1. Оператор персональных данных
Оператором персональных данных (далее — Оператор) является ООО «АрхиТех ИИ» (ИНН 9718283930, КПП 771801001, ОГРН 1257700332537), юридический адрес: 107113, г. Москва, вн.тер.г. Муниципальный округ Сокольники, ул. Старослободская, д. 16/17, помещ. 1 Ц.
Контакты для направления обращений по вопросам обработки персональных данных: info@kodikrouter.ru.
2. Действие политики
Настоящая Политика применяется ко всей информации, которую Оператор получает в связи с использованием пользователями сервиса KodikRouter, расположенного на домене kodikrouter.ru и поддоменах, а также через программные интерфейсы (API) и панель администрирования.
3. Категории обрабатываемых данных
Оператор обрабатывает следующие категории данных:
- Идентификационные: имя, адрес электронной почты, пароль (в зашифрованном виде).
- Технические: IP-адрес, тип и версия браузера, операционная система, идентификаторы сессии.
- Платёжные: сумма и дата транзакций, маскированный номер карты, идентификатор платежа в YooKassa. Полные реквизиты банковских карт Оператор не получает и не хранит.
- Операционные: журналы вызовов API (без содержимого промптов), количество использованных токенов, идентификаторы использованных ключей.
- Пользовательский контент: тексты промптов и ответов моделей обрабатываются транзитно. Они не сохраняются в долговременных хранилищах Оператора без явного согласия пользователя на включение функции «Логирование запросов».
4. Цели обработки
- Предоставление доступа к сервису и маршрутизация запросов к провайдерам нейросетей.
- Идентификация и аутентификация пользователя.
- Биллинг, выпуск актов и счёт-фактур, возвраты.
- Техническая поддержка и диагностика инцидентов.
- Выполнение требований законодательства РФ, в том числе налогового и антитеррористического.
- Информирование об изменениях в сервисе и обновлениях условий использования.
5. Правовые основания
Оператор обрабатывает персональные данные на основаниях, предусмотренных частью 1 статьи 6 Федерального закона №152-ФЗ:
- согласие субъекта, выраженное при регистрации;
- исполнение договора (Условий использования), стороной которого является субъект;
- необходимость соблюдения Оператором обязанностей, возложенных законодательством РФ.
6. Передача данных третьим лицам
KodikRouter выступает в качестве шлюза маршрутизации запросов к внешним провайдерам языковых моделей (OpenAI, Anthropic, Google и др.). Перед передачей запроса внешнему провайдеру выполняется детерминированное маскирование персональных данных (PII-маскирование): имена, номера документов, телефоны, адреса электронной почты и иные идентификаторы заменяются на псевдонимы. Подробнее — на странице Соответствие 152-ФЗ.
Оператор также передаёт данные:
- платёжному сервису ООО НКО «ЮMoney» (YooKassa) — в объёме, необходимом для обработки платежей;
- поставщику инфраструктуры — в объёме, необходимом для обеспечения работоспособности сервиса, с заключением договора поручения обработки;
- государственным органам — в порядке и объёмах, установленных законодательством РФ.
7. Сроки хранения
- Учётная запись: до момента удаления пользователем или прекращения договора.
- Журналы операций: 12 месяцев с момента регистрации события.
- Платёжные документы: 5 лет в соответствии с требованиями налогового законодательства.
- Промпты и ответы моделей при включённом логировании: срок задаётся пользователем в настройках (не более 90 дней).
8. Меры защиты
Оператор применяет технические и организационные меры для защиты персональных данных:
- шифрование данных при передаче (TLS 1.3) и хранении (AES-256);
- разделение доступа сотрудников по принципу минимальных привилегий;
- ведение журнала доступа к данным с хранением не менее 3 лет;
- регулярный аудит безопасности и пентесты;
- хранение данных на серверах, расположенных на территории Российской Федерации.
9. Права субъекта персональных данных
Пользователь вправе:
- получать информацию об обработке своих данных;
- требовать уточнения, блокирования или уничтожения данных;
- отзывать согласие на обработку путём удаления учётной записи;
- обжаловать действия Оператора в Роскомнадзор или суд.
Запросы направляются на info@kodikrouter.ru. Оператор отвечает на запрос в течение 30 дней с даты получения.
10. Cookies и аналогичные технологии
Сервис использует строго необходимые файлы cookies для поддержания пользовательской сессии и обеспечения безопасности. Аналитические cookies устанавливаются только с согласия пользователя. Отключить их можно в настройках браузера или через баннер управления согласиями.
11. Трансграничная передача
При использовании внешних провайдеров языковых моделей возможна трансграничная передача данных в страны, не обеспечивающие адекватную защиту. В этом случае передаётся исключительно псевдонимизированный контент — без прямых идентификаторов субъекта. Трансграничная передача идентифицирующих данных не осуществляется без отдельного согласия пользователя.
12. Изменения политики
Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется на этой странице. Дата последнего обновления указана в шапке документа. Существенные изменения доводятся до пользователей по электронной почте не менее чем за 14 дней до вступления в силу.
13. Контактная информация
По вопросам обработки персональных данных обращайтесь к ответственному за организацию обработки персональных данных (DPO) Оператора: info@kodikrouter.ru.
Почтовый адрес: 107113, г. Москва, вн.тер.г. Муниципальный округ Сокольники, ул. Старослободская, д. 16/17, помещ. 1 Ц.