Политика конфиденциальности

5 сентября 2026 года

Настоящая Политика конфиденциальности объясняет, как CLAIMS GLOBAL Oy обрабатывает персональные данные в связи со своими веб-сайтами, платформой VEIL, консультационными и иными профессиональными услугами, профессиональными отношениями, мероприятиями, коммуникациями и связанной деятельностью.

В ней описывается, какие персональные данные мы обрабатываем, откуда мы их получаем, зачем мы их обрабатываем, кому они могут быть переданы, как долго мы их храним и какими правами обладают физические лица в соответствии с применимым законодательством о защите данных.

1. Общие положения

1.1. Контролер персональных данных

Контролером, ответственным за обработку, описанную в настоящей Политике конфиденциальности, является:

CLAIMS GLOBAL Oy Vanha Koivuniementie 9 A 00930 Helsinki Finland

В настоящей Политике конфиденциальности CLAIMS GLOBAL Oy далее именуется «CLAIMS», «мы», «нас» или «наш».

По вопросам конфиденциальности и для направления запросов, связанных с вашими персональными данными, вы можете связаться с нами по адресу:

a2a@claimsip.com

1.2. Сервисы, на которые распространяется настоящая Политика конфиденциальности

Настоящая Политика конфиденциальности применяется к персональным данным, обрабатываемым в связи с:

  • claimsip.com
  • a2a.claimsip.com
  • платформой VEIL
  • консультационными и иными профессиональными услугами, оказываемыми CLAIMS
  • профессиональными коммуникациями и публикациями
  • мероприятиями, организуемыми или администрируемыми CLAIMS
  • подбором персонала и профессиональными возможностями
  • отношениями с поставщиками, консультантами и иными профессиональными контактами
  • иной деятельностью, описанной в настоящей Политике конфиденциальности

В соответствующих случаях эти виды деятельности совместно именуются «Сервисы».

Не все виды обработки, описанные в настоящей Политике конфиденциальности, относятся к каждому лицу. Персональные данные, которые мы обрабатываем о вас, зависят от характера вашего взаимодействия с нами и от того, какие Сервисы имеют к вам отношение.

1.3. Значение термина «Пользователь»

В настоящей Политике конфиденциальности «Пользователь» означает физическое лицо, которое использует VEIL либо непосредственно запрашивает или получает соответствующий Сервис от CLAIMS.

Другие физические лица, персональные данные которых могут содержаться в рабочем контексте, документе, сообщении или ином материале, не становятся Пользователями только потому, что их персональные данные обрабатываются посредством Сервисов.

2. На кого распространяется настоящая Политика конфиденциальности

Настоящая Политика конфиденциальности может применяться к:

  • Пользователям VEIL
  • физическим лицам, которые запрашивают или получают Сервисы от CLAIMS
  • представителям, сотрудникам, директорам, должностным лицам, бенефициарным владельцам и контактным лицам организаций, участвующих в рабочем контексте или профессиональных отношениях
  • контрагентам и их представителям
  • авторам, изобретателям, дизайнерам, правообладателям и иным физическим лицам, связанным с интеллектуальной собственностью или иными профессиональными вопросами
  • свидетелям, экспертам, консультантам и профессиональным советникам
  • представителям судов, ведомств интеллектуальной собственности, регуляторных органов и иных государственных органов
  • физическим лицам, персональные данные которых содержатся в документах, переписке, доказательствах, записях или иных материалах, относящихся к рабочему контексту
  • посетителям веб-сайтов
  • получателям профессиональных сообщений, публикаций и приглашений на мероприятия
  • участникам мероприятий и заявителям
  • поставщикам, подрядчикам, консультантам и иным профессиональным контактам
  • соискателям и кандидатам на профессиональные возможности

2.1. Минимальный возраст для использования VEIL

VEIL предназначена только для Пользователей в возрасте не менее 18 лет.

Лицам младше 18 лет не следует создавать учетную запись VEIL.

При этом персональные данные лиц младше 18 лет могут содержаться в документах, сообщениях или иных материалах, если такая информация предоставлена на законных основаниях и имеет отношение к конкретному рабочему контексту.

3. Категории и источники персональных данных

3.1. Категории персональных данных

В зависимости от характера вашего взаимодействия с нами мы можем обрабатывать следующие категории персональных данных.

КатегорияПримеры
Идентификационные и контактные данныеИмя, фамилия, адрес электронной почты, должность, компания, необязательная ссылка на социальную сеть, язык и иные контактные сведения
Данные учетной записиИдентификаторы учетной записи, сведения об аутентификации, статус учетной записи, записи о принятии или подтверждении применимых Условий использования и Политики конфиденциальности, сведения об ожидающей подтверждения смене электронной почты и информация, необходимая для создания, поддержания, восстановления или закрытия учетной записи VEIL. Адрес электронной почты и данные пароля обрабатываются через Supabase Auth
Данные о членстве и доступеРоли, членство в Персонах, участие в Проектах, участие в Событиях, приглашения, разрешения, ограничения, приостановки и иные сведения, связанные с доступом
Данные Персоны, рабочего контекста и ПроектаИнформация о Персонах, рабочих контекстах, Проектах, задачах, участниках, инструкциях, фактических обстоятельствах, статусе и иные сведения, используемые для организации профессиональной работы
Данные коммуникацийСообщения, ветки, переписка, вложения, комментарии, запросы, обратная связь, автоматические переводы и иные коммуникации
Данные документов и источниковДокументы, файлы, версии, извлеченный текст, разделы документов, релевантные фрагменты, цитаты, метаданные источников, комментарии к источникам и информация, создаваемая для поиска и семантического поиска
Данные знаний и Контекста Персоны и рабочего вопросаПодтвержденные факты, Предложения, контекстная информация, сведения профиля, накопленный Контекст, релевантные связи, выводы со ссылками на источники и иная структурированная информация, поддерживаемая для Персоны или рабочего вопроса
Данные взаимодействия с ИИ и данные, созданные ИИВопросы и промпты Пользователя, ответы ИИ, Предложения, анализ, релевантный Контекст, передаваемый ИИ, информация об источниках ответа ИИ, статус проверки и записи о проверке человеком
Данные интернет-поискаПоисковые запросы, URL, результаты поиска, общедоступное содержимое веб-страниц и информация, полученная в результате интернет-поиска, запрошенного через Сервисы
Данные СобытийРегистрация на Событие, выбранная роль участия, формат участия, выбор участия с ИИ агентом или без него, статус участия, заявки, доклады, вклад участников, материалы События, сообщения Обсуждения, автоматические переводы, итоги События и информация о выходе
Данные внешнего ИИ агентаИмя ИИ агента, описание, Ответственный пользователь, Области, разрешения, статус (активен, на паузе или отозван), сведения, связанные с аутентификацией, и записи о действиях ИИ агента
Технические данные, данные безопасности и аудитаСобытия аутентификации и доступа, идентификаторы сессии, IP-адреса, временные метки, идентификаторы действий, идентификаторы ресурсов, события безопасности, записи о разрешениях, последнее место на платформе, сохраненное в браузере, и метаданные аудита
Данные о принятии поручения и комплаенсеИнформация, используемая для проверки конфликтов, принятия поручения, регуляторного скрининга и иных проверок соответствия
Данные деловых отношенийПрофессиональная роль, организация, история отношений, переписка и информация, относящаяся к поставщику, консультанту, источнику рекомендации или иным профессиональным отношениям
Данные выставления счетов и бухгалтерского учетаКонтактные данные для выставления счетов, информация о счетах и бухгалтерские или налоговые записи, необходимые для администрирования и соблюдения требований
Данные маркетинга и коммуникацийКонтактная информация, коммуникационные предпочтения, сведения о подписке, записи о согласии, возражениях и отказах от рассылок
Данные подбора персоналаРезюме, квалификация, профессиональный опыт, образование, сведения заявки, информация о собеседованиях, рекомендации и иные сведения, относящиеся к профессиональной возможности

Документ, сообщение или иной объект может одновременно содержать несколько категорий персональных данных.

3.2. Источники персональных данных

Мы можем получать персональные данные:

  • непосредственно от вас
  • от другого Пользователя
  • от другого физического лица, участвующего в рабочем контексте
  • от организаций, с которыми вы связаны
  • от контрагентов и их представителей
  • от профессиональных советников
  • из судов, ведомств интеллектуальной собственности, государственных органов и официальных реестров
  • из общедоступных источников
  • из документов, переписки и иных материалов, предоставленных в связи с рабочим контекстом
  • от наших поставщиков услуг, когда это необходимо для предоставления соответствующего Сервиса
  • в процессе работы VEIL, включая информацию, создаваемую при взаимодействии Пользователей с Платформой, ИИ-функциональностью или внешними ИИ агентами

Если персональные данные получены не непосредственно от соответствующего физического лица, мы обрабатываем их только при наличии применимого правового основания и выполняем применимые требования прозрачности в соответствии с законодательством о защите данных.

4. Цели обработки

Мы обрабатываем персональные данные в следующих целях.

Цель обработкиЭтапы обработкиКатегории персональных данных
Предоставление и администрирование доступа к VEILСоздание и поддержание учетной записи, аутентификация Пользователя, подтверждение электронной почты, обработка смены электронной почты, управление ролями, членством в Персонах, участием в Проектах, разрешениями и доступом, поддержка восстановления учетной записи и запросов, связанных с доступомИдентификационные и контактные данные, Данные учетной записи, Данные о членстве и доступе, Технические данные, данные безопасности и аудита
Предоставление совместного профессионального Рабочего пространства в VEILПредоставление доступа к Персонам и Проектам, обеспечение коммуникаций, управление документами и задачами, поддержание Контекста Персоны, знаний, источников и истории работы, а также совместной работы уполномоченных Пользователей и КонсультантовИдентификационные и контактные данные, Данные о членстве и доступе, Данные Персоны, рабочего контекста и Проекта, Данные коммуникаций, Данные документов и источников, Данные знаний и Контекста Персоны и рабочего вопроса
Обработка информации о третьих лицах, когда она относится к рабочему контексту Пользователя или запрошенному СервисуПолучение, проверка, организация, хранение и использование информации о третьих лицах, когда это разумно необходимо для соответствующего рабочего контекста, документа, сообщения, профессиональной услуги или запрошенного анализаДанные Персоны, рабочего контекста и Проекта, Данные коммуникаций, Данные документов и источников, Данные знаний и Контекста Персоны и рабочего вопроса
Предоставление анализа с поддержкой ИИ и иной ИИ-функциональности в VEILПолучение запроса Пользователя, определение релевантного Контекста, сообщений, документов и иных разрешенных исходных материалов, подготовка входных данных модели, получение результата ИИ, отображение и хранение релевантного результата, фиксация Оснований и статуса проверки и поддержка проверки человекомИдентификационные и контактные данные, Данные коммуникаций, Данные документов и источников, Данные знаний и Контекста Персоны и рабочего вопроса, Данные взаимодействия с ИИ и данные, созданные ИИ, Данные интернет-поиска
Предоставление функциональности интернет-поиска в VEILПолучение или формирование поискового запроса, получение результатов интернет-поиска или веб-страниц и использование релевантных результатов в рамках запрошенного анализаДанные взаимодействия с ИИ и данные, созданные ИИ, Данные интернет-поиска
Предоставление Пользователям возможности подключать и использовать внешних ИИ агентов в VEILСвязывание ИИ агента с Ответственным пользователем, выдача разрешений по Областям, обеспечение разрешенного чтения, отправки сообщений и использования ИИ, постановка на паузу или отзыв доступа и фиксация соответствующих действийИдентификационные и контактные данные, Данные о членстве и доступе, Данные внешнего ИИ агента, Данные коммуникаций, Данные взаимодействия с ИИ и данные, созданные ИИ, Технические данные, данные безопасности и аудита
Организация и администрирование участия в Событиях через VEILРегистрация, управление участием, выбор роли и формата участия, связь с ИИ агентом, материалы События, письменные Обсуждения, выход и снятие связей с участниками после СобытияИдентификационные и контактные данные, Данные о членстве и доступе, Данные Событий, Данные коммуникаций, Данные документов и источников, Данные внешнего ИИ агента
Обеспечение многоязычных коммуникаций и Обсуждений Событий с поддержкой ИИАвтоматический перевод сообщений Обсуждения между русским и английским языками, хранение переводов, ведение раундов ИИ ведущим, перенос выбранных сообщений ИИ агентов в следующий раунд с указанием автора и подготовка обезличенного публичного итога после подтверждения организаторомДанные коммуникаций, Данные Событий, Данные взаимодействия с ИИ и данные, созданные ИИ
Ответы на запросы и ведение профессиональных коммуникацийПолучение запросов и ответы на них, ведение переписки, последующее взаимодействие по запросам и хранение соответствующих коммуникационных записейИдентификационные и контактные данные, Данные коммуникаций, Данные деловых отношений
Проверка конфликтов, принятие поручений и регуляторный скринингИдентификация релевантных лиц, проверка потенциальных конфликтов, проведение проверок принятия поручения и комплаенса и ведение необходимых записейИдентификационные и контактные данные, Данные о принятии поручения и комплаенсе, Данные Персоны, рабочего контекста и Проекта
Оказание консультационных и иных профессиональных услуг и ведение рабочих вопросовПолучение инструкций, проверка документов и фактической информации, проведение профессионального анализа, коммуникация с релевантными лицами, подготовка рекомендаций и рабочих материалов и ведение рабочего контекстаИдентификационные и контактные данные, Данные Персоны, рабочего контекста и Проекта, Данные коммуникаций, Данные документов и источников, Данные знаний и Контекста Персоны и рабочего вопроса
Администрирование профессиональных отношений и выставление счетовВедение записей о поручениях, администрирование контактов для выставления счетов, подготовка и направление счетов, ведение бухгалтерских и налоговых записейИдентификационные и контактные данные, Данные деловых отношений, Данные Персоны, рабочего контекста и Проекта, Данные выставления счетов и бухгалтерского учета
Управление отношениями с поставщиками, консультантами и иными профессиональными контактамиКоммуникация с профессиональными контактами и администрирование договорных, операционных и административных аспектов соответствующих отношенийИдентификационные и контактные данные, Данные деловых отношений, Данные коммуникаций
Направление профессиональных сообщений, публикаций и приглашений на мероприятия, когда это допускается применимым законодательствомУправление списками контактов, фиксация согласия, когда оно требуется, отправка информационных рассылок, обновлений, публикаций, приглашений и информации о нашей профессиональной деятельности, а также фиксация возражений и отказовИдентификационные и контактные данные, Данные деловых отношений, Данные маркетинга и коммуникаций
Управление подбором персонала и профессиональными возможностямиПолучение и рассмотрение заявок, коммуникация с кандидатами, оценка соответствия, проведение собеседований и ведение записей, относящихся к процессу подбораИдентификационные и контактные данные, Данные подбора персонала, Данные коммуникаций
Защита Сервисов, контроль доступа и обеспечение подотчетностиПроверка разрешений, поддержание разделения между Персонами, фиксация событий безопасности и аудита, расследование неправомерного использования или проблем безопасности и обеспечение подотчетности действийИдентификационные и контактные данные, Данные о членстве и доступе, Технические данные, данные безопасности и аудита, Данные внешнего ИИ агента
Соблюдение юридических и регуляторных обязанностей и установление, осуществление или защита юридических требованийОтветы на законные запросы, выполнение юридических, регуляторных, бухгалтерских и профессиональных обязанностей, расследование споров и использование релевантной информации, когда это необходимо для юридических требований или разбирательствЛюбая релевантная категория персональных данных в зависимости от применимой обязанности, спора или требования
Обработка запросов в сфере конфиденциальности и завершение отношений Пользователя с СервисомОтветы на запросы в сфере защиты данных, прекращение доступа или участия, закрытие учетных записей, обезличивание авторства, когда применимо, и хранение записей, когда дальнейшее хранение законноРелевантные категории в зависимости от запроса и затронутого Сервиса

5. Правовые основания обработки

Правовое основание конкретной операции обработки зависит от ее цели, отношений между соответствующими лицами и применимого законодательства.

5.1. Исполнение договора

Мы полагаемся на исполнение договора, когда обработка объективно необходима для предоставления Сервиса Пользователю, являющемуся стороной такого договора.

Для VEIL это основное правовое основание обработки, необходимой для предоставления базовой функциональности, запрошенной Пользователем в соответствии с применимыми Условиями использования. Это включает администрирование учетной записи, доступ к Персонам и Проектам, коммуникации и переводы, ИИ-функциональность, интернет-поиск, участие в Событиях через VEIL и возможность подключать и использовать внешнего ИИ агента.

Операция обработки не считается необходимой для исполнения договора только потому, что она упомянута в договорных условиях.

5.2. Законные интересы

Мы можем полагаться на законные интересы, когда обработка необходима для законной цели и такие интересы не перевешиваются интересами, правами или свободами соответствующего физического лица.

К таким интересам могут относиться:

  • оказание и получение профессиональных услуг
  • ведение и администрирование рабочего контекста Пользователя
  • анализ документов и информации, относящихся к рабочему контексту
  • обработка релевантной информации о третьих лицах в рамках рабочего контекста
  • поддержание профессиональных отношений
  • защита безопасности и целостности Сервисов
  • обеспечение подотчетности действий, совершаемых посредством Сервисов
  • предотвращение и расследование неправомерного использования
  • установление, осуществление или защита юридических прав
  • направление профессиональных сообщений, когда применимое законодательство об электронной рекламе допускает это без предварительного согласия

Если персональные данные третьего лица предоставлены в связи с рабочим контекстом, наша обработка таких данных не основывается исключительно на том, что их предоставил Пользователь. CLAIMS должно иметь собственное правовое основание для обработки.

Мы используем персональные данные третьих лиц только тогда, когда они имеют отношение к соответствующему рабочему контексту или цели и разумно необходимы для них. Сам факт доступности такой информации не рассматривается нами как разрешение использовать ее для несвязанных целей.

5.3. Юридические обязанности

Мы обрабатываем персональные данные, когда это необходимо для соблюдения юридических, регуляторных, бухгалтерских, налоговых, профессиональных или иных обязанностей, применимых к CLAIMS.

Это может включать ответы на законные запросы судов или государственных органов, выполнение обязанностей в сфере защиты данных и ведение записей, требуемых применимым законодательством.

5.4. Согласие

Если применимое законодательство требует согласия на конкретную обработку, мы обрабатываем персональные данные на основании такого согласия.

В частности, это относится к необязательным аналитическим и маркетинговым cookie-файлам, когда требуется согласие, а также к отдельным маркетинговым сообщениям, когда применимое законодательство об электронных коммуникациях требует предварительного согласия.

Согласие может быть отозвано в любое время. Отзыв не влияет на законность обработки, осуществленной до момента отзыва.

6. Специальные категории персональных данных

CLAIMS не запрашивает специальные категории персональных данных в качестве стандартной части использования VEIL или получения наших Сервисов.

Однако такая информация может содержаться в документах, сообщениях или иных материалах, предоставленных Пользователем, либо иным образом иметь отношение к конкретному рабочему контексту.

Мы обрабатываем такую информацию только тогда, когда обработка необходима для соответствующей цели и имеется применимое условие обработки специальных категорий персональных данных в соответствии с применимым законодательством о защите данных.

Это может включать обработку, необходимую для установления, осуществления или защиты юридических требований.

Сам факт того, что информация специальной категории содержится в документе или сообщении, не означает, что разрешено любое последующее использование такой информации.

7. Искусственный интеллект

7.1. Как VEIL использует ИИ

VEIL использует искусственный интеллект для поддержки профессиональной работы, включая ответы на вопросы, анализ релевантных материалов, организацию информации, извлечение релевантных фактов, помощь в исследованиях, перевод сообщений и ведение Обсуждений Событий с поддержкой ИИ.

В зависимости от запроса Пользователя информация, передаваемая ИИ-модели, может включать:

  • вопрос или промпт Пользователя
  • релевантный контекст рабочего вопроса и подтвержденную информацию
  • релевантные фрагменты документов
  • релевантную историю переписки
  • результаты интернет-поиска, если использовался интернет-поиск
  • инструкции соответствующего ИИ режима или ИИ мода и иные инструкции, необходимые для соответствующей ИИ-функциональности

VEIL выбирает соответствующую модель и поставщика для запрошенной функциональности.

Информация, созданная ИИ, может храниться вместе с Основаниями, статусом проверки, переводами и иной информацией об источниках и Контексте, использованных для ее создания, когда это необходимо для сохранения истории и происхождения работы, выполненной в VEIL.

7.2. Проверка человеком

ИИ-результаты сами по себе не создают обязательств и не определяют юридически значимые последствия.

ИИ может создавать предложения, анализ или ответы, однако подтверждение информации в VEIL осуществляется Пользователем-человеком. Противоречивая информация не разрешается ИИ автоматически.

7.3. Профилирование

Мы не используем персональные данные для профилирования в значении, установленном применимым законодательством о защите данных.

VEIL может автоматически извлекать, организовывать и находить информацию о физических лицах, когда это необходимо для ведения контекста рабочего вопроса, анализа документов или предоставления ИИ-функциональности.

Такие операции не используются для оценки или прогнозирования поведения, предпочтений, надежности, эффективности или иных персональных характеристик физического лица.

7.4. Автоматизированное принятие решений

Мы не принимаем решения исключительно на основе автоматизированной обработки, которые влекут юридические последствия для физического лица или иным образом оказывают на него сопоставимое существенное влияние.

8. Передача и получатели персональных данных

Мы раскрываем персональные данные только тогда, когда это необходимо для соответствующей цели и допускается применимым законодательством.

8.1. Другие Пользователи

Внутри Персоны все Пользователи, состоящие в этой Персоне, имеют доступ ко всем ее Проектам, документам, Контексту, задачам и людям. Проект является рабочей единицей и не является отдельной границей доступа для Пользователей. Приглашение другого Пользователя в Персону поэтому открывает ему всю Персону. Консультанты могут получить доступ к Персоне через участие в одном из ее Проектов. Администраторы имеют более широкий доступ в соответствии со своими административными полномочиями.

Участие в Событии отделено от членства в Персоне. Сообщения в Обсуждении События видны участникам События и соответствующим сотрудникам CLAIMS. ИИ ведущий может перенести в следующий раунд до двух сообщений ИИ агентов из закрытого раунда, предпочтительно с противоположными позициями, с указанием настоящих авторов для участников. Сообщения События автоматически переводятся между русским и английским языками, а оригинал доступен рядом с переводом. Итог События становится публичным только после подтверждения организатором и публикуется без имен участников.

8.2. Внешние ИИ агенты

Пользователь может подключить внешнего ИИ агента к VEIL. Доступ предоставляется по Областям, то есть по Проекту или Событию. Разрешения в Области могут быть выданы или изменены Ответственным пользователем, если он участвует в этой Области, другим участником этой Области или Администратором. Администратор также может снять допуск агента. Агент допускается к Событию только в том случае, если его Ответственный пользователь уже является участником События.

В зависимости от предоставленных разрешений ИИ агент может:

  • читать информацию, доступную в разрешенном пространстве
  • отправлять сообщения от собственного имени
  • использовать ИИ-функциональность, доступную через VEIL

Внешний ИИ агент использует собственные учетные данные и не действует через сессию Ответственного пользователя. Ключи агентов не хранятся в открытом виде. Агент, подключенный Пользователем, активен с момента создания и может быть поставлен на паузу, возобновлен или отозван в соответствии с доступными средствами управления.

Поставщик или инфраструктура, через которые работает внешний ИИ агент, выбираются Пользователем, ответственным за такого ИИ агента. Поэтому персональные данные, доступные ИИ агенту, могут также обрабатываться таким внешним поставщиком в соответствии с условиями и практиками конфиденциальности выбранного Пользователем сервиса ИИ агента.

8.3. Внешние поставщики и получатели данных, используемые VEIL

Для работы VEIL и предоставления отдельных функций мы используем третьих лиц. В зависимости от сервиса и конкретной обработки третье лицо может выступать нашим обработчиком, субобработчиком или иным получателем персональных данных.

Поставщик услугОбработка, относящаяся к VEILДокументы о конфиденциальности и защите данных
SupabaseБаза данных, закрытое файловое хранилище и аутентификация. Проект Supabase для VEIL размещен в регионе West EU (Ireland). Supabase Auth обрабатывает адреса электронной почты и данные паролей и поддерживает письма подтверждения, приглашения, восстановления пароля и смены электронной почты. Документы хранятся в закрытых бакетах Supabase Storage и доступны через сервер VEIL.Supabase Privacy Policy: https://supabase.com/privacy Supabase Data Processing Addendum: https://supabase.com/legal/customer-resources/data-processing-addendum Supabase Subprocessor List: https://supabase.com/legal/customer-resources/subprocessor-list Supabase Transfer Impact Assessment: https://supabase.com/downloads/docs/Supabase%2BTIA%2B250314.pdf Supabase Security Documentation: https://supabase.com/docs/guides/security
BrevoИнфраструктура транзакционной электронной почты для писем, связанных с аутентификацией, включая подтверждение регистрации, приглашения, восстановление пароля и смену электронной почты. Brevo может обрабатывать адреса электронной почты получателей, содержимое транзакционных писем и связанные метаданные доставки.Brevo Privacy Policy: https://www.brevo.com/legal/privacypolicy/ Brevo Terms of Service, Data Processing Agreement and Security Measures: https://www.brevo.com/legal/termsofuse/ Data Processing Agreement information: https://help.brevo.com/hc/en-us/articles/15403782599570-Where-can-I-find-the-Data-Processing-Agreement-DPA Data storage location: https://help.brevo.com/hc/en-us/articles/360001005510-Data-storage-location
Hugging Face SpacesПродакшен-хостинг VEIL. Space размещен в регионе US (Соединенные Штаты Америки), при этом Hugging Face указывает, что и хранилище Space, и среда выполнения используют выбранный регион.Hugging Face Privacy Policy: https://huggingface.co/privacy GDPR Data Processing Agreement information and Hub Security: https://huggingface.co/docs/hub/security Storage Regions on the Hub: https://huggingface.co/docs/hub/storage-regions
Hugging Face Inference Providers routingМаршрутизирует ИИ-запросы из VEIL к соответствующему поставщику инференса. В зависимости от функции маршрутизируемое содержимое может включать вопрос Пользователя, инструкции ИИ режима, подтвержденный Контекст Персоны, релевантные фрагменты документов и сообщения Обсуждения События для ведения раундов или перевода. Hugging Face указывает, что в рамках этой маршрутизации не сохраняет содержимое запросов или ответов и не использует маршрутизируемые пользовательские данные для обучения моделей.Hugging Face Privacy Policy: https://huggingface.co/privacy GDPR Data Processing Agreement information and Hub Security: https://huggingface.co/docs/hub/security Inference Providers Security & Compliance: https://huggingface.co/docs/inference-providers/security
TavilyИнтернет-поиск и получение веб-страниц. Для поиска Tavily получает соответствующую строку поискового запроса. При чтении веб-страницы по URL Tavily получает соответствующий URL. VEIL напрямую не передает Tavily документы Персоны или накопленный Контекст Персоны.Tavily Privacy Policy: https://www.tavily.com/privacy Tavily Data Processing Agreement and Security & Compliance documentation: https://trust.tavily.com Tavily Platform Terms: https://www.tavily.com/terms
Scaleway Generative APIsИИ-инференс и обработка эмбеддингов, когда Scaleway выбран конфигурацией ИИ VEIL. Scaleway указывает, что Zero Data Retention применяется по умолчанию, а промпты и результаты не используются для обучения, дообучения или улучшения базовых моделей. Соответствующая ИИ-обработка осуществляется в Париже, Франция, с учетом ограниченных исключений, описанных в документации Scaleway.Scaleway Privacy Policy: https://www.scaleway.com/en/privacy-policy/ Scaleway Data Processing Agreement: https://www.scaleway.com/en/contracts/ Generative APIs Data Privacy: https://www.scaleway.com/en/docs/generative-apis/reference-content/data-privacy/
BasetenИИ-инференс, когда Baseten выбран через Hugging Face Inference Providers. Условия обработки данных Baseten запрещают использовать Customer Personal Data для обучения, дообучения или разработки ИИ-моделей. Для рабочих нагрузок Zero Data Retention входные и выходные данные моделей не сохраняются в постоянном хранилище после обработки в реальном времени.Baseten Privacy Policy: https://www.baseten.co/privacy-policy/ Baseten Data Processing Agreement: https://www.baseten.co/dpa/ Baseten Security Practices: https://www.baseten.co/security-practices/ Baseten Trust Center and Subprocessors: https://trust.baseten.co
Fireworks AIИИ-инференс, когда Fireworks выбран через Hugging Face Inference Providers. Fireworks указывает, что промпты, обучающие данные и входные данные API не используются для обучения или улучшения моделей без явного согласия. VEIL такого согласия не предоставляет. Zero Data Retention применяется к соответствующей конфигурации инференса, используемой VEIL.Fireworks AI Privacy Policy: https://fireworks.ai/privacy-policy Fireworks AI Trust Center and Data Processing Agreement information: https://trust.fireworks.ai Zero Data Retention and Data Handling: https://docs.fireworks.ai/guides/security_compliance/data_handling Data Security: https://docs.fireworks.ai/guides/security_compliance/data_security
GroqИИ-инференс, когда Groq выбран через Hugging Face Inference Providers. Groq указывает, что данные пользователей сервиса хранятся в бакетах Google Cloud Platform, расположенных в Соединенных Штатах Америки, а промпты и ответы по умолчанию не сохраняются, кроме мониторинга надежности и злоупотреблений.Groq Privacy Policy: https://groq.com/privacy-policy Groq Data Handling (Your Data): https://console.groq.com/docs/your-data
OVHcloud AI EndpointsИИ-инференс, когда OVHcloud выбран через Hugging Face Inference Providers. OVHcloud указывает, что инфраструктура AI Endpoints расположена в Гравлине (Франция), а данные не сохраняются и не передаются ни во время, ни после использования модели.OVHcloud Privacy Policy: https://www.ovhcloud.com/en/personal-data-protection/ OVHcloud AI Endpoints Capabilities and Data Handling: https://docs.ovhcloud.com/en/guides/public-cloud/ai-machine-learning/ai-endpoints-capabilities

Ни один из поставщиков ИИ-инференса, используемых VEIL, не использует промпты VEIL, входные данные моделей, выходные данные моделей или иной пользовательский контент для обучения, дообучения или улучшения ИИ-моделей в соответствии с условиями обработки данных, применимыми к VEIL.

8.4. Профессиональные советники и государственные органы

Мы можем раскрывать персональные данные профессиональным советникам, судам, ведомствам интеллектуальной собственности, регуляторным органам, правоохранительным органам или иным государственным органам, если раскрытие необходимо для соответствующего рабочего контекста, требуется законом, необходимо для исполнения законного запроса либо для установления, осуществления или защиты юридических требований.

9. Международная передача персональных данных

Персональные данные могут обрабатываться в Финляндии, в других государствах Европейской экономической зоны и в других странах, где работают наши поставщики услуг или иные законные получатели.

Мы оцениваем международную передачу в соответствии с законодательством, применимым к соответствующей обработке.

9.1. Передача, подпадающая под действие GDPR

Если персональные данные передаются из Европейской экономической зоны в страну за пределами ЕЭЗ, на которую не распространяется применимое решение об адекватности, мы используем надлежащий механизм передачи, когда этого требует GDPR.

Это может включать Стандартные договорные положения, принятые Европейской комиссией, вместе с дополнительными гарантиями, необходимыми с учетом конкретной передачи.

9.2. Дополнительные гарантии для передач из ЕЭЗ

Когда это уместно, мы оцениваем правовую среду и обстоятельства передачи, а также необходимость дополнительных технических, договорных или организационных гарантий.

Мы также требуем от поставщиков услуг соблюдать применимые к их обработке требования в сфере защиты данных и международной передачи персональных данных.

9.3. Передача, подпадающая под действие UK GDPR

Если применяется UK GDPR и персональные данные передаются за пределы Великобритании без применимого решения об адекватности, мы используем надлежащий британский механизм передачи, когда это требуется.

Это может включать UK International Data Transfer Agreement или Стандартные договорные положения Европейской комиссии вместе с UK International Data Transfer Addendum.

9.4. Места обработки, относящиеся к VEIL

К основным местам обработки, относящимся к текущей архитектуре VEIL, относятся:

ПоставщикОсновное место обработки, относящееся к VEILПрименимые гарантии
SupabaseWest EU, IrelandData Processing Addendum, применимые договорные гарантии передачи и документация ЕС или Великобритании о передаче данных, когда она требуется
BrevoЕвропейский союз и места обработки соответствующих субобработчиковData Processing Agreement и применимые договорные гарантии, включая гарантии для субобработчиков и международной передачи данных, когда это требуется
Hugging Face SpacesСоединенные Штаты АмерикиПрименимые условия защиты данных и гарантии международной передачи
Hugging Face inference routingИнфраструктура Hugging Face и место выбранного поставщика инференсаПрименимые условия защиты данных и гарантии международной передачи
TavilyСоединенные Штаты АмерикиData Processing Agreement и применимые гарантии международной передачи
Scaleway Generative APIsПариж, ФранцияЕвропейское место обработки и применимые договорные гарантии защиты данных
BasetenСоединенные Штаты АмерикиData Processing Addendum, включая применимые Стандартные договорные положения и положения о передаче данных Великобритании
Fireworks AIСоединенные Штаты АмерикиДоговорные гарантии защиты данных и применимая документация о международной передаче
GroqСоединенные Штаты АмерикиДоговорные гарантии защиты данных и применимая документация о международной передаче
OVHcloud AI EndpointsФранция (Гравлин)Договорные гарантии защиты данных и применимая документация о международной передаче

Когда этого требует применимое законодательство, мы также оцениваем необходимость дополнительных технических или организационных гарантий с учетом соответствующей страны назначения и характера обработки.

Если вы хотите получить дополнительную информацию о гарантиях, применимых к конкретной передаче, вы можете связаться с нами по адресу a2a@claimsip.com.

10. Хранение персональных данных

Мы храним персональные данные только столько, сколько это разумно необходимо для целей, для которых они обрабатываются, а также в течение дополнительного периода, требуемого или допускаемого применимым законодательством.

Соответствующий срок зависит от:

  • цели обработки данных
  • характера и чувствительности данных
  • продолжительности соответствующего рабочего контекста или профессиональных отношений
  • применимых договорных и профессиональных требований
  • применимых юридических, регуляторных, бухгалтерских или налоговых обязанностей
  • требований безопасности и подотчетности
  • необходимости установления, осуществления или защиты юридических требований

Персональные данные, обрабатываемые в связи с профессиональными услугами и иной деятельностью вне VEIL, хранятся столько, сколько необходимо для соответствующей цели и выполнения применимых юридических или профессиональных обязанностей.

10.1. Хранение в VEIL

Для переписки, документов, прогонов ИИ, переводов, Контекста Персоны и иной информации, связанной с Персоной или рабочим вопросом, не установлен единый общий срок хранения. Они хранятся столько, сколько остаются необходимыми для соответствующих целей с учетом критериев, описанных выше, и специальных механизмов удаления, описанных ниже.

При удалении документа через VEIL удаляются сохраненный файл, данные разбора документа и связанные цитаты. В предыдущих ответах могут остаться пустые ссылки на источник без содержимого удаленного документа.

10.2. Удаление учетной записи

Удаление учетной записи выполняется незамедлительно, если самостоятельное удаление доступно и не действует ограничение на сохранение данных. Запись Пользователя и учетная запись аутентификации удаляются, авторство обезличивается, доступ внешних ИИ агентов без другого Ответственного пользователя отзывается, а записи об агентах архивируются. Сообщения, документы и решения могут сохраняться без имени Пользователя, а Журнал действий сохраняется.

Администратор может установить ограничение «оставить данные», которое блокирует самостоятельное удаление учетной записи. Такое ограничение не определяет и не ограничивает установленные законом права в сфере защиты данных. Запрос на реализацию права на удаление данных или иного права оценивается отдельно в соответствии с применимым законодательством.

При удалении учетной записи членство и иные записи, зависящие от продолжающегося участия Пользователя, удаляются или обезличиваются в применимых случаях, за исключением записей, которые законно сохраняются для подотчетности или иной продолжающейся цели.

При удалении учетной записи ответственного лица доступ Внешнего ИИ агента без другого Ответственного пользователя отзывается, а запись об агенте архивируется.

Удаление учетной записи является отдельным от реализации установленного законом права на удаление данных действием. Запросы в сфере защиты данных оцениваются в соответствии с применимым законодательством и могут требовать отдельного рассмотрения соответствующих категорий персональных данных.

10.3. Хранение данных Событий

Для участия в Событиях действует отдельный процесс хранения после завершения События.

Через семь дней после завершения События VEIL снимает связи с участниками События. Сообщения Обсуждения сохраняются без авторства. Публичный итог События, если он публикуется, обезличивается и публикуется только после подтверждения организатором.

10.4. Журнал действий и записи безопасности

Журнал действий VEIL фиксирует, кто совершил действие и какого типа было это действие, без хранения в журнале содержимого материалов Персоны. Администраторы имеют доступ к Журналу действий. Для записей Журнала действий в настоящее время не установлен заранее определенный срок удаления. Иные записи безопасности хранятся в соответствии с применимой целью безопасности и подотчетности.

10.5. Резервные копии

Информация базы данных может временно сохраняться в резервных копиях, поддерживаемых нашим поставщиком инфраструктуры, после удаления из активной базы данных.

Информация базы данных может сохраняться в резервных копиях поставщика в течение срока, применимого к настроенному сервису резервного копирования. Резервные копии поддерживаются для восстановления и обеспечения непрерывности и не используются как активные копии информации, удаленной из действующей базы данных.

11. Безопасность персональных данных

Мы применяем технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного или незаконного доступа, использования, раскрытия, изменения, утраты или уничтожения.

Применяемые нами меры учитывают характер обрабатываемых персональных данных, цели обработки и риски, связанные с соответствующей обработкой.

Наши меры включают:

  • шифрование информации при передаче
  • контроль доступа на основе ролей
  • серверную проверку разрешений
  • разделение информации между разными рабочими контекстами и рабочими пространствами
  • контроль доступа к базе данных
  • закрытое хранилище
  • ведение журналов аудита
  • периодический пересмотр прав доступа
  • сканирование уязвимостей
  • обязательства конфиденциальности
  • закрепление ответственности за информационную безопасность
  • обучение по вопросам безопасности для соответствующих сотрудников и консультантов

VEIL также применяет меры защиты в отношении внешних ИИ агентов.

Учетные данные для аутентификации внешних ИИ агентов не хранятся в открытом виде. Доступ ИИ агента ограничивается пространствами и функциями, предоставленными ему. Технические меры не позволяют ИИ агенту расширять собственные разрешения через параметры запроса. Соответствующие действия внешних ИИ агентов регистрируются в целях безопасности и подотчетности.

Информация, полученная из документов и интернет-источников, рассматривается как недоверенный ввод при передаче ИИ-функциональности. VEIL отделяет такой контент от системных инструкций, чтобы снизить риск влияния инструкций, содержащихся во внешнем контенте, на предполагаемую работу ИИ-системы.

Ни один способ передачи, хранения или защиты не может гарантировать абсолютную безопасность. Поэтому мы не можем гарантировать, что несанкционированный доступ, раскрытие, утрата или иные инциденты безопасности никогда не произойдут.

12. Ваши права в сфере защиты персональных данных

В зависимости от применимого к вам законодательства о защите данных и обстоятельств обработки вы можете обладать правами, описанными ниже.

Эти права не являются абсолютными и могут быть ограничены условиями и исключениями, предусмотренными применимым законодательством.

12.1. Право на доступ

Вы можете запросить информацию о том, обрабатываем ли мы относящиеся к вам персональные данные, и запросить доступ к таким данным.

Когда это применимо, вы также можете запросить копию своих персональных данных и информацию о целях обработки, категориях данных, получателях, сроках хранения, источниках и другую информацию, требуемую законом.

12.2. Право на исправление

Вы можете попросить нас исправить неточные персональные данные о вас и дополнить неполные персональные данные.

12.3. Право на удаление

Вы можете попросить нас удалить относящиеся к вам персональные данные, если имеется предусмотренное законом основание для удаления.

Право на удаление применяется не во всех обстоятельствах. Мы можем сохранять персональные данные, если дальнейшая обработка требуется или допускается законом, включая случаи, когда она необходима для исполнения юридической обязанности или установления, осуществления или защиты юридических требований.

12.4. Право на ограничение обработки

Вы можете попросить нас ограничить обработку в случаях, предусмотренных применимым законодательством.

Например, это может применяться, пока мы проверяем точность данных, которую вы оспариваете, или рассматриваем возражение против обработки, основанной на законных интересах.

12.5. Право на переносимость данных

Если обработка осуществляется автоматизированными средствами и основана на вашем согласии или договоре с вами, вы можете иметь право получить предоставленные вами персональные данные в структурированном, широко используемом и машиночитаемом формате.

Когда это применимо и технически возможно, вы также можете запросить прямую передачу таких данных другому контролеру.

12.6. Право на возражение

Если мы обрабатываем персональные данные на основании законных интересов, вы можете возразить против обработки по причинам, связанным с вашей конкретной ситуацией.

Мы прекратим соответствующую обработку, если не докажем наличие веских законных оснований, которые имеют преимущество перед вашими интересами, правами и свободами, либо если обработка необходима для установления, осуществления или защиты юридических требований.

12.7. Право возражать против прямого маркетинга

Вы можете в любое время возразить против обработки ваших персональных данных в целях прямого маркетинга.

Если вы возражаете, мы прекратим обработку ваших персональных данных для этой цели.

12.8. Отзыв согласия

Если обработка основана на вашем согласии, вы можете отозвать такое согласие в любое время.

Отзыв не влияет на законность обработки, осуществленной до отзыва, и не препятствует обработке на ином правовом основании, если такое основание применимо.

12.9. Права, связанные с автоматизированным принятием решений

Мы не используем персональные данные для профилирования в значении, установленном применимым законодательством о защите данных.

Мы также не принимаем решения исключительно на основе автоматизированной обработки, которые влекут юридические последствия для физического лица или иным образом оказывают на него сопоставимое существенное влияние.

12.10. Право подать жалобу

Вы вправе подать жалобу в надзорный орган, компетентный в отношении обработки ваших персональных данных.

ФинляндияЕвропейский союз и ЕЭЗВеликобритания
Вы можете подать жалобу в Управление Уполномоченного по защите данных Финляндии (Office of the Data Protection Ombudsman).Если применяется GDPR, вы можете подать жалобу в компетентный надзорный орган, в частности в государстве-члене вашего обычного места жительства, места работы или места предполагаемого нарушения.Если применяется UK GDPR, вы можете подать жалобу в Information Commissioner’s Office (ICO).

Вы также можете связаться с нами по адресу a2a@claimsip.com по любому вопросу, связанному с обработкой ваших персональных данных.

13. Реализация ваших прав

Вы можете реализовать свои права в сфере защиты данных, связавшись с нами:

a2a@claimsip.com

Мы можем запросить дополнительную информацию, если это разумно необходимо для подтверждения вашей личности или ваших полномочий действовать от имени другого лица.

Мы не будем запрашивать больше информации, чем разумно необходимо для этой цели.

Мы отвечаем в срок, установленный применимым законодательством.

В соответствии с GDPR применимый срок, как правило, составляет один месяц и может быть продлен еще максимум на два месяца, если это допускается законом, включая случаи сложности запроса или поступления нескольких запросов.

В соответствии с UK GDPR применимый срок, как правило, составляет один месяц и может быть продлен еще максимум на два месяца, если это допускается законом, включая случаи сложности запроса или поступления нескольких запросов.

Реализация прав в сфере защиты данных, как правило, осуществляется бесплатно. Когда это допускается применимым законодательством, мы можем взимать разумную плату или отказать в выполнении запроса, который является явно необоснованным или чрезмерным.

14. Cookie-файлы, локальное хранилище и аналогичные технологии

Наши веб-сайты используют cookie-файлы и аналогичные технологии для обеспечения функциональности сайта, сохранения отдельных настроек, измерения использования веб-сайта и поддержки маркетинговой деятельности, когда это допускается.

Некоторые технологии строго необходимы для работы и безопасности. Если cookie-файл или аналогичная технология строго необходимы для предоставления запрошенного вами сервиса, мы можем использовать их без согласия в пределах, допускаемых применимым законодательством.

Другие cookie-файлы и аналогичные технологии являются необязательными.

Мы используем аналитические и маркетинговые cookie-файлы только после получения согласия, когда такое согласие требуется применимым законодательством.

Вы можете отозвать или изменить свое согласие с помощью элементов управления cookie-файлами, доступных на соответствующем веб-сайте.

14.1. Аналитические cookie-файлы

Cookie-файлыЦель
_ga, _gid, _gatИспользуются для измерения и анализа использования веб-сайта и формирования статистики использования

14.2. Маркетинговые cookie-файлы

Cookie-файлыЦель
_fbp, frИспользуются в связи с маркетингом Meta и связанной онлайн-функциональностью, если Пользователь дал согласие на их использование
lidc, bscookie, bcookieИспользуются в связи с маркетингом LinkedIn и связанной онлайн-функциональностью, если Пользователь дал согласие на их использование

14.3. VEIL и хранилище браузера

VEIL не использует аналитические, рекламные или маркетинговые сервисы отслеживания. VEIL использует локальное хранилище браузера для поддержания сессии входа и запоминания последнего места Пользователя на платформе на соответствующем устройстве.

Описанные выше аналитические и маркетинговые cookie-файлы относятся только к веб-сайтам, на которых такие технологии реализованы, и не описывают работу VEIL. Функции хранилища браузера, используемые VEIL, являются операционными и не используются для рекламного или маркетингового отслеживания.

Вы также можете управлять cookie-файлами или удалять их с помощью настроек браузера.

Отключение строго необходимых технологий может привести к некорректной работе отдельных частей соответствующего веб-сайта или Сервиса.

15. Изменения настоящей Политики конфиденциальности

Мы можем время от времени обновлять настоящую Политику конфиденциальности, чтобы отражать изменения наших Сервисов, операций обработки, юридических требований или иных значимых обстоятельств.

При обновлении настоящей Политики конфиденциальности мы опубликуем новую версию на соответствующем веб-сайте и обновим дату «Последнего обновления».

Если это требуется применимым законодательством или изменение существенно влияет на то, как мы обрабатываем персональные данные, до вступления изменения в силу мы предпримем соответствующие дополнительные меры для информирования затронутых физических лиц.

Если новая операция обработки требует согласия, мы получим такое согласие до начала соответствующей обработки.

16. Связаться с нами

Если у вас есть вопросы о настоящей Политике конфиденциальности, обработке нами персональных данных или реализации ваших прав в сфере защиты данных, свяжитесь с нами:

CLAIMS GLOBAL Oy Vanha Koivuniementie 9 A 00930 Helsinki Finland

Электронная почта: a2a@claimsip.com

Настоящая Политика конфиденциальности применяется к персональным данным, обрабатываемым в связи с claimsip.com, a2a.claimsip.com, VEIL и иной деятельностью CLAIMS GLOBAL Oy, описанной выше.

VEIL is loading

VEIL загружается