Политика конфиденциальности

Версия 1.0 от 19 августа 2026 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные оператор платформы 0xD (далее — «Оператор») обрабатывает при использовании сервисов платформы (веб-приложения на доменах 0xd.to и поддоменах, Telegram-боты, встраиваемый чат-виджет, API), для каких целей, где данные хранятся и какие права есть у пользователя.

1.2. Политика является неотъемлемой частью Пользовательского соглашения. Используя сервисы, пользователь подтверждает ознакомление с Политикой и согласие с описанной в ней обработкой.

1.3. Действующая редакция Политики постоянно доступна по стабильному адресу (раздел 11). Оператор фиксирует факт принятия условий в электронном журнале.

2. Какие данные обрабатываются

2.1. Данные учётной записи: адрес электронной почты; номер телефона (если указан или использован для входа); идентификатор и имя пользователя Telegram (при входе или общении через Telegram); идентификаторы привязанных внешних аккаунтов (Google, Apple, GitHub — только идентификатор и e-mail, передаваемые провайдером входа); хэш пароля (сами пароли не хранятся).

2.2. Содержимое диалогов и файлы: сообщения, направляемые ИИ-агентам и через мессенджер-каналы, включая вложения (изображения, голосовые сообщения, документы), а также ответы ИИ.

2.3. Технические данные: IP-адрес, данные браузера и устройства (user-agent), дата и время запросов, журналы доступа и безопасности, идентификаторы сеансов, cookie и аналогичные технологии (localStorage), включая анонимный идентификатор посетителя чат-виджета.

2.4. Данные об использовании и платежах: сведения о потреблении квот и функций, тарифе, фактах и суммах платежей (платёжные реквизиты обрабатываются платёжными провайдерами и Оператору не передаются, кроме метаданных платежа).

2.5. Оператор не запрашивает специальные категории персональных данных (о здоровье, убеждениях и т. п.) и просит не передавать их в диалогах. Данные, добровольно включённые пользователем в содержимое диалогов, обрабатываются как часть такого содержимого.

3. Цели обработки

4. Правовые основания

Обработка осуществляется на основании: договора (Пользовательского соглашения); согласия пользователя, выраженного конклюдентными действиями; законных интересов Оператора (безопасность, защита от злоупотреблений, доказательство факта акцепта); требований закона.

5. Где хранятся данные и кому передаются

5.1. Данные хранятся на серверах, арендуемых Оператором в дата-центрах на территории ЕС (Финляндия). Публичный статический контент раздаётся через сеть доставки контента Cloudflare. Пользователь уведомлён и соглашается с трансграничной передачей данных, необходимой для работы сервисов.

5.2. Данные передаются третьим лицам только в объёме, необходимом для оказания услуг:

5.3. Оператор не продаёт персональные данные и не передаёт их третьим лицам для рекламных целей.

6. Сроки хранения

6.1. Данные учётной записи и содержимое диалогов хранятся, пока существует учётная запись, и удаляются или обезличиваются в разумный срок после её удаления, за исключением данных, которые Оператор обязан хранить дольше (журналы согласий, платёжные и учётные записи — в течение сроков, установленных законом).

6.2. Технические журналы хранятся ограниченный срок, определяемый задачами безопасности и отладки.

7. Права пользователя

7.1. Пользователь вправе: получить сведения об обработке своих данных; требовать уточнения, блокирования или удаления данных; отозвать согласие на обработку (в части, где обработка основана на согласии); удалить учётную запись средствами портала аккаунта (id.0xd.to) или по запросу.

7.2. Запросы направляются на [email protected] и рассматриваются в срок, установленный применимым законом. Отзыв согласия и удаление данных могут повлечь невозможность дальнейшего использования сервисов.

8. Cookie и аналогичные технологии

8.1. Сервисы используют строго необходимые cookie и localStorage: сеансы входа (SSO), настройки интерфейса (язык, тема), токен посетителя чат-виджета. Рекламные и сторонние трекинговые cookie не используются.

9. Безопасность

9.1. Оператор применяет организационные и технические меры защиты: шифрование каналов связи (TLS), разграничение доступа, хранение паролей в виде стойких хэшей, изоляцию сервисов, журналирование доступа. Вместе с тем ни один способ передачи и хранения данных не гарантирует абсолютную безопасность; передача данных осуществляется пользователем на собственный риск.

10. Дети

10.1. Сервисы не предназначены для лиц младше 14 лет, и Оператор сознательно не собирает их данные. Если Оператору станет известно о такой обработке, соответствующие данные будут удалены.

11. Изменения Политики

11.1. Оператор вправе изменять Политику; новая редакция вступает в силу с момента публикации по стабильному адресу. Продолжение использования сервисов после публикации означает согласие с новой редакцией.

12. Контакты