Политика конфиденциальности
Редакция от 27 июля 2026 года
Документ описывает, какие данные Wicket AI собирает, зачем, сколько хранит и кому передаёт. Мы стараемся собирать минимум: только то, без чего невозможно аутентифицировать запрос и правильно списать деньги.
1. Какие данные собираются
| Данные | Источник | Зачем |
|---|---|---|
| Числовой идентификатор Telegram-аккаунта | Telegram при первом обращении к боту | Привязка ключей и баланса к владельцу |
| Имя, префикс и хэш API-ключа, дата создания | Создание ключа в боте | Аутентификация запросов |
| Модель, число токенов запроса и ответа, стоимость, время | Каждый обслуженный запрос | Тарификация и статистика расхода |
| Баланс и журнал операций (пополнения, списания, корректировки) | Движения средств | Учёт средств и проверка корректности |
| Технические логи (время, код ответа, ошибки) | Работа шлюза | Диагностика сбоев и защита от злоупотреблений |
Мы не запрашиваем имя, адрес, номер телефона и платёжные реквизиты. Мы не используем рекламные трекеры и аналитику третьих сторон на сайте.
2. Содержимое запросов и ответов
Тексты запросов и ответов не сохраняются на стороне Сервиса. Шлюз передаёт запрос провайдеру модели и возвращает вам ответ; в базу данных попадают только счётчики — модель, количество токенов и стоимость. Само содержимое в базу не пишется.
Исключение — техническая диагностика: при ошибке в лог может попасть код ответа, адрес эндпоинта и текст ошибки провайдера. Мы не записываем в логи текст ваших сообщений специально; если фрагмент всё же попал в сообщение об ошибке провайдера, он удаляется вместе с логом по истечении срока хранения.
Обратите внимание: провайдер модели, обрабатывающий запрос, получает его содержимое и применяет к нему собственную политику хранения. Не отправляйте через Сервис данные, передача которых третьей стороне для вас недопустима.
3. Как хранятся API-ключи
Ключ хранится только в виде необратимого хэша и короткого префикса для отображения в интерфейсе. Открытого значения ключа в базе нет.
- Показ ключа возможен только один раз — в момент создания.
- Восстановить утерянный ключ технически невозможно: нужно создать новый.
- Сотрудник Сервиса не может увидеть ваш ключ.
- Удаление ключа в боте немедленно прекращает доступ по нему.
4. Зачем эти данные нужны
- Исполнение договора — предоставление доступа к API, тарификация, учёт баланса. Без идентификатора аккаунта и хэша ключа Сервис не может отличить ваш запрос от чужого.
- Законные интересы — защита от злоупотреблений, диагностика сбоев, контроль корректности списаний.
- Исполнение требований закона — если ответ на законный запрос уполномоченного органа обязателен.
Мы не продаём данные, не передаём их для рекламы и не строим профили для таргетинга.
5. Передача третьим лицам
- Провайдеры моделей — получают содержимое запроса, необходимое для генерации ответа. Идентификатор вашего Telegram-аккаунта им не передаётся.
- Telegram — канал взаимодействия с ботом; на переписку с ботом распространяется политика Telegram.
- Хостинг-провайдер — размещает сервер, на котором работает Сервис.
Иным третьим лицам данные не передаются, кроме случаев, прямо предусмотренных законом.
6. Сроки хранения
| Данные | Срок |
|---|---|
| Идентификатор аккаунта, хэши ключей, баланс | Пока аккаунт активен |
| Записи о расходе токенов и журнал операций | Пока аккаунт активен — нужны для сверки баланса |
| Технические логи | До 30 дней |
| Содержимое запросов и ответов | Не хранится |
При удалении аккаунта удаляются ключи, баланс и журнал операций. Часть записей может сохраняться дольше, если это необходимо для разрешения спора о списаниях или требуется законом.
7. Защита данных
- Трафик к API и сайту передаётся только по HTTPS.
- Ключи хранятся в виде хэшей, учётные данные провайдеров — вне репозитория кода.
- Доступ к серверу ограничен администратором Сервиса.
- База данных резервируется, чтобы сбой не привёл к потере баланса.
Абсолютной защиты не существует. Если инцидент затронет ваши данные, мы сообщим об этом через бот и опишем, что именно произошло.
8. Ваши права
- Доступ — увидеть свои ключи, баланс, расход и журнал операций в боте в любой момент.
- Удаление — удалить любой ключ самостоятельно; удаление аккаунта и связанных данных — по запросу.
- Исправление — сообщить об ошибочном списании; при подтверждении баланс корректируется.
- Возражение — прекратить использование Сервиса в любой момент.
Запросы направляйте через Telegram-бот. Срок ответа — до 30 дней.
9. Возрастное ограничение
Сервис предназначен для лиц, достигших 18 лет. Мы намеренно не собираем данные несовершеннолетних; при обнаружении такого аккаунта он удаляется.
10. Изменения политики
Политика может обновляться. Дата редакции указана в начале страницы. Об изменениях, расширяющих состав собираемых данных или круг получателей, мы сообщаем через бот до вступления в силу.
11. Контакты
Вопросы об обработке данных — через Telegram-бот. Правила использования Сервиса описаны в Условиях использования.