Перейти к основному содержимому
ChatGetz
Начать

Политика конфиденциальности

Последнее обновление:

Эта Политика конфиденциальности объясняет, какие персональные данные ООО "ANTONOVICH GROUP" («мы») обрабатывает при использовании ChatGetz, зачем и какие у вас есть права. Мы собираем только то, что нужно для работы Сервиса.

1. Какие данные мы собираем

  • Данные аккаунта: имя, email, необязательный номер телефона, язык интерфейса и пароль, который хранится только в виде bcrypt-хеша (мы никогда не храним и не видим пароль в открытом виде).
  • Данные, которые вы создаёте: кампании, подключённые Telegram-боты, аналитика, лиды и сообщения, полученные вашими ботами.
  • Ключи Telegram-ботов: шифруются AES-256-GCM перед сохранением и больше не отображаются.
  • Использование AI: текст, который вы отправляете в AI-функции, передаётся выбранной AI-модели для формирования ответа. Для расчётов мы храним записи об использовании (модель, объём, стоимость, время); историю ваших AI-чатов мы не храним.
  • Платёжные данные: тариф, статус подписки, статус и суммы платежей, идентификаторы заказа, клиента и подписки в платёжной системе или у платёжного провайдера. Данные карты вводятся на платёжной странице платёжной системы или провайдера и никогда не поступают к нам и не хранятся у нас.
  • Технические данные: журналы безопасности хостинг-платформы и, для ограничения частоты запросов, только односторонний SHA-256-хеш вашего IP-адреса или email (исходное значение не хранится), удаляется примерно через сутки.
  • Номер телефона и одноразовые коды: если вы входите или подтверждаете номер по телефону, мы храним номер в международном формате и время его подтверждения. Одноразовые коды хранятся только в виде хеша с ключом, действуют 10 минут (ссылки подтверждения email — 24 часа), допускают ограниченное число попыток и удаляются примерно через сутки после истечения срока. Чтобы получить код от нашего Telegram-бота, вы делитесь с ботом своим контактом Telegram; мы используем его только для проверки совпадения номера.
  • Проверка личности (по желанию, только когда вы её начинаете): при проверке у онлайн-партнёра мы получаем и храним только результат (одобрено, отклонено или на проверке) и идентификатор сессии партнёра, но никогда не номера документов и не изображения. Если вы выбираете ручную проверку, загруженные фото документа и селфи шифруются AES-256-GCM, хранятся в закрытом хранилище, доступны только уполномоченному администратору и удаляются сразу после решения или, не позднее, по истечении срока хранения, указанного на странице подтверждения (по умолчанию 30 дней).

2. Зачем мы их используем (правовые основания)

  • для предоставления Сервиса и аккаунта (исполнение договора);
  • для обработки платежей и ведения учёта (договор и требования закона);
  • для защиты Сервиса от злоупотреблений и мошенничества (законный интерес);
  • для ответа на ваши обращения (договор / законный интерес).
  • для подтверждения номера телефона, email или личности, когда вы об этом просите или когда функция (например, продажа, безопасная сделка или вывод средств) требует уровня подтверждения (договор, требования закона и законный интерес; для изображений документов — ваше явное согласие, которое можно отозвать до принятия решения).

3. Cookie

Мы используем только необходимые cookie: подписанный и зашифрованный cookie сессии, который сохраняет вход (действует до 7 дней), cookie безопасности (CSRF) системы входа и cookie языка, запоминающий выбранный язык интерфейса. Рекламные и сторонние отслеживающие cookie мы не используем.

4. Поставщики услуг

Мы передаём данные только поставщикам, которые помогают работе Сервиса, и только в необходимом объёме:

  • Vercel Inc. — хостинг сайта и приложения;
  • Prisma Postgres (Prisma Data Inc.) — хостинг управляемой базы данных;
  • Vercel AI Gateway и провайдеры AI-моделей, к которым он направляет запросы (например, OpenAI, Anthropic, Google, xAI, DeepSeek, Moonshot AI), — для обработки ваших AI-запросов;
  • Платёжные системы — Payme, Click, Uzum и другие подключённые платёжные системы Узбекистана (для платежей в сумах: номер заказа и сумма, а в некоторых системах — ваш номер телефона), а также сторонний платёжный провайдер, выступающий официальным продавцом (Merchant of Record) при оплате международными картами; они обрабатывают ваши платёжные данные согласно своим политикам конфиденциальности;
  • Telegram — при подключении бота мы обращаемся к Telegram Bot API с ключом вашего бота;
  • Сервисы доставки кодов (только подключённые нами): Telegram (Telegram Gateway и наш Telegram-бот), SMS-провайдеры (Eskiz.uz и Play Mobile для номеров Узбекистана; Twilio, Vonage или Google Firebase / Identity Platform для других стран) и почтовые сервисы (Resend или наш SMTP-провайдер) получают номер телефона или email и код для его доставки; Cloudflare Turnstile проверяет, что запрос на регистрацию отправил человек;
  • Партнёры по проверке личности (только тот, которым вы пользуетесь): Didit, Sumsub, Veriff или Onfido (Entrust) обрабатывают изображения документа и лица по своим политикам конфиденциальности; OneID (id.egov.uz, государственная система идентификации Узбекистана) подтверждает личность при входе через неё.

5. Международная передача

Наши поставщики могут обрабатывать данные за пределами Узбекистана (например, в США или ЕС). Мы используем поставщиков, применяющих надлежащие меры защиты, такие как шифрование при передаче и договорные обязательства по защите данных.

Локализация данных в Узбекистане: Закон Республики Узбекистан «О персональных данных» № ЗРУ-547 (с изменениями, внесёнными Законом № ЗРУ-1125 от 26 марта 2026 года) требует хранить отдельные данные граждан Узбекистана, в частности биометрические данные и данные абонентов телекоммуникаций, в базах данных на территории Узбекистана и допускает передачу иных персональных данных за рубеж в страны с надлежащей защитой или при наличии соответствующих гарантий. Поэтому мы не храним биометрические данные сами, кроме описанной выше кратковременной зашифрованной ручной проверки, отправляем коды на номера Узбекистана через узбекских SMS-провайдеров (если они подключены), а вместо зарубежных партнёров могут предлагаться отечественные способы идентификации (OneID, MyID).

6. Безопасность

Весь трафик идёт по HTTPS. Пароли хешируются bcrypt, ключи ботов шифруются AES-256-GCM, доступ к данным ограничен вашим аккаунтом, число попыток входа ограничено.

7. Сроки хранения

Мы храним данные, пока существует ваш аккаунт. При удалении аккаунта или по вашему запросу мы удаляем данные аккаунта и рабочего пространства, кроме записей, которые обязаны хранить по закону (например, платёжные и бухгалтерские), — они хранятся только требуемый срок.

8. Ваши права

Вы можете просматривать и обновлять профиль в настройках аккаунта. Вы также вправе запросить копию данных, их исправление, удаление, ограничение обработки или возразить против неё, а также отозвать согласие, если обработка основана на согласии. Вы можете подать жалобу в орган по защите данных.

Чтобы удалить аккаунт и данные или воспользоваться другими правами, свяжитесь с нами через страницу «Контакты». Мы отвечаем в течение 30 дней.

9. Дети

Сервис не предназначен для лиц младше 18 лет, и мы сознательно не собираем их данные.

10. Изменения и контакты

Мы можем обновлять эту политику и укажем новую дату вверху страницы; о существенных изменениях сообщим заранее. Оператор данных — компания, указанная на странице «Контакты».

Политика конфиденциальности | ChatGetz