Политика конфиденциальности
Вступает в силу: 2 июня 2026 г.
Настоящая Политика конфиденциальности описывает, как STANDOUT Inc. («Поставщик», «мы», «нас») собирает, использует и защищает информацию в связи с сервисом VATES («Сервис»). Настоящая Политика применяется к клиентам («Клиент», «вы»), использующим Сервис, и к конечным пользователям, взаимодействующим с виджетами VATES, встроенными на сайтах клиентов.
1. Информация, которую мы собираем
1.1 Информация об аккаунте Клиента
Когда Клиент создаёт аккаунт, мы собираем:
- Название организации, контактное имя и адрес электронной почты.
- Платёжную информацию (обрабатывается через нашего платёжного процессора; мы не храним полные номера платёжных карт).
- Конфигурацию аккаунта (настройки экземпляров, предпочтения брендинга, домены сайтов встраивания).
1.2 Данные разговоров
Когда конечные пользователи взаимодействуют с VATES, мы обрабатываем:
- Ввод пользователя (текст, изображения, аудио, загрузки файлов по применимости).
- Контекст, генерируемый системой (записи знаний ES-IFM, автоматически внедряемые для запроса).
- Сгенерированные ответы от вышестоящих AI-провайдеров.
- Статистику использования токенов для целей биллинга.
1.3 Операционные данные
Для работы сервиса и обеспечения безопасности мы автоматически собираем:
- IP-адреса, строки user agent и метки времени доступа.
- Журналы аудита административных действий.
- Журналы производительности и ошибок.
2. Как мы используем информацию
Мы используем собранную информацию, чтобы:
- Предоставлять, поддерживать и улучшать Сервис.
- Обрабатывать биллинг и управлять балансами аккаунтов.
- Обнаруживать, предотвращать и реагировать на мошенничество, злоупотребления или угрозы безопасности.
- Взаимодействовать с Клиентом по вопросам обновлений сервиса, биллинга и поддержки.
- Соблюдать правовые обязательства.
Мы не используем Контент Клиента или разговоры конечных пользователей для обучения AI-моделей.
3. Передача вышестоящим провайдерам
VATES построен на вышестоящих AI-провайдерах (Anthropic, OpenAI и других по настройке). Для предоставления Сервиса ввод пользователя и контекст ES-IFM передаются этим провайдерам на их соответствующих коммерческих условиях. У каждого вышестоящего провайдера есть собственная политика обработки данных:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Эти провайдеры, согласно их коммерческим условиям API, не используют вводимые через API данные для обучения своих моделей.
4. Хранение данных и безопасность
Данные Клиента хранятся в облачной инфраструктуре (Amazon Web Services, регион Asia Pacific (Tokyo)). Мы применяем следующие меры безопасности:
- Passkey (WebAuthn/FIDO2) и двухфакторная аутентификация (2FA) для административного доступа.
- Ограничения доступа на основе IP для чувствительных операций.
- Потенантное ограничение частоты и защита от злоупотреблений.
- Шифрование данных при передаче (TLS) и при хранении.
- Защита Web Application Firewall (WAF).
- Регулярные автоматические резервные копии.
- Журналы аудита всех административных действий.
- Изоляция экземпляров по каждому клиенту, так что данные каждого арендатора управляются независимо.
- Непрерывный мониторинг через отслеживание ошибок, мониторинг доступности и сканирование уязвимостей зависимостей.
- Origin Pull Authentication, блокирующая прямой доступ к серверу-источнику.
Хотя мы поддерживаем отраслевые стандарты безопасности, ни одна система не может быть гарантирована от всех угроз. Клиент несёт ответственность за сохранение конфиденциальности собственных учётных данных.
5. Жизненный цикл данных и удаление
Данные в этом сервисе обрабатываются в соответствии со сроками хранения, определёнными для каждого типа данных, с применением самых строгих стандартов из применимых юрисдикций. Полная спецификация для каждого типа данных (физическое расположение, срок хранения, функция удаления, правовое основание) доступна в любое время через экран настроек «Жизненный цикл данных» в сервисе или в публичной спецификации Каталог данных.
При прекращении действия аккаунта или письменном запросе на удаление данные проходят через следующий жизненный цикл:
- Активный: нормальная работа.
- Приостановленный: Сервис приостановлен, данные сохраняются.
- Логическое удаление: данные помечены как удалённые, скрыты из интерфейсов. Срок хранения: 30 дней (льготный период отзыва). В течение этого периода восстановление возможно по письменному запросу.
- Псевдонимизация: персональные идентификаторы заменяются необратимыми хеш-значениями (SHA-256+salt). Срок хранения зависит от типа данных: PII — минимум 1 месяц, журналы аудита — 2 года.
- Физическое удаление: данные безвозвратно удаляются с диска.
Данные, подлежащие законному хранению:
- Баланс клиента, история баланса, агрегаты использования: 10 лет (статья 432 Закона Японии о компаниях)
- Журналы аудита экземпляров, глобальный журнал аудита: 2 года (SOC2 CC7.2)
Устойчивость журнала аудита к подделке: журналы аудита защищены хеш-цепочкой SHA-256, которая криптографически связывает каждое событие с предыдущим, вместе с потенантным порядковым номером. Любое изменение или удаление записанной записи, таким образом, обнаруживается при проверке. Экспортированные журналы аудита включают столбцы хеша и порядкового номера, поэтому Клиенты могут независимо проверить целостность собственного аудиторского следа, не полагаясь на наши системы, — математическая гарантия того, что мы не изменяли аудиторскую запись задним числом.
Примечание о резервных копиях: этот сервис хранит зашифрованные автоматические резервные копии в течение 30 дней. Запросы на удаление не отражаются немедленно в данных резервных копий; однако при восстановлении данных из резервной копии обработка удаления немедленно повторно выполняется после восстановления.
Обработка удаления в этом сервисе автоматически выполняется еженедельным батчем systemd timer, применяемым ко всем типам данных, зарегистрированным в каноническом каталоге данных (common/data_catalog.py). Добавление новых типов данных требует лишь регистрации в каталоге; автоматическая обработка удаления включена по замыслу.
Клиенты могут запросить удаление аккаунта через экран настроек «Жизненный цикл данных». Однако информация, подлежащая обязательствам по законному хранению (например, налоговые записи), имеет преимущество.
6. Права Клиента и конечных пользователей
С учётом применимого законодательства вы имеете право:
- Получить доступ к персональной информации, которую мы храним о вас.
- Запросить исправление неточной информации.
- Запросить удаление вашей информации (с учётом требований законного хранения).
- Возражать против определённых видов обработки или ограничивать их.
- Получить копию ваших данных в переносимом формате.
Чтобы реализовать эти права, свяжитесь с нами по адресу ниже. Мы ответим в течение 30 дней с момента получения.
7. Cookie и отслеживание
Сервис использует только cookie и локальное хранилище, строго необходимые для работы Сервиса.
- Сессионные cookie для аутентификации и состояния экземпляра.
- Функциональные cookie для настроек интерфейса (цветовая тема, язык).
Сервис не использует сторонние рекламные cookie, межсайтовое отслеживание или аналитические/поведенческие отслеживающие cookie (например, Google Analytics).
Все cookie, используемые Сервисом, находятся вне сферы требований о согласии по применимому законодательству, и поэтому мы не отображаем баннер согласия на cookie (ЕС/ЕЭЗ: исключение strictly necessary по ePrivacy Directive; Япония: вне сферы правила о внешней передаче изменённого Закона о телекоммуникационном бизнесе; Соединённые Штаты: отсутствие продажи или передачи по CCPA/CPRA; Великобритания: исключение strictly necessary по UK PECR).
8. Международная передача данных
Данные могут передаваться и обрабатываться в странах, отличных от страны проживания Клиента, включая Соединённые Штаты (где работают вышестоящие AI-провайдеры). Все передачи осуществляются под надлежащими мерами защиты, включая стандартные договорные положения, требуемые применимым законодательством о защите данных.
9. Конфиденциальность детей
Сервис предназначен для коммерческого использования и не адресован лицам младше 18 лет. Мы сознательно не собираем персональную информацию у несовершеннолетних.
10. Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику конфиденциальности. О существенных изменениях Клиентам сообщается не менее чем за 30 дней до даты вступления в силу. Дата «Вступает в силу» в верхней части настоящей Политики указывает на последнюю редакцию.
11. Контакты
По вопросам, связанным с конфиденциальностью:
STANDOUT Inc.
Email: [email protected]
Последнее обновление: 2 июня 2026 г.