Политика конфиденциальности

Последнее обновление: 12 января 2026 года

1. Введение

Mixwell («мы», «наш», «нас») предоставляет сервис генерации рецептов с помощью искусственного интеллекта. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем и защищаем вашу личную информацию при использовании нашего сервиса.

Используя Mixwell, вы соглашаетесь на сбор и использование информации в соответствии с этой политикой. Если вы не согласны, пожалуйста, не используйте наш сервис.

2. Собираемая информация

2.1 Информация учетной записи

Мы собираем ваш адрес электронной почты и пароль для создания аккаунта и аутентификации. Вы можете по желанию указать своё имя для персонализации. Ваше языковое предпочтение сохраняется для отображения интерфейса на предпочитаемом языке (русском или английском).

2.2 Пользовательский контент

Мы храним созданные вами рецепты, включая ингредиенты, инструкции по приготовлению и диетические предпочтения, которые вы указываете. Также мы храним AI-сгенерированные изображения рецептов и любые фотографии ингредиентов, которые вы загружаете для автоматического распознавания.

2.3 Технические данные

Мы используем cookies только для аутентификации и языковых предпочтений. Мы не используем трекинговые cookies, аналитику или рекламные cookies. Ваш IP-адрес может временно храниться в памяти для ограничения частоты запросов и предотвращения злоупотреблений, и автоматически удаляется через один час.

3. Как мы используем вашу информацию

Мы используем вашу информацию для предоставления и поддержания нашего сервиса генерации рецептов, аутентификации вашего аккаунта, отправки важных писем, таких как верификация и сброс пароля, применения лимитов использования в зависимости от вашего тарифного плана и улучшения нашего сервиса. Мы не используем ваши данные в маркетинговых целях или для сторонней рекламы.

4. Сторонние сервисы

OpenAI (США)

Мы используем API OpenAI для генерации текста рецептов, создания изображений рецептов и распознавания ингредиентов на фотографиях. В OpenAI мы отправляем только списки ингредиентов, кулинарные предпочтения и изображения. Мы не отправляем ваш email, имя, user ID или другую персонально идентифицируемую информацию. OpenAI хранит данные API в течение 30 дней для мониторинга злоупотреблений и не использует их для обучения AI-моделей.

Brevo (Европейский Союз)

Мы используем Brevo, европейский провайдер email-сервиса, соответствующий требованиям GDPR, для отправки транзакционных писем, включая ссылки для верификации email, ссылки для сброса пароля и приветственные сообщения. Мы не отправляем маркетинговые письма.

Мы не используем платёжные процессоры, инструменты аналитики, сервисы отслеживания ошибок или сети доставки контента. Все изображения рецептов хранятся на наших серверах.

5. Безопасность данных

Мы применяем стандартные отраслевые меры безопасности для защиты ваших данных. Все данные передаются по HTTPS-шифрованию. Пароли надёжно хешируются с использованием bcrypt. Токены аутентификации защищены с помощью криптографической подписи и хеширования. Мы используем защиту от CSRF, ограничение частоты запросов для предотвращения brute-force атак и параметризованные запросы к базе данных для предотвращения SQL-инъекций.

Несмотря на эти меры, ни один метод передачи данных через интернет не является полностью безопасным. Мы не можем гарантировать абсолютную безопасность ваших данных.

6. Хранение данных

Мы храним данные вашего аккаунта до тех пор, пока вы не удалите аккаунт. Токены аутентификации автоматически удаляются после истечения срока действия или выхода из системы. Токены верификации email удаляются через 24 часа. Токены сброса пароля удаляются через 1 час. Рецепты хранятся до тех пор, пока вы их не удалите или не удалите аккаунт, после чего они становятся анонимными.

Автоматизированные скрипты очистки запускаются ежедневно для удаления истёкших токенов и данных сессий.

7. Ваши права на конфиденциальность

В соответствии с GDPR и Федеральным законом РФ № 152-ФЗ «О персональных данных» у вас есть следующие права:

Право на доступ: Вы можете в любое время просматривать свои персональные данные в профиле и на страницах рецептов.

Право на исправление: Вы можете обновить своё имя, email и пароль в настройках аккаунта.

Право на удаление: Вы можете в любое время удалить свой аккаунт, что приведёт к удалению всех ваших персональных данных. Ваши рецепты станут анонимными и останутся в системе без какой-либо идентифицирующей информации.

Право на портируемость данных: Вы можете запросить машиночитаемый экспорт ваших данных, связавшись с нами по адресу privacy@mixwell.app.

Право на отзыв согласия: Вы можете отозвать согласие на обработку данных, удалив свой аккаунт.

Для реализации этих прав свяжитесь с нами по адресу privacy@mixwell.app.

8. Международная передача данных

Ваши данные могут передаваться и обрабатываться в разных странах. Рецепты, ингредиенты и изображения отправляются на серверы OpenAI в США для AI-обработки, что необходимо для работы сервиса. Адреса электронной почты отправляются на серверы Brevo в Европейском Союзе для доставки транзакционных email.

Используя наш сервис, вы признаёте и соглашаетесь с этими международными передачами данных.

9. Конфиденциальность детей

Mixwell не предназначен для детей младше 13 лет. Мы сознательно не собираем персональную информацию от детей младше 13 лет. Если мы обнаружим, что собрали данные от ребёнка младше 13 лет, мы немедленно удалим их. Если вы считаете, что мы собрали информацию от ребёнка, пожалуйста, свяжитесь с нами по адресу privacy@mixwell.app.

10. Изменения в Политике конфиденциальности

Мы можем время от времени обновлять эту Политику конфиденциальности. Мы уведомим вас о значительных изменениях по email или разместив заметное уведомление на нашем сайте. Дата «Последнее обновление» вверху страницы указывает, когда эта политика была последний раз изменена. Ваше продолжение использования сервиса после изменений означает принятие обновлённой политики.

11. Свяжитесь с нами

Если у вас есть вопросы по этой Политике конфиденциальности или вы хотите реализовать свои права на конфиденциальность, пожалуйста, свяжитесь с нами по адресу privacy@mixwell.app или посетите наш сайт https://mixwell.app.

12. Соответствие требованиям законодательства

Настоящая Политика конфиденциальности соответствует требованиям Общего регламента по защите данных Европейского Союза (GDPR), Федерального закона РФ № 152-ФЗ «О персональных данных» и Калифорнийского закона о защите персональных данных потребителей (CCPA).

Оператор персональных данных: Mixwell

Правовое основание обработки: Согласие субъекта персональных данных (статья 9 Федерального закона № 152-ФЗ «О персональных данных»)

Обращения: Для реализации ваших прав направляйте запросы на privacy@mixwell.app. Вы также имеете право подать жалобу в Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций).

При расхождениях между языковыми версиями документа английская версия имеет преимущественную силу.