Политика обработки персональных данных

Сервис UgcPlatform · сайт ugc-platform.com

Редакция от 03.10.2026

1. Общие положения

1.1. Эта Политика объясняет, какие персональные данные обрабатывает сервис UgcPlatform, зачем, на каком основании, где они хранятся, кому передаются и как человек может управлять своими данными. Политика составлена по Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон).

1.2. Оператор персональных данных — владелец сервиса UgcPlatform, размещённого на сайте ugc-platform.com (далее — Оператор, мы). Обращения по вопросам персональных данных принимаются по адресу hello@appugchub.site.

1.3. Политика действует для всех данных, которые мы получаем через сайт ugc-platform.com, его поддомены, личный кабинет сервиса и Telegram-бот сервиса.

1.4. Политика опубликована в открытом доступе по адресу ugc-platform.com/privacy. Отправляя заявку, регистрируясь или входя в кабинет, человек подтверждает, что ознакомился с Политикой.

1.5. Сервис рассчитан на совершеннолетних. Мы не собираем сознательно данные людей младше 18 лет. Если такие данные к нам попали, напишите нам — мы их удалим.

2. Термины

  • Персональные данные — любая информация, которая относится к прямо или косвенно определённому человеку: имя, почта, ник в соцсети, Telegram-аккаунт, IP-адрес и т. п.
  • Обработка — любое действие с данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
  • Субъект — человек, к которому относятся данные.
  • Сервис — платформа UgcPlatform: сайт ugc-platform.com, личный кабинет, Telegram-бот и серверная часть.
  • Клиент — компания или предприниматель, которые пользуются Сервисом по договору с Оператором.
  • Проект — рабочее пространство Клиента в кабинете: креаторы, аккаунты площадок, публикации, задачи, статистика.
  • Пользователь — человек с учётной записью в кабинете: сотрудник Клиента, креатор или гость тестового проекта.
  • Креатор — автор роликов, с которым работает Клиент.
  • Заявка — данные, которые человек отправил через форму на сайте.
  • Поручение — обработка данных Оператором по поручению Клиента (часть 3 статьи 6 Закона).
  • Трансграничная передача — передача данных на территорию иностранного государства.

3. Чьи данные и какие

3.1. Посетители сайта и те, кто оставил заявку

  • Форма «Я из компании»: имя, контакт (имя пользователя в Telegram или адрес почты), название или сайт компании, что интересно (ИИ-аватары, свои креаторы, найм креаторов), сколько креаторов в команде.
  • Форма «Я креатор»: имя, адрес почты, имя пользователя в Telegram (по желанию), ссылки на публичные профили в соцсетях (до пяти).
  • Расчёт на странице тарифов, если заявка отправлена оттуда: число креаторов, площадок, наблюдаемых аккаунтов и итоговая цена, которую человек видел.
  • Факт согласия на обработку данных, дата и время отправки.
  • IP-адрес устройства, с которого отправлена заявка. Он нужен для защиты от частой отправки: счётчик в памяти сервера живёт один час, адрес сохраняется вместе с заявкой для разбора наплывов и никому не показывается.

3.2. Пользователи кабинета

  • Адрес почты, имя (если указано), пароль. Пароль хранится только в виде хэша в сервисе входа на нашем сервере, в открытом виде мы его не видим.
  • Роль в проекте (владелец, управляющий, главный по контенту, наблюдатель, креатор), проекты, в которые человека пригласили, кто и когда пригласил.
  • Дата регистрации и последнего входа, одноразовые коды подтверждения почты, метки доверенного браузера (хранятся в виде отпечатка).
  • Идентификатор чата в Telegram, если человек сам подключил бота: в профиле или кнопкой на экране отправленной заявки креатора.
  • Сообщения и изображения, которые человек отправляет ИИ-помощнику в кабинете.
  • Журнал действий в проекте: приглашения, смена ролей, подключение аккаунтов, вход поддержки.

3.3. Креаторы, которых Клиент добавил в проект

Эти данные вносит Клиент. Для них Клиент — оператор, мы обрабатываем их по его поручению (раздел 6).

  • Ник, имя для отчётов, фотография для аватара.
  • Если Клиент их внёс: полное имя, номер телефона, ссылка на договор, ставка и способ оплаты, суммы выплат и затрат.
  • Ссылки на публичные профили в соцсетях, промокоды и реферальные ссылки.
  • Публичная статистика роликов: ссылка, дата выхода, подпись, просмотры, лайки, комментарии, репосты и сохранения там, где площадка их показывает. Закрытую статистику аккаунта (охваты, досмотры) мы не собираем, паролей от аккаунтов не просим.
  • Рассчитанные показатели: сколько роликов, какой отклик, сколько заказов и выручки отнесено к креатору, индекс креатора.

3.4. Авторы публичных аккаунтов и комментариев

  • Публичные аккаунты, за которыми Клиент наблюдает, чтобы видеть удачные ролики в своей нише: ник, ссылка на профиль, публичные данные роликов.
  • Публичные комментарии под роликами проекта: текст, число лайков, дата и ник автора. Ник автора комментария в кабинете не показывается и в ИИ-сервисы не передаётся.

3.5. Контактные лица Клиентов

Имя, должность, почта, телефон и переписка, если человек пишет нам или мы ведём с ним переговоры по договору.

3.6. Чего мы не обрабатываем

Мы не обрабатываем специальные категории данных (здоровье, убеждения, национальность и т. п.) и биометрические данные. Фотографии креаторов служат только аватаром в кабинете и для установления личности не используются. Лица выдуманных ИИ-персонажей сгенерированы и реальным людям не принадлежат. Фото, видео и голос для своего ИИ-аватара (п. 3.7) нужны только чтобы создать этот аватар; для установления личности они не используются.

3.7. Свой ИИ-аватар

Если пользователь создаёт в кабинете ИИ-аватар реального человека: фото или видео этого человека, запись его голоса, имя и описание персонажа, отметка пользователя о согласии человека (кто и когда отметил). Для двойника по видео — согласие, которое человек сам записывает на камеру на сайте HeyGen; эта запись остаётся у HeyGen.

4. Цели и правовые основания

  • Рассмотреть заявку, связаться, подготовить предложение, пригласить креатора к регистрации

    Данные3.1

    Основаниесогласие (п. 1 ч. 1 ст. 6 Закона)

  • Защитить форму от частой и автоматической отправки

    ДанныеIP-адрес

    Основаниезаконный интерес Оператора (п. 7 ч. 1 ст. 6)

  • Создать учётную запись, дать вход в кабинет, подтвердить почту, выдать права по роли

    Данные3.2

    Основаниедоговор, стороной или выгодоприобретателем которого является человек (п. 5 ч. 1 ст. 6), и согласие при регистрации

  • Присылать сигналы и недельную сводку в Telegram

    Данныеидентификатор чата, данные проекта

    Основаниесогласие: человек сам подключает бота и может отключить его в профиле

  • Отвечать в ИИ-помощнике, предлагать идеи, размечать хуки и комментарии

    Данныесообщения пользователя, ник и имя креатора в отчётах, публичные подписи роликов, тексты комментариев

    Основаниедоговор с Клиентом и поручение Клиента

  • Вести проект Клиента: учёт креаторов, сбор публичной статистики, расчёт гонораров и отдачи

    Данные3.3, 3.4

    Основаниепоручение Клиента (ч. 3 ст. 6); для публичных аккаунтов и комментариев — законный интерес Клиента (п. 7 ч. 1 ст. 6)

  • Создать свой ИИ-аватар и снимать с ним ролики проекта

    Данные3.7

    Основаниесогласие человека, которое подтверждает пользователь, и поручение Клиента (ч. 3 ст. 6)

  • Обеспечить безопасность и расследовать сбои

    Данныежурналы сервера, журнал действий

    Основаниезаконный интерес Оператора (п. 7 ч. 1 ст. 6)

  • Заключить и исполнить договор с Клиентом, выставить счёт

    Данные3.5

    Основаниедоговор (п. 5 ч. 1 ст. 6)

  • Исполнить требования закона

    Данныеданные, которые требует закон

    Основаниеп. 2 ч. 1 ст. 6

Мы не используем данные для рекламы, не продаём их и не передаём для рассылок третьих лиц.

Индекс креатора, сигналы «Залетело» и другие расчёты служат подсказкой для Клиента. Решений, которые порождают юридические последствия для человека, только на основе автоматической обработки мы не принимаем.

5. Как и где мы обрабатываем данные

5.1. Обработка смешанная: автоматизированная (сервер, кабинет, бот) и ручная (разбор заявок и переписки).

5.2. Основная база данных находится на сервере в России (облачный провайдер Timeweb Cloud). Запись, систематизация, накопление, хранение и уточнение данных граждан России ведутся в этой базе, как требует часть 5 статьи 18 Закона.

5.3. Резервные копии. Каждую ночь снимок базы сохраняется в хранилище Selectel в Москве. Снимки хранятся 30 дней, затем удаляются автоматически. Изображения, которые пользователи прикладывают к сообщениям ИИ-помощнику, лежат в том же хранилище в Москве.

5.4. Почта. Почтовый ящик сервиса размещён у Reg.ru в России. Письма с кодами подтверждения и приглашениями отправляются через этот ящик. Соединение с почтовым сервером проходит через наш сервер-посредник во Франции в зашифрованном виде: посредник пересылает зашифрованный поток и прочитать письмо не может.

5.5. Сроки хранения.

  • Заявка

    Срокдо заключения договора или отказа от сотрудничества, но не дольше 12 месяцев после последнего контакта; при отзыве согласия — удаляем в течение 30 дней

  • IP-адрес для защиты формы

    Сроксчётчик в памяти — 1 час; адрес в заявке — столько же, сколько сама заявка

  • Учётная запись

    Срокпока она действует; после удаления учётной записи или окончания договора с Клиентом — удаляем в течение 30 дней, если закон не требует хранить дольше

  • Одноразовый код подтверждения

    Срокдо использования

  • Метка доверенного браузера

    Срок7 дней с выдачи

  • Идентификатор чата Telegram

    Срокдо отключения бота в профиле или удаления учётной записи

  • Данные проекта (креаторы, аккаунты, публикации, комментарии)

    Срокпока действует договор с Клиентом или пока Клиент их не удалит. Удалённый аккаунт площадки лежит в корзине 5 дней и затем удаляется вместе со всем, что через него собрано

  • Свой ИИ-аватар: фото, видео, голос, ракурсы

    Срокпока аватар не удалён в кабинете или пока действует договор с Клиентом. При удалении стираем файлы на нашем сервере, а также двойника, клон голоса и видео в HeyGen

  • Журналы сервера

    Срокне дольше 6 месяцев

  • Резервные копии

    Срок30 дней; удалённые данные исчезают из копий по мере их смены

  • Документы по договору и оплате

    Сроксроки, установленные законодательством о бухгалтерском учёте и налогах

5.6. Когда цель достигнута, срок истёк или согласие отозвано, мы уничтожаем данные или обезличиваем их, если другого законного основания хранить их нет.

6. Обработка по поручению Клиента

6.1. Данные креаторов, сотрудников Клиента, которых он приглашает, и данные из публичных источников, которые собираются для проекта, вносит и определяет Клиент. Для них оператор — Клиент. Мы обрабатываем эти данные по его поручению в пределах договора.

6.2. Клиент отвечает за то, чтобы у него было основание для обработки: согласие креатора, договор с ним или иное основание по Закону. Мы обрабатываем такие данные только для работы Сервиса, соблюдаем конфиденциальность и меры защиты из раздела 9.

6.3. Если вы креатор и хотите узнать, какие ваши данные есть в проекте, исправить или удалить их, обратитесь к компании, с которой работаете. Можно написать и нам на hello@appugchub.site — мы передадим обращение Клиенту и поможем его исполнить.

7. Передача третьим лицам

7.1. Мы передаём данные только тем, без кого Сервис не работает, и только в объёме, нужном для конкретной задачи.

Внутри России

  • Timeweb Cloud

    Что и зачемразмещение сервера с базой данных

  • Selectel (Москва)

    Что и зачемхранение резервных копий и изображений из чата помощника

  • Reg.ru

    Что и зачемпочтовый ящик сервиса: отправка кодов и приглашений, переписка

  • ВКонтакте (официальный API)

    Что и зачемполучаем публичные данные сообществ ВКонтакте по ссылке, которую внёс Клиент

  • Ozon и Wildberries (API продавца)

    Что и зачемполучаем статистику продаж Клиента по его ключу; данных людей мы туда не передаём

За пределами России (трансграничная передача)

  • Apify

    СтранаЧехия

    Что передаётсяссылки на публичные профили креаторов и наблюдаемых аккаунтов

    Зачемсбор публичной статистики роликов с YouTube, Instagram*, TikTok, Pinterest

  • Anthropic, OpenAI

    СтранаСША

    Что передаётсясообщения пользователя ИИ-помощнику и приложенные к ним изображения; имя креатора для отчётов и его ник; публичные подписи и цифры роликов; тексты публичных комментариев без ников авторов

    Зачемответы ИИ-помощника, идеи и сценарии, разметка хуков и комментариев

  • Telegram

    Страназа пределами России

    Что передаётсяидентификатор чата; в сообщениях — имена и ники креаторов, названия роликов и цифры проекта

    Зачемсигналы и недельная сводка тем, кто сам подключил бота

  • Google

    СтранаСША

    Что передаётсяIP-адрес и данные браузера посетителя

    Зачемзагрузка шрифта Inter при открытии кабинета, страницы входа и страницы тарифов

Запросы к Anthropic и OpenAI проходят через наш собственный сервер-посредник во Франции. Он пересылает запрос дальше и не сохраняет его содержимое.

Полное имя, телефон и ссылки на договоры креаторов, почта и пароли пользователей, ключи маркетплейсов за пределы России не передаются.

*Instagram принадлежит компании Meta, признанной экстремистской организацией и запрещённой в России.

7.2. ИИ-креатор. Ролики собираются через сервис HeyGen (США). Туда уходят изображения персонажей, текст реплик и фото товара. Для своего ИИ-аватара передаются и данные реального человека: в OpenAI (США) — фото, по которому рисуются ракурсы; в HeyGen — ракурсы, запись голоса для клона, а для двойника — видео. Аватар создаётся только после того, как пользователь подтвердил согласие человека, а двойник начинает сниматься только после согласия, которое человек сам записал на сайте HeyGen. Кадры роликов с аватаром HeyGen хранит у себя по своим правилам.

7.3. Сторонние инструменты помощника. Если пользователь сам подключает к ИИ-помощнику внешний инструмент, данные, которые он поручает помощнику туда отправить, получает этот инструмент. Подключение и отключение — на стороне пользователя.

7.4. Мы раскрываем данные государственным органам только в случаях и порядке, которые прямо предусмотрены законом.

8. Права субъекта и как ими воспользоваться

8.1. Вы вправе:

  • узнать, обрабатываем ли мы ваши данные, какие, зачем, откуда получили и кому передаём;
  • потребовать уточнить, заблокировать или удалить данные, если они неполные, устарели, неточны, получены незаконно или больше не нужны;
  • отозвать согласие на обработку;
  • потребовать прекратить обработку;
  • возразить против решения, принятого только на основе автоматической обработки;
  • обжаловать наши действия в Роскомнадзоре или в суде.

8.2. Как обратиться. Напишите на hello@appugchub.site. Укажите, как вас зовут, как вы связаны с Сервисом (оставили заявку, есть учётная запись, вы креатор в проекте компании) и что нужно сделать. Если пишете не с почты, указанной в учётной записи или заявке, мы можем попросить подтвердить, что данные принадлежат вам.

8.3. Сроки ответа. Отвечаем на запрос в течение 10 рабочих дней. Срок может быть продлён ещё на 5 рабочих дней, если мы заранее сообщим причину.

8.4. Отзыв согласия. Напишите «отзываю согласие» на hello@appugchub.site. Мы прекратим обработку и удалим данные в течение 30 дней, если у нас нет другого законного основания их хранить. Отключить Telegram-бота можно самостоятельно в профиле кабинета.

8.5. Удаление учётной записи. Напишите на hello@appugchub.site с почты учётной записи. Если вы участник проекта компании, роль в проекте может снять и его владелец или управляющий.

9. Как мы защищаем данные

  • Сервер с базой находится в России; вход на него только по ключу, пароли для входа отключены, открыты только нужные порты.
  • Сайт и кабинет работают по защищённому соединению HTTPS.
  • Пароли пользователей хранятся только в виде хэша. Метки доверенных браузеров хранятся в виде отпечатка.
  • Вход в кабинет подтверждается кодом на почту, в новом браузере — не реже раза в неделю.
  • Ключи маркетплейсов хранятся зашифрованными; в кабинете видны только последние четыре символа.
  • Проекты Клиентов изолированы друг от друга. Доступ определяется ролью: каждый видит только то, что положено его роли, креатор — только свои ролики и цифры.
  • Вход поддержки в проект Клиента — на один час, с указанием причины, записью в журнал и сообщением владельцу проекта.
  • Секреты сервера в резервных копиях зашифрованы; ключ расшифровки хранится отдельно от копий.
  • Форма заявки ограничивает частоту отправки с одного адреса.
  • Доступ к данным есть только у тех, кому он нужен для работы Сервиса.

Если произойдёт утечка, мы уведомим Роскомнадзор и затронутых людей в сроки, которые установлены Законом.

10. Файлы cookie и локальное хранилище

10.1. Сайт и кабинет не устанавливают файлы cookie и не используют счётчики аналитики или рекламные метки.

10.2. Чтобы вход и настройки работали, кабинет сохраняет в локальном хранилище браузера (localStorage):

  • zavod_token, zavod_refresh, zavod_exp

    Зачемсессия входа в кабинет

    Срокдо выхода из кабинета или окончания сессии

  • zavod_device

    Зачемметка доверенного браузера, чтобы не спрашивать код при каждом входе

    Срок7 дней на стороне сервера

  • zavod_theme, zavod_days, zavod_seen

    Зачемтема оформления, выбранный период, отметка о просмотренном

    Срокпока вы их не очистите

Эти записи остаются на вашем устройстве. Очистить их можно в настройках браузера; после этого придётся войти заново.

10.3. Главная страница сайта и страница этой Политики загружают шрифты с сервера Сервиса. Кабинет, страница входа и страница тарифов загружают шрифт Inter с серверов Google. При этом Google получает IP-адрес и сведения о браузере посетителя.

11. Изменения Политики

11.1. Мы можем обновлять Политику, когда меняется Сервис или закон. Новая редакция действует с момента публикации на ugc-platform.com/privacy; дата редакции указана вверху страницы.

11.2. Если изменения касаются состава данных, целей или передачи третьим лицам, мы сообщим о них пользователям в кабинете или по почте заранее.

12. Контакты

Оператор — владелец сервиса UgcPlatform (сайт ugc-platform.com).

Вопросы о персональных данных, запросы и отзыв согласия — hello@appugchub.site.

Согласие на обработку персональных данных

Текст для галочки в форме заявки. Открывается по ссылке рядом с галочкой отдельно от Политики.

Отмечая галочку в форме на сайте ugc-platform.com, я свободно, своей волей и в своём интересе даю согласие владельцу сервиса UgcPlatform (сайт ugc-platform.com, далее — Оператор) на обработку моих персональных данных на следующих условиях.

  1. Данные: имя; контакт (имя пользователя в Telegram или адрес почты); название или сайт компании; что меня интересует; размер команды креаторов; ссылки на мои публичные профили в соцсетях; идентификатор чата в Telegram, если я сам запустил бота после заявки; расчёт со страницы тарифов, если заявка отправлена оттуда; IP-адрес, дата и время отправки.
  2. Цель: рассмотреть заявку, связаться со мной, подготовить предложение, пригласить к регистрации в Сервисе.
  3. Действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, блокирование, удаление, уничтожение. Обработка смешанная, с использованием средств автоматизации. Данные хранятся на сервере в России и третьим лицам для их целей не передаются.
  4. Срок: до достижения цели, но не дольше 12 месяцев после последнего контакта, либо до отзыва согласия.
  5. Отзыв: согласие можно отозвать в любой момент письмом на hello@appugchub.site. Оператор прекратит обработку и удалит данные в течение 30 дней.
  6. Подробности — в Политике обработки персональных данных: ugc-platform.com/privacy.