← Back to app
Эта страница представляет собой перевод, предоставленный для вашего удобства. Английская версия является юридически авторитетным оригиналом — в случае любых расхождений преимущественную силу имеет английский текст: Privacy (English)

Политика конфиденциальности

Последнее обновление: 12 июня 2026 г. · Вступает в силу: 1 января 2025 г. · v3.6

KeyAssist («мы», «нас», «наш») стремится защищать вашу конфиденциальность. Настоящая Политика конфиденциальности разъясняет, какие данные мы собираем, как мы их используем, а также ваши права в отношении ваших персональных данных.

🇪🇺 Ваши права по GDPR (пользователи из ЕС/ЕЭЗ)

Для реализации этих прав: privacy@keyassist.app

1. Собираемые нами данные

КатегорияДанныеЦельПравовое основание
Учётная записьИмя, адрес электронной почты, странаАутентификация, предоставление услугиДоговор
Profile & onboardingEquipment you own (equipment, equipmentOther), how you heard about us (hearAbout), and preferred country & equipment used as search defaults (prefCountry, prefEquipment)Personalization, onboarding, tailoring search resultsConsent
ИспользованиеПросмотренные карточки, поисковые запросы, длительность сессииУлучшение услуги, аналитикаЗаконный интерес
БиллингСпособ оплаты (через Stripe — мы не храним номера карт)Управление подпискойДоговор
Технические данныеIP-адрес, тип браузера, тип устройстваБезопасность, предотвращение мошенничестваЗаконный интерес
Файлы cookieТокен сессии, настройкиАутентификация, персонализацияСогласие / Договор

2. Как мы используем ваши данные

3. Передача данных

Мы передаём ваши данные только следующим сторонним поставщикам услуг:

СервисЦельПередаваемые данныеСоответствие требованиям
Firebase (Google)Аутентификация и база данныхАдрес электронной почты, UID, события использованияEU-US DPF, стандартные договорные положения GDPR
StripeОбработка платежейАдрес электронной почты, платёжный адресPCI DSS Level 1
VercelХостинг и доставка на периферии (edge)IP-адрес (журналы)SOC 2 Type II
SentryОтслеживание ошибок (только при явном согласии)События ошибок, тип устройстваGDPR, доступен регион данных ЕС
Microsoft Clarity (Microsoft Corporation)Аналитика продукта, не нарушающая конфиденциальность, и тепловые карты сессий (только при наличии согласия)Анонимизированные события взаимодействия, URL-адреса страниц, устройство/браузер; обрабатываются в США/ЕСДополнение об обработке данных (Data Processing Addendum)
Upstash (Vercel KV / Redis)Ограничение частоты обращений к APIХешированный IP + счётчики запросов (эфемерные, TTL ~1 ч); обрабатываются в США/ЕСДополнение об обработке данных (Data Processing Addendum)
Resend (Resend Inc.)Transactional email (email-change verification, trial reminders)Recipient email address, message content; delivered via AWS SES (USA)Data Processing Addendum
NHTSA vPIC (US Dept. of Transportation)VIN decoding (optional VIN lookup you initiate)Only the VIN you type; no account identifier is sent — a public government APIPublic API (no PII stored by us)
jsDelivr (open-source CDN)Delivery of static library assets (incl. the transformers.js on-device voice-search engine)No personal data beyond the standard HTTP request (IP), same as any CDN fetchPrivacy policy
Hugging Face (Hugging Face, Inc.)On-device voice search — delivers the offline Whisper speech-recognition model to your browser (the transformers.js library itself is served via jsDelivr, above)None — model files download to your device; your audio is transcribed locally and never leaves your browserPublic CDN file downloads. Hosts: huggingface.co, *.hf.co, cas-bridge.xethub.hf.co

Мы никогда не продаём ваши персональные данные третьим лицам. Sentry и Microsoft Clarity активируются только при вашем явном согласии на использование файлов cookie.

Настоящий перечень субобработчиков поддерживается в актуальном состоянии и обновляется всякий раз, когда мы добавляем, изменяем или удаляем поставщика услуг.

4. Файлы cookie и отслеживание

Мы используем файлы cookie двух категорий:

Мы не используем рекламные файлы cookie, межсайтовые трекеры и не продаём данные о просмотрах. Вы можете изменить свои настройки cookie в любое время в разделе Настройки учётной записи → Настройки cookie или направив нам письмо.

5. Хранение данных

Категория данныхСрок храненияЧто происходит при удалении
Профиль учётной записи (Firestore)Пока учётная запись активнаУдаляется в течение 24 ч после запроса на удаление учётной записи
Избранное и сохранённые карточкиПока учётная запись активнаУдаляются одновременно с учётной записью
Записи о платежах (Stripe)7 лет после последней транзакцииStripe хранит данные в целях соблюдения юридических/налоговых требований — мы не можем удалить их раньше
Журналы ошибок (Sentry)90 дней (бесплатный тариф Sentry)Автоматически удаляются Sentry; вы можете запросить немедленное удаление через privacy@
Журналы серверных запросов (Vercel)30 днейАвтоматически удаляются инфраструктурой Vercel
Анонимизированная аналитикаДо 2 летАнонимизированы — без персональных данных; не подпадают под запросы на удаление
CSP violation reports (security telemetry)180 daysAuto-purged; security telemetry with minimal / no personal data
Bot / abuse-detection reports180 daysAuto-purged; honeypot / abuse-prevention data
API request logs (paid endpoints)90 daysAuto-purged; access audit for paid endpoints
Email-change magic-link tokens7 daysAuto-purged; single-use, expire within 24h of issue

Сроки удаления учётной записи: когда вы удаляете свою учётную запись (Настройки учётной записи → Удалить учётную запись), KeyAssist удаляет ваш профиль Firestore и запись Firebase Auth в течение 24 часов. Подписка Stripe отменяется незамедлительно. Записи о платежах хранятся в течение 7 лет в соответствии с требованиями налогового законодательства Канады (Income Tax Act).

6. Безопасность

Мы защищаем ваши данные с помощью:

7. Конфиденциальность данных детей

KeyAssist не предназначен для пользователей младше 18 лет. Мы сознательно не собираем данные детей.

8. Международная передача данных

Ваши данные могут обрабатываться в Соединённых Штатах Америки (Firebase, Stripe, Vercel). Эти поставщики соблюдают применимые механизмы защиты данных, включая GDPR, посредством стандартных договорных положений.

ProcessorProcessing locationTransfer mechanism
Firebase (Google)USA / EUEU-US Data Privacy Framework + SCCs
StripeUSAStandard Contractual Clauses (Stripe DPA)
VercelUSAStandard Contractual Clauses (Vercel DPA)
SentryUSA / EUSCCs; EU data region available
Microsoft ClarityUSA / EUEU-US Data Privacy Framework + Microsoft DPA/SCCs
Upstash (Vercel KV)USA / EUStandard Contractual Clauses (Upstash DPA)
Resend (via AWS SES)USAStandard Contractual Clauses (Resend DPA)
Hugging Face & jsDelivr (CDN)Global CDNPublic model/library file downloads — no personal data transferred

9. Ваш выбор

Scope of self-serve export: "Export my data" returns your profile, saved preferences, favorites, and locally-stored data as JSON/CSV. For a complete GDPR Article 15 copy of everything linked to your account (including server-side records not in the self-serve bundle), email privacy@keyassist.app and we will provide it within 30 days.

10. Права на конфиденциальность жителей Калифорнии (CCPA)

Если вы являетесь жителем Калифорнии, Закон Калифорнии о конфиденциальности потребителей (CCPA) предоставляет вам дополнительные права в отношении вашей персональной информации.

Для реализации ваших прав по CCPA обращайтесь: privacy@keyassist.app · Тема письма: «CCPA Request»

Не продавать мою персональную информацию: KeyAssist не продаёт персональную информацию третьим лицам. Настоящая страница служит нашим уведомлением об отказе — никаких дальнейших действий не требуется.

11. Изменения настоящей Политики

Мы уведомим вас по электронной почте и/или посредством заметного уведомления в приложении не менее чем за 30 дней до существенных изменений. Дата «Последнее обновление» вверху отражает самую недавнюю редакцию.

12. Контакты и DPO

Вопросы о конфиденциальности данных: privacy@keyassist.app

Почтовый адрес: 327 Portage Ave, Winnipeg, MB R3B 2C1, Канада

Срок ответа: в течение 30 дней для запросов по GDPR.


English · Українська · Español · Português · Deutsch · Français · Polski · العربية · עברית · فارسی · اردو · Italiano · Türkçe · 日本語 · 简体中文 · Русский · हिन्दी · Bahasa Indonesia · Tiếng Việt · 한국어 · ไทย · Nederlands · Română · Bahasa Melayu · 繁體中文 · Ελληνικά · Čeština · Magyar · Svenska · বাংলা