Перейти к основному содержимому
Kaira

Политика конфиденциальности

Редакция от 25 августа 2026 года

1. Кто обрабатывает данные

Оператором обработки персональных данных выступает Kaira — сервис проверки контрагентов и работы с законодательством Кыргызской Республики. Обработка ведётся в соответствии с законом КР «Об информации персонального характера».

2. Какие данные мы обрабатываем

Данные учётной записи — имя, адрес электронной почты, язык интерфейса, роль в организации, а также технические записи о входах: время, IP-адрес и строка браузера. Они нужны, чтобы вы могли войти, увидеть свои активные сессии и завершить чужую.

Данные, которые вы вводите — ИНН и наименования проверяемых контрагентов, ФИО в санкционных проверках, тексты вопросов ассистенту, загруженные документы, проекты НПА и договоров.

Данные из открытых государственных источников — сведения о юридических лицах, их руководителях и учредителях, санкционные перечни, публичные реестры государственных органов. Эти данные обрабатываются в том объёме, в котором их опубликовал сам источник, и каждая карточка содержит ссылку на первоисточник.

Что мы НЕ обрабатываем — специальные категории данных (о здоровье, убеждениях, биометрию) мы не собираем и не запрашиваем.

3. Зачем мы это делаем

Предоставление функций сервиса и поддержка пользователей; выставление счетов и учёт потребления в рамках тарифа; безопасность (обнаружение подбора паролей, журнал критичных действий); исполнение требований законодательства о противодействии отмыванию доходов, когда результат проверки является её подтверждением.

4. Файлы cookie

Необходимые — токены сессии (lt_access, lt_refresh, lt_session) и выбранный язык (NEXT_LOCALE). Без них вход в сервис невозможен, поэтому они устанавливаются всегда. Токены сессии недоступны JavaScript и передаются только по защищённому соединению.

Аналитические — обезличенная статистика использования разделов, которая помогает нам понимать, какие функции востребованы. Устанавливаются только после вашего согласия в баннере; выбор «Только необходимые» их отключает и запоминается.

5. Кому передаются данные

Мы не продаём персональные данные и не передаём их третьим лицам для их собственных целей. Привлекаются только обработчики, необходимые для работы сервиса:

  • Anthropic (Claude) — обработка текста при использовании ИИ-ассистента, переводчика и генерации проектов документов. Провайдеру передаётся только текст вашего запроса и релевантные фрагменты законодательства; ваши учётные данные не передаются.
  • Платёжные провайдеры — при оплате тарифа. Реквизиты карты вводятся на стороне провайдера и на нашу сторону не попадают.
  • Провайдер электронной почты — доставка уведомлений, приглашений и писем восстановления доступа.
  • Государственные органы — только по мотивированному требованию в предусмотренных законом случаях.

Часть обработчиков расположена за пределами Кыргызской Республики, поэтому обработка может включать трансграничную передачу данных.

6. Сколько мы храним данные

  • Учётная запись и её содержимое — пока аккаунт активен.
  • Журнал действий — 90 дней.
  • Удалённый аккаунт — 30 дней отсрочки, в течение которых удаление можно отменить; затем учётная запись удаляется.
  • Результаты проверок контрагентов — обезличиваются при удалении аккаунта, но сохраняются 5 лет: этого требует законодательство КР о противодействии финансированию терроризма.
  • История санкционных перечней — хранится, чтобы проверка «по состоянию на дату» давала тот же результат, что и в день её проведения.

7. Ваши права

Вы можете в любой момент получить копию своих данных, исправить их или потребовать удаления. Это не заявка в поддержку — всё выполняется самостоятельно в разделе «Настройки → Аккаунт»: кнопка «Скачать JSON» отдаёт полную выгрузку, кнопка «Удалить аккаунт» запускает удаление с 30-дневной отсрочкой. Активные сессии и устройства видны и отзываются в разделе «Профиль».

В выгрузку намеренно не попадают материалы безопасности — хеш пароля, секрет второго фактора и коды восстановления: их выдача наружу создала бы риск, а не прозрачность.

8. Как мы защищаем данные

Соединение защищено TLS. Пароли хранятся в виде хеша Argon2 и не восстановимы. Секреты второго фактора и другие чувствительные поля шифруются в базе отдельным ключом. Данные разных организаций изолированы на уровне СУБД, а не только на уровне приложения. Доступен вход по второму фактору (TOTP) и корпоративный вход через SSO/SAML.

9. Изменения политики

При существенных изменениях мы обновим дату редакции вверху страницы и сообщим об изменениях в интерфейсе сервиса.

10. Контакты

Вопросы об обработке персональных данных и запросы на реализацию прав направляйте в поддержку через форму в приложении.

Условия использования

Данные официальных источников · Обновляются ежедневно