IIAI На главную

Legal Center

Все документы
  • Публичная оферта и условия доступа 2026-09-28.2
  • Правила использования IIAI и партнёрской программы 2026-09-28
  • Политика конфиденциальности 2026-10-01.1
  • Согласие на обработку персональных данных 2026-09-28.1

2026-10-01.1 · SHA-256 8a1eccfa2a071ded85c8b3da496c0d3cfa5f74c12b458c60af703afd72e128ec

Политика конфиденциальности IIAI

Версия: 2026-10-01.1. Вступает в силу с момента публикации Оператором.

Политика сообщает, какие данные фактически обрабатывает IIAI, зачем, кому они могут передаваться и как реализовать права. Она не является согласием: согласие на обработку персональных данных оформляется отдельным документом и отдельным действием пользователя.

1. Оператор и область действия

Оператор: ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ БУРМАГА СТАНИСЛАВ ЕВГЕНЬЕВИЧ, ИНН 590416627314, ОГРНИП 323595800096325. Почтовый адрес: 614053, г. Пермь, ул. Донская, д. 19. E-mail по вопросам данных: support@iiai.pro.

Политика применяется к сайту, PWA, API и включённым функциям IIAI. Внешний AI-провайдер, АО «ТБанк», почтовый или push-сервис может быть самостоятельным оператором по собственным условиям.

2. Категории данных и цели

Для аккаунта и безопасности могут обрабатываться e-mail, имя/никнейм, телефон, UUID, хеш пароля, статус подтверждения почты, TOTP-настройка и хеши recovery codes, роли, права, entitlements, данные сессии, IP-адрес, User-Agent, язык, время, request ID и события защиты.

Личные API-ключи и Web Push endpoints хранятся зашифрованно; пароль хранится только как стойкий хеш. Секреты не включаются в обычные журналы и не раскрываются другим пользователям.

Для продукта обрабатываются чаты, сообщения, проекты, файлы, изображения, аудио и видео, извлечённый текст, RAG-фрагменты, память и сводки, prompts, агенты, выбранный provider/model, результаты генерации, прогресс обучения, задания, tutor sessions, marketplace installations, robot runs, API-клиенты и журналы выполнения. Журнал операций может сохранять полный запрос, собранный итоговый ответ, безопасные параметры выполнения, ошибку, стоимость и ссылки на существующие файлы для поддержки, контроля списаний, безопасности, качества сервиса и технического расследования. Бинарное содержимое в журнал повторно не копируется.

Для платежей и доступа обрабатываются состав заказа, сумма, валюта, промокод, статусы, идентификаторы Т-Банка, данные для чека, признак отдельного согласия на сохранение способа оплаты, subscription и refund state. Полные реквизиты карты IIAI не получает.

Для referral/IIR обрабатываются публичный ref ID, связь с наставником, структура в разрешённой глубине, начисления, блокировки, переводы и заявки. Для поддержки — адрес отправителя, тема, очищенный текст письма, служебная папка, статус и ответ.

Для ограничения повторного trial могут до 400 дней храниться HMAC-хеши случайной cookie, local-storage token, ограниченного браузерного признака и низковесового сочетания сети/User-Agent/языка, score и результат ручной проверки. Сырые IP, cookie и browser fingerprint в таблице trial claims не сохраняются; один IP не блокирует регистрацию.

Цели: регистрация и вход, исполнение договора, выбранные AI- и продуктовые функции, хранение истории, поддержка, безопасность и предотвращение злоупотреблений, платежи и чеки, доступ и подписки, обучение, партнёрский учёт, выполнение закона и защита прав. Маркетинговая рассылка не входит в обязательное согласие и требует самостоятельного добровольного выбора.

3. AI, файлы и автоматический выбор

Выбранному AI-провайдеру может передаваться запрос, необходимая часть истории и сводки, выбранные файлы/изображения, RAG-фрагменты, инструкция агента и разрешённый проектный контекст. Пользователь видит выбранный provider/model. Копия результата сохраняется в IIAI.

При неоднозначном автоматическом выборе отдельно включённый классификатор может получить полный текст текущего запроса и публичные идентификаторы допустимых личных моделей. Возможные получатели раскрываются до отправки. Классификатор не получает личный ключ и не создаёт ответ.

Файлы передаются изолированному parser-процессу внутри инфраструктуры IIAI. До обработки применяются ограничения размера и проверка структуры поддерживаемых форматов. Если пользователь явно выбирает внешнюю AI-функцию, нужный файл или извлечённый фрагмент передаётся выбранному провайдеру.

4. Получатели и трансграничная передача

В минимально необходимом объёме данные могут получать: поставщик hosting/storage/backup; SMTP и почтовая инфраструктура; АО «ТБанк»; выбранный пользователем AI-провайдер или маршрутизатор; разрешённый технический классификатор; закрытый provider egress; push-служба браузера/операционной системы; поставщик централизованных технических журналов и уполномоченные лица по закону.

Фактический перечень, страны и роли ведутся во внутреннем реестре подрядчиков. До новой трансграничной передачи Оператор проверяет основание, уведомление Роскомнадзора и применимые ограничения. Сетевой туннель или личный API-ключ не отменяют юридической квалификации передачи.

При сборе персональных данных граждан Российской Федерации Оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных на территории Российской Федерации в объёме, требуемом законом.

5. Cookie, local storage и Web Push

Необходимые cookie используются для защищённой сессии, CSRF, ограничения повторного trial и работы форм. Local/session storage может хранить выбранную тему, scoped UI-state, черновик, referral attribution, согласие cookie, device token и технические идентификаторы PWA. Необязательные функциональные, аналитические и маркетинговые категории выключены до выбора; наличие категории в центре настроек не означает, что соответствующий сторонний скрипт подключён.

Web Push создаётся только после явного действия. IIAI хранит зашифрованный endpoint и ключи подписки, platform metadata и статусы доставки. Push-служба получает endpoint, криптографические параметры и нейтральный payload без prompt, ответа, текста письма, имени файла, e-mail или секретов. Подписка удаляется при отзыве или ответе службы о недействительном endpoint; terminal delivery records очищаются по настроенному сроку, по умолчанию 30 дней.

6. Хранение и удаление

Аккаунт и продуктовый контент хранятся, пока необходимы для доступа и исполнения договора, до удаления пользователем/Оператором по опубликованному lifecycle либо до законного требования. При включённом и проверенном lifecycle целевые границы составляют 90 дней для удаления личных непроектных файлов после истечения доступа и 180 дней для окончательного закрытия аккаунта и замены идентификаторов tombstone. Проектные материалы перед удалением владельца передаются по правилам проекта; финансовые, согласия, аудит и иные обязательные записи сохраняются установленный срок.

Настроенные целевые границы составляют 90 дней для технических generation/API logs, 365 дней для usage events, 30 дней для terminal Web Push deliveries и 400 дней для trial signals. Они являются целевыми сроками, а не безусловным обещанием автоматического удаления в конкретный день: фактический срок зависит от работы retention workers, максимальной допустимой задержки при сбое и цикла вывода backup из обращения. При сбое применяется ручная очистка и восстановление worker, а данные не должны храниться дольше, чем требуют заявленные цели, договор, защита прав и закон.

7. Безопасность и доступ

Применяются разграничение прав, шифрование секретов, MFA, защищённые cookie и CSRF, rate limits, журналирование операций, проверка поддерживаемых форматов, изолированный parser, резервное копирование и readiness-проверки. Перед сохранением и показом журнала рекурсивно удаляются пароли, токены, cookie, API-ключи, заголовки авторизации, секреты провайдеров, платёжные реквизиты и бинарные данные. Абсолютная безопасность не гарантируется. При инциденте Оператор ограничивает доступ, сохраняет доказательства и выполняет установленные законом уведомления.

Сотрудник или администратор получает доступ к пользовательскому контенту только при обращении, угрозе безопасности, обязанности по закону, контроле корректности расчётов или техническом расследовании и в минимальном объёме. Полный журнал и специальный кабинет пользователя доступны только при отдельных административных разрешениях; просмотр журнала, кабинета, чата, файла и экспорт записи фиксируются в административном аудите. Административный кабинет работает только для чтения и не позволяет действовать от имени пользователя. Секретные подключения, пароль, хеш пароля, токены и полные платёжные реквизиты в нём не показываются и в поддержку не запрашиваются.

8. Права и обращения

Пользователь может запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие, отключить provider key/Web Push/автоплатёж, обжаловать действие и обратиться в Роскомнадзор или суд. Запрос направляется на support@iiai.pro; для защиты аккаунта Оператор может проверить личность и полномочия.

Отзыв согласия не отменяет законность прежней обработки и не требует удалить записи, для которых существует другое основание или обязательный срок. Если без данных невозможно исполнить выбранную функцию, она прекращается или ограничивается.

Существенное изменение обработки получает новую версию и хеш. До обработки, требующей нового согласия, пользователь подтверждает отдельный документ самостоятельным действием. Действующая опубликованная редакция и архив доступны в юридическом центре: https://iiai.pro/legal.

IIAI Legal Center Настройки cookie