Юридический шаблон для запуска в РФ. До публикации оператор обязан заменить поля в квадратных скобках, подтвердить фактических обработчиков и сроки хранения, подать уведомление в Роскомнадзор при наличии обязанности и получить проверку российского юриста. Этот текст не является индивидуальным юридическим заключением.
Политика в отношении обработки персональных данных
Версия: 1.0 · Дата: [дд.мм.гггг]
Оператор: [полное наименование/ФИО ИП], ИНН [ ], ОГРН/ОГРНИП [ ], адрес: [ ], email по вопросам персональных данных: [ ].
Политика разработана с учётом Федерального закона №152-ФЗ «О персональных данных», Закона №149-ФЗ и иных применимых норм РФ. Оператор обрабатывает данные только для заранее определённых, законных и конкретных целей, не объединяет несовместимые цели и не принимает решения исключительно автоматически, если это создаёт юридические последствия.
1. Какие данные и зачем собираются
- Аккаунт: email, пароль в виде стойкого хеша (сам пароль не хранится), имя/профиль, идентификатор OAuth-провайдера, статус подтверждения, организация и тариф — регистрация, вход, восстановление доступа, исполнение договора.
- Безопасность: IP-адрес, user-agent, время, request/trace ID, события входа, результат антибот-проверки, сведения о блокировках — защита от взлома, массовой регистрации и злоупотреблений. Сырые пароли и CAPTCHA-токены после проверки не сохраняются.
- Содержимое сервиса: запросы, загруженный код, документы, embeddings и метаданные Qdrant, результаты агента, логи инструментов и файлы виртуальной среды — выполнение поручения пользователя и сохранение истории. По умолчанию это содержимое не используется для обучения моделей и не продаётся.
- Платежи: ID транзакции Platega, сумма, валюта, статус, тариф и даты. Данные карты и платёжные секреты в Fred не хранятся; платёжный оператор обрабатывает их по своей политике.
- Поддержка и закон: переписка с поддержкой, бухгалтерские и иные сведения, которые нужно хранить по закону.
2. Основания обработки
Исполнение договора/пользовательского соглашения, согласие, исполнение обязанностей по закону и законный интерес оператора в защите сервиса — в соответствующей части. Согласие на необязательные рассылки, аналитику и трансграничную передачу оформляется отдельно; отказ от него не блокирует базовый сервис, если данные для него не нужны.
3. Хранение и передача
При первичном сборе данные хранятся и извлекаются с использованием баз данных, определённых оператором на территории РФ, с ограничением доступа. Доступ получают только Fred и привлечённые обработчики в объёме, нужном для задачи: хостинг/инфраструктура, email, Platega, выбранный Google или GitHub OAuth и иные поставщики из актуального перечня обработчиков. Для каждого обработчика должны быть договор, инструкция, меры защиты и проверка трансграничной передачи.
Google/GitHub могут означать трансграничную передачу. В режиме «только РФ» оператор обязан отключить эти кнопки и оставить российский или собственный способ входа либо оформить отдельное правовое основание и уведомление. Внешняя CAPTCHA здесь не используется.
4. Сроки
Данные аккаунта хранятся до удаления аккаунта и затем в течение срока, необходимого для защиты прав и исполнения обязанностей. События безопасности — [срок, например 12 месяцев], документы по платежам — сроки, установленные налоговым и бухгалтерским законодательством. Содержимое рабочих сред и резервные копии — [срок], после чего удаляются или обезличиваются. Фактические сроки публикуются оператором в реестре обработки.
5. Права пользователя
Можно запросить сведения об обработке, исправление, блокирование или удаление, отозвать согласие и пожаловаться в Роскомнадзор. Запрос направляется на [email] с подтверждением личности; оператор отвечает в сроки, установленные законом. Удаление не применяется к данным, которые оператор обязан сохранить по закону.
6. Защита
Применяются HTTPS, хеширование паролей, изоляция tenant-данных, минимальные права, секреты вне кода, журналы аудита, резервное копирование и процедура реагирования на инциденты. Ни одна система не гарантирует абсолютную безопасность.