🔐

Центр доверия

Как мы обеспечиваем безопасность ваших данных, какие модели ИИ мы используем и наши обязательства в области конфиденциальности и соответствия требованиям.

Кратко

✓ Соответствие GDPR ✓ Без обучения на ваших данных ✓ Данные удаляются через 90 дней ✓ SSL / TLS повсюду ✓ Платежи, защищённые Stripe ⏱ Целевое время безотказной работы 99,9%
🤖

Модели ИИ, которые мы используем

Ваши входные данные обрабатываются лучшими в своём классе моделями ИИ. Мы никогда не храним промпты дольше 90-дневного окна, и ваши данные никогда не используются для обучения каких-либо моделей.

Провайдер Модель Используется для Хранение данных
OpenAI GPT-4o-mini Primary text generation — free & Pro Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Self-hosted (Hetzner, EU) Open-weights LLM Chatbot + fallback inference Не хранится
🗄️

Обработка данных

  • Журналы вывода ИИ автоматически удаляются через 90 дней
  • Пароли хешируются с помощью bcrypt (стандарт WordPress)
  • Никакой продажи персональных данных третьим лицам
  • Email используется только для аккаунта & биллинга
  • Требуется согласие на cookie (для посетителей из ЕС)
  • Экспортируйте или удаляйте свои данные в любой момент через /account/

Инфраструктура & безотказная работа

  • Размещено на Hetzner (Германия, ЕС) — инфраструктура, соответствующая GDPR
  • CDN & защита от DDoS от Cloudflare — более 300 точек присутствия по всему миру
  • Cloudflare Web Application Firewall с набором пользовательских правил
  • Ежедневное резервное копирование базы данных + медиа вне площадки (Cloudflare R2)
  • TLS 1.3 на всех конечных точках (HSTS + автообновляемые сертификаты)
  • Целевое время безотказной работы 99,9% — текущие инциденты см. на /status/
📋

Соответствие требованиям

  • GDPR (EU 2016/679)
  • Закон Чехии о защите персональных данных (PDPA)
  • Stripe PCI DSS Level 1 (обработка платежей)
  • Баннер согласия на cookie (EPRIVACY/PECR)
  • Условия обслуживания: /terms-of-service/
  • Политика конфиденциальности: /privacy-policy/
🔒

Практики безопасности

  • Ограничение частоты запросов на всех конечных точках API (5 запросов в минуту на IP)
  • Проверка nonce на всех формах & AJAX-вызовах
  • Защита от XSS с помощью функций экранирования WordPress
  • Защита от SQL-инъекций обеспечивается $wpdb::prepare()
  • Ответственное раскрытие уязвимостей: [email protected]

Вопросы о конфиденциальности данных, безопасности или соответствии требованиям? Мы отвечаем в течение 24 часов.

Связаться с нами