# Данные и конфиденциальность

> Обработка данных в LMU AI: содержимое запросов и ответов никогда не сохраняется, метаданные вызовов хранятся 90 дней, а данные аккаунта хранятся только на территории Китая.

URL: https://docs.lmuai.com/ru/docs/guide/privacy



Эта страница объясняет принципы, которым следует LMU AI при обработке пользовательских данных. Мы считаем «минимальное хранение, изоляцию и прозрачность» тремя базовыми принципами нашей обработки данных.

## Какие данные мы обрабатываем [#какие-данные-мы-обрабатываем]

Мы делим данные на две категории: **данные аккаунта** и **данные запросов**. Обе категории обрабатываются и хранятся совершенно по-разному.

### Данные аккаунта [#данные-аккаунта]

| Тип                      | Содержимое                                                | Назначение                               |
| ------------------------ | --------------------------------------------------------- | ---------------------------------------- |
| Идентификационные данные | Email, номер телефона                                     | Вход, восстановление пароля, уведомления |
| Платёжные данные         | Тариф, квота, записи заказов                              | Биллинг и счета                          |
| Учётные данные           | API-ключ (хранится в зашифрованном виде), сессия входа    | Аутентификация                           |
| Метаданные использования | Время вызова, модель, использование токенов, длительность | Биллинг, статистика, отчёты              |

### Данные запросов [#данные-запросов]

| Тип          | Содержимое                                            | Назначение                                           |
| ------------ | ----------------------------------------------------- | ---------------------------------------------------- |
| Тело запроса | Промпт, сообщения и параметры, которые вы отправляете | Пересылается вышестоящей модели для генерации ответа |
| Тело ответа  | Содержимое, которое возвращает модель                 | Возвращается вам                                     |

**Ключевое различие**: данные аккаунта используются для работы самой платформы; данные запросов используются только для выполнения вашего текущего единичного вызова API.

## Где хранятся данные [#где-хранятся-данные]

Наша инфраструктура состоит из двух уровней:

**Уровень доступа (на территории Китая)**

* Основные серверы, база данных пользователей, биллинговая система
* **Все данные аккаунта хранятся здесь**
* Ваш email, номер телефона, заказы и API-ключ никогда не покидают Китай

**Уровень вышестоящих каналов (мультирегиональный, включая зарубежные)**

* Используется для доступа к официальным интерфейсам провайдеров моделей, таких как OpenAI / Anthropic / и т. д.
* Эти каналы **служат только ретранслятором трафика моделей** и не сохраняют никакую идентификационную информацию пользователей
* Узлы каналов не хранят пользовательские аккаунты и не знают, от какого пользователя пришёл запрос (они видят только анонимизированную полезную нагрузку запроса)



## Политика хранения логов [#политика-хранения-логов]

| Тип данных                                                             | Срок хранения                                                                  | Место хранения      |
| ---------------------------------------------------------------------- | ------------------------------------------------------------------------------ | ------------------- |
| Содержимое тела запроса / ответа                                       | **Не сохраняется**                                                             | —                   |
| Метаданные вызова (время, модель, токены, длительность, код состояния) | 90 дней                                                                        | На территории Китая |
| Логи ошибок (могут содержать усечённые фрагменты запроса)              | 90 дней                                                                        | На территории Китая |
| Данные аккаунта и заказов                                              | На протяжении срока жизни аккаунта; удаляются в течение 30 дней после закрытия | На территории Китая |

**О содержимом запросов**

* Мы **не храним содержимое ваших промптов или ответов** — как только запрос переслан, он освобождается из памяти и никогда не записывается ни в какую базу данных или файл
* Когда вышестоящий канал возвращает ошибку, лог ошибки может содержать **усечённые фрагменты запроса** (используются для воспроизведения проблемы); эти данные удаляются через 90 дней
* Логи ошибок не используются для обучения каких-либо моделей и не просматриваются людьми проактивно; к ним обращаются только соответствующие инженеры, когда вы отправляете тикет, требующий помощи в устранении неполадок

<Callout type="info" title="Опциональные аудит-логи для корпоративного тарифа">
  Корпоративные клиенты могут по желанию включить функцию аудит-логов и хранить данные запросов / ответов в соответствии с требованиями соответствия вашей компании. После включения логи хранятся в зашифрованном виде, а доступ может контролироваться администраторами вашей компании. Подробнее см. [Корпоративные тарифы](/ru/docs/enterprise).
</Callout>

## Трансграничная передача данных [#трансграничная-передача-данных]

Поскольку серверы для вышестоящих моделей (Claude, GPT и т. д.) расположены за рубежом, **тела запросов и ответов вызова API проходят через зарубежные каналы во время пересылки**. Это необходимый технический путь для любого ретранслирующего сервиса, который обращается к зарубежным API больших моделей.

Наши обязательства на этом этапе:

* **Мы не сохраняем никакие данные на зарубежных узлах**: каналы только пересылают, и память освобождается сразу после завершения пересылки
* **Мы не передаём идентификацию пользователя**: из запросов, которые видят вышестоящие каналы, уже удалены поля аккаунта, такие как email, номер телефона и привязки к заказам
* **Шифрованная передача**: пользователь ↔ уровень доступа, уровень доступа ↔ вышестоящий канал и вышестоящий канал ↔ провайдер модели — все используют TLS 1.2+ сквозным образом
* **Мы не делимся с третьими сторонами**: кроме вышестоящих провайдеров моделей, необходимых для выполнения текущего вызова, мы не передаём содержимое ваших запросов никаким третьим сторонам

<Callout type="warn" title="Рекомендация по чувствительным данным">
  Поскольку содержимое запроса должно проходить через зарубежные каналы, чтобы достичь провайдера модели, **не отправляйте через API запросы, содержащие крайне чувствительные данные, такие как государственная тайна, коммерческая тайна или персональные идентификационные номера**. Если у вас есть такие требования соответствия, свяжитесь с отделом продаж, чтобы обсудить локальное развёртывание или совместимый канал.
</Callout>

## Чего мы не делаем [#чего-мы-не-делаем]

* **Мы не читаем** содержимое ваших промптов или ответов для человеческого анализа, коммерческого анализа или обучения каких-либо моделей
* **Мы не продаём** никакие ваши данные третьим сторонам
* **Мы не храним** содержимое запросов и ответов **без вашего уведомления**
* **Мы не передаём данные аккаунта через границу** (данные аккаунта хранятся только на территории Китая)

## Практики безопасности [#практики-безопасности]

* API-ключи хранятся в базе данных в зашифрованном виде, показывая только несколько первых и последних символов
* Все внутренние операции доступа к базе данных фиксируются в аудит-логах
* Изменения ключевых параметров (тариф, сброс API-ключа, выводы средств и т. д.) вызывают уведомления по email / SMS
* Члены команды, обращающиеся к продакшн-данным, должны пройти согласование и следовать принципу наименьших привилегий

Если вы заметили подозрительную аномалию аккаунта, немедленно:

1. Сбросьте API-ключ в консоли
2. Свяжитесь с отделом продаж или поддержкой: [business@lmuai.com](mailto:business@lmuai.com) / WeChat 18599001010

## Корпоративная поддержка соответствия требованиям [#корпоративная-поддержка-соответствия-требованиям]

Корпоративным клиентам с любой из следующих потребностей следует обратиться через бизнес-канал:

* Подписание Соглашения об обработке данных (DPA)
* Индивидуальные политики хранения логов
* Локальное развёртывание шлюза (содержимое запросов не проходит через общие каналы)
* Вспомогательные материалы для опросников MLPS / GDPR / SOC2

## Изменения политики [#изменения-политики]

Если в эту политику вносятся существенные изменения, мы разместим уведомление на видном месте на сайте и уведомим активных пользователей по email. Продолжение использования сервиса после обновления политики означает принятие новой политики.

*Последнее обновление: 2026-05-06*
