Правовая информация · обновлено 26.08.2026

Политика конфиденциальности.

Здесь описано, какие данные Model.sale обрабатывает для аккаунтов, prepaid API, опционального Playground, платежей и поддержки, а также какие данные API-запросов мы намеренно не собираем.

Коротко

Мы обрабатываем минимум данных, необходимый для входа, защиты сервиса, учёта использования, расчёта кошелька и ответа на обращения. Prompt, исходный код и response API по умолчанию не сохраняются. История Playground записывается только после явного включения зашифрованного сохранения.

API-ключи, историю Playground и необязательную аналитику можно контролировать из продукта. Запросы по приватности: support@model.sale; утечку ключа сообщайте на security@model.sale.

1. Какие данные обрабатываются

КатегорияПримерыЗачем нужна
Аккаунт и identityEmail, display name, password digest, ID Google/Telegram и статус верификацииВход, восстановление, связывание identity и уведомления безопасности
ДоступPrefix API-ключа, keyed digest, время создания/отзыва, лимиты и last-usedАутентификация, лимиты и управление ключами без хранения секрета
Кошелёк и платежиBalance, reservations, ledger, invoice ID, asset/network, сумма, статус и hash payloadЗачисление депозитов, списания, защита от повторного кредита и reconciliation
Операционные данныеRequest ID, модель, endpoint, статус, токены, latency, error class, origin и времяБиллинг, надёжность, защита от злоупотреблений и диагностика
ПоддержкаEmail, тема, сообщение и статус тикетаОтветить на запрос и сохранить историю поддержки

Для проверки биллинга обычно достаточно request ID и времени; prompt или response нам не нужны.

2. API-запросы и содержимое моделей

Model.sale работает как API gateway. Для пересылки запроса тело и заголовки кратковременно обрабатываются в памяти, но prompt, исходный код, файлы и response по умолчанию не записываются в базу, request logs, аналитику или error tracking.

Сохраняются безопасные метаданные: model ID, protocol, статус, token usage, charge, latency и disconnect state. Authorization-заголовки редактируются перед логированием. API-контент не используется для рекламы или обучения модели Model.sale.

Обработка зависит от выбранного маршрута модели и его условий. Не отправляйте регулируемые или особо чувствительные данные, если не проверили, что выбранный сервис подходит для них.

3. История Playground

Playground отличается от API-трафика: пользователь сам выбирает, сохранять ли диалоги. При включении title и messages шифруются AES-256-GCM; в открытом виде остаются только ID, модель, время, статус и billing request ID.

  • По умолчанию история хранится 30 дней; доступны 7 и 90 дней или хранение до ручного удаления.
  • Один диалог или всю историю можно удалить из dashboard.
  • Содержимое Playground не отправляется в аналитику, traces, Sentry, Telegram alerts и Prometheus labels.
  • При выборе «Не сохранять» диалог нужен только для live-ответа и затем удаляется из application path.

4. Аналитика и cookies

First-party аналитика помогает считать просмотры, клики настройки и воронку signup → first request. Случайный browser ID хранится только в виде одностороннего hash. События могут содержать pathname, короткий allowlisted action ID, host referrer, UTM, язык и общий класс устройства.

Мы не собираем query strings, значения форм, email, API-ключи, prompt, response или DOM-текст. Server-side события paid deposit и first success не доверяют браузеру. Сотрудники, probes и smoke tests отмечаются как internal и исключаются из конверсий.

Чтобы отказаться от необязательной аналитики в этом браузере, установите ms_analytics_opt_out=1. Сессионные и security cookies остаются необходимыми для входа и защиты запросов.

5. Платежи и сервисные поставщики

Crypto payment provider получает данные, необходимые для invoice: сумму, asset, network и reference. Мы сохраняем нормализованное событие и hash payload, но не секреты provider. Баланс зачисляется только после проверки статуса и idempotent ledger operation.

Для хостинга, DNS/CDN/WAF, отправки почты, платежей, error reporting и telemetry используются операционные сервисы. Каждый получает только необходимые для функции данные и не может использовать содержимое API-запросов для сторонней рекламы.

6. Сроки хранения

ДанныеТекущий подход
Request и usage metadataДо 90 дней для биллинга и операций, затем удаляются или агрегируются.
Агрегаты аналитикиМогут храниться дольше для анализа продукта; детализация следует настройкам retention.
Playground historyВыбранные 7/30/90 дней или до ручного удаления.
Wallet, ledger и payment recordsСтолько, сколько нужно для учета, fraud prevention, споров и правовых обязанностей.
Support ticketsПока нужны для решения вопроса и service records, с учётом требований удаления.

Агрегированная reliability-статистика может сохраниться после удаления деталей, но не предназначена для идентификации пользователя.

7. Безопасность

Пароли хранятся как односторонние password hashes. API-секрет показывается один раз, дальнейшая аутентификация использует keyed digest с server-side pepper. Сессии используют защищённые cookies, admin actions аудируются, секреты редактируются в логах.

Ни одна мера не абсолютна. Немедленно отзовите утёкший ключ и напишите на security@model.sale, указав request ID при наличии, но не отправляйте пароль, API secret, prompt или response.

8. Ваши права и настройки

В зависимости от страны вы можете запросить доступ, исправление или удаление персональных данных, возразить против необязательной аналитики или попросить объяснить обработку. Некоторые записи нельзя удалить сразу, если они нужны для платежа, защиты от злоупотреблений, спора или закона.

  1. Удаляйте API keys и Playground history в dashboard.
  2. Отключайте необязательную аналитику cookie-флагом.
  3. Для закрытия аккаунта или копии данных напишите на support@model.sale.
  4. Укажите email аккаунта и суть запроса, но никогда не отправляйте пароль или API secret.

9. Изменения и контакты

Мы обновляем политику при изменении продукта, поставщиков или требований закона. Дата в начале показывает текущую версию; существенные изменения могут быть отмечены в продукте или письме.

Приватность и удаление: support@model.sale. Безопасность: security@model.sale. Юридические уведомления: legal@model.sale.