Политика обработки персональных данных SAMSA Router
- Редакция
- № 3
- Опубликована
- 2 сентября 2026 г.
- Контрольная сумма текста
- 4848d84ab904856dfe890d3d8a2cc5c0823f82080aa58162bd022a84cbd79267
Официальной является версия в PDF: у неё своя контрольная сумма, и именно она предъявляется при разногласиях. Текст ниже приведён для чтения.
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В СЕРВИСЕ SAMSA ROUTER
Редакция № 1 от 2 сентября 2026 года
1. Общие положения
1.1. Настоящая Политика описывает обработку персональных данных при использовании сайта, личного кабинета и API SAMSA Router.
1.2. Оператор: индивидуальный предприниматель Скрипов Сергей Юрьевич, ИНН 770300583727, ОГРНИП 311774615700570, email для обращений по персональным данным: sergey@skripov.ru, телефон: +7 903 617-50-51.
1.3. Политика распространяется на представителей и работников российских юридических лиц и индивидуальных предпринимателей, которые регистрируются, получают субаккаунт, используют личный кабинет, обращаются в поддержку или указываются в платёжных документах.
1.4. Политика информирует об обработке данных и не заменяет отдельное согласие субъекта там, где согласие является правовым основанием обработки.
2. Какие данные обрабатываются
2.1. Регистрационные и контактные данные: имя или отображаемое имя, login, контактный email, принадлежность к организации, роль и связь с корневым аккаунтом.
2.2. Платёжные и договорные данные: ФИО индивидуального предпринимателя или представителя, реквизиты организации/ИП, ИНН, КПП, ОГРНИП, адрес, email для документов, номера счетов, суммы, статусы оплаты и история принятия юридических документов.
2.3. Данные безопасности и использования: IP-адрес, user agent, время входа и действий, идентификаторы сессий, хэши паролей и API-ключей, префиксы ключей, события аудита, выбранные модели, количество токенов, расход кредитов, коды ошибок и технические идентификаторы запросов. Оператор не хранит пароль пользователя или полный API-ключ в открытом виде после их первоначальной выдачи.
2.4. Содержимое inference: тела запросов к моделям, преобразованные запросы, ответы моделей и связанные технические заголовки могут сохраняться в журналах Сервиса. Они не предназначены для обработки персональных данных, но могут содержать их, если пользователь включил такие сведения в запрос.
2.5. Обращения в поддержку и иная информация, добровольно переданная субъектом.
2.6. Оператор намеренно не запрашивает специальные категории персональных данных, биометрические данные и сведения, составляющие государственную тайну. Передавать их через Сервис запрещено.
3. Цели и правовые основания
3.1. Создание аккаунта, аутентификация, предоставление личного кабинета и API, управление субаккаунтами и ключами — для заключения и исполнения договора по инициативе Заказчика и, когда необходимо, на основании отдельного согласия.
3.2. Биллинг, выставление счетов, подтверждение оплаты, учёт расхода, сверка и закрывающие документы — для исполнения договора и обязанностей по бухгалтерскому, налоговому и иному обязательному учёту.
3.3. Защита аккаунтов, предотвращение злоупотреблений, расследование ошибок, ведение аудита и поддержка — для исполнения договора, соблюдения закона и защиты прав и законных интересов Оператора и пользователей.
3.4. Оператор не использует данные для рекламной рассылки и не передаёт их для чужой рекламы без отдельного добровольного согласия.
4. Действия с данными и способы обработки
4.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление уполномоченным обработчикам, блокирование, удаление и уничтожение данных автоматизированным способом, а в необходимых случаях — без средств автоматизации.
4.2. Доступ к данным получают только лица, которым он нужен для эксплуатации, поддержки, безопасности, бухгалтерского и юридического сопровождения Сервиса.
5. Передача и поручение обработки
5.1. Для работы Сервиса данные могут обрабатываться поставщиками хостинга, баз данных, связи, поддержки и иными подрядчиками Оператора в объёме, необходимом для их функции и при наличии надлежащего правового основания. Основная инфраструктура хранения размещена в Yandex Cloud; запросы к моделям могут обрабатываться OpenAI, Anthropic, DeepSeek и OpenRouter, включая доступных через OpenRouter поставщиков выбранной модели.
5.2. Содержание inference-запроса передаётся поставщику выбранной модели либо поставщику, автоматически определённому маршрутизацией. Вместе с запросом могут передаваться технические метаданные. Поставщики и маршрут способны меняться; часть инфраструктуры может находиться за пределами Российской Федерации.
5.3. До отдельного письменного согласования с Оператором пользователь не должен помещать в inference-запрос персональные данные третьих лиц. Если организация планирует такую обработку, стороны предварительно определяют роли, поручение обработки, состав данных, цели, меры защиты, получателей и допустимость трансграничной передачи.
5.4. Платёжные сведения передаются банкам в объёме, необходимом для расчётов. Уведомления о состоянии счёта могут направляться в административный канал связи без содержимого inference-запросов. В Telegram передаются только номер счёта, сумма, количество кредитов и защищённая ссылка на административную карточку. Имя или наименование клиента, ФИО, ИНН, банковские реквизиты и содержимое inference-запросов в такое уведомление не включаются.
5.5. Данные могут быть раскрыты государственному органу или иному лицу, если это обязательно по законодательству Российской Федерации.
6. Место и сроки хранения
6.1. При сборе персональных данных граждан Российской Федерации запись,
систематизация, накопление, хранение, уточнение и извлечение выполняются с
использованием баз данных на территории Российской Федерации в предусмотренных
законом случаях. Основные PostgreSQL и MongoDB размещены в российском регионе
Yandex Cloud, в зонах доступности ru-central1-a и ru-central1-d соответственно.
6.2. Данные аккаунта и договорные данные хранятся в течение использования Сервиса, а после прекращения — до завершения взаиморасчётов, срока предъявления требований и обязательных сроков бухгалтерского, налогового и иного хранения.
6.3. Сессии хранятся до истечения срока, выхода пользователя или принудительного отзыва. Хэши отозванных ключей, финансовый ledger и события аудита могут сохраняться после отзыва для подтверждения операций и безопасности.
6.4. Тела inference-запросов и ответов хранятся не менее 360 календарных дней с даты записи. По истечении этого периода они могут продолжать храниться до достижения целей отладки, обеспечения безопасности и улучшения Сервиса либо до удаления Оператором. Автоматическое удаление таких данных в настоящее время не применяется.
6.5. После достижения цели или прекращения правового основания данные блокируются, удаляются или уничтожаются, кроме сведений, которые Оператор обязан либо вправе продолжать хранить по закону.
7. Защита данных
7.1. Оператор применяет необходимые правовые, организационные и технические меры, включая разграничение доступа, хэширование паролей и API-ключей, защищённые соединения, журналирование административных действий, резервное копирование, обновление программного обеспечения и реагирование на инциденты.
7.2. Ни один способ передачи и хранения не исключает риск полностью. Пользователь также обязан защищать своё устройство, пароль, сессию и API-ключи.
8. Права субъекта
8.1. Субъект вправе запросить сведения об обработке, потребовать уточнения, блокирования или удаления данных при наличии законного основания, отозвать согласие и обжаловать действия Оператора в Роскомнадзор или суд.
8.2. Запрос направляется на sergey@skripov.ru и должен позволять идентифицировать заявителя и его связь с соответствующим аккаунтом. Оператор отвечает в сроки, установленные законодательством.
8.3. Отзыв согласия не делает незаконной предшествующую обработку и не требует удалять данные, которые продолжают обрабатываться на другом законном основании, включая исполнение договора и обязательное хранение документов.
9. Техническое хранение в браузере
9.1. Сайт может использовать sessionStorage или аналогичное локальное хранилище для поддержания авторизованной сессии и работы интерфейса. Оно не используется для рекламного профилирования. Пользователь может очистить его средствами браузера; после этого потребуется повторный вход.
10. Обновление Политики
10.1. Актуальная редакция публикуется в Сервисе с номером и датой. Существенное изменение целей, состава или получателей данных требует обновления правовых оснований и, когда необходимо, нового согласия.
10.2. Предыдущие редакции и зафиксированные факты ознакомления сохраняются в необходимом для подтверждения объёме.