Понятно за 30 секунд
NIZO обрабатывает данные, чтобы пользователь мог получить юридико-аналитический разбор, сохранить дело, загрузить документы, оплатить тариф и обратиться в поддержку. Самый важный принцип: NIZO должен собирать минимум данных, хранить их безопасно, давать пользователю понятное удаление и не отправлять внешним AI-провайдерам сырые персональные данные без необходимости и согласия.
1. Кто отвечает за данные
Оператором персональных данных является: ООО «CHANCE FOR EVERYONE».
Контакт по вопросам персональных данных: nizo.admin@gmail.com.
2. Какие данные может обрабатывать NIZO
NIZO может обрабатывать следующие категории данных:
2.1. Данные аккаунта
- имя или название пользователя;
- номер телефона;
- email;
- язык интерфейса;
- ID аккаунта;
- настройки профиля;
- история согласий.
2.2. Данные запроса и дела
- текст описания ситуации;
- вопросы пользователя;
- ответы NIZO;
- инструкции пользователя;
- название дела;
- история диалогов;
- внутренние метки категории дела;
- сведения, извлеченные из документов: даты, суммы, стороны, предмет договора, процессуальные факты, доказательства.
2.3. Файлы и документы
- договоры;
- претензии;
- судебные документы;
- переписка;
- платежные документы;
- фото/сканы документов;
- иные файлы, которые пользователь добровольно загрузил.
NIZO не просит загружать паспорт, ПИНФЛ, фото, медицинские сведения, данные детей, сведения о судимости или другие чувствительные данные, если это не требуется для выбранной функции. Пользователь должен скрывать лишние данные перед загрузкой, если они не нужны для анализа.
2.4. Голосовой ввод
Если пользователь использует голосовой ввод, NIZO может временно обработать аудио для преобразования речи в текст. NIZO не использует голос для идентификации личности и не создает голосовой биометрический шаблон, если это отдельно не предусмотрено и не согласовано.
2.5. Платежные данные
- факт оплаты;
- сумма;
- валюта;
- тариф;
- дата и статус платежа;
- ID транзакции;
- последние 4 цифры карты, если их передает платежный провайдер;
- данные для возврата.
NIZO не должен хранить полный номер банковской карты, CVV/CVC, PIN, SMS-коды банка.
2.6. Технические данные
- IP-адрес;
- устройство, браузер, операционная система;
- cookies и идентификаторы сессии;
- дата и время действий;
- логи безопасности;
- ошибки приложения;
- данные о списании нейронов и использовании функций.
3. Для чего NIZO обрабатывает данные
Данные обрабатываются для следующих целей:
- регистрация и вход в аккаунт;
- выполнение запроса пользователя;
- AI-анализ ситуации;
- анализ файлов;
- поиск норм законодательства и судебных материалов;
- подготовка проектов документов;
- сохранение дел и истории;
- расчет нейронов и тарифов;
- обработка платежей и возвратов;
- поддержка пользователей;
- безопасность, борьба со взломом, мошенничеством и злоупотреблением;
- исполнение законодательства;
- улучшение качества сервиса на обезличенных данных.
Если цель обработки меняется, NIZO должен получить новое согласие пользователя, когда это требуется законом или характером изменения.
4. Правовые основания обработки
NIZO обрабатывает данные на основании:
- согласия пользователя;
- необходимости исполнения договора с пользователем;
- законного интереса NIZO в обеспечении безопасности, учета, защиты от мошенничества и улучшения сервиса, если это не нарушает права пользователя;
- исполнения требований законодательства;
- защиты прав и законных интересов пользователя или другого лица.
5. Минимизация данных
NIZO должен обрабатывать только те данные, которые нужны для конкретной функции.
Пользователь не должен загружать лишние персональные данные. Если для анализа договора не нужен паспорт или ПИНФЛ, такие данные следует скрыть до загрузки.
NIZO может автоматически искать и маскировать персональные данные перед AI-обработкой: Ф.И.О., телефон, адрес, ПИНФЛ, паспортные данные, email, банковские реквизиты, SMS-коды и другие прямые идентификаторы.
6. Обезличивание и внешние AI-сервисы
По умолчанию NIZO должен передавать во внешние AI-сервисы только обезличенный или минимизированный правовой контекст, например:
PERSON_1вместо имени;PHONE_1вместо телефона;ADDRESS_1вместо адреса;PINFL_1вместо ПИНФЛ;COMPANY_1вместо названия, если оно не нужно для анализа.
Связка между реальными данными и обезличенными метками должна храниться в защищенном контуре NIZO и не передаваться внешнему AI без отдельного основания.
Если функция объективно требует передачи не обезличенного фрагмента, пользователь должен получить отдельное понятное предупреждение и возможность отказаться, если это возможно.
7. Трансграничная передача
NIZO может использовать внешних поставщиков технологий, включая AI-провайдеров, облачные сервисы, платежные системы, SMS/email-провайдеров, системы безопасности и аналитики.
Если персональные данные передаются за пределы Республики Узбекистан, такая передача должна осуществляться в соответствии с законом, при наличии правового основания, надлежащих договорных условий, мер защиты и/или согласия пользователя, когда оно требуется.
Рекомендуемая архитектура NIZO: аккаунты, платежные события, файлы, дела, история согласий и таблицы сопоставления обезличивания хранятся на сервере в Узбекистане; во внешний AI передается только обезличенный правовой контекст.
8. Кому могут передаваться данные
Данные могут передаваться следующим категориям получателей:
- хостинг-провайдерам и инфраструктурным поставщикам;
- платежным системам;
- SMS/email-провайдерам;
- AI-провайдерам — в обезличенном или минимизированном виде, если возможно;
- подрядчикам поддержки и технического обслуживания;
- специалистам по безопасности;
- государственным органам, судам и иным уполномоченным лицам, если это требуется законом;
- корпоративному администратору, если пользователь использует корпоративный аккаунт.
NIZO не продает персональные данные пользователей.
9. Сроки хранения
Если пользователь не выбрал иной режим хранения и закон не требует большего срока, применяются следующие сроки:
- техническое аудио голосового ввода — удаление после распознавания, но не позднее 24 часов;
- загруженные файлы бесплатного анализа — до 30 дней;
- файлы в платном деле — до 180 дней после последней активности или до удаления пользователем;
- текстовые запросы и AI-ответы — до 180 дней после последней активности, если пользователь не удалил их раньше;
- активное дело в личном кабинете — пока пользователь его хранит и использует, с учетом тарифа и лимитов;
- логи безопасности — до 12 месяцев;
- история согласий и юридически значимые события — до 5 лет после закрытия аккаунта или дольше, если требуется для защиты прав и исполнения закона;
- платежные и бухгалтерские записи — в течение срока, установленного применимым законодательством.
Если цель обработки достигнута, согласие отозвано или срок истек, данные должны быть удалены или обезличены, если нет законного основания хранить их дольше.
10. Права пользователя
Пользователь может:
- узнать, какие данные о нем обрабатываются;
- запросить копию данных;
- исправить неточные данные;
- удалить аккаунт, дело, файл или отдельный диалог, если это технически доступно;
- отозвать согласие на обработку персональных данных;
- ограничить обработку в предусмотренных случаях;
- направить жалобу или претензию.
Запросы направляются на nizo.admin@gmail.com или через инструменты личного кабинета.
11. Удаление и отзыв согласия
Отзыв согласия может сделать часть функций недоступной. Например, без обработки запроса и файлов NIZO не сможет провести анализ.
Удаление данных регулируется Политикой удаления данных. Некоторые данные могут временно сохраняться, если это необходимо для закона, учета платежей, безопасности, расследования инцидентов или защиты прав NIZO/пользователя.
12. Безопасность
NIZO должен применять организационные и технические меры защиты:
- ограничение доступа сотрудников по ролям;
- журналирование доступа и действий;
- шифрование данных при передаче;
- защищенное хранение чувствительных данных;
- резервное копирование;
- контроль внешних провайдеров;
- регулярное обновление компонентов;
- обнаружение подозрительной активности;
- процедуры реагирования на инциденты.
13. Данные третьих лиц
Если пользователь загружает данные другого человека, он подтверждает, что имеет законное основание на такую загрузку и обработку. Пользователь не должен загружать чужие паспорта, ПИНФЛ, медицинские данные, данные детей или сведения о судимости без необходимости и правового основания.
14. Дети и недееспособные лица
NIZO предназначен для дееспособных пользователей. Несовершеннолетние и лица с ограниченной дееспособностью могут использовать сервис только с согласия законного представителя, если это требуется законом.
15. Изменение Политики
NIZO может обновлять Политику. Новая редакция публикуется на сайте. Существенные изменения, связанные с персональными данными, AI-обработкой или трансграничной передачей, должны сопровождаться понятным уведомлением пользователя.
---
Версия: 1.0
Дата редакции: 26.06.2026
Сайт: https://nizo.uz
Оператор/Исполнитель: ООО «CHANCE FOR EVERYONE»
ИНН: 310912189
Адрес: юридический адрес не опубликован на сайте; официальные обращения принимаются через nizo.admin@gmail.com
Контакты: nizo.admin@gmail.com. В теме письма укажите направление обращения: поддержка, персональные данные, юридический вопрос, платежи или возврат.
---
