Политика конфиденциальности
Тело запросов и ответов моделей не сохраняется. Всё остальное, что мы обрабатываем, перечислено ниже.
Настоящий документ является редакцией Политики конфиденциальности от 18.08.2026 и применяется с указанной даты. Политика распространяется на сайт tokendock.cloud, консоль api.tokendock.cloud и API сервиса TokenDock.
1. Общие положения
1.1. Политика определяет порядок обработки и защиты сведений о пользователях, которые ООО «ТОРНАДО» (далее — Оператор) получает при использовании сервиса TokenDock.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
1.3. Использование сервиса означает согласие пользователя с настоящей Политикой. При несогласии с её условиями следует прекратить использование сервиса.
1.4. Политика не распространяется на сайты третьих лиц, ссылки на которые могут встречаться в сервисе, и на самостоятельную обработку данных провайдерами инференса за пределами поручения Оператора.
1.5. Условия обработки персональных данных, которые пользователь передаёт в запросах к моделям, дополнительно урегулированы в документе об обработке персональных данных.
2. Какие данные мы собираем
2.1. Данные учётной записи. Адрес электронной почты, пароль в виде необратимого хэша, имя или наименование, указанное при регистрации, состав и названия созданных API-ключей, настройки лимитов и уведомлений.
2.2. Платёжные данные. Сумма, дата, валюта и статус операции, идентификатор платежа в платёжной системе, способ оплаты, а для юридических лиц и индивидуальных предпринимателей — реквизиты, необходимые для выставления счёта и оформления закрывающих документов.
Полные номера банковских карт, коды подтверждения и иные реквизиты платёжных инструментов Оператору не передаются и им не обрабатываются: платёж проводится на стороне платёжной системы.
2.3. Технические данные. IP-адрес, версия и тип клиента, заголовки HTTP-запроса, время обращения, коды ответов, идентификаторы сессии в консоли.
2.4. Метаданные запросов к API. Идентификатор запроса, идентификатор ключа, имя модели, отметка времени, количество входных и выходных токенов, длительность обработки, код завершения и стоимость операции.
Метаданные необходимы для тарификации, отображения расходов, расследования инцидентов и защиты от злоупотреблений.
2.5. Данные обращений. Содержание сообщений, направленных в поддержку, и адрес, с которого они отправлены.
3. Что мы не собираем
3.1. Тело запросов и ответов моделей не сохраняется. Текст сообщений, вложенные документы, изображения и сгенерированные ответы проходят через сервис транзитом и не записываются в постоянные хранилища Оператора.
3.2. Содержание запросов передаётся провайдеру инференса в объёме, необходимом для получения ответа, — иным способом исполнить запрос технически невозможно.
3.3. Оператор не использует содержание запросов и ответов для обучения моделей, аналитики, профилирования пользователей и любых иных целей, кроме исполнения запроса.
3.4. Оператор не собирает специальные категории персональных данных и биометрические персональные данные и не запрашивает их при регистрации.
3.5. Оператор не приобретает сведения о пользователях у третьих лиц и не объединяет данные учётной записи с данными из внешних источников.
4. Цели обработки
4.1. Регистрация и ведение учётной записи, аутентификация при входе и при обращении к API.
4.2. Оказание услуг доступа к API и передача запросов провайдерам инференса.
4.3. Расчёты: тарификация, списание с баланса, приём платежей, оформление расчётных документов, возврат средств.
4.4. Техническая поддержка и обработка обращений.
4.5. Обеспечение работоспособности и безопасности сервиса: диагностика сбоев, расследование инцидентов, выявление злоупотреблений и попыток обхода лимитов.
4.6. Направление служебных уведомлений: о состоянии баланса, изменении условий, инцидентах и плановых работах.
4.7. Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации, включая налоговый и бухгалтерский учёт.
4.8. Направление информационных сообщений о сервисе — только при наличии отдельного согласия пользователя, отзываемого в любой момент.
5. Правовые основания
5.1. Исполнение договора, стороной которого является пользователь, — Публичная оферта, в том числе действия, необходимые для его заключения и исполнения.
5.2. Согласие субъекта персональных данных — для целей, выходящих за рамки исполнения договора, в частности для информационных рассылок.
5.3. Исполнение обязанностей, возложенных на Оператора законодательством, — для целей налогового, бухгалтерского и архивного учёта.
5.4. Законные интересы Оператора, не нарушающие прав субъекта, — для обеспечения безопасности сервиса и предотвращения злоупотреблений.
6. Передача третьим лицам
6.1. Провайдеры инференса. Содержание запроса передаётся провайдеру инференса, через которого выполняется запрос. Перечень провайдеров определяется Оператором.
6.2. Платёжные системы и банки. Передаются сведения, необходимые для проведения платежа и его подтверждения. Оператор не получает от них полные реквизиты платёжных инструментов.
6.3. Операторы электронного документооборота — для передачи закрывающих документов юридическим лицам и индивидуальным предпринимателям.
6.4. Поставщики инфраструктуры — организации, предоставляющие вычислительные мощности и каналы связи, в объёме, необходимом для размещения сервиса.
6.5. Государственные органы — по мотивированному запросу в случаях и в порядке, предусмотренных законодательством Российской Федерации.
6.6. Оператор не продаёт персональные данные, не передаёт их в рекламных целях и не раскрывает третьим лицам вне перечисленных случаев.
6.7. С лицами, обрабатывающими данные по поручению Оператора, заключаются договоры, устанавливающие обязанность соблюдения конфиденциальности и требований безопасности.
7. Сроки хранения
7.1. Данные учётной записи хранятся в течение срока действия договора и удаляются или обезличиваются после его прекращения, за исключением сведений, подлежащих хранению в силу закона.
7.2. Платёжные и расчётные документы хранятся в течение срока, установленного законодательством о бухгалтерском учёте и налогах.
7.3. Метаданные запросов хранятся в объёме, необходимом для отображения истории расходов и расследования инцидентов, после чего удаляются или обезличиваются.
7.4. Технические журналы хранятся ограниченное время, необходимое для диагностики сбоев и обеспечения безопасности.
7.5. Тело запросов и ответов не хранится — см. раздел 3.
7.6. Персональные данные уничтожаются или обезличиваются по достижении целей обработки, при отзыве согласия либо по требованию субъекта в сроки, предусмотренные Федеральным законом № 152-ФЗ.
8. Cookie и аналитика
8.1. Технически необходимые cookie обеспечивают вход в консоль, поддержание сессии и сохранение пользовательских настроек интерфейса. Без них сервис не работает.
8.2. Аналитические cookie используются для подсчёта посещений разделов сайта в обезличенном виде. Результаты обрабатываются в сводной форме и не связываются с конкретным пользователем.
8.3. Рекламные и трекинговые cookie третьих лиц на сайте не используются.
8.4. Управление cookie доступно в настройках браузера. Отключение технически необходимых cookie делает работу консоли невозможной.
8.5. Сигнал браузера Do Not Track учитывается: при его наличии аналитические cookie не устанавливаются.
9. Безопасность
9.1. Передача данных между пользователем и сервисом защищена протоколом TLS.
9.2. Пароли хранятся в виде необратимых хэшей. API-ключи хранятся в виде хэшей и не могут быть показаны повторно после создания.
9.3. Доступ сотрудников к системам ограничен служебной необходимостью, действия в административных интерфейсах журналируются.
9.4. Применяются организационные и технические меры защиты: разграничение прав, резервное копирование, контроль изменений, мониторинг доступности и аномалий.
9.5. Оператор принимает разумные меры для защиты данных, но ни один способ передачи и хранения информации не обеспечивает абсолютной защищённости. Пользователь отвечает за сохранность своих учётных данных и API-ключей.
9.6. При выявлении инцидента, повлёкшего неправомерный доступ к персональным данным, Оператор уведомляет уполномоченный орган и затронутых пользователей в порядке и сроки, установленные законодательством.
10. Права пользователя
10.1. Пользователь вправе:
- получить подтверждение факта обработки его персональных данных и сведения об условиях обработки;
- потребовать уточнения, блокирования или уничтожения неполных, устаревших или неправомерно полученных данных;
- отозвать согласие на обработку, если обработка ведётся на основании согласия;
- потребовать прекращения обработки в случаях, предусмотренных законом;
- обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
10.2. Часть прав реализуется самостоятельно в консоли: изменение сведений учётной записи, отзыв API-ключей, отказ от информационных уведомлений.
10.3. Обращение направляется с адреса электронной почты учётной записи на support@tokendock.cloud. Оператор отвечает на обращение в сроки, установленные Федеральным законом № 152-ФЗ.
10.4. Отзыв согласия или требование прекратить обработку данных, необходимых для исполнения договора, влечёт невозможность дальнейшего оказания услуг и прекращение договора.
11. Контакты и изменения политики
11.1. Оператор: ООО «ТОРНАДО», ИНН 7726457664, КПП 772601001, ОГРН 1197746567457, адрес: 117105, г. Москва, вн. тер. г. муниципальный округ Донской, Варшавское шоссе, д. 1, стр. 6, помещ. 14/2.
11.2. Адрес для обращений по вопросам обработки персональных данных: support@tokendock.cloud.
11.3. Оператор вправе изменять настоящую Политику. Новая редакция размещается в сервисе с указанием даты. Существенные изменения дополнительно доводятся до пользователей по электронной почте.
11.4. Действующая редакция всегда доступна по адресу /legal/privacy.