← Назад 🔥 Хут

Палітыка канфідэнцыяльнасці

Рэдакцыя ад: 03 чэрвеня 2026 г. · Аператар: ІП Кузьмін Сяргей Аляксандравіч (УНП 193816863, Рэспубліка Беларусь, г. Мінск) · Сайт: https://khut.by · Кантакт па пытаннях прыватнасці: hello@khut.by

1. Каго гэтая Палітыка датычыцца

Мы апрацоўваем персанальныя даныя карыстальнікаў сайта khut.by і дадатка «Хут-Мова» (далей — «Сэрвіс»).

Гэты дакумент напісаны для:

Калі вы карыстаецеся Сэрвісам, вы пацвярджаеце, што прачыталі і зразумелі гэтую Палітыку.


2. Якія даныя мы збіраем

2.1. Даныя, якія вы нам даяце

Пры ўваходзе праз Google OAuth мы атрымліваем:

Мы не збіраем: нумар тэлефона, паштовы адрас, дату нараджэння, геалакацыю, даныя плацежных карт.

2.2. Даныя, якія ствараюцца падчас карыстання

2.2a. Анонімныя сеансы

Калі вы ўходзіце ў дадатак без рэгістрацыі (анонімны рэжым), мы ствараем:

Гэтыя даныя захоўваюцца ў нашай базе (Supabase, eu-west-1) да тых пор, пакуль:

Анонімныя сеансы цалкам аддзеленыя ад профіляў зарэгістраваных карыстальнікаў. Мы не збіраем email ці іншыя прамыя даныя ў гэтым рэжыме.

2.3. Тэхнічныя даныя

2.4. Што мы НЕ збіраем і НЕ захоўваем

2.5. Аналітыка праз Яндэкс.Метрыку

Для аналізу паводзін наведвальнікаў і паляпшэння інтэрфейсу мы карыстаемся Яндэкс.Метрыкай — сэрвісам ТАА «ЯНДЭКС» (Расійская Федэрацыя, 119021, Масква, вул. Льва Талстога, 16). Сэрвіс падключаны на старонках лендынгу (khut.by/), прыкладання (khut.by/app і ўкладзеныя маршруты) і адмін-панэлі.

Што збіраецца праз Яндэкс.Метрыку:

Месца захавання: серверы ТАА «ЯНДЭКС» у Расійскай Федэрацыі.

Прававая падстава:

Як адмовіцца:

Калі вы не далі згоду — скрыпт Яндэкс.Метрыкі не загружаецца, cookies не ствараюцца, дадзеныя не перадаюцца. Падрабязней пра ўмовы Яндэкс.Метрыкі: yandex.ru/legal/metrica_termsofuse


3. На якіх падставах мы апрацоўваем даныя

Паводле арт. 6 Закона № 99-З і арт. 6 GDPR мы абапіраемся на:

МэтаПрававая падстава (Закон № 99-З)Прававая падстава (GDPR)
Стварэнне і вядзенне акаўнтаЗгода субʼекта (арт. 6)Арт. 6(1)(b) — выкананне дагавора
AI-дыялог, захаванне гісторыіЗгода субʼектаАрт. 6(1)(b) — выкананне дагавора
Апрацоўка анонімных сеансаў (session_id, user_agent)Згода субʼекта (арт. 6)Арт. 6(1)(a) — дабраахвотная згода (чэкбокс на лендынгу)
Аналітыка праз Яндэкс.Метрыку (у т.л. Webvisor)Інфармаваная згода (арт. 6, арт. 9)Арт. 6(1)(a) GDPR + арт. 49(1)(a) (перадача ў трэцюю краіну з яўнай згоды)
Аналітыка і паляпшэнне сэрвісу (агрэгаваныя ўнутраныя метрыкі без перадачы)Згода субʼектаАрт. 6(1)(f) — законны інтарэс
Адказ на запыты ў службу падтрымкіЗгода субʼектаАрт. 6(1)(b) / 6(1)(f)
Выкананне абавязкаў заканадаўства (напр., уліковая справаздачнасць ІП)Арт. 6 п. 6 — выкананне НПААрт. 6(1)(c) — юрыдычны абавязак

Згоду вы даяце, націскаючы чэкбокс на экране ўваходу. Згода можа быць адклікана ў любы момант (глядзі раздзел 7).


4. Каму мы перадаём даныя (апрацоўшчыкі і атрымальнікі)

Мы не прадаём вашы даныя і не перадаём іх трэцім асобам для маркетынгу. Для працы Сэрвісу мы карыстаемся інфраструктурнымі партнёрамі («апрацоўшчыкі» / «processors»):

ПартнёрФункцыяМесцазнаходжанне серверуШто перадаецца
ТАА «Суппорт чейн» (Рэспубліка Беларусь, УНП 190625072) — hostfly.byХостынг VPS, рэгістрацыя ў БелГІЭ, тэхнічная інфраструктураДата-цэнтр у Рэспубліцы БеларусьIP-адрас, HTTP-загалоўкі, серверныя логі, рэзервовыя копіі базы дадзеных
Supabase Inc. (ЗША)База даных, аўтэнтыфікацыяeu-west-1 (Дублін, Ірландыя)Профіль, дыялогі, рэакцыі, водгукі
Google LLC (ЗША) — OAuthУваход праз GoogleЗША / глабальнаEmail-адрас пасля вашай згоды ў Google
Cloudflare Inc. (ЗША) — egress proxy для AI-чатуМаршрутызацыя HTTP-запытаў да AI-мадэліЗША / глабальна (Anycast)IP-адрас (у логах да 30 дзён) — як тэхнічны параметр HTTP-сесіі. Тэкст чату ў Cloudflare не захоўваецца
ЗАТ «Альфа-Банк» (Рэспубліка Беларусь, УНП 100325912)Эквайрынг плацяжоў па падпісцы (плануецца)Рэспубліка БеларусьРэквізіты плацяжу (нумар карты ў Аператара не трапляе)
ТАА «ЯНДЭКС» (Расійская Федэрацыя, 119021, Масква, вул. Льва Талстога, 16; ОГРН 1027700229193) — Яндэкс.Метрыка з WebvisorАналітыка наведвальнасці, запіс сеансаў (рухі курсора, клікі, пракрутка, увод тэксту), падзеі UI. Тэкст дыялогаў з AI у Метрыку не перадаеццаСерверы ў Расійскай ФедэрацыіIP-адрас, User-Agent, URL старонкі, падзеі, запіс паводзін у сеансе. Cookies _ym_uid, _ym_d, _ym_isad, _ym_visorc_*. Толькі пасля згоды ў cookie-банеры
⚠️ Важнае папярэджанне пра санкцыі і геадаступнасць (па стане на 03.06.2026):
Некаторыя знешнія LLM-правайдары не ўключаюць Беларусь у афіцыйны спіс падтрымоўваемых краін. Доступ да Сэрвісу з тэрыторыі РБ тэхнічна магчымы, але мы не гарантуем бесперабойнасць працы AI-функцыяналу з прычыны знешніх абмежаванняў. Канкрэтны правайдар LLM можа змяняцца ў залежнасці ад тэхнічных умоў; пра істотныя змены інфраструктуры мы паведамім у абнаўленні гэтай Палітыкі.

5. Трансгранічная перадача даных

Частка інфраструктурных партнёраў (Supabase, Google OAuth, Cloudflare, Яндэкс) знаходзіцца па-за межамі Рэспублікі Беларусь (у ЕС, ЗША і Расійскай Федэрацыі). Перадача персанальных даных (email, IP-адрас) адбываецца ў наступных краінах:

Для рэзідэнтаў РБ (арт. 10 Закона № 99-З):

Патрабаванні да апрацоўшчыкаў мы ўстанаўліваем у дамовах аб апрацоўцы персанальных даных (DPA).

Для рэзідэнтаў ЕС (арт. 44–49 GDPR):

Тэкст вашых паведамленняў у AI-чаце перадаецца знешняй моўнай мадэлі без email/user_id/IP — як вучэбны кантэнт, які не зʼяўляецца персанальнымі дадзенымі ў сэнсе арт. 1 Закона № 99-З і арт. 4(1) GDPR (гл. раздзел 11).

Пералік актуальных DPA і SCC даступны па запыце на hello@khut.by.


6. Як доўга мы захоўваем даныя

КатэгорыяТэрмін
Профіль (email, імя, URL аватары)Увесь час дзеяння акаўнта
Дыялогі з AI, рэакцыі, водгукіУвесь час дзеяння акаўнта
Пасля выдалення акаўнта — асноўная базаВыдаленне на працягу 24 гадзін
Пасля выдалення акаўнта — рэзервовыя копіі30 дзён, пасля чаго цалкам выдаляюцца
Лічыльнікі дзённага выкарыстання (user_daily_usage)90 дзён з даты запісу
Тэхнічныя логі сервера hostfly.by30 дзён
Уліковыя дакументы (пасля пачатку манетызацыі)Паводле заканадаўства РБ аб бухгалтарскім уліку і падатках (норма патрабуе праверкі па НК РБ на pravo.by)

Пасля выдалення акаўнта мы стандартнай працэдурай выдаляем даныя з асноўнай базы; з рэзервовых копій — на працягу 30 дзён.


7. Вашы правы

Паводле Закона № 99-З (арт. 11–15) і GDPR (арт. 15–22) вы маеце права:

  1. Атрымаць даступ да сваіх персанальных даных і інфармацыю пра іх апрацоўку
  2. Выправіць няправільныя або няпоўныя даныя
  3. Выдаліць даныя («права быць забытым»)
  4. Абмежаваць апрацоўку (прыпыніць, але не выдаляць)
  5. Перанесці даныя (атрымаць копію ў машынначытальным фармаце — JSON)
  6. Запярэчыць супраць апрацоўкі на падставе законнага інтарэсу
  7. Адклікаць згоду ў любы момант (не ўплывае на папярэднюю законнасць апрацоўкі)
  8. Падаць скаргу ў наглядальную ўстанову:

Як скарыстацца правамі: напішыце на hello@khut.by з тэмай «DSAR». Мы адкажам на працягу 15 каляндарных дзён (арт. 11–15 Закона № 99-З; для запытаў паводле GDPR — да 30 каляндарных дзён з магчымасцю падаўжэння на 60 дзён пры абгрунтаванай складанасці запыту).

⚠️ Мы можам папрасіць пацвердзіць вашу асобу (напр., увайсці ў акаўнт ці адказаць з email, прывязанага да профілю), каб не перадаць даныя старонняй асобе.

8. Бяспека

У выпадку інцыдэнту (ўцечка, несанкцыянаваны доступ):


9. Cookies

Мы выкарыстоўваем:

Без згоды на аналітыку скрыпт Яндэкс.Метрыкі не загружаецца і cookies _ym_* не ствараюцца. Ваш выбар захоўваецца ў localStorage флаг khut-consent тэрмінам да 12 месяцаў; пасля гэтага мы зноў пакажам банер.

Поўная інфармацыя і дакладны спіс cookies: Cookie Policy.


10. AI і аўтаматызаваная апрацоўка

Вы размаўляеце з AI-рэпетытарам — гэта аўтаматызаваная сістэма, якая выкарыстоўвае вялікую моўную мадэль (LLM).

Важна:

Мы пазначаем AI-адказы значком 🤖 (у адпаведнасці з арт. 50 EU AI Act — Рэгламент 2024/1689).


11. AI-чат і даныя размовы

Як гэта працуе. Размова з Хутам адбываецца праз вялікую моўную мадэль (LLM), размешчаную на серверах па-за межамі Рэспублікі Беларусь. Аператар перадае гэтай мадэлі толькі тэкст вашага паведамлення — без email, без user_id, без IP-адраса, без імя і іншых ідэнтыфікатараў. Тэхнічны запыт да LLM ідзе праз egress proxy (Cloudflare); у логах proxy фіксуецца IP-адрас сервера Аператара і службовыя загалоўкі HTTP-сесіі, але не профіль карыстальніка.

Чаму тэкст размовы не зʼяўляецца персанальнымі даднымі. Паводле арт. 1 Закона № 99-З і арт. 4(1) GDPR персанальныя даныя — гэта інфармацыя, якая прама або апасродкавана ідэнтыфікуе фізічную асобу. Тыповы вучэбны дыялог («Я хачу вывучыць мову», «Раскажы пра Купалле», «Як перакладаецца слова сонца») не змяшчае ідэнтыфікатараў і не звязваецца на боку LLM-правайдара з вашай асобай. Таму перадача такога тэксту не лічыцца трансгранічнай перадачай ПД у сэнсе арт. 10 Закона № 99-З і арт. 44 GDPR.

⚠️ Просьба да карыстальніка. Не пішыце ў чат свае персанальныя даныя — нумары тэлефонаў, дакладны адрас пражывання, паролі, нумары банкаўскіх картаў, поўнае імя і прозвішча, медыцынскія дыягназы, дзяржаўныя ідэнтыфікатары. Хуту гэтая інфармацыя не патрэбна для навучання мове.

Прынцып мінімізацыі (data minimization, арт. 5(1)(c) GDPR). Калі вы ўсё ж напісалі нешта асабістае:

Калі ў паведамленні абʼектыўна апынуліся ПД (свае ці трэцяй асобы) — гэта edge case, які не змяняе агульнай прыроды чату. Мы трактуем такія выпадкі ў адпаведнасці з раздзелам 6 (тэрміны захоўвання) і раздзелам 7 (правы субʼекта).


12. Змены ў Палітыцы

Мы можам абнаўляць гэтую Палітыку. Дата ў загалоўку — апошняя рэдакцыя.

Пры істотных зменах (новыя апрацоўшчыкі, новыя мэты) мы паведамім вам праз email і/або банер у інтэрфейсе не менш як за 14 дзён да ўступлення ў сілу.


13. Рэквізіты Аператара

ІП Кузьмін Сяргей Аляксандравіч


14. Спасылкі на нарматыўныя акты

Апошняе абнаўленне: 03.06.2026