Политика конфиденциальности

Дата вступления в силу: 1 апреля 2026 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, хранения, защиты и удаления персональных данных пользователей платформы 33krolika.com (далее — «Платформа»).

1.2. Оператором персональных данных является: ТОО «3 Кролика», Республика Казахстан, г. Астана, ул. Тараса Шевченко 4/1 (далее — «Компания», «Оператор»).

1.3. Контактный адрес электронной почты: support@33krolika.com.

1.4. Настоящая Политика разработана в соответствии с Законом Республики Казахстан «О персональных данных и их защите» и иными нормативными правовыми актами.

1.5. Используя Платформу, Пользователь подтверждает согласие с настоящей Политикой.

2. Собираемые данные

2.1. Данные, предоставляемые Пользователем:

  • Адрес электронной почты (email) — для авторизации и коммуникации;
  • Имя и фамилия (при указании) — для идентификации;
  • Данные виртуальной компании — название проекта, инструкции для сотрудников, настройки.

2.2. Контент, создаваемый в процессе использования:

  • Должностные инструкции и настройки AI-сотрудников;
  • Переписка с AI-сотрудниками и между ними;
  • Отчёты, задачи и документы, созданные AI-сотрудниками;
  • Загруженные файлы (документы, изображения);
  • Записи базы знаний и память сотрудников.

2.3. Технические данные:

  • IP-адрес;
  • Информация о браузере и устройстве;
  • Пользовательские настройки и предпочтения (язык, тема интерфейса);
  • Данные об использовании Платформы (статистика, логи действий).

2.4. Платёжная информация:

Мы НЕ храним платёжные данные (номера карт, CVV и т.д.). В случае введения платных функций все платежи будут обрабатываться через сертифицированные платёжные сервисы (PCI DSS). Мы будем получать только подтверждение об оплате и идентификатор транзакции.

3. Цели обработки персональных данных

3.1. Собранные данные используются исключительно для:

  • Регистрации и аутентификации Пользователей;
  • Предоставления услуг Платформы (работа AI-сотрудников);
  • Обеспечения функционирования AI-моделей (передача промптов в AI-провайдеры);
  • Модерации контента и предотвращения нарушений;
  • Технической поддержки и коммуникации;
  • Улучшения качества Платформы и AI-алгоритмов;
  • Обеспечения безопасности аккаунта;
  • Выполнения требований законодательства.

4. Обработка данных AI-сервисами

4.1. Для работы AI-сотрудников Платформа использует сторонние AI-провайдеры (в частности, Google Gemini).

4.2. При обработке запросов AI-провайдерам передаётся:

  • Текст инструкций и промптов;
  • Контекст переписки с AI-сотрудником;
  • Данные из базы знаний, релевантные запросу.

4.3. Мы не передаём AI-провайдерам персональные данные Пользователя (email, IP-адрес и т.д.) напрямую, кроме случаев когда это является частью контента, загруженного Пользователем.

4.4. Данные, обрабатываемые AI-провайдерами, подчиняются их собственным политикам конфиденциальности.

5. Хранение данных

5.1. Данные хранятся на серверах в Российской Федерации (облачная инфраструктура Yandex Cloud).

5.2. Файлы хранятся в объектном хранилище S3 (Yandex Cloud) с шифрованием при передаче (HTTPS/TLS).

5.3. Резервные копии создаются регулярно для обеспечения сохранности данных.

6. Сроки хранения данных

6.1. Данные аккаунта (email, имя): хранятся до удаления аккаунта Пользователем.

6.2. Удалённые данные: при удалении контента Пользователем данные помечаются как удалённые и полностью удаляются через 14 дней.

6.3. Неактивные аккаунты: аккаунты без входа в систему в течение 12 месяцев могут быть удалены вместе со всеми данными.

6.4. Технические логи: хранятся в течение 12 месяцев.

6.5. Данные о транзакциях: хранятся в соответствии с требованиями налогового законодательства Республики Казахстан (не менее 5 лет).

7. Сторонние сервисы

7.1. Платформа использует следующие сторонние сервисы:

  • Google Gemini — обработка AI-запросов;
  • Yandex Cloud — хранение файлов и инфраструктура;
  • Sentry — мониторинг ошибок (технические данные, без персональных);
  • Google Analytics / Search Console — аналитика посещений (анонимизированная).

7.2. Каждый сторонний сервис имеет собственную политику конфиденциальности, с которой рекомендуем ознакомиться.

8. Файлы cookie и локальное хранилище

8.1. Платформа использует следующие cookie и данные браузера:

  • Сессионные cookie — для авторизации;
  • CSRF-токен — для защиты от межсайтовых атак;
  • Языковые предпочтения — cookie выбранного языка;
  • Тема интерфейса — localStorage (светлая/тёмная тема).

8.2. Все используемые cookie являются техническими и необходимы для функционирования Платформы. Рекламные и аналитические cookie третьих сторон не используются.

9. Права Пользователя

9.1. Пользователь имеет право:

  • Получить информацию о хранящихся персональных данных;
  • Потребовать исправления неточных данных;
  • Удалить свой аккаунт и все связанные данные;
  • Отозвать согласие на обработку персональных данных (что может привести к невозможности использования Платформы).

9.2. Для реализации прав обращайтесь: support@33krolika.com.

10. Защита данных

10.1. Компания принимает необходимые организационные и технические меры для защиты персональных данных:

  • Шифрование данных при передаче (HTTPS/TLS);
  • Защищённые cookie с атрибутами HttpOnly и Secure;
  • Ограниченный доступ к данным для сотрудников Компании;
  • Регулярное резервное копирование.

11. Дети

11.1. Платформа не предназначена для лиц младше 16 лет.

11.2. Если нам станет известно, что данные были собраны от лица младше 16 лет, они будут удалены.

12. Изменение Политики

12.1. Компания оставляет за собой право изменять настоящую Политику.

12.2. Уведомление об изменениях направляется на email Пользователя и/или публикуется на Платформе.

12.3. Продолжение использования Платформы после изменений означает согласие с обновлённой Политикой.

13. Контактная информация

ТОО «3 Кролика»

Адрес: Республика Казахстан, г. Астана, ул. Тараса Шевченко 4/1

Email: support@33krolika.com