Версия DRAFT-2026-08-27
Политика обработки персональных данных
Оператор [УКАЖИТЕ ПОЛНОЕ НАИМЕНОВАНИЕ ИП ИЛИ ЮРЛИЦА], адрес: [УКАЖИТЕ ЮРИДИЧЕСКИЙ АДРЕС], описывает этой политикой обработку данных пользователей LLMTOKENAPI.
1. Какие данные обрабатываются
- имя, email и сведения об организации;
- хеш пароля, сессии, IP-адрес, user-agent и журналы безопасности;
- названия и хеши API-ключей, их права и время последнего использования;
- баланс, платежные идентификаторы, сумма, статус, email для чека и история операций;
- метаданные API: продукт, модель, количество единиц, стоимость, код ответа, задержка и ID запроса;
- для map/crawl — URL, параметры задания, webhook и зашифрованный результат;
- обращения в поддержку и техническая переписка.
Синхронные тексты LLM-запросов и ответов LLMTOKENAPI не записывает в свою базу. Они передаются вычислительному маршруту для выполнения запроса.
2. Цели и правовые основания
Данные нужны для регистрации, исполнения договора, авторизации, тарификации, оплаты и чеков, поддержки, предотвращения злоупотреблений, исполнения требований закона и защиты прав LLMTOKENAPI и клиентов. Основания: заключение и исполнение договора, обязанности оператора по закону, законный интерес в безопасности, а когда это обязательно — отдельное согласие пользователя.
3. Получатели и порученная обработка
Данные могут получать российский хостинг и инфраструктурные подрядчики, YooKassa и оператор онлайн-кассы, почтовый сервис, а также внешний поставщик модели или поиска, выбранный для конкретного запроса. До запуска оператор обязан опубликовать актуальный перечень таких лиц, страны обработки, цель, состав передаваемых данных и ссылки на их политики. Платёжные реквизиты банковской карты LLMTOKENAPI не получает.
4. Локализация и трансграничная передача
Первичная запись и хранение персональных данных граждан России выполняются в базе данных на территории России. Передача запроса иностранному поставщику может быть трансграничной. До её начала оператор проводит оценку получателя, получает требуемые сведения и направляет отдельное уведомление в Роскомнадзор. Если эти условия не выполнены, маршрут не должен принимать персональные данные.
5. Сроки
- map/crawl вход и результат — до 24 часов;
- метаданные API — до 90 дней;
- сессии — до выхода или окончания срока;
- данные аккаунта — до закрытия и окончания срока требований;
- платёжные и бухгалтерские документы — в течение срока, установленного законом;
- данные безопасности — в пределах срока, необходимого для расследования и защиты от злоупотреблений.
После достижения цели данные удаляются или обезличиваются, если закон не требует хранения.
6. Cookies
Сервис использует необходимые cookie для авторизации, безопасности и сохранения активной рабочей области. Рекламные и межсайтовые трекеры не используются, пока это отдельно не указано и пользователь не дал требуемое согласие.
7. Защита
Применяются разграничение доступа, хеширование паролей и API-ключей, шифрование секретов и результатов заданий, журналирование административных действий, сетевые ограничения и резервное копирование. Ни один способ обработки не исключает риск полностью; об инцидентах оператор сообщает в порядке и сроки, установленные законом.
8. Права пользователя
Пользователь может запросить сведения об обработке, исправление, блокирование или удаление данных, отозвать согласие и обжаловать действия оператора. Для запроса напишите на privacy@llmtokenapi.ru. Оператор вправе запросить подтверждение личности и отвечает в сроки, установленные законом.
9. Данные других лиц и ограничения
Пользователь не должен отправлять в API данные других лиц без законного основания. Сервис предназначен для лиц старше 18 лет. Специальные категории и биометрические данные не предназначены для обработки LLMTOKENAPI.
10. Обновления и контакты
Актуальная версия публикуется по этому адресу. При существенных изменениях LLMTOKENAPI уведомляет пользователя и при необходимости повторно запрашивает согласие. Вопросы об обработке данных: privacy@llmtokenapi.ru.