Узнайте, как OdiRouter обрабатывает конфиденциальность и данные пользователей.
Область действия: Российская Федерация
Дата вступления в силу: 06.07.2026
Веб-сайт/Вход в API: www.odirouter.ai
Данная Политика конфиденциальности (далее «Политика») объясняет, как Оператор (далее «мы», «нас» или «наш») собирает, регистрирует, систематизирует, накапливает, хранит, обновляет, извлекает, использует, передает, удаляет, уничтожает и иным образом обрабатывает персональные данные и другую информацию в процессе эксплуатации сайта odirouter, консоли, API, SDK, документации и связанных технических систем (далее «Сервис»).
1. Общие положения
1.1. Данная Политика применяется к клиентам, представителям клиентов, посетителям сайта, администраторам учетных записей, разработчикам, контактам по оплате, лицам, подающим запросы на поддержку, и другим лицам, взаимодействующим с Сервисом.
1.2. Перед использованием Сервиса Вы должны внимательно ознакомиться с данными Политикой и Пользовательским соглашением. Регистрируясь, входя в систему, вызывая API, отправляя информацию, производя оплату или продолжая использование Сервиса, Вы признаете, что понимаете виды обработки персональных данных, описанные в данной Политике. Если закон требует получения согласия на такую обработку, мы отдельно получим Ваше согласие.
1.3. Сервис предназначен для клиентов с полной дееспособностью. Лица младше 18 лет не могут зарегистрироваться или использовать Сервис самостоятельно. Если необходимо обработать персональные данные несовершеннолетних в бизнес-целях, клиент должен обеспечить получение согласия законного представителя и соответствие специальным требованиям применимого законодательства.
1.4. Данная Политика не применяется к сторонним API-сервисам, платежным учреждениям, облачным провайдерам, сайтам клиентов, приложениям клиентов или другим третьим сторонам, не контролируемым нами. Когда клиент или пользователь получает доступ, вызывает или получает сторонние услуги через Сервис, обработка персональных данных третьей стороной регулируется собственной политикой конфиденциальности и условиями предоставления услуг.
2. Виды информации, которые мы собираем
2.1. Учетная и контактная информация: имя, фамилия, имя пользователя, адрес электронной почты, почтовый адрес, страна/регион, предпочтительный язык, контактные данные и другая информация, предоставленная клиентом при регистрации, аутентификации, заключении договора или использовании Сервиса.
2.2. Идентификационная, комплаенс- и транзакционная информация: регистрационный номер, налоговый номер, платежная организация (или иное платёжное лицо), платежный адрес (адрес для выставления счёта), информация о договоре, информация о счетах, платежные документы, статус платежа, возвращенный банками или учреждениями, номера транзакций и связанные записи, необходимые для выполнения обязанностей по противодействию мошенничеству, налоговому и финансовому контролю, исполнению договоров, проведению санкционного скрининга и выполнения комплаенс‑обязательств. Мы, как правило, не храним в явном виде полные номера банковских карт или платёжные пароли.
2.3. Информация об использовании сервиса: ID учетной записи, идентификатор API Key, время запроса, целевой API, тип модели или интерфейса, объем вызова, израсходованная квота, статусный код, журналы ошибок, задержка, трафик, IP-адрес, информация об устройстве и браузере, записи операций на консоли, записи входов, события безопасности, записи обращений в службу поддержки и технические метаданные, связанные с использованием сервиса, выставлением счетов, безопасностью и аудитом.
2.4. Данные запросов и ответов: промпты, файлы, текст, изображения, аудио, видео, код, параметры, данные обратного вызова, ответы сторонних API и результаты, представленные клиентами через Сервис. За исключением случаев, когда необходимо переслать запросы, вернуть ответы, произвести расчёты по выставленным счетам, устранить неполадки, обработать жалобы, обеспечить безопасность, выполнить требования законодательства или когда клиент явно включает функции ведения логов/истории, мы по умолчанию не сохраняем тела запросов и ответов на длительный срок.
2.5. Информация о коммуникациях и поддержке: информация, которую Вы предоставляете при общении с нами по электронной почте, в обращениях в службу поддержки, через форму обратной связи, онлайн-службу поддержки, встречи или другие каналы, включая описания вопросов, вложения, скриншоты, записи, записи общения, результаты обработки и обратную связь по удовлетворенности.
2.6. Cookies и аналогичные технологии: сайт или консоль могут использовать cookies, локальное хранилище, пиксельные теги, файлы журналов или аналогичные технологии для поддержания статуса входа, выполнения проверок безопасности, сохранения предпочтений, сбора статистики доступов, анализа производительности и предотвращения мошенничества. Вы можете управлять cookies через настройки браузера, однако отключение необходимых cookies может повлиять на использование Сервиса.
2.7. Мы не запрашиваем, чтобы Вы предоставляли специальные категории персональных данных, биометрические данные, персональные данные несовершеннолетних, медицинские данные, политические мнения, религиозные убеждения или другие конфиденциальные данные. Если иное не оговорено в письменной форме обеими сторонами и соблюдаются требования применимого законодательства, Вы не можете подавать такие данные через Сервис.
3. Цели обработки и правовые основания
3.1. Для предоставления, поддержания и улучшения Сервиса, включая создание учетных записей, аутентификацию входов, генерацию API Keys, маршрутизацию и перенаправление запросов, возврат ответов, отображение статистики вызовов, обработку конфигураций, предоставление технической поддержки и поддержание стабильности сервиса.
3.2. Для исполнения договоров и урегулирования платежей, включая обработку заказов, пополнение счета, подписку, выставление счетов, накладных, подтверждение платежей, управление балансом, возвраты, взыскание долгов, сверку, аудит и налоговый учет.
3.3. Для защиты безопасности и предотвращения злоупотреблений, включая проверку личности, контроль доступа, обнаружение аномального трафика, предотвращение мошенничества, расследование уязвимостей, защиту от атак, расследование нарушений соглашений или законов, аудит журналов и защиту учетных записей.
3.4. Для соблюдения правовых и нормативных обязательств, включая обязательства оператора персональных данных, реагирования на права субъектов данных, запросы от регуляторов, судов или правоохранительных органов, ведение бухгалтерского учета и хранение налоговой документации, проверки на санкции или экспортный контроль, а также выполнение требований по безопасности сети и данных.
3.5. Для взаимодействия с клиентами и управления отношениями с ними, включая отправку уведомлений о сервисах, изменениях цен и правил, напоминаний о счетах, уведомлений о неисправностях, предупреждений о безопасности, обработку жалоб, сбор отзывов по опросам и поддержку клиентов.
3.6. Для отправки маркетинговой информации, информации о кампаниях, обновлений продуктов или персонализированных рекомендаций, если согласие было получено в соответствии с законом или где это разрешено применимым законом. Вы можете отказаться от получения маркетинговой информации в любое время. Отказ не влияет на нашу отправку необходимых уведомлений о сервисах и транзакциях.
3.7. Применимые правовые основания включают выполнение договора с вами, совершение шагов по Вашему запросу перед заключением договора, соблюдение правовых обязательств, защиту законных прав и интересов нас, клиентов, пользователей или третьих лиц, Ваше согласие и другие основания, разрешенные законодательством Российской Федерации о персональных данных.
4. Локализация российских персональных данных
4.1. Для персональных данных граждан Российской Федерации, собранных на территории Российской Федерации, мы будем выполнять законно требуемые действия по локализации, включая запись, систематизацию, накопление, хранение, обновление, изменение и извлечение в базах данных, расположенных на территории Российской Федерации, если иное не предусмотрено применимым законодательством.
4.2. После выполнения требований по локализации, если необходимо передать персональные данные за пределы Российской Федерации для предоставления сторонних API, облачных сервисов, платежей, поддержки, безопасности, коммуникаций или других необходимых услуг, мы проведем оценки трансграничной передачи, выполним обязательства по уведомлению компетентного органа и получим согласие субъекта данных или примем другие законные меры, где это требуется применимым законодательством.
4.3. Когда клиенты отправляют персональные данные через Сервис в сторонние API, сами клиенты должны определить, составляет ли такая передача трансграничную передачу, требуется ли согласие субъекта данных, следует ли подавать уведомление в компетентный орган, и обеспечивает ли страна/регион получателя третьей стороны надлежащую защиту или требует дополнительных гарантий.
5. Передача данных и получатели
5.1. Мы не продаем персональные данные. За исключением случаев, описанных в этой Политике, с согласия пользователя, при необходимости для исполнения договоров или требований закона, мы не будем раскрывать персональные данные третьим лицам.
5.2. Для предоставления Сервиса мы можем передавать или раскрывать необходимые данные следующим получателям:
(1) сторонним провайдерам API, выбранным или авторизованным клиентами;
(2) поставщикам услуг облачных вычислений, хостинга, сети, безопасности, ведения журналов, мониторинга, электронной почты, обслуживания клиентов, систем поддержки обращений (ticketing), аналитики и коммуникаций;
(3) кредитным учреждениям, банкам, бухгалтерам, аудиторам, налоговым консультантам, юридическим консультантам и другим поставщикам профессиональных услуг;
(4) аффилированным лицам, подрядчикам или уполномоченным процессорам, при условии, что они могут обрабатывать данные только в рамках авторизованного объема и должны соблюдать обязательства конфиденциальности и безопасности;
(5) судам, регулирующим органам, правоохранительным органам, налоговым органам, Роскомнадзору или другим компетентным органам, законно имеющим право требовать раскрытия данных;
(6) правопреемникам или консультантам по сделкам, в том числе в случае слияний, разделений, реорганизаций, передачи активов, финансирования, банкротства или аналогичных операций, при условии, что они остаются связанными данной Политикой или соглашениями, предоставляющими уровень защиты не ниже установленного в данной Политике.
5.3. Учитывая природу Платформы как технического посредника, данные, содержащиеся в запросах клиентов, могут быть переданы сторонним API, назначенным клиентами. Дальнейшая обработка, хранение, обучение, обзор, удержание или удаление данных из запросов и ответов такими сторонними API является ответственностью третьей стороны в соответствии с их собственными правилами. Клиенты должны ознакомиться с условиями и политиками конфиденциальности сторонних API перед использованием.
6. Права субъектов данных
6.1. В пределах, предусмотренных применимым законодательством, Вы имеете право запросить информацию о том, обрабатываем ли мы Ваши персональные данные, и запросить доступ, копию, исправление, дополнение, блокировку, ограничение, удаление, уничтожение или прекращение обработки Ваших персональных данных.
6.2. Если обработка основана на Вашем согласии, Вы имеете право в любой момент отозвать это согласие. Отзыв согласия не влияет на законность обработки, осуществленной на основе согласия до его отзыва, но может привести к невозможности продолжать использование отдельных функций или всего Сервиса.
6.3. Если Вы не желаете получать маркетинговую информацию, Вы можете отказаться от подписки по электронной почте, через ссылку для отписки, в настройках учетной записи или другими методами, которые мы предоставляем.
6.4. Вы можете подать запросы на осуществление прав в отношении персональных данных через контактные данные, указанные в этой Политике. Для защиты безопасности учетной записи и данных мы вправе потребовать от Вас предоставить данные, достаточные для подтверждения Вашей личности. Мы ответим в течение срока, установленного применимым законодательством. Если запрос сложный или запросов много, мы можем продлить срок обработки в соответствии с законом и сообщить вам причину.
6.5. Если Вы полагаете, что наша обработка персональных данных нарушает применимое законодательство, Вы имеете право подать жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций Российской Федерации (Роскомнадзор) или в компетентный суд.
7. Период хранения данных
7.1. Мы будем хранить персональные данные в течение периода, необходимого для достижения целей, описанных в этой Политике, и будем хранить необходимые данные в течение периода действия учетной записи, периода выполнения договора, периода урегулирования споров, а также в течение периодов, требуемых законом для бухгалтерского учета, налогообложения, аудита, обеспечения безопасности и выполнения регуляторных требований.
7.2. Тела запросов и ответов по умолчанию обрабатываются только в течение периода, необходимого для завершения маршрутизации, возврата ответов, проведения краткосрочной диагностики, выполнения проверки безопасности или поддержки функций, включенных клиентом. Конкретные периоды хранения могут быть отдельно согласованы в консоли, заказе, соглашении об обработке данных или описании услуги.
7.3. Когда персональные данные больше не нужны для целей обработки и отсутствуют законные требования их дальнейшего хранения в связи со спорами, аудитом, безопасностью или регуляторными обязанностями, мы удалим, анонимизируем или уничтожим соответствующие данные.
8. Безопасность данных
8.1. Мы принимаем разумные организационные и технические меры для защиты персональных данных от несанкционированного доступа, раскрытия, утраты, изменения, блокировки, копирования, предоставления, распространения или другой неправомерной обработки. Эти меры могут включать контроль доступа, иерархию разрешений, шифрованную передачу, управление ключами, аудит журналов, резервное копирование, управление уязвимостями, мониторинг безопасности, обязанности сотрудников по соблюдению конфиденциальности и управление поставщиками.
8.2. Передача через Интернет и электронное хранение не могут быть гарантированы как абсолютно безопасные. Клиенты должны надлежащим образом защищать учетные записи, пароли, ключи API, токены доступа, устройства и внутренние разрешения и немедленно уведомлять нас в случае обнаружения предполагаемой утечки, кражи, аномальных вызовов или инцидентов безопасности.
8.3. В случае, если происходит инцидент безопасности, в результате которого происходит незаконная или случайная передача, предоставление, распространение, доступ, уничтожение, изменение, блокировка, копирование или другая неправомерная обработка персональных данных, мы проведем расследование в соответствии с законом, примем меры по устранению последствий и уведомим компетентный орган и/или пострадавших лиц в течение срока, установленного применимым законодательством.
9. Автоматизированная обработка и профилирование
9.1. Мы можем использовать автоматизированные инструменты для контроля рисков трафика, обнаружения аномалий, предотвращения мошенничества, статистики выставления счетов, мониторинга качества обслуживания и обеспечения безопасности.
9.2. Если иное не указано и требования применимого законодательства не выполнены, мы не принимаем решения, основываясь исключительно на автоматизированной обработке, которые имеют юридические последствия или аналогично значительные последствия для Вас.
10. Обязанности клиента как контролера данных
10.1. Когда клиенты обрабатывают персональные данные своих конечных пользователей, сотрудников, клиентов, поставщиков или других третьих лиц через Сервис, клиенты обычно являются независимыми операторами или контролерами таких данных. Клиенты несут ответственность за:
(1) определение целей, объема и правовых оснований обработки;
(2) предоставление необходимых уведомлений субъектам данных и получение согласия или другой авторизации;
(3) обеспечение того, чтобы данные, отправляемые в odirouter и сторонние API, были точными, законными, необходимыми и не избыточными;
(4) рассмотрение запросов субъектов данных, их жалоб и запросов регуляторов;
(5) выполнение обязательств по локализации персональных данных в России, трансграничной передаче, уведомлению уполномоченных органов, обеспечению безопасности данных, уведомлению о нарушениях и других применимых обязательств;
(6) заключение необходимых соглашений об обработке данных, положений о возложенной обработке или документов о трансграничной передаче с нами или третьими лицами.
10.2. Если клиент запрашивает, чтобы мы помогли ему в выполнении запросов на права субъектов данных, запросов на удаление, регуляторных запросов или обработку инцидентов безопасности, мы предоставим помощь в разумных пределах. Затраты и ответственность, возникающие в результате этого, должны быть отдельно согласованы сторонами или возложены в соответствии с законом.
11. Изменения политики
11.1. Мы можем обновлять эту Политику в связи с изменениями Сервиса, законов и нормативных актов, требований регуляторов, правил сторонних API или наших бизнес‑процессов. Обновлённая Политика будет опубликована на веб‑сайте, в консоли или через другие разумные каналы.
11.2. Если изменения Политики включают существенные изменения в целях обработки, типах данных, получателях, трансграничных передачах или правах субъектов данных, мы обеспечим заметное уведомление, повторное получение согласия или примем иные необходимые меры в соответствии с законом.
11.3. Ваше продолжение использования Сервиса после вступления обновлённой Политики в силу означает, что Вы понимаете обновлённую Политику, за исключением случаев, когда по закону требуется отдельное согласие.
12. Контакты и жалобы
12.1. Если у Вас есть вопросы, запросы, жалобы или необходимость отозвать согласие в отношении этой Политики или обработки персональных данных, Вы можете связаться с нами следующим образом:
Контактный адрес электронной почты по вопросам персональных данных:
support@odirouter.ai
12.2. Мы рассмотрим Ваш запрос в разумные сроки с учётом применимого законодательства, внутренних процедур и сложности запроса. Чтобы предотвратить несанкционированный доступ или удаление данных, мы можем проверить Вашу личность и попросить подтвердить Ваши полномочия до обработки запроса.
Оператор персональных данных: Общество с ограниченной ответственностью «ИГРОВОЙ ФРОНТ»
Регистрационный номер: 1247700658688
Юридический адрес: 111020, г. Москва, вн.тер. г. Муниципальный Округ Лефортово, ул. Сторожевая, дом 40, помещение 3Ц
Контактный адрес электронной почты по вопросам персональных данных: support@odirouter.ai