Политика конфиденциальности
Дата обновления: 7 июня 2026
Этот документ простыми словами объясняет, какие данные обрабатывает
ИП Ахмадиев Альберт Маратович (далее — «Оператор», «мы»)
при использовании сервиса ByteFit — Telegram-бота,
Telegram Mini App, приложения для iOS и сайта bytefit.ru. Мы рассказываем, зачем нам эти данные,
где они хранятся, кому и в каком объёме передаются, как удалить аккаунт, а также какие у вас есть права.
Оператор является индивидуальным предпринимателем (физическим лицом) и действует как
оператор персональных данных. Политика подготовлена в соответствии с Федеральным законом № 152-ФЗ
«О персональных данных», требованием о локализации данных (242-ФЗ) и иными нормами законодательства
Российской Федерации. Главное, что важно знать сразу: мы не продаём ваши данные и не используем
их для рекламного таргетинга третьих лиц. Используя сервис, вы соглашаетесь с условиями этой Политики.
1. Оператор персональных данных
Оператором, который определяет цели и состав обрабатываемых данных, является:
ОператорИП Ахмадиев Альберт Маратович
СтатусИндивидуальный предприниматель (физическое лицо)
Дата регистрации7 декабря 2023
АдресРеспублика Татарстан, г. Казань
Часы поддержкиПн–Пт, 10:00–19:00 (МСК)
По всем вопросам обработки персональных данных, а также для реализации ваших прав
пишите на bytefit.ai@gmail.com — это основной канал для таких обращений.
Обращения, поступившие через другие официальные каналы (поддержку в боте, страницу
Поддержка), мы также принимаем и рассматриваем.
Оператор обрабатывает персональные данные в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принимает предусмотренные законом меры, в том числе в части уведомления Роскомнадзора об обработке персональных данных и о трансграничной передаче данных, описанной в разделе 5.
2. Какие данные мы обрабатываем
Мы собираем только те данные, которые нужны для работы сервиса и для выполнения требований закона.
Состав данных зависит от того, каким каналом вы пользуетесь (бот и Mini App, приложение для iOS или сайт).
2.1. Данные, которые вы предоставляете сами
- Анкета профиля: рост, вес, возраст, уровень активности, цель по питанию, язык интерфейса.
- Персональные нормы: рассчитанные для вас цели по калориям и БЖУ.
- Дневник питания: записи о приёмах пищи и их пищевая ценность, рассчитанная ИИ;
сгенерированные планы питания, сохранённые рецепты, недельные отчёты.
- E-mail и/или телефон — для отправки фискального чека и для связи по поддержке.
- Обращения в поддержку — текст вашего сообщения и контакт для ответа.
2.2. Данные, собираемые автоматически
- Технические и журнальные данные: IP-адрес, время запроса, журналы ошибок.
- Счётчики использования функций (например, сколько сообщений ИИ-коучу вы отправили за день).
2.3. Данные из интеграций
- Telegram: ваш идентификатор пользователя (user id), имя пользователя (username), имя.
- Статус подписки и платежей: план, статус, даты, замаскированный номер карты,
идентификаторы транзакций.
2.4. Данные на сайте
- Обезличенная аналитика и файлы cookie (на сайте действует баннер согласия — см. раздел 11).
Сервис не предназначен для сбора медицинских и иных специальных категорий персональных
данных. Мы не запрашиваем и намеренно не собираем сведения о состоянии здоровья
(диагнозы, результаты обследований и т. п.), а также данные о расе, политических взглядах и биометрию.
Просим вас не вносить в сервис подобные сведения. Рост, вес, возраст и цель по питанию используются
исключительно как параметры для расчёта норм калорий и БЖУ, а не как медицинские данные.
3. Что мы НЕ сохраняем
Мы намеренно ограничиваем хранение чувствительного содержимого. На наших серверах
не сохраняются:
- Фотографии еды. Снимок обрабатывается, чтобы распознать блюдо и оценить калорийность,
после чего удаляется и не хранится у нас.
- Голосовые записи. Голос обрабатывается для преобразования в текст и оценки питания,
после чего удаляется.
- Текст диалогов с ИИ-коучем. Содержание ваших сообщений коучу не сохраняется —
мы храним только счётчик использования (сколько сообщений отправлено за день).
В дневнике остаётся только результат — например, название блюда и рассчитанные значения калорий и БЖУ,
которые вы видите в истории.
4. Цели и правовые основания обработки
Мы обрабатываем данные только для конкретных и понятных целей:
| Цель |
Что для этого нужно |
Правовое основание |
| Предоставление сервиса (профиль, дневник, нормы, планы и рецепты) |
Анкета, записи дневника, идентификатор Telegram |
Исполнение договора (оферты) с вами |
| ИИ-анализ еды и ответы ИИ-коуча |
Содержимое запроса (фото/текст/голос) и нужный контекст профиля |
Исполнение договора; отдельное согласие на трансграничную передачу (см. раздел 5) |
| Сервисные уведомления и напоминания (например, о продлении подписки и об окончании пробного периода) |
Идентификатор Telegram, контактные данные |
Согласие; исполнение договора |
| Безопасность и защита от злоупотреблений и мошенничества |
Технические и журнальные данные (IP, время, ошибки) |
Законный интерес Оператора; требования закона |
| Бухгалтерия и фискальные чеки (54-ФЗ) |
E-mail/телефон, сумма и параметры платежа |
Исполнение требований закона |
Если основанием служит согласие, вы можете отозвать его в любой момент (см. раздел 10). Отзыв согласия
не влияет на обработку, которая необходима для исполнения договора или предусмотрена законом.
5. Обработка с помощью ИИ и трансграничная передача
Чтобы распознать еду и ответить на ваши вопросы о питании, часть данных передаётся стороннему
поставщику ИИ — OpenAI, серверы которого находятся за пределами Российской Федерации
(в частности, в США). Это трансграничная передача данных в иностранное государство,
которое может не обеспечивать равнозначной защиты персональных данных.
Поставщику ИИ передаётся только то, что нужно для ответа:
- содержимое о еде — описание блюда, текст запроса, расшифровка голоса, а также запрос ИИ-коучу;
- необходимый контекст профиля и питания, без которого функция не сможет дать осмысленный ответ.
Мы не передаём поставщику ИИ прямые идентификаторы личности — ваше имя, e-mail, телефон
или идентификатор Telegram. Передаётся только содержимое о еде и минимально необходимый контекст,
поэтому поставщик ИИ не может напрямую установить вашу личность. Голос может расшифровываться локально
либо сторонним сервисом распознавания речи.
5.1. Отдельное согласие на трансграничную передачу (ст. 12 152-ФЗ)
В соответствии со статьёй 12 Федерального закона № 152-ФЗ трансграничная передача данных в такую страну
осуществляется на основании вашего отдельного информированного согласия. Используя функции с искусственным интеллектом, вы предоставляете отдельное согласие на такую передачу. Такое согласие можно отозвать в любой момент (см. раздел 10); оно охватывает:
- получатель: OpenAI (поставщик ИИ-обработки);
- страна: США (за пределами Российской Федерации);
- цель: распознавание еды и ответы ИИ-коуча на вопросы о питании;
- категории данных: содержимое о еде и минимально необходимый контекст питания
(без имени, e-mail, телефона и идентификатора Telegram).
Трансграничная передача данных осуществляется с соблюдением требований статьи 12 152-ФЗ, включая обязанность Оператора уведомить Роскомнадзор о трансграничной передаче персональных данных. Если вы не даёте такое согласие, функции, требующие ИИ-обработки, остаются недоступны —
остальной сервис при этом продолжает работать. Согласие можно отозвать в любой момент (см. раздел 10);
после отзыва передача прекращается.
6. Платёжные данные
Покупки совершаются внутри Telegram-бота. Платежи в рублях принимаются через
интернет-эквайринг ТБанк (АО «ТБанк»). Оплата картой происходит на
защищённой платёжной странице банка: данные карты вы вводите там, а не у нас.
- Оператор никогда не получает и не хранит полный номер карты и CVV.
- Для отображения мы храним только замаскированный номер карты и платёжную систему,
а также идентификаторы транзакций и токен для регулярных списаний (RebillId).
- Уведомления об оплате приходят на наш сервер по криптографически подписанному запросу (проверка по SHA-256);
поддельные обращения отклоняются.
Покупки в приложении для iOS обрабатываются App Store (Apple) по правилам Apple; платежи
Telegram Stars проходят через Telegram. В этих случаях платёжные данные обрабатывает
соответствующая платформа.
7. Кому мы передаём данные
Мы привлекаем проверенных поставщиков услуг (обработчиков) строго в объёме, необходимом для работы сервиса.
Мы не продаём персональные данные и не передаём их рекламным брокерам для таргетинга.
| Получатель |
Зачем |
Что передаётся |
| АО «ТБанк» |
Приём платежей и фискальные чеки (54-ФЗ) |
Сумма, e-mail/телефон для чека; полные данные карты к нам не поступают |
| Telegram |
Доставка сообщений, платежи Telegram Stars |
Идентификатор и сообщения в рамках работы бота |
| OpenAI (США) |
ИИ-анализ еды и ответы коуча (трансграничная передача) |
Содержимое о еде и нужный контекст; без имени, e-mail, телефона и идентификатора Telegram |
| Сервис распознавания речи |
Преобразование голоса в текст (где применяется) |
Аудиозапрос для расшифровки |
| App Store (Apple) |
Обработка покупок в iOS-приложении |
Данные платежа на стороне платформы |
| Защищённый облачный хостинг (РФ) |
Размещение серверов и базы данных |
Данные сервиса, хранимые в РФ |
| Аналитика и мониторинг сбоев |
Стабильность сайта и приложения |
Обезличенные технические данные |
Помимо перечисленного, данные могут передаваться уполномоченным государственным органам, если этого требует закон.
8. Где хранятся данные и как они защищены
Основные данные пользователей бота и Mini App хранятся в нашей базе на защищённой облачной инфраструктуре,
расположенной на территории Российской Федерации. Это обеспечивает выполнение требования о
локализации персональных данных граждан РФ (242-ФЗ).
Важное различие по каналам: в приложении для iOS записи дневника хранятся
на самом устройстве; в боте и Mini App записи хранятся на защищённых серверах Оператора.
- Данные передаются по защищённым каналам с шифрованием (TLS/HTTPS).
- Применяются организационные и технические меры защиты, доступ к данным ограничен.
- Для регулярных списаний мы используем токен банка (RebillId), а не номер карты.
Мы делаем всё разумно возможное для защиты данных, однако ни один способ передачи и хранения информации
не может гарантировать абсолютную безопасность. Если несмотря на наши меры произойдёт утечка
персональных данных, мы примем меры по устранению последствий и уведомим Роскомнадзор и затронутых
пользователей в случаях и в сроки, предусмотренные законом.
9. Сроки хранения
Мы храним персональные данные не дольше, чем это необходимо для целей обработки или для выполнения требований
закона. Конкретные сроки:
- Профиль и дневник питания — пока активен ваш аккаунт. После запроса на удаление аккаунта
(см. раздел 10) или после длительной неактивности (как правило, по истечении 12 месяцев) эти данные удаляются
или обезличиваются.
- Фотографии еды, голосовые записи и текст сообщений ИИ-коучу — не сохраняются (см. раздел 3).
- Платёжные и бухгалтерские записи (включая данные для фискальных чеков) — в течение сроков,
установленных законодательством о бухгалтерском и налоговом учёте (как правило, не менее 5 лет).
Основание — требования закона.
- Технические журналы (IP, время запроса, журналы ошибок) — как правило, до 12 месяцев,
в объёме, необходимом для безопасности и диагностики. Основание — законный интерес Оператора.
По достижении целей обработки или по вашему запросу данные удаляются или обезличиваются, за исключением
сведений, которые мы обязаны хранить по закону (например, бухгалтерских и фискальных записей).
10. Ваши права и удаление аккаунта
В соответствии с 152-ФЗ вы вправе:
- получить информацию об обработке ваших персональных данных;
- требовать уточнения (исправления) неточных или неполных данных;
- требовать удаления или блокирования данных, если они обрабатываются с нарушением закона
либо больше не нужны для целей обработки;
- отозвать ранее данное согласие на обработку, включая согласие на трансграничную передачу (раздел 5);
- обжаловать наши действия в Роскомнадзоре или в суде.
10.1. Как удалить аккаунт и данные
Чтобы полностью удалить аккаунт, отправьте запрос на bytefit.ai@gmail.com
с того контакта, который привязан к аккаунту, либо через поддержку в боте. После подтверждения принадлежности
аккаунта мы удаляем ваш профиль, персональные нормы, записи дневника, планы, рецепты, отчёты
и сохранённые платёжные реквизиты для регулярных списаний. Это, как правило, выполняется в течение 30 дней.
Удаление аккаунта прекращает доступ к платным функциям. Не удаляются сведения, которые мы
обязаны хранить по закону, — в первую очередь бухгалтерские и фискальные записи о совершённых платежах
(в течение установленных законом сроков). Такие записи хранятся отдельно и не используются для иных целей.
Чтобы воспользоваться любым из прав, направьте обращение на bytefit.ai@gmail.com.
Мы рассмотрим запрос и ответим в срок, установленный законом (как правило, в течение 30 дней). Для вашей же
безопасности мы можем попросить подтвердить личность или принадлежность аккаунта.
11. Файлы cookie на сайте
На сайте bytefit.ru используются файлы cookie:
- необходимые — для корректной работы сайта;
- аналитические — для обезличенной статистики посещений, чтобы улучшать сайт.
При первом визите показывается баннер согласия. Вы можете управлять файлами cookie через настройки браузера;
отключение части cookie может повлиять на работу отдельных функций сайта.
12. Несовершеннолетние пользователи
Сервис рассчитан на пользователей от 14 лет. Пользователям младше 18 лет мы рекомендуем
использовать сервис при участии родителей или законных представителей. Мы не собираем осознанно данные
лиц младше 14 лет. Если вы считаете, что мы обработали данные ребёнка младше допустимого возраста,
напишите нам, и мы примем меры.
13. Сервис не является медицинской услугой
ByteFit носит справочно-информационный характер и не является
медицинской услугой. Сервис не ставит диагнозы, не назначает лечение и не заменяет консультацию врача
или диетолога. Оценки калорий и БЖУ рассчитываются ИИ приблизительно и могут содержать ошибки —
проверяйте и при необходимости корректируйте их. При наличии заболеваний, беременности, аллергий
и иных особенностей здоровья обязательно проконсультируйтесь со специалистом.
14. Изменения Политики
Мы можем обновлять эту Политику. Актуальная версия всегда опубликована в открытом доступе по адресу
/privacy.html с указанием даты обновления вверху страницы. Существенные изменения
мы постараемся сообщить заранее. Продолжение использования сервиса после публикации новой версии означает,
что вы с ней ознакомились. Связанные документы: Публичная оферта,
Условия использования, Политика возврата,
Поддержка.
15. Контакты
ОператорИП Ахмадиев Альберт Маратович
АдресРеспублика Татарстан, г. Казань
Часы поддержкиПн–Пт, 10:00–19:00 (МСК)