Перейти к основному содержимому
CODE — символ симбиоза человека и ИИCODE

Политика конфиденциальности и защиты данных

Дата вступления в силу: 28 мая 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности описывает, как CODE (Code Of Digital Eternity) собирает, использует, хранит и защищает вашу информацию, когда вы посещаете наш Сайт. Мы стремимся обеспечить максимальную конфиденциальность ваших данных и строго соблюдаем требования Общего регламента по защите данных (GDPR) и Закона Калифорнии о конфиденциальности потребителей (CCPA/CPRA).

2. Категории собираемых данных

Мы собираем только минимальный набор данных, необходимый для обеспечения работы Сайта и связи с вами:

  • Персональные данные, предоставляемые добровольно: имя, фамилия и адрес электронной почты при заполнении контактных форм.
  • Технические данные: IP-адрес, тип браузера, операционная система, файлы cookie и данные о посещенных страницах (собираются автоматически для обеспечения безопасности и аналитики).
  • Финансовые данные: мы не собираем и не храним информацию о ваших банковских картах или счетах. Все оплаты подписки обрабатываются внешними безопасными платежными системами.

3. Цели обработки данных

Собранные данные используются исключительно для следующих целей:

  • Ответы на ваши запросы и предоставление поддержки.
  • Обеспечение стабильной и безопасной работы Сайта, предотвращение кибератак.
  • Соблюдение применимого законодательства и защита юридических прав.

4. Передача данных третьим сторонам

CODE не продает, не сдает в аренду и не передает ваши персональные данные третьим лицам. Данные могут быть переданы только в следующих исключительных случаях:

  • С вашего явного согласия.
  • Надежным поставщикам услуг (например, хостинг-провайдерам), которые обязаны обеспечивать конфиденциальность данных.
  • По законному требованию государственных органов или суда.

5. Права пользователей в соответствии с GDPR (Европейский Союз)

Если вы являетесь жителем Европейского Союза, у вас есть следующие права:

  • Право на доступ к вашим персональным данным и получение их копии.
  • Право на исправление неточных или неполных данных.
  • Право на удаление («право быть забытым») ваших данных.
  • Право на ограничение обработки ваших данных.
  • Право на перенос ваших данных (портативность).
  • Право на возражение против обработки ваших данных.

6. Права пользователей в соответствии с CCPA/CPRA (Калифорния)

Если вы являетесь жителем Калифорнии, у вас есть следующие права:

  • Право знать, какие категории персональных данных собираются и раскрываются.
  • Право требовать удаления ваших персональных данных.
  • Право требовать исправления неточных персональных данных.
  • Право на недискриминацию при реализации ваших прав на конфиденциальность.
  • Примечание: CODE не осуществляет «продажу» или «передачу» персональных данных в коммерческих целях третьим лицам в понимании CCPA.

7. Сроки хранения и безопасность данных

Мы храним ваши персональные данные только до тех пор, пока это необходимо для выполнения целей, описанных в настоящей Политике, или для соблюдения юридических обязательств. Мы применяем строгие технические и организационные меры безопасности для защиты ваших данных от несанкционированного доступа, изменения или уничтожения.

8. Контакты и реализация прав

Для реализации любых ваших прав на конфиденциальность, или если у вас возникли вопросы относительно настоящей Политики, свяжитесь с нами по электронной почте: contact@codeofdigitaleternity.com.

ДОПОЛНЕНИЕ P — ДЕТАЛИ ОБРАБОТКИ ДАННЫХ ЭКОСИСТЕМЫ CODE

Дополнение к Политике конфиденциальности выше для экосистемы CODE. Преимущественную силу имеет английская версия.

P1. Какие данные мы обрабатываем

Аккаунт: email, хэш пароля, никнейм, опционально Google ID. Публичный «паспорт», который вы сами заполняете (имя, аватар, ссылки, манифест). Активность кабинета: журнал XP/GALATIN, квесты, игровые результаты, амбассадорские связи, платёжные заказы (обрабатывает NOWPayments — данные карт мы не видим).

Память диалогов: расшифровки, зашифрованные вашим персональным ключом, обёрнутым Google Cloud KMS (HSM). Персонал не может читать их в открытом виде вне контекста вашего аккаунта.

Данные безопасности: IP входов (алерты о новом IP), хэш PIN, расписания удаления.

P2. Процессоры и трансграничная передача

Инфраструктурные процессоры: Vercel (хостинг), Neon (база данных), Google Cloud KMS (обёртка ключей), Resend (сервисные письма), NOWPayments (криптоплатежи), сеть Arweave (постоянные шифрованные архивы). Обработка возможна в ЕС/США со стандартными договорными гарантиями.

P3. Сроки хранения и crypto-shredding

Данные хранятся, пока аккаунт активен. При удалении (протокол 72 часа) серверные записи примерно в 20 таблицах вычищаются, персональный ключ шифрования уничтожается; шифротекст в цепи остаётся, но навсегда нечитаем (crypto-shredding). Записи, необходимые для учёта/противодействия мошенничеству, могут храниться в объёме, требуемом законом.

P4. Ваши права

Доступ, исправление, удаление (как описано выше), переносимость и возражение — через Кабинет (вкладка Память: чтение диалогов; Danger Zone: PIN и удаление) или по email codeofdigitaleternity@gmail.com. Ответ — в течение 30 дней.

B1. Оператор, правовые основания и цели

Оператором персональных данных является оператор экосистемы CODE (контакт: contact@codeofdigitaleternity.com). Мы обрабатываем персональные данные на основаниях исполнения договора, вашего согласия, наших законных интересов (безопасность, предотвращение мошенничества, улучшение продукта) и правовых обязанностей — для предоставления аккаунтов, памяти, платежей, амбассадоров и поддержки.

B2. Срок хранения и удаление через крипто-уничтожение ключа

Мы храним данные в течение активности аккаунта и в сроки, требуемые законом. Поскольку диалоги могут шифроваться и закрепляться в неизменяемом хранилище (Arweave), мы исполняем удаление, удаляя серверные копии и уничтожая ваш персональный ключ дешифрования (крипто-уничтожение), что делает любой ончейн-шифртекст безвозвратно нечитаемым. Вы признаёте, что ончейн-шифртекст невозможно физически удалить.

B3. Ваши права

В соответствии с законом (например, GDPR/CCPA) вы можете запросить доступ, исправление, удаление (согласно B2), ограничение, переносимость и возражение, а также отозвать согласие. Запросы: contact@codeofdigitaleternity.com. Мы не продаём персональные данные.

B4. Передача, cookie, безопасность и инциденты

Данные могут обрабатываться в других странах при надлежащих гарантиях. Мы используем необходимые и, с согласия, аналитические cookie. Мы применяем разумные технические и организационные меры, но не можем гарантировать абсолютную безопасность; в допустимой законом степени мы не несём ответственности за инциденты вне нашего разумного контроля. НЕ отправляйте в чатах персональные данные третьих лиц или особо чувствительные данные (здоровье, биометрия, документы) — вы отвечаете за раскрываемый вами контент.

B5. Дети

Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные детей; при обнаружении таких данных мы их удаляем.

C1. Международные режимы и ваши местные права

В зависимости от вашего местонахождения мы стремимся соблюдать права, предоставляемые GDPR ЕС/ЕЭЗ, UK GDPR и Законом Великобритании о защите данных 2018, швейцарским FADP, бразильским LGPD, канадским PIPEDA, калифорнийским CCPA/CPRA, австралийским Privacy Act, китайским PIPL и иным применимым законодательством о защите данных — включая доступ, исправление, удаление, ограничение, переносимость, возражение и отзыв согласия в объёме, предусмотренном вашим законом.

C2. Уведомление для Калифорнии (CCPA/CPRA)

Резиденты Калифорнии: за предшествующие 12 месяцев мы собираем идентификаторы, данные аккаунта и коммерческие (подписочные) данные, а также данные интернет-активности для указанных выше целей. Мы НЕ ПРОДАЁМ и НЕ ПЕРЕДАЁМ («share») персональные данные для кросс-контекстной поведенческой рекламы и не используем и не раскрываем чувствительные персональные данные сверх допустимых деловых целей. Вы вправе знать, удалять, исправлять, ограничивать использование чувствительных данных и не подвергаться дискриминации за реализацию этих прав; уполномоченные агенты могут подавать запросы при подтверждении полномочий.

C3. Трансграничная передача данных

При трансграничной передаче персональных данных (например, процессорам в США или ЕС) мы опираемся на надлежащие гарантии — Стандартные договорные положения ЕС, британское дополнение о международной передаче (IDTA), решение об адекватности или ваше явное согласие. Описание применимой гарантии предоставляется по запросу.

C4. Автоматизированные решения и обработка ИИ

Мы не подвергаем вас решениям, порождающим юридические или сходные существенные последствия, основанным ИСКЛЮЧИТЕЛЬНО на автоматизированной обработке без участия человека или иного правового основания. AIfa генерирует диалоговый контент, но не принимает обязывающих решений о вас. При профилировании в целях безопасности или предотвращения мошенничества вы можете запросить пересмотр человеком.

C5. Безопасность, уведомление о брешах, cookie и GPC

Мы применяем разумные технические и организационные меры (шифрование, контроль доступа, ключи, обёрнутые KMS). При бреши персональных данных, вероятно создающей риск, мы уведомим компетентный надзорный орган и, где требуется, затронутых пользователей в сроки применимого закона (напр., ст. 33/34 GDPR — 72 часа). Неосновные cookie используются только с согласия; мы учитываем признанные сигналы отказа, такие как Global Privacy Control (GPC), где это требуется законом.

C6. Оператор, представитель и жалобы

По запросам о приватности с оператором можно связаться по адресу contact@codeofdigitaleternity.com, который также служит точкой контакта по вопросам защиты данных, в том числе для субъектов из ЕС/Великобритании. Мы отвечаем в срок, установленный законом (обычно 30 дней, с возможностью продления). Вы также вправе подать жалобу в местный надзорный орган.

P-D1. Сервис для лиц 18+; самоподтверждение возраста; отсутствие сознательной обработки данных детей

Сервисы предназначены исключительно для использования физическими лицами, достигшими восемнадцати (18) лет (либо более высокого возраста цифрового совершеннолетия в юрисдикции Пользователя), и, получая доступ, Пользователь самостоятельно подтверждает соответствие этому требованию. Мы сознательно не собираем, не запрашиваем и не обрабатываем Персональные данные детей и несовершеннолетних и не адресуем им контент в значении Закона США COPPA, статьи 8 GDPR/UK-GDPR или аналогичного закона; поскольку Сервисы не предлагаются несовершеннолетним, мы не запрашиваем и не обрабатываем проверяемое согласие родителей или опекунов, и ни одна функция не является услугой информационного общества, предлагаемой непосредственно ребёнку. Любое заявление о возрасте является собственным заявлением Пользователя, мы вправе полагаться на него как на достоверное и не обязаны проверять возраст сверх возрастного барьера.

Если нам станет известно, что предоставлены Персональные данные лица, не достигшего применимого возраста, мы отключим соответствующий аккаунт и удалим либо крипто-уничтожим такие данные в коммерчески разумный срок, и такое удаление является единственным и исключительным средством правовой защиты. Родитель или опекун, полагающий, что несовершеннолетний предоставил данные, может обратиться к нам за их удалением; данное право не создаёт для нас обязанностей по мониторингу, проверке или удостоверению возраста.

P-D2. Запрет предоставления данных третьих лиц, особых категорий, биометрии и данных о здоровье; Пользователь как самостоятельный контролёр; отсутствие распознавания лиц и голоса

Пользователь не вправе направлять, загружать, вводить или иным образом передавать в Сервисы любые Персональные данные третьих лиц, а также данные особых категорий (ст. 9 GDPR — расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзе, генетические или биометрические данные, здоровье, половая жизнь или сексуальная ориентация) либо эквивалентную чувствительную персональную информацию по CCPA/CPRA или иному закону, за исключением случаев наличия самостоятельного, действительного и документально подтверждённого законного основания и всех необходимых согласий. Если Пользователь предоставляет такие данные — включая данные, изображения, голос, тексты, переписку или память умершего человека, которые он желает сохранить или симулировать, — он выступает самостоятельным контролёром данных (или бизнесом), а мы действуем исключительно как обработчик или поставщик услуг, исполняющий его указания, и Пользователь несёт исключительную ответственность за правомерность обработки и за все обязанности по прозрачности, согласию, уведомлению и правам субъектов данных перед третьим лицом, включая посмертные права, права на изображение и права наследственной массы. Пользователь заверяет, что обладает всеми правами, полномочиями и согласиями (в том числе, где применимо, от переживших родственников, душеприказчиков или субъекта данных при жизни), предоставит письменное подтверждение по запросу, и обязуется защищать, возмещать и ограждать Архитектора и операторов от любых претензий, регуляторных действий, штрафов или расходов, возникающих из такого предоставления в нарушение настоящего раздела.

Мы не собираем, не фиксируем, не храним, не используем, не распространяем и не извлекаем выгоду из каких-либо биометрических идентификаторов или биометрической информации в значении Закона Иллинойса BIPA (740 ILCS 14), Закона Техаса о биометрических идентификаторах, RCW 19.375 Вашингтона или сопоставимого закона, и Сервисы не осуществляют распознавание лиц, распознавание голоса или биометрическую идентификацию; любое изображение, аудио или видео, добровольно направленное Пользователем, обрабатывается только как неструктурированный предоставленный им медиаконтент для запрошенной функции и не регистрируется и не сканируется для создания биометрического шаблона. Мы не являемся охватываемым субъектом или деловым партнёром по HIPAA и не являемся поставщиком медицинских, диагностических или телемедицинских услуг; мы сознательно не собираем потребительских данных о здоровье в значении Закона Вашингтона My Health My Data (RCW 19.373), SB 370 Невады или Закона Коннектикута, не используем геолокацию для вывода состояния здоровья, не создаём геозон вокруг медицинских учреждений и не продаём такие данные. Любой контент о самочувствии, настроении или здоровье, добровольно раскрытый Пользователем, является незапрошенным и на его риск, и в той мере, в какой такой закон всё же признан применимым, добровольное предоставление Пользователем вместе с подтверждением настоящего раздела образует утвердительное добровольное согласие, предусмотренное такими законами, для ограниченной цели предоставления запрошенной диалоговой функции. Мы вправе, но не обязаны и без ответственности, фильтровать, отклонять, редактировать или удалять контент, по всей видимости содержащий такие данные, но не принимаем обязанности по мониторингу и не даём гарантий работоспособности такого контроля.

P-D3. Ответственность Пользователя за контент в диалогах с ИИ; предупреждение о постоянстве; добровольное предоставление и отказ от исков о нарушении частной жизни по общему праву

ИИ-компаньон представляет собой открытый интерфейс свободного ввода текста, и Пользователь несёт единоличную ответственность за контент, который решает вводить, вставлять или загружать. Пользователь должен исходить из того, что всё направленное таким образом может храниться, обрабатываться сторонними провайдерами моделей, использоваться для формирования ответов, индексироваться, эмбеддиться и — если Пользователь выбрал архивирование — постоянно и неизменно записываться в блокчейн в зашифрованном виде, с удалением исключительно посредством крипто-уничтожения. Пользователь не должен раскрывать пароли, приватные ключи, seed-фразы, номера платёжных карт или финансовых счетов, государственные идентификаторы, сведения, охраняемые конфиденциальностью или привилегией, а также любую информацию, сохранения которой не желает. Поскольку контент диалога формируется и хранится на основе предоставленного Пользователем, мы не осуществляем и не можем осуществлять предварительную проверку, верификацию или гарантию его точности, законности или чувствительности, и Пользователь принимает все риски своих раскрытий.

Пользователь признаёт, что все Персональные данные и содержание диалогов, обрабатываемые Сервисами, предоставляются добровольно и с осознанием обработки, описанной в настоящем Уведомлении, и соглашается, что обработка в соответствии с ним и указаниями Пользователя санкционирована и ожидаема, не является в высокой степени оскорбительной для разумного лица и не вторгается в юридически защищённую зону уединения или разумного ожидания приватности. В максимально допустимой законом степени Пользователь отказывается от любых требований о вторжении в уединение, публичном раскрытии частных фактов или посягательстве на частную жизнь по общему праву, возникающих из обработки в соответствии с настоящим Уведомлением. Настоящий раздел дополняет, не ограничивая, положения Условий о принятии риска, возмещении и необратимости блокчейна.

P-D4. График хранения и законных оснований; субобработчики и перенос обязательств по ст. 28; права на обезличенные и агрегированные данные

Персональные данные хранятся только в течение срока, необходимого для достижения целей сбора, для предоставления выбранной Пользователем функции постоянного архивирования, для соблюдения юридических, налоговых, бухгалтерских, антифрод- и связанных с разрешением споров обязательств и для установления, осуществления или защиты правовых требований, после чего удаляются, анонимизируются или крипто-уничтожаются. Категории данных, цели, законные основания (ст. 6 GDPR, а также ст. 9(2) при добровольном предоставлении данных особых категорий) и сроки хранения изложены в Графике хранения и законных оснований, публикуемом вместе с настоящим Уведомлением, включённом посредством ссылки и обновляемом без умаления материальных прав. Если Пользователь выбрал постоянное архивирование в блокчейне, он понимает и поручает, что зашифрованная запись предназначена для бессрочного сохранения в децентрализованном неизменяемом реестре, что применимый срок хранения является соответственно бессрочным и что удаление осуществляется исключительно посредством крипто-уничтожения (уничтожения ключей), а не удаления записи в цепочке; данное поручение образует документированное указание Пользователя и, где применимо, его прямое согласие на такое бессрочное хранение.

Мы привлекаем сторонних субобработчиков и поставщиков услуг (включая облачный хостинг, базы данных, электронную почту, платежи, аналитику, ИИ-модели и децентрализованное хранение), актуальный перечень основных категорий которых предоставляется по запросу или через опубликованный реестр. В случаях, требуемых GDPR или сопоставимым законом, каждый связан письменными условиями, по существу не менее защитными, чем те, которым подчиняемся мы (перенос по ст. 28); мы вправе добавлять, заменять или исключать субобработчиков, и если право возражать является императивным, Пользователь может реализовать его, прекратив использование и расторгнув Сервисы до вступления изменения в силу, при этом продолжение использования означает согласие. Мы не несём ответственности за самостоятельные действия субобработчика сверх перенесённых обязательств, и настоящий раздел не увеличивает пределы ответственности Условий.

Мы вправе создавать, извлекать и бессрочно хранить обезличенные, агрегированные, псевдонимизированные и анонимизированные данные и связанные с улучшением моделей выводы, полученные из Сервисов и контента Пользователя, при условии что они не могут в разумной степени идентифицировать лицо; такие данные не являются Персональными данными для целей применимого права и могут использоваться, лицензироваться и раскрываться для любой законной цели без дополнительного уведомления, согласия, вознаграждения или обязательства по удалению. В соответствии с CCPA/CPRA и пунктом 26 преамбулы GDPR мы поддерживаем разумные меры против повторной идентификации, обязуемся не предпринимать попыток повторной идентификации, кроме проверки эффективности обезличивания, и обязываем к тому же получателей. После необратимого обезличивания, агрегирования или крипто-уничтожения запросы об удалении, исправлении или доступе не могут быть удовлетворены, поскольку необходимая связь более не существует, и такая техническая невозможность не является отказом в реализации права субъекта данных.

P-D5. Разумная безопасность без гарантии; реагирование на нарушения в пределах закона; принудительное раскрытие и прозрачность публичного реестра блокчейна

Мы применяем технические и организационные меры, соразмерные риску, включая шифрование архивных записей, однако безопасность является вопросом разумных усилий, а не гарантией: ни один метод передачи или хранения не является абсолютно безопасным, и ни одна подключённая к интернету или децентрализованная система не может быть гарантирована от любого вторжения. В максимально допустимой законом степени мы не гарантируем бесперебойности, безошибочности или защищённости от потерь и отказываемся от любой строгой, абсолютной или безвиновной ответственности за инцидент, произошедший несмотря на разумные меры. В случае нарушения безопасности персональных данных мы проведём расследование и уведомим затронутых лиц и компетентные надзорные органы только тогда, в те сроки (включая применимый семидесятидвухчасовой срок) и тем способом, которые требуются применимым правом, и такое уведомление не является признанием вины; наша совокупная ответственность из любого инцидента подчиняется положениям Условий о принятии риска, форс-мажоре и ограничении ответственности, включая установленный предел.

Мы вправе получать доступ, сохранять и раскрывать Персональные данные и информацию об аккаунте, когда обоснованно полагаем, что это требуется действительной повесткой, судебным приказом, ордером, законом или иным законным государственным или судебным запросом либо необходимо для защиты прав, собственности или безопасности Архитектора, операторов, Пользователей или общества или для выявления или предотвращения мошенничества, проблем безопасности или технических проблем; где юридически разрешено, мы будем стремиться к разумной прозрачности, но закон может запрещать нам уведомлять Пользователя, и мы не несём ответственности за раскрытие при добросовестном доверии к формально действительному правовому процессу. Пользователь признаёт, что записи, которые он решает архивировать в публичный или децентрализованный блокчейн, по своей конструкции реплицируются между независимыми узлами в нескольких юрисдикциях и не находятся в нашем владении или под контролем после записи; такие записи могут быть доступны государствам, судам или третьим лицам и находятся вне нашей возможности удалить их или защитить несмотря на шифрование, и мы не заявляем, что ограничения о локализации данных, суверенитете или государственном доступе могут быть принудительно применены к неизменяемому распределённому реестру, при этом Пользователь принимает данный риск.

P-D6. Обязательство не продавать и не передавать; ограничение целей для чувствительных данных; недискриминация; отсутствие самостоятельного частного иска; смягчение и устранение

Мы утвердительно обязуемся, что не осуществляем и не будем осуществлять продажу Персональных данных и не передаём их для межконтекстной поведенческой рекламы в значении CCPA/CPRA и сопоставимых законов в обмен на денежное или иное ценное встречное предоставление; в силу этого никакой финансовый стимул в рамках «Не продавать и не передавать» не предлагается, поскольку не требуется. Любое раскрытие субобработчикам осуществляется на письменных условиях поставщика услуг или обработчика, ограничивающих использование данных исполнением Сервисов и запрещающих их продажу или самостоятельное использование. Если Пользователь добровольно предоставляет чувствительную персональную информацию, мы ограничиваем её использование и раскрытие целями, разрешёнными § 1798.121 CCPA/CPRA, и не используем её для вывода характеристик. Мы не будем дискриминировать Пользователя или применять ответные меры за реализацию права на конфиденциальность — путём отказа в Сервисах, иной цены либо иного уровня или качества, — кроме случаев, когда различие разумно связано с ценностью данных и допускается законом, и никакая реализация права на удаление или отказ не может толковаться как требующая отмены уже завершённой неизменяемой записи в блокчейне, что технически невозможно.

За исключением случаев, когда неотчуждаемое право на частный иск прямо предоставлено императивным применимым правом, обязательства настоящего Уведомления адресованы и подлежат исполнению только через компетентный надзорный или регулирующий орган и не создают самостоятельного частного основания иска, договорной гарантии или права третьего лица, реализуемого любым лицом. Любое требование о конфиденциальности или защите данных, которое может быть законно предъявлено, подчиняется оговоркам, ограничениям, исключениям, арбитражу, порядку уведомления и устранения и отказам от групповых/представительских исков Условий в той мере, в какой это не запрещено императивным правом. В случае инцидента с данными Пользователь соглашается предоставить нам разумную возможность расследовать и устранить его до предъявления требования, смягчать убытки и — если применимый закон допускает выбор или снижение установленных законом или минимальных убытков при добросовестном устранении — что мы можем ссылаться на такое устранение. Ничто в настоящем разделе не ограничивает императивного права Пользователя подать жалобу в надзорный орган или на средство защиты, от которого нельзя отказаться по закону.