По умолчанию мы не храним содержание ваших запросов и ответов. Храним метаданные: кто, когда, какая модель, сколько токенов, сколько денег. Без этого нельзя выставить счёт.
| Данные | Хранится? | Срок |
|---|---|---|
| Текст запроса и ответа | Нет, если логирование выключено (по умолчанию) | — |
| Метаданные запроса: время, модель, площадка, токены, стоимость, код ответа | Да | 3 года — срок хранения первичных документов |
| Идентификатор запроса и ваш X-Request-Id | Да | 90 дней |
| Заголовки X-Title и X-Site-Url | Да | 3 года, в составе метаданных |
| Ключи API | Да, в виде хеша. Полный ключ не хранится нигде | до отзыва |
| Реквизиты и платёжные документы | Да | по требованиям бухгалтерского учёта |
| Тексты при включённом логировании | Да, по вашему решению | выбирается вами: 7, 30 или 90 дней |
Содержание вашего запроса — целиком, иначе модель не сможет ответить. Не уходит ничего из того, что связывает запрос с вами: ни ваш ключ, ни идентификатор аккаунта, ни реквизиты, ни X-Title. Для площадки все запросы приходят от нас, по нашему ключу.
Что площадка делает с полученным текстом — её решение, описанное в её политике. Мы отражаем это в каталоге и даём фильтр:
{
"model": "meta/llama-4-70b",
"messages": [{"role": "user", "content": "…"}],
"provider": {"data_collection": "deny"}
}С deny запрос уйдёт только тем площадкам, которые заявляют, что не сохраняют промпты для обучения. Политика каждой площадки указана на её карточке в разделе «Провайдеры».
data_collection: "deny" означает «площадка публично обязалась не хранить», а не «мы проверили, что не хранит». Если по вашему регламенту данные не должны покидать периметр, единственный честный вывод — не отправлять их в облачную модель вообще, ни через нас, ни напрямую.Если в запросах есть персональные данные, роли по 152-ФЗ распределяются так: вы — оператор, мы — лицо, обрабатывающее по вашему поручению. Поручение оформляется приложением к договору, и в нём же фиксируются перечень данных, цель и срок.
К метаданным вашего аккаунта — вы и ограниченный круг наших сотрудников, которым это нужно по работе; их доступ логируется. К содержанию запросов — никто, пока логирование выключено; при включённом — вы и те, кому вы дали доступ в аккаунт. Мы не просматриваем ваши тексты для улучшения продукта: у нас нет ни задачи, ни процесса, ни права это делать.
Мы российское юридическое лицо и обязаны отвечать на законные требования уполномоченных органов. Отдать мы можем только то, что у нас есть: при выключенном логировании это метаданные — время, модель, объём, суммы. Содержания запросов у нас нет, и получить его из наших систем нельзя.
Логи содержания удаляются по кнопке в настройках — сразу, без отложенной корзины. Метаданные удаляются по истечении срока хранения; удалить их раньше нельзя, это первичные документы, на которых основаны акты. Аккаунт удаляется по заявлению после закрытия расчётов.
Эта страница объясняет, как всё устроено. Юридически связывающие формулировки — в политике обработки персональных данных и оферте. При расхождении читайте их.