Какие данные собираем
- Параметры объекта из формы: тип, площадь, этаж, цена, адрес/район, особенности.
- IP-адрес — для rate-limit (5 генераций в сутки с одного IP).
- Анонимные метрики через GoatCounter (количество просмотров, источники переходов). Без cookies и без fingerprinting.
- Если вы вошли через VK или Яндекс (когда подключим OAuth): email, имя, аватар.
- Не вводите ФИО, телефоны и email третьих лиц в поля формы. Поле «Особенности» — только для характеристик объекта.
Зачем
- Сгенерировать текст вашего объявления и отдать его обратно.
- Ограничить количество запросов с одного IP, чтобы инструмент работал стабильно.
- Понимать, какие сценарии популярны — чтобы улучшать инструмент.
Что попадает в БД
- Введённые параметры формы (адрес, цена, особенности, и т.п.) не сохраняются в БД вообще. Они отправляются LLM-провайдеру и забываются — мы их даже логировать не будем.
- В БД попадает только обезличенная метаинформация: тип объекта, стиль, площадка, провайдер, расход токенов, момент времени. По ним нельзя понять, что был за объект.
- IP-адрес анонимных пользователей хранится для rate-limit (3 генерации в сутки с одного IP). Автоматически удаляется через 7 дней.
- Логи nginx (IP, URL, статус) — 14 дней, потом ротируются.
- Сгенерированные тексты в БД не сохраняются — они отдаются вам и забываются.
Кому передаём — и важно про трансграничную передачу
- LLM-провайдеры:
- DeepSeek (deepseek-chat, серверы в КНР) — основной провайдер с 13 июня 2026. Это трансграничная передача в страну, не включённую Роскомнадзором в перечень с адекватной защитой ПД.
- YandexGPT-Lite (Яндекс Облако, Россия) — резерв при недоступности DeepSeek. Условия Яндекс Облака.
- Claude (Anthropic, США) — будет подключён в будущем при появлении API-ключа. Тоже трансграничная передача.
- Передача идёт по TLS (https). Сами провайдеры могут использовать введённые данные для логирования и улучшения моделей согласно их собственным условиям.
- Чекбокс согласия в форме включает явное согласие на трансграничную передачу. Без этого согласия запрос не отправляется.
- Никому больше — данные не передаются третьим сторонам, не используются для рекламы, не продаются.
Как минимизировать риск при трансграничной передаче
Чтобы не отправлять в LLM-провайдеров чужие персональные данные:
- Не вводите ФИО собственника, телефоны и email в поля формы. В тексте описания телефон и почта всё равно вставляются объявлением в кабинете площадки.
- Адрес объекта обезличивайте до района или ЖК (вместо точного дома).
- В «Особенности» — только характеристики недвижимости, не информация о людях.
Ваши права
- Узнать, какие данные о вас хранятся, и запросить их удаление — напишите в Telegram @ai_agentura_contact_bot.
- Отозвать согласие на обработку — то же.
- Подать жалобу в Роскомнадзор, если считаете, что нарушены ваши права.
Что НЕ делаем
- Не используем cookies для tracking — только service-cookies для логина (когда OAuth включён).
- Не передаём данные в сторонние аналитические сервисы (Google Analytics, Яндекс.Метрика, Mixpanel и т. п.).
- Не делаем рассылок и не пишем «горячим» лидам.
- Не храним фото и медицинские/финансовые данные.
Контакт
Все вопросы по обработке данных — в Telegram @ai_agentura_contact_bot. Дата редакции: 2026-06-13 (обновление: добавлен DeepSeek и блок про трансграничную передачу).