Политика конфиденциальности
1. Какие данные мы собираем
- Данные аккаунта: email, хэш пароля (scrypt — пароль в открытом виде не хранится и технически не восстановим), дата регистрации, статус.
- API-ключи: только хэши ключей (sha256) и первые символы для отображения. Сам ключ после регистрации нигде не хранится.
- Технические метаданные запросов: время, модель, количество токенов, тип эндпоинта. Содержимое запросов в базе не сохраняется.
- Серверные логи: IP-адрес, время, User-Agent, HTTP-статус — в стандартных логах nginx (хранятся ограниченное время для защиты от злоупотреблений).
- Сессии: хэш сессионного токена, срок действия, IP и User-Agent для входа в кабинет.
2. Что происходит с содержимым запросов
Содержимое ваших запросов передаётся сторонним провайдерам языковых моделей — это технически необходимо для генерации ответа. Мы не передаём содержимое запросов кому-либо ещё, не используем его для обучения и не продаём. После обработки запрос провайдером у нас остаётся только метаданные (пункт 1).
3. Зачем мы это храним
- email + пароль — аутентификация и восстановление доступа;
- метаданные использования — квоты, статистика в кабинете, защита от злоупотреблений;
- логи сервера — безопасность, расследование инцидентов.
4. Сроки хранения
Данные аккаунта хранятся, пока аккаунт существует. Метаданные использования — до 180 дней. Серверные логи — до 30 дней. Удаление аккаунта по запросу удаляет email, хэши ключей и сессии немедленно; агрегированная анонимная статистика может сохраняться.
5. Cookies
Только одна сессионная cookie (gw_session) для работы кабинета. Трекеров, аналитики и рекламных сетей нет. Подробнее — политика cookies.
6. Передача третьим лицам
Мы не продаём и не передаём персональные данные третьим лицам, кроме: (а) провайдеров моделей — в объёме, необходимом для обработки запроса; (б) требований уполномоченных органов в случаях, предусмотренных законом.
7. Ваши права
- знать, какие данные о вас хранятся (запрос на admin@airouter.accesscam.org);
- исправить email или перевыпустить ключ;
- удалить аккаунт и связанные данные;
- отозвать согласие — прекратив использование сервиса.
8. Безопасность
TLS для всех соединений, пароли — scrypt, ключи и сессии — только хэши, доступ к инфраструктуре по SSH-ключам. Мы уведомим вас на email при подтверждённой утечке, затронувшей ваши данные.
9. Дети
Сервис не предназначен для лиц младше 18 лет; мы не собираем данные детей сознательно.
10. Изменения
Политика может обновляться; актуальная редакция всегда на этой странице.