KOSTAAIRKOSTAAIRTravel Intelligence Ecosystem
СтраныМаршрутыAI-помощникKOSTAAIR MarketНовости
⌕
EN

О проекте

KOSTAAIRKOSTAAIR

KOSTAAIR — Travel Intelligence Ecosystem для осознанных поездок: страны и правила въезда, готовые маршруты, подготовка через партнёрские сервисы, сохранения, AI и вопрос редакции.

Навигация

  • Новости
  • Авторская колонка
  • Страны
  • Маршруты
  • Вопросы
  • Архив
  • О проекте

Информация

  • Пользовательское соглашение
  • Политика конфиденциальности
  • Политика cookies
  • AI Policy
  • Affiliate Disclosure
  • Отказ от ответственности
  • Реквизиты ИП

Контакты

  • info@kostaair.ru
  • kostaair.ru

Powered byKOSTAAIR Studio·Digital Products • AI • Travel Platforms

© 2026 KOSTAAIR. Все права защищены.

СтраныМаршрутыAIПодготовка
KOSTAAIRKOSTAAIRTravel Intelligence Ecosystem
СтраныМаршрутыAI-помощникKOSTAAIR MarketНовости
⌕
EN

О проекте

KOSTAAIRKOSTAAIR

KOSTAAIR — Travel Intelligence Ecosystem для осознанных поездок: страны и правила въезда, готовые маршруты, подготовка через партнёрские сервисы, сохранения, AI и вопрос редакции.

Навигация

  • Новости
  • Авторская колонка
  • Страны
  • Маршруты
  • Вопросы
  • Архив
  • О проекте

Информация

  • Пользовательское соглашение
  • Политика конфиденциальности
  • Политика cookies
  • AI Policy
  • Affiliate Disclosure
  • Отказ от ответственности
  • Реквизиты ИП

Контакты

  • info@kostaair.ru
  • kostaair.ru

Powered byKOSTAAIR Studio·Digital Products • AI • Travel Platforms

© 2026 KOSTAAIR. Все права защищены.

СтраныМаршрутыAIПодготовка
KOSTAAIRKOSTAAIRTravel Intelligence Ecosystem
СтраныМаршрутыAI-помощникKOSTAAIR MarketНовости
⌕
EN
  1. Главная
  2. ›Политика обработки персональных данных KOSTAAIR

Политика обработки персональных данных KOSTAAIR

Редакция от 11 июня 2026 года

Общие положения

Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта KOSTAAIR, расположенного по адресу https://www.kostaair.ru.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными применимыми нормативными актами Российской Федерации.

Оператором персональных данных является Индивидуальный предприниматель Сошнев Константин Валерьевич, ИНН 381303300741, ОГРНИП 326774600412512.

Используя сайт, создавая аккаунт, подписываясь на новости, используя AI-помощника или направляя сведения через формы сайта, пользователь подтверждает ознакомление с настоящей Политикой.

Категории субъектов персональных данных

Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • посетители сайта;
  • зарегистрированные пользователи;
  • подписчики новостной рассылки;
  • пользователи AI-помощника;
  • покупатели и заказчики в разделе Market (Travel Store);
  • лица, направляющие обращения через формы сайта или email;
  • лица, взаимодействующие с сайтом через партнёрские и информационные блоки.

Категории обрабатываемых данных

Оператор может обрабатывать следующие категории персональных данных:

  • фамилия, имя, отчество (при указании в профиле или при оформлении заказа Market);
  • адрес электронной почты;
  • номер телефона (при оформлении заказа Market);
  • адрес доставки (при оформлении заказа Market);
  • пароль в зашифрованном/хэшированном виде;
  • сведения о подтверждении email;
  • данные аккаунта (идентификатор, имя, статус, даты создания и обновления);
  • технические данные: IP-адрес, user-agent, дата и время действий, сведения о браузере и устройстве;
  • cookie-идентификаторы, параметры сессии и настройки cookies;
  • текстовые запросы и ответы AI-помощника (обрабатываются для формирования ответа; постоянно на сервере не архивируются как отдельная база диалогов);
  • история AI-диалогов — в браузере пользователя (localStorage, ключ kostaair-ai-history, до 20 диалогов) и на сервере KOSTAAIR для зарегистрированных пользователей (файл данных аккаунта, синхронизация между устройствами);
  • данные личного кабинета — избранное, настройки travel alerts, снимки визовых правил для алертов — в браузере и на сервере для зарегистрированных пользователей (файл user-account-data.json);
  • история согласий пользователя (тип, версия документа, дата, IP, user-agent);
  • сведения о подписке на новости;
  • сведения об отписке от рассылки;
  • журналы безопасности (вход, сброс пароля, удаление аккаунта);
  • сведения о заказах Market (номер заказа, состав, контактные данные покупателя);
  • содержание обращений пользователя;
  • иные сведения, добровольно предоставленные пользователем.

Оператор не требует от пользователя предоставления паспортных данных, банковских данных, медицинских сведений, специальных категорий персональных данных, биометрических персональных данных, сведений о несовершеннолетних, паролей от сторонних сервисов и кодов подтверждения.

Пользователь обязан не передавать такие сведения через формы сайта и AI-помощника.

Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  • регистрация пользователя;
  • подтверждение email;
  • авторизация в личном кабинете;
  • обеспечение безопасности аккаунта;
  • восстановление доступа;
  • работа личного кабинета;
  • работа AI-помощника и обработка текстовых запросов;
  • сохранение истории AI-чатов для удобства (в браузере и на сервере для авторизованных пользователей);
  • функционирование личного кабинета (избранное, travel alerts, история AI);
  • оформление и обработка заказов в разделе Market (Travel Store);
  • техническая аналитика посещаемости (Яндекс.Метрика — при согласии на аналитические cookies);
  • фиксация выбора cookie-баннера;
  • направление сервисных уведомлений;
  • направление новостной рассылки при наличии отдельного согласия;
  • обработка обращений пользователя;
  • фиксация юридически значимых согласий;
  • исполнение требований законодательства;
  • защита прав и законных интересов KOSTAAIR;
  • предотвращение злоупотреблений, атак, несанкционированного доступа и нарушений безопасности;
  • улучшение качества сайта и пользовательского опыта.

Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • согласия субъекта персональных данных;
  • необходимости исполнения пользовательского соглашения;
  • необходимости предоставления функциональности сайта;
  • необходимости обеспечения безопасности сайта и аккаунта;
  • необходимости исполнения обязанностей, предусмотренных законодательством;
  • законных интересов Оператора, если при этом не нарушаются права и свободы субъекта персональных данных.

Регистрация и аккаунт

При регистрации пользователь предоставляет адрес электронной почты и пароль.

Регистрация требует принятия Пользовательского соглашения и согласия с Политикой обработки персональных данных.

Подписка на новости не является обязательным условием регистрации.

Пользователь вправе удалить аккаунт через личный кабинет, если такая функция предусмотрена интерфейсом сайта.

Место хранения персональных данных

Основное хранение персональных данных пользователей аккаунта (избранное, travel alerts, история AI-диалогов, снимки визовых правил), согласий, журналов безопасности и заказов Market осуществляется на сервере KOSTAAIR (VPS в Российской Федерации) в виде структурированных JSON-файлов в каталоге данных приложения.

Email подписчиков новостной рассылки хранится в отдельном файле подписчиков на том же сервере.

Дополнительно отдельные данные могут храниться в браузере пользователя (localStorage): история AI-чатов (kostaair-ai-history), состояние личного кабинета (kostaair-account-state), выбор cookie-баннера. Для зарегистрированных пользователей избранное, travel alerts и история AI синхронизируются с сервером при входе в аккаунт.

Пароли хранятся исключительно в виде криптографического хэша (bcrypt). Сессия авторизации поддерживается httpOnly cookie kostaair_session (JWT, до 30 дней).

AI-помощник и обработка запросов

При использовании AI-помощника обрабатываются текстовый запрос пользователя (до 500 символов), фрагмент истории диалога (до 12 сообщений), контекст страницы (тип, slug, заголовок) и язык интерфейса.

Запрос обрабатывается через сервер KOSTAAIR (POST /api/ai/chat) и локальный AI gateway на VPS. Для формирования ответа текст запроса и контекст диалога могут передаваться внешним AI-провайдерам:

  • DeepSeek API (api.deepseek.com) — основной провайдер;
  • OpenAI API (api.openai.com) — резервный (fallback) провайдер при недоступности основного.

На сервере KOSTAAIR текстовые AI-запросы не сохраняются постоянно — они обрабатываются для генерации ответа в момент запроса. В технических логах gateway могут временно фиксироваться служебные сведения о запросе без целенаправленного долговременного архивирования диалогов.

История AI-чатов сохраняется в браузере пользователя (localStorage, ключ kostaair-ai-history, до 20 диалогов на устройство) и на сервере KOSTAAIR для зарегистрированных пользователей (синхронизация между устройствами, до 20 диалогов). Пользователь может удалить отдельный диалог или всю историю через личный кабинет и страницу AI-помощника, а также очистить данные сайта в настройках браузера.

Использование AI-помощника требует принятия Политики AI-помощника; факт согласия фиксируется на сервере (consent_type: ai_policy).

Пользователь уведомлён и соглашается, что не должен передавать в AI-помощник конфиденциальные сведения, паспортные данные, банковские данные, медицинские сведения, специальные категории персональных данных, пароли, коды подтверждения и иные чувствительные данные.

Передача текстовых запросов внешним AI-провайдерам может осуществляться с использованием инфраструктуры за пределами Российской Федерации (трансграничная передача). Подробнее — в разделе «Трансграничная передача и внешние сервисы».

Профиль путешественника

Личный кабинет включает избранные материалы (страны, маршруты, новости), настройки travel alerts (уведомления об изменении визовых правил), историю AI-диалогов и иные сведения, сформированные при использовании сервиса.

Для зарегистрированных пользователей эти данные хранятся на сервере KOSTAAIR (файл данных аккаунта) и дополнительно в браузере (localStorage) для быстрого доступа. При входе в аккаунт данные синхронизируются между устройствами.

Личный кабинет не используется для принятия юридически значимых решений, автоматического ограничения прав пользователя или предоставления платных услуг.

Пользователь может удалить данные личного кабинета через удаление аккаунта или очистку данных сайта в браузере. Удаление аккаунта на сервере удаляет связанные данные аккаунта; localStorage браузера может сохраняться до ручной очистки пользователем.

Market — оформление заказов

В разделе Market (Travel Store) при оформлении заказа пользователь может указать:

  • фамилию, имя (поле «ФИО» / customerName);
  • адрес электронной почты (customerEmail);
  • номер телефона (customerPhone);
  • адрес доставки и способ доставки (при необходимости);
  • комментарий к заказу.

Указанные данные сохраняются на сервере KOSTAAIR в файле заказов Market для обработки заказа, связи с покупателем и исполнения обязательств оператора. Заказы Market не удаляются автоматически при удалении аккаунта пользователя, если заказ был оформлен независимо от аккаунта или сохранён для исполнения договора и учёта.

Оформление заказа Market не требует регистрации аккаунта, если иное не предусмотрено интерфейсом.

Подписка на новости

Пользователь может добровольно подписаться на новости KOSTAAIR по электронной почте.

Согласие на получение новостной рассылки оформляется отдельно от согласия на обработку персональных данных при регистрации.

Пользователь вправе отказаться от рассылки через ссылку отписки или иной предусмотренный способ.

При удалении аккаунта подписка пользователя на новости удаляется, если она связана с адресом email аккаунта.

Cookies и аналитика

Сайт использует cookies, localStorage и аналогичные технологии.

Cookies и localStorage могут использоваться для:

  • обеспечения работы сайта;
  • авторизации (cookie kostaair_session);
  • корзины Market;
  • безопасности;
  • сохранения пользовательских настроек;
  • запоминания решения cookie-баннера (localStorage и запись на сервере);
  • защиты от злоупотреблений;
  • поддержки работы личного кабинета и AI-помощника в браузере;
  • технической аналитики и улучшения сайта.

Яндекс.Метрика (счётчик веб-аналитики) подключается только после выбора «Принять все» в cookie-баннере. При выборе «Только необходимые» аналитические cookies и скрипт Метрики не загружаются. Метрика может собирать обезличенные технические сведения о посещениях; параметры целей санитизируются для исключения email, телефона и иных явных ПДн.

Факт выбора cookie-баннера фиксируется на сервере (файлы cookie-согласий и user consents) с указанием режима (all / necessary), версии документа, IP и user-agent.

Подробнее порядок использования cookies описан в Политике cookies KOSTAAIR.

Трансграничная передача и внешние сервисы

Для работы сайта используются внешние технические сервисы. В связи с этим отдельные данные могут передаваться или обрабатываться с использованием инфраструктуры за пределами Российской Федерации (трансграничная передача персональных данных), в том числе:

  • DeepSeek API — текстовые запросы AI-помощника (основной провайдер);
  • OpenAI API — текстовые запросы AI-помощника (резервный провайдер);
  • Cloudflare (при включённом проксировании DNS) — технические данные соединения (IP, HTTP-заголовки);
  • сайты партнёров — при переходе пользователя по партнёрским ссылкам (обработка партнёром самостоятельно).

Обработка в рамках Российской Федерации:

  • хранение аккаунтов, согласий, заказов Market, подписчиков — VPS KOSTAAIR (РФ);
  • Яндекс.Метрика — аналитика на инфраструктуре Яндекса (РФ), при согласии пользователя;
  • SMTP REG.RU (mail.hosting.reg.ru) — отправка сервисных и рассылочных email (транзит, РФ).

Оператор принимает разумные меры для ограничения передаваемых данных объёмом, необходимым для работы соответствующего сервиса, и не передаёт AI-провайдерам пароли, payment data и иные категории данных, не нужные для формирования справочного ответа.

Пользователь понимает, что при переходе на сайты партнёров обработка данных осуществляется такими партнёрами самостоятельно на основании их собственных документов.

Сроки обработки и хранения

Персональные данные обрабатываются до достижения целей обработки, отзыва согласия, удаления аккаунта, прекращения использования сервиса или истечения сроков хранения, необходимых для защиты прав Оператора и исполнения требований законодательства.

Ориентировочные сроки:

  • данные аккаунта — до удаления аккаунта;
  • сессия авторизации (cookie) — до 30 дней;
  • токен подтверждения email — до 72 часов;
  • токен сброса пароля — до 2 часов;
  • подписчики рассылки — до отписки (сведения об отписке могут сохраняться);
  • заказы Market — до исполнения заказа и истечения сроков, необходимых для учёта и претензий;
  • данные личного кабинета (избранное, travel alerts, история AI) — до удаления аккаунта или очистки пользователем;
  • история AI-чатов в браузере — до очистки пользователем или через инструменты личного кабинета;
  • журналы безопасности — ограниченный срок, необходимый для расследования инцидентов (могут сохраняться после удаления аккаунта).

Удаление аккаунта на сервере удаляет запись пользователя и связанные согласия; подписка на новости по email аккаунта отменяется. Данные в localStorage браузера, журналы безопасности, записи cookie-согласий и заказы Market при этом могут сохраняться в объёме, указанном выше.

Меры защиты персональных данных

Оператор принимает необходимые и разумные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.

К таким мерам могут относиться:

  • ограничение доступа;
  • использование паролей и токенов;
  • логирование действий безопасности;
  • резервное копирование;
  • защита инфраструктуры;
  • использование Cloudflare и иных средств защиты;
  • минимизация обрабатываемых данных;
  • контроль доступа к административным функциям.

Права пользователя

Пользователь вправе:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения данных;
  • требовать удаления данных;
  • отозвать согласие на обработку персональных данных;
  • отказаться от новостной рассылки;
  • удалить аккаунт;
  • направить обращение Оператору.

Для реализации прав пользователь может использовать интерфейс сайта или направить обращение на email ksosh@inbox.ru.

Отзыв согласия

Пользователь вправе отозвать согласие на обработку персональных данных.

Отзыв согласия может повлечь невозможность дальнейшего использования отдельных функций сайта, включая аккаунт, AI-помощника, профиль путешественника и рассылку.

Обращения пользователей

Обращения по вопросам персональных данных направляются на email ksosh@inbox.ru.

В обращении рекомендуется указать email аккаунта и суть требования.

Оператор вправе запросить дополнительную информацию, необходимую для идентификации пользователя и предотвращения неправомерного доступа к данным.

Официальный email для обращений по персональным данным: ksosh@inbox.ru. Реквизиты ИП: /legal/company.

Изменение Политики

Оператор вправе изменять настоящую Политику.

Новая редакция вступает в силу с момента публикации на сайте, если иной срок не указан в новой редакции.

При существенных изменениях пользователь может быть уведомлён через сайт, email или личный кабинет.

О проекте

KOSTAAIRKOSTAAIR

KOSTAAIR — Travel Intelligence Ecosystem для осознанных поездок: страны и правила въезда, готовые маршруты, подготовка через партнёрские сервисы, сохранения, AI и вопрос редакции.

Навигация

  • Новости
  • Авторская колонка
  • Страны
  • Маршруты
  • Вопросы
  • Архив
  • О проекте

Информация

  • Пользовательское соглашение
  • Политика конфиденциальности
  • Политика cookies
  • AI Policy
  • Affiliate Disclosure
  • Отказ от ответственности
  • Реквизиты ИП

Контакты

  • info@kostaair.ru
  • kostaair.ru

Powered byKOSTAAIR Studio·Digital Products • AI • Travel Platforms

© 2026 KOSTAAIR. Все права защищены.

СтраныМаршрутыAIПодготовка
KOSTAAIRKOSTAAIRTravel Intelligence Ecosystem
СтраныМаршрутыAI-помощникKOSTAAIR MarketНовости
⌕
EN
  1. Главная
  2. ›Политика обработки персональных данных KOSTAAIR

Политика обработки персональных данных KOSTAAIR

Редакция от 11 июня 2026 года

Общие положения

Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта KOSTAAIR, расположенного по адресу https://www.kostaair.ru.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», Федеральным законом № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными применимыми нормативными актами Российской Федерации.

Оператором персональных данных является Индивидуальный предприниматель Сошнев Константин Валерьевич, ИНН 381303300741, ОГРНИП 326774600412512.

Используя сайт, создавая аккаунт, подписываясь на новости, используя AI-помощника или направляя сведения через формы сайта, пользователь подтверждает ознакомление с настоящей Политикой.

Категории субъектов персональных данных

Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • посетители сайта;
  • зарегистрированные пользователи;
  • подписчики новостной рассылки;
  • пользователи AI-помощника;
  • покупатели и заказчики в разделе Market (Travel Store);
  • лица, направляющие обращения через формы сайта или email;
  • лица, взаимодействующие с сайтом через партнёрские и информационные блоки.

Категории обрабатываемых данных

Оператор может обрабатывать следующие категории персональных данных:

  • фамилия, имя, отчество (при указании в профиле или при оформлении заказа Market);
  • адрес электронной почты;
  • номер телефона (при оформлении заказа Market);
  • адрес доставки (при оформлении заказа Market);
  • пароль в зашифрованном/хэшированном виде;
  • сведения о подтверждении email;
  • данные аккаунта (идентификатор, имя, статус, даты создания и обновления);
  • технические данные: IP-адрес, user-agent, дата и время действий, сведения о браузере и устройстве;
  • cookie-идентификаторы, параметры сессии и настройки cookies;
  • текстовые запросы и ответы AI-помощника (обрабатываются для формирования ответа; постоянно на сервере не архивируются как отдельная база диалогов);
  • история AI-диалогов — в браузере пользователя (localStorage, ключ kostaair-ai-history, до 20 диалогов) и на сервере KOSTAAIR для зарегистрированных пользователей (файл данных аккаунта, синхронизация между устройствами);
  • данные личного кабинета — избранное, настройки travel alerts, снимки визовых правил для алертов — в браузере и на сервере для зарегистрированных пользователей (файл user-account-data.json);
  • история согласий пользователя (тип, версия документа, дата, IP, user-agent);
  • сведения о подписке на новости;
  • сведения об отписке от рассылки;
  • журналы безопасности (вход, сброс пароля, удаление аккаунта);
  • сведения о заказах Market (номер заказа, состав, контактные данные покупателя);
  • содержание обращений пользователя;
  • иные сведения, добровольно предоставленные пользователем.

Оператор не требует от пользователя предоставления паспортных данных, банковских данных, медицинских сведений, специальных категорий персональных данных, биометрических персональных данных, сведений о несовершеннолетних, паролей от сторонних сервисов и кодов подтверждения.

Пользователь обязан не передавать такие сведения через формы сайта и AI-помощника.

Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  • регистрация пользователя;
  • подтверждение email;
  • авторизация в личном кабинете;
  • обеспечение безопасности аккаунта;
  • восстановление доступа;
  • работа личного кабинета;
  • работа AI-помощника и обработка текстовых запросов;
  • сохранение истории AI-чатов для удобства (в браузере и на сервере для авторизованных пользователей);
  • функционирование личного кабинета (избранное, travel alerts, история AI);
  • оформление и обработка заказов в разделе Market (Travel Store);
  • техническая аналитика посещаемости (Яндекс.Метрика — при согласии на аналитические cookies);
  • фиксация выбора cookie-баннера;
  • направление сервисных уведомлений;
  • направление новостной рассылки при наличии отдельного согласия;
  • обработка обращений пользователя;
  • фиксация юридически значимых согласий;
  • исполнение требований законодательства;
  • защита прав и законных интересов KOSTAAIR;
  • предотвращение злоупотреблений, атак, несанкционированного доступа и нарушений безопасности;
  • улучшение качества сайта и пользовательского опыта.

Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • согласия субъекта персональных данных;
  • необходимости исполнения пользовательского соглашения;
  • необходимости предоставления функциональности сайта;
  • необходимости обеспечения безопасности сайта и аккаунта;
  • необходимости исполнения обязанностей, предусмотренных законодательством;
  • законных интересов Оператора, если при этом не нарушаются права и свободы субъекта персональных данных.

Регистрация и аккаунт

При регистрации пользователь предоставляет адрес электронной почты и пароль.

Регистрация требует принятия Пользовательского соглашения и согласия с Политикой обработки персональных данных.

Подписка на новости не является обязательным условием регистрации.

Пользователь вправе удалить аккаунт через личный кабинет, если такая функция предусмотрена интерфейсом сайта.

Место хранения персональных данных

Основное хранение персональных данных пользователей аккаунта (избранное, travel alerts, история AI-диалогов, снимки визовых правил), согласий, журналов безопасности и заказов Market осуществляется на сервере KOSTAAIR (VPS в Российской Федерации) в виде структурированных JSON-файлов в каталоге данных приложения.

Email подписчиков новостной рассылки хранится в отдельном файле подписчиков на том же сервере.

Дополнительно отдельные данные могут храниться в браузере пользователя (localStorage): история AI-чатов (kostaair-ai-history), состояние личного кабинета (kostaair-account-state), выбор cookie-баннера. Для зарегистрированных пользователей избранное, travel alerts и история AI синхронизируются с сервером при входе в аккаунт.

Пароли хранятся исключительно в виде криптографического хэша (bcrypt). Сессия авторизации поддерживается httpOnly cookie kostaair_session (JWT, до 30 дней).

AI-помощник и обработка запросов

При использовании AI-помощника обрабатываются текстовый запрос пользователя (до 500 символов), фрагмент истории диалога (до 12 сообщений), контекст страницы (тип, slug, заголовок) и язык интерфейса.

Запрос обрабатывается через сервер KOSTAAIR (POST /api/ai/chat) и локальный AI gateway на VPS. Для формирования ответа текст запроса и контекст диалога могут передаваться внешним AI-провайдерам:

  • DeepSeek API (api.deepseek.com) — основной провайдер;
  • OpenAI API (api.openai.com) — резервный (fallback) провайдер при недоступности основного.

На сервере KOSTAAIR текстовые AI-запросы не сохраняются постоянно — они обрабатываются для генерации ответа в момент запроса. В технических логах gateway могут временно фиксироваться служебные сведения о запросе без целенаправленного долговременного архивирования диалогов.

История AI-чатов сохраняется в браузере пользователя (localStorage, ключ kostaair-ai-history, до 20 диалогов на устройство) и на сервере KOSTAAIR для зарегистрированных пользователей (синхронизация между устройствами, до 20 диалогов). Пользователь может удалить отдельный диалог или всю историю через личный кабинет и страницу AI-помощника, а также очистить данные сайта в настройках браузера.

Использование AI-помощника требует принятия Политики AI-помощника; факт согласия фиксируется на сервере (consent_type: ai_policy).

Пользователь уведомлён и соглашается, что не должен передавать в AI-помощник конфиденциальные сведения, паспортные данные, банковские данные, медицинские сведения, специальные категории персональных данных, пароли, коды подтверждения и иные чувствительные данные.

Передача текстовых запросов внешним AI-провайдерам может осуществляться с использованием инфраструктуры за пределами Российской Федерации (трансграничная передача). Подробнее — в разделе «Трансграничная передача и внешние сервисы».

Профиль путешественника

Личный кабинет включает избранные материалы (страны, маршруты, новости), настройки travel alerts (уведомления об изменении визовых правил), историю AI-диалогов и иные сведения, сформированные при использовании сервиса.

Для зарегистрированных пользователей эти данные хранятся на сервере KOSTAAIR (файл данных аккаунта) и дополнительно в браузере (localStorage) для быстрого доступа. При входе в аккаунт данные синхронизируются между устройствами.

Личный кабинет не используется для принятия юридически значимых решений, автоматического ограничения прав пользователя или предоставления платных услуг.

Пользователь может удалить данные личного кабинета через удаление аккаунта или очистку данных сайта в браузере. Удаление аккаунта на сервере удаляет связанные данные аккаунта; localStorage браузера может сохраняться до ручной очистки пользователем.

Market — оформление заказов

В разделе Market (Travel Store) при оформлении заказа пользователь может указать:

  • фамилию, имя (поле «ФИО» / customerName);
  • адрес электронной почты (customerEmail);
  • номер телефона (customerPhone);
  • адрес доставки и способ доставки (при необходимости);
  • комментарий к заказу.

Указанные данные сохраняются на сервере KOSTAAIR в файле заказов Market для обработки заказа, связи с покупателем и исполнения обязательств оператора. Заказы Market не удаляются автоматически при удалении аккаунта пользователя, если заказ был оформлен независимо от аккаунта или сохранён для исполнения договора и учёта.

Оформление заказа Market не требует регистрации аккаунта, если иное не предусмотрено интерфейсом.

Подписка на новости

Пользователь может добровольно подписаться на новости KOSTAAIR по электронной почте.

Согласие на получение новостной рассылки оформляется отдельно от согласия на обработку персональных данных при регистрации.

Пользователь вправе отказаться от рассылки через ссылку отписки или иной предусмотренный способ.

При удалении аккаунта подписка пользователя на новости удаляется, если она связана с адресом email аккаунта.

Cookies и аналитика

Сайт использует cookies, localStorage и аналогичные технологии.

Cookies и localStorage могут использоваться для:

  • обеспечения работы сайта;
  • авторизации (cookie kostaair_session);
  • корзины Market;
  • безопасности;
  • сохранения пользовательских настроек;
  • запоминания решения cookie-баннера (localStorage и запись на сервере);
  • защиты от злоупотреблений;
  • поддержки работы личного кабинета и AI-помощника в браузере;
  • технической аналитики и улучшения сайта.

Яндекс.Метрика (счётчик веб-аналитики) подключается только после выбора «Принять все» в cookie-баннере. При выборе «Только необходимые» аналитические cookies и скрипт Метрики не загружаются. Метрика может собирать обезличенные технические сведения о посещениях; параметры целей санитизируются для исключения email, телефона и иных явных ПДн.

Факт выбора cookie-баннера фиксируется на сервере (файлы cookie-согласий и user consents) с указанием режима (all / necessary), версии документа, IP и user-agent.

Подробнее порядок использования cookies описан в Политике cookies KOSTAAIR.

Трансграничная передача и внешние сервисы

Для работы сайта используются внешние технические сервисы. В связи с этим отдельные данные могут передаваться или обрабатываться с использованием инфраструктуры за пределами Российской Федерации (трансграничная передача персональных данных), в том числе:

  • DeepSeek API — текстовые запросы AI-помощника (основной провайдер);
  • OpenAI API — текстовые запросы AI-помощника (резервный провайдер);
  • Cloudflare (при включённом проксировании DNS) — технические данные соединения (IP, HTTP-заголовки);
  • сайты партнёров — при переходе пользователя по партнёрским ссылкам (обработка партнёром самостоятельно).

Обработка в рамках Российской Федерации:

  • хранение аккаунтов, согласий, заказов Market, подписчиков — VPS KOSTAAIR (РФ);
  • Яндекс.Метрика — аналитика на инфраструктуре Яндекса (РФ), при согласии пользователя;
  • SMTP REG.RU (mail.hosting.reg.ru) — отправка сервисных и рассылочных email (транзит, РФ).

Оператор принимает разумные меры для ограничения передаваемых данных объёмом, необходимым для работы соответствующего сервиса, и не передаёт AI-провайдерам пароли, payment data и иные категории данных, не нужные для формирования справочного ответа.

Пользователь понимает, что при переходе на сайты партнёров обработка данных осуществляется такими партнёрами самостоятельно на основании их собственных документов.

Сроки обработки и хранения

Персональные данные обрабатываются до достижения целей обработки, отзыва согласия, удаления аккаунта, прекращения использования сервиса или истечения сроков хранения, необходимых для защиты прав Оператора и исполнения требований законодательства.

Ориентировочные сроки:

  • данные аккаунта — до удаления аккаунта;
  • сессия авторизации (cookie) — до 30 дней;
  • токен подтверждения email — до 72 часов;
  • токен сброса пароля — до 2 часов;
  • подписчики рассылки — до отписки (сведения об отписке могут сохраняться);
  • заказы Market — до исполнения заказа и истечения сроков, необходимых для учёта и претензий;
  • данные личного кабинета (избранное, travel alerts, история AI) — до удаления аккаунта или очистки пользователем;
  • история AI-чатов в браузере — до очистки пользователем или через инструменты личного кабинета;
  • журналы безопасности — ограниченный срок, необходимый для расследования инцидентов (могут сохраняться после удаления аккаунта).

Удаление аккаунта на сервере удаляет запись пользователя и связанные согласия; подписка на новости по email аккаунта отменяется. Данные в localStorage браузера, журналы безопасности, записи cookie-согласий и заказы Market при этом могут сохраняться в объёме, указанном выше.

Меры защиты персональных данных

Оператор принимает необходимые и разумные организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.

К таким мерам могут относиться:

  • ограничение доступа;
  • использование паролей и токенов;
  • логирование действий безопасности;
  • резервное копирование;
  • защита инфраструктуры;
  • использование Cloudflare и иных средств защиты;
  • минимизация обрабатываемых данных;
  • контроль доступа к административным функциям.

Права пользователя

Пользователь вправе:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения данных;
  • требовать удаления данных;
  • отозвать согласие на обработку персональных данных;
  • отказаться от новостной рассылки;
  • удалить аккаунт;
  • направить обращение Оператору.

Для реализации прав пользователь может использовать интерфейс сайта или направить обращение на email ksosh@inbox.ru.

Отзыв согласия

Пользователь вправе отозвать согласие на обработку персональных данных.

Отзыв согласия может повлечь невозможность дальнейшего использования отдельных функций сайта, включая аккаунт, AI-помощника, профиль путешественника и рассылку.

Обращения пользователей

Обращения по вопросам персональных данных направляются на email ksosh@inbox.ru.

В обращении рекомендуется указать email аккаунта и суть требования.

Оператор вправе запросить дополнительную информацию, необходимую для идентификации пользователя и предотвращения неправомерного доступа к данным.

Официальный email для обращений по персональным данным: ksosh@inbox.ru. Реквизиты ИП: /legal/company.

Изменение Политики

Оператор вправе изменять настоящую Политику.

Новая редакция вступает в силу с момента публикации на сайте, если иной срок не указан в новой редакции.

При существенных изменениях пользователь может быть уведомлён через сайт, email или личный кабинет.

О проекте

KOSTAAIRKOSTAAIR

KOSTAAIR — Travel Intelligence Ecosystem для осознанных поездок: страны и правила въезда, готовые маршруты, подготовка через партнёрские сервисы, сохранения, AI и вопрос редакции.

Навигация

  • Новости
  • Авторская колонка
  • Страны
  • Маршруты
  • Вопросы
  • Архив
  • О проекте

Информация

  • Пользовательское соглашение
  • Политика конфиденциальности
  • Политика cookies
  • AI Policy
  • Affiliate Disclosure
  • Отказ от ответственности
  • Реквизиты ИП

Контакты

  • info@kostaair.ru
  • kostaair.ru

Powered byKOSTAAIR Studio·Digital Products • AI • Travel Platforms

© 2026 KOSTAAIR. Все права защищены.

СтраныМаршрутыAIПодготовка