KKadria AIНа главную
ОглавлениеОператорДанныеЦелиОбработкаПровайдерыПраваЗащита
Версия 1.0

Политика обработки персональных данных

Дата вступления в силу: 21 августа 2026 года

1. Оператор и область действия

Оператор: Жук Даниил Геннадьевич, ИНН 614009692483, НПД, email work@dzahnuiclk.ru. Политика применяется к сайту kadria.ru, аккаунтам и API Kadria AI.

Основания обработки включают согласие, заключение и исполнение договора, выполнение обязанностей по закону и законный интерес в защите сервиса при соблюдении прав субъектов.

2. Какие данные обрабатываются

Имя, email, user ID; IP-адрес, User-Agent, сведения устройства и запросов; данные сессии Supabase Auth; prompts и инструкции; история операций; загруженные изображения и AI-результаты; баланс и движения кредитов; идентификатор, сумма, статус и метаданные платежа; логи ошибок, безопасности и fraud-сигналы.

Kadria AI не получает и не хранит полные реквизиты банковской карты: их ввод и обработка происходят в платёжной инфраструктуре ЮKassa.

3. Цели

  • регистрация, вход и управление аккаунтом;
  • генерация и редактирование изображений;
  • начисление кредитов, платежи, история и поддержка;
  • предотвращение злоупотреблений, защита и диагностика;
  • исполнение договора и требований закона.

Рекламные рассылки без отдельного добровольного согласия не выполняются.

4. Способы, сроки и прекращение

Обработка может быть автоматизированной и смешанной: сбор, запись, систематизация, хранение, использование, передача обработчикам, блокирование и удаление. Данные хранятся до достижения заявленных целей или прекращения законного основания обработки, а сведения, которые необходимо сохранять по требованиям законодательства, — в течение установленного законом срока. История аккаунта и операций хранится, пока аккаунт действует и это необходимо для предоставления сервиса, разрешения обращений и защиты от злоупотреблений.

Обработка прекращается при достижении цели, отзыве согласия — если нет другого законного основания, прекращении договора или требовании закона. Резервные копии очищаются в рамках технического цикла, после чего данные перестают использоваться в текущих системах.

Сервис использует cookies, localStorage и sessionStorage для сессии, настроек и идентификатора ожидающего платежа. Их отключение может нарушить вход или оплату.

5. Обработчики и инфраструктура

Supabase используется для Auth и PostgreSQL; OpenAI — для AI-операций; ЮKassa — для приёма и подтверждения оплаты. Им передаются только данные, необходимые для соответствующей функции, на основании применимых условий и мер защиты.

Использование зарубежной инфраструктуры Supabase и OpenAI может включать трансграничную передачу технических данных, текста запроса и загруженного изображения в государства, где соответствующие провайдеры обрабатывают данные. Оператор принимает предусмотренные законодательством меры до начала такой передачи и прекращает её, если обязательные условия не выполняются. Платёжные данные передаются ЮKassa в объёме, необходимом для оплаты; полные реквизиты банковской карты Kadria AI не получает.

6. Права пользователя

Пользователь вправе запрашивать сведения об обработке, уточнение, блокирование или уничтожение данных, отозвать согласие и обжаловать действия оператора в порядке закона. Запрос направляется на work@dzahnuiclk.ru; оператор вправе запросить разумное подтверждение личности. Отзыв не влияет на законность обработки до его получения и не прекращает обработку, необходимую по иным основаниям.

7. Меры защиты и обращения

Применяются разграничение доступа, секреты только на backend, проверка сессий, RLS, журналы операций, резервирование кредитов, обновление компонентов и иные соразмерные меры. Ни один способ передачи не гарантирует абсолютной безопасности; при инцидентах оператор действует в порядке, установленном законодательством.

Актуальная версия Политики постоянно доступна на сайте kadria.ru.
ОфертаПолитика ПДСогласиеОплата и возвратыРеквизитыПравила AI