Данные и приватность

152-ФЗ и данные

Коротко объясняем, где хранятся данные, что передаётся поставщикам моделей и что происходит с содержимым API-запросов.

Где хранятся данные

Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, расположенных на территории Российской Федерации.

Собственные персональные данные Клиента: адрес электронной почты, имя/наименование, ИНН, платёжные и технические данные — хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.

Что передаётся за пределы РФ

Содержимое запросов Клиента — текстовые промпты и аудиоданные для транскрибации — передаётся поставщикам нейросетевых моделей, в том числе на вычислительные ресурсы за пределами Российской Федерации, включая США, Китай и страны Европейского союза.

Передача осуществляется на основании согласия субъекта персональных данных и в целях исполнения договора в соответствии со статьёй 12 Федерального закона № 152-ФЗ. Содержимое запросов не используется для обучения моделей искусственного интеллекта.

Режим относится к конкретному API-ключу: он не действует для ключа, пока Клиент сам его не включит. Для каждого API-ключа Клиент вправе включить режим автоматической анонимизации: перед отправкой запроса за рубеж сервис обнаруживает и заменяет персональные данные в тексте промпта на обезличенные метки. После получения ответа от внешней модели метки автоматически восстанавливаются в исходные значения на российском сервере. Таким образом, персональные данные третьих лиц, содержащиеся в промпте, не покидают территорию РФ в открытом виде. Карта соответствия меток хранится только в оперативной памяти сервера в рамках одного запроса и не логируется.

Если режим анонимизации не включён, Клиент самостоятельно несёт ответственность за то, что в передаваемых запросах не содержится персональных данных третьих лиц.

Что мы храним из API-запроса

Не история чатов

Оператор не использует содержимое запросов для собственных целей и не хранит как историю чатов. Возможно технически необходимое временное хранение для обработки запроса, обеспечения безопасности и предотвращения злоупотреблений.

Служебные данные

Для учёта потребления и тарификации обрабатываются идентификаторы ключей доступа, объём запросов и токенов, сведения о платежах и балансе. Служебные метрики использования и биллинга хранятся отдельно.

Как защищаются ключи

Каждый API-ключ можно ограничить списком разрешённых IP-адресов (IP-whitelist). Ключи отзываются и перевыпускаются в личном кабинете.

Полный текст

Подробные правила обработки, трансграничной передачи, локализации и отзыва согласия опубликованы в юридических документах.