Данные

Политика конфиденциальности

Редакция от 8 августа 2026 г.

Документ описывает, какие данные обрабатывает сервис OneGate (onegate.cc), с какой целью и кому они передаются. Оператором обработки выступает сервис OneGate.

1. Главное в двух абзацах

Мы не сохраняем содержание ваших запросов и ответов моделей. В нашей базе остаётся только техническая запись о факте вызова: какая модель, сколько токенов, сколько это стоило, сколько заняло времени и завершился ли вызов ошибкой. Текст промпта и текст ответа в неё не попадают.

Но содержание запроса передаётся поставщику модели. OneGate — это шлюз: чтобы модель ответила, ваш запрос целиком отправляется той компании, которая эту модель обслуживает. Их обработка данных регулируется их собственными политиками. Не передавайте через Сервис сведения, которые вы не готовы доверить третьей стороне.

2. Какие данные мы обрабатываем

2.1. Данные учётной записи:

  • адрес электронной почты (обязательно);
  • отображаемое имя (необязательно, задаётся вами);
  • пароль — только в виде необратимого хеша, исходный пароль нам недоступен;
  • дата регистрации.

2.2. Данные сессии, необходимые для входа и защиты аккаунта:

  • идентификатор сессии, срок её действия;
  • IP-адрес и строка User-Agent браузера, с которого выполнен вход.

2.3. Данные API-ключей:

  • необратимый хеш ключа и последние четыре символа — для отображения в списке;
  • название ключа, заданное вами, счётчик запросов, дата последнего использования.

2.4. Данные о потреблении (по каждому вызову API):

  • идентификатор модели и поставщика;
  • количество входящих и исходящих токенов, число изображений либо секунд видео;
  • стоимость, задержка ответа, статус и код ошибки;
  • для генерации изображений — ссылка на изображение, размещённое поставщиком, чтобы показать превью в разделе расхода. Сам файл у нас не хранится.

2.5. Финансовые данные:

  • записи о пополнениях, списаниях, возвратах и корректировках баланса;
  • идентификаторы платежа платёжного сервиса и служебные данные его уведомлений — для сверки и подтверждения зачисления.

2.6. Реквизиты банковских карт и криптокошельков мы не получаем и не храним. Оплата целиком происходит на стороне платёжного сервиса.

3. Зачем мы это обрабатываем

  • исполнение договора: предоставление доступа к API, учёт и тарификация потребления;
  • расчёты: приём платежей, ведение баланса, возвраты;
  • безопасность: защита учётной записи, выявление злоупотреблений и несанкционированного доступа;
  • исполнение требований закона: хранение сведений о расчётах;
  • поддержка: ответы на обращения.

Мы не используем ваши данные для рекламного профилирования и не продаём их. Рассылок мы не ведём — почтовая инфраструктура в Сервисе не подключена.

4. Кому передаются данные

4.1. Поставщики вычислительных мощностей. Содержание запроса (промпт, вложенные изображения, параметры генерации) передаётся инфраструктурному партнёру, обслуживающему выбранную модель. Передаётся необходимый минимум: сам запрос и технический ключ доступа.

4.2. Мы раскрываем категорию получателей, а не их поимённый состав: конкретный перечень партнёров составляет коммерческую тайну и может изменяться. Категория — операторы вычислительной инфраструктуры для моделей машинного обучения.

4.3. При выпуске технического ключа доступа партнёру передаётся ваш адрес электронной почты в составе названия ключа: это нужно для атрибуции обращений и разбора злоупотреблений. Иные данные вашей учётной записи — имя, пароль, история платежей — партнёрам не передаются.

4.4. Платёжный сервис. Пополнение баланса обрабатывает Oxapay — вы попадаете на его страницу оплаты. Ему передаются сумма, идентификатор заказа и адрес электронной почты для чека.

4.5. Инфраструктура. Хостинг приложения — Vercel; база данных — Neon. Эти компании выступают обработчиками и не используют данные в собственных целях.

4.6. Веб-аналитика. На публичных страницах работает Vercel Analytics, собирающий обезличенную статистику посещений без использования рекламных идентификаторов.

4.7. Данные могут быть переданы уполномоченным органам, если этого требует применимое законодательство.

4.8. Указанные сервисы могут находиться за пределами страны вашего проживания, что означает трансграничную передачу данных. Продолжая пользоваться Сервисом, вы соглашаетесь с такой передачей.

5. Cookies и локальное хранилище

  • Сессионная cookie — необходима для авторизации. Без неё вход в Личный кабинет невозможен.
  • localStorage — хранит выбранный язык интерфейса.
  • sessionStorage — временно хранит введённый вами API-ключ, чтобы Playground мог выполнить вызов из браузера. Значение удаляется при закрытии вкладки.

Рекламных и трекинговых cookies третьих сторон Сервис не устанавливает.

6. Сроки хранения

6.1. Данные учётной записи, ключей и потребления хранятся, пока существует учётная запись.

6.2. При удалении учётной записи безвозвратно удаляются: профиль, сессии, API-ключи (одновременно отзываются у поставщика) и вся история потребления.

6.3. Записи о движении денежных средств сохраняются и после удаления учётной записи — в обезличенном виде, без связи с вашим профилем. Это необходимо для целостности финансового учёта и исполнения требований законодательства о хранении сведений о расчётах. Срок хранения — 5 лет.

6.4. Служебные журналы платёжных уведомлений хранятся для разбора спорных зачислений в течение 3 лет — общего срока исковой давности.

7. Ваши права

  • получить сведения о том, какие ваши данные обрабатываются;
  • исправить неточные данные — имя меняется в настройках, адрес почты — через поддержку;
  • удалить учётную запись и связанные данные самостоятельно в разделе /dojo/settings, с учётом пункта 6.3;
  • отозвать согласие на обработку, что влечёт прекращение оказания услуг;
  • обжаловать наши действия в уполномоченном органе по защите прав субъектов персональных данных.

Прежде чем удалять учётную запись, запросите возврат неизрасходованного остатка баланса: при удалении он аннулируется (пункт 7.5 Оферты).

8. Защита данных

8.1. Передача данных между вашим браузером и Сервисом защищена шифрованием TLS.

8.2. Пароли хранятся только в виде необратимого хеша. API-ключи хранятся в виде хеша: восстановить секретное значение невозможно даже нам, поэтому оно и показывается однократно.

8.3. Технические ключи доступа к поставщикам хранятся в зашифрованном виде (AES-256-GCM) и расшифровываются только в момент выполнения вашего запроса.

8.4. Ни один набор мер не даёт абсолютной гарантии. При выявлении утечки, затрагивающей ваши данные, мы уведомим вас доступным каналом связи.

9. Изменения и контакты

9.1. Новая редакция Политики публикуется по настоящему адресу и вступает в силу с момента публикации. Дата редакции указана в начале документа.

9.2. Вопросы об обработке данных и запросы на реализацию прав направляйте в Telegram @onegatesupportbot либо на адрес support@onegate.cc.