1. Сфера действия
Настоящая Политика описывает обработку персональных данных Пользователей сервиса ClaudeHub, оператором которых выступает ОсОО «Глобал Бридж» (Кыргызская Республика). Политика составлена с учётом требований Закона КР «О персональной информации» № 58 от 14.04.2008 и применима ко всем Пользователям независимо от страны нахождения.
2. Какие данные мы собираем
Минимально необходимый объём:
- Идентификационные данные: логин (username), хеш пароля, дата регистрации, IP-адрес сессии;
- Платёжные данные: сумма, дата и идентификатор платежа. Полные реквизиты банковских карт сервис не получает и не хранит — приём платежей осуществляется через сертифицированных операторов (YooKassa, СБП);
- Технические логи: идентификатор запроса к API, выбранная модель, количество токенов, временные метки. Тело запросов и ответов в логах не сохраняется;
- Содержимое чатов — только если Пользователь явно использует встроенный веб-чат на app.claudehub.fun; запросы через API хранятся не более 30 дней и только для целей биллинга и расследования инцидентов безопасности.
3. Цели обработки
- обеспечение работоспособности сервиса и оказание услуг;
- биллинг и формирование чеков, в том числе через Платёжного агента;
- предотвращение мошенничества и злоупотреблений;
- исполнение обязательных требований применимого законодательства;
- обеспечение технической поддержки по обращениям Пользователя.
4. Передача третьим лицам
Мы передаём данные ограниченному кругу обработчиков:
- Поставщикам моделей ИИ (Anthropic PBC, OpenAI OpCo LLC и др.) — передаётся только тело конкретного запроса Пользователя, без привязки к учётной записи; обработка происходит в соответствии с политиками этих компаний;
- Платёжному агенту на территории РФ(самозанятый, ИНН 400703804408) — передаются данные, необходимые для формирования чека НПД;
- Платёжным операторам (YooKassa, СБП-сервисы) — в объёме, необходимом для проведения транзакции;
- Уполномоченным государственным органам — в случаях, прямо предусмотренных законом, на основании письменного запроса.
Передача данных в рекламных и маркетинговых целях третьим лицам не производится.
5. Использование запросов для обучения
Содержимое запросов, отправляемых Пользователем через API ClaudeHub, не используется для обучения собственных моделей Исполнителя. Политика конкретного поставщика модели в части использования данных для обучения определяется его пользовательским соглашением; ClaudeHub передаёт запросы поставщикам с настройками, отключающими использование данных в обучении везде, где это технически возможно.
6. Сроки хранения
- учётная запись — до момента её удаления Пользователем;
- платёжные записи и чеки — 5 лет (требование налогового учёта);
- логи запросов API — не более 30 дней;
- содержимое веб-чатов — до удаления Пользователем, но не дольше срока существования учётной записи.
7. Права пользователя
Пользователь имеет право:
- получить копию хранящихся о нём персональных данных;
- требовать исправления неточных данных;
- удалить учётную запись (за исключением данных, обязательных к хранению по закону);
- отозвать ранее данное согласие на обработку — путём обращения в поддержку @claudehub_support.
8. Меры защиты
Передача данных между Пользователем и сервисом осуществляется по протоколу TLS 1.3. Доступ к базам данных ограничен списком технических сотрудников Исполнителя. Пароли хранятся в виде криптографических хешей (bcrypt). API-ключи в базе данных не хранятся в открытом виде — сохраняется только их хеш.
9. Изменения политики
Актуальная редакция Политики публикуется на странице claudehub.fun/privacy. Существенные изменения, затрагивающие права Пользователя, вступают в силу не ранее 7 календарных дней с момента публикации.