, документов и других материалов, из которых можно установить личность: сервис для этого не предназначен.
3. Правовые основания и цели обработки
Мы обрабатываем данные на следующих основаниях:
- Ваше согласие. Вы даёте его отметкой при регистрации; вместе с ним сохраняется версия документа, которую вы видели на экране. И вы подтверждаете его каждый раз, когда загружаете изображение и отправляете бриф на генерацию. Согласие можно отозвать — см. раздел о правах.
- Исполнение договора с вами. Без обработки брифа и фотографии сервис не может выдать результат, за который вы платите.
- Исполнение обязанностей, возложенных на оператора законом. Например, хранение сведений о совершённых платежах.
Цели, ради которых данные обрабатываются:
- регистрация, вход в аккаунт и поддержание сессии;
- генерация изображений и текстов по вашему брифу;
- хранение ваших работ в библиотеке аккаунта и подготовка файлов под требования площадок;
- учёт кредитов, оплата тарифов и разбор спорных списаний;
- ответы на обращения в поддержку;
- контроль качества и себестоимости генераций.
Мы не продаём персональные данные, не передаём их для рекламы третьих лиц и не используем ваши фотографии, брифы и результаты для обучения собственных моделей. Что происходит с переданными данными на стороне поставщиков моделей, определяется их собственными условиями и политиками — это зона, которую мы не контролируем.
4. Способы обработки
Обработка автоматизированная: сбор, запись, хранение, изменение, извлечение и удаление выполняет приложение, а часть данных передаётся по сети внешним сервисам (см. следующий раздел).
Часть обработки выполняет человек. У владельца сервиса есть панель администратора, в которой видны: учётная запись, остаток и история кредитов, платежи, запуски генераций с текстом ошибок и созданные вами изображения. Оттуда же можно изменить остаток кредитов и тариф, закрыть доступ к аккаунту и завершить его сессии. Это нужно, чтобы разбирать обращения, возвращать кредиты за неудачные генерации и останавливать злоупотребления.
Каждое такое изменение записывается в отдельный журнал — кто, когда, что именно изменил и с какого адреса, — и о каждом мы отправляем вам письмо. Права на панель выдаются только с сервера, вручную; в самом приложении нет ни одной кнопки, которая делает нового администратора.
Решений, которые порождали бы для вас юридические последствия, автоматически не принимается. Профилирования нет.
5. Передача третьим лицам
Здесь начинается самое важное, и мы формулируем это прямо: чтобы сделать постер, приложение отправляет загруженную вами фотографию и текст брифа за пределы нашего сервера — в зарубежный сервис, который направляет их в модель зарубежного поставщика. Без этой передачи генерация невозможна. Если вы не готовы на это, не загружайте фотографии.
OpenRouter
Маршрутизатор запросов к ИИ-моделям
- фотография, которую вы загрузили (передаётся в теле запроса как data URL)
- текст брифа: название товара, описание, характеристики, категория, ваши примечания
- готовый промпт, собранный приложением из брифа и выбранного стиля
- служебный заголовок с адресом сайта и названием приложения
Единственный канал, через который приложение обращается к моделям генерации изображений, текста и видео. Без этой передачи постер сгенерировать невозможно.
Google
Поставщик моделей генерации изображений и видео
- фотография, которую вы загрузили
- промпт, собранный приложением из вашего брифа
- готовый кадр и описание движения — при создании ролика из кадра
Собственно генерация изображения: модели google/gemini-3.1-flash-image (черновик) и google/gemini-3-pro-image (Pro). Создание коротких роликов из готового кадра: модель google/veo-3.1-lite — ей передаётся сам кадр и текстовое описание того, что в нём должно ожить.
OpenAI
Поставщик текстовой и vision-модели
- фотография, которую вы загрузили, — при автоматическом разборе фото в бриф
- название и описание товара — при подготовке текста для постера (фотография при этом не передаётся)
Распознавание товара на фотографии и подготовка заголовков и буллитов: модели openai/gpt-5.4 и openai/gpt-5.4-mini.
Яндекс Облако (Yandex Cloud)
Хостинг-провайдер (сервер приложения, база данных и файловое хранилище)
- все данные, перечисленные в разделе о хранении: учётная запись, брифы, фотографии, сгенерированные изображения
Размещение приложения. Провайдер не использует данные самостоятельно, но технически имеет доступ к серверу, на котором они лежат, и его журналы могут содержать IP-адреса посетителей.
ЮKassa (YooKassa)
Платёжный сервис
- адрес вашей электронной почты — для фискального чека, который платёжный сервис обязан вам направить
- сумма платежа и название тарифа
- внутренние идентификаторы: номер платежа в нашей базе и идентификатор вашего аккаунта
Приём оплаты тарифов и формирование кассового чека. Данные банковской карты вводятся на стороне платёжного сервиса и к нам не попадают — мы получаем обратно только идентификатор платежа, его статус и сумму.
REG.RU (почтовый хостинг nebulai.ru)
Отправка служебных писем
- адрес вашей электронной почты
- имя, если вы его указали при регистрации, — им начинается письмо
- текст самого письма: ссылка для подтверждения адреса или восстановления пароля, сумма и тариф оплаты, суть изменения в аккаунте
Служебные письма: подтверждение адреса, восстановление пароля, уведомление о зачислении кредитов и о действиях администратора с вашим аккаунтом. Рассылок и рекламных писем нет — все письма отправляются в ответ на ваше действие или на событие в вашем аккаунте.
Яндекс (сервис Яндекс Метрика)
Счётчик посещаемости и запись поведения на сайте
- IP-адрес, с которого вы открыли сайт
- сведения о браузере, операционной системе, языке и размере экрана
- адреса страниц этого сайта, которые вы открывали, и адрес, с которого вы к нам пришли — включая рекламное объявление, если переход был по рекламе
- случайный идентификатор посетителя в cookie _ym_uid, который связывает ваши визиты между собой
- запись сессии Вебвизором: движения мыши, прокрутка, нажатия и то, что вы вводите в поля форм
- отметки о достигнутых целях: регистрация, открытие оплаты, зачисление кредитов, завершённая генерация, заведение проекта по ссылке
- идентификатор в рекламной системе Яндекса: сразу после загрузки счётчик синхронизируется с доменами Яндекса и ставит там свои cookie (yandexuid, yabs-sid и другие), связывая ваш визит с вашим рекламным профилем
Считать посещаемость и видеть, что происходит на страницах: откуда приходят люди, что смотрят и на каком шаге уходят. Этот же счётчик — обязательное условие работы Яндекс Директа: без него реклама не отличает переход, который чем-то закончился, от перехода вхолостую, и не может показать объявление тому, кто уже был на сайте.
Ниже — получатели, которым данные сейчас не передаются. Мы указываем их, чтобы политику нельзя было расширить незаметно: как только такая передача начнётся, этот раздел и версия документа обязаны измениться до её включения.
- Удалённый libSQL / Turso — внешняя база данных. Сейчас неактивно: DATABASE_URL указывает на локальный файл (file:./data/nebula.db). Если база будет вынесена на удалённый хост, поставьте active: true, укажите страну и обновите политику до того, как это попадёт в продакшн.
Кроме перечисленного, данные могут быть переданы государственным органам, если этого требует закон и запрос оформлен в установленном порядке.
6. Сроки хранения
Сроки ниже исполняет обслуживающее задание на сервере, а не само приложение; периодичность его запуска — ежедневно в 04:17 по московскому времени, заданием cron на сервере приложения. Учётная запись, записи о платежах и служебные записи хранятся до тех пор, пока вы не удалите аккаунт или не попросите удалить данные. Работы — брифы, изображения вместе с их промптами, правки, сайты и файлы — хранятся так же, но удаляются раньше, если аккаунтом перестали пользоваться (см. ниже).
Когда вы удаляете аккаунт, он закрывается сразу: вход и все сессии прекращаются, автосписания отключаются, работы перестают быть доступны, опубликованные сайты — открываться, а адрес почты освобождается. В течение 29 дней аккаунт можно вернуть вместе с работами и балансом — ответом на письмо об удалении или обращением на abmkf96@gmail.com. По истечении этого срока, и в любом случае не позднее 30 дней с момента удаления, из базы окончательно удаляются учётная запись, брифы, задания, работы, история кредитов и платежей, журнал согласий, переписка с помощником и поддержкой, токены приложений и бренд-киты, а с диска — все файлы изображений, правок, сайтов и библиотеки.
Работы неактивного аккаунта — проекты, правки, сайты и документы, файлы библиотеки и карточки товаров — удаляются из аккаунта, если им не пользовались 30 дней: считая от последнего входа или последнего действия, а если был оплаченный тариф — от дня, когда закончился оплаченный период. Пока тариф оплачен, работы не удаляются. За 7 дней до удаления мы присылаем предупреждение — достаточно войти в аккаунт, и срок начнётся заново; в день удаления приходит второе письмо, а опубликованные сайты перестают открываться. Сам аккаунт, баланс кредитов и история платежей при этом сохраняются.
Остаточные копии удалённых работ стираются с наших серверов окончательно в течение следующих 30 дней. До этого момента восстановить их можно только по обращению в поддержку; после — невозможно. Правило действует с 17 сентября 2026 года и не применяется к периоду бездействия до этой даты.
Для исходных фотографий предусмотрена отдельная уборка. Обслуживающий скрипт удаляет загруженные файлы старше 30 дней — фотография нужна только на те секунды, пока выполняется генерация, и после этого не читается никогда, — а также производные нарезки, потерявшие исходную запись, старше 7 дней. Скрипт запускается обслуживающим персоналом, а не приложением; периодичность запуска — ежедневно в 04:17 по московскому времени, заданием cron на сервере приложения. До очередного запуска файлы остаются на диске.
Из этого следует одно неудобное для нас последствие, и мы называем его прямо: исходные фотографии не связаны ни с одной из удаляемых записей, поэтому удаление аккаунта их не затрагивает — они исчезают только при очередной уборке. Если вам нужно удалить их сразу, напишите на abmkf96@gmail.com, и мы удалим их вручную.
Пока файлы хранятся, они доступны по прямой ссылке со случайным именем: такая ссылка не требует входа в аккаунт, поэтому не публикуйте её там, где не хотели бы видеть своё изображение.
7. Трансграничная передача
Трансграничная передача происходит и является обязательной частью работы сервиса: фотография и текст брифа уходят сервисам генерации в США — OpenRouter, Google и OpenAI. Полный список получателей, с указанием того, что именно каждому передаётся, — в разделе «Передача третьим лицам».
США не входят в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных. Поэтому такая передача выполняется на основании вашего отдельного согласия, которое вы даёте при регистрации самостоятельной отметкой — не тем же действием, которым принимаете настоящую политику. Дата, версия документа, IP-адрес и браузер этой отметки сохраняются, и вы можете увидеть их в разделе «Аккаунт». О трансграничной передаче оператор уведомил Роскомнадзор при подаче уведомления 30.06.2026 (запись реестра 18-26-032333), а отдельное уведомление о намерении осуществлять трансграничную передачу подано 03.09.2026(№ 100408918). Рассмотрение завершено: передача в США разрешена без ограничений.
Мы не можем гарантировать, что уровень защиты персональных данных в стране получателя совпадает с российским. Согласие можно отозвать, написав на abmkf96@gmail.com: после отзыва генерация изображений станет недоступна — технически она состоит из этой передачи, — а учётная запись, библиотека уже созданных работ и остаток кредитов сохранятся.
8. Где хранятся данные
- libSQL (SQLite-совместимая база). По умолчанию — файл ./data/nebula.db на сервере приложения. В ней хранятся учётные записи, брифы, задания, записи о сгенерированных изображениях с их промптами, история кредитов, записи о платежах и журнал согласий.
- Файловая система того же сервера: /public/gen/uploads — загруженные фотографии, /public/gen/posters — сгенерированные постеры и карточки, /public/gen/interior — результаты виртуальной меблировки, /public/gen/ads — рекламные макеты под площадки, /public/gen/exports — нарезки готовых изображений под другие размеры. Файлы отдаются по прямой ссылке со случайным именем и отдельным входом в аккаунт не защищены.
- Две cookie: nebula_session (подписанный JWT, httpOnly, срок 30 дней) — без неё нельзя войти в аккаунт; nebula_theme (светлая или тёмная тема, срок 1 год) — чтобы при следующем заходе сайт открылся в выбранном виде. Ключи localStorage: nebula_locale (язык интерфейса), nebula_cookie_notice (уведомление о cookie закрыто), nebula_project_zoom, nebula_project_view и nebula_project_safe (масштаб, режим показа и безопасные поля на холсте проекта). Ключ localStorage nebula_analytics_consent — ваш ответ про аналитику (разрешили или отказали) и редакция политики, на которую он дан. Cookie Яндекс Метрики появляются только после согласия: _ym_uid и _ym_d (год), _ym_isad (20 часов), _ym_visorc_* для Вебвизора (30 минут) и несколько служебных. Если вы отказались, ни одной из них на вашем устройстве нет.
- Яндекс Облако (Yandex Cloud)
- Россия
9. Ваши права и как ими воспользоваться
Вы вправе:
- получить подтверждение того, что мы обрабатываем ваши данные, и сведения о такой обработке;
- потребовать уточнить неточные или неполные данные;
- потребовать удалить данные, если они обрабатываются с нарушением или больше не нужны для заявленных целей;
- отозвать согласие на обработку;
- обжаловать наши действия в уполномоченном органе по защите прав субъектов персональных данных или в суде.
Как этим воспользоваться:
- Посмотреть, что мы храним. В разделе «Аккаунт» перечислено по категориям всё, что хранится о вас, вместе с количеством записей.
- Удаление аккаунта и данных. Там же, в разделе «Аккаунт», есть удаление аккаунта: оно требует подтверждения паролем и выполняется сразу. Удаление означает и отзыв согласия — после него пользоваться сервисом будет нельзя, а работы из библиотеки не восстановить. Что именно удаляется, описано в разделе о сроках хранения.
- Всё остальное — письмом. Напишите на abmkf96@gmail.com с того адреса, на который зарегистрирован аккаунт, и опишите требование. Если письмо приходит с другого адреса, мы попросим подтвердить, что аккаунт ваш, — иначе выдать данные означало бы выдать их постороннему.
- Срок ответа. Отвечаем в срок, установленный законодательством о персональных данных, и в том же порядке сообщаем, что именно сделано по вашему обращению.
11. Порядок изменения политики
Действующая редакция: версия 2026-09-08, дата вступления в силу — 2026-09-08. Актуальный текст всегда находится по этому адресу.
При изменении политики мы публикуем новую редакцию на этой странице и меняем номер версии. Версия фиксируется вместе с вашим согласием, поэтому новая редакция не может задним числом выдать себя за текст, который вы принимали. Предыдущие редакции высылаем по запросу на адрес для обращений.