Политика конфиденциальности
Редакция от 17.07.2026
Настоящая Политика описывает, какие данные обрабатывает сервис Apiin (далее — «Сервис», «мы»), с какими целями, кому они передаются и какие права есть у пользователя.
1. Общие положения
Оператором персональных данных является ИП Антонов Александр Викторович, ИНН 262517638904 (далее — «Оператор»). Политика применяется ко всем данным, которые Оператор получает при использовании сайта, кабинета, публичного API и MCP-сервиса Apiin. Используя Сервис, вы соглашаетесь с настоящей Политикой; если не согласны — не используйте Сервис.
2. Термины
- Пользователь — владелец аккаунта в Apiin (ИП, ООО, самозанятый, физлицо), ведущий свои документы.
- Контрагент — лицо, реквизиты которого Пользователь вносит в Сервис для выставления счетов и актов.
- Обработка — любое действие с данными: сбор, хранение, использование, передача, удаление.
3. Роли: оператор и обработчик
В отношении данных Пользователя (учётные данные, реквизиты его организации) Оператор выступает как оператор персональных данных. В отношении данных Контрагентов, которые Пользователь самостоятельно вносит в Сервис, Оператор действует как обработчик — по поручению Пользователя и в его интересах; ответственность за правомерность внесения таких данных несёт Пользователь.
4. Какие данные обрабатываются
- Учётные данные: адрес электронной почты, имя, пароль (в виде необратимого хеша argon2; в открытом виде не хранится), идентификаторы OAuth-входа (Яндекс ID, VK ID).
- Реквизиты организаций Пользователя: наименование, ИНН/КПП, ОГРН/ОГРНИП, адреса, банковские счета, данные руководителя/подписанта, налоговый режим, загруженные ассеты (логотип, подпись, печать).
- Данные документов: счета, акты и их позиции, суммы, реквизиты Контрагентов, история оплат и отправок.
- Технические данные: IP-адрес, сведения об устройстве и браузере (user-agent), cookie, журналы доступа и действий (аудит-логи).
- API-ключи хранятся в виде необратимого хеша (сам ключ показывается один раз при создании и в Сервисе не хранится).
5. Какие данные мы не собираем
Оператор целенаправленно не собирает специальные категории персональных данных (о здоровье, убеждениях, биометрию) и не запрашивает их для работы Сервиса.
6. Цели и правовые основания
Данные обрабатываются на основании ст. 6 Федерального закона № 152-ФЗ «О персональных данных» для целей: регистрации и авторизации, предоставления функциональности Сервиса (формирование счетов/актов, PDF, публичные ссылки, отправка на email), обеспечения безопасности и предотвращения злоупотреблений, а также для улучшения Сервиса на основе обезличенной аналитики. Маркетинговые сообщения направляются только при отдельном согласии.
7. Передача третьим лицам
Данные могут передаваться в необходимом объёме следующим категориям получателей:
- поставщику серверной инфраструктуры (хостинг на территории РФ);
- провайдерам OAuth-входа (Яндекс ID, VK ID) — при входе через них;
- сервису подсказок реквизитов по ИНН/БИК (DaData) — при использовании автозаполнения;
- провайдеру доставки электронной почты (SMTP) — при отправке документов и писем;
- сервису веб-аналитики — в обезличенном виде;
- государственным органам — в случаях и объёме, предусмотренных законом.
Для отдельных функций могут привлекаться дополнительные обработчики (например, распознавание реквизитов с изображения); в этом случае Политика дополняется соответствующим указанием.
8. Трансграничная передача
Хранение и обработка данных осуществляются исключительно на территории Российской Федерации.
9. Сроки хранения
- учётные данные — на время использования Сервиса и до 90 дней после удаления аккаунта;
- журналы доступа и аудит-логи — до 1 года;
- бухгалтерские документы (счета, акты) — в течение сроков, установленных законодательством для бухгалтерских документов.
10. Права субъекта данных
Вы вправе запросить сведения об обработке ваших данных, их уточнение, удаление или блокировку, а также отозвать согласие на обработку. Обращения направляются на адрес support@apiin.ru; срок ответа — до 30 дней. Действия Оператора можно обжаловать в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11. Меры защиты
Применяются шифрование канала (TLS), хранение паролей и API-ключей в виде необратимых хешей, разграничение доступа, изоляция данных по организациям и ведение аудит-логов.
12. Cookie
Использование файлов cookie описано в отдельном документе — Правилах использования Cookie.
13. Изменения политики
Оператор вправе изменять Политику. Актуальная редакция публикуется на этой странице с указанием даты. Продолжение использования Сервиса означает согласие с обновлённой редакцией.
14. Контакты
ИП Антонов Александр Викторович, ИНН 262517638904. По вопросам обработки персональных данных — support@apiin.ru.