GA
GOS Assistant
← На главную

Политика конфиденциальности

Версия 1.1 · Действует с 23 июня 2026 года
Содержание
  1. Общие положения
  2. Какие данные мы собираем
  3. Цели обработки
  4. Хранение и защита
  5. Платежи и подписки
  6. Передача третьим лицам
  7. Cookies и локальное хранилище
  8. Права пользователя
  9. Сроки хранения
  10. Несовершеннолетние
  11. Изменение политики
  12. Контакты

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») описывает, как GOS Assistant (далее — «Сервис», «мы») собирает, использует, хранит и защищает персональные данные пользователей.

Используя Сервис, вы соглашаетесь с условиями обработки данных, описанными в этой Политике. Если вы не согласны с какими-либо положениями, прекратите использование Сервиса.

Условия предоставления платных функций (подписок) регулируются отдельным документом — Публичной офертой.

2. Какие данные мы собираем

Мы собираем минимальный набор данных, необходимый для работы Сервиса:

ДанныеКогда
Email при регистрации — для входа в аккаунт и связи
Имя пользователя при регистрации — для отображения в интерфейсе
Пароль (хеш) при регистрации/смене пароля — хранится в зашифрованном виде (bcrypt)
Discord ID, аватар при входе через Discord OAuth — для упрощённой авторизации
JWT-токен сессии при входе — для поддержания авторизации
IP-адрес, User-Agent при HTTP-запросах — для предотвращения злоупотреблений (rate-limit)
Дата создания и последнего входа автоматически — для статистики и безопасности
Дата принятия Условий и Политики при регистрации — подтверждение согласия
Закреплённый сервер при регистрации и смене — для отображения соответствующих законов и правил
История платежей при оплате подписки — сумма, валюта, статус, идентификатор платежа в платёжной системе, выбранный тариф (подробнее в разделе «Платежи и подписки»)
История подписок при выдаче и продлении — план, даты начала и окончания, статус
Запросы к AI-ассистенту (для пользователей с Premium) при использовании функции — текст сообщений в диалоге передаётся AI-провайдеру для генерации ответа. История диалога не сохраняется на наших серверах после ответа.
Заметки пользователя хранятся локально на вашем устройстве. Снимок (snapshot) выгружается на сервер только для функции «поделиться по коду» — содержит заголовки и тексты ваших заметок.
Обращения в поддержку при создании тикета — текст вопроса, версия приложения, переписка с администрацией

Мы не собираем и не храним: номера банковских карт, CVV/CVC, ПИН-коды, реквизиты счетов (всё это обрабатывается напрямую платёжной системой), документы, удостоверяющие личность, биометрию, точные данные геолокации, контакты телефонной книги.

3. Цели обработки данных

Мы используем данные для:

  • идентификации пользователя при входе в аккаунт;
  • предоставления функций Сервиса (поиск, синхронизация настроек, скачивание приложения);
  • обработки и учёта оплаты подписок, выдачи и продления подписки на соответствующий тариф;
  • выполнения обязательств по налоговому и бухгалтерскому учёту платежей в соответствии с законодательством РФ;
  • обеспечения работы AI-ассистента (для пользователей с Premium) — передача текста запроса AI-провайдеру;
  • обеспечения безопасности (rate-limit, обнаружение атак, защита от мошеннических платежей);
  • отправки технических уведомлений (восстановление пароля, статус платежа, важные изменения);
  • анонимной статистики использования (без привязки к конкретному пользователю).

Мы не используем данные для рекламы, профилирования или продажи третьим лицам.

4. Хранение и защита

Данные хранятся в зашифрованной форме на серверах хостинг-провайдера (Railway, расположение — Северная Америка/Европа). Пароли хешируются по алгоритму bcrypt с фактором сложности 10.

Мы применяем следующие меры защиты:

  • HTTPS на всех страницах и API-запросах;
  • защищённый JWT-токен с подписью;
  • SQL-запросы только через prepared statements (защита от SQL-инъекций);
  • ограничение количества попыток входа (rate-limit);
  • контроль доступа к серверам через панель хостинга.

5. Платежи и подписки

Оплата подписок (Lite, Premium) осуществляется через стороннюю платёжную систему — ЮKassa (ООО НКО «ЮMoney»). Подробности на сайте провайдера: yookassa.ru/legal.

Какие данные обрабатывает ЮKassa

При оплате вы вводите данные карты (номер, срок действия, CVV) напрямую на странице ЮKassa. Эти данные не попадают на наши серверы и нам недоступны. ЮKassa — сертифицированный оператор уровня PCI DSS, обработка ведётся по их Политике конфиденциальности.

Какие данные о платеже храним мы

  • идентификатор вашего платежа в нашей системе и в ЮKassa (external_id);
  • сумма и валюта платежа;
  • статус платежа (ожидание / успешно / отменён / возвращён);
  • выбранный тариф, дата создания и дата оплаты;
  • привязка к вашему аккаунту (user_id) — для выдачи подписки.

Возврат средств

Порядок и условия возврата уплаченных за подписку средств регулируются Публичной офертой (раздел 8). По вопросам возврата обращайтесь к Администрации Сервиса через систему поддержки в Личном кабинете или на электронный адрес, указанный в реквизитах Исполнителя.

Подтверждение оплаты

После успешной оплаты вы получаете доступ к функциям тарифа автоматически. Подтверждение операции приходит от ЮKassa на электронный адрес, указанный при оплате (если такая опция выбрана).

6. Передача третьим лицам

Мы не передаём ваши персональные данные третьим лицам, за исключением случаев:

  • требования закона или государственных органов;
  • при использовании Discord-авторизации — обмен данными с Discord согласно их Политике конфиденциальности;
  • при оплате подписки — передача данных платёжной системе ЮKassa (сумма, валюта, описание, идентификатор заказа, email пользователя) для проведения платежа;
  • при использовании AI-ассистента (только пользователи с Premium) — текст ваших сообщений и роль (адвокат / прокурор / сотрудник ПД / судья / гражданский) передаются AI-провайдеру (vsegpt.ru или аналог) для генерации ответа. Идентификатор пользователя передаётся в обезличенном виде (u{id});
  • работы инфраструктурных сервисов (хостинг Railway, хранилище MySQL) — они обрабатывают данные по нашему поручению на условиях конфиденциальности.

7. Cookies и локальное хранилище

На сайте используются технологии для сохранения сессии:

  • localStorage.gos_token — JWT-токен сессии (хранится только в вашем браузере);
  • localStorage.gos_user — данные текущего пользователя (email, имя, роль);
  • localStorage.theme — выбранная тема оформления.

Мы не используем сторонние cookies, рекламные трекеры или аналитические скрипты Google Analytics / Yandex Metrika. Все данные остаются между вашим браузером и нашим сервером.

8. Ваши права

Вы вправе в любой момент:

  • Получить копию своих данных — обратитесь к Администрации;
  • Изменить данные — через «Личный кабинет» → «Профиль»;
  • Сменить пароль — через «Личный кабинет» → «Безопасность»;
  • Удалить аккаунт — обратитесь к Администрации; все ваши данные будут удалены в течение 30 дней;
  • Отозвать согласие на обработку — это автоматически приведёт к удалению аккаунта, так как без обработки данных Сервис не сможет вас идентифицировать.

9. Сроки хранения

Данные хранятся в течение всего времени существования вашего аккаунта.

  • После удаления аккаунта данные удаляются в течение 30 дней;
  • Резервные копии могут содержать ваши данные ещё до 90 дней после удаления — они недоступны для активной обработки;
  • Логи безопасности (IP, User-Agent) хранятся не более 90 дней;
  • Данные о платежах (сумма, статус, идентификатор операции, привязка к тарифу) хранятся не менее 5 лет после совершения операции — этого требуют законодательство о бухгалтерском учёте и налоговый кодекс РФ. После удаления аккаунта эти записи обезличиваются: из них удаляется привязка к пользователю, остаются только агрегированные финансовые данные;
  • История подписок (план, даты, статус) хранится тот же срок, что и связанные платежи;
  • Запросы к AI-ассистенту не сохраняются после получения ответа.

10. Несовершеннолетние

Сервис не предназначен для лиц моложе 14 лет. Мы сознательно не собираем данные таких пользователей. Если нам станет известно, что был зарегистрирован аккаунт лица моложе 14 лет, мы немедленно удалим его данные.

11. Изменение Политики

Мы можем периодически обновлять Политику. При существенных изменениях мы уведомим вас через интерфейс Сервиса или по email. Дата вступления в силу указана в верхней части документа.

Продолжение использования Сервиса после публикации обновлённой Политики означает ваше согласие с её новой редакцией.

12. Контакты

По вопросам обработки персональных данных, реализации ваших прав или удаления аккаунта обращайтесь к Администрации Сервиса через интерфейс сайта или соответствующий канал поддержки.

© 2026 GOS Assistant
Условия использования Политика конфиденциальности Публичная оферта На главную