Правовые документы
Политика конфиденциальности
Какие данные нужны для работы embeddings.ru, зачем они используются и какие сведения сервис принципиально не хранит в открытом виде.
Редакция от 28 июля 2026 года
01
Данные аккаунта
При регистрации обрабатываются нормализованный email, указанное название организации и технический идентификатор пользователя. Пароль преобразуется стойким алгоритмом Argon2id: исходный пароль не сохраняется и не может быть восстановлен из базы.
Для подтверждения email и браузерной сессии сохраняются только криптографические дайджесты случайных токенов, сроки действия и безопасные признаки состояния. Сырой токен подтверждения и значение cookie не записываются в базу.
02
API-ключи и сведения об использовании
Новый API-ключ показывается один раз. Для последующей проверки хранится защищённый дайджест, а в кабинете отображаются только безопасный префикс, области доступа, дата создания, срок действия и состояние отзыва.
Для лимитов, расчётов и диагностики обрабатываются время операции, публичный псевдоним модели, количество элементов и токенов, стоимость в целых копейках, безопасный код результата и внутренний идентификатор запроса. Эти записи не должны содержать текст запроса или полный ключ.
03
Тексты, переданные в inference
Текст из запросов embeddings и rerank обрабатывается для выполнения выбранной операции. Прикладные журналы и финансовый ledger спроектированы как content-free и не записывают пользовательские тексты.
Пользователь не должен передавать данные, на обработку которых у него нет законного основания. До отправки чувствительных данных следует минимизировать их объём, удалить лишние идентификаторы и оценить требования своего контекста.
04
Цели и безопасность
- Создание аккаунта, проверка личности через email и управление доступом.
- Выполнение API-запросов, применение лимитов и точный предоплаченный учёт.
- Предотвращение злоупотреблений, расследование безопасных технических событий и восстановление после сбоев.
- Поддержка пользователя по его обращению без раскрытия секретов или содержимого запросов.
05
Контроль пользователя
Пользователь может отозвать API-ключ, завершить браузерную сессию, запросить исправление данных аккаунта или прекращение участия в бете. Запрос направляется через доступный канал сопровождения аккаунта.
Удаление выполняется с учётом обязательных сроков для финансовых и аудиторских записей, безопасности и резервных копий. Категории и принципы удаления описаны отдельно в политике хранения данных.