На главную

Политика конфиденциальности

Политика конфиденциальности TwinCard

Последняя редакция от 26 сентября 2026 г.

Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки, хранения, передачи и защиты персональных данных пользователей и посетителей бизнес-платформы AI² TwinCard (далее — «Сервис», «TwinCard»), размещённой в информационно-телекоммуникационной сети «Интернет» по адресу https://twincard.ru (далее — «Сайт»), а также в виде мобильного приложения «AI2 TwinCard» (далее — «Приложение»).

Политика является документом, определяющим политику Оператора в отношении обработки персональных данных, в соответствии с ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Используя Сервис, Вы подтверждаете, что ознакомились с настоящей Политикой. Если Вы не согласны с её положениями, Вам следует прекратить использование Сервиса.


1. Что регулирует настоящая Политика

1.1. Политика регулирует обработку персональных данных:
• Пользователей — лиц, зарегистрировавшихся в Сервисе и действующих от имени юридического лица, в качестве индивидуального предпринимателя или самозанятого (далее — «Бизнес»), а также сотрудников Бизнеса, получивших доступ к кабинету;
• Посетителей — лиц, обращающихся к Бизнесу через страницу компании в каталоге TwinCard, виджет на сайте Бизнеса или подключённые Бизнесом каналы, в том числе без регистрации (гостей);
• иных лиц, сведения о которых Бизнес размещает в Сервисе.

1.2. Политика действует в отношении Сайта twincard.ru и Приложения «AI2 TwinCard».

1.3. Политика не распространяется на сайты и сервисы третьих лиц, в том числе на сайты Бизнесов и сторонние сайты, ссылки на которые показываются в Сервисе.

1.4. Термины используются в значении, установленном Пользовательским соглашением TwinCard (далее — «Соглашение») и 152-ФЗ.


2. Кто обрабатывает информацию

2.1. Оператор персональных данных

Индивидуальный предприниматель Савина Асия Валенуровна

  • ИНН: 420527497776
  • ОГРНИП: 326508100154611
  • Адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
  • Электронная почта: support@twincard.ru
  • Телефон: 8 (999) 333-10-33
  • Веб-сайт: https://twincard.ru

2.2. Ответственный за организацию обработки персональных данных

Ответственным за организацию обработки персональных данных назначен ИП Савина Асия Валенуровна. По всем вопросам, связанным с обработкой персональных данных, Вы можете обращаться по адресу: support@twincard.ru или по телефону 8 (999) 333-10-33.

2.3. Регистрация в реестре операторов

Оператор осуществляет обработку персональных данных в соответствии с требованиями 152-ФЗ и внесён в реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 77-26-543005 (https://pd.rkn.gov.ru/operators-registry/operators-list/?id=77-26-543005).

2.4. Две роли Оператора

а) Оператор как оператор персональных данных. Оператор самостоятельно определяет цели и состав обработки в отношении:
• данных учётных записей Пользователей и сотрудников Бизнесов;
• контактных лиц Бизнесов и сведений о Бизнесах;
• расчётов, Кошелька и платёжных операций;
• Модерации страниц компаний и рекламы, рассмотрения жалоб;
• обеспечения безопасности Сервиса и технических данных (в том числе журналов доступа Посетителей).

б) Оператор как лицо, обрабатывающее данные по поручению. В отношении данных Посетителей и клиентов Бизнеса (переписка с ИИ-сотрудниками и сотрудниками Бизнеса, контакты, отзывы, формы и заявки, документы, счета, клиентские списки, сделки, сводки, образцы голоса для собственных голосов) оператором персональных данных является соответствующий Бизнес. Оператор обрабатывает эти данные по поручению Бизнеса на основании ч. 3 ст. 6 152-ФЗ (Приложение 2 к Соглашению), только в целях, определённых Бизнесом, и не использует их в собственных целях.

Если Вы являетесь Посетителем или клиентом Бизнеса, по вопросам обработки Ваших данных этим Бизнесом обращайтесь прежде всего к нему. Если Вы обратитесь к Оператору, он передаст обращение Бизнесу и окажет ему содействие.

2.5. Применимое законодательство

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»);
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее — «149-ФЗ»), включая положения о рекомендательных технологиях;
  • Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
  • Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • иные нормативные правовые акты Российской Федерации в области персональных данных.

3. Цель Политики

3.1. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных и прозрачность обработки.

3.2. Политика реализует требования ст. 18.1 152-ФЗ, определяя:
• перечень обрабатываемых персональных данных;
• цели и правовые основания обработки;
• меры по обеспечению безопасности;
• права субъектов персональных данных и порядок обращений;
• порядок передачи данных третьим лицам;
• сроки хранения и порядок уничтожения.

3.3. Оператор не допускает обработку персональных данных, несовместимую с целями их сбора, и обработку избыточных данных.


4. Какую информацию мы собираем

4.1. Данные при регистрации (Оператор — оператор ПДн)

  • Адрес электронной почты — для входа и связи;
  • Пароль — хранится только в виде хеша (алгоритм bcrypt);
  • Имя;
  • Номер телефона;
  • Страна;
  • Статус — «Компания» (юридическое лицо) или «Физическое лицо» (индивидуальный предприниматель, самозанятый);
  • Наименование компании, должность и ИНН — для юридического лица; для физического лица ИНН указывается по желанию.

Сервис не запрашивает пол, дату рождения, фотографию лица для проверки и иные сведения, не нужные для работы Бизнеса. Возраст 18+ подтверждается Пользователем при регистрации.

4.2. Сведения о Бизнесе и страница компании

Сведения, которые Пользователь размещает на странице компании: описание, миссия, ценности, услуги и прайс-лист, адрес, контакты, логотип и фотографии, ссылки, баннеры, реквизиты (наименование юридического лица, ИНН). Сведения о юридических лицах персональными данными не являются. Сведения об индивидуальном предпринимателе, самозанятом и о сотрудниках, размещённые на странице компании, являются персональными данными, разрешёнными для распространения, и публикуются на основании согласия, оформленного отдельно от иных согласий (ст. 10.1 152-ФЗ).

По выбору Бизнеса одобренная копия страницы компании публикуется на сайтах TwinCard выбранных им стран присутствия (twincard.ru, twincard.kz, twincard.ai).

4.3. Структура, сотрудники и доступ

  • учётные записи сотрудников-людей, их роли, права доступа и назначение в подразделения;
  • сведения о сотрудниках, размещённые Бизнесом в структуре (имя, должность, контакты);
  • журнал действий в кабинете бизнеса (кто и когда изменял данные).

4.4. Данные Посетителей и клиентов Бизнеса (обработка по поручению Бизнеса)

  • переписка с ИИ-сотрудниками и сотрудниками Бизнеса на странице компании и в виджете;
  • контакты и отзывы, оставленные Посетителем;
  • данные форм и заявок — в составе полей, определённых Бизнесом;
  • документы, направленные Бизнесу (хранятся в закрытом хранилище 90 дней, затем удаляются автоматически);
  • счета и запросы на оплату, направленные Бизнесом;
  • импортированные Бизнесом клиентские списки (имя, адрес электронной почты, телефон, имя пользователя Telegram, внешний идентификатор) и сделки;
  • сводки о клиентах, сформированные с помощью ИИ по данным кабинета бизнеса;
  • для гостей — технический идентификатор гостевого чата.

Эти данные доступны только соответствующему Бизнесу и его уполномоченным сотрудникам. Оператор не использует их для рекламы, не передаёт другим Бизнесам и не использует для обучения моделей, доступных другим Бизнесам.

4.5. Собственные голоса (обработка по поручению Бизнеса)

  • образец голоса человека и запись произнесённой им фразы согласия;
  • синтезированный голос, созданный по образцу.

Образец голоса используется только для синтеза речи ИИ-сотрудников соответствующего Бизнеса и не используется для установления личности; поэтому он не обрабатывается как биометрические персональные данные в смысле ст. 11 152-ФЗ. Человек вправе в любой момент отозвать согласие — голос и образец будут удалены (раздел 9 Соглашения).

4.6. Поиск и блок «из интернета»

  • текст поискового запроса, язык и страна Посетителя.

Для формирования блока «из интернета» текст поискового запроса передаётся ООО «Яндекс» (раздел 8). Имя, контакты и иные идентификаторы Посетителя не передаются.

4.7. Реклама

  • сведения о рекламных кампаниях Бизнеса и рекламные материалы;
  • статистика показов: количество показов, страна и язык зрителей, текст запросов, по которым показана реклама.

Бизнес-рекламодатель получает статистику только в агрегированном виде, не позволяющем определить личность зрителей.

4.8. Платёжные данные и AI² Token

  • история пополнений и списаний Кошелька, заказы, счета, автопродления;
  • идентификатор платежа, сумма, валюта, дата, статус, назначение платежа;
  • реквизиты Бизнеса для оплаты банковским переводом.

Реквизиты банковских карт Оператором не собираются, не обрабатываются и не хранятся. Ввод реквизитов происходит на стороне платёжной организации; Сервис получает только результат операции.

4.9. Технические данные

  • IP-адрес;
  • тип и версия устройства, операционной системы, браузера, Приложения;
  • язык интерфейса и часовой пояс;
  • дата и время обращений к Сервису;
  • идентификаторы сессии и уведомлений.

Цель: работа Сервиса, безопасность, диагностика сбоев, защита от злоупотреблений.

4.10. Рекомендательные технологии (ст. 10.2-2 149-ФЗ)

Сервис применяет рекомендательные технологии при формировании выдачи каталога, ответов ИИ-сотрудников и показе рекламы в Сервисе.

  • Используемые данные: текст поискового запроса или сообщения, язык и страна Посетителя, сведения страниц компаний, оплаченный Бизнесами приоритет в поиске и их рекламные кампании.
  • Не используются: сведения о расовой и национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья и интимной жизни.
  • Позиции, показываемые за плату, являются рекламой: в выдаче поиска они передаются с пометкой «Реклама» и сведениями о рекламодателе; Оператор обязан обеспечивать маркировку рекламы и в ответах ИИ в соответствии с 38-ФЗ.

Вопросы о применении рекомендательных технологий принимаются по адресу support@twincard.ru.


5. Правовые основания и цели обработки

5.1. Правовые основания (Оператор — оператор ПДн)

а) Исполнение договора, стороной которого является субъект, или заключение такого договора по его инициативе (п. 5 ч. 1 ст. 6 152-ФЗ):
• регистрация и ведение учётной записи;
• предоставление функций Сервиса, ведение Кошелька, оказание платных услуг.

б) Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ):
• трансграничная передача данных учётной записи для единого входа (п. 8.8);
• распространение персональных данных на странице компании (ст. 10.1 152-ФЗ);
• рекламные сообщения Пользователю.

в) Исполнение обязанностей, возложенных законом (п. 2 ч. 1 ст. 6 152-ФЗ):
• бухгалтерский и налоговый учёт;
• исполнение требований законодательства о рекламе;
• ответы на законные запросы государственных органов.

г) Законный интерес Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) при условии, что не нарушаются права субъекта:
• безопасность Сервиса, предотвращение мошенничества и злоупотреблений;
• Модерация и рассмотрение жалоб;
• статистика по обезличенным данным.

5.2. Правовое основание обработки по поручению

Данные, указанные в п. 4.4 и 4.5, Оператор обрабатывает по поручению Бизнеса (ч. 3 ст. 6 152-ФЗ). Правовое основание обработки (согласие, договор с клиентом и т. п.) обеспечивает Бизнес как оператор персональных данных.

5.3. Цели обработки

  • Регистрация и доступ — создание учётной записи, единый вход, управление правами сотрудников;
  • Каталог и страницы компаний — публикация, Модерация, поиск, публикация в странах присутствия;
  • Работа ИИ-сотрудников и общение с Посетителями — по поручению Бизнеса;
  • Интеграции — исполнение команд Бизнеса через виджет, API, вебхуки, Telegram-бот, СДЭК, приём платежей;
  • Реклама — размещение кампаний Бизнеса, учёт показов, исполнение требований 38-ФЗ;
  • Расчёты — ведение Кошелька, приём платежей, выставление счетов, возвраты;
  • Безопасность — выявление и предотвращение мошенничества, нарушений Соглашения;
  • Обращения — рассмотрение обращений, жалоб и претензий;
  • Исполнение закона — соблюдение 152-ФЗ, 149-ФЗ, 38-ФЗ, 402-ФЗ.

5.4. Принцип минимизации

Оператор собирает только данные, необходимые для заявленных целей. Состав полей форм и заявок для Посетителей определяет Бизнес и отвечает за их необходимость.


6. Как мы защищаем информацию

6.1. Организационные меры

  • назначение ответственного за организацию обработки персональных данных;
  • утверждение внутренних документов по обработке и защите персональных данных;
  • разграничение прав доступа, ограничение круга лиц, имеющих доступ к данным;
  • ознакомление работников с требованиями законодательства и внутренними документами;
  • оценка вреда, который может быть причинён субъектам, и соотнесение его с принимаемыми мерами;
  • внутренний контроль соответствия обработки требованиям законодательства.

6.2. Технические меры

Шифрование и подписи:
• HTTPS/TLS 1.2+ — все данные передаются по защищённому каналу;
• bcrypt — хеширование паролей;
• HMAC-SHA256 — подписание межсервисных запросов (Mars LLM Service, платёжный шлюз, вебхуки).

Серверная безопасность:
• серверы с базами данных Сервиса расположены на территории Российской Федерации;
• межсетевое экранирование, обнаружение вторжений, ограничение частоты запросов;
• регулярное обновление программного обеспечения и устранение уязвимостей;
• журналы доступа к информационным системам;
• резервное копирование.

Разграничение данных Бизнесов:
• данные каждого Бизнеса доступны только ему и его сотрудникам в пределах предоставленных прав;
• документы Посетителей хранятся в закрытом хранилище без публичного доступа;
• API-ключи и ключи Интеграций Бизнеса хранятся с ограниченным доступом и используются только для команд Бизнеса.

Защита авторизации:
• токены доступа с ограниченным сроком действия;
• проверка авторизации на каждом запросе;
• ограничение числа попыток входа.

6.3. Защита платёжных данных

Оператор не хранит данные платёжных карт. Приём платежей осуществляется через платёжный шлюз АО «Т-Банк», соответствующий стандарту PCI DSS. Обмен данными с платёжным шлюзом защищён ключом HMAC и осуществляется по каналу HTTPS.

6.4. Реагирование на инциденты

При выявлении неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных Оператор:
• незамедлительно принимает меры по устранению последствий;
• в отношении данных, по которым Оператор является оператором ПДн, уведомляет Роскомнадзор в течение 24 часов об инциденте и в течение 72 часов — о результатах внутреннего расследования (ч. 3.1 ст. 21 152-ФЗ);
• в отношении данных, обрабатываемых по поручению, уведомляет соответствующий Бизнес не позднее 24 часов и передаёт ему сведения, необходимые для уведомления Роскомнадзора;
• уведомляет затронутых субъектов персональных данных, если это необходимо для защиты их прав.


7. Искусственный интеллект

7.1. Ответы ИИ-сотрудников, сводки о клиентах, синтез и распознавание речи формируются только собственными моделями Оператора — внутренним сервисом Mars LLM Service и собственными средствами синтеза и распознавания речи, работающими на серверах Оператора на территории Российской Федерации.

7.2. Сторонние поставщики услуг искусственного интеллекта не используются; данные переписки, базы знаний и голосовые данные им не передаются.

7.3. В запросах к моделям используются текст беседы, инструкции, правила и база знаний ИИ-сотрудника, заданные Бизнесом, язык и страна Посетителя.

7.4. ИИ-сотрудник не является человеком; его ответы могут быть неточными. Бизнес обязан сообщать Посетителям, что они общаются с ИИ-сотрудником.

7.5. Оператор не принимает на основании исключительно автоматизированной обработки решений, порождающих юридические последствия для субъектов или иным образом затрагивающих их права (ст. 16 152-ФЗ). Сводки о клиентах носят вспомогательный характер и доступны только Бизнесу.


8. Кому передаётся информация

8.1. Общие принципы

Оператор не продаёт и не сдаёт в аренду персональные данные. Передача осуществляется только в случаях, описанных в настоящем разделе, в минимально необходимом объёме.

8.2. Бизнесы и их сотрудники

Данные Посетителей и клиентов (п. 4.4) доступны только тому Бизнесу, к которому обратился Посетитель, и его сотрудникам в пределах прав, предоставленных Владельцем бизнеса.

8.3. Публичная информация

Сведения, размещённые Бизнесом на странице компании, общедоступны в каталоге TwinCard и на сайтах TwinCard выбранных Бизнесом стран присутствия (twincard.ru, twincard.kz, twincard.ai). Адрес электронной почты, телефон, пароль и платёжные данные учётной записи Пользователя публично не отображаются, если Пользователь сам не разместил их на странице компании.

8.4. АО «Т-Банк» (платёжный шлюз)

АО «Т-Банк» (ИНН 7710140679) получает при пополнении Кошелька:
• идентификатор транзакции;
• сумму и валюту платежа;
• назначение платежа;
• адрес электронной почты Пользователя (для направления кассового чека).

АО «Т-Банк» обрабатывает данные банковских карт самостоятельно в соответствии со своими правилами и стандартом PCI DSS.

8.5. Магазины приложений

При пополнении Кошелька в Приложении платёж проводит магазин приложений (Google Play — Google LLC, App Store — Apple Inc.) по своим правилам. Оператор получает от магазина только сведения о результате покупки. Реквизиты оплаты Оператор не получает.

8.6. ООО «Яндекс» (веб-поиск)

Для формирования блока «из интернета» в выдаче поиска ООО «Яндекс» (ИНН 7736207543) получает текст поискового запроса. Иные сведения о Посетителе не передаются.

8.7. Интеграции, подключённые Бизнесом

По указанию Бизнеса данные его Посетителей и клиентов передаются:
• в Telegram — при подключении Бизнесом своего Telegram-бота (переписка в этом канале);
• в СДЭК — по ключам доставки Бизнеса (данные получателя, необходимые для доставки);
• платёжной организации Бизнеса — по его настройкам приёма платежей;
• на адреса вебхуков и в системы, получающие данные по API-ключам Бизнеса;
• на сайт Бизнеса, где размещён виджет.

Такая передача осуществляется по поручению Бизнеса, который как оператор персональных данных отвечает за её правовое основание, в том числе за соблюдение требований к трансграничной передаче (ст. 12 152-ФЗ).

8.8. Единый вход AI² и трансграничная передача

Базы данных Сервиса, в которых записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются персональные данные граждан Российской Федерации, расположены на серверах Оператора на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).

Данные учётной записи, необходимые для единого входа в приложения платформы AI² (идентификатор учётной записи, адрес электронной почты, хеш пароля, имя, страна, отметки о согласиях), реплицируются на серверы платформы AI² в других юрисдикциях только при наличии Вашего отдельного согласия на трансграничную передачу персональных данных (ст. 12 152-ФЗ). В тексте согласия указываются государства, на серверы в которых передаются данные. Без такого согласия данные учётной записи на эти серверы не передаются, а Сервис на Сайте twincard.ru продолжает работать. Согласие можно отозвать, обратившись по адресу support@twincard.ru.

Переписка с Посетителями, документы и голосовые данные за пределы Российской Федерации Оператором не передаются, кроме копии страницы компании, публикуемой по выбору Бизнеса в странах присутствия (п. 8.3), и передачи через Интеграции по указанию Бизнеса (п. 8.7).

База знаний — сведения компании о её товарах и услугах; она хранится на серверах Оператора. Персональные данные клиентов загружать в базу знаний не следует.

8.9. Сервисы доставки уведомлений

Если Вы разрешили уведомления в Приложении, для их доставки используются службы push-уведомлений: Expo Push Service (650 Industries, Inc.), Firebase Cloud Messaging (Google LLC) и, через них, Apple Push Notification service (Apple Inc.), а на устройствах Android без сервисов Google — RuStore (ООО «ВК»). Им передаются только технический идентификатор устройства и общий текст уведомления (например, «Новое сообщение от клиента»). Тексты сообщений, имена, контакты и иные персональные данные Посетителей и клиентов Бизнеса в push-уведомления не включаются — они доступны только в Приложении и Кабинете.

8.10. Лица, обеспечивающие инфраструктуру

Оператор может привлекать лиц, предоставляющих вычислительные мощности и услуги связи на территории Российской Федерации, с возложением на них обязанности соблюдать конфиденциальность и безопасность персональных данных.

8.11. Передача по требованию закона

Оператор вправе передать персональные данные по законному запросу уполномоченных государственных органов Российской Федерации в порядке, установленном законодательством.


9. Сроки хранения

9.1. Общие правила

Персональные данные хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором, стороной которого является субъект.

9.2. Сроки по категориям данных

Категория данныхСрок храненияОснование
Данные учётной записиВесь период использования Сервиса + 30 дней после удаления в TwinCard или удаления учётной записи AI²Исполнение договора
Страница компании, структура, ИИ-сотрудники, базы знанийДо удаления Бизнесом или удаления учётной записи + 30 днейИсполнение договора
Переписка с Посетителями, формы, заявки, клиентские списки, сделки, сводкиДо удаления Бизнесом или удаления учётной записи + 30 днейПоручение Бизнеса
Документы, направленные Посетителями90 дней с момента полученияПоручение Бизнеса
Собственные голоса и образцы голосаДо удаления Бизнесом, отзыва согласия или удаления учётной записи + 30 днейПоручение Бизнеса, согласие человека
Статистика показов рекламыСрок кампании и не более 3 летИсполнение договора, 38-ФЗ
Платёжные операции, счета, первичные документыНе менее 5 лет402-ФЗ, налоговое законодательство
Журналы доступа6 месяцевЗаконный интерес
Данные уведомленийДо отключения уведомлений или удаления учётной записиСогласие

Данные бизнеса, общие с приложением AI² Space, после удаления учётной записи TwinCard хранятся, пока Вы пользуетесь Space (п. 9.4).

9.3. Уничтожение

По достижении целей обработки или истечении сроков персональные данные уничтожаются или обезличиваются в течение 30 дней. Уничтожение осуществляется путём удаления записей из баз данных, удаления файлов с серверов и фиксации факта уничтожения. Резервные копии перезаписываются в ходе штатного цикла резервного копирования.

9.4. Удаление учётной записи

Учётная запись AI² одна на все приложения платформы AI². Удаление учётной записи TwinCard закрывает только TwinCard: AI² Fans, AIRONIK, AI² Space и другие приложения платформы, которыми Вы пользуетесь, продолжают работать, как прежде, а учётная запись AI² сохраняется, пока Вы ими пользуетесь. Если других приложений платформы у Вас не остаётся (мессенджер AIRONIK при этом не учитывается), учётная запись AI² удаляется целиком. Удалить учётную запись AI² целиком, сразу во всех приложениях, можно отдельным пунктом в настройках приложения или письмом на support@twincard.ru.

При удалении только TwinCard сохраняются: всё, что относится к AI² Fans (модели Fans, их размещения и реклама, подписки Fans); ИИ-модели, которые одновременно являются моделью Fans и ИИ-сотрудником компании; кошелёк и данные, записанные на саму учётную запись AI² (личная база знаний, голоса, правила, личные API-ключи). Они удаляются только вместе с учётной записью AI² целиком; операции по кошельку хранятся столько, сколько требует закон.

  • сразу после запроса доступ к TwinCard закрывается и данные скрываются: страницы компаний снимаются с публикации, ИИ-сотрудники перестают отвечать и скрываются из каталога, автопродления и push-уведомления TwinCard прекращаются;
  • в течение 30 дней удаление можно отменить, войдя в TwinCard (если удалялась учётная запись AI² целиком — войдя в неё и подтвердив восстановление): вход восстанавливает саму учётную запись и возвращает всё, что было скрыто удалением: бизнесы, страницы компаний и ИИ-сотрудников;
  • по истечении 30 дней удаляются или обезличиваются персональные данные Пользователя и данные Бизнеса (страницы, структура и сотрудники, ИИ-сотрудники с инструкциями и базами знаний, клиентские списки, переписка с Посетителями, формы и заявки, документы, голоса, Интеграции и API-ключи Бизнеса); личные голоса, правила, база знаний и API-ключи, записанные на саму учётную запись AI², при этом не удаляются;
  • сообщения, направленные другим пользователям, могут сохраниться у получателей в обезличенном виде;
  • заказы, счета, операции по Кошельку, сведения о платежах и первичные документы хранятся в сроки, установленные законом; контактные данные в заказах при этом удаляются.

Если Вы пользуетесь AI² Space: данные бизнеса, общие с приложением AI² Space (сведения о компании, структура, ИИ-сотрудники, клиенты, журнал, база знаний), остаются, пока Вы пользуетесь Space. Через 30 дней удаляются бизнес-страница TwinCard (с версиями, файлами, публикацией в странах присутствия и адресом), виджеты, учётная запись TwinCard, Ваши подписки на другие бизнесы и Ваше место в штате других компаний. Если Space у Вас нет или он удалён, удаляются также данные бизнеса: структура, сотрудники, ИИ-сотрудники, клиенты, журнал, формы, API-ключи и база знаний бизнеса.

Подробно — на странице «Удаление учётной записи TwinCard».


10. Ваши права

10.1. Право на доступ

Вы вправе получить сведения об обработке Ваших персональных данных (ч. 7 ст. 14 152-ФЗ): подтверждение факта обработки, правовые основания и цели, способы обработки, наименование и адрес Оператора, сведения о лицах, которым данные могут быть раскрыты, состав данных и источник их получения, сроки обработки и хранения, сведения о трансграничной передаче, сведения о лице, осуществляющем обработку по поручению, порядок реализации Ваших прав.

10.2. Право на уточнение, блокирование и уничтожение

Вы вправе требовать уточнения, блокирования или уничтожения персональных данных, если они неполные, устаревшие, неточные, незаконно получены или не являются необходимыми для заявленных целей (ч. 1 ст. 14 152-ФЗ). Большинство данных учётной записи и страницы компании Вы можете изменить самостоятельно в кабинете.

10.3. Право на отзыв согласия

Вы вправе в любой момент отозвать согласие на обработку персональных данных (ч. 2 ст. 9 152-ФЗ), в том числе согласие на трансграничную передачу для единого входа и согласие на распространение (ст. 10.1 152-ФЗ), направив заявление на support@twincard.ru. Отзыв согласия не затрагивает обработку, основанную на договоре или законе.

10.4. Право на обжалование

а) К Оператору:
• Электронная почта: support@twincard.ru
• Телефон: 8 (999) 333-10-33
• Почтовый адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220

б) В Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций):
• Веб-сайт: https://rkn.gov.ru
• Адрес: 109992, г. Москва, Китайгородский проезд, д. 7, стр. 2

в) В суд — в порядке, установленном процессуальным законодательством Российской Федерации.

10.5. Права в отношении рекомендательных технологий

В соответствии со ст. 10.2-2 149-ФЗ Вы вправе получить информацию о применяемых рекомендательных технологиях (п. 4.10) и обратиться к Оператору с вопросами об их применении.

10.6. Посетители и клиенты Бизнеса

Если Ваши данные обрабатываются по поручению Бизнеса (п. 4.4, 4.5), для реализации прав обращайтесь к этому Бизнесу. Вы также можете написать на support@twincard.ru: Оператор передаст обращение Бизнесу и по его указанию уточнит, заблокирует или удалит данные.

10.7. Сроки ответа

Оператор отвечает на обращение субъекта персональных данных в течение 10 рабочих дней с момента получения (ст. 20 152-ФЗ). Срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления.


11. Cookies и локальное хранилище

11.1. Cookies

Сервис использует только необходимую cookie:

НазваниеНазначениеСрок
tc_langязык интерфейса1 год

Сервис не использует аналитические и рекламные cookies и не подключает сторонние счётчики посещаемости.

11.2. Локальное хранилище браузера (Local Storage)

  • токен авторизации — для входа в кабинет;
  • тема оформления;
  • токен гостевого чата — чтобы Посетитель без регистрации мог продолжить начатую переписку с Бизнесом.

11.3. Сессионное хранилище (Session Storage)

Используется для временных данных интерфейса текущей вкладки и очищается при её закрытии.

11.4. Управление

Вы можете удалить cookies и данные локального хранилища в настройках браузера. После этого потребуется повторный вход, а гостевая переписка может стать недоступной на этом устройстве.


12. Специальные категории и биометрические данные

12.1. Оператор не обрабатывает для собственных целей специальные категории персональных данных (ст. 10 152-ФЗ) и биометрические персональные данные (ст. 11 152-ФЗ). Верификация лица в Сервисе не проводится.

12.2. Образцы голоса для собственных голосов не используются для установления личности (п. 4.5).

12.3. Бизнесу запрещено загружать в Сервис и запрашивать через формы специальные категории и биометрические персональные данные без предусмотренных законом оснований. Если Посетитель по собственной инициативе сообщит такие сведения в переписке, они обрабатываются как текст переписки по поручению Бизнеса и удаляются вместе с ней.


13. Возрастное ограничение

Сервис предназначен для лиц, достигших 18 лет, действующих в предпринимательской или профессиональной деятельности. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних. При выявлении регистрации несовершеннолетнего учётная запись и связанные с ней персональные данные удаляются.


14. Изменение Политики и контактная информация

14.1. Изменения

Оператор вправе изменять Политику в связи с изменением законодательства, функций Сервиса, состава данных, перечня третьих лиц или мер безопасности. Новая редакция вступает в силу с момента размещения на Сайте, если в ней не указано иное. О существенных изменениях Оператор уведомляет Пользователей в кабинете или по электронной почте.

14.2. Где размещена Политика

Текущая редакция Политики постоянно доступна на Сайте https://twincard.ru. Предыдущие редакции предоставляются по запросу.

14.3. Язык

Политика составлена на русском языке. В случае перевода на другие языки приоритет имеет текст на русском языке.

14.4. Контакты

ИП Савина Асия Валенуровна

  • Почтовый адрес: 115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
  • Электронная почта: support@twincard.ru
  • Телефон: 8 (999) 333-10-33
  • Рабочие часы: понедельник — пятница, с 10:00 до 19:00 (МСК)

В обращении укажите: Ваше имя, адрес электронной почты учётной записи (или название Бизнеса, к которому Вы обращались), суть запроса и способ связи для ответа.


ИП Савина Асия Валенуровна
ИНН: 420527497776 | ОГРНИП: 326508100154611
115419, г. Москва, проезд 2-й Рощинский, д. 8, офис 1220
support@twincard.ru | 8 (999) 333-10-33

Дата публикации: 25 сентября 2026 г.