Политика конфиденциальности.
Здесь описано, какие данные Model.sale обрабатывает для аккаунтов, prepaid API, опционального Playground, платежей и поддержки, а также какие данные API-запросов мы намеренно не собираем.
Коротко
Мы обрабатываем минимум данных, необходимый для входа, защиты сервиса, учёта использования, расчёта кошелька и ответа на обращения. Prompt, исходный код и response API по умолчанию не сохраняются. История Playground записывается только после явного включения зашифрованного сохранения.
API-ключи, историю Playground и необязательную аналитику можно контролировать из продукта. Запросы по приватности: support@model.sale; утечку ключа сообщайте на security@model.sale.
1. Какие данные обрабатываются
| Категория | Примеры | Зачем нужна |
|---|---|---|
| Аккаунт и identity | Email, display name, password digest, ID Google/Telegram и статус верификации | Вход, восстановление, связывание identity и уведомления безопасности |
| Доступ | Prefix API-ключа, keyed digest, время создания/отзыва, лимиты и last-used | Аутентификация, лимиты и управление ключами без хранения секрета |
| Кошелёк и платежи | Balance, reservations, ledger, invoice ID, asset/network, сумма, статус и hash payload | Зачисление депозитов, списания, защита от повторного кредита и reconciliation |
| Операционные данные | Request ID, модель, endpoint, статус, токены, latency, error class, origin и время | Биллинг, надёжность, защита от злоупотреблений и диагностика |
| Поддержка | Email, тема, сообщение и статус тикета | Ответить на запрос и сохранить историю поддержки |
Для проверки биллинга обычно достаточно request ID и времени; prompt или response нам не нужны.
2. API-запросы и содержимое моделей
Model.sale работает как API gateway. Для пересылки запроса тело и заголовки кратковременно обрабатываются в памяти, но prompt, исходный код, файлы и response по умолчанию не записываются в базу, request logs, аналитику или error tracking.
Сохраняются безопасные метаданные: model ID, protocol, статус, token usage, charge, latency и disconnect state. Authorization-заголовки редактируются перед логированием. API-контент не используется для рекламы или обучения модели Model.sale.
Обработка зависит от выбранного маршрута модели и его условий. Не отправляйте регулируемые или особо чувствительные данные, если не проверили, что выбранный сервис подходит для них.
3. История Playground
Playground отличается от API-трафика: пользователь сам выбирает, сохранять ли диалоги. При включении title и messages шифруются AES-256-GCM; в открытом виде остаются только ID, модель, время, статус и billing request ID.
- По умолчанию история хранится 30 дней; доступны 7 и 90 дней или хранение до ручного удаления.
- Один диалог или всю историю можно удалить из dashboard.
- Содержимое Playground не отправляется в аналитику, traces, Sentry, Telegram alerts и Prometheus labels.
- При выборе «Не сохранять» диалог нужен только для live-ответа и затем удаляется из application path.
4. Аналитика и cookies
First-party аналитика помогает считать просмотры, клики настройки и воронку signup → first request. Случайный browser ID хранится только в виде одностороннего hash. События могут содержать pathname, короткий allowlisted action ID, host referrer, UTM, язык и общий класс устройства.
Мы не собираем query strings, значения форм, email, API-ключи, prompt, response или DOM-текст. Server-side события paid deposit и first success не доверяют браузеру. Сотрудники, probes и smoke tests отмечаются как internal и исключаются из конверсий.
Чтобы отказаться от необязательной аналитики в этом браузере, установите ms_analytics_opt_out=1. Сессионные и security cookies остаются необходимыми для входа и защиты запросов.
5. Платежи и сервисные поставщики
Crypto payment provider получает данные, необходимые для invoice: сумму, asset, network и reference. Мы сохраняем нормализованное событие и hash payload, но не секреты provider. Баланс зачисляется только после проверки статуса и idempotent ledger operation.
Для хостинга, DNS/CDN/WAF, отправки почты, платежей, error reporting и telemetry используются операционные сервисы. Каждый получает только необходимые для функции данные и не может использовать содержимое API-запросов для сторонней рекламы.
6. Сроки хранения
| Данные | Текущий подход |
|---|---|
| Request и usage metadata | До 90 дней для биллинга и операций, затем удаляются или агрегируются. |
| Агрегаты аналитики | Могут храниться дольше для анализа продукта; детализация следует настройкам retention. |
| Playground history | Выбранные 7/30/90 дней или до ручного удаления. |
| Wallet, ledger и payment records | Столько, сколько нужно для учета, fraud prevention, споров и правовых обязанностей. |
| Support tickets | Пока нужны для решения вопроса и service records, с учётом требований удаления. |
Агрегированная reliability-статистика может сохраниться после удаления деталей, но не предназначена для идентификации пользователя.
7. Безопасность
Пароли хранятся как односторонние password hashes. API-секрет показывается один раз, дальнейшая аутентификация использует keyed digest с server-side pepper. Сессии используют защищённые cookies, admin actions аудируются, секреты редактируются в логах.
Ни одна мера не абсолютна. Немедленно отзовите утёкший ключ и напишите на security@model.sale, указав request ID при наличии, но не отправляйте пароль, API secret, prompt или response.
8. Ваши права и настройки
В зависимости от страны вы можете запросить доступ, исправление или удаление персональных данных, возразить против необязательной аналитики или попросить объяснить обработку. Некоторые записи нельзя удалить сразу, если они нужны для платежа, защиты от злоупотреблений, спора или закона.
- Удаляйте API keys и Playground history в dashboard.
- Отключайте необязательную аналитику cookie-флагом.
- Для закрытия аккаунта или копии данных напишите на support@model.sale.
- Укажите email аккаунта и суть запроса, но никогда не отправляйте пароль или API secret.
9. Изменения и контакты
Мы обновляем политику при изменении продукта, поставщиков или требований закона. Дата в начале показывает текущую версию; существенные изменения могут быть отмечены в продукте или письме.
Приватность и удаление: support@model.sale. Безопасность: security@model.sale. Юридические уведомления: legal@model.sale.