Правовой контур

Политика конфиденциальности

Как FinKey обрабатывает данные аккаунта, корпус тенанта и технические журналы. Цель — изоляция знания, а не продажа профилей и не финтех-скоринг.

Обновлено 16 сентября 2026На промоУсловия использования

Кто обрабатывает

Оператор облачного контура — команда FinKey. Если вы разворачиваете Docker Compose / on-prem, контролёром корпуса становитесь вы: данные не обязаны покидать ваш периметр.

Мы не банк. Мы не запрашиваем реквизиты карт как часть ядра продукта. Платёжные интеграции, если появятся, описываются отдельно.

Какие данные

Аккаунт: email, хеш пароля, сессии, OAuth-идентификаторы при входе через провайдера, роли в тенанте.

Корпус: файлы, которые вы загружаете (PDF, DOCX, CSV, текст), чанки, эмбеддинги, цитаты в ответах, записи аудита запросов.

Техника: IP и user-agent для rate-limit и защиты входа, CSRF-токены, журналы ошибок. Captcha (Turnstile) обрабатывается провайдером капчи, если включена.

Зачем

Чтобы выдать доступ в тенант, искать по вашему корпусу, показать цитату, вести audit trail и защитить вход от перебора.

Мы не используем корпус одного тенанта, чтобы обучать публичную модель для других клиентов. Изоляция — продуктовое требование, не маркетинговый слоган.

Где лежит

Облачный контур: PostgreSQL, Redis, Qdrant и объектное хранилище в выбранном регионе развёртывания. On-prem: ваши узлы.

Маршрут модели, который вы включили, может получить фрагмент запроса. Локальный inference (Ollama и аналоги) остаётся в вашем контуре, если так настроено.

Cookie и сессии

Сессионные httpOnly-cookie нужны, чтобы вы оставались в аккаунте. CSRF-cookie — чтобы формы входа не принимались с чужого сайта.

Мы не ставим рекламные трекеры третьих сторон на промо и в приложении. Если появится аналитика с идентификатором, она будет описана здесь отдельно.

Ваши права

Вы можете запросить доступ, исправление, экспорт или удаление аккаунта и корпуса тенанта, которым вы администрируете. Удаление снимает документы и эмбеддинги этого пространства; audit-записи могут храниться дольше, если этого требует закон.

Запрос — с того же email, что у аккаунта, через контакты на сайте. Мы можем попросить подтвердить владение тенантом.

Защита

Граница тенанта, RBAC, журнал действий, опциональный on-prem. Ни одна мера не даёт абсолютной гарантии: вы тоже отвечаете за состав корпуса и список людей с доступом.

Инцидент, который затрагивает ваш тенант, сообщается администратору пространства разумными средствами, без публикации чужих документов.

Политика конфиденциальности | FinKey | FinKey AI