Skip to main content
Последнее обновление: 30 сентября 2026 г. Сервисом RuAPI управляет и является оператором данных CYBERBIT PTE. LTD. — частная компания с ограниченной ответственностью, зарегистрированная в Республике Сингапур (регистрационный номер UEN 202452247D). Зарегистрированный адрес: 15 Beach Road, #05-08, Beach Centre, Singapore 189677. CYBERBIT PTE. LTD. — самостоятельная компания. Она не связана, не является аффилированной и не входит в одну группу с Cyberbit Ltd. (Израиль) и её компаниями; сходство названий случайно. Настоящая Политика конфиденциальности описывает, как RuAPI («мы», «нас») обрабатывает информацию при использовании вами нашего Сервиса.

Что мы не храним

Сервис построен по принципу минимального хранения данных:
  • Мы не храним содержимое ваших промптов и ответов моделей. API-запросы проходят через наш шлюз к upstream-провайдерам. Мы не логируем, не сохраняем и не анализируем тексты ваших входных и выходных данных.
  • Мы не продаём, не сдаём в аренду и не передаём ваши данные рекламодателям или брокерам данных.
  • Мы никогда не видим и не храним номер вашей карты. Данные карты вводятся непосредственно на странице платёжного провайдера и через наши серверы не проходят.
  • Мы не отслеживаем ваши действия на других сайтах.
  • Мы не используем рекламные cookie или браузерный fingerprinting и никогда не используем ваши данные для таргетинга рекламы.
  • Мы не строим психографические профили пользователей. (Для веб-аналитики мы используем Yandex Metrika — см. раздел Веб-аналитика ниже.)

Что мы обрабатываем для работы Сервиса

Для функционирования Сервиса мы обрабатываем операционный минимум:
  • Данные учётной записи: email, хеш пароля, опционально — предпочитаемый язык. Используются для аутентификации и транзакционной коммуникации.
  • Вход через сторонний аккаунт: если вы регистрируетесь или входите через сторонний аккаунт (например, Google или Yandex), мы получаем от этого провайдера идентификатор вашей учётной записи на его платформе, адрес email, имя пользователя и отображаемое имя. Эти данные нужны, чтобы создать учётную запись, узнавать вас при последующих входах и связать этот аккаунт с вашей учётной записью RuAPI. Мы не получаем ваш пароль от этого провайдера и не храним его токен авторизации — токен используется только в момент входа, чтобы прочитать перечисленные выше данные, после чего отбрасывается. Мы не обращаемся к другим данным этого аккаунта от вашего имени. Вы можете перейти на вход по email и паролю и отвязать аккаунт в консоли.
  • API-ключи: создаваемые вами токены. Используются для аутентификации запросов.
  • Баланс и транзакции: пополнения (криптовалютой или картой) и списания за вызовы. Используются для биллинга. Для платежей картой мы храним идентификатор клиента у платёжного провайдера, чтобы сопоставить платёж с вашей учётной записью.
  • Метаданные запросов (без содержимого): имя модели, количество токенов, временная метка, статус-код. Используются для биллинга и отладки.
  • IP-адрес клиента: для новых учётных записей IP, с которого сделан вызов API, по умолчанию записывается в логи типа «расход» и «ошибка» — это нужно для диагностики сбоев и выявления утечки ключей или злоупотреблений. Отключить можно в любой момент в разделе Консоль → Настройки переключателем «Записывать IP запросов и логов ошибок»; после отключения новые логи пишутся без IP. Это касается только логов вызовов API и не связано с веб-аналитикой.
  • Статус доставки email для писем верификации и сброса пароля от нашего email-провайдера.
Мы не обрабатываем данные для целей, выходящих за рамки работы Сервиса.

Кому мы передаём информацию

Мы передаём информацию только следующим ограниченным сторонам, каждая из которых необходима для работы Сервиса:
  • Upstream-провайдеры ИИ (OpenAI, Anthropic, Google, DeepSeek и др.): получают ваши API-запросы для обработки. На их условиях конфиденциальности.
  • Платёжные провайдеры: Stripe (оплата картой) и Cryptomus (криптовалюта) получают данные, необходимые для обработки пополнения — для Stripe это ваш email, IP-адрес и данные карты, вводимые на их странице. Каждый из них выступает самостоятельным оператором персональных данных в соответствии со своей политикой конфиденциальности.
  • Публичные блокчейн-сети (TRON, BSC, Polygon): получают данные транзакций USDT — это неотъемлемое свойство публичного блокчейна.
  • Провайдер email-доставки (Amazon SES): обрабатывает исходящие транзакционные письма.
  • Хостинг-, DNS- и CDN-провайдеры: обрабатывают трафик как часть работы инфраструктуры.
  • Веб-аналитика (Yandex Metrika): наш сайт загружает тег Yandex Metrika, который получает данные об использовании сайта — см. раздел Веб-аналитика ниже.
Мы не передаём данные рекламным платформам или брокерам данных и никогда не используем ваши данные для рекламы.

Веб-аналитика

Наш сайт и документация используют Yandex Metrika (счётчик 109153189), чтобы понимать, как посетители пользуются сайтом, и улучшать его. Metrika устанавливает cookie и может собирать:
  • просмотры страниц, источник перехода, приблизительное местоположение (по IP), устройство и браузер;
  • карты кликов и глубину прокрутки;
  • запись сессий (Вебвизор) — записи обезличенных действий на странице (движение мыши, клики, прокрутка; чувствительные поля, например пароли, маскируются), нужны для диагностики удобства интерфейса.
Это только аналитика использования сайта. Она отделена от вашего API-трафика и содержимого промптов (которое мы не логируем), и мы не используем её для рекламы или психографического профилирования. Данные обрабатываются Яндексом на условиях его политики конфиденциальности. Как отказаться: включите режим Do Not Track в браузере, воспользуйтесь отказом от Yandex Metrika или заблокируйте домен mc.yandex.ru.

Безопасность

  • Весь трафик к Сервису и от него шифруется через TLS (HTTPS).
  • Пароли хранятся в виде односторонних хешей с применением промышленных алгоритмов; пароли в открытом виде мы не храним.
  • Полный API-ключ можно посмотреть и скопировать в Консоли (раздел «API-ключи»). Если ключ мог утечь — удалите его и создайте новый.
  • Внутренний доступ к операционным данным ограничен по принципу наименее необходимого.

Ваши права

Вы имеете право:
  • Получить доступ к информации, которую мы храним о вас (email учётной записи, баланс, недавние транзакции — видны в личном кабинете).
  • Исправить неточные данные учётной записи через личный кабинет.
  • Удалить учётную запись — это удаляет ваш аккаунт из активного Сервиса.
  • Отозвать согласие на email-уведомления через настройки учётной записи или обратившись в поддержку.
  • Подать жалобу в Комиссию по защите персональных данных Сингапура (PDPC).

Международная передача данных

Сервис управляется компанией CYBERBIT PTE. LTD. из Сингапура, но обрабатывает трафик глобально. Используя Сервис, вы признаёте, что метаданные вашей учётной записи могут передаваться и обрабатываться в юрисдикциях за пределами вашей страны проживания, при условии надлежащих мер защиты.

Дети

Сервис не предназначен для детей младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вы считаете, что несовершеннолетний создал учётную запись, немедленно свяжитесь с нами.

Изменения

Существенные изменения этой Политики будут уведомлены по email или внутри сервиса не менее чем за 14 дней до вступления в силу.

Контакты

Вопросы конфиденциальности: support@ruapi.ai