{"id":"a13e6046-cdfd-470a-8c34-0f7544f0516e","kind":"privacy_policy","revision_no":3,"title":"Политика обработки персональных данных SAMSA Router","body_text":"**ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЕРВИСЕ SAMSA ROUTER**\n\nРедакция № 1 от 2 сентября 2026 года\n\n### 1. Общие положения\n\n1.1. Настоящая Политика описывает обработку персональных данных при использовании\nсайта, личного кабинета и API SAMSA Router.\n\n1.2. Оператор: индивидуальный предприниматель Скрипов Сергей Юрьевич, ИНН\n770300583727, ОГРНИП 311774615700570, email для обращений по\nперсональным данным: sergey@skripov.ru, телефон: +7 903 617-50-51.\n\n1.3. Политика распространяется на представителей и работников российских\nюридических лиц и индивидуальных предпринимателей, которые регистрируются,\nполучают субаккаунт, используют личный кабинет, обращаются в поддержку или\nуказываются в платёжных документах.\n\n1.4. Политика информирует об обработке данных и не заменяет отдельное согласие\nсубъекта там, где согласие является правовым основанием обработки.\n\n### 2. Какие данные обрабатываются\n\n2.1. Регистрационные и контактные данные: имя или отображаемое имя, login,\nконтактный email, принадлежность к организации, роль и связь с корневым аккаунтом.\n\n2.2. Платёжные и договорные данные: ФИО индивидуального предпринимателя или\nпредставителя, реквизиты организации/ИП, ИНН, КПП, ОГРНИП, адрес, email для\nдокументов, номера счетов, суммы, статусы оплаты и история принятия юридических\nдокументов.\n\n2.3. Данные безопасности и использования: IP-адрес, user agent, время входа и\nдействий, идентификаторы сессий, хэши паролей и API-ключей, префиксы ключей,\nсобытия аудита, выбранные модели, количество токенов, расход кредитов, коды ошибок\nи технические идентификаторы запросов. Оператор не хранит пароль пользователя или\nполный API-ключ в открытом виде после их первоначальной выдачи.\n\n2.4. Содержимое inference: тела запросов к моделям, преобразованные запросы,\nответы моделей и связанные технические заголовки могут сохраняться в журналах\nСервиса. Они не предназначены для обработки персональных данных, но могут содержать\nих, если пользователь включил такие сведения в запрос.\n\n2.5. Обращения в поддержку и иная информация, добровольно переданная субъектом.\n\n2.6. Оператор намеренно не запрашивает специальные категории персональных данных,\nбиометрические данные и сведения, составляющие государственную тайну. Передавать\nих через Сервис запрещено.\n\n### 3. Цели и правовые основания\n\n3.1. Создание аккаунта, аутентификация, предоставление личного кабинета и API,\nуправление субаккаунтами и ключами — для заключения и исполнения договора по\nинициативе Заказчика и, когда необходимо, на основании отдельного согласия.\n\n3.2. Биллинг, выставление счетов, подтверждение оплаты, учёт расхода, сверка и\nзакрывающие документы — для исполнения договора и обязанностей по бухгалтерскому,\nналоговому и иному обязательному учёту.\n\n3.3. Защита аккаунтов, предотвращение злоупотреблений, расследование ошибок,\nведение аудита и поддержка — для исполнения договора, соблюдения закона и защиты\nправ и законных интересов Оператора и пользователей.\n\n3.4. Оператор не использует данные для рекламной рассылки и не передаёт их для\nчужой рекламы без отдельного добровольного согласия.\n\n### 4. Действия с данными и способы обработки\n\n4.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение,\nуточнение, извлечение, использование, предоставление уполномоченным обработчикам,\nблокирование, удаление и уничтожение данных автоматизированным способом, а в\nнеобходимых случаях — без средств автоматизации.\n\n4.2. Доступ к данным получают только лица, которым он нужен для эксплуатации,\nподдержки, безопасности, бухгалтерского и юридического сопровождения Сервиса.\n\n### 5. Передача и поручение обработки\n\n5.1. Для работы Сервиса данные могут обрабатываться поставщиками хостинга, баз\nданных, связи, поддержки и иными подрядчиками Оператора в объёме, необходимом для\nих функции и при наличии надлежащего правового основания. Основная инфраструктура\nхранения размещена в Yandex Cloud; запросы к моделям могут обрабатываться OpenAI,\nAnthropic, DeepSeek и OpenRouter, включая доступных через OpenRouter поставщиков\nвыбранной модели.\n\n5.2. Содержание inference-запроса передаётся поставщику выбранной модели либо\nпоставщику, автоматически определённому маршрутизацией. Вместе с запросом могут\nпередаваться технические метаданные. Поставщики и маршрут способны меняться; часть\nинфраструктуры может находиться за пределами Российской Федерации.\n\n5.3. До отдельного письменного согласования с Оператором пользователь не должен\nпомещать в inference-запрос персональные данные третьих лиц. Если организация\nпланирует такую обработку, стороны предварительно определяют роли, поручение\nобработки, состав данных, цели, меры защиты, получателей и допустимость\nтрансграничной передачи.\n\n5.4. Платёжные сведения передаются банкам в объёме, необходимом для расчётов.\nУведомления о состоянии счёта могут направляться в административный канал связи без\nсодержимого inference-запросов. В Telegram передаются только номер счёта, сумма,\nколичество кредитов и защищённая ссылка на административную карточку. Имя или\nнаименование клиента, ФИО, ИНН, банковские реквизиты и содержимое inference-запросов\nв такое уведомление не включаются.\n\n5.5. Данные могут быть раскрыты государственному органу или иному лицу, если это\nобязательно по законодательству Российской Федерации.\n\n### 6. Место и сроки хранения\n\n6.1. При сборе персональных данных граждан Российской Федерации запись,\nсистематизация, накопление, хранение, уточнение и извлечение выполняются с\nиспользованием баз данных на территории Российской Федерации в предусмотренных\nзаконом случаях. Основные PostgreSQL и MongoDB размещены в российском регионе\nYandex Cloud, в зонах доступности `ru-central1-a` и `ru-central1-d` соответственно.\n\n6.2. Данные аккаунта и договорные данные хранятся в течение использования Сервиса,\nа после прекращения — до завершения взаиморасчётов, срока предъявления требований\nи обязательных сроков бухгалтерского, налогового и иного хранения.\n\n6.3. Сессии хранятся до истечения срока, выхода пользователя или принудительного\nотзыва. Хэши отозванных ключей, финансовый ledger и события аудита могут\nсохраняться после отзыва для подтверждения операций и безопасности.\n\n6.4. Тела inference-запросов и ответов хранятся не менее 360 календарных дней с\nдаты записи. По истечении этого периода они могут продолжать храниться до\nдостижения целей отладки, обеспечения безопасности и улучшения Сервиса либо до\nудаления Оператором. Автоматическое удаление таких данных в настоящее время не\nприменяется.\n\n6.5. После достижения цели или прекращения правового основания данные блокируются,\nудаляются или уничтожаются, кроме сведений, которые Оператор обязан либо вправе\nпродолжать хранить по закону.\n\n### 7. Защита данных\n\n7.1. Оператор применяет необходимые правовые, организационные и технические меры,\nвключая разграничение доступа, хэширование паролей и API-ключей, защищённые\nсоединения, журналирование административных действий, резервное копирование,\nобновление программного обеспечения и реагирование на инциденты.\n\n7.2. Ни один способ передачи и хранения не исключает риск полностью. Пользователь\nтакже обязан защищать своё устройство, пароль, сессию и API-ключи.\n\n### 8. Права субъекта\n\n8.1. Субъект вправе запросить сведения об обработке, потребовать уточнения,\nблокирования или удаления данных при наличии законного основания, отозвать\nсогласие и обжаловать действия Оператора в Роскомнадзор или суд.\n\n8.2. Запрос направляется на sergey@skripov.ru и должен позволять\nидентифицировать заявителя и его связь с соответствующим аккаунтом. Оператор\nотвечает в сроки, установленные законодательством.\n\n8.3. Отзыв согласия не делает незаконной предшествующую обработку и не требует\nудалять данные, которые продолжают обрабатываться на другом законном основании,\nвключая исполнение договора и обязательное хранение документов.\n\n### 9. Техническое хранение в браузере\n\n9.1. Сайт может использовать sessionStorage или аналогичное локальное хранилище для\nподдержания авторизованной сессии и работы интерфейса. Оно не используется для\nрекламного профилирования. Пользователь может очистить его средствами браузера;\nпосле этого потребуется повторный вход.\n\n### 10. Обновление Политики\n\n10.1. Актуальная редакция публикуется в Сервисе с номером и датой. Существенное\nизменение целей, состава или получателей данных требует обновления правовых\nоснований и, когда необходимо, нового согласия.\n\n10.2. Предыдущие редакции и зафиксированные факты ознакомления сохраняются в\nнеобходимом для подтверждения объёме.","body_sha256":"4848d84ab904856dfe890d3d8a2cc5c0823f82080aa58162bd022a84cbd79267","pdf_sha256":"fec0d00e3bb15a83615c2360dd7336dcfc9225a77fcc034394971aaaf14da93c","pdf_url":"https://ai-router-dev.dev.0sk.ru/console/v1/public/legal/documents/a13e6046-cdfd-470a-8c34-0f7544f0516e/pdf","template_version":"legal-v1","status":"published","created_at":"2026-09-02T10:16:12.971216Z","published_at":"2026-09-02T10:16:53.956872Z"}
