Құпиялылық саясаты

Күшіне енген күні: 2026 жылғы 2 маусым

Осы Құпиялылық саясаты STANDOUT Inc. («Провайдер», «біз») VATES қызметіне («Қызмет») байланысты ақпаратты қалай жинайтынын, пайдаланатынын және қорғайтынын сипаттайды. Бұл Саясат Қызметті пайдаланатын тұтынушыларға («Тұтынушы», «сіз») және тұтынушы сайттарына ендірілген VATES widget-терімен өзара әрекеттесетін соңғы пайдаланушыларға қолданылады.

1. Біз жинайтын ақпарат

1.1 Тұтынушы тіркелгісінің ақпараты

Тұтынушы тіркелгі жасағанда біз мынаны жинаймыз:

1.2 Әңгіме деректері

Соңғы пайдаланушылар VATES-пен өзара әрекеттескенде біз мынаны өңдейміз:

1.3 Операциялық деректер

Қызмет жұмысы мен қауіпсіздігі үшін біз автоматты түрде мынаны жинаймыз:

2. Ақпаратты қалай пайдаланамыз

Біз жиналған ақпаратты мына мақсаттарда пайдаланамыз:

Біз Тұтынушы мазмұнын немесе соңғы пайдаланушы әңгімелерін AI модельдерін оқыту үшін пайдаланбаймыз.

3. Жоғары ағындағы провайдерлермен бөлісу

VATES жоғары ағындағы AI провайдерлеріне (Anthropic, OpenAI және теңшелуіне қарай басқалар) негізделген. Қызметті жеткізу үшін пайдаланушы кірісі мен ES-IFM контексті осы провайдерлерге олардың тиісті коммерциялық шарттары аясында жіберіледі. Әр жоғары ағындағы провайдердің өз деректерді өңдеу саясаты бар:

Бұл провайдерлер өздерінің коммерциялық API шарттары аясында API кірістерін өз модельдерін оқыту үшін пайдаланбайды.

Біздің атымыздан деректерді өңдейтін үшінші тараптардың толық тізімін біздің Қосалқы өңдеушілер бетінен қараңыз.

4. Деректерді сақтау және қауіпсіздік

Тұтынушы деректері бұлттық инфрақұрылымда (Amazon Web Services, Asia Pacific (Токио) аймағында орналасқан) сақталады. Біз мынадай қауіпсіздік шараларын жүзеге асырамыз:

Біз салалық стандартқа сай қауіпсіздік тәжірибелерін ұстансақ та, ешбір жүйеге барлық қатерлерден кепілдік беруге болмайды. Тұтынушы өз тіркелгі деректерінің құпиялылығын сақтауға жауапты.

5. Деректер өмірлік циклы және жою

Бұл қызметтегі деректер әр дерек түрі үшін айқындалған сақталу мерзімдеріне сай, қолданыстағы юрисдикциялардың ішіндегі ең қатаң стандарттарды қолдана отырып өңделеді. Әр дерек түрінің толық сипаттамасы (физикалық орны, сақталу мерзімі, жою функциясы, заңды негізі) қызметтегі «Data Lifecycle» параметр экранында немесе жария Дерек каталогы сипаттамасында кез келген уақытта қолжетімді.

Тіркелгі тоқтатылғанда немесе жазбаша жою өтініші бойынша деректер мынадай өмірлік цикл арқылы өтеді:

Заңды сақталатын деректер:

Аудит логының бұрмалауды байқатуы: Аудит логтары әр оқиғаны алдыңғысымен криптографиялық байланыстыратын SHA-256 hash chain-мен, тенант бойынша реттік нөмірмен бірге қорғалған. Сондықтан тіркелген жазбаны кез келген өзгерту немесе жою тексеру кезінде анықталады. Экспортталған аудит логтары hash пен реттік бағандарды қамтиды, сондықтан Тұтынушылар біздің жүйелерге сенбей-ақ өз аудит ізінің тұтастығын тәуелсіз тексере алады — бұл біздің аудит жазбасын кейіннен өзгертпегенімізге математикалық кепілдік.

Сақтық көшірмелер туралы ескертпе: Бұл қызмет шифрланған автоматты сақтық көшірмелерді 30 күн сақтайды. Жою өтініштері сақтық көшірме деректерінде бірден көрінбейді; алайда деректер сақтық көшірмеден қалпына келтірілгенде, қалпына келтіруден кейін жою өңдеуі дереу қайта орындалады.

Бұл қызметтегі жою өңдеуі канондық дерек каталогында (common/data_catalog.py) тіркелген барлық дерек түрлеріне қолданылатын systemd timer апталық батчымен автоматты орындалады. Жаңа дерек түрлерін қосу үшін каталогта тіркеу ғана қажет; автоматты жою өңдеуі дизайны бойынша қамтылады.

Тұтынушылар «Data Lifecycle» параметр экраны арқылы тіркелгіні жоюды сұрай алады. Алайда заңды сақтау міндеттемелеріне бағынатын ақпарат (мысалы, салық жазбалары) басым болады.

6. Тұтынушы мен соңғы пайдаланушының құқықтары

Қолданыстағы заңға сай сізде мынадай құқықтар бар:

Бұл құқықтарды жүзеге асыру үшін төмендегі мекенжай бойынша бізбен хабарласыңыз. Біз алғаннан кейін 30 күн ішінде жауап береміз.

7. Cookie мен қадағалау

Қызмет тек Қызметтің жұмысы үшін қатаң түрде қажетті cookie мен local storage-ді пайдаланады.

Қызмет үшінші тарап жарнамалық cookie-лерін, сайтаралық қадағалауды немесе аналитикалық/мінез-құлықтық қадағалау cookie-лерін (мысалы, Google Analytics) пайдаланбайды.

Қызмет пайдаланатын барлық cookie-лер қолданыстағы заңдар бойынша келісім талаптарының аясынан тыс, сондықтан біз cookie келісім баннерін көрсетпейміз (ЕО/ЕЭА: ePrivacy Directive бойынша қатаң түрде қажетті ерекшелік; Жапония: түзетілген Телекоммуникация бизнесі туралы заңның сыртқы тарату ережесінің аясынан тыс; АҚШ: CCPA/CPRA бойынша сату немесе бөлісу жоқ; Ұлыбритания: UK PECR бойынша қатаң түрде қажетті ерекшелік).

8. Халықаралық деректер берілімдері

Деректер Тұтынушының тұрғылықты елінен басқа елдерге, оның ішінде АҚШ-қа (жоғары ағындағы AI провайдерлері жұмыс істейтін жер), берілуі және сонда өңделуі мүмкін. Барлық берілімдер тиісті кепілдіктер, оның ішінде қолданыстағы деректерді қорғау заңдары талап ететін стандартты шарттық ережелер аясында жүргізіледі.

9. Балалар құпиялылығы

Қызмет бизнес мақсатында пайдалануға арналған және 18 жасқа толмаған жеке тұлғаларға бағытталмаған. Біз кәмелетке толмағандардан жеке ақпаратты әдейі жинамаймыз.

10. Осы Саясатқа өзгерістер

Біз осы Құпиялылық саясатын мезгіл-мезгіл жаңартуымыз мүмкін. Елеулі өзгерістер Тұтынушыларға күшіне ену күнінен кемінде 30 күн бұрын хабарланады. Осы Саясат жоғарысындағы «Күшіне енген күні» соңғы редакцияны көрсетеді.

11. Байланыс

Құпиялылыққа қатысты сұраулар үшін:
STANDOUT Inc.
Email: [email protected]

Соңғы жаңарту: 2026 жылғы 2 маусым