የግላዊነት ፖሊሲ

ተግባራዊ የሚሆንበት: ጁን 2፣ 2026

ይህ የግላዊነት ፖሊሲ STANDOUT Inc. ("Provider"፣ "እኛ") ከVATES አገልግሎት ("አገልግሎት") ጋር በተያያዘ መረጃን እንዴት እንደሚሰበስብ፣ እንደሚጠቀምና እንደሚጠብቅ ይገልጻል። ይህ ፖሊሲ አገልግሎቱን በሚጠቀሙ customers ("Customer"፣ "እርስዎ") እና በcustomer ድረ-ገጾች ላይ embedded በሆኑ VATES widgets ከሚገናኙ end-users ላይ ይተገበራል።

1. የምንሰበስበው መረጃ

1.1 የCustomer Account መረጃ

Customer account ሲፈጥር፣ የሚከተሉትን እንሰበስባለን:

1.2 የConversation ውሂብ

End-users ከVATES ሲገናኙ፣ የሚከተሉትን እናቀናብራለን:

1.3 Operational ውሂብ

ለአገልግሎት አሠራርና ደህንነት፣ የሚከተሉትን በራስ-ሰር እንሰበስባለን:

2. መረጃን እንዴት እንደምንጠቀም

የተሰበሰበውን መረጃ ለሚከተሉት እንጠቀማለን:

Customer Content ወይም end-user conversations AI models ለማሰልጠን አንጠቀምም።

3. ከUpstream Providers ጋር መጋራት

VATES በupstream AI providers (Anthropic፣ OpenAI እና እንደ ተዋቀረው ሌሎች) ላይ ተገንብቷል። አገልግሎቱን ለማቅረብ፣ user input እና ES-IFM context ለእነዚህ providers በየrespective commercial terms ይተላለፋሉ። እያንዳንዱ upstream provider የራሱ data handling policy አለው:

እነዚህ providers፣ በcommercial API terms፣ API inputs models-ቸውን ለማሰልጠን አይጠቀሙም።

በእኛ ምትክ ውሂብ የሚያቀናብሩ ሦስተኛ ወገኖች ሙሉ ዝርዝር ለማግኘት፣ የእኛን Subprocessors ገጽ ይመልከቱ።

4. የውሂብ ማከማቻና ደህንነት

Customer data በcloud infrastructure (Amazon Web Services፣ በAsia Pacific (ቶኪዮ) region የሚገኝ) ይከማቻል። የሚከተሉትን security measures እንተገብራለን:

Industry-standard security practices ብንጠብቅም፣ ምንም system ከሁሉም threats ዋስትና ሊሰጥ አይችልም። Customer የራሱን credentials ሚስጥራዊነት የመጠበቅ ኃላፊ ነው።

5. የውሂብ Lifecycle እና ስረዛ

በዚህ አገልግሎት ውስጥ ውሂብ ለእያንዳንዱ data type በተወሰነ retention ጊዜ መሠረት፣ ከተፈጻሚ የሕግ ክልሎች እጅግ ጥብቅ መስፈርቶችን በመተግበር ይከናወናል። ለእያንዳንዱ data type ሙሉ specification (physical location፣ retention ጊዜ፣ deletion function፣ legal basis) በማንኛውም ጊዜ በአገልግሎቱ "Data Lifecycle" setting ማያ ገጽ ወይም በይፋዊ Data Catalog specification ይገኛል።

Account ሲቋረጥ ወይም በጽሑፍ የስረዛ ጥያቄ ላይ፣ ውሂብ በሚከተለው lifecycle ይሄዳል:

በሕግ የተያዘ ውሂብ:

Audit Log Tamper-Evidence: Audit logs እያንዳንዱን ክስተት ከቀዳሚው ጋር cryptographically የሚያገናኝ SHA-256 hash chain፣ ከper-tenant sequence number ጋር ይጠበቃሉ። ስለዚህ የተመዘገበ entry ማንኛውም ለውጥ ወይም ስረዛ በማረጋገጥ ጊዜ ይታወቃል። Exported audit logs የhash እና sequence columns ያካትታሉ፣ ስለዚህ Customers በእኛ systems ሳይተማመኑ የራሳቸውን audit trail integrity ራሳቸው ችለው ማረጋገጥ ይችላሉ — audit record-ን ከኋላ እንዳላስተካከልን የሂሳብ ዋስትና።

ስለ backups ማስታወሻ: ይህ አገልግሎት encrypted automatic backups ለ30 ቀናት ይይዛል። የስረዛ ጥያቄዎች ወዲያውኑ በbackup data ላይ አይንጸባረቁም፤ ሆኖም፣ ውሂብ ከbackup ሲመለስ፣ deletion processing ከመመለስ በኋላ ወዲያውኑ እንደገና ይፈጸማል።

በዚህ አገልግሎት ውስጥ deletion processing በsystemd timer weekly batch በራስ-ሰር ይፈጸማል፣ በcanonical data catalog (common/data_catalog.py) ለተመዘገቡ ሁሉም data types ይተገበራል። አዲስ data types መጨመር በcatalog ውስጥ registration ብቻ ይፈልጋል፤ automatic deletion processing በንድፍ ተካትቷል።

Customers account deletion በ"Data Lifecycle" setting ማያ ገጽ መጠየቅ ይችላሉ። ሆኖም፣ ለሕግ retention ግዴታዎች ተገዢ የሆነ መረጃ (ለምሳሌ tax records) ይቀድማል።

6. የCustomer እና End-User መብቶች

በተፈጻሚ ሕግ መሠረት፣ የሚከተሉት መብቶች አሉዎት:

እነዚህን መብቶች ለመጠቀም፣ ከታች ባለው አድራሻ ያግኙን። ከደረሰን በ30 ቀናት ውስጥ እንመልሳለን።

7. Cookies እና Tracking

አገልግሎቱ ለአገልግሎቱ አሠራር በጥብቅ አስፈላጊ የሆኑ cookies እና local storage ብቻ ይጠቀማል።

አገልግሎቱ third-party advertising cookies፣ cross-site tracking ወይም analytics/behavioral tracking cookies (ለምሳሌ Google Analytics) አይጠቀምም።

በአገልግሎቱ የሚጠቀሙ ሁሉም cookies በተፈጻሚ ሕጎች ከconsent መስፈርቶች ወሰን ውጭ ናቸው፣ በዚሁ መሠረት cookie consent banner አናሳይም (EU/EEA: በePrivacy Directive strictly necessary exception፤ ጃፓን: በተሻሻለው Telecommunications Business Act የexternal transmission rule ወሰን ውጭ፤ United States: በCCPA/CPRA no sale ወይም sharing፤ United Kingdom: በUK PECR strictly necessary exception)።

8. ዓለም አቀፍ የውሂብ ዝውውሮች

ውሂብ ከCustomer መኖሪያ አገር ውጭ ወደሆኑ አገሮች፣ United States (upstream AI providers የሚሠሩበት) ጨምሮ፣ ሊተላለፍና ሊቀናበር ይችላል። ሁሉም ዝውውሮች በተፈጻሚ data protection ሕጎች በሚጠይቁ standard contractual clauses ጨምሮ በተገቢ መከላከያዎች ይከናወናሉ።

9. የሕፃናት ግላዊነት

አገልግሎቱ ለንግድ አገልግሎት የታሰበ ሲሆን ከ18 ዓመት በታች ለሆኑ ግለሰቦች የተመራ አይደለም። ከminors personal information በማወቅ አንሰበስብም።

10. የዚህ ፖሊሲ ለውጦች

ይህን የግላዊነት ፖሊሲ ከጊዜ ወደ ጊዜ ልናዘምን እንችላለን። ጉልህ ለውጦች ለCustomers ተግባራዊ ቀን ቢያንስ 30 ቀናት በፊት ይነገራሉ። በዚህ ፖሊሲ ላይኛው ላይ ያለው "ተግባራዊ የሚሆንበት" ቀን የቅርብ ጊዜውን ክለሳ ያመለክታል።

11. ያግኙን

ለግላዊነት-ነክ ጥያቄዎች:
STANDOUT Inc.
Email: [email protected]

መጨረሻ የተዘመነው: ጁን 2፣ 2026