Политика конфиденциальности
Политика обработки персональных данных сервиса ключ.ии
1. Оператор персональных данных
Оператором персональных данных в соответствии с ФЗ-152 является физическое лицо, администрирующее сервис ключ.ии (доменное имя kluch.ai, app.kluch.ai).
Контактные данные оператора: support@kluch.ai
2. Область применения
Настоящая Политика распространяется на все персональные данные, которые Оператор получает от пользователей при использовании сервиса ключ.ии, включая:
- веб-приложение app.kluch.ai;
- сайт kluch.ai и его поддомены;
- Телеграм-бот @kluch_ai_bot;
- программные интерфейсы сервиса.
Политика не распространяется на сторонние сайты и сервисы, на которые могут вести ссылки внутри платформы.
3. Какие данные мы собираем
3.1. Данные при регистрации
- Адрес электронной почты;
- Имя пользователя (псевдоним);
- Пароль (хранится исключительно в виде необратимого криптографического хэша, оригинал не сохраняется);
- Номер телефона — если указан добровольно в профиле.
3.2. Данные авторизации через сторонние сервисы
При входе через ВКонтакте, Яндекс, Гугл, ГитХаб, Телеграм мы получаем от соответствующего провайдера: имя/псевдоним, адрес электронной почты (если предоставлен), уникальный идентификатор аккаунта. Токены доступа хранятся в зашифрованном виде и используются исключительно для целей авторизации.
3.3. Данные использования
- ИП-адрес и приблизительная геолокация (страна/город);
- Идентификатор браузера или клиентского приложения;
- Дата и время обращений;
- История чатов и сообщений (включая запросы к ИИ-агентам);
- Журналы действий внутри виртуальных машин (технические записи команд, снимки экрана ВМ);
- Данные об использовании тарифа: кредиты, количество запросов.
3.4. Файлы, загруженные пользователем
Документы, таблицы, изображения и иные файлы, которые пользователь передаёт агенту. Файлы хранятся в объектном хранилище и доступны только самому пользователю. Оператор не просматривает содержимое файлов в плановом режиме.
3.5. Платёжные данные
Оплата обрабатывается через сервис ЮKassa (ООО «ЮМани»). Реквизиты карты и платёжных средств Оператору не передаются и на серверах сервиса не хранятся. Оператор получает лишь статус платежа и идентификатор метода оплаты от ЮKassa.
3.6. Данные обратной связи
Сообщения в службу поддержки (support@kluch.ai), оценки и реакции на ответы ИИ.
4. Согласие на обработку персональных данных
В соответствии с изменениями ФЗ-152, вступившими в силу с 1 сентября 2025 года, согласие субъекта на обработку персональных данных оформляется в виде отдельного документа и не может быть частью пользовательского соглашения или настоящей Политики.
При регистрации в сервисе пользователю предоставляется отдельная форма согласия на обработку персональных данных, содержащая:
- Перечень обрабатываемых персональных данных;
- Цели обработки;
- Перечень действий с персональными данными;
- Срок действия согласия;
- Порядок отзыва согласия.
Согласие может быть отозвано в любой момент путём направления заявления на адрес support@kluch.ai или через настройки профиля. Отзыв согласия не влияет на законность обработки, осуществлявшейся до момента отзыва.
5. Цели и правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях (ст. 6 ФЗ-152):
- Исполнение договора (оказание услуг) — создание учётной записи, предоставление доступа к функциям платформы, выполнение задач ИИ-агента, управление подпиской и кредитами.
- Согласие субъекта — маркетинговые рассылки, аналитика поведения, улучшение алгоритмов. Согласие оформляется отдельным документом (раздел 4) и может быть отозвано в любой момент.
- Законный интерес оператора — обеспечение безопасности платформы, предотвращение мошенничества, техническое администрирование.
- Исполнение требований законодательства РФ — хранение данных по требованию уполномоченных органов в случаях, предусмотренных законом.
Автоматизированное принятие юридически значимых решений в отношении пользователей (в том числе отказ в обслуживании по дискриминационным признакам) Оператором не осуществляется.
6. Хранение и локализация данных
В соответствии с ч. 5 ст. 18 ФЗ-152 (с учётом изменений, вступивших в силу с 1 июля 2025 года) при сборе персональных данных граждан Российской Федерации Оператор обеспечивает их первичную запись, систематизацию, накопление, хранение, уточнение и извлечение исключительно с использованием баз данных, расположенных на территории Российской Федерации.
Инфраструктура платформы (серверы, реляционная база данных, объектное хранилище) размещена в облачной среде на территории РФ. Резервные копии также хранятся в России.
7. Трансграничная передача данных
Для оказания услуг ИИ-агентов платформа использует программные интерфейсы языковых моделей через зарубежного провайдера OpenRouter, Inc. (США). При формировании запроса к ИИ-агенту содержание сообщения (текст запроса, контекст чата) передаётся на серверы OpenRouter и далее к конечным провайдерам моделей (Антропик, Гугл, ОпенАИ и др.).
В соответствии с требованиями ст. 12 ФЗ-152 (с учётом изменений от 1 июля 2025 года) трансграничная передача осуществляется при соблюдении следующих условий:
- Персональные данные граждан РФ первоначально обрабатываются на серверах в России, и только затем необходимый минимум передаётся за рубеж;
- Передача осуществляется на основании отдельного согласия субъекта, предоставляемого при регистрации;
- Уведомление о трансграничной передаче направлено в Роскомнадзор в установленном порядке;
- Передаётся только содержание запросов — без паспортных данных, без адресов, без иных прямых идентификаторов.
Данные аналитики собираются через сервис Яндекс Метрика (ООО «Яндекс», Россия) и не передаются за пределы РФ.
8. Передача данных третьим лицам
Оператор не продаёт и не передаёт персональные данные пользователей третьим лицам в коммерческих целях. Данные могут передаваться:
- ЮKassa (ООО «ЮМани») — для обработки платежей;
- OpenRouter, Inc. / провайдерам моделей — для выполнения запросов к ИИ (в минимальном объёме, необходимом для обработки конкретного запроса);
- Яндекс (ООО «Яндекс») — обезличенные данные аналитики через Яндекс Метрику;
- Уполномоченным государственным органам РФ — по законному требованию (решению суда, запросу Роскомнадзора, ФСБ, МВД и пр.).
9. Сроки хранения данных
- Данные учётной записи — хранятся в течение срока действия аккаунта и 3 лет после его удаления (для целей разрешения возможных споров);
- История чатов и сообщений — хранится до удаления пользователем или аккаунтом, после удаления — уничтожается в течение 30 дней;
- Загруженные файлы — до удаления пользователем, или автоматически через 90 дней неактивности, если иное не указано в настройках;
- Платёжные записи и журналы расчётов — 5 лет в соответствии с требованиями налогового законодательства РФ;
- Технические журналы — до 90 дней;
- Данные поддержки — 3 года с момента последнего обращения.
По истечении указанных сроков данные уничтожаются или обезличиваются.
10. Права субъекта персональных данных
В соответствии с ФЗ-152 вы вправе:
- Получить информацию об обработке своих персональных данных (ст. 14);
- Получить копию своих персональных данных в машиночитаемом формате;
- Исправить неточные или неполные данные;
- Удалить свои данные («право на забвение»);
- Отозвать согласие на обработку в любой момент — это не повлияет на законность обработки до момента отзыва;
- Возразить против обработки данных на основании законного интереса;
- Пожаловаться в Роскомнадзор (rkn.gov.ru) при нарушении ваших прав.
Для реализации прав обратитесь на support@kluch.ai. Срок рассмотрения обращения — 10 рабочих дней. Удаление аккаунта доступно также через настройки профиля.
11. Защита персональных данных
Оператор принимает следующие технические и организационные меры защиты:
- Шифрование данных при передаче (протокол защищённого соединения версии 1.2 и выше);
- Необратимое хэширование паролей с криптографической солью;
- Изоляция пользовательских данных (каждый пользователь работает в отдельной виртуальной машине);
- Ограниченный доступ к данным по принципу минимальных привилегий;
- Регулярное обновление программного обеспечения и исправлений безопасности;
- Мониторинг аномальной активности.
12. Уведомление об инцидентах
В случае выявления инцидента безопасности, повлёкшего неправомерный доступ к персональным данным, Оператор обязуется:
- Уведомить Роскомнадзор — в течение 24 часов с момента обнаружения (первичное уведомление), в течение 72 часов — направить результаты внутреннего расследования (в соответствии с ч. 3.1 ст. 21 ФЗ-152);
- Уведомить пострадавших пользователей — по электронной почте незамедлительно в случае, если инцидент несёт для них существенный риск.
14. Несовершеннолетние
Сервис предназначен для лиц, достигших возраста 16 лет. Лица младше 16 лет вправе использовать сервис только с согласия родителей или законных представителей, оформленного в письменном виде по запросу на support@kluch.ai.
Если Оператору станет известно о регистрации пользователя моложе 16 лет без надлежащего согласия, соответствующий аккаунт и данные будут удалены.
15. Обработка данных в системах искусственного интеллекта
Запросы пользователей к ИИ-агентам обрабатываются языковыми моделями. При этом:
- Содержание запросов передаётся провайдерам моделей через программный интерфейс. Провайдеры обязуются не использовать данные пользователей для дообучения моделей (согласно их условиям использования, которые могут меняться);
- История чатов хранится на серверах ключ.ии в России и используется исключительно для воспроизведения контекста разговора в рамках одного чата;
- Снимки экрана виртуальной машины передаются в программный интерфейс языковых моделей для выполнения задач управления компьютером.
16. Ответственность оператора за сохранность данных
Оператор осознаёт ответственность, установленную действующим законодательством Российской Федерации за нарушение правил обработки персональных данных, в том числе:
- Административная ответственность (КоАП РФ с учётом изменений 420-ФЗ от 30.11.2024): штрафы за утечки персональных данных в зависимости от масштаба — от 3 до 20 миллионов рублей; за повторные утечки — оборотные штрафы до 3 процентов годовой выручки;
- Уголовная ответственность (ст. 272.1 УК РФ, введена 421-ФЗ от 30.11.2024): за незаконное использование, распространение или сбор персональных данных — до 10 лет лишения свободы;
- Ответственность за неуведомление: штраф от 1 до 3 миллионов рублей за несвоевременное уведомление Роскомнадзора об инцидентах.
Оператор обязуется принимать все разумные организационные и технические меры для защиты персональных данных пользователей и своевременно реагировать на любые инциденты безопасности.
17. Изменения настоящей Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу kluch.ai/privacy. При существенных изменениях (влияющих на права пользователей) мы уведомим вас по электронной почте не позднее чем за 10 дней до вступления изменений в силу.
Продолжение использования сервиса после вступления изменений в силу означает принятие обновлённой Политики.
18. Контакты и жалобы
По всем вопросам обработки персональных данных обращайтесь:
- Электронная почта: support@kluch.ai
- Телеграм: @kluch_ai
Если вы считаете, что ваши права как субъекта персональных данных нарушены, вы вправе обратиться в Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций): rkn.gov.ru.