GENSTA AI — Политика конфиденциальности (Privacy Policy)
Версия: 2.1 • Дата вступления в силу: 2026-08-01
Коротко: мы обрабатываем минимум данных, необходимых для работы
сервиса; не получаем IP от Telegram; ваши промпты/медиа передаются только
провайдерам ИИ‑моделей для генерации результата. Подробности — ниже.
1. Какие данные мы обрабатываем
-
Данные аккаунта: Telegram
user_id,
username, имя, язык интерфейса; или email и имя Google-аккаунта (для
веб/iOS-пользователей).
-
Пользовательский контент: текстовые запросы,
загруженные фотографии и видео, любой другой контент, предоставленный
для ИИ-генерации.
-
Данные лица (Face Data): Когда вы загружаете
фотографии, содержащие лица (например, для портретных пресетов, создания
аватаров, генерации изображений/видео), загруженные изображения
передаются сторонним ИИ-провайдерам для обработки.
Мы не извлекаем, не сохраняем и не создаём шаблоны лиц,
биометрические данные или идентификаторы лиц.
Фотографии используются исключительно как визуальный вход для ИИ-модели
для генерации запрошенного результата.
-
Сгенерированный контент: изображения и видео, созданные
ИИ на основе ваших запросов.
-
Платёжные метаданные: идентификаторы транзакций, суммы;
мы не храним данные карт.
-
Тех. логи: идентификаторы запросов, время обработки; IP
со стороны Telegram нам недоступен.
2. Цели обработки
-
Предоставление сервиса генерации: ваши промпты и загруженные медиафайлы
(включая фотографии с лицами) передаются сторонним ИИ-провайдерам для
генерации результата.
- Модерация, соблюдение Политики контента и требований закона.
-
Поддержка, биллинг, предотвращение злоупотреблений, аналитика
анонимизированных метрик.
3. Передача третьим лицам — Сторонние ИИ-сервисы
Для генерации изображений и видео мы передаём ваши данные (промпты и
загруженные фото/видео) следующим сторонним ИИ-провайдерам:
-
fal.ai (Fal AI, Inc.) — модели: Google Veo 3, OpenAI
Sora, Nano Banana, Kling Motion Control, Seedream
-
WaveSpeed AI (WaveSpeed AI, Inc.) — модели: Wan 2.5,
Seedream v4.5
-
MiniMax (MiniMax Technology Co., Ltd.) — видеогенерация
MiniMax/Hailuo
Провайдеры обрабатывают данные исключительно для генерации запрошенного
результата. Данные не передаются для рекламы или профилирования.
Что передаётся: текстовый промпт и загруженные
изображения/видео (которые могут содержать лица).
Согласие: отправляя контент для генерации, вы даёте
согласие на передачу данных указанным ИИ-провайдерам.
4. Данные лица — подробное раскрытие
-
Какие данные лица собираются: только фотографии,
которые вы добровольно загружаете и которые могут содержать изображения
лиц. Мы не используем технологию распознавания лиц, не создаём
биометрические шаблоны.
-
Как используются: фотографии с лицами передаются
ИИ-провайдерам (раздел 3) как визуальный вход для генерации (портреты,
аватары, анимация).
-
Передача третьим лицам: фотографии с лицами передаются
только ИИ-провайдерам из раздела 3 и только для генерации. Данные не
продаются и не передаются другим третьим лицам.
-
Хранение: загруженные изображения хранятся на AWS S3
(Amazon Web Services). Сгенерированные результаты — на AWS
S3/CloudFront.
-
Срок хранения: пока ваш аккаунт активен. Вы можете
запросить удаление данных через поддержку в телеграм боте /help.
-
Защита: все передачи данных используют шифрование
HTTPS/TLS. Доступ к хранилищу ограничен политиками контроля доступа.
5. Правовые основания
- Договор (акцепт Условий), ваш запрос на оказание услуг.
-
Согласие: загружая фотографии и отправляя запросы на генерацию, вы даёте
согласие на обработку.
-
Законные интересы Оператора: работоспособность, безопасность, защита от
претензий.
- Исполнение требований закона.
6. Платёжные провайдеры и данные подписок
- Stripe (для оплаты в USD)
- ЮKassa (для оплаты в RUB)
- Telegram Stars (для покупок в боте)
- Apple In-App Purchase (для покупок в iOS)
Мы получаем только метаданные транзакций (идентификаторы, суммы, статус).
Данные банковских карт нам не передаются и нами не хранятся. Госорганам —
по запросу в пределах закона.
Дополнительно для подписок:
-
Карта (ЮKassa). Для автоплатежей мы храним выданный ЮKassa
платёжный токен (payment_method_id) и «маску» карты
(тип и последние 4 цифры) — токен нужен для периодических списаний,
маска — чтобы вы видели, какая карта привязана. Отвязка карты в личном
кабинете удаляет токен из нашей системы; повторное списание становится
невозможным.
-
Apple. К покупке передаётся appAccountToken —
случайный идентификатор вашего аккаунта в нашей системе (UUID, не
содержит персональных данных). Он позволяет сопоставить с вашим
аккаунтом уведомления Apple о продлениях и возвратах, которые приходят
без участия приложения. По запросу Apple при рассмотрении возврата мы
передаём данные о потреблении в объёме App Store Server
API: доля израсходованных кредитов, статус аккаунта, факт доставки
результата (см. раздел 6Б Пользовательского соглашения).
-
История подписки. Мы храним историю платежей и начислений по
подписке (план, суммы, даты периодов, статусы попыток списания) — для
учёта, поддержки, возвратов и налоговых обязанностей.
7. Хранение и CDN
Контент хранится на Amazon Web Services (AWS) S3 и
доставляется через AWS CloudFront CDN. Серверы могут
находиться за пределами вашей страны.
8. Дети
Сервис не предназначен для лиц младше 18 лет; умышленно данные таких лиц
не собираются.
9. Права пользователя
Доступ/удаление/исправление данных — через обращение в поддержку в
телеграм боте /help. Для верификации можем запросить подтверждение.
10. Безопасность
Мы применяем разумные технические и организационные меры (контроль
доступа, шифрование, аудит логов). Ни один способ не гарантирует
абсолютную безопасность.
11. Трансграничная передача
Обработка может выполняться за пределами вашей страны. Используя сервис,
вы соглашаетесь на такую передачу.
12. Обновления
Мы можем обновлять политику, размещая новую версию и дату здесь.
PRIVACY POLICY (EN)
Version: 2.1 • Effective date: 2026-08-01
1. Data We Collect
-
Account Data: Telegram user ID, username, display
name, language preference; or Google account email and display name
(for web/iOS users).
-
User-Submitted Content: Text prompts, uploaded
photos, uploaded videos, and any other media you submit for AI
generation.
-
Face Data: When you upload photos containing faces
(e.g., for portrait presets, avatar creation, or image/video
generation), the uploaded images are sent to third-party AI providers
for processing.
We do not extract, store, or create face templates, face
embeddings, or biometric identifiers.
The photos are used solely as visual input for the AI model to
generate the requested output. Face data is processed only as part of
the uploaded image and is not separated or analyzed independently.
-
Generated Outputs: AI-generated images and videos
produced from your inputs.
-
Payment Metadata: Transaction identifiers, package
IDs, amounts. We do not store credit card numbers or banking details.
-
Technical Logs: Request identifiers, timestamps,
device type, error diagnostics. We do not collect IP addresses from
Telegram interactions.
2. How We Use Your Data
-
To provide the AI generation service: your prompts and uploaded media
(including photos with faces) are sent to third-party AI providers to
generate the requested output.
-
Content moderation and compliance with our Content Policy and
applicable law.
- Customer support, billing, abuse prevention.
- Anonymized analytics to improve the service.
3. Third-Party AI Services — Data Sharing Disclosure
To generate images and videos, we transmit your submitted data (text
prompts and uploaded photos/videos) to the following third-party AI
service providers:
-
fal.ai (Fal AI, Inc.) — hosts models including Google
Veo 3, OpenAI Sora, Nano Banana, Kling Motion Control, Seedream
-
WaveSpeed AI (WaveSpeed AI, Inc.) — hosts models
including Wan 2.5, Seedream v4.5
-
MiniMax (MiniMax Technology Co., Ltd.) —
MiniMax/Hailuo video generation
These providers process your data solely to generate the requested AI
output. They operate under their own privacy policies and data
protection commitments. We do not share your data with these providers
for advertising, profiling, or any purpose other than fulfilling your
generation request.
What is sent: The text prompt you write and any
images/videos you upload (which may contain faces or other personal
data).
User consent: By submitting content for generation, you
explicitly consent to your data being transmitted to these third-party
AI providers for processing. You may choose not to upload personal
photos if you do not wish this data to be shared.
4. Face Data — Detailed Disclosure
-
What face data is collected: We collect only the
photos you voluntarily upload that may contain facial imagery. We do
not use facial recognition technology, do not create face prints or
biometric templates, and do not identify individuals.
-
How face data is used: Uploaded photos containing
faces are sent to third-party AI providers (listed in Section 3) as
visual input for AI image/video generation (e.g., portrait presets,
avatar creation, animation). The AI model uses the visual appearance
in the photo to generate the requested creative output.
-
Third-party sharing: Photos with faces are shared
only with the AI providers listed in Section 3 and only for the
purpose of generating the requested output. No face data is sold to or
shared with any other third party.
-
Storage: Uploaded images are stored on AWS S3 (Amazon
Web Services) for delivery to you and for your project history.
Generated outputs are stored on AWS S3/CloudFront.
-
Retention: Uploaded photos and generated outputs are
retained as long as your account is active. You may request deletion
of your data at any time by contacting support in the telegram bot
/help.
-
Protection: All data transfers use HTTPS/TLS
encryption. Access to storage is restricted by access control
policies.
5. Legal Bases
-
Contract: acceptance of Terms of Service, your request to use the
generation service.
-
Consent: by uploading photos and submitting generation requests, you
consent to data processing as described.
-
Legitimate interests: service reliability, security, abuse prevention.
- Legal obligations: compliance with applicable law.
6. Payment Providers and Subscription Data
- Stripe (for USD card payments)
- YooKassa (for RUB payments)
- Telegram Stars (for in-bot purchases)
- Apple In-App Purchase (for iOS purchases)
Payment providers process transactions under their own privacy policies.
We receive only transaction metadata (IDs, amounts, status). Card details
are neither transmitted to nor stored by us.
Additional data for subscriptions:
-
Card (YooKassa). To charge recurring payments we store the
payment token (payment_method_id) issued by YooKassa
and a card “mask” (type and last 4 digits): the token is required for
recurring charges, the mask lets you see which card is linked.
Unbinding the card in your account deletes the token from our system,
after which no further charge is possible.
-
Apple. Purchases carry an appAccountToken — a
random identifier of your account in our system (a UUID containing no
personal data). It lets us match Apple’s renewal and refund
notifications, which arrive without the app being involved, to your
account. When Apple reviews a refund request we share
consumption data as defined by the App Store Server
API: share of credits consumed, account status and whether the result
was delivered (see Section 6B of the Terms of Service).
-
Subscription history. We keep the history of subscription
payments and credit grants (plan, amounts, period dates, charge attempt
statuses) for accounting, support, refunds and tax obligations.
7. Storage and CDN
User content and generated outputs are stored on
Amazon Web Services (AWS) S3 and delivered via
AWS CloudFront CDN. Servers may be located outside your
country of residence.
8. Children
The service is intended for users aged 18 and older. We do not knowingly
collect data from minors.
9. Your Rights
You may request access to, correction of, or deletion of your personal
data by contacting support in the telegram bot /help. We may request
verification of your identity before processing the request.
10. Security
We implement reasonable technical and organizational measures (access
controls, encryption in transit and at rest where applicable, audit
logs). No method guarantees absolute security.
11. Cross-Border Transfers
Data processing may occur outside your country (AI provider and cloud
infrastructure locations). By using the service, you consent to such
transfers.
12. Updates
We may update this policy by posting a new version and date here.
© 2025–2026 Gensta.ai. Все права защищены.