// legal

Политика конфиденциальности

Обновлено:

Введение

Simple Container делает инструменты для разработчиков (Simple Container и Forge). На этой странице описано, что мы собираем, когда вы пользуетесь нашими продуктами, и как мы с этим обращаемся. Мы стараемся, чтобы оба списка были короткими.

Мы небольшая распределённая команда, работающая без физического офиса; компания оформлена через Simple Container. По вопросам конфиденциальности быстрее всего написать на почту — см. «Контакты» внизу.


Что мы собираем

Когда вы пользуетесь forge.simple-container.com или интерфейсом Forge

  • Данные учётной записи — ваша почта, организация или пользователь GitHub, под которым вы вошли, и токены доступа, нужные нам, чтобы обращаться к вашим репозиториям от вашего имени.
  • Данные сессий — задачи, комментарии, промпты и ответы ИИ, возникающие внутри сессий Forge. Это и есть суть работы Forge, и мы храним их, чтобы вы могли просматривать и продолжать прогоны.
  • Учёт использования — количество токенов на ход, оценка стоимости, провайдер ИИ, обслуживший ход, и воркер, который его выполнил. Используется для применения квот организации и выставления счетов.
  • Эксплуатационные логи — пути запросов, трассировки ошибок, тайминги. Хранятся коротким скользящим окном для отладки и разбора инцидентов.

Когда вы пользуетесь forge-cli локально

  • Токены device flow хранятся в ~/.config/forge/token на вашей машине. Мы не забираем их обратно на свои серверы.
  • Снимки, которые вы решили отправить через forge sync или автоматический хук — та же категория данных, что и данные сессий выше.

Когда вы заходите на этот сайт

  • Анонимная аналитика (просмотры страниц, источник перехода, размер окна). Без межсайтового отслеживания.
  • Без рекламных cookie.

Что мы с этим делаем

  • Обеспечиваем работу продуктов — выполняем конвейеры, отправляем облачные задания, возвращаем результаты.
  • Применяем ограничения — квоты организации по токенам и вычислениям.
  • Защищаем платформу — выявление злоупотреблений, ограничение частоты, реакция на инциденты безопасности.
  • Улучшаем продукты — агрегированные метрики, анализ ошибок. Содержимое конкретных сессий не используется для обучения общих моделей без явного согласия.

Мы не продаём персональные данные. Мы не продаём данные сессий.


Субобработчики

Forge направляет запросы к ИИ через нескольких провайдеров моделей. Тот провайдер, который обслуживает конкретный ход, видит промпт и ответ этого хода. Текущий набор:

  • Anthropic (Claude)
  • OpenAI (GPT)
  • Google (Gemini)
  • Microsoft Azure AI
  • AWS Bedrock

Вы можете закрепить свою организацию за подмножеством из них в интерфейсе Forge. Мы также пользуемся стандартными инфраструктурными провайдерами (облачный хостинг, транзакционная почта, отслеживание ошибок). Список субобработчиков предоставляется по запросу.


Ваши права

Вы можете:

  • Получить доступ к данным, которые мы храним о вас и ваших сессиях.
  • Выгрузить свои сессии (журналы сообщений, снимки, метаданные веток) — для отдельных сессий это делает forge sync --from-cloud.
  • Удалить организацию или учётную запись, что удаляет данные сессий с учётом короткого окна хранения резервных копий.
  • Возразить против конкретной обработки — напишите нам, и мы разберёмся.

Безопасность

Токены при хранении зашифрованы. Данные облачных сессий лежат в управляемых базах с шифрованием при хранении и контролем доступа. Весь трафик передаётся по TLS. forge-cli записывает свои доступы с правами 0600 и использует атомарную замену файла при ротации.

Ни одна система не является непробиваемой. О существенных инцидентах мы сообщаем затронутым клиентам без промедления.


Изменения

О существенных изменениях этой политики мы объявляем в журнале изменений и письмом администраторам активных организаций. Дата «последнего обновления» внизу всегда отражает текущую версию.


Контакты

Последнее обновление: май 2026