კონფიდენციალურობის პოლიტიკა
ძალაში შესვლა: 2026 წლის 2 ივნისი
ეს კონფიდენციალურობის პოლიტიკა აღწერს, თუ როგორ აგროვებს, იყენებს და იცავს STANDOUT Inc. („მომწოდებელი“, „ჩვენ“) ინფორმაციას VATES-ის სერვისთან („სერვისი“) კავშირში. ეს პოლიტიკა ვრცელდება მომხმარებლებზე („მომხმარებელი“, „თქვენ“), რომლებიც სერვისს იყენებენ, და საბოლოო მომხმარებლებზე, რომლებიც ურთიერთობენ მომხმარებლის საიტებში ჩაშენებულ VATES widget-ებთან.
1. ინფორმაცია, რომელსაც ვაგროვებთ
1.1 მომხმარებლის ანგარიშის ინფორმაცია
როდესაც მომხმარებელი ქმნის ანგარიშს, ვაგროვებთ:
- ბიზნესის სახელს, საკონტაქტო პირის სახელსა და ელფოსტის მისამართს.
- ბილინგის ინფორმაციას (მუშავდება ჩვენი გადახდის დამმუშავებლის მეშვეობით; ჩვენ არ ვინახავთ გადახდის ბარათის სრულ ნომრებს).
- ანგარიშის კონფიგურაციას (instance-ის პარამეტრები, branding-ის პრეფერენციები, ჩაშენების საიტების დომენები).
1.2 საუბრის მონაცემები
როდესაც საბოლოო მომხმარებლები ურთიერთობენ VATES-თან, ვამუშავებთ:
- მომხმარებლის შეყვანას (ტექსტი, სურათები, აუდიო, ფაილების ატვირთვა საჭიროებისამებრ).
- სისტემის მიერ გენერირებულ კონტექსტს (მოთხოვნისთვის ავტომატურად ჩასმული ES-IFM ცოდნის ჩანაწერები).
- ზედა დონის AI მომწოდებლებისგან გენერირებულ პასუხებს.
- token-ის გამოყენების სტატისტიკას ბილინგის მიზნებისთვის.
1.3 ოპერაციული მონაცემები
სერვისის ოპერირებისა და უსაფრთხოებისთვის ავტომატურად ვაგროვებთ:
- IP მისამართებს, user agent სტრიქონებსა და წვდომის დროის ნიშნულებს.
- ადმინისტრაციული ქმედებების audit log-ებს.
- წარმადობისა და შეცდომების ლოგებს.
2. როგორ ვიყენებთ ინფორმაციას
შეგროვებულ ინფორმაციას ვიყენებთ იმისთვის, რომ:
- მივაწოდოთ, შევინარჩუნოთ და გავაუმჯობესოთ სერვისი.
- დავამუშავოთ ბილინგი და ვმართოთ ანგარიშის ბალანსები.
- აღმოვაჩინოთ, თავიდან ავიცილოთ და ვუპასუხოთ თაღლითობას, ბოროტად გამოყენებას ან უსაფრთხოების საფრთხეებს.
- დავუკავშირდეთ მომხმარებელს სერვისის განახლებების, ბილინგისა და მხარდაჭერის თაობაზე.
- დავიცვათ სამართლებრივი ვალდებულებები.
ჩვენ არ ვიყენებთ მომხმარებლის შინაარსს ან საბოლოო მომხმარებლების საუბრებს AI მოდელების მოსამზადებლად.
3. გაზიარება ზედა დონის მომწოდებლებთან
VATES აგებულია ზედა დონის AI მომწოდებლებზე (Anthropic, OpenAI და კონფიგურაციის შესაბამისად სხვა). სერვისის მისაწოდებლად, მომხმარებლის შეყვანა და ES-IFM კონტექსტი გადაეცემა ამ მომწოდებლებს მათი შესაბამისი კომერციული პირობების ფარგლებში. თითოეულ ზედა დონის მომწოდებელს აქვს მონაცემთა დამუშავების საკუთარი პოლიტიკა:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
ეს მომწოდებლები, მათი კომერციული API პირობების ფარგლებში, არ იყენებენ API-ის შეყვანას თავიანთი მოდელების მოსამზადებლად.
ჩვენი სახელით მონაცემთა დამმუშავებელი მესამე მხარეების სრული სიისთვის იხ. ჩვენი ქვემუშავებლების გვერდი.
4. მონაცემთა შენახვა და უსაფრთხოება
მომხმარებლის მონაცემები ინახება cloud ინფრასტრუქტურაზე (Amazon Web Services, განთავსებული Asia Pacific (ტოკიოს) რეგიონში). ვახორციელებთ შემდეგ უსაფრთხოების ზომებს:
- Passkey (WebAuthn/FIDO2) და ორფაქტორიანი ავთენტიფიკაცია (2FA) ადმინისტრაციული წვდომისთვის.
- IP-ზე დაფუძნებული წვდომის შეზღუდვები მგრძნობიარე ოპერაციებისთვის.
- tenant-ის დონეზე rate limiting და ბოროტად გამოყენებისგან დაცვა.
- მონაცემთა დაშიფვრა გადაცემისას (TLS) და მოსვენების მდგომარეობაში.
- Web Application Firewall (WAF) დაცვა.
- რეგულარული ავტომატური backup-ები.
- ყველა ადმინისტრაციული ქმედების audit log-ები.
- თითო მომხმარებლის instance-ის იზოლაცია, ისე, რომ თითოეული tenant-ის მონაცემები იმართება დამოუკიდებლად.
- უწყვეტი მონიტორინგი შეცდომების აღრიცხვის, uptime მონიტორინგისა და დამოკიდებულებების მოწყვლადობის სკანირების მეშვეობით.
- Origin Pull Authentication, რომელიც ბლოკავს origin სერვერზე პირდაპირ წვდომას.
მიუხედავად იმისა, რომ ვიცავთ ინდუსტრიის სტანდარტის უსაფრთხოების პრაქტიკას, ვერცერთ სისტემას ვერ მიეცემა გარანტია ყველა საფრთხის წინააღმდეგ. მომხმარებელი პასუხისმგებელია საკუთარი credentials-ის კონფიდენციალურობის შენარჩუნებაზე.
5. მონაცემთა სასიცოცხლო ციკლი და წაშლა
ამ სერვისში მონაცემები მუშავდება თითოეული მონაცემთა ტიპისთვის განსაზღვრული შენახვის ვადების მიხედვით, მოქმედი იურისდიქციების ყველაზე მკაცრი სტანდარტების გამოყენებით. თითოეული მონაცემთა ტიპის სრული სპეციფიკაცია (ფიზიკური მდებარეობა, შენახვის ვადა, წაშლის ფუნქცია, სამართლებრივი საფუძველი) ნებისმიერ დროს ხელმისაწვდომია სერვისში „Data Lifecycle“ პარამეტრების ეკრანის მეშვეობით, ან საჯარო მონაცემთა კატალოგის სპეციფიკაციაში.
ანგარიშის შეწყვეტისას ან წაშლის წერილობითი მოთხოვნისას, მონაცემები გადის შემდეგ სასიცოცხლო ციკლს:
- აქტიური: ნორმალური ფუნქციონირება.
- შეჩერებული: სერვისი დაპაუზებულია, მონაცემები ინახება.
- ლოგიკური წაშლა: მონაცემები მონიშნულია წაშლილად, დამალულია ინტერფეისებიდან. შენახვა: 30 დღე (გასვლის საშეღავათო პერიოდი). ამ პერიოდის განმავლობაში აღდგენა შესაძლებელია წერილობითი მოთხოვნით.
- ფსევდონიმიზაცია: პერსონალური იდენტიფიკატორები იცვლება შეუქცევადი hash მნიშვნელობებით (SHA-256+salt). შენახვა იცვლება მონაცემთა ტიპის მიხედვით: PII იმდენად მცირე, რამდენიც 1 თვე, audit log-ები 2 წელი.
- ფიზიკური წაშლა: მონაცემები სამუდამოდ იშლება დისკიდან.
სამართლებრივად შენახული მონაცემები:
- მომხმარებლის ბალანსი, ბალანსის ისტორია, გამოყენების აგრეგატები: 10 წელი (იაპონიის კომპანიების კანონის 432-ე მუხლი)
- instance-ის audit log-ები, გლობალური audit log: 2 წელი (SOC2 CC7.2)
Audit Log-ის გაყალბების მტკიცებულება: audit log-ები დაცულია SHA-256 hash chain-ით, რომელიც კრიპტოგრაფიულად აკავშირებს თითოეულ მოვლენას წინამორბედთან, თითო tenant-ის თანმიმდევრობის ნომერთან ერთად. ამიტომ, ჩაწერილი ჩანაწერის ნებისმიერი შეცვლა ან წაშლა აღმოჩენადია გადამოწმებისას. ექსპორტირებული audit log-ები მოიცავს hash და თანმიმდევრობის სვეტებს, ასე რომ მომხმარებლებს შეუძლიათ დამოუკიდებლად გადაამოწმონ საკუთარი audit კვალის მთლიანობა ჩვენს სისტემებზე დაყრდნობის გარეშე — მათემატიკური გარანტია, რომ ჩვენ ფაქტის შემდეგ არ შეგვიცვლია audit ჩანაწერი.
შენიშვნა backup-ების შესახებ: ეს სერვისი ინახავს დაშიფრულ ავტომატურ backup-ებს 30 დღის განმავლობაში. წაშლის მოთხოვნები დაუყოვნებლივ არ აისახება backup მონაცემებში; თუმცა, როდესაც მონაცემები აღდგება backup-იდან, წაშლის დამუშავება დაუყოვნებლივ ხელახლა სრულდება აღდგენის შემდეგ.
ამ სერვისში წაშლის დამუშავება ავტომატურად სრულდება systemd timer-ის ყოველკვირეული batch-ით, რომელიც ვრცელდება კანონიკურ მონაცემთა კატალოგში (common/data_catalog.py) რეგისტრირებულ ყველა მონაცემთა ტიპზე. ახალი მონაცემთა ტიპების დამატება საჭიროებს მხოლოდ კატალოგში რეგისტრაციას; ავტომატური წაშლის დამუშავება ჩანაფიქრით შედის.
მომხმარებლებს შეუძლიათ მოითხოვონ ანგარიშის წაშლა „Data Lifecycle“ პარამეტრების ეკრანის მეშვეობით. თუმცა, სამართლებრივი შენახვის ვალდებულებებს დაქვემდებარებული ინფორმაცია (მაგ., საგადასახადო ჩანაწერები) უპირატესობს.
6. მომხმარებლისა და საბოლოო მომხმარებლის უფლებები
მოქმედი კანონის შესაბამისად, თქვენ გაქვთ უფლება:
- წვდომა მიიღოთ თქვენს შესახებ ჩვენთან არსებულ პერსონალურ ინფორმაციაზე.
- მოითხოვოთ არასწორი ინფორმაციის გასწორება.
- მოითხოვოთ თქვენი ინფორმაციის წაშლა (სამართლებრივი შენახვის მოთხოვნების გათვალისწინებით).
- გააპროტესტოთ ან შეზღუდოთ გარკვეული დამუშავების აქტივობები.
- მიიღოთ თქვენი მონაცემების ასლი გადასატან ფორმატში.
ამ უფლებების გამოსაყენებლად დაგვიკავშირდით ქვემოთ მითითებულ მისამართზე. ვუპასუხებთ მიღებიდან 30 დღის განმავლობაში.
7. Cookie-ები და თვალყურის დევნება
სერვისი იყენებს მხოლოდ cookie-ებსა და local storage-ს, რომელიც მკაცრად აუცილებელია სერვისის ფუნქციონირებისთვის.
- session cookie-ები ავთენტიფიკაციისა და instance-ის მდგომარეობისთვის.
- ფუნქციური cookie-ები UI-ის პრეფერენციებისთვის (ფერის თემა, ენა).
სერვისი არ იყენებს მესამე მხარის სარეკლამო cookie-ებს, საიტებს შორის თვალყურის დევნებას ან ანალიტიკის/ქცევითი თვალყურის დევნების cookie-ებს (მაგ., Google Analytics).
სერვისის მიერ გამოყენებული ყველა cookie სცილდება მოქმედი კანონებით თანხმობის მოთხოვნების ფარგლებს, და შესაბამისად ჩვენ არ ვაჩვენებთ cookie-ს თანხმობის ბანერს (EU/EEA: მკაცრად აუცილებლის გამონაკლისი ePrivacy Directive-ის ფარგლებში; იაპონია: შესწორებული ელექტრონული კავშირგაბმულობის ბიზნესის კანონის გარე გადაცემის წესის ფარგლებს გარეთ; შეერთებული შტატები: გაყიდვის ან გაზიარების გარეშე CCPA/CPRA-ის ფარგლებში; გაერთიანებული სამეფო: მკაცრად აუცილებლის გამონაკლისი UK PECR-ის ფარგლებში).
8. საერთაშორისო მონაცემთა გადაცემები
მონაცემები შესაძლოა გადაიცეს და დამუშავდეს მომხმარებლის საცხოვრებელი ქვეყნისგან განსხვავებულ ქვეყნებში, შეერთებული შტატების ჩათვლით (სადაც ზედა დონის AI მომწოდებლები ოპერირებენ). ყველა გადაცემა ხორციელდება შესაბამისი დაცვის ზომებით, მონაცემთა დაცვის მოქმედი კანონებით მოთხოვნილი სტანდარტული სახელშეკრულებო პირობების ჩათვლით.
9. ბავშვების კონფიდენციალურობა
სერვისი განკუთვნილია ბიზნეს გამოყენებისთვის და არ არის მიმართული 18 წელს მიუღწეველ პირებზე. ჩვენ შეგნებულად არ ვაგროვებთ პერსონალურ ინფორმაციას არასრულწლოვნებისგან.
10. ცვლილებები ამ პოლიტიკაში
ჩვენ შესაძლოა დროდადრო განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა. არსებითი ცვლილებები ეცნობება მომხმარებლებს ძალაში შესვლის თარიღამდე მინიმუმ 30 დღით ადრე. ამ პოლიტიკის თავში მითითებული „ძალაში შესვლის“ თარიღი მიუთითებს უახლეს რედაქციას.
11. კონტაქტი
კონფიდენციალურობასთან დაკავშირებული შეკითხვებისთვის:
STANDOUT Inc.
ელფოსტა: [email protected]
ბოლო განახლება: 2026 წლის 2 ივნისი