Политика конфиденциальности
Cosmia — сервис астрологических разборов: сайт cosmmia.ru и навык «Космия» в Яндекс Алисе. Здесь сказано, какие данные могут обрабатываться, зачем, как долго и как с нами связаться.
Оператор персональных данных
Оператор сервиса Cosmia — владелец сервиса Cosmia.
По вопросам обработки персональных данных, уточнения или удаления информации можно обратиться по адресу: srborisov@yandex.ru.
Чьи данные обрабатываются
Обычно это данные человека, который пользуется сайтом или навыком. Если пользователь вносит данные другого человека — для карты близкого, детского разбора или совместимости — он делает это сам и должен иметь право сообщить эти сведения.
Цели обработки
Данные хранятся, пока нужны для работы аккаунта или навыка, и удаляются по запросу.
Работа аккаунта сайта
- Категории: email, пароль в виде хеша, имя если указано, данные входа, идентификатор аккаунта, сессия.
- Чьи: пользователь сайта.
- Зачем: регистрация, вход, восстановление доступа.
- Как: сбор при регистрации или входе, запись в базу аккаунтов. Если пользователь входит через Яндекс ID, платформа может передать идентификатор и email.
- Срок: пока существует аккаунт. Сессии истекают сами.
- Удаление: по запросу на srborisov@yandex.ru.
Создание натального профиля
- Категории: дата, время и место рождения, имя или подпись карты, если их указали.
- Чьи: пользователь или человек, чьи данные он сам внёс.
- Зачем: построить и сохранить карту.
- Как: пользователь вводит сведения сам. Черновик настройки профиля в Алисе хранится несколько часов и удаляется, если профиль не завершён.
- Срок сохранённого профиля: пока нужен для работы аккаунта или навыка.
- Удаление: по запросу; незавершённый черновик Алисы — по истечении срока черновика.
Персональный прогноз
- Категории: сведения профиля, дата прогноза, результаты расчёта, показываемый текст.
- Чьи: пользователь соответствующего профиля.
- Зачем: показать персональный прогноз.
- Как: расчёт на стороне сервиса; для части текстов может использоваться внешний AI.
- Срок: пока нужен сохранённый результат или аккаунт.
- Удаление: вместе с профилем или по запросу.
Ответ на конкретный вопрос / хорар
- Категории: текст вопроса, время вопроса, город или место, которое пользователь сам назвал, краткий итог ответа.
- Чьи: пользователь, задавший вопрос.
- Зачем: ответить на этот вопрос и при необходимости вернуться к нему.
- Как: в навыке Алисы вопрос может сохраняться как продуктовая история, отдельно от аналитики реплик.
- Срок: пока история нужна для ответа и повторных уточнений.
- Удаление: по запросу.
Работа навыка Яндекс Алисы
- Категории: технический идентификатор Яндекса, реплика в сессии навыка, выбранная функция, состояние диалога, сведения профиля, которые пользователь сам сообщил.
- Чьи: пользователь навыка.
- Зачем: понять запрос и ответить.
- Как: Яндекс передаёт запрос навыку. Космия не получает от Яндекса имя, телефон или email автоматически.
- Срок: состояние диалога — на время разговора; профиль и история вопросов — как выше.
- Удаление: по запросу; сессии платформы живут по правилам Яндекса.
Техническая аналитика и диагностика
- Категории: запуск, псевдонимизированная сессия, тип запроса, функция, ошибки, время ответа, факт использования AI, поверхность и часовой пояс, если их передаёт платформа.
- Чьи: псевдонимизированный пользователь навыка.
- Зачем: понимать, работает ли сервис.
- Как: технические события без текста разговора. Вместо сырого id Яндекса — псевдонимизированный идентификатор.
- Срок: агрегаты могут храниться дольше в обезличенном или псевдонимизированном виде.
- Удаление: по запросу, если запись ещё можно сопоставить с обращением.
Временная аналитика сообщений
Некоторые сообщения и итоговые ответы Космии могут временно сохраняться для диагностики и качества. Это происходит не для всех реплик и не всегда.
Сейчас этот режим выключен, новые тексты не сохраняются. Если его включат: сырые тексты хранятся до 30 дней и затем удаляются. Реплики с датой, временем и местом рождения при настройке профиля туда не попадают. Обезличенная статистика может храниться дольше.
Безопасность и предотвращение злоупотреблений
- Категории: технические идентификаторы, частота запросов, признаки злоупотреблений.
- Зачем: защитить сервис и других пользователей.
- Срок: пока нужно применить ограничение.
- Удаление: когда ограничение больше не требуется или по запросу.
Правовые основания
Мы обрабатываем данные в объёме, необходимом для предоставления запрошенных пользователем функций Cosmia, выполнения пользовательских запросов, обеспечения работы и безопасности сервиса, а также на основании согласия пользователя в случаях, когда такое согласие требуется.
Если при регистрации на сайте пользователь соглашается с этой политикой, согласие можно отозвать, написав на srborisov@yandex.ru. Отзыв согласия может означать, что часть функций станет недоступна.
Как обрабатываются данные
В сервисе могут выполняться сбор, запись, систематизация, хранение, уточнение, использование, обезличивание и псевдонимизация, удаление и уничтожение — только в тех пределах, которые нужны для целей выше.
Получатели и третьи стороны
Данные не публикуются в открытом доступе. Они могут становиться доступны сторонам, без которых запрошенная функция не работает. Мы не утверждаем, что данные никогда не передаются третьим лицам.
- Яндекс Алиса — платформа навыка. Она передаёт запрос и технический идентификатор. Разговор также обрабатывается по правилам Яндекса.
- Яндекс ID — если пользователь сам входит на сайт через Яндекс, платформа может передать идентификатор и email.
- Внешний поставщик обработки естественного языка — для части текстов сайта и части уточнений в навыке. В навыке обычно уходят уточняющая реплика, короткий предыдущий ответ и сжатый контекст уже данного ответа. На сайте для текстового разбора может уходить больше расчётного контекста. Полный внутренний астрологический JSON и секреты в аналитику сообщений не складываются.
- Почтовый сервис — если пользователь просит сбросить пароль, email и ссылка могут уйти сервису отправки писем.
- Хостинг — данные хранятся на серверах, где размещён Cosmia.
Мы не передаём данные для посторонней рекламы.
Навык Яндекс Алисы
- дату, время и город рождения пользователь сообщает сам;
- конкретный вопрос может храниться как продуктовая история;
- Яндекс передаёт технический идентификатор, не имя, не телефон и не email;
- в аналитике используется псевдонимизированный id;
- сырая аналитика реплик — отдельный режим, до 30 дней, сейчас выключен.
Что не копируется в аналитику сообщений
- реплики онбординга с датой, временем и местом рождения;
- пароли, OAuth-токены, API-ключи;
- сырой идентификатор Яндекса;
- системные подсказки для модели;
- полный внутренний астрологический JSON.
Сроки хранения и удаление
- Аналитика сообщений: сырые тексты до 30 дней. Сейчас новые тексты не собираются.
- Агрегаты технической аналитики: могут храниться дольше в обезличенном или псевдонимизированном виде.
- Профиль и продуктовые данные: срок определяется работой аккаунта или навыка. Удаление — по запросу.
- Черновик профиля в Алисе: несколько часов.
- Сессии сайта: истекают по сроку сессии.
Права пользователя
- запросить информацию об обработке;
- уточнить данные;
- запросить удаление;
- отозвать согласие там, где обработка опирается на согласие;
- написать на srborisov@yandex.ru.
Как связаться
Напишите на srborisov@yandex.ru. Укажите, что запрос относится к Cosmia или навыку Космия, и опишите, что удалить: аккаунт, профиль Алисы, хорарные вопросы, аналитику.
Если пишете про навык Алисы, полезно описать обычные фразы и примерное время: сырой id Яндекса в аналитике нет.
Безопасность
Принимаются организационные и технические меры для защиты данных от неправомерного доступа, изменения, раскрытия или уничтожения.