Политика конфиденциальности
Обновлено: Апрель 2026KB Labs («мы», «нас», «наш») управляет платформой и сайтом KB Labs. Эта политика объясняет, какие данные мы собираем, зачем и как вы можете ими управлять.
Что мы собираем
Мы собираем следующие категории данных:
- Данные аккаунта — имя, email и пароль (хэшированный) при регистрации.
- Данные использования — запуски workflow, вызовы API, вызовы плагинов и использование функций — агрегированно, для улучшения платформы.
- Cookies — сессионные cookies для аутентификации и опциональные аналитические cookies. См. нашу политику cookies.
Как мы используем данные
- Для предоставления, работы и улучшения платформы KB Labs
- Для отправки транзакционных писем (активность аккаунта, квитанции)
- Для отправки обновлений о продукте — только с вашего согласия
- Для обнаружения, предотвращения и расследования инцидентов безопасности
- Для соблюдения правовых требований
Мы не продаём ваши данные. Мы не используем содержимое ваших workflow для обучения моделей машинного обучения.
Аналитика сайта и документации
Мы собираем анонимную аналитику использования на kblabs.ru и docs.kblabs.ru, чтобы понимать, как посетители используют сайт и какие страницы документации полезны.
Что мы собираем:
- Просмотры страниц (URL, источник, UTM-параметры)
- Клики по внешним ссылкам (URL назначения, текст ссылки)
- Клики по CTA-кнопкам (например, кнопка «Установить»)
- События копирования команды установки
- Обратная связь по страницам документации (👍/👎 — без текста, без идентификации)
- Анонимный идентификатор устройства (случайный UUID в
localStorage, не связан с вашей личностью)
Что мы НЕ собираем:
- Имя, email или любые персональные данные
- IP-адреса (не сохраняются в аналитике)
- Отпечатки браузера
Аналитика на kblabs.ru работает по opt-in модели — события отправляются только после того, как вы приняли cookies через баннер. На docs.kblabs.ru мы собираем только анонимные просмотры страниц и явную обратную связь (нажатие кнопки) без запроса согласия, так как персональные данные не обрабатываются.
Вся аналитика проходит через KB Labs Gateway (api.kblabs.ru) и хранится в self-hosted JSONL-файле. Сторонние аналитические сервисы (Google Analytics, Segment, PostHog и т.д.) не используются. Подробности о localStorage — в нашей политике cookies.
Телеметрия CLI (kb-create)
При установке KB Labs через kb-create установщик может собирать анонимную телеметрию, если вы дали согласие в процессе настройки. Телеметрия отключена по умолчанию и требует явного согласия.
Что мы собираем:
- Операционная система и архитектура (например, macOS arm64)
- Версия kb-create
- Используемый пакетный менеджер (pnpm, npm)
- Выбранные сервисы и плагины
- Длительность установки, статус успеха или ошибки
- Выбор режима демо (demo / local / собственный ключ)
- Анонимный идентификатор устройства (случайный, не связан с вашей личностью)
Что мы НЕ собираем:
- Исходный код, содержимое файлов или дифы
- Имена файлов или структуру проекта
- API-ключи или учётные данные
- IP-адреса (не логируются Gateway)
Телеметрия отправляется в KB Labs Gateway с JWT-токеном, привязанным к устройству. Вы можете отключить телеметрию в любое время, установив KB_TELEMETRY_DISABLED=true или переключив опцию в мастере настройки.
Демо-режим (AI-ревью кода)
При запуске kb-create --demo установщик предлагает AI-ревью ваших последних коммитов. Функция требует явного согласия перед отправкой данных с вашего устройства.
Три варианта согласия:
- Да, запустить демо — git-дифы ваших последних коммитов отправляются в KB Labs Gateway, который проксирует их в OpenAI для анализа. Дифы не сохраняются — Gateway работает как pass-through прокси. 50 бесплатных AI-вызовов включено на устройство.
- Только локально — сетевые запросы не выполняются. Запускаются только локальные проверки (commit policy, сборка, тесты, линтер). Данные не покидают ваш компьютер.
- Использовать свой API-ключ — дифы отправляются напрямую к вашему LLM-провайдеру. KB Labs Gateway полностью обходится — мы ничего не видим.
Gateway логирует только количество токенов для целей rate-limiting. Содержимое дифов, имена файлов и код не сохраняются и не логируются. Токены демо истекают после достижения лимита вызовов.
Передача данных третьим лицам
Мы передаём данные только:
- Провайдерам инфраструктуры — облачный хостинг и хранилище (в рамках DPA)
- Аналитика — только агрегированные анонимные данные использования
- По правовым требованиям — когда это обязательно по применимому законодательству
Хранение данных
Данные аккаунта хранятся в течение срока действия подписки плюс 30 дней после удаления. Логи запусков workflow хранятся согласно вашему тарифу (7 дней на Hobby, 30 дней на Pro, настраивается на Enterprise). Анонимная аналитика использования может храниться бессрочно.
Ваши права
В соответствии с GDPR и применимым законодательством вы имеете право:
- Получить доступ к персональным данным, которые мы о вас храним
- Исправить неточные данные
- Запросить удаление («право на забвение»)
- Экспортировать данные в портативном формате
- Возразить против обработки или ограничить её
- Отозвать согласие в любое время
Для реализации любого из этих прав напишите на privacy@kblabs.ru. Мы отвечаем в течение 30 дней.
Безопасность
Мы используем шифрование данных в покое (AES-256) и при передаче (TLS 1.3), контроль доступа и регулярные проверки безопасности. Подробности — на нашей странице безопасности.
Изменения политики
Мы уведомим вас по email и обновим дату «Обновлено» перед внесением существенных изменений. Продолжение использования платформы после изменений означает ваше согласие.
Контакт
Вопросы? Напишите на privacy@kblabs.ru или KB Labs, Россия (дистанционная команда).