Политика конфиденциальности MoonCAD
Настоящая политика конфиденциальности описывает, какие данные обрабатывает MoonCAD, для каких целей они используются и как пользователь может обратиться по вопросам персональных данных.
1. Общие положения
1.1. Настоящая политика описывает, какие данные может обрабатывать сервис MoonCAD, далее - Сервис.
1.2. Политика применяется к приложению MoonCAD на домене app.mooncad.ru, связанным серверным API, аккаунту пользователя, поддержке, оплате и иным функциям Сервиса. Информационный сайт mooncad.ru может содержать отдельные страницы, ссылки и материалы о Сервисе.
1.3. Состав функций, серверные endpoint-ы, тарифы и способы обработки данных могут меняться по мере развития продукта. Актуальная версия политики публикуется по адресу https://app.mooncad.ru/legal/privacy.
1.4. Оператор персональных данных: Шакирзянов Заки Ильясович, самозанятый, ИНН 161001121924.
1.5. Email для обращений по персональным данным: privacy@mooncad.ru.
2. Какие данные аккаунта обрабатываются
2.1. При регистрации, входе и использовании аккаунта Сервис может обрабатывать:
- идентификатор пользователя;
- логин;
- email;
- хеш пароля;
- роль;
- статус аккаунта;
- тариф;
- данные лицензии и срока доступа;
- историю изменения доступа, заморозки и начислений;
- баланс и финансовую историю, если такие функции включены;
- дату создания и обновления аккаунта;
- дату входа и активность.
2.2. В профиле пользователя могут обрабатываться:
- фамилия;
- имя;
- отчество;
- телефон;
- город;
- компания;
- ИНН;
- иные поля, которые пользователь сам указывает в профиле.
2.3. Профильные данные указываются пользователем самостоятельно. В основном они могут использоваться самим пользователем для подстановки в проект, проектную документацию, подписи, реквизиты, контакты или иные поля, если пользователь считает это необходимым. Также такие данные могут использоваться для работы аккаунта, поддержки, оформления доступа, связи по вопросам Сервиса, документов, оплаты и функций, которые пользователь использует. MoonCAD не продает такие данные третьим лицам и не передает их сторонним организациям для их рекламных рассылок.
2.4. MoonCAD не использует профильные данные для рекламных рассылок без отдельного согласия пользователя. Сервисные уведомления, связанные с аккаунтом, доступом, оплатой, безопасностью, поддержкой или изменением условий, не считаются рекламной рассылкой.
2.5. Город и регион могут использоваться для обезличенной статистики, региональных настроек, материалов и функций Сервиса.
3. Сессии, cookies и технические данные
3.1. Для авторизации Сервис может использовать server-side cookie-сессию, например cookie mooncad_session.
3.2. Сессионная cookie используется для восстановления входа, проверки пользователя, статуса аккаунта, тарифа и ограничений доступа.
3.3. Приложение MoonCAD на домене app.mooncad.ru не использует сторонние системы веб-аналитики, такие как Яндекс Метрика или Google Analytics. Подключение таких систем допускается только после обновления политики до начала их использования.
3.4. Сервер может хранить сведения о сессиях:
- идентификатор сессии;
- идентификатор пользователя;
- дату создания;
- срок действия;
- IP-адрес;
- user-agent;
- служебные данные сессии.
3.5. Сервер может обрабатывать технические данные:
- IP-адрес;
- user-agent;
- дату и время запроса;
- URL и endpoint;
- HTTP-статус;
- сведения об ошибках;
- сведения о 401/403, лимитах и подозрительной активности;
- сведения о версии приложения и окружении, если они передаются.
3.6. Сервис не логирует пароли, auth tokens, платежные секреты, ключи API и иные секреты в открытом виде.
4. Регистрация, вход и антибот-защита
4.1. Для защиты регистрации, входа в аккаунт и восстановления доступа Сервис может использовать email-подтверждение, интерактивную капчу, одноразовые задания, short-lived captcha token, honeypot-поля, ограничение частоты запросов, временное ограничение попыток входа и дополнительные проверки при подозрительной активности.
4.2. При регистрации, входе, многократном вводе неправильного пароля, проверке капчи или подозрительной активности с внешнего IP-адреса Сервис может обрабатывать:
- email;
- логин;
- IP-адрес;
- user-agent;
- время регистрации;
- время попытки входа;
- результат капчи;
- количество ошибок;
- количество неудачных попыток входа;
- время решения капчи;
- количество действий в интерактивной капче;
- причину отказа регистрации;
- причину ограничения входа или блокировки;
- сведения о подтверждении email.
4.3. При многократном вводе неправильного пароля, подозрительных запросах, попытках подбора пароля, необычной активности с внешнего IP-адреса или признаках автоматизации Сервис может временно ограничить вход, запросить дополнительную проверку, завершить сессии или заблокировать доступ для защиты аккаунта и Сервиса.
4.4. Неподтвержденные аккаунты могут иметь ограниченный доступ. Неподтвержденные или пустые аккаунты могут удаляться или архивироваться по внутренним правилам Сервиса.
5. Проекты и локальное хранение
5.1. Сервис не является постоянным облачным хранилищем пользовательских проектов.
5.2. Проект хранится локально у пользователя:
- в браузере в IndexedDB;
- в экспортированном файле проекта в формате
.mooncad; - в PDF или иных файлах, которые пользователь скачал самостоятельно.
5.3. Пользователь отвечает за сохранность локальных проектов и резервных копий.
5.4. Очистка браузера, удаление локального storage, сбой устройства или повреждение файла могут привести к потере локальных данных.
6. Какие данные проекта могут отправляться на сервер
6.1. Для расчетов, проверки, тарифной фильтрации и подготовки результатов Сервис может отправлять на сервер snapshot или отдельные части проекта.
6.2. Такие данные могут включать:
- стены, геометрию, размеры, материалы, помещения и проемы;
- оборудование, розетки, выключатели, светильники, щиты и устройства;
- кабельные группы, трассы, маршруты, точки, сегменты и журналы;
- данные щита, DIN-рейки, модули, провода и шины;
- материалы, работы, сметные строки и настройки сметы;
- пользовательские коэффициенты и ручные цены;
- состав документации, листы, настройки PDF/export;
- регион, город и другие проектные настройки;
- предупреждения, ошибки и сводку готовности документации.
6.3. Сервер может использовать эти данные для:
- проверки ссылок и целостности проекта;
- поиска ошибок и предупреждений;
- применения активного прайса работ;
- расчета ведомостей, смет, материалов и кабельных журналов;
- применения тарифной projection;
- выдачи только разрешенной части результата;
- подготовки PDF/export-разрешений;
- диагностики и поддержки;
- формирования агрегированной обезличенной статистики по регионам и городам, видам работ, материалам, объемам и расчетным ценам.
6.4. Если прямо не указано иное, сервер не сохраняет отправленный snapshot как постоянный пользовательский проект. Обработка может происходить по принципу: пользователь отправил срез проекта, сервер проверил или рассчитал результат, вернул ответ и не использует сервер как облачное хранилище проекта.
6.5. Сервер может сохранять технические журналы, события тарифных ограничений, ошибки, статусы расчетов и сведения, необходимые для безопасности, диагностики и учета доступа.
7. Обезличенная статистика
7.1. Сервис может использовать данные проектов для формирования агрегированной обезличенной статистики.
7.2. Такая статистика может включать сведения по регионам и городам, используемым материалам, видам работ, расчетным объемам, диапазонам цен и другим техническим или сметным показателям.
7.3. Обезличенная статистика не содержит имя пользователя, email, телефон, идентификатор аккаунта, точный адрес объекта, файл проекта или иные сведения, которые прямо указывают на конкретного пользователя или конкретный проект.
7.4. Обезличенная статистика может использоваться для анализа рынка, улучшения расчетных моделей, актуализации прайсов работ, региональных коэффициентов, планирования материалов, закупочных сценариев и развития Сервиса.
8. Тарифы и ограниченная выдача данных
8.1. Сервис может выдавать разные данные в зависимости от гостевого доступа, Free, Start, Basic, Pro, срока лицензии и ограничений доступа.
8.2. Free, Guest или Start могут получать ограниченную выдачу, частичные результаты, предупреждения или пустые защищенные результаты вместо полных строк. Такие режимы также могут иметь лимиты на саму работу с отдельными объектами в интерфейсе, например на щит больше 24 модулей.
8.3. Под модулями щита понимается размер или емкость щита в DIN-модулях, а не количество установленных устройств.
8.4. Basic может получать документацию щита до 200 DIN-модулей и связанные результаты в пределах оплаченного доступа, но не полный расчет проводки по помещениям и проекту, не полный кабельный журнал проекта и не полный проектный PDF, если такие функции относятся к более высокому тарифу.
8.5. Pro может получать более полный расчетный результат и доступ к щитам до 200 DIN-модулей, если это разрешено действующими возможностями Сервиса и правами пользователя.
8.6. Сервис может фиксировать события тарифных ограничений, например попытку получить недоступный артефакт, превышение лимита или расхождение между клиентским и серверным ограничением.
9. Поддержка и вложения
9.1. При обращении в поддержку Сервис может обрабатывать:
- категорию обращения;
- тему;
- сообщение;
- изображения и вложения;
- историю переписки;
- статус и приоритет обращения;
- идентификатор пользователя;
- логин;
- тариф;
- браузер;
- текущий этап приложения, если он доступен;
- дату создания и обновления обращения.
9.2. Вложения могут храниться в контролируемом серверном хранилище. Сервис может ограничивать типы файлов, размер, количество вложений и доступ к ним.
9.3. Сервис может проверять MIME type, сигнатуру файла, расширение и другие признаки для защиты от вредоносных файлов.
Встроенный помощник
9.4. Встроенный помощник состоит из локальных подсказок интерфейса и AI-части. Если приложение однозначно распознает просьбу показать известный элемент интерфейса, оно обрабатывает ее локально и не передает AI-провайдеру. Текущий вопрос и локальный ответ при этом могут быть записаны в журнал MoonCAD по правилам пункта 9.8.
9.5. Если локальной подсказки недостаточно и AI-часть доступна пользователю, сервер передает через OpenAI-совместимый API сервиса AI-агентов Timeweb Cloud:
- текущий текст вопроса;
- до шести последних сообщений текущего диалога общим объемом не более 6000 символов;
- системную инструкцию MoonCAD;
- до двенадцати подходящих описаний разрешенных элементов интерфейса.
9.6. Timeweb Cloud и доступная через него генеративная модель обрабатывают переданный контекст для формирования ответа. Подключенная база знаний содержит управляемые описания MoonCAD и не является хранилищем пользовательских проектов. В запрос не включаются идентификатор и логин пользователя, email, IP-адрес пользователя, профиль, cookies, содержимое проекта или canvas. Если пользователь сам укажет такие сведения в тексте вопроса, они станут частью передаваемого запроса.
9.7. MoonCAD обращается к AI-агенту через API, а не через виджет или внешний чат Timeweb Cloud. Согласно документации Timeweb Cloud, сообщения при работе через API не сохраняются в истории чатов AI-агента. При этом провайдер технически обрабатывает запрос и ответ для оказания услуги по своим действующим документам и условиям.
9.8. Для учета квот, диагностики ответов и улучшения базы знаний MoonCAD хранит журнал взаимодействий помощника: текущий вопрос и ответ, идентификатор и логин пользователя, источник ответа, helpId, количество токенов, длительность запроса, статус и код ошибки. Полная история диалога отдельной записью не сохраняется. Записи хранятся не более 30 дней и доступны только администратору Сервиса.
9.9. Ответ AI формируется автоматически и может быть неполным или ошибочным. Он предназначен для объяснения MoonCAD и навигации по интерфейсу, не заменяет проектировщика, электрика, нормативную или инженерную проверку.
9.10. Пользователю не следует указывать в вопросах помощнику персональные данные, точные данные объекта, пароли, платежные данные, ключи, токены и иные секреты, если эти сведения не нужны для вопроса.
10. Платежи и финансовые данные
10.1. При оплате платного доступа Сервис обрабатывает данные, необходимые для оформления заказа, предоставления доступа, учета платежа, возврата и связи с пользователем по вопросам оплаты.
10.2. Онлайн-оплата принимается через платежный сервис Robokassa.
10.3. Сервис может хранить внутреннюю финансовую историю: тариф, сумму, период, статус, ручные начисления, заморозки и служебные заметки.
10.4. Сервис может передавать платежному провайдеру данные, необходимые для оплаты, фискализации и проверки платежа: номер заказа, сумму, валюту, описание услуги, идентификатор пользователя или заказа, email и иные сведения, предусмотренные настройками платежа.
10.5. Ввод реквизитов банковской карты и иных платежных секретов выполняется на стороне Robokassa. Сервис не принимает и не хранит номера банковских карт, CVV/CVC, платежные пароли и другие карточные секреты.
11. Цели обработки данных
Данные могут обрабатываться для следующих целей:
- регистрация и вход пользователя;
- подтверждение email;
- управление аккаунтом, ролью, статусом и тарифом;
- предоставление функций Сервиса;
- серверные расчеты, проверки и тарифные ограничения;
- подготовка документации, смет, ведомостей и PDF/export;
- формирование ответов встроенного помощника, навигация по интерфейсу, учет квот и улучшение базы знаний;
- поддержка пользователя;
- защита от ботов, злоупотреблений и атак;
- диагностика ошибок;
- администрирование и безопасность;
- оформление платежей, возвратов и финансовой истории;
- формирование агрегированной обезличенной статистики по регионам, городам, материалам, видам работ, объемам и расчетным ценам;
- связь с пользователем по вопросам Сервиса;
- развитие продукта и улучшение расчетных моделей.
12. Передача данных третьим лицам
12.1. Данные могут передаваться третьим лицам только в объеме, необходимом для работы Сервиса, исполнения закона или оказания подключенных услуг.
12.2. К таким лицам могут относиться:
- хостинг-провайдер;
- провайдер базы данных;
- почтовый сервис;
- платежный провайдер Robokassa;
- сервис AI-агентов Timeweb Cloud и провайдеры генеративных моделей, доступных через него;
- сервис защиты от ботов;
- поддержка или подрядчики, если они участвуют в обработке обращений пользователя или техническом обслуживании Сервиса.
12.3. Передача данных третьим лицам не означает продажу персональных данных. Передаются только сведения, необходимые для соответствующей функции: хостинга, отправки почты, авторизации, оплаты, формирования ответа встроенного помощника, защиты от злоупотреблений, поддержки или исполнения требований закона.
12.4. Если пользователь формирует в Сервисе ссылку, файл, ведомость материалов или иную информацию для передачи менеджеру по закупкам, поставщику, подрядчику или другому внешнему получателю, пользователь самостоятельно решает, какие данные передать такому получателю. Такая передача выполняется пользователем и не является автоматической передачей данных Сервисом.
13. Сроки хранения
13.1. Данные аккаунта могут храниться пока аккаунт существует и в течение срока, необходимого для исполнения закона, разрешения споров, учета платежей, безопасности и защиты прав.
13.2. Сессии хранятся до истечения срока действия или выхода пользователя.
13.3. Неподтвержденные аккаунты удаляются или архивируются через 72 часа после регистрации, если пользователь не подтвердил email и не завершил активацию аккаунта.
13.4. Подтвержденные, но пустые аккаунты могут удаляться или архивироваться после длительной неактивности, если нет проектов, оплат, обращений и полезной активности.
13.5. Вопросы и ответы встроенного помощника, а также связанные технические сведения хранятся не более 30 дней.
13.6. Технические журналы могут храниться в течение срока, необходимого для безопасности, диагностики и расследования инцидентов.
13.7. Локальные проекты в IndexedDB или файлах .mooncad хранятся на стороне пользователя и удаляются пользователем, браузером или операционной системой.
14. Безопасность
14.1. Сервис применяет разумные организационные и технические меры защиты данных.
14.2. К таким мерам могут относиться:
- HTTPS на production;
- HttpOnly cookie для сессии;
- хранение хеша пароля вместо пароля;
- проверка прав на сервере;
- ограничение административного доступа;
- ограничение частоты запросов и попыток входа;
- защита регистрации от ботов;
- проверка вложений;
- хранение технических ключей, токенов, паролей к инфраструктуре и иных служебных секретов только на сервере;
- резервные копии;
- фиксация подозрительной активности.
14.3. Пользователь также должен соблюдать меры безопасности: использовать надежный пароль, не передавать доступ третьим лицам, контролировать свое устройство и делать резервные копии проектов.
15. Права пользователя
15.1. Пользователь может запросить информацию о своих данных, исправление данных профиля, удаление аккаунта или прекращение обработки, если это применимо и не противоречит закону.
15.2. Пользователь может самостоятельно изменить часть данных профиля в интерфейсе аккаунта, если функция доступна.
15.3. Для обращений по персональным данным пользователь может написать оператору на email privacy@mooncad.ru.
16. Изменение политики
16.1. Политика может изменяться по мере развития Сервиса, изменения функций, тарифов, способов оплаты, обработки данных, инфраструктуры или требований закона.
16.2. Новая редакция публикуется по адресу https://app.mooncad.ru/legal/privacy.
16.3. Продолжение использования Сервиса после публикации новой редакции означает согласие с изменениями, если применимое право не требует отдельного согласия.