Политика конфиденциальности
Последнее обновление: 2 октября 2026 г.
1. Введение
Настоящая Политика конфиденциальности объясняет, как Хузим («мы», «наш») обращается с персональной информацией при использовании публичной бета-платформы для создания юридических документов. Она описывает бета-версию в текущей конфигурации; отключённые функции указаны ниже и не получают ваши данные через Хузим.
2. Собираемые данные
Мы собираем данные аккаунта: имя, адрес электронной почты, хеш пароля, если вы создаёте пароль, предпочитаемый язык, а также записи о проверке и принятии политик. Если вы выбираете вход через Google, Google предоставляет нам ваше имя, подтверждённый адрес электронной почты и стабильный идентификатор аккаунта Google; Хузим сохраняет связь с аккаунтом провайдера и эти идентификационные данные для вашего аккаунта Хузим. Мы также собираем идентификационные и контактные данные, которые вы решите сохранить; ответы мастера и содержание документов; созданные личные документы и PDF; названия, даты, состояние и расписания напоминаний по срокам договоров; данные аутентификации и административной MFA; а также ограниченные технические записи, записи безопасности, доставки напоминаний и аудита, например идентификаторы запросов, сведения об IP-адресе или прокси, браузере, времени и выполненных действиях. В первоначальной бета-версии мы не собираем данные банковских карт.
3. Как мы используем ваши данные
Мы используем информацию, чтобы создавать и приватно предоставлять документы, сохранять ваш прогресс, поддерживать центр сроков договоров и доставлять напоминания о сроках, обслуживать и защищать аккаунты, применять ограничения, диагностировать сбои, отправлять письма для подтверждения, восстановления и обслуживания, отвечать на запросы поддержки или конфиденциальности и выполнять применимые правовые обязательства. Мы используем идентификационные данные Google исключительно для создания или связывания, аутентификации, защиты и восстановления вашего аккаунта Хузим. Мы не используем идентификационные данные Google для рекламы, продажи данных или посредничества в их продаже, принятия кредитных решений или обучения моделей ИИ. В первоначальной бета-версии мы не используем документы для платежей, ИИ-анализа договоров, электронных подписей или публичного доступа, поскольку эти функции отключены.
Чувствительные сведения в ответах для документов
Некоторые шаблоны запрашивают сведения, которые могут быть чувствительными. Заметки для подготовки длительной доверенности могут содержать ваши пожелания о здоровье, лечении и личном уходе; завещание — семейные отношения, наследников и сведения о вашем имуществе и наследстве; трудовой договор — зарплату и другие условия оплаты. Ответы могут содержать и персональные данные других людей, упомянутых в документе, например родственников, работника, представителя или свидетелей. Вводите только то, что нужно для вашего документа. Хузим использует эти ответы только для вашего документа: чтобы сохранять ваш прогресс, показывать ответы для проверки, формировать текст документа и PDF, приватно предоставлять вам документ и отправлять напоминания о сроках, указанных в нём. Доступ администраторов к содержимому документа записывается в журнал аудита. Эти ответы не включаются в события необязательного исследования бета-версии, а поскольку платежи, ИИ-анализ, электронные подписи и публичный доступ отключены, они не передаются поставщикам для этих функций. На них в полной мере распространяются меры защиты из этой политики: ответы мастера и сформированные документы защищены версионным шифрованием полей AES-256-GCM, описанным в разделе 4, созданные файлы хранятся в закрытом хранилище с проверкой прав доступа, а ответы хранятся и удаляются так, как описано в разделе 9, в том числе в процессе удаления аккаунта.
4. Хранение данных и безопасность
Хузим работает на Vercel и хранит записи приложения в Neon PostgreSQL; созданные личные файлы могут храниться в используемом приложением закрытом объектном хранилище. Для входа через Google Хузим сохраняет имя, подтверждённый адрес электронной почты и стабильный идентификатор аккаунта Google, необходимые для поддержания связи аккаунтов, но удаляет и не сохраняет изображение профиля Google, токены доступа, обновления или ID-токены Google после связывания. Отдельные поля идентификационных данных, ответы мастера, сформированные договоры, названия добавленных вручную сроков и секреты MFA защищены версионным шифрованием полей AES-256-GCM, а пароли сохраняются как односторонние хешы. Даты и состояние сроков, расписания напоминаний и состояние доставки хранятся как операционные записи. Сетевой трафик защищён HTTPS/TLS. Ни одна система не лишена рисков, поэтому мы продолжаем проверять и улучшать эти меры.
5. Файлы cookie и отслеживание
Мы используем необходимые файлы cookie или аналогичное локальное хранилище для аутентификации, безопасности, языка и настроек согласия. Мы также измеряем совокупный трафик с помощью случайного идентификатора, который действует только в течение текущей сессии вкладки браузера; к этим метрикам не привязываются IP-адреса, данные аккаунта, идентификаторы документов, строки запросов или содержимое договоров. Sentry может получать ограниченные данные об ошибках и производительности в соответствии с доступными вариантами согласия и нашей конфигурацией. Мы не используем рекламные cookie и не продаём информацию для таргетированной рекламы.
Передача из CarApp для договора купли-продажи автомобиля
Когда вы выбираете в CarApp ссылку на Хузим, содержащую показанный семи- или восьмизначный регистрационный номер, этот номер является единственным значением о транспортном средстве или предоставленным пользователем значением, которое CarApp передаёт в Хузим, чтобы помочь вам начать договор купли-продажи подержанного автомобиля; ссылка CarApp на Хузим без номера такого значения не передаёт. Версия протокола и локаль запуска являются маршрутными метаданными; CarApp не передаёт отчёт об автомобиле, VIN, цену, заметки, идентификаторы сайта или пользователя. Ссылка является непроверенным вспомогательным вводом: Хузим не подтверждает, что её создала CarApp, и не подтверждает точность номера. Номер передаётся только во фрагменте URL ссылки, который браузеры не отправляют на серверы; он может кратковременно отражаться в локальной истории браузера. На странице входа Хузим небольшой встроенный скрипт копирует номер правильного формата в локальное хранилище (local storage) этого браузера и удаляет фрагмент из адресной строки до загрузки аналитики, отчётов об ошибках или любого другого кода страницы, после чего открывается шаблон договора купли-продажи подержанного автомобиля. Для ссылки Хузим не создаёт файлов cookie, записей в базе данных или иного состояния на сервере. Сохранённый номер остаётся только в этом браузере и может быть использован не более 30 минут; он удаляется, когда вы его используете, выбираете «Ввести другой номер» или выходите из учётной записи, а просроченная запись удаляется сразу по истечении срока, если в этом браузере открыта страница Хузим, а иначе — при следующем открытии любой страницы Хузим. Номер подставляется только после нажатия «Использовать этот номер» в форме договора; с этого момента он обрабатывается так же, как если бы вы ввели его сами, а ваш черновик подчиняется обычной политике хранения и удаления договоров Хузим. Хузим самостоятельно обрабатывает номер в соответствии с этой политикой, выполняет собственный поиск автомобиля посредством запроса POST с данными только в теле и просит вас проверить результат; отчёт CarApp не используется как вход поиска, а недоступный или неполный поиск можно завершить вручную. Номер исключается из URL после страницы входа, адресов обратного перехода, электронных писем, аналитики, журналов, метрик и отчётов об ошибках.
Необязательное исследование бета-версии
С вашего явного согласия Хузим записывает ограниченный собственный поток событий: просмотр шаблона, запуск и возобновление мастера, номера завершённых шагов, коды проверки из заданного списка, завершение документа, скачивания PDF, просмотры центра сроков, а также создание и выполнение сроков в текущем периоде согласия и в пределах 90-дневного срока хранения. Документы, завершённые до текущего периода согласия, не связываются задним числом. Текущие строки событий не содержат ответы договора, названия и даты сроков, названия и идентификаторы документов, имена, адреса электронной почты, идентификаторы аккаунта или созданный текст. В течение 90-дневного переходного периода старые строки аналитики могут по-прежнему содержать идентификатор аккаунта; они удаляются при отзыве согласия или удалении аккаунта либо автоматически согласно политике хранения. Для текущих событий в каждом периоде согласия используется отдельный случайный идентификатор; отдельная минимальная связь с аккаунтом служит для привязки и проверки текущего периода согласия, подготовки агрегированных отчётов и поддержки удаления. Отзыв согласия в настройках удаляет события использования и связи пути. События и неактивные связи пути автоматически удаляются через 90 дней. Добровольные отзывы хранятся отдельно, а необязательные комментарии шифруются.
6. Сторонние сервисы
Мы раскрываем только необходимые для работы бета-версии данные следующим сервисам: Vercel (хостинг и инфраструктура приложения), Neon (хостинг базы данных PostgreSQL), Resend (доставка писем для подтверждения аккаунта, восстановления и обслуживания), Sentry (мониторинг ошибок и ограниченная диагностика) и Google (аутентификация, когда вы выбираете вход через Google). Google обрабатывает запрос аутентификации согласно собственным условиям и уведомлению о конфиденциальности и возвращает основные идентификационные данные, описанные выше. Хузим не отправляет содержание ваших документов в Google для входа. Платежи, ИИ-анализ, электронные подписи и публичный доступ отключены, поэтому Хузим не отправляет содержание бета-документов поставщикам этих функций. Мы не продаём персональную информацию.
7. Ваши права
В соответствии с применимым законодательством вы можете запросить просмотр информации о себе, исправление неточных сведений либо удаление аккаунта и персональных данных. Вы также можете изменить необязательные настройки согласия там, где они доступны. Некоторые записи могут сохраняться в целях безопасности, разрешения споров или соблюдения закона. Для подачи запроса напишите на privacy@huzim.co.il; перед его выполнением нам может потребоваться подтвердить вашу личность.
8. Соответствие израильскому закону о конфиденциальности
Мы намерены эксплуатировать бета-версию в соответствии с израильским Законом о защите конфиденциальности 5741-1981, применимыми подзаконными актами и иными применимыми требованиями. Это не является утверждением, что регистрация базы данных обязательна или завершена. Независимая юридическая проверка политик, переводов, созданных PDF и каждой опубликованной редакции шаблона остаётся условием готовности к полноценному запуску. В рамках ограниченной бета-версии может быть опубликована редакция шаблона, одобренная только оператором сервиса, с основанием одобрения, объяснённым в условиях бета-версии, и не отвечающая этому условию полноценного запуска; она не проходила независимую юридическую проверку, и пользователям следует обратиться к квалифицированному израильскому юристу. Доступность Хузим не означает одобрения государственным органом или коллегией адвокатов.
9. Сроки хранения данных
Мы храним информацию, пока аккаунт активен, и только в течение разумно необходимого срока для описанных здесь целей, безопасности, разрешения споров или соблюдения применимого закона. Мы не устанавливаем единый фиксированный срок для всех записей. Процесс удаления аккаунта отзывает сеансы, удаляет личные файлы и персональные данные и псевдонимизирует сохраняемые записи аудита; если поставщик временно недоступен, процесс можно повторять до завершения. Резервные копии и записи под юридическим запретом на удаление истекают согласно применимому операционному или правовому графику.
10. Меры безопасности
Меры бета-версии включают версионное шифрование отдельных идентификационных и документных данных, одностороннее хеширование паролей, HTTPS/TLS, проверку прав на личные файлы, ограничения по запросам и аккаунтам, проверку источника изменений с cookie-аутентификацией, заголовки Content Security Policy, журналы безопасности, спроектированные без содержания документов и учётных данных, а также доступ администраторов через проверенный Google SSO или вход по паролю, защищённый TOTP MFA. Эти меры снижают риск, но не могут гарантировать абсолютную безопасность.
11. Конфиденциальность детей
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем персональные данные несовершеннолетних. Если вы считаете, что ребёнок предоставил нам персональную информацию, пожалуйста, свяжитесь с нами, и мы незамедлительно удалим её.
12. Изменения настоящей Политики
Мы можем обновлять эту политику при изменении Сервиса, наших поставщиков или применимых требований. Когда это уместно, мы сообщим об изменениях через Сервис или по электронной почте и запросим повторное принятие, если это требуется. Указанная выше дата обозначает текущую версию.
13. Свяжитесь с нами
По вопросам конфиденциальности, за помощью с удалением аккаунта или с запросом о вашей информации обращайтесь по адресу: privacy@huzim.co.il