Дата последнего обновления: 24 августа 2026

Политика конфиденциальности

Здесь описано, какие данные OpenCowork получает при работе сайта и сервиса, как они используются, кому могут передаваться и как пользователь может запросить доступ, исправление или удаление данных.

1. Кто мы и к чему относится политика

OpenCowork — веб-сервис для командной работы с AI-агентом: пользователи создают рабочие пространства и проекты, ведут чаты, загружают файлы, подключают источники данных и получают проверяемые рабочие результаты.

Эта политика относится к сайту opencowork.ru, домену app.opencowork.ru и связанным продуктовым страницам OpenCowork.

Для запросов по персональным данным и конфиденциальности используйте email support@opencowork.ru.

2. Какие данные мы обрабатываем

В зависимости от того, как вы используете сервис, мы можем обрабатывать:

  • email, имя, логин, сведения об аккаунте и сессиях;
  • данные входа через Yandex ID, если пользователь выбирает такой способ авторизации;
  • содержимое чатов, задач, проектов, инструкций, файлов, документов, таблиц и артефактов;
  • данные о командах, рабочих пространствах, проектах, участниках и правах доступа;
  • настройки интеграций, статусы подключений и технические идентификаторы внешних сервисов;
  • платежные сведения и статусы подписки, обрабатываемые через платежного провайдера;
  • технические данные: IP-адрес, user agent, cookie, события безопасности, логи ошибок и использования;
  • аналитические события сайта, включая данные Яндекс Метрики, если они доступны в браузере пользователя.

Мы просим не загружать в сервис специальные категории данных, государственные тайны, медицинские данные, платежные реквизиты карт, пароли или другие секреты, если это не требуется для конкретной рабочей задачи и не разрешено вашей организацией.

3. Зачем мы используем данные

Мы используем данные, чтобы:

  • создавать аккаунты, рабочие пространства, проекты и чаты;
  • выполнять задачи пользователя с помощью AI-агента и подключенных инструментов;
  • хранить историю работы, файлы, результаты, настройки и права доступа;
  • обрабатывать платежи, подписки, лимиты и бухгалтерски значимые события;
  • поддерживать безопасность, предотвращать злоупотребления и расследовать ошибки;
  • улучшать интерфейс, производительность и стабильность по агрегированной технической статистике и добровольно предоставленным примерам;
  • отвечать на обращения пользователей и выполнять законные требования.

4. AI-обработка, рабочий контент и добровольное улучшение

OpenCowork может передавать текст задач, фрагменты чатов, файлы, найденный контекст, результаты инструментов и технические метаданные AI-моделям и сервисам обработки, когда это нужно для выполнения пользовательской задачи.

Мы стремимся передавать только тот контекст, который нужен для выполнения задачи, и скрывать секреты там, где это предусмотрено архитектурой сервиса. Внешние действия, платежи, отправка сообщений, изменения CRM и другие чувствительные операции должны проходить через подтверждение пользователя, если для них включен review-first режим.

По умолчанию содержимое задач и файлов не используется для автоматического улучшения OpenCowork. Пользователь может отдельно включить эту настройку в разделе «Данные» аккаунта только для будущих успешных задач и выключить ее в любое время. Автоматически подготовленные примеры остаются ожидающими проверки и не становятся общей памятью без отдельного решения.

Для развития правового поиска сохраняются только суммарные дневные счетчики категорий нужных источников. Они не содержат текст запроса, его отпечаток, данные аккаунта, проекта, чата, клиента, названия файлов или сведения о вложениях. Общая правовая база пополняется только отдельно проверенными официальными документами, а не пользовательскими материалами.

При отзыве согласия будущая автоматическая обработка прекращается. В том же разделе можно удалить ожидающие автоматические примеры; подтвержденная память проектов и обычная история задач не удаляются без отдельного запроса.

5. Правовые основания

Для пользователей из России обработка может выполняться для заключения и исполнения договора, предоставления сервиса, выполнения требований закона, обработки обращений, обеспечения безопасности и на основании согласия там, где оно требуется.

Для пользователей из ЕЭЗ/Великобритании возможные основания включают исполнение договора, законный интерес, соблюдение юридических обязанностей и согласие для отдельных видов обработки, например некоторых cookie или маркетинговых коммуникаций.

6. Кому данные могут передаваться

Данные могут передаваться:

  • хостинг-провайдерам, базам данных, объектным хранилищам, очередям и инфраструктурным сервисам;
  • провайдерам AI-моделей, поиска, извлечения данных и обработки документов;
  • платежному провайдеру YooKassa для оплаты подписок;
  • Yandex ID при авторизации через Яндекс и Яндекс Метрике для аналитики сайта;
  • подключенным пользователем внешним сервисам: CRM, мессенджерам, облачным документам, таблицам, почте и другим интеграциям;
  • государственным органам или третьим лицам, если это требуется законом или необходимо для защиты прав и безопасности.

Если пользователь подключает внешний сервис, данные могут передаваться этому сервису по действиям пользователя или агента в рамках выданных прав доступа.

7. Cookie, аналитика и логи

Мы используем cookie и похожие технологии для входа в аккаунт, сохранения сессии, защиты от злоупотреблений, работы интерфейса и аналитики. На сайте используется Яндекс Метрика.

Пользователь может ограничить cookie в настройках браузера. При отключении обязательных cookie вход в сервис и отдельные функции могут работать некорректно.

8. Хранение и удаление

Мы храним данные столько, сколько это нужно для работы сервиса, исполнения договора, поддержки безопасности, выполнения требований закона, разрешения споров и ведения технических журналов.

После удаления аккаунта или проекта часть данных может сохраняться ограниченное время в резервных копиях, логах, платежных документах и записях безопасности. Срок хранения зависит от типа данных, требований закона, целей безопасности и необходимости исполнения договорных обязательств.

9. Права пользователей

Пользователь может запросить:

  • доступ к данным, которые относятся к нему;
  • исправление неточных данных;
  • удаление данных, если их хранение больше не требуется;
  • ограничение обработки или возражение против отдельных видов обработки, если применимо;
  • экспорт данных в доступном формате, если технически возможно;
  • отзыв согласия там, где обработка основана на согласии.

Для запроса напишите на support@opencowork.ru. Мы можем запросить подтверждение личности или прав на рабочее пространство, чтобы не раскрыть данные постороннему лицу.

10. Безопасность

Мы применяем технические и организационные меры защиты: разграничение доступа, серверную обработку секретов, шифрование чувствительных учетных данных интеграций, контроль сессий, журналы событий и ограничение доступа к production окружению.

Ни один интернет-сервис не может гарантировать абсолютную безопасность. Пользователь отвечает за надежность пароля, доступ к своей почте, настройки подключенных внешних сервисов и соблюдение внутренних правил своей организации.

11. Дети

OpenCowork предназначен для делового использования и не ориентирован на детей. Если вы считаете, что ребенок передал нам данные без согласия законного представителя, напишите на support@opencowork.ru.

12. Изменения политики

Мы можем обновлять эту политику при изменении продукта, поставщиков, требований закона или процессов обработки данных. Новая версия публикуется на этой странице с обновленной датой. Существенные изменения могут дополнительно сообщаться в интерфейсе сервиса или по email.