Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных Пользователей сервиса Tokenator (далее — «Сервис»). Используя Сервис, Пользователь соглашается с условиями настоящей Политики.
2. Какие данные мы собираем
В рамках работы Сервиса мы обрабатываем следующие данные:
- Регистрационные данные: email-адрес, имя (опционально), пароль (хранится в виде bcrypt-хеша).
- Платёжная информация: сумма заказа, ID платежа у крипто-процессора, статус оплаты. Реквизиты криптокошельков не сохраняются на наших серверах.
- API-логи: метаданные запросов через выданные API-ключи (модель, количество токенов, статус, временная метка). Содержимое запросов и ответов хранится только в детальных логах с ограниченным TTL.
- Переписка в Tokenator Studio: сообщения, ответы моделей, вложения и сгенерированные изображения — хранятся бессрочно и привязаны к API-ключу, пока вы не удалите их сами (раздел 6.1).
- Технические данные: IP-адрес запроса, User-Agent, временные метки.
3. Цели обработки
- Идентификация и аутентификация Пользователя в личном кабинете.
- Обработка заказов и автоматическая выдача API-ключей.
- Учёт расхода токенов, начисление лимитов, защита от злоупотреблений.
- Соответствие требованиям применимого законодательства.
4. Передача данных третьим лицам
Мы не продаём и не передаём ваши данные третьим лицам, за исключением:
- Платёжных провайдеров для проведения транзакций (только сумма и идентификатор заказа).
- Upstream-провайдеров AI-моделей (OpenAI, Anthropic, Google и др.) — содержимое ваших API-запросов передаётся им для исполнения. Эти провайдеры действуют по своим политикам конфиденциальности.
- Случаев, прямо предусмотренных законом.
5. Хранение и безопасность
Пароли хранятся в виде криптографических хешей bcrypt. Платёжные данные защищены TLS-шифрованием при передаче. Доступ к базе данных ограничен техническим персоналом сервиса. JWT-сессии действительны 30 дней; при подозрительной активности сессии могут быть отозваны.
6. Хранение содержимого запросов
Краткие сводки запросов (модель, токены, статус) хранятся весь срок жизни аккаунта для прозрачности расходования токенов. Полные тела запросов и ответов, поступивших через API, хранятся в ограниченном объёме (последние записи на каждый ключ) и не передаются третьим лицам, кроме провайдеров AI-моделей в момент выполнения запроса.
Отдельно хранится переписка в сервисе Tokenator Studio — см. раздел 6.1.
6.1. Переписка в Tokenator Studio
Tokenator Studio — веб-интерфейс, работающий на вашем API-ключе. Чтобы диалог продолжался с любого устройства, переписка хранится на наших серверах и привязывается к API-ключу, которым вы вошли. Хранятся: тексты ваших сообщений и ответов модели, служебные размышления модели, идентификатор использованной модели, расход токенов, прикреплённые вами файлы (изображения и документы) и изображения, сгенерированные по вашему запросу.
Срок хранения не ограничен: переписка хранится до тех пор, пока вы её не удалите. Удаление доступно в интерфейсе Studio — по отдельному диалогу («Удалить») или целиком («Удалить всю историю»). После удаления диалог перестаёт быть доступен вам и исчезает из вашего интерфейса, но его копия остаётся у оператора Сервиса — она нужна для разбора злоупотреблений и для ответов на законные требования уполномоченных органов. Полное уничтожение копии производится по вашему письменному запросу, если этому не препятствуют требования применимого законодательства, и вместе с удалением учётной записи.
Доступ к переписке имеете вы (по тому же API-ключу) и технический персонал Сервиса — для поддержки, разбора сбоев и защиты от злоупотреблений. Третьим лицам переписка не передаётся, за исключением провайдеров AI-моделей в момент выполнения запроса (см. раздел 4) и случаев, прямо предусмотренных законом.
Объём файлов, прикреплённых на один ключ, может быть ограничен техническими квотами Сервиса; при достижении квоты новая загрузка отклоняется, а уже сохранённые файлы не удаляются автоматически. Если вам не нужно серверное хранение переписки, используйте API напрямую — там сохраняются только метаданные запросов и ограниченный по объёму журнал тел запросов.
7. Права Пользователя
- Получить информацию о хранимых данных через личный кабинет.
- Изменить email и пароль через раздел «Профиль».
- Запросить удаление учётной записи. Активные API-ключи будут отозваны, история заказов архивируется в анонимизированном виде в соответствии с налоговым законодательством.
8. Cookie и аналогичные технологии
Сервис не использует cookies для трекинга. Авторизационный токен JWT хранится в localStorage браузера и доступен только origin'у Сервиса. Сторонние аналитические системы и трекеры не подключены.
9. Изменения политики
Мы оставляем за собой право обновлять Политику. Актуальная версия всегда доступна по адресу /policy. О существенных изменениях Пользователи будут уведомлены через email.
10. Контакты и формат предоставления
Сервис предоставляется по принципу «как есть». Отдельный канал поддержки или обратной связи не предусмотрен — взаимодействие с Сервисом осуществляется исключительно через интерфейс сайта и личного кабинета.