Проверить API

ДАННЫЕ

Политика конфи­денциальности

Редакция от 24 сентября 2026 г. Версия 2026-09-24.

Политика объясняет, какие данные обрабатывает [оператор] (далее — «Оператор», «мы») при работе сервиса AuditLLM, зачем и как долго. Мы собираем минимум, необходимый для работы Сервиса, и не продаём данные.

1. Какие данные мы обрабатываем

Какие данные обрабатывает AuditLLM
ДанныеЗачемСколько храним
Email и хеш пароля (scrypt), дата регистрации, версия принятых условий Аккаунт, вход, подтверждение согласия Пока существует аккаунт
Код подтверждения (хранится только хеш) Подтверждение email и сброс пароля До 24 часов
Cookie сессии auditllm_session (в базе — только хеш) Оставаться в аккаунте До 30 дней или до выхода
Адрес API, ID модели и измерения проверки Отчёт, каталог, агрегаты Бессрочно для публичных отчётов; приватные — пока существует аккаунт
IP-адрес Ограничение частоты запросов и защита от злоупотреблений Только в памяти сервера, не более 1 часа; в базу не пишется
Технические журналы (время, маршрут, код ответа, без ключей и тел запросов) Безопасность и отладка До 30 дней
API-ключи мы не храним. Ключ передаётся провайдеру на время проверки и удаляется из памяти. Тексты запросов и ответов моделей не сохраняются: для повторяемости хранится только хеш нормализованного ответа.

2. Основания обработки

  • исполнение соглашения с вами (аккаунт, проверки, отчёты);
  • законный интерес в безопасности Сервиса (ограничение частоты, журналы);
  • ваше согласие, данное при регистрации, — в части, где закон его требует. Согласие можно отозвать, удалив аккаунт.

3. Кому передаются данные

  • Провайдеру API, который вы указали, — ваш ключ и задачи проверки. Это необходимо для проверки и происходит по вашему указанию.
  • Почтовому сервису (SMTP), через который мы отправляем коды, — ваш email и текст письма.
  • Хостинг-провайдеру, на серверах которого работает Сервис.
  • Государственным органам — только если этого требует закон.

Мы не используем рекламные и аналитические трекеры и не передаём данные для маркетинга.

4. Cookie

Мы используем одну строго необходимую cookie — auditllm_session — только если вы вошли в аккаунт. Для панели оператора — отдельную cookie auditllm_admin. Аналитических и рекламных cookie нет, поэтому баннер согласия не показывается.

5. Ваши права

Вы можете запросить доступ к своим данным, их исправление, удаление, ограничение обработки, переносимость, а также возразить против обработки. Удалить аккаунт можно самостоятельно в разделе «Мои отчёты». По остальным вопросам пишите на [email по вопросам данных]; мы ответим в течение 30 дней. Вы также вправе подать жалобу в надзорный орган по защите персональных данных вашей страны.

6. Безопасность

Пароли хранятся только в виде хеша scrypt с солью, сессии и коды — в виде хешей. Соединения защищены HTTPS. Доступ к серверу ограничен. Если произойдёт утечка, затрагивающая ваши данные, мы сообщим вам и регулятору в сроки, установленные законом.

7. Международная передача

Серверы Сервиса и почтовый сервис могут находиться в другой стране. Мы передаём данные только в объёме, необходимом для работы Сервиса, и с мерами защиты, предусмотренными применимым правом.

8. Дети

Сервис не предназначен для лиц младше 16 лет. Если вы узнали, что ребёнок создал аккаунт, напишите нам, и мы его удалим.

9. Изменения

Новая редакция публикуется на этой странице с датой. О существенных изменениях зарегистрированные пользователи узнают по email.

10. Контакты

Оператор данных: [оператор], [адрес]. Вопросы о данных: [email по вопросам данных].