Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные собирает
сервис ailimit.ru (далее — «Сервис», «мы»), как их использует, хранит и защищает.
Используя Сервис, вы соглашаетесь с условиями настоящей Политики. Если вы не согласны — пожалуйста,
прекратите использование Сервиса.
2. Какие данные мы собираем
2.1. Данные, которые вы предоставляете добровольно
Логин — для идентификации аккаунта.
Email (необязательно) — для восстановления пароля и связи.
Пароль — хранится только в виде криптографического хеша (Argon2id). Мы не имеем доступа к вашему паролю в открытом виде.
Промпты — тексты, которые вы отправляете через Сервис в AI-ассистенты.
2.2. Данные, собираемые автоматически
IP-адрес — для защиты от несанкционированного доступа, анализа попыток входа, ведения журналов безопасности.
User-Agent — тип браузера и ОС (для адаптации интерфейса и диагностики).
Дата и время действий — для журналов безопасности.
Cookie и localStorage — для поддержания сессии, выбора темы (светлая/тёмная), CSRF-защиты.
2.3. Что мы НЕ собираем
Мы не собираем ваши данные банковских карт — сервис не принимает платежи (на текущий момент).
Мы не собираем ваши ответы из AI-сервисов в скрытом виде — только те, что вы сохранили через Сервис.
Мы не передаём ваши данные третьим лицам в коммерческих целях.
3. Как мы используем данные
Для работы аккаунта, входа в систему и восстановления пароля.
Для выполнения задач AI-ассистентов (отправка промптов в сторонние AI-сервисы от вашего имени).
Для защиты Сервиса от атак и злоупотреблений.
Для технической диагностики и улучшения работы Сервиса.
4. Передача данных третьим лицам
Ваши промпты передаются в сторонние AI-сервисы (Anthropic Claude, OpenAI ChatGPT, Google Gemini и др.)
исключительно для выполнения ваших запросов. Обработка этих данных на стороне AI-сервисов
регулируется их собственными политиками конфиденциальности:
Мы не несём ответственности за обработку данных на стороне этих сервисов.
5. Хранение и защита данных
Пароли хранятся в виде хеша Argon2id.
Все соединения с Сервисом — по HTTPS.
Конфигурационные файлы с секретами вынесены за пределы веб-доступа.
Мы применяем CSRF-защиту, rate-limiting при попытках входа, журналирование безопасности.
Срок хранения: пока существует ваш аккаунт. Вы можете запросить удаление в любой момент.
6. Ваши права
Доступ — запросить информацию о ваших данных.
Исправление — обновить логин, email, пароль.
Удаление — запросить удаление аккаунта и всех связанных данных.
Отзыв согласия — прекратить использование Сервиса.
Для реализации прав свяжитесь с нами: support@ailimit.ru
7. Cookie и localStorage
Мы используем технические cookie (сессия) и localStorage (тема, CSRF-токен).
Отключение cookie может нарушить работу Сервиса.
8. Изменения в Политике
Мы можем обновлять данную Политику. Актуальная версия всегда доступна на этой странице.
Продолжая использовать Сервис после изменений, вы соглашаетесь с новой редакцией.
9. Контакты
По вопросам конфиденциальности: support@ailimit.ru