Политика конфиденциальности KONTEZA
Редакция от 2026-10-05
Кто обрабатывает данные
Оператор Сервиса KONTEZA: Жданов Тимур Рафаильевич, ИНН 165714979550, налоговый статус — Налог на профессиональный доход (НПД). Эта политика описывает обработку при активации, работе с библиотекой, создании персональных промптов и обращениях в поддержку.
Технические данные используются для предоставления приобретённого доступа, учёта генераций, безопасности и анализа работы функций. Правовыми основаниями служат исполнение договора и требования применимого законодательства; когда необходимо отдельное согласие, оно не заменяется одним лишь размещением этой политики.
Код активации и лицензия
Введённый код передаётся на сервер для проверки. В таблице лицензий хранится хеш кода, а не его исходный текст. Также сохраняются идентификатор лицензии, связанный продукт, статус доступа, лимит и количество использованных генераций, время создания, первой активации и последнего использования.
Эти сведения позволяют проверять доступ, учитывать приобретённый объём и разбирать технические проблемы. В самой форме активации нет регистрации по имени, телефону или электронной почте.
Прямая покупка и предоставление кода
Для прямой покупки сохраняются номер заказа, выбранный цифровой продукт, сумма и валюта, статус, идентификатор платежа ЮKassa, время создания и оплаты, техническая сессия, отметка принятия условий и связь с выданной лицензией. Код для повторного получения по приватной ссылке хранится в зашифрованном виде отдельно от таблицы лицензий; в базе сохраняется хеш случайного токена такой ссылки.
Оплата происходит на стороне ЮKassa. Приложение не собирает и не хранит реквизиты банковской карты. ЮKassa получает сведения, необходимые для проведения платежа, включая сумму и технический номер заказа; условия обработки данных платёжным провайдером определяются его документами.
Если в исходной ссылке есть UTM-метки или yclid, они сохраняются в хранилище текущей вкладки и в заказе для сопоставления покупки с источником перехода. В текущей вкладке также сохраняется случайный токен попытки покупки для безопасного повторения запроса. Закрытие вкладки или очистка её хранилища может удалить эти значения.
События нажатия покупки, создания и успешной оплаты, выдачи лицензии и первой успешной генерации записываются в существующую техническую аналитику. В события не включаются код активации, приватный токен получения кода или секретные ключи платёжного провайдера. Записи заказов используются для предоставления доступа, проверки платежей и рассмотрения обращений.
Сессия, cookies и данные браузера
После активации браузер получает подписанный токен с данными лицензии, продукта, технической сессии и сроком действия. Отдельный технический идентификатор посетителя связывает события использования. Эти значения хранятся в cookies; установленный срок сессии и таких cookies — 30 дней.
Cookies помогают сохранить доступ и сопоставить технические действия. Их удаление или блокировка может привести к необходимости повторно ввести код. Срок браузерной сессии не определяет срок приобретённой лицензии.
Избранное хранится в локальном хранилище браузера в виде идентификаторов шаблонов. Вводные, изменения промптов и результаты находятся в памяти текущей страницы; навигационная история хранит сведения об экранах, а не полные тексты. Автоматической синхронизации между устройствами нет.
PWA сохраняет публичную страницу для сообщения об отсутствии сети и иконки. API-ответы и тексты результатов не записываются приложением в этот offline-кеш.
Обращения в поддержку
При отправке через публичную форму поддержки обрабатываются email для ответа, номер заказа, если вы его указали, последние четыре символа кода активации, если вы их указали, тема и текст обращения. Цель — обработка обращения и ответ пользователю. Активация продукта для обращения не требуется.
Обращение сохраняется в базе Сервиса вместе с идентификатором, статусом и временем создания, а при изменении статуса — временем обновления. Полный код активации не запрашивается и не сохраняется в обращении. Не отправляйте его в теме, тексте или других полях.
Для ограничения повторных отправок используется технический cookie посетителя и временные счётчики с хешированными идентификаторами. Исходный IP-адрес, токен сессии и заголовки запроса в обращение не записываются. Автоматические email-уведомления пока не подключены; обращения получает оператор через хранилище Сервиса.
Срок хранения обращений: 12 месяцев с даты получения обращения. Этот срок относится к данным обращений в поддержку и не устанавливает срок хранения других категорий данных. В текущей версии автоматическое удаление обращений по установленному сроку не настроено.
Пользовательский текст и персональные генерации
При запросе персональной генерации введённый пользователем текст передаётся серверу KONTEZA и может быть передан внешнему технологическому поставщику POLZA.ai для выполнения AI-запроса. При персонализации шаблона передаются также его отредактированный текст и заполненные значения, необходимые для запроса.
POLZA.ai используется как технологический шлюз обработки AI-запросов. Внешний поставщик получает текст запроса, обрабатывает его и возвращает результат. Это отличается от самостоятельной отправки скопированного промпта в выбранную вами нейросеть.
Обычный просмотр, заполнение, редактирование и копирование готового шаблона не вызывают персональную AI-генерацию. При самостоятельной вставке промпта в сторонний AI-сервис его данные обрабатываются по правилам этого сервиса.
Не вводите пароли, платёжные реквизиты, коммерческие секреты, чувствительные сведения или чужие персональные данные без надлежащего основания для их обработки и передачи.
Что сохраняется о генерации
В базе Сервиса сохраняются идентификаторы запроса, продукта, лицензии и сессии, статус выполнения, время начала и завершения, наименование использованной модели и доступные технические метаданные: расход токенов, стоимость, поставщик, статус ответа и длительность обработки.
Полный текст пользовательского запроса и полный сгенерированный результат в таблицы базы приложения не записываются. Они обрабатываются в ходе выполнения запроса, а результат передаётся браузеру для показа и копирования. Отсутствие этих текстов в базе приложения не означает отсутствия обработки или технических записей у внешних поставщиков.
Сервис отправляет внешнему AI-шлюзу запрос с параметром отключения хранения, однако этот параметр сам по себе не является гарантией сроков хранения, удаления или отсутствия использования данных у поставщика.
Техническая аналитика и безопасность
Сервис записывает разрешённые события: открытие продукта и библиотеки, успешную или неуспешную активацию, начало формы, запрос и завершение генерации, копирование, выбор категории, поиск, открытие и добавление шаблона в избранное.
Запись содержит тип события, время, технические идентификаторы продукта и посетителя или сессии, а при наличии — лицензии. Для отдельных событий сохраняются номер шага, идентификатор шаблона, категория, длина поисковой строки и количество найденных результатов. Сам поисковый текст, вводные конструктора и текст результата в события аналитики не включаются.
Эти записи нужны для анализа работы функций и ошибок. Для ограничения чрезмерных запросов используются технические счётчики; если учитывается IP-адрес запроса, приложение преобразует его в хеш для такого счётчика. Это не делает все связанные данные полностью анонимными.
Технологические поставщики
Cloudflare предоставляет инфраструктуру размещения и выполнения приложения (Cloudflare Workers), а также базу данных Cloudflare D1. При работе инфраструктуры обрабатываются сетевые запросы и могут обрабатываться IP-адреса и иные технические сведения о трафике.
POLZA.ai — внешний шлюз обработки персональных AI-запросов. Переданный текст и ответ проходят через его инфраструктуру. Условия обработки у этих поставщиков определяются их документами и отношениями с оператором Сервиса.
Политика Cloudflare · Политика POLZA.ai.
Данная политика не утверждает, что вся обработка происходит только в России. Место обработки, условия привлечения поставщиков и применимые требования к трансграничной передаче должны учитываться оператором при организации обработки.
Хранение и обращения о данных
Черновики и результаты в памяти страницы могут быть потеряны при её обновлении или закрытии. Избранное остаётся в локальном хранилище до его изменения или очистки данных браузера.
В текущей версии нет автоматического удаления записей лицензий, генераций и событий по единому фиксированному сроку. Оператор обязан учитывать цели обработки и предусмотренные законом основания дальнейшего хранения; срок cookies не означает удаления записей из базы.
Вы можете обратиться за сведениями об обработке своих данных, их уточнением, ограничением или удалением, а также отозвать согласие, если обработка основана на нём. Возможность дальнейшего хранения рассматривается с учётом обязательных требований закона. Удаление cookies на устройстве само по себе не удаляет данные сервера.
Контакты и изменения политики
Для обращений о персональных данных: limbit3@gmail.com. Для технических вопросов: limbit3@gmail.com.
Если вы обращаетесь по электронной почте или через канал заказа, оператор получает содержание обращения и предоставленные вами контактные сведения. Передавайте только необходимую информацию для проверки вопроса.
Актуальная редакция политики размещается на этой странице с датой публикации. Изменения не отменяют обязательных прав пользователя.