Политика конфиденциальности
Редакция от 25 августа 2026 года
1. Кто обрабатывает данные
Оператором обработки персональных данных выступает Kaira — сервис проверки контрагентов и работы с законодательством Кыргызской Республики. Обработка ведётся в соответствии с законом КР «Об информации персонального характера».
2. Какие данные мы обрабатываем
Данные учётной записи — имя, адрес электронной почты, язык интерфейса, роль в организации, а также технические записи о входах: время, IP-адрес и строка браузера. Они нужны, чтобы вы могли войти, увидеть свои активные сессии и завершить чужую.
Данные, которые вы вводите — ИНН и наименования проверяемых контрагентов, ФИО в санкционных проверках, тексты вопросов ассистенту, загруженные документы, проекты НПА и договоров.
Данные из открытых государственных источников — сведения о юридических лицах, их руководителях и учредителях, санкционные перечни, публичные реестры государственных органов. Эти данные обрабатываются в том объёме, в котором их опубликовал сам источник, и каждая карточка содержит ссылку на первоисточник.
Что мы НЕ обрабатываем — специальные категории данных (о здоровье, убеждениях, биометрию) мы не собираем и не запрашиваем.
3. Зачем мы это делаем
Предоставление функций сервиса и поддержка пользователей; выставление счетов и учёт потребления в рамках тарифа; безопасность (обнаружение подбора паролей, журнал критичных действий); исполнение требований законодательства о противодействии отмыванию доходов, когда результат проверки является её подтверждением.
4. Файлы cookie
Необходимые — токены сессии (lt_access, lt_refresh, lt_session) и выбранный язык (NEXT_LOCALE). Без них вход в сервис невозможен, поэтому они устанавливаются всегда. Токены сессии недоступны JavaScript и передаются только по защищённому соединению.
Аналитические — обезличенная статистика использования разделов, которая помогает нам понимать, какие функции востребованы. Устанавливаются только после вашего согласия в баннере; выбор «Только необходимые» их отключает и запоминается.
5. Кому передаются данные
Мы не продаём персональные данные и не передаём их третьим лицам для их собственных целей. Привлекаются только обработчики, необходимые для работы сервиса:
- Anthropic (Claude) — обработка текста при использовании ИИ-ассистента, переводчика и генерации проектов документов. Провайдеру передаётся только текст вашего запроса и релевантные фрагменты законодательства; ваши учётные данные не передаются.
- Платёжные провайдеры — при оплате тарифа. Реквизиты карты вводятся на стороне провайдера и на нашу сторону не попадают.
- Провайдер электронной почты — доставка уведомлений, приглашений и писем восстановления доступа.
- Государственные органы — только по мотивированному требованию в предусмотренных законом случаях.
Часть обработчиков расположена за пределами Кыргызской Республики, поэтому обработка может включать трансграничную передачу данных.
6. Сколько мы храним данные
- Учётная запись и её содержимое — пока аккаунт активен.
- Журнал действий — 90 дней.
- Удалённый аккаунт — 30 дней отсрочки, в течение которых удаление можно отменить; затем учётная запись удаляется.
- Результаты проверок контрагентов — обезличиваются при удалении аккаунта, но сохраняются 5 лет: этого требует законодательство КР о противодействии финансированию терроризма.
- История санкционных перечней — хранится, чтобы проверка «по состоянию на дату» давала тот же результат, что и в день её проведения.
7. Ваши права
Вы можете в любой момент получить копию своих данных, исправить их или потребовать удаления. Это не заявка в поддержку — всё выполняется самостоятельно в разделе «Настройки → Аккаунт»: кнопка «Скачать JSON» отдаёт полную выгрузку, кнопка «Удалить аккаунт» запускает удаление с 30-дневной отсрочкой. Активные сессии и устройства видны и отзываются в разделе «Профиль».
В выгрузку намеренно не попадают материалы безопасности — хеш пароля, секрет второго фактора и коды восстановления: их выдача наружу создала бы риск, а не прозрачность.
8. Как мы защищаем данные
Соединение защищено TLS. Пароли хранятся в виде хеша Argon2 и не восстановимы. Секреты второго фактора и другие чувствительные поля шифруются в базе отдельным ключом. Данные разных организаций изолированы на уровне СУБД, а не только на уровне приложения. Доступен вход по второму фактору (TOTP) и корпоративный вход через SSO/SAML.
9. Изменения политики
При существенных изменениях мы обновим дату редакции вверху страницы и сообщим об изменениях в интерфейсе сервиса.
10. Контакты
Вопросы об обработке персональных данных и запросы на реализацию прав направляйте в поддержку через форму в приложении.