ЯгаАИ

Политика конфиденциальности

Как ЯгаАИ обрабатывает данные в текущей beta-версии.

Редакция от 12 мая 2026

Настоящая Политика описывает, какие данные сервис ЯгаАИ собирает и обрабатывает при регистрации, общении с AI-ассистентами, генерации изображений и использовании внутренних токенов. Сервис находится на предрелизной/beta-стадии: платёжная инфраструктура и публичные платные подписки ещё не запущены.

1. Какие данные мы собираем

  • Аккаунт — email, имя (если указано), хеш пароля, статус подтверждения email, роль пользователя.
  • Социальный вход — идентификаторы Google или Apple, если пользователь входит через эти способы.
  • Чаты и запросы — сообщения, история чатов, выбранный тип чата, выбранный агент, системные настройки персонажей.
  • Файлы и генерации — прикреплённые изображения, ссылки на результаты генераций, параметры запуска AI-приложений.
  • Токены — баланс AT, списания, начисления, история транзакций и вручную выданные beta-доступы.
  • Telegram — chat ID, username, код привязки и режим Telegram-бота, если пользователь подключает Telegram.
  • Push-уведомления — device token и платформа устройства, если пользователь разрешает уведомления в приложении.
  • Технические данные — IP-адрес, время запросов, ошибки сервера, тип устройства/браузера, cookies и localStorage для входа и настроек интерфейса.

2. Зачем мы используем данные

  • чтобы создавать аккаунт, выполнять вход и защищать сессии;
  • чтобы отправлять запросы к AI-моделям и возвращать ответы пользователю;
  • чтобы хранить историю чатов, генераций и баланс AT;
  • чтобы выдавать beta-доступ, бонусы и тестовые токены;
  • чтобы отправлять письма подтверждения email и восстановления пароля;
  • чтобы диагностировать ошибки, ограничивать злоупотребления и поддерживать безопасность сервиса;
  • чтобы выполнять требования закона и отвечать на обращения пользователей.

3. Что отправляется AI-провайдерам

Для работы функций ЯгаАИ передаёт содержимое пользовательских запросов внешним AI-провайдерам: OpenAI, Anthropic, Google, Replicate и другим провайдерам, которые могут быть подключены в конкретной сборке.

К AI-провайдерам могут отправляться текст сообщений, история диалога, прикреплённые изображения, параметры генерации и промпты для изображений, видео или аудио. Не отправляйте в Сервис данные, которые не хотите передавать внешним AI-провайдерам.

Мы не продаём персональные данные пользователей. Данные передаются третьим лицам только для работы функций Сервиса, технической инфраструктуры, исполнения закона или по отдельному согласию пользователя.

4. Платежи и финансовые данные

На текущей beta-стадии реальные платежи не подключены. Платные тарифы, касса и платёжный провайдер находятся в подготовке. Сервис не собирает и не хранит номера банковских карт.

Когда платежи будут запущены, данные оплаты будут обрабатываться подключённым платёжным провайдером. ЯгаАИ будет хранить только техническую информацию, необходимую для учёта тарифа, статуса оплаты, токенов и поддержки пользователя.

5. Хранение данных

  • Аккаунт хранится до удаления пользователем или администратором.
  • Чаты, сообщения и генерации хранятся до удаления или до очистки в рамках обслуживания сервиса.
  • Сгенерированные медиа могут сохраняться в локальном хранилище сервера, чтобы ссылки не истекали после ответа AI-провайдера.
  • Технические логи и диагностические события хранятся ограниченный срок, необходимый для безопасности и отладки.

6. Cookies, localStorage и аналитика

Сервис использует cookies/localStorage для авторизации, темы оформления, состояния интерфейса, согласия на cookies и локальных пользовательских настроек. Если включён Sentry или аналогичная диагностика, в систему мониторинга могут попадать технические ошибки, стек вызовов, адрес страницы и сведения об окружении без намеренной передачи содержимого приватных чатов.

Рекламные cookies и продажа пользовательских профилей третьим лицам в текущей версии не используются.

7. Безопасность

Пароли хранятся в виде хеша. Доступ к базе и секретам должен быть ограничен техническими администраторами. Для публичного запуска используется HTTPS, отдельный production `.env`, сильный `JWT_SECRET` и секреты, не попадающие в репозиторий.

8. Права пользователя

Пользователь может запросить:

  • информацию о своих данных;
  • исправление неточных данных;
  • удаление аккаунта и связанных данных, если нет законных оснований для хранения;
  • отзыв согласия на обработку данных.

Запросы направляются через страницу Контакты. Ответ предоставляется в разумный срок с учётом требований применимого законодательства.

9. Несовершеннолетние

Сервис не предназначен для пользователей младше 18 лет. Если нам станет известно, что аккаунт создан несовершеннолетним без надлежащего основания, такой аккаунт и связанные данные могут быть удалены.

10. Изменения Политики

Политика может обновляться по мере подключения платежей, мобильных приложений, новых AI-провайдеров и иных функций. Актуальная редакция публикуется на этой странице.