Политика конфиденциальности
Last updated: June 8, 2026
Настоящая Политика конфиденциальности разъясняет, каким образом OctopusLab (“OctopusLab”, “мы”) собирает, использует, передаёт и защищает персональные данные, связанные с использованием Вами платформы и сайтов OctopusLab (далее — “Сервис”). Она распространяется на всех пользователей в любой точке мира и учитывает права, предусмотренные Общим регламентом по защите данных Европейского союза (“GDPR”), Законом штата Калифорния о защите прав потребителей / Законом штата Калифорния о правах в области конфиденциальности (“CCPA/CPRA”) и Федеральным законом Российской Федерации № 152-ФЗ (“152-ФЗ”).
1. Контролёр данных
Контролёром персональных данных, обрабатываемых в связи с использованием Вами Сервиса, является OctopusLab. По вопросам конфиденциальности обращайтесь по адресу privacy@octopus-lab.app.
2. Какую информацию мы собираем
2.1 Информация, предоставляемая Вами
- Учётные данные: адрес электронной почты, пароль (хранится в виде хеша у нашего провайдера аутентификации), отображаемое имя, наименование организации.
- Содержимое проектов: вводимые Вами запросы (промпты), результаты, сгенерированные ИИ, исходный код, метаданные проектов, конфигурации пользовательских доменов, загружаемые Вами файлы.
- Платёжные данные: адреса криптовалютных кошельков, хеши ончейн-транзакций, выбранный тарифный план, записи о выставленных счетах. Мы не собираем и не храним данные платёжных карт.
- Коммуникации: сообщения, направляемые Вами нам по электронной почте или через контактные формы.
2.2 Информация, собираемая автоматически
- Технические данные: IP-адрес, тип и версия браузера, операционная система, идентификаторы устройства, язык, часовой пояс.
- Данные об использовании: посещённые страницы, использованные функции, запросы к API, показатели производительности (Core Web Vitals), отчёты об ошибках.
- Файлы cookie и аналогичные технологии: см. нашу Политику использования файлов cookie.
3. Как мы используем Вашу информацию
- Предоставление, поддержка и совершенствование Сервиса.
- Аутентификация Пользователя и обеспечение безопасности учётной записи.
- Обработка платежей и выставление счетов.
- Направление транзакционных писем (квитанций, приглашений, системных уведомлений).
- Предоставление клиентской поддержки.
- Выявление, предотвращение и реагирование на злоупотребления, мошенничество и инциденты информационной безопасности.
- Исполнение установленных законом обязанностей и реагирование на правомерные запросы.
- Формирование агрегированной или обезличенной аналитики для улучшения Сервиса.
4. Правовые основания (GDPR)
В отношении пользователей, защищаемых GDPR, мы обрабатываем персональные данные на следующих основаниях:
- Исполнение договора — для предоставления запрошенного Вами Сервиса (ст. 6(1)(b)).
- Законные интересы — обеспечение безопасности Сервиса, предотвращение мошенничества, совершенствование продукта, транзакционные коммуникации (ст. 6(1)(f)).
- Согласие — для неосновных файлов cookie и маркетинговых коммуникаций, когда это требуется (ст. 6(1)(a)). Вы вправе отозвать согласие в любое время.
- Юридическая обязанность — налоговая и бухгалтерская отчётность, реагирование на правомерные запросы (ст. 6(1)(c)).
5. Субобработчики и третьи лица
Мы передаём персональные данные перечисленным ниже обработчикам исключительно в целях обеспечения функционирования Сервиса. Каждый из них связан соглашением об обработке данных, предусматривающим надлежащие меры конфиденциальности и безопасности.
| Поставщик | Назначение | Расположение |
|---|---|---|
| Vercel | Хостинг веб-фронтенда, edge-функции, приём логов | США / ЕС |
| Railway | Хостинг бэкенд-API | США / ЕС |
| Neon | Хостинг базы данных Postgres (отдельные ветки для каждого проекта) | ЕС / США |
| Cloudflare | CDN, защита от DDoS, объектное хранилище R2 | По всему миру |
| Supabase | Аутентификация, основная база данных приложения | ЕС |
| OpenRouter | Шлюз для ИИ-моделей | США |
| Anthropic, OpenAI и др. | Инференс больших языковых моделей (доступ через OpenRouter) | США |
| Resend | Доставка транзакционной электронной почты | ЕС |
| Axiom | Логи запросов и приложения (хранение 30 дней) | США |
| NOWPayments, xRocket | Обработка криптовалютных платежей | По всему миру |
| GitHub | Опциональный вход через OAuth / интеграция с репозиториями | США |
Мы не продаём персональные данные и не передаём их рекламодателям.
6. Международная передача данных
Некоторые наши субобработчики расположены за пределами Европейской экономической зоны, Соединённого Королевства или Российской Федерации. При международной передаче персональных данных мы применяем надлежащие гарантии, включая Стандартные договорные положения Европейской комиссии и эквивалентные механизмы Соединённого Королевства и ЕЭЗ.
7. Сроки хранения данных
- Учётные данные: в течение срока действия учётной записи, а также до 30 дней после её удаления — для обеспечения возможности восстановления и урегулирования споров.
- Содержимое проектов: пока существует проект; удаляется в течение 30 дней после удаления проекта или закрытия учётной записи.
- Логи запросов и приложения: до 30 дней (срок хранения в наборах данных Axiom).
- Платёжная отчётность: в течение срока, установленного применимым налоговым и бухгалтерским законодательством, как правило до 7 лет.
- Резервные копии: зашифрованные резервные копии могут сохраняться ещё до 30 дней после удаления данных в основном хранилище.
8. Ваши права
В рамках применимого законодательства Вы вправе:
- Получать доступ к персональным данным, которые мы храним о Вас (ст. 15 GDPR; право на ознакомление по CCPA).
- Требовать исправления неточных персональных данных (ст. 16 GDPR).
- Требовать удаления персональных данных (ст. 17 GDPR; право на удаление по CCPA; право на удаление по 152-ФЗ).
- Ограничивать определённые виды обработки или возражать против них (ст. 18, 21 GDPR).
- Переносимость данных: получить свои данные в машиночитаемом формате (ст. 20 GDPR).
- Отзывать согласие в любое время, что не затрагивает законность ранее осуществлённой обработки.
- На отсутствие дискриминации при реализации прав, предусмотренных CCPA.
- Подавать жалобу в местный орган по защите данных.
Для реализации указанных прав направьте письмо на адрес privacy@octopus-lab.app. Мы ответим в течение 30 дней. До исполнения отдельных запросов может потребоваться подтверждение Вашей личности.
9. Файлы cookie
Мы используем ограниченное количество файлов cookie. Подробности и управление настройками — в нашей Политике использования файлов cookie.
10. Дети
Сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем персональные данные детей. Если Вы полагаете, что ребёнок предоставил нам персональные данные, обратитесь по адресу privacy@octopus-lab.app.
11. Безопасность
Мы защищаем Ваши данные следующими средствами:
- HTTPS при передаче; AES-256 при хранении в Neon и Supabase.
- Безопасность на уровне строк (RLS) с политикой запрета по умолчанию для данных приложения.
- Шифрование секретов приложения (BYOK) с использованием алгоритма AES-256-GCM.
- Аутентификация по аппаратным ключам и доступ персонала по принципу наименьших привилегий.
- Непрерывное журналирование и анализ аномалий через Axiom.
Ни одна система не способна гарантировать абсолютную безопасность. В случае нарушения, затрагивающего Вас, мы уведомим Вас в соответствии с применимым законодательством.
12. Уведомление для жителей Калифорнии (CCPA/CPRA)
В течение последних двенадцати месяцев мы могли собирать категории персональной информации, описанные в § 2 выше. Категории получателей перечислены в § 5. Мы не«продаём» и не «передаём» персональную информацию для межконтекстной поведенческой рекламы. Жители Калифорнии могут реализовать права, перечисленные в § 8, направив письмо на адрес privacy@octopus-lab.app.
13. Уведомление для России (152-ФЗ)
Для пользователей-граждан Российской Федерации: персональные данные обрабатываются с Вашего согласия и в целях исполнения договора оказания услуг. Вы имеете право требовать уточнения, удаления или прекращения обработки Ваших данных, направив запрос на адрес privacy@octopus-lab.app.
14. Изменения настоящей Политики
Мы вправе периодически обновлять настоящую Политику. О существенных изменениях мы уведомим по электронной почте или посредством уведомления в приложении не менее чем за 14 дней до их вступления в силу. Дата «Последнее обновление» в начале документа отражает текущую редакцию.
15. Контакты
Вопросы конфиденциальности: privacy@octopus-lab.app
Запросы по защите данных: dpo@octopus-lab.app