llm-stack.ru
Главная Оферта Конфиденциальность Допустимое использование
Содержание
  • 1. Общие положения
  • 2. Какие данные мы собираем
  • 3. Откуда поступают данные
  • 4. Для чего используются данные
  • 5. Основания обработки
  • 6. Кому данные могут передаваться
  • 7. Хранение содержимого запросов
  • 8. Трансграничная передача
  • 9. Сроки хранения
  • 10. Безопасность данных
  • 11. Cookie и аналогичные технологии
  • 12. Права Пользователя
  • 13. Дети и чувствительные данные
  • 14. Изменения политики
  • 15. Контакты

Политика конфиденциальности

Настоящая Политика определяет порядок обработки персональных данных Пользователей сервиса llm-stack.ru.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных Пользователей сервиса llm-stack.ru (далее — «Сервис»). Используя Сервис, Пользователь соглашается с условиями настоящей Политики.

1.2. Политика применяется вместе с Условиями использования (Публичной офертой) и другими опубликованными документами Сервиса.

1.3. Оператор персональных данных — самозанятое лицо (регистрация в г. Краснодар). Полные реквизиты (ФИО) размещены в подвале сайта.

1.4. При регистрации и оформлении заказа Пользователь обязуется подтвердить согласие с условиями настоящей Политики и Публичной офертой посредством установки отметки в специальном поле (чекбокс). Без такого согласия регистрация и оплата невозможны.

2. Какие данные мы собираем

2.1. В рамках работы Сервиса мы обрабатываем следующие категории данных:

  • Регистрационные данные: email-адрес, имя пользователя (опционально), пароль (хранится в виде криптографического хеша bcrypt).
  • Платёжная информация: сумма заказа, идентификатор платежа, статус оплаты. Реквизиты банковских карт и криптокошельков не сохраняются на наших серверах — обработка осуществляется платёжным провайдером (ЮKassa).
  • API-логи (метаданные): используемая модель, количество потреблённых токенов, статус запроса, временная метка. Текстовое содержимое запросов и ответов не включается в метаданные.
  • Технические данные: IP-адрес запроса, User-Agent браузера, временные метки.

2.2. Сервис не требует от Пользователя предоставления паспортных данных, официальных документов, фотографий или другой избыточной личной информации, кроме минимально необходимой для работы.

3. Откуда поступают данные

3.1. Данные поступают:

  • напрямую от Пользователя при регистрации, оплате и обращении в поддержку;
  • автоматически при использовании API и веб-интерфейса Сервиса;
  • от платёжных провайдеров при подтверждении транзакций;
  • от хостинг-партнёров и систем защиты от злоупотреблений.

4. Для чего используются данные

4.1. Сервис использует данные для:

  • предоставления и поддержки сервиса (аутентификация, маршрутизация запросов, учёт лимитов);
  • защиты аккаунтов и инфраструктуры (выявление спама, атак, утечки ключей, подозрительной автоматизации);
  • расчёта оплаты и учёта расхода токенов;
  • предотвращения мошенничества;
  • ответа на обращения в поддержку;
  • соблюдения законодательства РФ.

5. Основания обработки

5.1. Обработка персональных данных осуществляется:

  • для исполнения договора с Пользователем (предоставление доступа к Сервису);
  • на основании законных интересов Оператора (обеспечение работоспособности, безопасности, предотвращение злоупотреблений);
  • для выполнения правовых обязанностей (налоговый учёт, исполнение решений уполномоченных органов);
  • при наличии согласия Пользователя (например, на получение маркетинговых уведомлений).

6. Кому данные могут передаваться

6.1. Мы не продаём и не передаём ваши данные третьим лицам для маркетинговых целей.

6.2. Данные могут передаваться в следующих случаях:

  • Платёжные провайдеры — для проведения транзакций (только сумма и идентификатор заказа).
  • Upstream-провайдеры AI-моделей (OpenAI, Anthropic, Google, DeepSeek и др.) — содержимое ваших API-запросов передаётся им непосредственно для исполнения. Эти провайдеры действуют по своим политикам конфиденциальности. Передача осуществляется в обезличенном виде (без email и платёжных данных Пользователя).
  • Хостинг-провайдеры — в объёме, необходимом для обеспечения работы инфраструктуры.
  • Государственные органы — только при наличии достаточного правового основания, запроса уполномоченного органа или иной обязательной по закону причины.

7. Хранение содержимого запросов

7.1. Для обеспечения стабильности работы, отладки интеграций и расследования технических инцидентов Сервис временно буферизирует тело последнего запроса и ответа по каждому активному API-ключу.

7.2. Данные буфера перезаписываются автоматически при каждом новом запросе и полностью удаляются при деактивации или отзыве API-ключа.

7.3. Запросы транслируются напрямую (или через транзитный буфер модерации) на серверы конечных провайдеров моделей ИИ.

7.4. Краткие сводки запросов (модель, количество токенов, статус, временная метка) хранятся весь срок жизни аккаунта для прозрачности расходования токенов. Эти сводки не содержат текста запросов и ответов.

8. Трансграничная передача

8.1. Пользователь понимает, что данные могут обрабатываться в нескольких юрисдикциях, если это необходимо для работы облачной инфраструктуры, поставщиков моделей, резервирования, защиты сервиса и технической поддержки.

8.2. Используя Сервис, вы соглашаетесь на такую передачу в объёме, необходимом для оказания услуги.

9. Сроки хранения

9.1. Сроки хранения зависят от категории данных и цели обработки:

  • Данные аккаунта и платёжные подтверждения — в течение срока действия аккаунта и далее в течение срока, установленного налоговым законодательством РФ.
  • API-логи (метаданные) — в течение срока жизни аккаунта.
  • Полные тела запросов — в ограниченном объёме с автоматическим удалением старых записей.
  • Логи безопасности и сведения о злоупотреблениях — в течение срока, необходимого для расследования инцидентов, защиты сервиса и исполнения закона.

9.2. Когда данные больше не нужны для соответствующей цели, Сервис удаляет их, обезличивает или ограничивает доступ к ним в разумный срок.

10. Безопасность данных

10.1. Сервис применяет следующие меры защиты:

  • пароли хранятся в виде криптографических хешей bcrypt;
  • платёжные данные защищены TLS-шифрованием при передаче;
  • доступ к базе данных ограничен техническим персоналом;
  • JWT-сессии действительны 24 часа (с возможностью продления);
  • при подозрительной активности сессии могут быть отозваны.

10.2. Однако ни один способ хранения или передачи данных не гарантирует абсолютную безопасность. Пользователь понимает и соглашается, что передача информации через интернет всегда сопряжена с рисками.

11. Cookie и аналогичные технологии

11.1. Сервис не использует cookies для трекинга, аналитики или рекламных целей.

11.2. Авторизационный токен JWT хранится в localStorage браузера и доступен только origin'у Сервиса. Сторонние аналитические системы и трекеры не подключены.

12. Права Пользователя

12.1. В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» Пользователь имеет право:

  • получить информацию о хранимых данных через Личный кабинет;
  • изменить email и пароль через раздел «Профиль»;
  • запросить удаление учётной записи. Активные API-ключи будут отозваны, история заказов архивируется в анонимизированном виде в соответствии с налоговым законодательством РФ.

12.2. Для реализации прав может потребоваться подтверждение личности (владение email-адресом) и уточнение запроса.

12.3. Некоторые данные не могут быть удалены немедленно, если они необходимы для предотвращения мошенничества, обеспечения безопасности, исполнения договора, соблюдения закона, бухгалтерского учёта, разрешения споров или защиты прав Сервиса и третьих лиц.

13. Дети и чувствительные данные

13.1. Сервис не предназначен для использования детьми в нарушение применимого законодательства РФ (младше 18 лет без согласия законных представителей).

13.2. Пользователь не должен загружать в Сервис чувствительные данные третьих лиц (медицинские, биометрические, сведения о судимости и т.д.) без достаточного правового основания и соответствующих мер защиты.

14. Изменения политики

14.1. Политика может обновляться по мере развития продукта, изменения инфраструктуры, требований закона и процессов безопасности.

14.2. Актуальная редакция всегда доступна по адресу /privacy. О существенных изменениях Пользователи будут уведомлены через email.

15. Контакты

15.1. По вопросам, связанным с настоящей Политикой, обращайтесь через Личный кабинет или по контактам, указанным в разделе «Поддержка».

← На главную
llm-stack.ru
Самозанятый
Васильев Захар Яшарович
г. Краснодар
© 2026 llm-stack.ru
Продукт
  • Модели
  • Чат
  • Документация
  • Платформа
Правовые документы
  • Публичная оферта
  • Конфиденциальность
  • Допустимое использование
Поддержка
  • [email protected]
  • Telegram