Политика конфиденциальности

Последнее обновление: 2026-05-23

Настоящая политика описывает, как Arc OS (arc-os.co) собирает, использует и защищает информацию о тебе в ходе закрытого бета-тестирования. Она будет пересмотрена перед открытым доступом.

Что мы собираем

Категория Примеры Цель
Идентификация аккаунта Email-адрес, OAuth-профиль (имя + аватар из Google/GitHub), хэш пароля Auth + восстановление аккаунта
Данные проекта Промпты, AI-ответы, загружаемые файлы, генерируемый код Работа воркспейса
Логи использования Записи в activity log (обновления задач, деплои, экспорты), временны́е метки, IP, user agents Мультитенантный аудит + security forensics
Телеметрия События воронки онбординга, счётчики использования фич (без контента) Улучшение продукта
Использование пробного периода Количество токенов на AI-вызов (без содержимого промпта) Контроль квоты

Что мы НЕ собираем

Как мы храним данные

Кто может видеть твои данные

Роль Доступ
Ты Полное чтение/запись твоих проектов
Другие пользователи Ничего — мультитенантность обеспечивается на стороне сервера
Оператор платформы (CEO) Только операционные метаданные (имена проектов, временны́е метки last-active); содержимое чата зашифровано at-rest
AI-провайдеры (Anthropic) Те промпты, которые ты им отправляешь, согласно их условиям

Сторонние обработчики

Мы используем минимальный набор сторонних сервисов, необходимых для работы:

Мы не используем:

Твои права

Ты можешь в любое время:

Жители ЕС имеют дополнительные права, предоставленные GDPR (статьи 15–22). Жители Украины имеют права по Закону о защите персональных данных (ЗУПД). Для реализации любого из них воспользуйся опциями самообслуживания выше или напиши на [email protected].

Куки + local storage

Arc OS использует localStorage для хранения:

Мы используем sessionStorage (только в браузере, очищается при закрытии вкладки) для хранения:

Никаких кук вообще. Arc OS не устанавливает никаких HTTP-кук. Всё состояние сессии хранится только в localStorage / sessionStorage. Нет сторонних трекинговых кук, нет рекламных кук, нет analytics SDK, встроенных в страницу. Браузерный заголовок Permissions-Policy настроен на отключение доступа к камере, микрофону, геолокации, платежам и USB.

Хранение данных

Автоматизированный retention cron выполняется ежедневно и удаляет данные, превысившие эти лимиты:

Данные Срок хранения
Активный контент проекта Пока аккаунт активен
Сообщения чата 180 дней
События аутентификации (login/logout и т.д.) 90 дней
Записи журнала активности 365 дней
Записи использования токенов 730 дней (2 года)
Записи экспорта данных 365 дней
Удалённый аккаунт Очищается немедленно (каскадно)
Audit logs (анонимизированные) 12 месяцев для обнаружения мошенничества
Токены верификации email TTL 24 часа
Токены сброса пароля TTL 30 минут
Magic-link токены TTL 10 минут

Дети

Сервис не предназначен для пользователей до 16 лет. Если тебе стало известно, что ребёнок зарегистрировался, напиши на [email protected], чтобы мы могли удалить аккаунт.

Инциденты безопасности

Если нам станет известно об утечке, затрагивающей твои данные, мы уведомим тебя по email в течение 72 часов с момента подтверждённой компрометации согласно GDPR статья 33.

Сообщить об уязвимости безопасности: [email protected].

Изменения настоящей политики

Мы можем пересматривать эту политику. Существенные изменения будут объявлены через:

Контакты