Довіра · безпека · GDPR

Довіра та безпека

Ви даєте нам обмежений доступ до скриньки, у якій можуть бути дані ваших клієнтів. Ви маєте право точно знати, як ми це захищаємо — нижче все прямо.

Як влаштований доступ до вашої скриньки

Що асистент робить, а чого НЕ робить

Ми не тренуємо ШІ на ваших листах

Зміст запитів обробляє комерційний API Anthropic — дані, надіслані цим каналом, не використовуються для тренування моделей. Ваші листи ми не використовуємо для навчання чого-небудь. Крапка.

Відповідність правилам Google (Limited Use)

The use of raw or derived user data received from Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

На практиці: дані з вашої скриньки ми використовуємо лише для того, щоб відповідати на запити та показувати їх вам у панелі. Не для реклами, не продаємо, не передаємо брокерам даних і не тренуємо на них жодних моделей ШІ.

Скільки зберігаємо дані та коли видаляємо

Вміст запитів і відповідей зберігаємо лише стільки, скільки потрібно для роботи сервісу. Після завершення співпраці видаляємо дані підключеної скриньки протягом 30 днів. Ви можете будь-коли відкликати доступ у налаштуваннях облікового запису Google.

Ваші дані залишаються вашими

Ми не продаємо й не передаємо даних з вашої скриньки. Вони залишаються між вами, вашим клієнтом і вашою скринькою. Використовуємо їх лише для того, щоб відповісти на запит і повідомити вас.

Шифрування та інфраструктура

З’єднання з поштою та з нашим сервісом зашифровані (TLS). Власних сертифікацій ми поки не маємо — ми мала, нова компанія, і кажемо це прямо. Проте працюємо виключно на інфраструктурі сертифікованих постачальників: Google (ISO 27001), Anthropic (SOC 2 Type II), Stripe (PCI DSS Level 1), хостинг у Європейському Союзі (Франкфурт).

Хто ще обробляє дані (субпідрядники)

Щоб сервіс працював, ми користуємося послугами надійних постачальників. Актуальний перелік (про зміни повідомляємо на цій сторінці заздалегідь):

Fly.ioхостинг застосунку (регіон Європейського Союзу, Франкфурт)
Googleелектронна пошта (Gmail / Google Workspace)
Anthropicмодель штучного інтелекту (обробка змісту запитів)
Stripeобробка платежів (даних вашої картки ми не бачимо — їх зберігає Stripe)

Частина постачальників обробляє дані поза Європейським економічним простором (зокрема у США) — на підставі рішення про адекватність (Data Privacy Framework) та стандартних договірних положень (SCC).

GDPR — хто є хто

Щодо даних з вашої скриньки (зокрема даних ваших клієнтів) контролером даних є ви. Ми обробляємо їх від вашого імені як обробник (процесор) — лише за вашим дорученням і лише для того, щоб надавати послугу.

Якщо щось піде не так (інциденти)

Якщо ми виявимо порушення захисту даних, що стосується вашої скриньки, повідомимо вас без невиправданої затримки — з описом, чого воно стосувалося і що ми зробили. Ви як контролер вирішуєте, чи повідомляти ваш наглядовий орган (маєте на це 72 год — допоможемо зібрати інформацію). Контакт у справах безпеки: [email protected].

Договір про обробку даних (DPA)

Договір про обробку даних укладається автоматично разом із прийняттям правил (§8 Правил користування, документ англійською) — окремо нічого підписувати не треба. За бажанням надамо його також як окремий документ для підпису: [email protected].

Повернутися на головну · Політика конфіденційності · Правила користування
FT1 · Szczecińska 48a, 80-392 Gdańsk · NIP 7582229163