KKeyDealer Вернуться на сайт
Документы
Оплата и возвратПубличная офертаСоглашениеКонфиденциальностьСогласие на обработку данныхСогласие на рассылку

Редакция от
8 сентября 2026 года

Персональные данные

Политика конфиденциальности

Какие данные получает KeyDealer, где сохраняется история Workspace и как управлять своими данными.

Передача данных ограничена работой сервиса и требованиями закона. Обычный API не сохраняет тексты запросов и ответов в журнале кабинета. Workspace и явно включённый кэш имеют отдельные, описанные ниже режимы.

1

Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта keydealer.ru, личного кабинета, API KeyDealer и приложения KD Code. Оператором является Индивидуальный предприниматель Чаплыгин Евгений Александрович.

Используя сервис или создавая аккаунт, пользователь подтверждает, что ознакомился с Политикой. Если для конкретной обработки требуется отдельное согласие, KeyDealer запрашивает его до начала такой обработки.

2

Какие данные обрабатываются

  • электронная почта и защищённый хеш пароля при регистрации по email; пароль в открытом виде не хранится;
  • идентификатор Telegram, имя, username и фотография профиля, если пользователь выбрал вход через Telegram;
  • для одноразового бонуса за подписку — идентификатор Telegram и результат проверки членства в указанном канале в момент получения бонуса; историю подписок KeyDealer не ведёт;
  • электронная почта или номер телефона, если пользователь указал их для получения чека или связи с поддержкой;
  • сведения о согласиях: вид действия, дата и время, источник и версия подтверждённого текста;
  • сведения о платежах: сумма, время, статус и идентификатор операции; полные данные банковской карты KeyDealer не получает;
  • данные аккаунта: баланс, замаскированные API-ключи, настройки и история пополнений;
  • технические метаданные использования: выбранная публичная модель, число входных и выходных токенов, стоимость, статус, задержка и время запроса;
  • в технической телеметрии KD Code — случайный идентификатор установки, версии приложения и KD Engine, платформа, архитектура, канал обновлений и время последней активности; содержание запросов, файлы, код, путь проекта, имя компьютера и аппаратный идентификатор в телеметрию не передаются;
  • в постоянном Workspace — название и описание проекта, инструкции, подключённые навыки, сообщения, текстовые вложения, созданные файлы и их версии;
  • содержание обращений в поддержку и обращений о персональных данных, их номер, статус и результат рассмотрения;
  • данные базовой веб-аналитики: URL страницы, источник перехода, UTM-метки, переходы по ссылкам, достигнутые цели, тип устройства, браузер, примерный регион и ClientID Метрики — технический идентификатор браузера;
  • данные рекламного перехода: yclid, UTM-метки, идентификаторы кампании, группы, объявления и фразы, ключевая фраза, тип устройства, регион, путь посадочной страницы, origin реферера и время перехода;
  • IP-адрес, данные браузера и устройства, cookie сессии и атрибуции и журналы безопасности.

В Яндекс Метрику и запись рекламного перехода KeyDealer намеренно не передаёт email, имя, Telegram ID, API-ключ, содержание форм или запросов к моделям. Вебвизор, карта кликов и запись заполнения форм отключены. KeyDealer не сохраняет полный произвольный query string и не запрашивает специальные категории или биометрические персональные данные.

3

API, Workspace, Jarvis и кэш

Для выполнения запроса его содержание и необходимые вложения передаются разработчику выбранной модели и привлекаемым техническим операторам. Такая передача является необходимой частью заказанной пользователем услуги.

Обычный API. KeyDealer обрабатывает содержание запроса в оперативной памяти для маршрутизации и возврата ответа. Тексты запросов и ответов не сохраняются в журнале кабинета; для биллинга и диагностики остаются модель, число токенов, сумма, статус, задержка и время.

Jarvis в KD Code. Индекс выбранных папок хранится локально. Вопрос и допущенная к отправке история диалога передаются выбранной модели. Для передачи найденных имён, относительных путей и коротких выдержек нужно отдельное разрешение в настройках Jarvis; его можно отозвать. Локальное открытие файла в разрешённой папке по вашему запросу не требует повторного согласия и само по себе не отправляет содержимое модели. Передача кадра экрана включается отдельно. При расширении объёма передаваемых данных приложение запрашивает новое согласие.

Постоянный Workspace. Этот режим выбран по умолчанию при создании проекта. Сообщения, вложения, файлы, версии и настройки проекта сохраняются, чтобы пользователь мог продолжить работу. Их можно удалить вместе с чатом или проектом.

Ghost Workspace. Сообщения и вложения существуют только в текущей вкладке и не записываются в историю KeyDealer. Название, описание, инструкции, выбранные навыки и счётчики проекта сохраняются в кабинете до удаления проекта или аккаунта.

Кэш точных повторов. Он включается только при явной передаче kd_cache: true в совместимом запросе. Ответ хранится в зашифрованном виде не более 7 дней, а запрос — только как необратимый ключевой дайджест; просроченная запись удаляется.

Правила хранения у разработчика выбранной модели действуют отдельно. Пользователь не должен передавать чужие персональные данные, коммерческие тайны или иную конфиденциальную информацию без законного основания.

4

Цели и основания обработки

  • регистрация, подтверждение электронной почты, аутентификация и исполнение пользовательского соглашения;
  • выдача API-доступа, маршрутизация запросов, биллинг и отображение статистики;
  • доставка обновлений KD Code, учёт числа активных установок и диагностика совместимости версий;
  • приём оплаты, возвраты, формирование чеков и бухгалтерский учёт;
  • отправка рекламных и информационно-рекламных писем — только при наличии отдельного предварительного согласия пользователя;
  • базовая аналитика посещаемости, улучшение работы сайта, измерение конверсий и оценка эффективности рекламных кампаний;
  • связь рекламного перехода с регистрацией, подтверждённой оплатой и началом использования API;
  • техническая поддержка, уведомления о балансе и инцидентах;
  • защита аккаунтов, предотвращение мошенничества, повторной выдачи приветственного бонуса и исполнение требований закона. Для проверки права на приветственный бонус домен почты сверяется со списком временных адресов и известными почтовыми серверами таких сервисов; в DNS-запрос передаётся только домен, а не полный адрес почты. Если классификация ошибочна, пользователь может обратиться в поддержку.

Основаниями служат исполнение договора с пользователем, его согласие в предусмотренных законом случаях, законные обязанности оператора и законный интерес оператора в обеспечении работы сайта, понимании агрегированной посещаемости и эффективности продвижения — при условии соблюдения прав пользователя.

5

Кому передаются данные

В необходимом объёме данные могут передаваться Telegram для входа и доставки владельцу уведомлений о новых обращениях в поддержку, сервису транзакционной почты для доставки ссылки подтверждения и служебных уведомлений, банку-эквайеру и операторам фискальных данных для оплаты и чеков, Яндекс Метрике для веб-аналитики, внутренней системе управления рекламой для учёта подтверждённых конверсий, разработчикам выбранных ИИ-моделей и техническим операторам для выполнения API-запроса, поставщикам хостинга и средств защиты, а также государственным органам по законному требованию.

В событие рекламной конверсии не включаются email, имя, Telegram ID, API-ключ, cookie, содержание запросов к моделям и банковские данные. Аккаунт обозначается необратимым стабильным идентификатором.

Почтовый сервис получает адрес получателя и содержание конкретного служебного письма, но не получает пароль, API-ключи, баланс или содержание запросов к ИИ-моделям.

Часть разработчиков моделей и технической инфраструктуры может находиться за пределами Российской Федерации. До трансграничной передачи оператор принимает предусмотренные законом меры, а если закон требует отдельного согласия — запрашивает его у пользователя.

6

Сроки хранения

  • профиль и способы входа — пока аккаунт активен; при закрытии доступ отзывается, профиль обезличивается, а данные входа удаляются;
  • сведения об установке KD Code и её последней активности — пока аккаунт активен; при закрытии аккаунта удаляются;
  • сессия кабинета — не более 30 дней, до выхода или закрытия аккаунта;
  • журнал предоставления и отзыва согласий — в течение срока действия соответствующего согласия и 3 лет после его отзыва или прекращения для подтверждения выбора пользователя и защиты прав сторон;
  • постоянные проекты Workspace, чаты, вложения, файлы и навыки — до их удаления пользователем или закрытия аккаунта; Ghost-сообщения и Ghost-вложения в базу не записываются;
  • ответ в кэше точных повторов — не более 7 дней;
  • ключевой отпечаток электронной почты или идентификатора Telegram (HMAC) и дата его сохранения для учёта уже выданного приветственного бонуса — на время действия программы приветственного бонуса, в том числе после закрытия аккаунта; после прекращения программы удаляются в течение 30 дней. В этой отдельной записи нет открытого адреса, Telegram ID, имени или идентификатора аккаунта; она используется только для проверки повторного бонуса, не для рассылок. Это защитная мера обработки данных, а не обещание полной анонимности;
  • обращения в поддержку и журнал обращений о персональных данных — до 3 лет после закрытия обращения для подтверждения его рассмотрения и защиты прав сторон;
  • технические журналы безопасности — до 90 дней; относящиеся к инциденту записи могут храниться до 3 лет после его завершения;
  • рекламная cookie — до 90 дней; записи атрибуции и подтверждённых конверсий — до 3 лет;
  • история использования, расчёты, платежи, чеки и документы, необходимые для бухгалтерского и налогового учёта, — не менее 5 лет после соответствующего отчётного года либо дольше, если этого требует закон.

После закрытия аккаунта рабочие данные удаляются сразу, а обязательные финансовые, антифрод- и журнальные записи изолируются от пользовательского доступа и сохраняются только на указанный срок. Резервные копии выводятся из оборота по циклу ротации и не используются для обычной обработки.

KeyDealer применяет разграничение доступа, шифрование соединений, защищённые cookie, хеширование API-ключей, резервное копирование и журналирование действий. Полное значение API-ключа показывается пользователю один раз.

7

Права пользователя и закрытие аккаунта

Пользователь вправе запросить сведения об обработке, уточнение, ограничение или удаление данных, отозвать согласие там, где обработка основана на согласии, а также обжаловать действия оператора.

Авторизованный пользователь может создать обращение в разделе «Настройки → Ваши данные». Обращение получает номер, статус и внутренний контрольный срок 10 календарных дней. Ответ предоставляется в срок, установленный законом; при необходимости оператор вправе запросить дополнительное подтверждение личности.

Там же можно закрыть аккаунт. После подтверждения активные API-ключи и сессии отзываются, данные входа, сведения об установках KD Code, проекты Workspace, сообщения, вложения, файлы и пользовательские навыки удаляются. Платёжные документы, учёт использования, переписка по спору и журнал обращения не удаляются раньше обязательного срока. Отпечаток почты для защиты от повторного приветственного бонуса сохраняется на срок из раздела 6; повторная регистрация остаётся доступна без повторного бонуса. Неиспользованный оплаченный баланс не сгорает: возврат оформляется через поддержку по правилам страницы «Оплата и возврат».

8

Cookie, аналитика и возраст

Сервис использует строго необходимые cookie для авторизации и безопасности, а также cookie атрибуции со сроком до 90 дней для связи рекламного перехода с регистрацией и подтверждённой оплатой. На разрешённых публичных страницах сайта запускается базовая Яндекс Метрика. Она считает визиты, просмотры, источники, UTM-метки, переходы по ссылкам, цели, устройства, браузеры и примерную географию.

На страницах входа, подтверждения email, оплаты и личного кабинета автоматические просмотры не отправляются. Счётчик работает там в отложенном режиме только при явном достижении одной из бизнес-целей: начало регистрации, подтверждение регистрации, начало оплаты или запуск бонуса Telegram. Вместо адреса закрытой страницы используется общий адрес /conversion; заголовок, источник перехода, ссылки, формы и содержимое страницы не передаются.

Вебвизор, карта кликов и запись заполнения форм отключены. KeyDealer не передаёт в Метрику прямые идентификаторы аккаунта. Пользователь может ограничить аналитику настройками браузера или установить официальное расширение для блокировки Яндекс Метрики . Отключение строго необходимых cookie может сделать вход и кабинет недоступными.

Сервис предназначен для дееспособных лиц старше 18 лет. KeyDealer сознательно не собирает данные детей.

9

Оператор и контакты

Исполнитель и оператор данных
Индивидуальный предприниматель Чаплыгин Евгений Александрович
ИНН
782065117385
ОГРНИП
320784700168292
Сайт
keydealer.ru
Поддержка
Telegram-канал поддержки

Вопрос по документам или оплате?

Написать в поддержку
© 2026 KeyDealerИП Чаплыгин Е. А. · ИНН 782065117385 · ОГРНИП 320784700168292