Құпиялылық саясаты
Күшіне енген күні: 2026 жылғы 2 маусым
Осы Құпиялылық саясаты STANDOUT Inc. («Провайдер», «біз») VATES қызметіне («Қызмет») байланысты ақпаратты қалай жинайтынын, пайдаланатынын және қорғайтынын сипаттайды. Бұл Саясат Қызметті пайдаланатын тұтынушыларға («Тұтынушы», «сіз») және тұтынушы сайттарына ендірілген VATES widget-терімен өзара әрекеттесетін соңғы пайдаланушыларға қолданылады.
1. Біз жинайтын ақпарат
1.1 Тұтынушы тіркелгісінің ақпараты
Тұтынушы тіркелгі жасағанда біз мынаны жинаймыз:
- Бизнес атауы, байланыс есімі және электрондық пошта мекенжайы.
- Есеп айырысу ақпараты (төлем процессорымыз арқылы өңделеді; біз төлем картасының толық нөмірлерін сақтамаймыз).
- Тіркелгі теңшелімі (instance параметрлері, брендинг параметрлері, ендірілген сайт домендері).
1.2 Әңгіме деректері
Соңғы пайдаланушылар VATES-пен өзара әрекеттескенде біз мынаны өңдейміз:
- Пайдаланушы кірісі (мәтін, суреттер, дыбыс, қажетіне қарай файл жүктемелері).
- Жүйе жасаған контекст (сұрау үшін автоматты енгізілген ES-IFM білім жазбалары).
- Жоғары ағындағы AI провайдерлерінен жасалған жауаптар.
- Есеп айырысу мақсатындағы токен пайдалану статистикасы.
1.3 Операциялық деректер
Қызмет жұмысы мен қауіпсіздігі үшін біз автоматты түрде мынаны жинаймыз:
- IP мекенжайлары, user agent жолдары және кіру уақыт белгілері.
- Әкімшілік әрекеттердің аудит логтары.
- Өнімділік пен қате логтары.
2. Ақпаратты қалай пайдаланамыз
Біз жиналған ақпаратты мына мақсаттарда пайдаланамыз:
- Қызметті ұсыну, қолдау және жетілдіру.
- Есеп айырысуды өңдеу және тіркелгі балансын басқару.
- Алаяқтықты, қиянатты немесе қауіпсіздік қатерлерін анықтау, болдырмау және оларға жауап беру.
- Тұтынушымен қызмет жаңартулары, есеп айырысу және қолдау туралы байланысу.
- Заңдық міндеттемелерді орындау.
Біз Тұтынушы мазмұнын немесе соңғы пайдаланушы әңгімелерін AI модельдерін оқыту үшін пайдаланбаймыз.
3. Жоғары ағындағы провайдерлермен бөлісу
VATES жоғары ағындағы AI провайдерлеріне (Anthropic, OpenAI және теңшелуіне қарай басқалар) негізделген. Қызметті жеткізу үшін пайдаланушы кірісі мен ES-IFM контексті осы провайдерлерге олардың тиісті коммерциялық шарттары аясында жіберіледі. Әр жоғары ағындағы провайдердің өз деректерді өңдеу саясаты бар:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Бұл провайдерлер өздерінің коммерциялық API шарттары аясында API кірістерін өз модельдерін оқыту үшін пайдаланбайды.
Біздің атымыздан деректерді өңдейтін үшінші тараптардың толық тізімін біздің Қосалқы өңдеушілер бетінен қараңыз.
4. Деректерді сақтау және қауіпсіздік
Тұтынушы деректері бұлттық инфрақұрылымда (Amazon Web Services, Asia Pacific (Токио) аймағында орналасқан) сақталады. Біз мынадай қауіпсіздік шараларын жүзеге асырамыз:
- Әкімшілік қол жеткізу үшін Passkey (WebAuthn/FIDO2) және екі факторлы аутентификация (2FA).
- Сезімтал операциялар үшін IP-ге негізделген қол жеткізу шектеулері.
- Тенант бойынша жылдамдық шектеуі және қиянаттан қорғау.
- Тасымалдаудағы (TLS) және сақтаудағы деректерді шифрлау.
- Web Application Firewall (WAF) қорғанысы.
- Жүйелі автоматты сақтық көшірмелер.
- Барлық әкімшілік әрекеттердің аудит логтары.
- Әр тенанттың деректері тәуелсіз басқарылатындай Тұтынушы бойынша instance оқшаулауы.
- Қате қадағалау, uptime мониторингі және тәуелділік осалдығын сканерлеу арқылы үздіксіз мониторинг.
- Origin серверіне тікелей қол жеткізуді бұғаттайтын Origin Pull Authentication.
Біз салалық стандартқа сай қауіпсіздік тәжірибелерін ұстансақ та, ешбір жүйеге барлық қатерлерден кепілдік беруге болмайды. Тұтынушы өз тіркелгі деректерінің құпиялылығын сақтауға жауапты.
5. Деректер өмірлік циклы және жою
Бұл қызметтегі деректер әр дерек түрі үшін айқындалған сақталу мерзімдеріне сай, қолданыстағы юрисдикциялардың ішіндегі ең қатаң стандарттарды қолдана отырып өңделеді. Әр дерек түрінің толық сипаттамасы (физикалық орны, сақталу мерзімі, жою функциясы, заңды негізі) қызметтегі «Data Lifecycle» параметр экранында немесе жария Дерек каталогы сипаттамасында кез келген уақытта қолжетімді.
Тіркелгі тоқтатылғанда немесе жазбаша жою өтініші бойынша деректер мынадай өмірлік цикл арқылы өтеді:
- Active: Қалыпты жұмыс.
- Suspended: Қызмет тоқтатылған, деректер сақталады.
- Logical deletion: Деректер жойылған деп белгіленеді, интерфейстерден жасырылады. Сақталу: 30 күн (шығудың жеңілдік кезеңі). Осы кезеңде жазбаша өтініш бойынша қалпына келтіру мүмкін.
- Pseudonymization: Жеке сәйкестендіргіштер қайтымсыз hash мәндерімен (SHA-256+salt) ауыстырылады. Сақталу дерек түріне қарай өзгереді: PII 1 айдай қысқа, аудит логтары 2 жыл.
- Physical deletion: Деректер дискіден біржола жойылады.
Заңды сақталатын деректер:
- Тұтынушы балансы, баланс тарихы, пайдалану жиынтықтары: 10 жыл (Жапония Компаниялар туралы заңының 432-бабы)
- Instance аудит логтары, жаһандық аудит логы: 2 жыл (SOC2 CC7.2)
Аудит логының бұрмалауды байқатуы: Аудит логтары әр оқиғаны алдыңғысымен криптографиялық байланыстыратын SHA-256 hash chain-мен, тенант бойынша реттік нөмірмен бірге қорғалған. Сондықтан тіркелген жазбаны кез келген өзгерту немесе жою тексеру кезінде анықталады. Экспортталған аудит логтары hash пен реттік бағандарды қамтиды, сондықтан Тұтынушылар біздің жүйелерге сенбей-ақ өз аудит ізінің тұтастығын тәуелсіз тексере алады — бұл біздің аудит жазбасын кейіннен өзгертпегенімізге математикалық кепілдік.
Сақтық көшірмелер туралы ескертпе: Бұл қызмет шифрланған автоматты сақтық көшірмелерді 30 күн сақтайды. Жою өтініштері сақтық көшірме деректерінде бірден көрінбейді; алайда деректер сақтық көшірмеден қалпына келтірілгенде, қалпына келтіруден кейін жою өңдеуі дереу қайта орындалады.
Бұл қызметтегі жою өңдеуі канондық дерек каталогында (common/data_catalog.py) тіркелген барлық дерек түрлеріне қолданылатын systemd timer апталық батчымен автоматты орындалады. Жаңа дерек түрлерін қосу үшін каталогта тіркеу ғана қажет; автоматты жою өңдеуі дизайны бойынша қамтылады.
Тұтынушылар «Data Lifecycle» параметр экраны арқылы тіркелгіні жоюды сұрай алады. Алайда заңды сақтау міндеттемелеріне бағынатын ақпарат (мысалы, салық жазбалары) басым болады.
6. Тұтынушы мен соңғы пайдаланушының құқықтары
Қолданыстағы заңға сай сізде мынадай құқықтар бар:
- Біз сіз туралы ұстайтын жеке ақпаратқа қол жеткізу.
- Дәл емес ақпаратты түзетуді сұрау.
- Ақпаратыңызды жоюды сұрау (заңды сақтау талаптарына бағынады).
- Белгілі бір өңдеу әрекеттеріне қарсылық білдіру немесе оларды шектеу.
- Деректеріңіздің көшірмесін тасымалданатын пішімде алу.
Бұл құқықтарды жүзеге асыру үшін төмендегі мекенжай бойынша бізбен хабарласыңыз. Біз алғаннан кейін 30 күн ішінде жауап береміз.
7. Cookie мен қадағалау
Қызмет тек Қызметтің жұмысы үшін қатаң түрде қажетті cookie мен local storage-ді пайдаланады.
- Аутентификация мен instance күйі үшін session cookie-лер.
- UI параметрлері (түс темасы, тіл) үшін функционалдық cookie-лер.
Қызмет үшінші тарап жарнамалық cookie-лерін, сайтаралық қадағалауды немесе аналитикалық/мінез-құлықтық қадағалау cookie-лерін (мысалы, Google Analytics) пайдаланбайды.
Қызмет пайдаланатын барлық cookie-лер қолданыстағы заңдар бойынша келісім талаптарының аясынан тыс, сондықтан біз cookie келісім баннерін көрсетпейміз (ЕО/ЕЭА: ePrivacy Directive бойынша қатаң түрде қажетті ерекшелік; Жапония: түзетілген Телекоммуникация бизнесі туралы заңның сыртқы тарату ережесінің аясынан тыс; АҚШ: CCPA/CPRA бойынша сату немесе бөлісу жоқ; Ұлыбритания: UK PECR бойынша қатаң түрде қажетті ерекшелік).
8. Халықаралық деректер берілімдері
Деректер Тұтынушының тұрғылықты елінен басқа елдерге, оның ішінде АҚШ-қа (жоғары ағындағы AI провайдерлері жұмыс істейтін жер), берілуі және сонда өңделуі мүмкін. Барлық берілімдер тиісті кепілдіктер, оның ішінде қолданыстағы деректерді қорғау заңдары талап ететін стандартты шарттық ережелер аясында жүргізіледі.
9. Балалар құпиялылығы
Қызмет бизнес мақсатында пайдалануға арналған және 18 жасқа толмаған жеке тұлғаларға бағытталмаған. Біз кәмелетке толмағандардан жеке ақпаратты әдейі жинамаймыз.
10. Осы Саясатқа өзгерістер
Біз осы Құпиялылық саясатын мезгіл-мезгіл жаңартуымыз мүмкін. Елеулі өзгерістер Тұтынушыларға күшіне ену күнінен кемінде 30 күн бұрын хабарланады. Осы Саясат жоғарысындағы «Күшіне енген күні» соңғы редакцияны көрсетеді.
11. Байланыс
Құпиялылыққа қатысты сұраулар үшін:
STANDOUT Inc.
Email: [email protected]
Соңғы жаңарту: 2026 жылғы 2 маусым