1. Область действия и оператор
Настоящая Политика применяется к apiToken.sale, сайту, личному кабинету, авторизации, оплате, поддержке и API-шлюзу (совместно — «Сервис»). Оператор Сервиса — apiToken.sale. Официальный адрес для связи по вопросам конфиденциальности и поддержки: apitokensale@gmail.com.
Используя Сервис, вы подтверждаете ознакомление с Политикой. Если применимое законодательство требует отдельного согласия, мы запросим его отдельно.
2. Какие данные мы собираем
- Данные аккаунта: адрес электронной почты, идентификатор аккаунта, статус подтверждения, тип клиента и настройки.
- Данные авторизации: надёжно хешированный пароль для аккаунтов с паролем либо идентификаторы и данные профиля, полученные от Google или GitHub при выборе OAuth. Пароль от Google или GitHub нам не передаётся.
- Технические данные и данные безопасности: IP-адрес, сведения о браузере и устройстве, время событий, идентификаторы сессий, события безопасности и диагностические журналы.
- Веб-аналитика: путь страницы без параметров запроса и фрагментов, время, источник перехода, примерное местоположение, тип устройства, операционная система, браузер, а также данные о взаимодействии, включая клики, переходы по ссылкам и запись сеанса. Мы получаем агрегированную статистику через Vercel Web Analytics и аналитику поведения через Яндекс Метрику и намеренно не связываем её с личностью владельца аккаунта.
- Метаданные API и биллинга: идентификатор API-ключа, выбранная модель, время запроса, объём использования и токены, официальная стоимость API, скидка, списание с баланса, ссылка в журнале операций и статус запроса.
- Платёжные данные: сумма пополнения, валюта, статус, идентификаторы операции у провайдера и записи вебхуков. Полные данные банковской карты обрабатываются платёжным провайдером и не хранятся apiToken.sale.
- Данные поддержки: сообщения, вложения, идентификаторы аккаунта или заказа и иные сведения, которые вы добровольно отправляете.
3. Содержимое запросов и ответов API
Промпты, сообщения, вызовы инструментов и ответы проходят через нашу инфраструктуру, поскольку Сервис должен направить запрос выбранному поставщику модели и вернуть результат. Мы не используем это содержимое для рекламы и не продаём его.
Рабочие записи Сервиса ориентированы на метаданные использования и биллинга, а не на тексты промптов. Однако содержимое может временно обрабатываться в памяти, транспортных буферах, системах безопасности или диагностике ошибок, а поставщик модели может обрабатывать или хранить его по собственным условиям. Не передавайте секреты, регулируемые или персональные данные без законного основания и надлежащих мер защиты.
4. Для чего используются данные
- Создание и защита аккаунта, авторизация сессий и вход через OAuth.
- Маршрутизация API-запросов, расчёт использования, применение скидки, ведение баланса и журнала операций.
- Создание и сверка платежей, предотвращение повторных зачислений, рассмотрение возвратов и ведение финансовых записей.
- Выявление злоупотреблений, мошенничества, скомпрометированных ключей, атак и нарушений Пользовательского соглашения.
- Поддержка, обязательные сервисные уведомления, повышение надёжности и соблюдение требований закона.
5. Правовые основания
В зависимости от применимого права мы обрабатываем данные для исполнения договора с вами, выполнения юридических и финансовых обязанностей, защиты законных интересов по работе и безопасности Сервиса, а также на основании согласия, когда оно является надлежащим основанием. Согласие можно отозвать без влияния на уже выполненную обработку, но без обязательных данных отдельные функции работать не смогут.
6. Кому могут передаваться данные
Мы не продаём персональные данные. Необходимые сведения могут передаваться поставщикам инфраструктуры, хостинга и аналитики, выбранным вами провайдерам авторизации, платёжному провайдеру на странице оплаты, поставщикам моделей и API, сервисам безопасности и мониторинга, профессиональным консультантам и государственным органам при наличии законного требования.
Поставщик может находиться в другой стране и применять собственные правила конфиденциальности. Мы привлекаем поставщиков для конкретной рабочей цели и по возможности ограничиваем доступ.
7. Cookie и локальное хранилище
Сервис использует обязательный защищённый HttpOnly cookie сессии, чтобы сохранять вход в аккаунт. Язык, тема, реферальная атрибуция и анонимные отметки первых действий могут храниться в локальном хранилище браузера. Эти технологии нужны для работы функций и измерения продукта и не используются нами для продажи рекламных профилей.
Мы используем Vercel Web Analytics для анонимной агрегированной статистики просмотров и продуктовой воронки, например успешного входа, создания API-ключа, оформления платежа и первых действий. Свойства событий содержат только укрупнённые категории и не включают идентификаторы аккаунта, email, секреты, исходные реферальные или промокоды и точные суммы платежей. Vercel Web Analytics не использует сторонние аналитические cookie. apiToken.sale удаляет чувствительные параметры запроса и фрагменты URL до отправки событий аналитики.
Мы также используем Яндекс Метрику для аналитики просмотров и взаимодействий, включая карту кликов, отслеживание внешних ссылок и Вебвизор. Яндекс Метрика может использовать cookie и хранилище браузера, чтобы различать визиты. apiToken.sale удаляет параметры запроса и фрагменты из URL просмотров, скрывает содержимое авторизации и личного кабинета от Вебвизора и запрещает запись полей и примеров с API-ключами.
8. Срок хранения
Данные аккаунта хранятся, пока аккаунт активен, и разумный период после этого. Записи биллинга, платежей, журнала операций, предотвращения мошенничества и безопасности могут храниться дольше для бухгалтерии, разрешения споров, исполнения условий, целостности резервных копий или соблюдения закона. Переписка поддержки хранится столько, сколько нужно для решения и документирования обращения.
Когда сведения больше не нужны, мы удаляем или обезличиваем их в рамках обычных рабочих циклов. Резервные копии могут сохраняться до окончания срока соответствующей копии.
9. Безопасность
Мы применяем контроль доступа, шифрование при передаче, хеширование секретов, ограниченный административный доступ и мониторинг, соответствующие характеру Сервиса. Полностью безопасных систем не существует. Вы обязаны сохранять пароль, сессию и API-ключи в тайне и немедленно отозвать ключ при подозрении на утечку.
10. Ваши права и возможности
С учётом применимого права вы можете запросить доступ, исправление, выгрузку, ограничение обработки, возражение или удаление персональных данных, написав на apitokensale@gmail.com. Для защиты аккаунта мы можем проверить вашу личность. Некоторые записи нельзя удалить немедленно, если хранение требуется законом либо необходимо для платежей, предотвращения мошенничества или споров.
Вы можете отключить OAuth-доступ у соответствующего провайдера и прекратить использование Сервиса в любой момент. Также вы вправе обратиться в доступный вам орган по защите данных.
11. Возраст и сторонние ссылки
Сервис не предназначен для детей. Вы должны обладать дееспособностью для заключения договора и, если это требуется, быть не младше 18 лет. Для сторонних сайтов и сервисов действуют их собственные политики.
12. Изменения и контакты
Мы можем обновлять Политику при изменении Сервиса, поставщиков или требований закона. Текущая версия и дата вступления в силу всегда публикуются на этой странице. Вопросы и запросы по данным: apitokensale@gmail.com.