Політика конфіденційності

Чинна з: 2 червня 2026 р.

Ця Політика конфіденційності описує, як STANDOUT Inc. («Постачальник», «ми», «нас») збирає, використовує та захищає інформацію у зв’язку із сервісом VATES («Сервіс»). Ця Політика застосовується до клієнтів («Клієнт», «ви»), які використовують Сервіс, та до кінцевих користувачів, які взаємодіють із віджетами VATES, вбудованими на сайтах клієнтів.

1. Інформація, яку ми збираємо

1.1 Інформація облікового запису Клієнта

Коли Клієнт створює обліковий запис, ми збираємо:

1.2 Дані розмов

Коли кінцеві користувачі взаємодіють із VATES, ми обробляємо:

1.3 Операційні дані

Для роботи сервісу та безпеки ми автоматично збираємо:

2. Як ми використовуємо інформацію

Ми використовуємо зібрану інформацію, щоб:

Ми не використовуємо Контент Клієнта чи розмови кінцевих користувачів для навчання AI-моделей.

3. Передача висхідним постачальникам

VATES побудовано на висхідних AI-постачальниках (Anthropic, OpenAI та інших, залежно від конфігурації). Для надання Сервісу введення користувача та контекст ES-IFM передаються цим постачальникам за їхніми відповідними комерційними умовами. Кожен висхідний постачальник має власну політику обробки даних:

Ці постачальники за своїми комерційними умовами API не використовують вхідні дані API для навчання своїх моделей.

Повний перелік третіх сторін, які обробляють дані від нашого імені, див. на нашій сторінці Субпроцесори.

4. Зберігання даних та безпека

Дані Клієнта зберігаються на хмарній інфраструктурі (Amazon Web Services, розташованій у регіоні Asia Pacific (Токіо)). Ми впроваджуємо такі заходи безпеки:

Хоча ми дотримуємося галузевих стандартів безпеки, жодну систему не можна гарантувати від усіх загроз. Клієнт відповідає за збереження конфіденційності власних облікових даних.

5. Життєвий цикл та видалення даних

Дані в цьому сервісі обробляються відповідно до строків зберігання, визначених для кожного типу даних із застосуванням найсуворіших стандартів застосовних юрисдикцій. Повна специфікація для кожного типу даних (фізичне розташування, строк зберігання, функція видалення, правова підстава) доступна в будь-який час через екран налаштувань «Data Lifecycle» у сервісі або в публічній специфікації Data Catalog.

Після припинення облікового запису або за письмовим запитом на видалення дані проходять такий життєвий цикл:

Дані, що зберігаються за законом:

Стійкість журналу аудиту до підробки: журнали аудиту захищені ланцюжком гешів SHA-256, який криптографічно пов’язує кожну подію з попередньою, разом із порядковим номером для кожного орендаря. Тому будь-яка зміна чи видалення записаного запису виявляється під час перевірки. Експортовані журнали аудиту містять стовпці гешу та порядкового номера, тож Клієнти можуть незалежно перевірити цілісність власного аудиторського сліду, не покладаючись на наші системи, — математична гарантія того, що ми не змінювали аудиторський запис заднім числом.

Примітка про резервні копії: цей сервіс зберігає зашифровані автоматичні резервні копії протягом 30 днів. Запити на видалення не відображаються негайно в даних резервних копій; проте, коли дані відновлюються з резервної копії, обробка видалення негайно повторно виконується після відновлення.

Обробка видалення в цьому сервісі автоматично виконується щотижневим пакетом systemd timer, застосованим до всіх типів даних, зареєстрованих у канонічному каталозі даних (common/data_catalog.py). Додавання нових типів даних потребує лише реєстрації в каталозі; автоматична обробка видалення включена за задумом.

Клієнти можуть запросити видалення облікового запису через екран налаштувань «Data Lifecycle». Проте інформація, що підлягає законним зобов’язанням зі зберігання (напр., податкові записи), має перевагу.

6. Права Клієнта та кінцевого користувача

Відповідно до чинного законодавства ви маєте право:

Щоб скористатися цими правами, зверніться до нас за адресою нижче. Ми відповімо протягом 30 днів з моменту отримання.

7. Файли cookie та відстеження

Сервіс використовує лише файли cookie та локальне сховище, строго необхідні для роботи Сервісу.

Сервіс не використовує сторонні рекламні файли cookie, міжсайтове відстеження чи аналітичні/поведінкові файли cookie відстеження (напр., Google Analytics).

Усі файли cookie, що використовуються Сервісом, перебувають поза сферою вимог щодо згоди за чинними законами, тож ми не показуємо банер згоди на cookie (ЄС/ЄЕЗ: виняток для строго необхідних за ePrivacy Directive; Японія: поза сферою правила про зовнішнє передавання зміненого Telecommunications Business Act; Сполучені Штати: без продажу чи передавання за CCPA/CPRA; Велика Британія: виняток для строго необхідних за UK PECR).

8. Міжнародні передачі даних

Дані можуть передаватися та оброблятися в країнах, відмінних від країни проживання Клієнта, включно зі Сполученими Штатами (де працюють висхідні AI-постачальники). Усі передачі здійснюються за належних запобіжних заходів, включно зі стандартними договірними положеннями, які вимагаються чинними законами про захист даних.

9. Конфіденційність дітей

Сервіс призначений для комерційного використання і не спрямований на осіб, молодших за 18 років. Ми свідомо не збираємо персональну інформацію від неповнолітніх.

10. Зміни цієї Політики

Ми можемо час від часу оновлювати цю Політику конфіденційності. Про суттєві зміни Клієнтам повідомляється щонайменше за 30 днів до дати набрання чинності. Дата «Чинна з» угорі цієї Політики вказує на останню редакцію.

11. Контакти

Щодо запитань стосовно конфіденційності:
STANDOUT Inc.
Email: [email protected]

Останнє оновлення: 2 червня 2026 р.