Політика конфіденційності
Чинна з: 2 червня 2026 р.
Ця Політика конфіденційності описує, як STANDOUT Inc. («Постачальник», «ми», «нас») збирає, використовує та захищає інформацію у зв’язку із сервісом VATES («Сервіс»). Ця Політика застосовується до клієнтів («Клієнт», «ви»), які використовують Сервіс, та до кінцевих користувачів, які взаємодіють із віджетами VATES, вбудованими на сайтах клієнтів.
1. Інформація, яку ми збираємо
1.1 Інформація облікового запису Клієнта
Коли Клієнт створює обліковий запис, ми збираємо:
- Назву бізнесу, контактне ім’я та адресу електронної пошти.
- Платіжну інформацію (обробляється через нашого платіжного процесора; ми не зберігаємо повні номери платіжних карток).
- Конфігурацію облікового запису (параметри екземплярів, налаштування брендингу, домени вбудованих сайтів).
1.2 Дані розмов
Коли кінцеві користувачі взаємодіють із VATES, ми обробляємо:
- Введення користувача (текст, зображення, аудіо, завантаження файлів, залежно від застосування).
- Згенерований системою контекст (записи знань ES-IFM, автоматично додані для запиту).
- Згенеровані відповіді від висхідних AI-постачальників.
- Статистику використання токенів для цілей виставлення рахунків.
1.3 Операційні дані
Для роботи сервісу та безпеки ми автоматично збираємо:
- IP-адреси, рядки user agent та позначки часу доступу.
- Журнали аудиту адміністративних дій.
- Журнали продуктивності та помилок.
2. Як ми використовуємо інформацію
Ми використовуємо зібрану інформацію, щоб:
- Надавати, підтримувати та вдосконалювати Сервіс.
- Обробляти виставлення рахунків та керувати балансами облікових записів.
- Виявляти, запобігати та реагувати на шахрайство, зловживання чи загрози безпеці.
- Спілкуватися з Клієнтом щодо оновлень сервісу, виставлення рахунків та підтримки.
- Дотримуватися юридичних зобов’язань.
Ми не використовуємо Контент Клієнта чи розмови кінцевих користувачів для навчання AI-моделей.
3. Передача висхідним постачальникам
VATES побудовано на висхідних AI-постачальниках (Anthropic, OpenAI та інших, залежно від конфігурації). Для надання Сервісу введення користувача та контекст ES-IFM передаються цим постачальникам за їхніми відповідними комерційними умовами. Кожен висхідний постачальник має власну політику обробки даних:
- Anthropic: Політика конфіденційності Anthropic
- OpenAI: Політика конфіденційності OpenAI
Ці постачальники за своїми комерційними умовами API не використовують вхідні дані API для навчання своїх моделей.
Повний перелік третіх сторін, які обробляють дані від нашого імені, див. на нашій сторінці Субпроцесори.
4. Зберігання даних та безпека
Дані Клієнта зберігаються на хмарній інфраструктурі (Amazon Web Services, розташованій у регіоні Asia Pacific (Токіо)). Ми впроваджуємо такі заходи безпеки:
- Passkey (WebAuthn/FIDO2) та двофакторна автентифікація (2FA) для адміністративного доступу.
- Обмеження доступу на основі IP для чутливих операцій.
- Обмеження частоти запитів для кожного орендаря та захист від зловживань.
- Шифрування даних під час передавання (TLS) та у стані спокою.
- Захист Web Application Firewall (WAF).
- Регулярні автоматичні резервні копії.
- Журнали аудиту всіх адміністративних дій.
- Ізоляцію екземплярів для кожного клієнта, тож дані кожного орендаря керуються незалежно.
- Безперервний моніторинг через відстеження помилок, моніторинг доступності та сканування вразливостей залежностей.
- Origin Pull Authentication, що блокує прямий доступ до сервера-джерела.
Хоча ми дотримуємося галузевих стандартів безпеки, жодну систему не можна гарантувати від усіх загроз. Клієнт відповідає за збереження конфіденційності власних облікових даних.
5. Життєвий цикл та видалення даних
Дані в цьому сервісі обробляються відповідно до строків зберігання, визначених для кожного типу даних із застосуванням найсуворіших стандартів застосовних юрисдикцій. Повна специфікація для кожного типу даних (фізичне розташування, строк зберігання, функція видалення, правова підстава) доступна в будь-який час через екран налаштувань «Data Lifecycle» у сервісі або в публічній специфікації Data Catalog.
Після припинення облікового запису або за письмовим запитом на видалення дані проходять такий життєвий цикл:
- Активний: звичайна робота.
- Призупинений: сервіс призупинено, дані зберігаються.
- Логічне видалення: дані позначаються як видалені, приховуються з інтерфейсів. Зберігання: 30 днів (пільговий період на відкликання). Протягом цього періоду відновлення можливе за письмовим запитом.
- Псевдонімізація: персональні ідентифікатори замінюються незворотними геш-значеннями (SHA-256+salt). Строк зберігання залежить від типу даних: PII — від 1 місяця, журнали аудиту — 2 роки.
- Фізичне видалення: дані остаточно вилучаються з диска.
Дані, що зберігаються за законом:
- Баланс клієнта, історія балансу, агрегати використання: 10 років (Japanese Companies Act Article 432)
- Журнали аудиту екземплярів, глобальний журнал аудиту: 2 роки (SOC2 CC7.2)
Стійкість журналу аудиту до підробки: журнали аудиту захищені ланцюжком гешів SHA-256, який криптографічно пов’язує кожну подію з попередньою, разом із порядковим номером для кожного орендаря. Тому будь-яка зміна чи видалення записаного запису виявляється під час перевірки. Експортовані журнали аудиту містять стовпці гешу та порядкового номера, тож Клієнти можуть незалежно перевірити цілісність власного аудиторського сліду, не покладаючись на наші системи, — математична гарантія того, що ми не змінювали аудиторський запис заднім числом.
Примітка про резервні копії: цей сервіс зберігає зашифровані автоматичні резервні копії протягом 30 днів. Запити на видалення не відображаються негайно в даних резервних копій; проте, коли дані відновлюються з резервної копії, обробка видалення негайно повторно виконується після відновлення.
Обробка видалення в цьому сервісі автоматично виконується щотижневим пакетом systemd timer, застосованим до всіх типів даних, зареєстрованих у канонічному каталозі даних (common/data_catalog.py). Додавання нових типів даних потребує лише реєстрації в каталозі; автоматична обробка видалення включена за задумом.
Клієнти можуть запросити видалення облікового запису через екран налаштувань «Data Lifecycle». Проте інформація, що підлягає законним зобов’язанням зі зберігання (напр., податкові записи), має перевагу.
6. Права Клієнта та кінцевого користувача
Відповідно до чинного законодавства ви маєте право:
- Отримати доступ до персональної інформації, яку ми зберігаємо про вас.
- Запросити виправлення неточної інформації.
- Запросити видалення вашої інформації (з урахуванням законних вимог зі зберігання).
- Заперечити проти певних видів обробки або обмежити їх.
- Отримати копію ваших даних у переносному форматі.
Щоб скористатися цими правами, зверніться до нас за адресою нижче. Ми відповімо протягом 30 днів з моменту отримання.
7. Файли cookie та відстеження
Сервіс використовує лише файли cookie та локальне сховище, строго необхідні для роботи Сервісу.
- Сесійні файли cookie для автентифікації та стану екземпляра.
- Функціональні файли cookie для налаштувань інтерфейсу (колірна тема, мова).
Сервіс не використовує сторонні рекламні файли cookie, міжсайтове відстеження чи аналітичні/поведінкові файли cookie відстеження (напр., Google Analytics).
Усі файли cookie, що використовуються Сервісом, перебувають поза сферою вимог щодо згоди за чинними законами, тож ми не показуємо банер згоди на cookie (ЄС/ЄЕЗ: виняток для строго необхідних за ePrivacy Directive; Японія: поза сферою правила про зовнішнє передавання зміненого Telecommunications Business Act; Сполучені Штати: без продажу чи передавання за CCPA/CPRA; Велика Британія: виняток для строго необхідних за UK PECR).
8. Міжнародні передачі даних
Дані можуть передаватися та оброблятися в країнах, відмінних від країни проживання Клієнта, включно зі Сполученими Штатами (де працюють висхідні AI-постачальники). Усі передачі здійснюються за належних запобіжних заходів, включно зі стандартними договірними положеннями, які вимагаються чинними законами про захист даних.
9. Конфіденційність дітей
Сервіс призначений для комерційного використання і не спрямований на осіб, молодших за 18 років. Ми свідомо не збираємо персональну інформацію від неповнолітніх.
10. Зміни цієї Політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Про суттєві зміни Клієнтам повідомляється щонайменше за 30 днів до дати набрання чинності. Дата «Чинна з» угорі цієї Політики вказує на останню редакцію.
11. Контакти
Щодо запитань стосовно конфіденційності:
STANDOUT Inc.
Email: [email protected]
Останнє оновлення: 2 червня 2026 р.