Maxfiylik siyosati
Kuchga kirgan: 2026-yil 2-iyun
Ushbu Maxfiylik siyosati STANDOUT Inc. ("Provayder", "biz") VATES xizmati ("Xizmat") bilan bogʻliq maʼlumotni qanday toʻplashi, ishlatishi va himoya qilishini taʼriflaydi. Ushbu Siyosat Xizmatdan foydalanadigan mijozlarga ("Mijoz", "siz") va mijoz saytlariga embed qilingan VATES widgetlari bilan muloqot qiladigan oxirgi foydalanuvchilarga qoʻllaniladi.
1. Biz toʻplaydigan maʼlumot
1.1 Mijoz hisob maʼlumoti
Mijoz hisob yaratganda biz quyidagilarni toʻplaymiz:
- Biznes nomi, kontakt nomi va e-pochta manzili.
- Hisob-kitob maʼlumoti (toʻlov protsessorimiz orqali ishlanadi; biz toʻliq toʻlov karta raqamlarini saqlamaymiz).
- Hisob konfiguratsiyasi (instance sozlamalari, brending afzalliklari, embed qilingan sayt domenlari).
1.2 Suhbat maʼlumoti
Oxirgi foydalanuvchilar VATES bilan muloqot qilganda biz quyidagilarni ishlaymiz:
- Foydalanuvchi kiritmasi (matn, rasmlar, audio, mos boʻlgan fayl yuklashlari).
- Tizim tomonidan yaratilgan kontekst (soʻrov uchun avtomatik kiritilgan ES-IFM bilim yozuvlari).
- Yuqori oqim AI provayderlaridan yaratilgan javoblar.
- Hisob-kitob maqsadlari uchun token foydalanish statistikasi.
1.3 Operatsion maʼlumot
Xizmat operatsiyasi va xavfsizligi uchun biz avtomatik ravishda quyidagilarni toʻplaymiz:
- IP manzillar, user agent satrlari va kirish vaqt tamgʻalari.
- Maʼmuriy amallarning audit loglari.
- Unumdorlik va xato loglari.
2. Maʼlumotni qanday ishlatamiz
Biz toʻplangan maʼlumotni quyidagilar uchun ishlatamiz:
- Xizmatni taqdim etish, saqlash va yaxshilash.
- Hisob-kitobni ishlash va hisob balanslarini boshqarish.
- Firibgarlik, suiisteʼmol yoki xavfsizlik tahdidlarini aniqlash, oldini olish va ularga javob berish.
- Mijoz bilan xizmat yangilanishlari, hisob-kitob va qoʻllab-quvvatlash boʻyicha muloqot qilish.
- Qonuniy majburiyatlarga rioya qilish.
Biz Mijoz kontenti yoki oxirgi foydalanuvchi suhbatlarini AI modellarini oʻqitish uchun ishlatmaymiz.
3. Yuqori oqim provayderlari bilan ulashish
VATES yuqori oqim AI provayderlari (Anthropic, OpenAI va sozlangan boshqalar) asosida qurilgan. Xizmatni yetkazish uchun foydalanuvchi kiritmasi va ES-IFM konteksti ushbu provayderlarga tegishli tijorat shartlari ostida uzatiladi. Har bir yuqori oqim provayderining oʻz maʼlumotni ishlash siyosati bor:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
Ushbu provayderlar oʻz tijorat API shartlari ostida API kiritmalarini oʻz modellarini oʻqitish uchun ishlatmaydi.
Bizning nomimizdan maʼlumot ishlaydigan uchinchi tomonlarning toʻliq roʻyxati uchun Subprotsessorlar sahifamizga qarang.
4. Maʼlumot saqlash va xavfsizlik
Mijoz maʼlumoti bulut infratuzilmasida saqlanadi (Amazon Web Services, Osiyo-Tinch okeani (Tokio) regionida joylashgan). Biz quyidagi xavfsizlik choralarini amalga oshiramiz:
- Maʼmuriy kirish uchun Passkey (WebAuthn/FIDO2) va ikki faktorli autentifikatsiya (2FA).
- Nozik operatsiyalar uchun IP ga asoslangan kirish cheklovlari.
- Har bir ijarachi boʻyicha rate limiting va suiisteʼmoldan himoya.
- Uzatishdagi (TLS) va saqlashdagi maʼlumotni shifrlash.
- Web Application Firewall (WAF) himoyasi.
- Muntazam avtomatlashtirilgan zaxira nusxalar.
- Barcha maʼmuriy amallarning audit loglari.
- Har bir mijoz boʻyicha instance izolyatsiyasi, shunda har bir ijarachining maʼlumoti mustaqil boshqariladi.
- Xato kuzatuvi, ishlash vaqti monitoringi va bogʻliqlik zaifligini skanerlash orqali uzluksiz monitoring.
- Origin serverga bevosita kirishni bloklaydigan Origin Pull Authentication.
Biz sanoat standartidagi xavfsizlik amaliyotlarini saqlasak-da, hech qanday tizim barcha tahdidlarga qarshi kafolatlab boʻlmaydi. Mijoz oʻz hisob maʼlumotlarining maxfiyligini saqlash uchun javobgardir.
5. Maʼlumot hayotiy tsikli va oʻchirish
Ushbu xizmatdagi maʼlumot har bir maʼlumot turi uchun belgilangan saqlash muddatlariga muvofiq, amaldagi yurisdiksiyalardan eng qatʼiy standartlarni qoʻllagan holda ishlanadi. Har bir maʼlumot turi uchun toʻliq spetsifikatsiya (jismoniy joylashuv, saqlash muddati, oʻchirish funksiyasi, huquqiy asos) xizmatdagi "Data Lifecycle" sozlama ekrani orqali yoki ommaviy Data Catalog spetsifikatsiyasida istalgan vaqtda mavjud.
Hisob tugatilganda yoki yozma oʻchirish soʻrovi asosida maʼlumot quyidagi hayotiy tsikl orqali oʻtadi:
- Active: Oddiy operatsiya.
- Suspended: Xizmat pauza qilingan, maʼlumot saqlangan.
- Logical deletion: Maʼlumot oʻchirilgan deb belgilanadi, interfeyslardan yashiriladi. Saqlash: 30 kun (chiqish imtiyoz davri). Bu davrda yozma soʻrov asosida tiklash mumkin.
- Pseudonymization: Shaxsiy identifikatorlar qaytarib boʻlmas hash qiymatlari (SHA-256+salt) bilan almashtiriladi. Saqlash maʼlumot turiga qarab oʻzgaradi: PII 1 oygacha qisqa, audit loglari 2 yil.
- Physical deletion: Maʼlumot diskdan butunlay olib tashlanadi.
Qonuniy saqlanadigan maʼlumot:
- Mijoz balansi, balans tarixi, foydalanish jamlanmalari: 10 yil (Yaponiya Kompaniyalar toʻgʻrisidagi qonunining 432-moddasi)
- Instance audit loglari, global audit log: 2 yil (SOC2 CC7.2)
Audit log buzilishga chidamliligi: Audit loglari har bir hodisani oldingisiga kriptografik tarzda bogʻlaydigan SHA-256 hash zanjiri bilan, har bir ijarachi boʻyicha ketma-ketlik raqami bilan birga himoyalangan. Shu sababli qayd etilgan yozuvning har qanday oʻzgartirilishi yoki oʻchirilishi tekshirishda aniqlanadi. Eksport qilingan audit loglari hash va ketma-ketlik ustunlarini oʻz ichiga oladi, shunda Mijozlar bizning tizimlarimizga tayanmasdan oʻz audit izlarining yaxlitligini mustaqil tekshirishi mumkin — biz audit yozuvini keyinchalik oʻzgartirmaganimizning matematik kafolati.
Zaxira nusxalar haqida eslatma: Ushbu xizmat 30 kun davomida shifrlangan avtomatik zaxira nusxalarni saqlaydi. Oʻchirish soʻrovlari zaxira maʼlumotida darhol aks etmaydi; biroq maʼlumot zaxiradan tiklanganda, tiklashdan soʻng oʻchirish darhol qayta bajariladi.
Ushbu xizmatdagi oʻchirish, kanonik maʼlumot katalogida (common/data_catalog.py) roʻyxatdan oʻtgan barcha maʼlumot turlariga qoʻllangan holda, systemd timer haftalik batchi tomonidan avtomatik bajariladi. Yangi maʼlumot turlarini qoʻshish faqat katalogda roʻyxatdan oʻtishni talab qiladi; avtomatik oʻchirish dizayn boʻyicha kiritilgan.
Mijozlar "Data Lifecycle" sozlama ekrani orqali hisob oʻchirishni soʻrashi mumkin. Biroq qonuniy saqlash majburiyatlariga boʻysunadigan maʼlumot (masalan, soliq yozuvlari) ustun turadi.
6. Mijoz va oxirgi foydalanuvchi huquqlari
Amaldagi qonunga boʻysungan holda, sizda quyidagi huquqlar bor:
- Biz siz haqingizda saqlaydigan shaxsiy maʼlumotga kirish.
- Noaniq maʼlumotni tuzatishni soʻrash.
- Maʼlumotingizni oʻchirishni soʻrash (qonuniy saqlash talablariga boʻysungan holda).
- Muayyan ishlash faoliyatiga eʼtiroz bildirish yoki uni cheklash.
- Maʼlumotingiz nusxasini koʻchma formatda olish.
Bu huquqlarni amalga oshirish uchun quyidagi manzil boʻyicha biz bilan bogʻlaning. Biz qabul qilishdan 30 kun ichida javob beramiz.
7. Cookie va kuzatuv
Xizmat faqat Xizmat operatsiyasi uchun qatʼiy zarur boʻlgan cookie va local storage dan foydalanadi.
- Autentifikatsiya va instance holati uchun session cookie.
- UI afzalliklari (rang mavzusi, til) uchun funksional cookie.
Xizmat uchinchi tomon reklama cookie-laridan, saytlararo kuzatuvdan yoki analitika/xulq-atvor kuzatuvi cookie-laridan (masalan, Google Analytics) foydalanmaydi.
Xizmat ishlatadigan barcha cookie-lar amaldagi qonunlar boʻyicha rozilik talablari doirasidan tashqarida, shu sababli biz cookie rozilik banner-ini koʻrsatmaymiz (EU/EEA: ePrivacy Directive boʻyicha qatʼiy zarur istisno; Yaponiya: oʻzgartirilgan Telecommunications Business Act ning tashqi uzatish qoidasi doirasidan tashqarida; Qoʻshma Shtatlar: CCPA/CPRA boʻyicha sotish yoki ulashish yoʻq; Buyuk Britaniya: UK PECR boʻyicha qatʼiy zarur istisno).
8. Xalqaro maʼlumot uzatishlari
Maʼlumot Mijozning yashash mamlakatidan boshqa mamlakatlarga, jumladan Qoʻshma Shtatlarga (u yerda yuqori oqim AI provayderlari ishlaydi) uzatilishi va ishlanishi mumkin. Barcha uzatishlar tegishli himoya choralari ostida, jumladan amaldagi maʼlumotlarni himoya qilish qonunlari talab qiladigan standart shartnoma bandlari ostida amalga oshiriladi.
9. Bolalar maxfiyligi
Xizmat biznes foydalanishi uchun moʻljallangan va 18 yoshdan kichik shaxslarga yoʻnaltirilmagan. Biz bila turib voyaga yetmaganlardan shaxsiy maʼlumot toʻplamaymiz.
10. Ushbu Siyosatga oʻzgarishlar
Biz ushbu Maxfiylik siyosatini vaqti-vaqti bilan yangilashimiz mumkin. Muhim oʻzgarishlar Mijozlarga kuchga kirish sanasidan kamida 30 kun oldin xabar qilinadi. Ushbu Siyosat yuqorisidagi "Kuchga kirgan" sanasi eng soʻnggi qayta koʻrishni bildiradi.
11. Aloqa
Maxfiylik bilan bogʻliq soʻrovlar uchun:
STANDOUT Inc.
E-pochta: [email protected]
Oxirgi yangilanish: 2026-yil 2-iyun