Политика конфиденциальности

Как Suikou AI собирает, использует, передаёт и защищает ваши персональные данные.

Настоящая Политика конфиденциальности объясняет, как Suikou AI («мы», «нас», «Сервис»), управляемый Suikou AI, собирает, использует, передаёт и защищает ваши персональные данные. Она составлена в доступной форме для наших пользователей по всему миру и призвана соответствовать требованиям к раскрытию информации в соответствии с EU GDPR и California CCPA там, где это применимо.

1. Что мы собираем

Мы собираем минимум данных, необходимых для функционирования Сервиса:

  • Данные учётной записи: адрес электронной почты, отображаемое имя, хэш пароля (при использовании входа по электронной почте и паролю), идентификаторы OAuth (при использовании входа через социальные сети), предпочитаемый язык интерфейса.
  • Данные верификации: если вы используете студенческую скидку — проверяемый домен электронной почты и результат проверки MX-записи.
  • Представленный текст: текст, вставляемый вами в инструменты обработки и обнаружения, переработанный результат, который мы возвращаем, выбранный режим и интенсивность, а также временны́е метки.
  • Данные об использовании: количество обработанных символов в день, тарифный план, статус подписки, запросы по конечным точкам, ошибки.
  • Платёжные данные: идентификаторы клиентов, счета-фактуры и последние 4 цифры платёжных реквизитов — обрабатываются нашим платёжным процессором (Stripe). Мы не храним полные номера карт.
  • Технические данные: IP-адрес, пользовательский агент браузера, тип устройства, реферер.
  • Файлы cookie: сессионный cookie для аутентификации и ограниченные функциональные cookies (язык интерфейса, тема оформления).

2. Для чего мы используем данные (цели)

ЦельПравовое основание (GDPR)
Предоставление Сервиса (выполнение обработки / обнаружения, доставка результата)Договор
Применение квот и предотвращение злоупотребленийЗаконный интерес
Выставление счетов по подпискамДоговор
Улучшение Сервиса (агрегированная аналитика, мониторинг ошибок)Законный интерес
Отправка транзакционных электронных писем (учётная запись, выставление счетов, безопасность)Договор
Отправка обновлений о продукте (необязательно, только с согласия)Согласие
Соблюдение законодательства / ответы на законные запросыЮридическое обязательство

3. Третьи стороны, которым мы передаём данные (обработчики)

Мы передаём минимально необходимые данные следующим обработчикам:

  • DeepSeek (логический вывод LLM) — получает представленный текст для конвейера обработки.
  • OpenRouter (маршрутизатор LLM) — получает представленный текст, направляемый в модели обнаружения и доработки.
  • Supabase (хостинг / база данных) — хранит учётные записи, документы, переработанные версии, данные об использовании и подписки.
  • Stripe (платежи) — обрабатывает платежи по подпискам и хранит платёжные данные.
  • Cloudflare (CDN / DNS / защита от DDoS) — видит метаданные запросов.

Используя Сервис, вы даёте согласие на трансграничную передачу ваших данных указанным обработчикам, которые могут эксплуатировать серверы в Соединённых Штатах, Сингапуре, Китае (в случае DeepSeek) и других регионах.

4. Мы не продаём ваши данные

Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим сторонам в их маркетинговых целях. Мы не используем ваши представленные тексты для обучения каких-либо моделей без явного и отдельного согласия.

5. Сроки хранения

  • Данные учётной записи: хранятся в период активности вашей учётной записи и до 90 дней после её удаления для урегулирования споров.
  • Представленный текст и переработанные версии: хранятся в течение окна истории вашего тарифного плана (Free: в течение текущего дня; Basic: 30 дней; Pro: 90 дней). Вы можете удалить документы в любое время из панели управления.
  • Данные об использовании: агрегируются и хранятся бессрочно для целей аналитики; необработанные ежедневные строки удаляются по истечении 365 дней.
  • Платёжные данные: хранятся в течение срока, установленного налоговым и бухгалтерским законодательством (как правило, 7 лет).

6. Ваши права

В зависимости от вашей юрисдикции вы имеете следующие права, в том числе:

  • Доступ: запрос копии ваших персональных данных.
  • Исправление: корректировка неточных данных.
  • Удаление («право на забвение»): удаление вашей учётной записи и связанных данных.
  • Переносимость: экспорт ваших документов и переработанных версий в машиночитаемом формате.
  • Возражение / ограничение: возражение против определённых видов обработки, включая профилирование.
  • Отзыв согласия: в случаях, когда обработка основана на согласии.

Жители ЕС/Великобритании также имеют право подать жалобу в местный орган по защите данных. Жители Калифорнии имеют дополнительные права в соответствии с CCPA, включая право на получение информации и право на удаление.

Для реализации любого из прав напишите на адрес [email protected]. Мы отвечаем в течение 30 дней.

7. Безопасность

Мы защищаем ваши данные с помощью отраслевых стандартных мер: TLS при передаче данных, шифрование хранимых данных, разграниченный доступ к базе данных, хэширование учётных данных, журналирование аудита и управление секретами по принципу минимальных привилегий. Ни одна система не является абсолютно защищённой; в случае обнаружения утечки, затрагивающей ваши данные, мы уведомим вас и соответствующие органы в порядке, установленном законом.

8. Дети

Сервис не предназначен для детей в возрасте до 13 лет (или не достигших минимального возраста цифрового согласия в вашей юрисдикции). Мы намеренно не собираем данные таких пользователей. Если вы считаете, что это произошло, напишите на адрес [email protected].

9. Изменения

Мы можем обновлять настоящую Политику. Существенные изменения будут объявлены через Сервис или по электронной почте не менее чем за 14 дней до их вступления в силу.

10. Контакты

Остались вопросы? Напишите на адрес [email protected]. Почтовый адрес: Contact via email. Применимое право: Hong Kong SAR.

Политика конфиденциальности