Privacy Policy

Privacy Policy

Last updated: January 2025

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Дата вступления в силу: [2026]
Организация: UIRIX AI («UIRIX», «мы», «нас», «наш»)
Контакт по вопросам конфиденциальности: [email protected]

Настоящая Политика конфиденциальности («Политика») описывает, как UIRIX собирает, использует, раскрывает и защищает Персональные данные в связи с нашими веб-сайтами, приложениями, панелями управления, API и связанными услугами (совместно — «Сервис»).

Если вы не согласны с этой Политикой, не используйте Сервис.

1. Определения

«Персональные данные» означает информацию, которая идентифицирует или может быть обоснованно использована для идентификации физического лица прямо или косвенно, как это определено применимым законодательством.

«Клиент» означает физическое или юридическое лицо, которое создает аккаунт или использует Сервис.

«Конечные пользователи» означает лиц, которые взаимодействуют с AI-агентами Клиента или развертываниями Клиента через Сервис (например, звонящие, посетители сайта, участники чатов).

«Контент Клиента» означает любые данные, контент, файлы, документы, транскрипты, записи (если включено), чаты, логи, URL-адреса для сканирования, конфигурации, промпты и другую информацию, которую Клиент или его Конечные пользователи отправляют в Сервис или обрабатывают через Сервис.

2. Роли: Контролер vs. Обработчик (ключевое распределение ответственности)

В зависимости от контекста UIRIX может выступать либо в роли Контролера, либо в роли Обработчика:

Данные аккаунта, биллинга и операций Сервиса. UIRIX, как правило, выступает Контролером Персональных данных, связанных с администрированием аккаунта, выставлением счетов, поддержкой, безопасностью и работой Сервиса.

Контент Клиента / данные Конечных пользователей. Когда Клиент использует Сервис для обработки данных Конечных пользователей (например, звонков, чатов, транскриптов, записей, данных CRM, загруженных знаний), Клиент, как правило, является Контролером, а UIRIX выступает Обработчиком (или «поставщиком услуг»/эквивалентной ролью), обрабатывая такие данные по инструкциям Клиента для предоставления Сервиса.

Клиент несет единоличную ответственность за: (a) определение законного основания обработки данных Конечных пользователей; (b) предоставление всех необходимых уведомлений; (c) получение любых требуемых согласий (включая согласие на запись/транскрибацию звонков, где применимо); и (d) соблюдение законов, применимых к бизнесу Клиента (включая правила маркетинга/телекоммуникаций и законы о защите данных). UIRIX не несет ответственности за обязательства Клиента по соблюдению требований в отношении Конечных пользователей.

3. Какие Персональные данные мы собираем

Мы собираем Персональные данные из нескольких источников:

3.1 Данные, которые вы предоставляете напрямую

Данные аккаунта: имя, адрес электронной почты, номер телефона, сведения о компании/организации (если предоставлены) и данные аутентификации (например, идентификаторы SSO).

Поддержка и коммуникации: сообщения, которые вы нам отправляете, обращения в поддержку и файлы, которыми вы решаете поделиться для устранения неполадок.

Контент Клиента: контент, который вы загружаете или обрабатываете через Сервис, например документы, источники знаний, конфигурации агента, промпты, URL, отправленные для сканирования, и связанные материалы.

3.2 Данные, собираемые автоматически

Данные об использовании и устройстве: лог-данные (временные метки, действия в Сервисе), IP-адрес, характеристики браузера/устройства, приблизительное местоположение, полученное из IP, диагностика, отчеты о сбоях и события безопасности.

Данные взаимодействий с агентом (если включено Клиентом): метаданные о звонках/чатах (время, длительность, статус, канал) и контент взаимодействий (например, сообщения чата, транскрипты звонков и записи, если включено).

3.3 Платежные и биллинговые данные

Платежи обычно обрабатываются сторонними платежными процессорами. Мы можем получать ограниченную информацию, связанную с выставлением счетов (например, контактные данные для биллинга, сведения о счетах, статус оплаты, идентификаторы транзакций). Как правило, мы не храним полные данные платежных карт.

4. Как мы используем Персональные данные

Мы используем Персональные данные только в объеме, необходимом для работы и улучшения Сервиса, включая:

Предоставление и поддержание Сервиса (создание аккаунта, аутентификация, развертывание агента, управление знаниями, интеграции и предоставление услуг).

Безопасность, предотвращение мошенничества и выявление злоупотреблений (мониторинг, анализ рисков, контроль доступа и расследование подозрительной активности).

Поддержка и устранение неполадок (ответы на запросы, диагностика проблем и предоставление поддержки клиентам).

Управление биллингом и подпиской (выставление счетов, статус оплаты, администрирование аккаунта).

Улучшение Сервиса и аналитика (оптимизация производительности, надежность, планирование мощности, разработка функций).

Соблюдение требований и исполнение (выполнение юридических обязательств, обеспечение соблюдения наших Условий обслуживания, защита наших прав и пользователей и управление спорами).

Мы не гарантируем, что наши системы обнаружат или предотвратят все случаи злоупотреблений или инциденты безопасности.

5. Агрегированные / обезличенные данные

Мы можем создавать и использовать агрегированные, статистические и/или обезличенные данные, полученные из Сервиса (включая шаблоны использования и метрики производительности), для целей аналитики, улучшения продукта, безопасности, бенчмаркинга, планирования мощности и бизнес-отчетности. В той мере, в какой это разрешено законом, UIRIX может использовать такие агрегированные или обезличенные данные без ограничений, и такие данные не предназначены для идентификации какого-либо лица.

6. Мониторинг и предотвращение злоупотреблений

Чтобы защитить Сервис, наших пользователей и наш бизнес, мы можем мониторить, логировать, анализировать и просматривать активность в Сервисе (включая системные логи и операционную телеметрию), чтобы:

выявлять и предотвращать мошенничество, спам, вредоносную активность и нарушения правил;

обеспечивать соблюдение наших Условий обслуживания и мер безопасности;

поддерживать целостность и надежность сервиса.

Мы можем предпринимать действия, которые считаем уместными, включая ограничение функциональности, требование дополнительной проверки, приостановку доступа или прекращение аккаунтов, при соблюдении применимого законодательства.

7. Cookies и аналогичные технологии

Мы можем использовать cookies и аналогичные технологии (например, local storage, пиксели), чтобы:

обеспечивать важную функциональность (аутентификация, безопасность, предпочтения);

анализировать производительность и использование;

поддерживать маркетинг (где включено и разрешено законом).

Вы можете управлять cookies через настройки браузера и, если доступно, через инструменты предпочтений cookies на нашем сайте. Блокировка некоторых cookies может ухудшить функциональность.

8. Правовые основания обработки (где применимо)

Там, где это требуется законом (например, в отдельных юрисдикциях), мы опираемся на одно или несколько следующих правовых оснований:

Необходимость по договору (для предоставления запрошенного вами Сервиса);

Законные интересы (безопасность, предотвращение мошенничества, улучшение сервиса, бизнес-операции);

Юридическая обязанность (налоги, бухгалтерский учет, комплаенс, законные запросы);

Согласие (если требуется, например, для некоторых cookies или конкретных видов обработки).

9. Как мы делимся Персональными данными

Мы делимся Персональными данными только при необходимости и как описано ниже:

9.1 Поставщики услуг / субобработчики

Мы можем делиться данными с поставщиками, которые помогают нам предоставлять Сервис (например, облачный хостинг, хранение, мониторинг, аналитика, коммуникации, телефония, поставщики транскрибации/голоса, поставщики AI-моделей и инструменты поддержки клиентов). Им разрешено обрабатывать данные только в объеме, необходимом для оказания услуг нам, и они подпадают под договорные меры защиты, где это требуется.

9.2 Интеграции по указанию Клиента

Если Клиент включает сторонние интеграции (например, CRM, календарь, маркетинговые инструменты), мы можем передавать данные этим третьим сторонам по инструкциям Клиента. Использование Клиентом сторонних сервисов регулируется условиями и политиками третьей стороны. UIRIX не несет ответственности за сторонние сервисы, не находящиеся под нашим контролем.

9.3 Закон, комплаенс и защита

Мы можем раскрывать информацию, если добросовестно считаем, что раскрытие необходимо для:

соблюдения применимого закона, нормативного акта, юридического процесса или запроса государственных органов;

обеспечения соблюдения наших Условий обслуживания и соглашений;

защиты прав, безопасности и защищенности UIRIX, Клиентов, Конечных пользователей или общественности;

выявления, предотвращения или устранения мошенничества, злоупотреблений или инцидентов безопасности.

Мы можем не иметь возможности предоставить предварительное уведомление о раскрытии, если это запрещено законом или если уведомление может поставить под угрозу безопасность или расследования.

9.4 Корпоративные транзакции

Мы можем раскрывать информацию в связи со слиянием, приобретением, реструктуризацией, финансированием или продажей всего или части нашего бизнеса или активов при условии разумных мер защиты.

Нет продажи Персональных данных. Мы не продаем Персональные данные в обычном смысле «продажи» персональной информации за денежное вознаграждение. Если юрисдикция определяет «продажу» или «обмен» иначе, мы будем соблюдать требования в соответствии с законом.

10. Международная передача данных

Ваши данные могут храниться или обрабатываться в странах, отличных от вашей, в зависимости от нашей деятельности и поставщиков. Там, где требуется, мы будем использовать соответствующие меры защиты для международной передачи (например, договорные гарантии) в соответствии с применимым законодательством.

11. Безопасность

Мы внедряем разумные технические и организационные меры, предназначенные для защиты Персональных данных (например, контроль доступа, мониторинг, шифрование при передаче и практики операционной безопасности). Однако:

ни одна система не является идеально защищенной;

мы не можем гарантировать абсолютную безопасность; и

мы не несем ответственности за инциденты безопасности, возникшие из-за конфигурации Клиента, слабых учетных данных, систем Клиента или сторонних сервисов, не находящихся под нашим контролем.

12. Хранение и удаление данных

Срок хранения. Все данные, хранящиеся в Сервисе, сохраняются в течение двенадцати (12) месяцев с даты их создания, загрузки, получения или последнего обновления (в зависимости от применимого).
Автоматическое удаление. По истечении срока хранения данные будут автоматически удалены.
Резервные копии. Остаточные копии могут сохраняться в резервных копиях в течение ограниченного периода как часть рутинных процессов резервного копирования и аварийного восстановления и будут перезаписаны или удалены в соответствии с обычными циклами.
Хранение для юридических требований/претензий. Мы можем хранить некоторые данные дольше, если это требуется законом или для установления, осуществления или защиты юридических требований, либо для решения вопросов безопасности/мошенничества.

13. Чувствительные данные — запрещено/ограничено

Если иное прямо не согласовано письменно между UIRIX и Клиентом (и не внедрены соответствующие меры защиты), Клиент не должен загружать, отправлять или обрабатывать через Сервис:

защищенную медицинскую информацию, подпадающую под специальные режимы (например, HIPAA или эквивалент);

полные данные платежных карт, CVV-коды, банковские учетные данные, пароли в открытом виде или другие крайне чувствительные секреты аутентификации;

биометрические идентификаторы, точные номера государственных удостоверений личности (если это не требуется по закону и надлежащим образом не защищено) или чувствительные данные о несовершеннолетних;

любые другие данные, классифицируемые как «чувствительные» по применимому законодательству и требующие усиленной защиты, без обеспечения таких мер защиты.

Клиент несет единоличную ответственность за определение того, являются ли данные чувствительными, и за законную обработку. UIRIX отказывается от ответственности, возникающей из обработки Клиентом чувствительных данных с нарушением этого раздела.

14. Ваши права и запросы

В зависимости от вашей юрисдикции у вас могут быть права в отношении ваших Персональных данных (например, доступ, исправление, удаление, ограничение, возражение, переносимость и отзыв согласия).

Как воспользоваться правами. Свяжитесь с [email protected]
. Мы можем потребовать подтверждение личности.
Ограничения. В той мере, в какой это разрешено законом, мы можем отказать или ограничить запросы, если: (a) мы не можем подтвердить личность; (b) запросы чрезмерные, повторяющиеся или явно необоснованные; (c) выполнение запроса нарушило бы закон; или (d) мы должны сохранять информацию для соблюдения закона, безопасности или защиты по претензиям.

Конечные пользователи (пользователи Клиента). Если вы являетесь Конечным пользователем, взаимодействующим с агентом Клиента, запросы о ваших данных, как правило, следует направлять Клиенту (Контролеру). Мы можем перенаправить запросы соответствующим образом.

15. Дети

Сервис не предназначен для детей младше 13 лет (или младше 16 лет, если этого требует применимое законодательство). Мы сознательно не собираем Персональные данные детей. Если вы считаете, что ребенок предоставил нам Персональные данные, свяжитесь с [email protected]
.

16. Изменения в этой Политике

Мы можем время от времени обновлять эту Политику. Мы разместим обновленную Политику с новой Датой вступления в силу. Там, где это требуется законом, мы предоставим дополнительное уведомление. Продолжение использования Сервиса после вступления обновления в силу означает принятие обновленной Политики в той мере, в какой это разрешено законом.

17. Связаться с нами

По вопросам конфиденциальности или запросам: [email protected]