P nodes

Политика конфиденциальности

Настоящая Политика конфиденциальности регулирует порядок обработки и защиты персональных данных пользователей сервиса Pnodes (далее — «Сервис», «Оператор»). Действует в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», № 54-ФЗ «О применении контрольно-кассовой техники» и иными нормативными актами РФ.

Дата последнего обновления: 25.05.2026

1. Общие положения

1.1. Оператор персональных данных: Горбунов Станислав Вячеславович (самозанятый, ИНН: 570902251770).
Email: support@pnodes.ru, info@pnodes.ru.
Телефон: +7 (993) 910-97-90.

1.2. Адрес места жительства: г. Орёл, Железнодорожный мкр, ул. Калинина, д. 6.

1.3. Ответственный за организацию обработки персональных данных: Горбунов Станислав Вячеславович. Контакт: support@pnodes.ru, +7 (993) 910-97-90.

1.3. Настоящая Политика применяется ко всем пользователям, использующим Сервис через веб-интерфейс по адресу https://pnodes.ru.

1.4. Используя Сервис, в том числе проходя авторизацию через OAuth или email, пользователь выражает безусловное согласие с условиями данной Политики и даёт согласие на обработку своих персональных данных в порядке и на условиях, определённых настоящей Политикой.

1.5. Согласие даётся на весь срок использования Сервиса и может быть отозвано путём удаления аккаунта или направления письменного заявления на email Оператора.

2. Какие данные мы собираем

2.1. Данные от OAuth-провайдеров (Яндекс, Google)

При авторизации через Яндекс или Google мы получаем с согласия пользователя:

  • Email адрес
  • Имя пользователя
  • ID аватара (если есть)
  • Уникальный идентификатор провайдера

Пользователь в любой момент может отозвать доступ к данным через настройки аккаунта соответствующего провайдера.

2.2. Технические данные

Автоматически собираем при каждом обращении к Сервису:

  • IP-адрес
  • User-Agent (информация о браузере и ОС)
  • Device fingerprint (хеш устройства для безопасности)
  • Время входа / выхода

2.3. Данные пользовательского контента

Пользователь создаёт в Сервисе:

  • Проекты (промпты с нодами в JSON-формате)
  • Загруженные изображения и видео
  • Сгенерированный AI-контент (изображения, видео, 3D-модели)

2.4. Платёжные данные

При покупке спарков через АО «ЮMoney» (ЮKassa):

  • Идентификатор платежа, сумма, дата, статус
  • IP-адрес и User-Agent при оплате
  • Историю операций со спарками (списание, начисление, возврат)

Мы не храним и не обрабатываем данные банковских карт, CVV/CVC-коды, пароли от онлайн-банка — весь платёж обрабатывается сертифицированным оператором ЮKassa в соответствии со стандартом PCI DSS.

Для вашего удобства мы храним только маскированные данные сохранённого способа оплаты (последние 4 цифры карты, срок действия, платёжная система), которые предоставляет ЮKassa для отображения в личном кабинете. Эти данные используются исключительно для информирования пользователя и управления автопродлением подписки.

2.5. Настройки и предпочтения

Пользовательские настройки: фон библиотеки, автосохранение, подписки на рассылки, выбранные модели генерации.

3. Цели обработки персональных данных

Мы обрабатываем персональные данные исключительно для следующих целей:

  • Предоставления доступа к Сервису (аутентификация, авторизация)
  • Сохранения, редактирования и удаления проектов пользователя
  • Обработки платежей, учёта внутренней валюты («спарки») и исполнения договора-оферты
  • Обеспечения безопасности (обнаружение подозрительных входов, уведомления о новых устройствах, предотвращение мошенничества)
  • Технической поддержки и обработки обращений пользователей
  • Отправки транзакционных писем (подтверждение входа, смена пароля, уведомления о платежах)
  • Отправки маркетинговых сообщений только при наличии отдельного согласия пользователя
  • Выполнения требований законодательства РФ (налоговый учёт, хранение первичных документов)

Обработка данных в целях, не предусмотренных настоящим разделом, осуществляется только с получения дополнительного согласия пользователя.

4. Правовые основания обработки

  • Ст. 6 ч. 1 п. 1 152-ФЗ — согласие субъекта персональных данных (регистрация, использование Сервиса)
  • Ст. 6 ч. 1 п. 4 152-ФЗ — исполнение договора, стороной которого является субъект ПДн (договор-оферта)
  • Ст. 6 ч. 1 п. 7 152-ФЗ — защита жизни, здоровья или иных жизненно важных интересов (безопасность аккаунта)

5. Сроки хранения и защита данных

5.1. Сроки хранения по категориям

Категория данныхСрок храненияОснование
Персональные данные (имя, email, OAuth ID)До удаления аккаунта или отзыва согласия152-ФЗ, согласие пользователя
Платёжные документы (чеки, акты, счета)5 лет54-ФЗ, НК РФ (ст. 23, 29)
История входов, логи безопасности6 месяцев187-ФЗ «О безопасности КИИ» (п. 25 Правил)
Сессии, refresh-токены (Redis)7 дней с момента последней активностиВнутренняя политика безопасности
Проекты, промпты, настройкиДо удаления пользователемСогласие пользователя
Сгенерированный AI-контентДо удаления пользователемСогласие пользователя
История операций со спарками5 лет161-ФЗ о национальной платёжной системе
Загруженные файлы (S3)90 дней после удаления проектаВнутренняя политика

По истечении указанных сроков данные подлежат удалению или обезличиванию. Резервные копии удаляются в течение 30 дней после удаления основных данных.

5.2. Меры защиты

  • Все соединения защищены HTTPS (TLS 1.2+)
  • Пароли хранятся в виде bcrypt-хешей с солью
  • JWT access-токены — 15 минут, refresh-токены — 7 дней в httpOnly cookie
  • Ограничение: не более 15 одновременных сессий на пользователя
  • Данные в облачном хранилище (S3) размещаются на серверах, расположенных на территории РФ
  • Регулярное резервное копирование с шифрованием

6. Передача персональных данных третьим лицам

Мы не передаём персональные данные третьим лицам без согласия пользователя, за исключением случаев, предусмотренных законодательством РФ:

  • АО «ЮMoney» (ЮKassa) — для обработки платежей. Договор с оператором платёжных сервисов заключён в соответствии с 161-ФЗ.
  • Яндекс / Google — для OAuth-аутентификации. Передаются только минимально необходимые данные (email, имя).
  • Хостинг-провайдер — для размещения серверной инфраструктуры. Договор содержит обязательства по защите ПДн.
  • По требованию уполномоченных органов — при наличии решения суда или законного запроса.

7. Трансграничная передача персональных данных

При использовании AI-генерации (изображения, видео, текст) промпты и технические параметры могут передаваться иностранным провайдерам: OpenAI (США), Stability AI (Великобритания / США), OpenRouter (США) и другим AI-провайдерам.

Важно: при генерации контента мы передаём провайдерам только промпты (текстовые описания) и технические параметры (размер, формат). Мы не передаём персональные данные пользователей (имя, email, ID) AI-провайдерам.

Трансграничная передача осуществляется на основании ст. 12 152-ФЗ (согласие субъекта ПДн, выраженное при использовании функции генерации) и в соответствии с требованиями Роскомнадзора.

Пользователь вправе отказаться от использования AI-генерации — в этом случае трансграничная передача данных не осуществляется.

8. Cookies и локальное хранилище

Сервис использует следующие технологии:

  • HttpOnly cookies — refresh-токены аутентификации (срок 7 дней, Secure, SameSite).
  • sessionStorage — access-токен во время сессии (удаляется при закрытии вкладки).
  • localStorage — настройки интерфейса (не персональные данные).
  • Redis (сервер) — сессии, CSRF-state, кэш (TTL до 7 дней).

Мы не используем сторонние аналитические cookies (Google Analytics, Яндекс.Метрика и др.) и не применяем ремаркетинг.

Отключение cookies в браузере может привести к невозможности авторизации и использования Сервиса.

9. Права пользователя (152-ФЗ)

Пользователь (субъект персональных данных) имеет право:

  • Получить информацию о том, какие ПДн обрабатываются, цели, сроки и источники получения — через профиль или запрос на support@pnodes.ru
  • Уточнить, заблокировать или уничтожить ПДн, если они являются неполными, устаревшими, неточными
  • Отозвать согласие на обработку ПДн — через удаление аккаунта или письменное заявление
  • Требовать прекращения обработки ПДн для целей маркетинговых рассылок
  • Обжаловать действия Оператора в Роскомнадзоре или в судебном порядке
  • Получить ответ на обращение в течение 30 дней с момента регистрации запроса

Заявление направляется в свободной форме на email Оператора с указанием ФИО, контактных данных и описанием требования. При необходимости Оператор может запросить документ, удостоверяющий личность.

10. Контакты для вопросов

По вопросам обработки персональных данных, реализации прав субъекта ПДн:

  • Email: support@pnodes.ru
  • Email (общие вопросы): info@pnodes.ru
  • Телефон: +7 (993) 910-97-90
  • Сайт: https://pnodes.ru
  • Адрес: г. Орёл, Железнодорожный мкр, ул. Калинина, д. 6
  • Срок ответа: до 30 рабочих дней

11. Изменения политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения по адресу https://pnodes.ru/privacy. При существенных изменениях (изменение целей обработки, расширение категорий получателей) пользователи будут уведомлены по email не позднее чем за 10 дней до вступления изменений в силу.