Политика конфиденциальности
Последнее обновление: 28 июля 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сервиса workbot (далее — «Сервис»).
Используя Сервис, вы соглашаетесь с условиями данной Политики. Если вы не согласны с какими-либо положениями, пожалуйста, прекратите использование Сервиса.
2. Какие данные мы собираем
Мы собираем следующие категории данных:
-
Технические данные: IP-адрес, тип браузера, операционная система, время посещения и метаданные запросов (correlation ID, учётная запись при авторизации, модель, результат, HTTP-статус, класс ошибки)
-
Данные использования: тексты запросов и ответов; содержимое и метаданные загруженных файлов (отображаемое имя, MIME-тип, размер, SHA-256 и идентификатор провайдера); использование токенов и стоимость
-
Cookies: технические файлы для работы сессий и аналитические cookies третьих сторон (см. раздел 6)
Важно: не указывайте пароли, данные банковских карт и постороннюю конфиденциальную информацию в сообщениях или загружаемых файлах.
3. Цели обработки данных
Собранные данные используются для:
- Providing core Service functionality (chat answers)
- Обеспечения rate limiting (ограничение количества запросов)
- Улучшения качества работы Сервиса и исправления ошибок
- Анализа использования для развития продукта
- Защиты от злоупотреблений и мошенничества
4. Передача данных третьим лицам
В зависимости от выбранного провайдера модели сообщения чата передаются для обработки LLM в OpenAI API или OpenRouter API. Эти провайдеры обрабатывают данные согласно своим политикам конфиденциальности: политика конфиденциальности OpenAI, политика конфиденциальности OpenRouter.
Вложения передаются только в OpenAI: они загружаются через OpenAI Files API и включаются в запросы модели через OpenAI Responses API. OpenRouter остаётся только для текста.
Мы также используем аналитические сервисы (Google Analytics, Яндекс.Метрика) — они получают данные о вашем визите, см. раздел 6. Мы не продаём ваши данные и не передаём их кому-либо ещё в маркетинговых целях.
5. Хранение данных
Технические метаданные запросов хранятся в PostgreSQL 90 дней; текст запроса и ответа, IP-адрес, идентификатор сессии, сообщение ошибки и traceback в эту таблицу аудита не копируются. Данные rate limiting хранятся в Redis с автоматическим удалением через 24 часа.
Исходный загруженный файл не размещается в постоянном локальном media-хранилище: в приложении он существует только во время multipart-запроса загрузки, а временная копия удаляется после завершения запроса. OpenAI хранит провайдерскую копию, пока наша задача удаления не подтвердит её удаление. Непривязанный READY-файл ставится на удаление через 24 часа; прикреплённый — когда удаляется его чат или аккаунт владельца.
У Сервиса нет эндпоинта для скачивания загруженного исходного файла. После подтверждения удаления OpenAI исходный файл нельзя восстановить через Сервис. При этом метаданные вложений и записи аудита удаления у провайдера могут храниться отдельно от исходного файла; финансовые записи об использовании токенов и стоимости сохраняются для учёта и сверки.
Мы принимаем разумные меры для защиты данных: шифрование соединений (HTTPS), ограничение доступа, регулярные обновления безопасности.
При удалении чата из истории диалог и его сообщения удаляются из истории аккаунта или сессии. Отдельные записи продуктовой аналитики с текстами запросов и ответов, а также финансовые записи об использовании токенов и стоимости сохраняются. Чтобы запросить полное удаление персональных данных, свяжитесь с нами по контактам из раздела 9.
6. Cookies
Технические cookies, необходимые для работы Сервиса:
csrftoken
защита от CSRF-атак
sessionid
идентификатор сессии (если вы авторизованы)
django_language
выбранный язык интерфейса
Мы также используем аналитические сервисы третьих сторон, чтобы понимать, как пользуются Сервисом. Они устанавливают свои cookies и получают данные о вашем визите:
_ga, _ga_*
Google Analytics: посещённые страницы, примерное местоположение, устройство и браузер. Политика конфиденциальности Google
_ym_uid, _ym_d
Яндекс.Метрика: посещённые страницы, устройство и браузер, карты кликов и скроллинга. Политика конфиденциальности Яндекса
Запись сессии (Яндекс Вебвизор). Яндекс.Метрика включена с функцией Вебвизор: она записывает ваши действия на странице — движение мыши, клики, прокрутку и текст, введённый в поля. Это значит, что текст ваших запросов может попасть в запись сессии. Не вводите в чат пароли, документы и другие конфиденциальные данные.
Аналитические cookies можно заблокировать настройками браузера или блокировщиком рекламы — Сервис продолжит работать.
7. Ваши права
Вы имеете право:
- Запросить информацию о собранных данных
- Потребовать удаления ваших данных
- Отказаться от использования Сервиса в любое время
Для реализации этих прав свяжитесь с нами по указанным контактам.
8. Изменения политики
Мы можем обновлять данную Политику. Актуальная версия всегда доступна на этой странице. При существенных изменениях мы уведомим пользователей через интерфейс Сервиса.
9. Контакты
По вопросам, связанным с обработкой персональных данных, обращайтесь:
privacy@workbot.ru