Правила обработки и хранения данных
Редакция от 31.08.2026. Здесь описано, какие данные использует Damu для работы сервиса, кому и на каком основании они могут передаваться и как ими управлять — посмотреть, экспортировать или удалить.
Какие данные обрабатываются
Данные аккаунта и сессии, загруженные изображения и файлы, тексты заданий, результаты генераций, технические сведения о заданиях и подключённые пользователем реквизиты маркетплейсов.
Отдельно — технические данные запроса: IP-адрес, User-Agent браузера, код ответа и длительность запроса. Они пишутся в журнал сервера при каждом обращении к сервису и используются для диагностики сбоев, защиты от злоупотреблений и соблюдения лимитов на генерации.
Если в работе интерфейса возникает ошибка, диагностические сведения о ней (тип и текст ошибки, откуда она пришла, версия сборки) уходят на наш собственный сервер — туда же, где работает сам сервис, — и нигде, кроме него, не хранятся: мы не используем сторонние сервисы вроде Sentry для этой задачи.
Как устроена генерация изображений и работа ИИ-ассистента
Все операции генерации и редактирования выполняются проверенными внешними облачными AI-провайдерами — среди них FASHN, fal.run (в том числе модели, доступные через него) и Poof.bg для удаления фона. Текстовый и визуальный ИИ-ассистент, отвечающий на вопросы о товаре, также работает через внешних провайдеров моделей. Задание уходит только тому провайдеру, который необходим для конкретной операции. Публично мы не раскрываем полную коммерческую конфигурацию и то, какая модель обрабатывает конкретный тип задания. Актуальный перечень обработчиков, стран обработки и применимых условий предоставляется корпоративному заказчику под NDA/DPA и уполномоченным органам, когда это требуется законом.
Реквизиты маркетплейсов не включаются в AI-задания и используются только для запросов к соответствующим маркетплейсам.
Трансграничная передача данных
Провайдеры генерации, распознавания и ассистента, перечисленные выше, обрабатывают данные на серверах за пределами Российской Федерации. Передача осуществляется в объёме, необходимом для выполнения конкретного задания, и только при условии, что принимающая сторона обеспечивает адекватный уровень защиты переданных данных. Передача персональных данных уполномоченным государственным органам Российской Федерации осуществляется в соответствии с требованиями законодательства.
Сроки хранения
- завершённые генерации и исходники — до удаления пользователем или по подтверждённому запросу;
- незавершённые задания и локальные черновики — 24 часа;
- активная сессия — до 30 дней, выхода из аккаунта или отзыва;
- операционные резервные копии — скользящее окно до 3 дней;
- данные аккаунта — пока действует аккаунт либо договор с компанией.
Защищённая базовая копия релиза хранится отдельно для аварийного восстановления. Доступ к ней ограничен; при восстановлении повторно применяются подтверждённые запросы на удаление данных.
Фотографии людей
Загружать фотографии людей можно только при наличии законного основания и необходимых согласий на обработку и создание производных изображений. Нельзя загружать изображения несовершеннолетних без надлежащего согласия, использовать сервис для идентификации личности, дискриминации, обмана или иного нарушения прав человека.
Сам сервис не занимается распознаванием лиц: мы не сверяем загруженные фотографии с какими-либо базами данных и не устанавливаем личность человека на изображении. Фото используется только как визуальный референс для генерации — переноса образа, примерки или создания производного изображения.
Cookies и аналитика
Сервис использует один обязательный технический cookie — токен сессии, без которого вход в аккаунт не работает. Сторонних рекламных или аналитических систем (метрик, счётчиков, пикселей) на сайте нет — мы не передаём данные о посещениях сторонним аналитическим сервисам.
Кто имеет доступ
Пользователь видит данные своей активной сессии. Ограниченный круг технических администраторов может получить доступ только для поддержки, безопасности, восстановления или исполнения подтверждённого запроса. Внешние обработчики получают лишь данные, необходимые для конкретной операции.
Экспорт, удаление и восстановление доступа
Экспортировать свои данные можно самостоятельно в любой момент — в разделе «Настройки» есть кнопка «Экспортировать мои данные», которая формирует JSON-архив с профилем, генерациями, моделями и статусом подключённых кабинетов маркетплейсов (без токенов доступа).
Удалить аккаунт или восстановить доступ к нему можно, написав с адреса, связанного с аккаунтом, на support@damu.su и указав логин, компанию и требуемое действие. После проверки личности мы выполняем такие запросы вручную. Там же принимаются сообщения об инцидентах безопасности.
Правовые основания и права пользователя
Обработка персональных данных ведётся на основании согласия пользователя (принимается при регистрации) и в объёме, необходимом для исполнения договора об оказании услуг, в соответствии с Федеральным законом №152-ФЗ «О персональных данных». Пользователи из юрисдикций с иными применимыми требованиями к защите данных (например, GDPR) пользуются соответствующими правами в той мере, в какой это законодательство к ним применимо.
В рамках этих оснований вы вправе: получить подтверждение обработки и копию своих данных (см. экспорт выше), потребовать исправления неточных данных, отозвать согласие и потребовать удаления данных, ограничить или заявить возражение против обработки. Для реализации любого из этих прав напишите на support@damu.su. Если вы считаете, что ваши права нарушены, вы вправе обратиться в Роскомнадзор как уполномоченный орган по защите прав субъектов персональных данных, либо в суд.
Оператор
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «НАЙТ БЁРД»
ИНН 9706018486, ОГРН 1217700394548
Адрес: 117042, г. Москва, вн.тер.г. муниципальный округ Южное Бутово, ул. Адмирала Лазарева, д. 22, помещение 4/1
Электронная почта по вопросам обработки данных: support@damu.su