Оператор ещё не зарегистрирован как ИП. Документ описывает текущую архитектуру и не является окончательной политикой или договором. До публичного запуска будут опубликованы реквизиты, контакты и утверждённые документы.
1. Что обрабатывает этот сайт
Регистрация и вход передают адрес почты, пароль и код подтверждения серверу аккаунтов. При входе через Яндекс сервер получает выбранные сведения профиля и адрес почты. Сессия сайта хранится в защищённом cookie, недоступном скриптам страницы; при подключении приложение получает отдельную сессию. Письма с кодами и уведомления о запуске отправляются через Resend. Подписка на уведомление добровольная и отключается в личном кабинете. Форма поддержки передаёт указанное имя, адрес почты, тему и сообщение через Resend на support@master-app.ai; входящие письма направляются через Cloudflare Email Routing в служебный почтовый ящик Gmail. Оплата до запуска отключена. Шрифты, стили и изображения поставляются с сайтом.
При открытии сайта хостинг получает технические данные, необходимые для соединения: в частности, IP-адрес и сведения о запросе. Состав журналов, сроки хранения и фактическое размещение сервера нужно подтвердить до запуска.
2. Что происходит в приложении
История разговоров, память помощника и рабочие файлы хранятся на компьютере. При выполнении задачи выбранное содержимое файлов, запросы, изображения и результаты инструментов могут передаваться через серверный шлюз провайдеру модели. Локальное хранение не означает исключительно локальную обработку.
3. Провайдеры и передача за пределы РФ
Текущая архитектура использует Kimi от Moonshot AI за пределами России. Яндекс может обрабатывать резервные текстовые запросы, а SpeechKit и YandexART — речь и изображения. Шлюз приложения рассчитан на размещение на Amvera; это описание проекта, не подтверждение фактического размещения каждого компонента.
До запуска оператор должен определить получателей, страны, состав данных, правовые основания, сроки хранения и порядок трансграничной передачи. Эта страница сама по себе не является согласием и не заменяет необходимые уведомления и организационные меры.
4. Подключённые сервисы
Аккаунты подключаются по выбору пользователя. Данные доступа к коннекторам шифруются локально; ключ хранится системным хранилищем учётных данных. Файлы, письма и другие выбранные материалы могут стать частью запроса модели. Отключение коннектора удаляет его сохранённые данные доступа, но не удаляет уже сохранённую переписку или файлы.
5. Ваш контроль
Выбирайте рабочие папки и разрешения, проверяйте действия помощника, отключайте ненужные подключения. Для прекращения доступа со стороны сервиса отзовите выданные ему права в настройках аккаунта. Историю и созданные файлы удаляйте отдельно. Не передавайте сведения третьих лиц без подходящего правового основания.
6. Обращения о персональных данных
Окончательная политика должна содержать данные оператора, контакт для обращений, цели и основания обработки, категории данных и субъектов, получателей, сроки и порядок удаления, а также порядок реализации прав на доступ, уточнение, блокирование и удаление. Эти сведения пока не утверждены. Для обращений используйте support@master-app.ai или форму поддержки. Сроки хранения и порядок удаления сообщений поддержки должны быть уточнены оператором.