Безопасность и приватность
Как Pixyn защищает ваши данные, генерации и платежи.
Как мы защищаем ваши данные
Пароля у аккаунта нет, данные карты к нам не попадают, промпты и результаты доступны только вам. Подробности ниже.
Аккаунт и вход
- Вход без пароля: код на почту, аккаунт Google или Telegram. Пароль не создаётся и не запрашивается, поэтому украсть его у нас невозможно.
- Код из письма одноразовый и действует ограниченное время.
- Вход через Telegram проверяется подписью Telegram.
- Сессия ограничена по сроку и завершается при выходе из аккаунта.
Платежи
- Реквизиты карты вводятся на стороне ЮKassa. К нам приходят идентификатор платежа и сумма.
- На каждую оплату пробивается фискальный чек и отправляется на вашу почту.
Генерации и медиа
- Промпты и результаты доступны вам в истории. Третьим лицам они не передаются, кроме нейросети, которая выполняет запрос.
- Загруженные фото используются только для той генерации, для которой отправлены.
- Сроки хранения и порядок удаления описаны в политике конфиденциальности. Удалить данные можно по запросу.
Кому уходит запрос
Запрос выполняет выбранная вами нейросеть и обрабатывает его по своей политике. Перечень обработчиков предоставляем по запросу на contact@pixyn.ru.
Соединение
Сайт, приложение в Telegram и API работают только по HTTPS; обращения по незащищённому протоколу перенаправляются на защищённый.
Модерация контента
Каждая нейросеть применяет собственные правила и отклоняет запросы, которые им не соответствуют. Историю генераций мы храним для разбора жалоб в порядке, описанном в оферте.
Соответствие требованиям
- 152-ФЗ «О персональных данных»: соблюдаем требования к обработке персональных данных пользователей.
- 149-ФЗ «Об информации»: соблюдаем требования к хранению данных российских пользователей.
- Право на удаление: пользователь может потребовать удаления своих данных, написав на contact@pixyn.ru.
Сообщить о проблеме
Нашли уязвимость или подозрительную активность? Напишите на contact@pixyn.ru с темой «SECURITY» или в @pixyn_support. Мы стараемся отвечать в течение 24 часов и реагировать на critical-уязвимости в приоритетном порядке.