1. Статус и оператор
ИП Рудаков Андрей Сергеевич, ИНН 312832529605. Сайт: https://gptaid.ru. Email для поддержки, претензий и обращений по персональным данным: support@gptaid.ru.
2. Данные браузера
Сайт сохраняет выбранную тему, решение о дополнительных функциях и временный черновик выбранного промпта в браузере. По разрешению на дополнительные функции браузер обращается к ipwho.is для приблизительного определения города: сервис видит публичный IP запроса. Полный IP не сохраняется приложением для этой функции.
3. Данные кабинета
Основной сервер хранит email, хеш пароля, идентификаторы привязанных социальных аккаунтов, сессии, проекты, чаты, настройки агентов, обращения, сведения о ключах API и журнал расходов. Загруженные и сгенерированные файлы хранятся в приватном S3 Beget. Секрет API-ключа показывается один раз, затем хранится хеш. ЮKassa обрабатывает платёжные реквизиты; GPTAID хранит идентификаторы операций и сохранённых способов, тип и последние цифры карты, согласие на автопродление. Полные номера карт и CVC на сервере GPTAID не хранятся.
4. Для чего используются данные
Предоставление аккаунта, выполнение запросов, сохранение проектов, расчет расходов, поддержка и защита от злоупотреблений. Конкретные основания обработки и сроки определяются для каждой цели. Дополнительная аналитика не должна включаться до выбора пользователя.
5. Подключённые сервисы
Для генерации внешним API-поставщикам и выбранной модели передаются запрос, необходимый контекст, инструкции и выбранные вложения. Музыкальные запросы обрабатываются отдельным музыкальным API. Beget обеспечивает серверную инфраструктуру, приватное хранилище и почту. Яндекс и VK участвуют только при выбранной социальной авторизации; ЮKassa — при оплате. Публичные материалы доставляются через CDN, личная библиотека требует авторизации. Внешняя обработка зависит от выбранной модели и может происходить за пределами России. Не загружайте данные третьих лиц без соответствующего основания.
6. Хранение и удаление
Free — 15 дней, Pro — 45 дней, Ultra — 120 дней, Enterprise — 190 дней, Business — 300 дней. Срок отсчитывается от создания чата или файла. По истечении срока доступ прекращается, содержимое удаляется из рабочего хранилища. Финансовый журнал и обязательные учетные сведения хранятся отдельно от истории запросов. Резервные копии основного сервера хранятся до 14 дней и недоступны пользователям. При восстановлении должны повторно применяться удаления и истекшие сроки.
7. Выбор и обращения пользователя
Вы можете завершать сессии, отзывать ключи API, удалять файлы из галереи, скрывать записи своей истории и менять настройки cookie. Закрытие аккаунта отключает вход, сессии, ключи API и автопродление; данные аккаунта и запросы сохраняются у администратора. История и файлы удаляются по установленным срокам хранения. Запросы о доступе, исправлении и удалении учетной записи направляйте в поддержку кабинета или на support@gptaid.ru. При регистрации по почте согласие на обработку данных подтверждается отдельной отметкой. При входе через Яндекс или VK условия и ссылка на согласие показаны под кнопками; нажатие кнопки подтверждает согласие. Рекламные рассылки не подключены.
8. Защита и обновления
Секреты поставщиков хранятся на сервере, пароли — как стойкие хеши, доступ к приватным материалам проверяется. Это требования архитектуры, не заявление о завершенном аудите безопасности. Документ будет обновлен перед запуском новых способов обработки с фиксацией редакции.
Сведения об операторе
ИП Рудаков Андрей Сергеевич, ИНН 312832529605. Сайт: https://gptaid.ru. Email для поддержки, претензий и обращений по персональным данным: support@gptaid.ru.