Գաղտնիության քաղաքականություն

Ուժի մեջ՝ 2026 թ. հունիսի 2

Այս Գաղտնիության քաղաքականությունը նկարագրում է, թե ինչպես է STANDOUT Inc.-ը («Մատակարար», «մենք») հավաքում, օգտագործում և պաշտպանում տեղեկությունը VATES ծառայության («Ծառայություն») հետ կապված։ Այս Քաղաքականությունը կիրառվում է Ծառայությունն օգտագործող հաճախորդների («Հաճախորդ», «դուք») և հաճախորդների կայքերում ներդրված VATES widget-ների հետ փոխազդող վերջնական օգտատերերի նկատմամբ։

1. Տեղեկություն, որ մենք հավաքում ենք

1.1 Հաճախորդի հաշվի տեղեկություն

Երբ Հաճախորդը ստեղծում է հաշիվ, մենք հավաքում ենք՝

1.2 Զրույցի տվյալներ

Երբ վերջնական օգտատերերը փոխազդում են VATES-ի հետ, մենք մշակում ենք՝

1.3 Գործառնական տվյալներ

Ծառայության շահագործման և անվտանգության համար մենք ավտոմատ հավաքում ենք՝

2. Ինչպես ենք մենք օգտագործում տեղեկությունը

Մենք օգտագործում ենք հավաքված տեղեկությունը՝

Մենք չենք օգտագործում Հաճախորդի բովանդակությունը կամ վերջնական օգտատերերի զրույցները AI մոդելներ ուսուցանելու համար։

3. Փոխանակում վերին հոսքի մատակարարների հետ

VATES-ը կառուցված է վերին հոսքի AI մատակարարների վրա (Anthropic, OpenAI և այլ՝ ըստ կոնֆիգուրացիայի)։ Ծառայությունը մատուցելու համար օգտատիրոջ մուտքագրումը և ES-IFM համատեքստը փոխանցվում են այս մատակարարներին՝ իրենց համապատասխան կոմերցիոն պայմանների ներքո։ Յուրաքանչյուր վերին հոսքի մատակարար ունի տվյալների մշակման սեփական քաղաքականություն՝

Այս մատակարարները, իրենց կոմերցիոն API պայմանների ներքո, չեն օգտագործում API մուտքագրումները իրենց մոդելներ ուսուցանելու համար։

Մեր անունից տվյալներ մշակող երրորդ կողմերի ամբողջական ցանկի համար տե՛ս մեր Ենթամշակողներ էջը։

4. Տվյալների պահեստավորում և անվտանգություն

Հաճախորդի տվյալները պահվում են ամպային ենթակառուցվածքում (Amazon Web Services, տեղակայված Asia Pacific (Tokyo) տարածաշրջանում)։ Մենք իրականացնում ենք հետևյալ անվտանգության միջոցները՝

Թեև մենք պահպանում ենք ոլորտի ստանդարտ անվտանգության պրակտիկաները, ոչ մի համակարգ չի կարող երաշխավորվել բոլոր սպառնալիքների դեմ։ Հաճախորդը պատասխանատու է իր սեփական credentials-ի գաղտնիությունը պահպանելու համար։

5. Տվյալների կյանքի ցիկլ և ջնջում

Այս ծառայության տվյալները մշակվում են յուրաքանչյուր տվյալի տեսակի համար որոշված պահպանման ժամկետներով՝ կիրառելով կիրառելի իրավասությունների ամենախիստ չափանիշները։ Յուրաքանչյուր տվյալի տեսակի ամբողջական բնութագիրը (ֆիզիկական տեղակայում, պահպանման ժամկետ, ջնջման ֆունկցիա, իրավական հիմք) ցանկացած պահ հասանելի է ծառայության «Data Lifecycle» կարգավորման էկրանի միջոցով, կամ հանրային Տվյալների կատալոգ բնութագրում։

Հաշվի դադարեցման կամ ջնջման գրավոր հարցման դեպքում տվյալներն անցնում են հետևյալ կյանքի ցիկլի միջով՝

Օրինականորեն պահպանվող տվյալներ՝

Audit log-ի խախտման բացահայտում՝ Audit log-երը պաշտպանված են SHA-256 hash chain-ով, որը կրիպտոգրաֆիկ կերպով կապում է յուրաքանչյուր իրադարձություն իրեն նախորդողի հետ՝ per-tenant sequence number-ի հետ միասին։ Հետևաբար գրանցված գրառման ցանկացած փոփոխություն կամ ջնջում հայտնաբերելի է ստուգման ժամանակ։ Արտահանված audit log-երը ներառում են hash և sequence սյունակները, ուստի Հաճախորդները կարող են ինքնուրույն ստուգել իրենց սեփական audit trail-ի ամբողջականությունը՝ առանց մեր համակարգերի վրա հույս դնելու — մաթեմատիկական երաշխիք, որ մենք հետին թվով չենք փոփոխել audit գրառումը։

Նշում backup-ների մասին՝ Այս ծառայությունը պահպանում է կոդավորված ավտոմատ backup-ներ 30 օր։ Ջնջման հարցումներն անմիջապես չեն արտացոլվում backup տվյալներում. սակայն երբ տվյալները վերականգնվում են backup-ից, ջնջման մշակումն անմիջապես կրկին կատարվում է վերականգնումից հետո։

Ջնջման մշակումն այս ծառայությունում ավտոմատ կատարվում է systemd timer-ի շաբաթական batch-ի կողմից՝ կիրառվելով կանոնական տվյալների կատալոգում (common/data_catalog.py) գրանցված բոլոր տվյալների տեսակների նկատմամբ։ Նոր տվյալների տեսակների ավելացումը պահանջում է միայն գրանցում կատալոգում. ավտոմատ ջնջման մշակումը ներառված է ըստ նախագծման։

Հաճախորդները կարող են հաշվի ջնջում պահանջել «Data Lifecycle» կարգավորման էկրանի միջոցով։ Սակայն իրավական պահպանման պարտավորություններին ենթակա տեղեկությունը (օր.՝ հարկային գրառումներ) գերակայում է։

6. Հաճախորդի և վերջնական օգտատիրոջ իրավունքները

Կիրառելի օրենքի համաձայն՝ դուք ունեք իրավունք՝

Այս իրավունքներն իրացնելու համար դիմեք մեզ ստորև բերված հասցեով։ Մենք կպատասխանենք ստանալուց հետո 30 օրվա ընթացքում։

7. Cookie-ներ և հետագծում

Ծառայությունն օգտագործում է միայն Ծառայության գործառնության համար խստորեն անհրաժեշտ cookie-ներ և local storage։

Ծառայությունը չի օգտագործում երրորդ կողմի գովազդային cookie-ներ, cross-site հետագծում կամ վերլուծական/վարքագծային հետագծման cookie-ներ (օր.՝ Google Analytics)։

Ծառայության օգտագործած բոլոր cookie-ները դուրս են կիրառելի օրենքների համաձայն համաձայնության պահանջների շրջանակից, և համապատասխանաբար մենք չենք ցուցադրում cookie-ի համաձայնության banner (ԵՄ/ԵՏՏ՝ խստորեն անհրաժեշտ բացառություն ePrivacy Directive-ի ներքո. Ճապոնիա՝ դուրս փոփոխված Telecommunications Business Act-ի արտաքին փոխանցման կանոնի շրջանակից. Միացյալ Նահանգներ՝ ոչ վաճառք կամ փոխանակում CCPA/CPRA-ի ներքո. Միացյալ Թագավորություն՝ խստորեն անհրաժեշտ բացառություն UK PECR-ի ներքո)։

8. Տվյալների միջազգային փոխանցումներ

Տվյալները կարող են փոխանցվել և մշակվել Հաճախորդի բնակության երկրից այլ երկրներում, ներառյալ Միացյալ Նահանգները (որտեղ գործում են վերին հոսքի AI մատակարարները)։ Բոլոր փոխանցումներն իրականացվում են համապատասխան երաշխիքների ներքո, ներառյալ կիրառելի տվյալների պաշտպանության օրենքներով պահանջվող տիպային պայմանագրային դրույթները։

9. Երեխաների գաղտնիություն

Ծառայությունը նախատեսված է բիզնես օգտագործման համար և ուղղված չէ 18 տարեկանից ցածր անձանց։ Մենք գիտակցաբար չենք հավաքում անձնական տեղեկություն անչափահասներից։

10. Այս Քաղաքականության փոփոխություններ

Մենք կարող ենք ժամանակ առ ժամանակ թարմացնել այս Գաղտնիության քաղաքականությունը։ Էական փոփոխությունները կհաղորդվեն Հաճախորդներին առնվազն 30 օր առաջ ուժի մեջ մտնելու օրից։ Այս Քաղաքականության վերևի «Ուժի մեջ» ամսաթիվը ցույց է տալիս վերջին վերանայումը։

11. Կապ

Գաղտնիության հետ կապված հարցումների համար՝
STANDOUT Inc.
Email: [email protected]

Վերջին թարմացում՝ 2026 թ. հունիսի 2