LEGAL

Политика конфиденциальности

Последнее обновление: 2 мая 2026

Настоящая Политика конфиденциальности ("Политика") описывает, как платформа Genitor ("Платформа", "Сервис", "мы") собирает, использует, хранит, передаёт и защищает персональные данные пользователей. Genitor — это SaaS-платформа на базе искусственного интеллекта, базирующаяся в Баку, которая позволяет создавать готовые к продакшену сайты с помощью текстовых запросов (промптов).

Настоящая Политика распространяется на саму Платформу, домен genitor.net и все его поддомены (например, *.genitor.net), а также на все услуги, предоставляемые через них. Получая доступ к Платформе, регистрируясь или иным образом используя её, вы подтверждаете, что ознакомились с этой Политикой и принимаете её условия.

Оператором ваших персональных данных является команда Genitor, расположенная в городе Уилмингтон, Делавэр, США. Мы соблюдаем Общий регламент по защите данных Европейского Союза (GDPR), британский Data Protection Act, Калифорнийский CCPA, турецкий KVKK и иные применимые нормы.

1. Введение

Genitor — облачная платформа, позволяющая пользователю создавать полнофункциональные сайты, отправляя промпты искусственному интеллекту. Каждый проект получает собственный поддомен (например, mysite.genitor.net), изолированную базу данных PostgreSQL и встроенную CMS. Также пользователи могут подключать собственные домены, использовать рынок шаблонов и подавать заявку на участие в программе для авторов.

Настоящая Политика охватывает все персональные данные, которые собираются, обрабатываются и хранятся при использовании Сервиса. Она распространяется как на саму Платформу, так и на сайты, размещённые на genitor.net и его поддоменах. Используя Сервис, вы выражаете согласие на обработку ваших данных в порядке, описанном в настоящей Политике.

Мы являемся оператором — стороной, определяющей цели и средства обработки ваших персональных данных. По любым вопросам, связанным с конфиденциальностью, вы можете обратиться к нашей команде по адресу [email protected].

2. Определения

Ниже приведены ключевые термины, используемые в настоящей Политике:

  • Персональные данные — любая информация, прямо или косвенно относящаяся к определённому или определяемому физическому лицу (имя, e-mail, IP-адрес и т.д.).
  • Обработка — любое действие, совершаемое с персональными данными: сбор, запись, хранение, изменение, передача, удаление, уничтожение.
  • Оператор (Контролёр) — лицо, определяющее цели и средства обработки персональных данных. В рамках настоящей Политики — команда Genitor.
  • Обработчик (Процессор) — третья сторона, обрабатывающая персональные данные по поручению Оператора (например, Hetzner, Cloudflare).
  • Субъект данных — физическое лицо, чьи персональные данные обрабатываются; в данной Политике — вы.
  • Пользовательский контент — любые данные, которые вы создаёте, загружаете или храните через Платформу: сайты, файлы, тексты, AI-промпты.
  • Cookie — небольшие текстовые файлы, сохраняемые вашим браузером для распознавания и хранения настроек.
  • Сервис — весь набор функций, предоставляемых Платформой Genitor.
  • Платформа — genitor.net и сопутствующая техническая инфраструктура.
  • Проект — сайт, созданный пользователем на Платформе, и связанные с ним ресурсы (база данных, файлы, настройки).
  • Поддомен — публичный адрес в формате *.genitor.net, автоматически выдаваемый каждому проекту.

3. Какие данные мы собираем

Ниже перечислены категории данных, собираемых при использовании Сервиса. Часть из них вы предоставляете нам напрямую, часть собирается автоматически, часть поступает от третьих лиц.

3.1. Учётные данные аккаунта

При создании или использовании аккаунта мы собираем:

  • Имя (как вы его указываете).
  • Адрес электронной почты — для аутентификации, уведомлений и связи.
  • Пароль — никогда не хранится в открытом виде; защищённо хешируется алгоритмом bcrypt.
  • Аватар (изображение профиля), если вы его загрузите.
  • Идентификатор Google OAuth — уникальный ID, присваиваемый Google при входе через Google-аккаунт.
  • Дата создания учётной записи и дата последнего входа.

3.2. Данные профиля и автора (creator)

Если вы заполняете публичный профиль или подаёте заявку в программу для авторов, мы собираем:

  • Биографию (краткое описание, специализацию, область деятельности).
  • Ссылки на социальные сети (Twitter/X, GitHub, LinkedIn, Behance и др.).
  • Местоположение или город по вашему усмотрению.
  • Аватар профиля.
  • Публичный slug профиля (используется в URL вида /u/{slug}).
  • Материалы заявки в программу для авторов: текст самопрезентации (pitch) и ссылки на 3 проекта-примера.
  • Статус заявки и временные метки (на рассмотрении, одобрено, отклонено).

3.3. Контент проектов и пользователей

Содержимое, создаваемое и сохраняемое вами на Платформе:

  • Создаваемые вами сайты — код, дизайн, контент и настройки.
  • Данные, хранящиеся в базе данных вашего проекта (например, записи клиентов, статьи блога, данные форм).
  • Загружаемые вами файлы — изображения, документы, видео и подобное.
  • Промпты, отправляемые в AI-движок генерации.
  • Имя проекта, поддомен и настройки собственного домена.
  • Интеграции и API-ключи на уровне проекта (хранятся в зашифрованном виде).

3.4. Данные использования и технические данные

Данные, собираемые автоматически при посещении и использовании Платформы:

  • IP-адрес — для идентификации сессии и определения примерной геолокации.
  • Тип и версия браузера (User-Agent).
  • Операционная система и тип устройства.
  • Отпечаток устройства при входе (device fingerprint) — для выявления подозрительной активности.
  • Просмотры страниц, клики и навигационные пути.
  • Метрики использования функций (какие меню и кнопки вы используете).
  • События AI-генерации (метка времени, модель, длина промпта, статус).
  • Логи сборки и развёртывания.
  • Сообщения об ошибках и crash-логи.

3.5. Коммуникационные данные

Информация, возникающая при общении с нами:

  • Письма, отправленные в службу поддержки.
  • История внутриплатформенного чата и сообщений.
  • История обращений (тикетов) и их статусы.
  • Тема, содержание и вложения ваших обращений.

3.6. Платёжные данные

Мы НЕ храним полный номер карты и CVV. Все платёжные данные обрабатываются и хранятся сторонним PCI-DSS совместимым платёжным процессором. Мы храним только ограниченный набор платёжной информации, необходимый для биллинга:

  • Ваш идентификатор клиента (customer ID) у платёжного процессора.
  • Последние четыре цифры карты (например, **** **** **** 4242).
  • Бренд карты (Visa, MasterCard и т.д.).
  • Месяц и год окончания срока действия карты.
  • Платёжный адрес, который вы указали.
  • История транзакций (сумма, дата, статус, номер счёта-фактуры).

4. Источники данных

Мы получаем ваши персональные данные из следующих источников:

  • Непосредственно от вас — при регистрации, заполнении профиля, создании контента или обращении в поддержку.
  • Автоматически — через cookies, серверные логи, телеметрию и инструменты аналитики.
  • От сторонних провайдеров SSO — при входе через Google OAuth Google передаёт нам базовую информацию о профиле (имя, e-mail, аватар).
  • От платёжного процессора — подтверждения успешных и неуспешных транзакций.
  • Из публичных источников — при подключении собственного домена мы можем проверять открытые WHOIS-метаданные, если они доступны.
  • От внутренних систем Платформы — сигналы антиспама, антифрода и систем безопасности.

5. Правовые основания обработки

Для пользователей, проживающих в Европейском Союзе/Европейской экономической зоне (ЕС/ЕЭЗ) и в Великобритании, мы обрабатываем ваши персональные данные только при наличии одного из следующих правовых оснований:

5.1. Исполнение договора

Мы обрабатываем ваши данные для создания учётной записи, оказания Сервиса, обработки платежей и иного исполнения договорных обязательств перед вами. Это основание распространяется на основные функции аккаунта, работу проекта и выставление счетов.

5.2. Законные интересы

Мы опираемся на законные интересы для обеспечения безопасности Платформы, предотвращения мошенничества, улучшения Сервиса и отправки важных служебных уведомлений. Мы соразмеряем эти интересы с вашими правами и свободами и прекращаем обработку, если ваши интересы преобладают.

5.3. Согласие

Маркетинговые рассылки, необязательные аналитические cookie и определённые опциональные функции включаются исключительно с вашего явного согласия. Согласие можно отозвать в любой момент без негативных последствий.

5.4. Юридическая обязанность

Мы обязаны хранить и раскрывать определённые данные в соответствии с применимым законодательством — например, налоговым учётом, бухгалтерскими требованиями, судебными решениями и иными нормативными требованиями. К таким данным относятся счета-фактуры, история платежей и иные обязательные записи.

6. Как мы используем ваши данные

Собранные данные мы используем в следующих целях:

  • Предоставление, эксплуатация и поддержание работы Сервиса.
  • Создание учётных записей, аутентификация пользователей и управление входами.
  • Обработка платежей, выставление счетов и управление подписками.
  • Подтверждение личности и предотвращение злоупотреблений.
  • Оказание клиентской поддержки и ответы на ваши обращения.
  • Выявление угроз безопасности, мошенничества и нарушений правил.
  • Улучшение качества, производительности и функциональности Сервиса.
  • Отправка маркетинговых и рекламных материалов при наличии вашего согласия.
  • Соблюдение законодательных и нормативных обязательств.
  • Подготовка обобщённой аналитики и отчётности.
  • Анализ поведения клиентов для разработки новых функций.

7. Обработка ваших AI-промптов

Когда вы используете функции AI-генерации Платформы, отправленный вами промпт вместе с релевантным контекстом проекта (например, текущая структура страницы, настройки дизайна) направляется выбранному нами AI-провайдеру для обработки. Такая обработка необходима для получения результата, который вы запросили (код, текст, дизайн).

Промпты регистрируются и хранятся в течение ограниченного периода для выявления злоупотреблений, улучшения продукта и обеспечения стабильности сервиса. Ваши промпты НЕ используются для обучения сторонних AI-моделей. В наших договорах с AI-провайдерами прямо предусмотрено, что данные клиентов не используются для обучения моделей.

AI-провайдер может временно сохранять промпт для целей выдачи ответа и аудита, но обязан не добавлять его в свой обучающий корпус. Подробности о текущем AI-провайдере можно запросить по адресу [email protected].

8. Передача и раскрытие данных

Мы делимся вашими персональными данными только с категориями получателей, перечисленными ниже, и только при необходимости. Любая передача оформляется письменным договором и сопровождается соответствующими мерами защиты.

8.1. Поставщики услуг (обработчики)

Следующие сторонние поставщики обрабатывают ограниченный объём данных от нашего имени:

  • Hetzner Online GmbH (Германия) — серверный и инфраструктурный хостинг.
  • Cloudflare, Inc. — CDN, SSL/TLS, защита от DDoS и DNS-сервисы.
  • Google LLC — подтверждение личности через OAuth при входе через Google.
  • Stripe, Inc. (США) — обработка всех подписочных платежей Genitor и налогов (Stripe Payments + Stripe Tax + Stripe Billing). Данные карт хранятся только в Stripe в соответствии с PCI-DSS Level 1; мы храним только последние 4 цифры, бренд, срок действия, адрес выставления счёта и Stripe customer ID.
  • AI-провайдер — обработка промптов и возврат результатов генерации.
  • Поставщик транзакционной электронной почты — доставка системных уведомлений и писем по аккаунту.
  • Cloudflare, Inc. (Cloudflare R2) — зашифрованные внешние резервные копии (ежедневная синхронизация через rclone); хранятся в EU-регионах.
  • Платформы аналитики и мониторинга ошибок — для поддержания стабильности Сервиса.

8.2. Уполномоченные органы

Мы можем раскрывать данные, если этого требует закон, по запросу суда или по письменному обращению уполномоченного государственного органа. Раскрытие происходит только после проверки законности и пропорциональности запроса; по возможности мы уведомляем затронутого пользователя.

Также данные могут быть раскрыты, когда это необходимо для защиты жизни, имущества или безопасности пользователей или общества.

8.3. Передача в рамках сделок

Если Genitor будет продан, объединён или приобретён иным юридическим лицом, ваши персональные данные могут быть переданы правопреемнику. В этом случае к данным будут применяться требования защиты не ниже уровня настоящей Политики, а вы будете уведомлены о существенных изменениях.

8.4. Публичные по своей природе элементы

Часть данных является публичной по самой природе Сервиса. Сайты, опубликованные на *.genitor.net, доступны любому пользователю интернета. Если вы участвуете в программе для авторов и выбираете публичный профиль, страница /u/{slug} становится открытой. Эти настройки контролируете вы и можете изменить видимость в любой момент.

8.5. Обобщённая и обезличенная аналитика

Мы можем делиться обобщённой или обезличенной статистикой об использовании Сервиса с клиентами, инвесторами и партнёрами. Такие сведения не позволяют идентифицировать конкретного пользователя.

8.6. Мы не продаём ваши данные

Мы не продаём ваши персональные данные рекламодателям, дата-брокерам или иным третьим лицам за денежное или иное вознаграждение. В будущем мы также не планируем этого делать.

9. Международная передача данных

Genitor, Inc. — компания, зарегистрированная в США; однако все клиентские базы, файлы и основные резервные копии хранятся в дата-центрах ЕС (Hetzner, Германия; Cloudflare R2 EU-регионы). Персональные данные резидентов ЕС/Великобритании, таким образом, хранятся в пределах ЕЭЗ. Доступ сотрудников Genitor, Inc. из США представляет собой международную передачу, регулируемую Стандартными договорными положениями ЕС (Module 1, Controller-to-Controller) и аналогичными инструментами UK IDTA / Swiss FADP.

Если вы находитесь за пределами ЕС, передача ваших данных в Германию является международной и осуществляется на основании решения об адекватности либо иных применимых механизмов защиты.

При использовании глобальной сети Cloudflare, нашего AI-провайдера и других подрядчиков ваши данные могут обрабатываться за пределами ЕС, в том числе в США. Для таких передач мы применяем Стандартные договорные положения (SCC) Европейской комиссии и иные надлежащие меры защиты.

Передача в страны, не имеющие решения об адекватности, осуществляется только после внедрения дополнительных мер защиты. По всем вопросам международной передачи данных обращайтесь по адресу [email protected].

10. Сроки хранения данных

Мы храним персональные данные не дольше, чем это необходимо. Применяются следующие сроки хранения:

  • Учётные данные аккаунта — на протяжении всего срока существования аккаунта плюс 90 дней после удаления (на случай, если вы передумаете).
  • Данные профиля и профиля автора — те же сроки, что и для учётной записи.
  • Проекты и базы данных — на протяжении всего срока существования проекта плюс 30 дней после удаления; затем безвозвратное удаление.
  • Коммуникационные данные (переписка с поддержкой) — 3 года.
  • Записи о платежах и счета-фактуры — не менее 5 лет в соответствии с федеральными требованиями США по хранению налоговой отчётности (IRC §6001).
  • Резервные копии — ротация в течение 90 дней.
  • Серверные логи — от 30 до 90 дней.
  • Логи ошибок — 90 дней.
  • Аудит-логи (действия администратора) — 2 года.
  • Записи о маркетинговом согласии — 3 года после отзыва согласия (для целей доказывания).
  • Логи AI-промптов — 90 дней, для проверок на злоупотребления.

11. Меры безопасности

Мы применяем технические и организационные меры безопасности, соответствующие отраслевым стандартам, чтобы защитить ваши персональные данные от несанкционированного доступа, изменения, раскрытия или уничтожения.

  • Шифрование при передаче для всего трафика (TLS 1.3 через Cloudflare).
  • Шифрование чувствительных полей при хранении (encryption at rest).
  • Безопасное хеширование паролей (bcrypt) — пароли в открытом виде не хранятся.
  • Изолированная PostgreSQL-схема для каждого проекта с отозванными правами роли PUBLIC.
  • Sandbox-исполнение пользовательского API-кода в worker-thread.
  • Регулярные шифрованные резервные копии.
  • Многофакторная аутентификация (MFA) и принцип минимально необходимых прав для сотрудников.
  • Все административные действия фиксируются в журнале аудита.
  • Заголовки безопасности: Content Security Policy (CSP), HSTS, X-Frame-Options и другие.
  • Автоматизированное сканирование уязвимостей и регулярное применение патчей безопасности.
  • Постоянный мониторинг и системы обнаружения аномалий.
  • Соглашения о конфиденциальности со всеми сотрудниками и подрядчиками.

12. Ваши права

В соответствии с применимым законодательством (GDPR, UK DPA, CCPA/CPRA, KVKK и др.) вы обладаете широким объёмом прав в отношении ваших персональных данных. Вы можете в любой момент реализовать следующие права.

12.1. Право на доступ

Вы вправе получить подтверждение того, обрабатываем ли мы ваши персональные данные, копию таких данных и информацию о порядке их обработки. На запросы о доступе мы отвечаем в течение 30 дней.

12.2. Право на исправление

Вы вправе требовать исправления или обновления неточных или неполных персональных данных. Большинство полей вы можете обновить самостоятельно по адресу /dashboard/profile.

12.3. Право на удаление ("право быть забытым")

В определённых случаях вы можете требовать удаления своих персональных данных. Вы можете удалить аккаунт самостоятельно на странице /dashboard/profile/danger. Данные, которые мы обязаны хранить по закону (например, налоговые записи), будут удалены по истечении соответствующего срока хранения.

12.4. Право на ограничение обработки

В определённых случаях вы можете требовать ограничения обработки ваших данных, например при оспаривании их точности или законности обработки.

12.5. Право на переносимость данных

Вы вправе получить свои персональные данные в структурированном, общеупотребимом и машиночитаемом формате. На странице /dashboard/profile поддерживается JSON-экспорт данных.

12.6. Право на возражение

Вы вправе возражать против обработки, основанной на законных интересах, в том числе против прямого маркетинга. При возражении против прямого маркетинга мы немедленно прекращаем такую обработку.

12.7. Право отозвать согласие

Если обработка основана на согласии, вы можете отозвать его в любое время без негативных последствий. Отзыв согласия не влияет на законность обработки, осуществлённой до отзыва.

12.8. Право не быть объектом исключительно автоматизированных решений

Вы вправе не подчиняться решениям, основанным исключительно на автоматизированной обработке и имеющим существенные последствия для вас. Genitor не принимает в отношении пользователей значимых исключительно автоматизированных решений; в случаях вроде выявления мошенничества окончательное решение проверяется человеком.

12.9. Как реализовать ваши права

Чтобы воспользоваться этими правами, напишите на [email protected] или используйте соответствующие self-service инструменты в личном кабинете. Мы можем попросить подтвердить владение учётной записью. Мы отвечаем в течение 30 календарных дней.

13. Конфиденциальность детей

Сервис не предназначен для лиц младше 16 лет (или местного возраста цифрового согласия, если он выше). Мы сознательно не собираем персональные данные у лиц младше указанного возраста.

Если вы родитель или опекун и считаете, что ваш ребёнок передал нам персональные данные, обратитесь по адресу [email protected]. После проверки такие данные будут оперативно удалены.

14. Cookies и аналогичные технологии

Платформа использует cookies, localStorage, sessionStorage, пиксели и аналогичные технологии. Подробное описание категорий и порядок управления приведены в отдельной Политике в отношении cookies по адресу /cookies.

Вы можете в любой момент изменить настройки cookies через ваш браузер или баннер согласия внутри Платформы.

15. Маркетинговые сообщения

Мы рассылаем новостные и рекламные сообщения только при наличии вашего явного согласия (opt-in). В каждом маркетинговом письме предусмотрена ссылка для отказа от подписки.

Вы не можете отказаться от транзакционных писем (касательно аккаунта, биллинга, безопасности), так как они необходимы для функционирования Сервиса. Такие сообщения мы относим к операционным, а не маркетинговым.

Маркетинговые предпочтения можно настроить на странице /dashboard/settings/notifications.

16. Сторонние ссылки и встраивания

Ваши проекты могут содержать ссылки на внешние ресурсы или встроенный контент сторонних сервисов, таких как YouTube, Twitter/X, Stripe Checkout или Google Maps. Мы не контролируем такие внешние ресурсы; к ним применяются их собственные политики конфиденциальности.

Перед переходом по внешним ссылкам или взаимодействием со встроенным контентом рекомендуем ознакомиться с политиками соответствующих сторон. Genitor не несёт ответственности за их практики.

17. Уведомление об инцидентах безопасности

В случае инцидента безопасности (data breach), затрагивающего ваши персональные данные, мы, при наличии соответствующих требований закона, уведомим компетентный надзорный орган и вас в течение 72 часов с момента обнаружения инцидента.

Уведомление будет содержать описание характера инцидента, категорий затронутых данных, вероятных последствий и мер по снижению рисков. Также мы дадим рекомендации по защитным действиям с вашей стороны.

У нас действует внутренний план реагирования на инциденты; при выявлении инцидента к работе сразу подключается соответствующая команда реагирования.

18. Изменения настоящей Политики

Мы можем периодически обновлять настоящую Политику конфиденциальности. О существенных изменениях мы уведомим вас не менее чем за 14 дней — по электронной почте на ваш зарегистрированный адрес или через заметный баннер в личном кабинете.

Дата последнего обновления всегда указывается в строке "Последнее обновление". Продолжая пользоваться Сервисом после вступления изменений в силу, вы принимаете обновлённую редакцию Политики.

Если вам нужна предыдущая редакция или журнал изменений, обратитесь по адресу [email protected].

19. Подача жалоб

Мы всегда призываем сначала обратиться к нам — мы постараемся решить ваш вопрос быстро и напрямую. Тем не менее вы вправе подать жалобу в местный орган по защите данных.

Для жителей ЕС таким органом является надзорный орган страны проживания (например, BfDI в Германии, CNIL во Франции, AEPD в Испании).

Жители Калифорнии могут подать жалобу в California Privacy Protection Agency (https://cppa.ca.gov); жители других штатов США — в офис генерального прокурора своего штата.

Для Великобритании это ICO (Information Commissioner's Office), для Турции — KVKK Kurumu, для России — Роскомнадзор.

20. Контакты (Защита персональных данных)

По любым вопросам, связанным с настоящей Политикой или обработкой ваших персональных данных, вы можете обратиться к нашей команде по защите данных:

  • Основной контакт по конфиденциальности: [email protected]
  • Общая поддержка: [email protected]
  • Почтовый адрес: Genitor, г. Уилмингтон, Делавэр, США
  • Срок ответа: 30 календарных дней

21. Контакты

Если у вас остались вопросы, замечания или просьбы относительно настоящей Политики конфиденциальности, свяжитесь с нами. Основные каналы связи по вопросам защиты персональных данных: