Документ описывает правила работы с веб-интерфейсом Xpeltrum, подписками, API, собственными ключами и маршрутизацией Vanta. В спорной ситуации применяется полный текст ниже.
Область действия и оператор
Настоящая Политика объясняет обработку данных при использовании сайта, аккаунта, чата, подписок, API и функций маршрутизации Xpeltrum и Vanta. Оператором персональных данных является лицо, указанное при оформлении платного доступа и в платёжных документах.
Для отдельных моделей, платёжных способов и интеграций также действуют политики соответствующих поставщиков. Перед подключением собственного аккаунта провайдера ознакомьтесь с его условиями.
Какие данные обрабатываются
Состав данных зависит от используемых функций, тарифа, настроек и выбранного маршрута.
- имя, электронная почта, роль, настройки профиля и статус аккаунта;
- производное значение пароля, сессионные токены и сведения об активных сессиях;
- IP-адрес, User-Agent, время входа и примерное местоположение, определяемое по IP;
- содержание запросов, приложенные материалы и ответы моделей;
- выбранные модели и провайдеры, объём токенов, задержка, статус, ошибки и стоимость использования;
- сведения о тарифе, подписке, кредитах и платёжных операциях;
- настройки маршрутизации, API-доступа и подключённых учётных записей провайдеров;
- обращения в поддержку и технические журналы безопасности.
Данные на вашем устройстве
Текущая версия веб-интерфейса может сохранять в локальном хранилище браузера токен авторизации, выбранную модель и историю чатов. Они остаются на устройстве до удаления через интерфейс, настройки браузера или очистку данных сайта.
Локальное хранение истории не означает, что запрос никогда не покидает устройство: для получения ответа его содержание передаётся серверу Xpeltrum, модулю Vanta и выбранному поставщику модели.
Для чего нужны данные
Мы обрабатываем данные только в связи с работой и защитой Сервиса и связанными обязательствами.
- регистрация, авторизация и управление сессиями;
- выполнение, маршрутизация и резервное переключение запросов;
- предоставление чата, API, подписок, кредитов и пользовательских настроек;
- расчёт использования, выставление платежей и ведение обязательного учёта;
- предотвращение атак, мошенничества и нарушения условий;
- диагностика ошибок, поддержка и повышение надёжности;
- исполнение требований закона и защита прав пользователей и Оператора.
Основания обработки
В зависимости от ситуации и применимого законодательства данные обрабатываются для исполнения соглашения с пользователем, выполнения юридических обязанностей, защиты законных интересов Оператора и пользователей либо на основании согласия.
Если обработка основана на согласии, его можно отозвать. Отзыв не влияет на законность ранее выполненной обработки и может сделать отдельную функцию недоступной, если без соответствующих данных она технически невозможна.
Передача моделям и провайдерам
Для выполнения запроса Xpeltrum передаёт выбранному провайдеру содержание запроса, необходимые параметры и технические сведения. При резервном переключении те же данные могут быть направлены другому провайдеру.
После передачи порядок хранения и использования данных дополнительно регулируется политикой провайдера. Не следует отправлять чувствительные данные, если условия выбранного маршрута не подходят для их обработки. Автоматическая фильтрация не гарантирует полного удаления идентифицирующей информации.
API-ключи и учётные данные
Секретные ключи Xpeltrum используются для проверки API-запросов. Подключённые ключи сторонних провайдеров обрабатываются для выполнения разрешённых пользователем операций и связанных проверок доступности.
Не публикуйте ключи и немедленно отзывайте их при подозрении на компрометацию. Мы применяем меры ограничения доступа к секретам, но ни один способ хранения и передачи не обеспечивает абсолютной безопасности.
Кто может получить данные
Данные могут получать поставщики моделей, хостинга и инфраструктуры, платёжные сервисы, средства безопасности и поддержки, а также государственные органы — когда это необходимо для работы Сервиса, исполнения соглашения или требований закона.
Мы не продаём персональные данные как самостоятельный товар. Если в будущем появятся новые категории получателей или необязательная рекламная аналитика, Политика и интерфейс согласия будут обновлены до начала такой обработки, когда это требуется.
Платежи и биллинг
При оплате обрабатываются идентификатор операции, сумма, валюта, статус, выбранный тариф и связанные расчётные сведения. Полные реквизиты карты обычно вводятся на стороне выбранного платёжного провайдера и регулируются его политикой.
Часть платёжных и учётных сведений может храниться после закрытия аккаунта в течение срока, установленного законом, необходимого для отчётности, возвратов и разрешения споров.
Международная передача
Поставщики моделей и инфраструктуры могут находиться в других странах. Маршрут запроса может приводить к международной передаче данных. Когда применимое право требует специальных оснований или мер защиты, Оператор использует предусмотренные законом механизмы.
Доступность конкретных провайдеров может ограничиваться регионом пользователя, условиями тарифа и требованиями законодательства.
Сроки хранения
Мы храним данные не дольше, чем это необходимо для заявленных целей. Данные аккаунта используются, пока аккаунт активен; сессии — до выхода, отзыва или истечения; локальная история — до удаления на устройстве пользователем.
Технические журналы, сведения об использовании, платежах и поддержке сохраняются в течение периода, необходимого для безопасности, расчётов, отчётности и разрешения споров. Отдельные записи могут храниться дольше, если этого требует закон или защита прав сторон, после чего удаляются или обезличиваются.
Защита информации
Мы применяем разумные организационные и технические меры: разграничение доступа, контроль сессий, журналирование событий безопасности и защиту секретов. Конкретный набор мер развивается вместе с архитектурой Сервиса.
Ни один сервис не может гарантировать абсолютную безопасность. Пользователь также отвечает за защиту своего устройства, почты, пароля и API-ключей.
Права пользователя и удаление
В случаях, предусмотренных применимым законодательством, вы можете запросить доступ, исправление, копию или удаление данных, ограничить обработку, возразить против неё, отозвать согласие и обратиться в уполномоченный надзорный орган. Для защиты аккаунта перед выполнением запроса может потребоваться подтверждение личности.
Запрос на закрытие аккаунта и удаление серверных данных направляется через доступный в аккаунте канал поддержки. После проверки данные удаляются или обезличиваются, кроме записей, которые необходимо сохранить по закону, для завершения расчётов, предотвращения злоупотреблений или защиты прав сторон. Локальную историю на устройстве пользователь очищает отдельно.
Данные несовершеннолетних
Сервис не предназначен для лиц, которые не могут самостоятельно дать действительное согласие или заключить соглашение по применимому законодательству. Если станет известно о получении данных такого лица без необходимого разрешения, мы примем разумные меры для ограничения обработки и удаления данных.
Cookies, изменения и контакты
Сервис использует необходимые cookies и локальное хранилище для авторизации, безопасности, выбранной модели и локальной истории. Необязательные аналитические или маркетинговые механизмы должны подключаться только после их фактического внедрения и получения согласия, когда оно требуется.
Актуальная редакция и дата обновления публикуются на этой странице. При существенных изменениях может быть показано уведомление в Сервисе или направлено сообщение на электронную почту. Вопросы о данных принимаются через канал поддержки Xpeltrum; актуальные реквизиты Оператора указаны при оплате и в платёжных документах.