1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных посетителей и пользователей сайта сейка.ru (далее — Сайт/Сервис), включая поддомены сервиса.
1.2. Документ разработан в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).
1.3. Оператор (см. раздел «Реквизиты») ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных.
1.4. Использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки информации, в том числе с условиями трансграничной передачи данных, изложенными в разделе 6.
2. Цели сбора и категории обрабатываемых данных
Оператор обрабатывает следующие категории данных для указанных целей.
2.1. Анонимный режим
Сервис допускает использование AI-ассистента «Сейка» в анонимном режиме без подтверждения личности. В этом случае создается технический идентификатор сессии без привязки к реальным контактным данным Пользователя.
2.2. Учётная запись и аутентификация (Yandex ID / VK ID)
Данные: адрес электронной почты, имя, идентификатор и аватар, полученные от OAuth-провайдеров; идентификатор учётной записи у провайдера; токены доступа и обновления, выданные OAuth-провайдером.
Источники: OAuth-провайдеры Яндекс ID и ВКонтакте (VK ID); самостоятельный ввод Пользователем.
Цель: регистрация и аутентификация в Сервисе, привязка действий Пользователя к учётной записи, восстановление доступа, техническая поддержка.
2.3. Сессии и устройство
Данные: IP-адрес, идентификатор сессии, User-Agent (тип и версия браузера, операционной системы), время входа.
Цель: обеспечение безопасности учётной записи, защита от несанкционированного доступа, расследование инцидентов.
2.4. AI-ассистент «Сейка»: треды и сообщения
Данные: содержимое сообщений Пользователя и ответов Ассистента; история диалога; параметры и результаты вызовов внутренних инструментов (поиск, WordStat, анализ доменов, измерение производительности и иные); идентификаторы тредов; сведения о загруженных файлах и их обработке.
Хранение: треды и сообщения хранятся в учётной записи Пользователя до момента их удаления Пользователем. Промежуточные потоки событий стриминга ответов хранятся в кэше короткого срока (как правило, не более 1 суток).
Цель: обеспечение работы Ассистента, отображение истории диалога, возобновление прерванных диалогов, улучшение качества Сервиса.
2.5. Загруженные файлы и сгенерированные артефакты
Данные: загруженные Пользователем файлы (включая, но не ограничиваясь, таблицы Excel/CSV); скриншоты, HTML-снимки, PDF-документы, иные артефакты, сгенерированные браузерными инструментами по запросу Пользователя.
Хранение: в S3-совместимом объектном хранилище на серверах в Российской Федерации (Yandex Object Storage). Срок хранения определяется техническими и эксплуатационными требованиями и составляет, как правило, не более срока активного использования соответствующего треда / запроса.
Цель: обеспечение работы соответствующего функционала Сервиса.
2.6. Использование данных для улучшения Сервиса
Данные: содержательная часть диалогов Пользователя с AI-ассистентом «Сейка» — тексты сообщений Пользователя и ответов модели, история треда, содержимое загруженных Пользователем файлов, параметры и результаты вызовов внутренних инструментов Сервиса.
Цель: улучшение качества Сервиса, в том числе настройка системных подсказок (prompts), доработка агентских стратегий, обучение и тонкая настройка больших языковых моделей, выявление и устранение дефектов поведения Ассистента.
Гарантия обезличивания: перед использованием в обучающих и аналитических процессах идентификационные данные Пользователя (адрес электронной почты, IP-адрес, идентификатор учётной записи, OAuth-идентификатор, идентификатор сессии) отделяются от содержательной части. Для целей улучшения Сервиса обрабатывается только обезличенная содержательная часть.
Правовое основание: в силу п. 3 ст. 3 152-ФЗ обезличенные данные не относятся к персональным данным; дополнительное согласие на их обработку в указанных целях не требуется. Принятие настоящей Политики и Пользовательского соглашения подтверждает, что Пользователь уведомлён о такой обработке.
2.7. Аналитика посещаемости
Данные: файлы cookie, IP-адреса, информация о браузере, разрешение экрана, параметры устройства, поведенческие факторы (просмотры страниц, клики, сценарии использования).
Инструменты:
- собственная аналитическая система Umami, размещённая на серверах Оператора по адресу
umami.alternex.ru, работающая в режиме без файлов cookie с агрегированными хешами IP-адресов и ежедневной ротацией соли; - сторонний сервис веб-аналитики Яндекс.Метрика, включая режим Webvisor — записи действий пользователя в анонимизированном виде.
Цель: ведение статистики посещаемости, анализ эффективности работы Сервиса, отладка технических ошибок, продуктовые исследования.
3. Использование файлов cookie и технических меток
3.1. Сервис использует файлы cookie для следующих целей:
- аутентификация: сохранение сессии Пользователя для зарегистрированных через OAuth (HttpOnly, Secure, SameSite=Lax);
- языковые и пользовательские настройки: сохранение выбранной локали и параметров интерфейса;
- аналитика: сбор обезличенной статистики (Яндекс.Метрика и/или собственные системы).
3.2. Пользователь может отключить файлы cookie в настройках браузера, однако это повлечет невозможность использования личного кабинета и ограничит работу AI-ассистента.
4. Взаимодействие с третьими лицами и сторонними сервисами
4.1. Поставщики OAuth-аутентификации
Для аутентификации Пользователя Сервис обращается к Яндекс ID и ВКонтакте (VK ID). Объем получаемых от провайдеров данных определяется выбранными при авторизации правами доступа (scope).
4.2. Российские поставщики LLM (большие языковые модели)
Для отдельных вспомогательных задач (включая обработку и саммаризацию загруженных Пользователем файлов) Сервис может использовать технологии искусственного интеллекта, предоставляемые российскими компаниями, включая, но не ограничиваясь, GigaChat (ПАО «Сбербанк») и аналогичными сервисами, включенными в реестр отечественного программного обеспечения или функционирующими в правовом поле Российской Федерации.
4.3. Зарубежные поставщики LLM (дружественные юрисдикции)
Для работы AI-ассистента «Сейка» (режимы чата и агента), URL-модерации и связанных AI-функций Сервис использует большие языковые модели и вычислительные мощности, расположенные в странах, обеспечивающих адекватную защиту прав субъектов персональных данных или являющихся участниками партнерских отношений с Российской Федерацией. К таким сервисам, в частности, относятся модели DeepSeek (Китайская Народная Республика) и их аналоги (включая модели семейства Qwen и иные).
4.4. Оговорка об обезличивании
При передаче запросов Пользователя сторонним поставщикам LLM в их адрес направляется исключительно содержательная часть запроса (сам текст запроса, история диалога в рамках треда, содержимое загруженных файлов, результаты вызовов внутренних инструментов). Идентификационные данные Пользователя — адрес электронной почты, IP-адрес, идентификатор учетной записи, OAuth-токены, хеш API-ключа — в адрес поставщиков LLM не передаются.
Этот же принцип обезличивания применяется при использовании содержательной части диалогов для улучшения качества Сервиса (см. §2.6 выше).
5. Содержимое запросов к AI-ассистенту
5.1. Что передается в LLM-провайдер:
- текст сообщения Пользователя;
- релевантная история диалога в рамках треда;
- содержимое загруженных Пользователем файлов;
- результаты вызовов внутренних инструментов Сервиса (фрагменты результатов поиска, метаданные доменов, фрагменты содержимого страниц и т.п.);
- системные подсказки (prompts) Сервиса.
5.2. Что не передается в LLM-провайдер:
- адрес электронной почты, имя, аватар, OAuth-идентификаторы Пользователя;
- IP-адрес и User-Agent Пользователя;
- идентификатор учетной записи и идентификаторы сессий;
- значения и хеши API-ключей Пользователя;
- финансовые сведения и баланс.
5.3. Использование диалогов для улучшения Сервиса. Помимо обработки текущего запроса Пользователя, обезличенная содержательная часть диалогов (см. §5.1) также используется Администрацией для улучшения качества Сервиса в порядке, описанном в §2.6 настоящей Политики. Идентификационные данные Пользователя в обучающие и аналитические наборы не включаются.
5.4. Ответственность Пользователя при формировании запросов. Пользователю настоятельно рекомендуется не включать в текст запросов и не загружать в Ассистента файлы, содержащие:
- персональные данные третьих лиц без надлежащих правовых оснований;
- сведения, составляющие государственную, банковскую, коммерческую или иную охраняемую законом тайну;
- иные сведения ограниченного доступа.
6. Трансграничная передача персональных данных
6.1. Оператор уведомляет Пользователя о возможной трансграничной передаче данных в рамках работы AI-функционала Сервиса.
6.2. Получателями такой передачи могут являться поставщики больших языковых моделей и вычислительных мощностей в странах, обеспечивающих адекватную защиту прав субъектов персональных данных, либо в иных дружественных юрисдикциях, в частности — в Китайской Народной Республике.
6.3. В адрес зарубежных поставщиков LLM передается исключительно обезличенная содержательная часть запросов в порядке, описанном в п. 4.4 и разделе 5 настоящей Политики.
6.4. Принимая настоящую Политику, Пользователь подтверждает, что уведомлен о трансграничной передаче и характере передаваемых данных, и дает согласие на такую передачу в указанном объеме.
7. Порядок обработки и хранения
7.1. Хранение персональных данных, не относящихся к содержательной части запросов к AI-ассистенту, осуществляется на серверах, расположенных на территории Российской Федерации (инфраструктура Yandex Cloud), включая:
- основную реляционную базу данных (PostgreSQL);
- кэш и очередь сообщений (Redis);
- объектное хранилище (Yandex Object Storage).
7.2. Сроки обработки персональных данных:
- данные учётной записи и связанные настройки — на срок наличия учётной записи и в течение разумного периода после её удаления для разрешения возможных претензий;
- треды и прогоны AI-ассистента — до момента их удаления Пользователем;
- эфемерные потоки событий (стриминг ответов AI) — до 1 суток;
- сессии — до истечения срока действия или явного завершения Пользователем.
7.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а также от иных неправомерных действий в отношении персональных данных. К таким мерам, в частности, относятся: разграничение доступа сотрудников, шифрование передаваемых данных (TLS), журналирование обращений к административным интерфейсам.
8. Права Пользователя
Пользователь имеет право:
8.1. Получать сведения, касающиеся обработки его персональных данных, в порядке, форме и сроки, установленные 152-ФЗ.
8.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.3. Отозвать согласие на обработку персональных данных. Отзыв согласия может повлечь невозможность дальнейшего использования Сервиса или его отдельных функций.
8.4. Удалить свою учетную запись, треды AI-ассистента и/или загруженные файлы через личный кабинет либо обратившись к Оператору.
8.5. Обращаться к Оператору с запросами, касающимися использования его персональных данных, по адресу: seyka@alternex.ru.
8.6. Обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) либо в судебном порядке.
9. Реквизиты Оператора
(Информация раскрывается во исполнение ст. 18.1 152-ФЗ)
ИП Попков А.М., ИНН: 772665045182, ОГРНИП: 318774600645714
Адрес: 115184, г. Москва, Озерковский пер., д. 12
E-mail: seyka@alternex.ru
10. Заключительные положения
10.1. Оператор имеет право вносить изменения в настоящую Политику без согласия Пользователя.
10.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иной срок не указан в самой новой редакции.
10.3. Действующая редакция Политики постоянно доступна по адресу https://seyka.ru/privacy.