Գաղտնիության քաղաքականություն
Ուժի մեջ՝ 2026 թ. հունիսի 2
Այս Գաղտնիության քաղաքականությունը նկարագրում է, թե ինչպես է STANDOUT Inc.-ը («Մատակարար», «մենք») հավաքում, օգտագործում և պաշտպանում տեղեկությունը VATES ծառայության («Ծառայություն») հետ կապված։ Այս Քաղաքականությունը կիրառվում է Ծառայությունն օգտագործող հաճախորդների («Հաճախորդ», «դուք») և հաճախորդների կայքերում ներդրված VATES widget-ների հետ փոխազդող վերջնական օգտատերերի նկատմամբ։
1. Տեղեկություն, որ մենք հավաքում ենք
1.1 Հաճախորդի հաշվի տեղեկություն
Երբ Հաճախորդը ստեղծում է հաշիվ, մենք հավաքում ենք՝
- Բիզնեսի անվանումը, կոնտակտային անձի անունը և էլ. փոստի հասցեն։
- Վճարման տեղեկությունը (մշակվում է մեր վճարման մշակողի միջոցով. մենք չենք պահում վճարման քարտերի ամբողջական համարները)։
- Հաշվի կոնֆիգուրացիան (instance-ի կարգավորումներ, branding-ի նախընտրություններ, ներդրման կայքերի դոմեյններ)։
1.2 Զրույցի տվյալներ
Երբ վերջնական օգտատերերը փոխազդում են VATES-ի հետ, մենք մշակում ենք՝
- Օգտատիրոջ մուտքագրումը (տեքստ, պատկերներ, աուդիո, ֆայլերի վերբեռնում՝ ըստ կիրառելիության)։
- Համակարգի գեներացրած համատեքստը (հարցման համար ավտոմատ ներարկված ES-IFM գիտելիքի գրառումներ)։
- Վերին հոսքի AI մատակարարներից գեներացված պատասխանները։
- Token-ի օգտագործման վիճակագրությունը՝ վճարման նպատակներով։
1.3 Գործառնական տվյալներ
Ծառայության շահագործման և անվտանգության համար մենք ավտոմատ հավաքում ենք՝
- IP հասցեներ, user agent string-եր և մուտքի timestamp-ներ։
- Ադմինիստրատիվ գործողությունների audit log-եր։
- Արտադրողականության և սխալների log-եր։
2. Ինչպես ենք մենք օգտագործում տեղեկությունը
Մենք օգտագործում ենք հավաքված տեղեկությունը՝
- Ծառայությունը մատուցելու, պահպանելու և բարելավելու համար։
- Վճարումը մշակելու և հաշվի մնացորդները կառավարելու համար։
- Խարդախությունը, չարաշահումը կամ անվտանգության սպառնալիքները հայտնաբերելու, կանխելու և դրանց արձագանքելու համար։
- Հաճախորդի հետ հաղորդակցվելու համար՝ ծառայության թարմացումների, վճարման և աջակցության վերաբերյալ։
- Իրավական պարտավորություններին համապատասխանելու համար։
Մենք չենք օգտագործում Հաճախորդի բովանդակությունը կամ վերջնական օգտատերերի զրույցները AI մոդելներ ուսուցանելու համար։
3. Փոխանակում վերին հոսքի մատակարարների հետ
VATES-ը կառուցված է վերին հոսքի AI մատակարարների վրա (Anthropic, OpenAI և այլ՝ ըստ կոնֆիգուրացիայի)։ Ծառայությունը մատուցելու համար օգտատիրոջ մուտքագրումը և ES-IFM համատեքստը փոխանցվում են այս մատակարարներին՝ իրենց համապատասխան կոմերցիոն պայմանների ներքո։ Յուրաքանչյուր վերին հոսքի մատակարար ունի տվյալների մշակման սեփական քաղաքականություն՝
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Այս մատակարարները, իրենց կոմերցիոն API պայմանների ներքո, չեն օգտագործում API մուտքագրումները իրենց մոդելներ ուսուցանելու համար։
Մեր անունից տվյալներ մշակող երրորդ կողմերի ամբողջական ցանկի համար տե՛ս մեր Ենթամշակողներ էջը։
4. Տվյալների պահեստավորում և անվտանգություն
Հաճախորդի տվյալները պահվում են ամպային ենթակառուցվածքում (Amazon Web Services, տեղակայված Asia Pacific (Tokyo) տարածաշրջանում)։ Մենք իրականացնում ենք հետևյալ անվտանգության միջոցները՝
- Passkey (WebAuthn/FIDO2) և երկգործոն նույնականացում (2FA) ադմինիստրատիվ մուտքի համար։
- IP-ի վրա հիմնված մուտքի սահմանափակումներ զգայուն գործողությունների համար։
- Per-tenant արագության սահմանափակում և չարաշահման պաշտպանություն։
- Տվյալների կոդավորում փոխանցման ընթացքում (TLS) և հանգստի վիճակում։
- Web Application Firewall (WAF) պաշտպանություն։
- Կանոնավոր ավտոմատ backup-ներ։
- Բոլոր ադմինիստրատիվ գործողությունների audit log-եր։
- Per-customer instance մեկուսացում, որպեսզի յուրաքանչյուր tenant-ի տվյալները կառավարվեն ինքնուրույն։
- Շարունակական մոնիտորինգ՝ սխալների հետագծման, uptime-ի մոնիտորինգի և կախվածությունների խոցելիության սկանավորման միջոցով։
- Origin Pull Authentication, որն արգելափակում է origin server-ին ուղիղ մուտքը։
Թեև մենք պահպանում ենք ոլորտի ստանդարտ անվտանգության պրակտիկաները, ոչ մի համակարգ չի կարող երաշխավորվել բոլոր սպառնալիքների դեմ։ Հաճախորդը պատասխանատու է իր սեփական credentials-ի գաղտնիությունը պահպանելու համար։
5. Տվյալների կյանքի ցիկլ և ջնջում
Այս ծառայության տվյալները մշակվում են յուրաքանչյուր տվյալի տեսակի համար որոշված պահպանման ժամկետներով՝ կիրառելով կիրառելի իրավասությունների ամենախիստ չափանիշները։ Յուրաքանչյուր տվյալի տեսակի ամբողջական բնութագիրը (ֆիզիկական տեղակայում, պահպանման ժամկետ, ջնջման ֆունկցիա, իրավական հիմք) ցանկացած պահ հասանելի է ծառայության «Data Lifecycle» կարգավորման էկրանի միջոցով, կամ հանրային Տվյալների կատալոգ բնութագրում։
Հաշվի դադարեցման կամ ջնջման գրավոր հարցման դեպքում տվյալներն անցնում են հետևյալ կյանքի ցիկլի միջով՝
- Ակտիվ՝ սովորական գործառնություն։
- Կասեցված՝ Ծառայությունը դադարեցված է, տվյալները պահպանվում են։
- Տրամաբանական ջնջում՝ տվյալները նշվում են որպես ջնջված, թաքցվում ինտերֆեյսներից։ Պահպանում՝ 30 օր (հեռացման արտոնյալ ժամկետ)։ Այս ընթացքում վերականգնումը հնարավոր է գրավոր հարցմամբ։
- Կեղծանվանում՝ անձնական նույնացուցիչները փոխարինվում են անվերադարձ hash արժեքներով (SHA-256+salt)։ Պահպանումը տարբերվում է ըստ տվյալի տեսակի՝ PII-ն կարճ ժամանակ՝ 1 ամիս, audit log-երը՝ 2 տարի։
- Ֆիզիկական ջնջում՝ տվյալները մշտապես հեռացվում են սկավառակից։
Օրինականորեն պահպանվող տվյալներ՝
- Հաճախորդի մնացորդ, մնացորդի պատմություն, օգտագործման ագրեգատներ՝ 10 տարի (Ճապոնիայի ընկերությունների մասին օրենքի 432-րդ հոդված)
- Instance-ի audit log-եր, գլոբալ audit log՝ 2 տարի (SOC2 CC7.2)
Audit log-ի խախտման բացահայտում՝ Audit log-երը պաշտպանված են SHA-256 hash chain-ով, որը կրիպտոգրաֆիկ կերպով կապում է յուրաքանչյուր իրադարձություն իրեն նախորդողի հետ՝ per-tenant sequence number-ի հետ միասին։ Հետևաբար գրանցված գրառման ցանկացած փոփոխություն կամ ջնջում հայտնաբերելի է ստուգման ժամանակ։ Արտահանված audit log-երը ներառում են hash և sequence սյունակները, ուստի Հաճախորդները կարող են ինքնուրույն ստուգել իրենց սեփական audit trail-ի ամբողջականությունը՝ առանց մեր համակարգերի վրա հույս դնելու — մաթեմատիկական երաշխիք, որ մենք հետին թվով չենք փոփոխել audit գրառումը։
Նշում backup-ների մասին՝ Այս ծառայությունը պահպանում է կոդավորված ավտոմատ backup-ներ 30 օր։ Ջնջման հարցումներն անմիջապես չեն արտացոլվում backup տվյալներում. սակայն երբ տվյալները վերականգնվում են backup-ից, ջնջման մշակումն անմիջապես կրկին կատարվում է վերականգնումից հետո։
Ջնջման մշակումն այս ծառայությունում ավտոմատ կատարվում է systemd timer-ի շաբաթական batch-ի կողմից՝ կիրառվելով կանոնական տվյալների կատալոգում (common/data_catalog.py) գրանցված բոլոր տվյալների տեսակների նկատմամբ։ Նոր տվյալների տեսակների ավելացումը պահանջում է միայն գրանցում կատալոգում. ավտոմատ ջնջման մշակումը ներառված է ըստ նախագծման։
Հաճախորդները կարող են հաշվի ջնջում պահանջել «Data Lifecycle» կարգավորման էկրանի միջոցով։ Սակայն իրավական պահպանման պարտավորություններին ենթակա տեղեկությունը (օր.՝ հարկային գրառումներ) գերակայում է։
6. Հաճախորդի և վերջնական օգտատիրոջ իրավունքները
Կիրառելի օրենքի համաձայն՝ դուք ունեք իրավունք՝
- Մուտք գործել ձեր մասին մեր պահած անձնական տեղեկությունը։
- Պահանջել ոչ ճշգրիտ տեղեկության ուղղում։
- Պահանջել ձեր տեղեկության ջնջումը (ենթակա է իրավական պահպանման պահանջներին)։
- Առարկել կամ սահմանափակել որոշակի մշակման գործողություններ։
- Ստանալ ձեր տվյալների պատճենը տեղափոխելի ձևաչափով։
Այս իրավունքներն իրացնելու համար դիմեք մեզ ստորև բերված հասցեով։ Մենք կպատասխանենք ստանալուց հետո 30 օրվա ընթացքում։
7. Cookie-ներ և հետագծում
Ծառայությունն օգտագործում է միայն Ծառայության գործառնության համար խստորեն անհրաժեշտ cookie-ներ և local storage։
- Session cookie-ներ՝ նույնականացման և instance-ի վիճակի համար։
- Ֆունկցիոնալ cookie-ներ՝ UI նախընտրությունների համար (գունային թեմա, լեզու)։
Ծառայությունը չի օգտագործում երրորդ կողմի գովազդային cookie-ներ, cross-site հետագծում կամ վերլուծական/վարքագծային հետագծման cookie-ներ (օր.՝ Google Analytics)։
Ծառայության օգտագործած բոլոր cookie-ները դուրս են կիրառելի օրենքների համաձայն համաձայնության պահանջների շրջանակից, և համապատասխանաբար մենք չենք ցուցադրում cookie-ի համաձայնության banner (ԵՄ/ԵՏՏ՝ խստորեն անհրաժեշտ բացառություն ePrivacy Directive-ի ներքո. Ճապոնիա՝ դուրս փոփոխված Telecommunications Business Act-ի արտաքին փոխանցման կանոնի շրջանակից. Միացյալ Նահանգներ՝ ոչ վաճառք կամ փոխանակում CCPA/CPRA-ի ներքո. Միացյալ Թագավորություն՝ խստորեն անհրաժեշտ բացառություն UK PECR-ի ներքո)։
8. Տվյալների միջազգային փոխանցումներ
Տվյալները կարող են փոխանցվել և մշակվել Հաճախորդի բնակության երկրից այլ երկրներում, ներառյալ Միացյալ Նահանգները (որտեղ գործում են վերին հոսքի AI մատակարարները)։ Բոլոր փոխանցումներն իրականացվում են համապատասխան երաշխիքների ներքո, ներառյալ կիրառելի տվյալների պաշտպանության օրենքներով պահանջվող տիպային պայմանագրային դրույթները։
9. Երեխաների գաղտնիություն
Ծառայությունը նախատեսված է բիզնես օգտագործման համար և ուղղված չէ 18 տարեկանից ցածր անձանց։ Մենք գիտակցաբար չենք հավաքում անձնական տեղեկություն անչափահասներից։
10. Այս Քաղաքականության փոփոխություններ
Մենք կարող ենք ժամանակ առ ժամանակ թարմացնել այս Գաղտնիության քաղաքականությունը։ Էական փոփոխությունները կհաղորդվեն Հաճախորդներին առնվազն 30 օր առաջ ուժի մեջ մտնելու օրից։ Այս Քաղաքականության վերևի «Ուժի մեջ» ամսաթիվը ցույց է տալիս վերջին վերանայումը։
11. Կապ
Գաղտնիության հետ կապված հարցումների համար՝
STANDOUT Inc.
Email: [email protected]
Վերջին թարմացում՝ 2026 թ. հունիսի 2