Правовая информация · Klarfold
Договор об обработке данных
Преамбула
Настоящий договор применяется, если вы используете Ai Notes Studio в качестве предпринимателя и при этом обрабатываете персональные данные, за которые вы несёте ответственность, например заметки о совещаниях или записи разговоров с клиентами. В отношении My Ai мы договор об обработке данных не заключаем; My Ai предназначен для личного пользования, а не для обработки персональных данных других лиц по поручению компании (пункт 6.3 Условий использования). В части этих данных мы обрабатываем их в качестве обработчика по вашему поручению. В той мере, в какой мы обрабатываем данные в качестве самостоятельного ответственного за обработку (контролёра), например данные вашей учётной записи, подтверждения покупок или журналы безопасности, действует наша Политика конфиденциальности.
При даче вами согласия на Условия использования договор становится частью договора об использовании и тем самым заключается в электронной форме (ст. 28(9) GDPR). Он распространяется на использование вами Ai Notes Studio и прекращает действие с удалением вашей учётной записи. Экземпляр в текстовой форме мы высылаем вам по запросу на info@klarfold.com.
Стороны согласовывают стандартные договорные положения Европейской комиссии между ответственными за обработку и обработчиками согласно ст. 28(7) GDPR (Имплементационное решение (ЕС) 2021/915 от 4 июня 2021 г.) в приведённой ниже редакции. В подпункте a Положения 1 выбран Общий регламент по защите данных, а в подпункте a Положения 7.7 — общее письменное разрешение со сроком 14 дней; факультативное Положение 5 не согласовано. Приложения с I по IV заполнены.
Дополнительные соглашения
Следующие соглашения дополняют Положения, не противореча им (подпункт b Положения 2). В случае противоречия приоритет имеют Положения.
- Указания. Вашими документированными указаниями являются настоящий договор, Условия использования, а также настройки и действия, которые вы выполняете в приложении, например создание, обработка, экспорт и удаление контента или выбор функций и моделей. Дополнительные указания вы даёте в текстовой форме по адресу info@klarfold.com.
- Поставщики ИИ. Поставщики ИИ получают контент, только если вы дали согласие на обработку с помощью ИИ и используете функцию ИИ. Поставщики ИИ вправе использовать переданный контент для обучения своих моделей согласно их собственным условиям; исключить это нельзя ни для одной модели. Пользуясь функцией ИИ, вы, зная об этом, поручаете нам передавать контент поставщикам, указанным в Приложении IV. Если ваш контент содержит персональные данные, за которые отвечаете вы, заранее проверьте, вправе ли вы разрешить такую передачу. Для обработки по настоящему договору мы привлекаем исключительно субобработчиков, указанных в Приложении IV. Поставщики в государствах без достаточного уровня защиты данных, в частности DeepSeek (Китайская Народная Республика), к ним не относятся; контент попадает к ним в Ai Notes Studio только в том случае, если вы сами укажете ключ такого поставщика в тарифе PRO API. Для обработки по настоящему договору вы этого делать не будете. Поставщики, которыми вы пользуетесь в Ai Notes Studio на тарифе PRO API с собственным API-ключом, осуществляют обработку на основании вашего собственного договора с этим поставщиком и не являются субобработчиками по настоящему договору.
- Изменения субобработчиков. О планируемых изменениях Приложения IV мы уведомляем вас не менее чем за 14 дней по электронной почте на адрес вашей учётной записи и публикуем обновлённый перечень в приложении. Если вы по основаниям, связанным с законодательством о защите данных, заявляете возражения и решение не находится, вы можете расторгнуть договор об использовании в чрезвычайном порядке.
- Подтверждения и аудиты. Подтверждения мы в первую очередь предоставляем в виде сведений и документов, например актуального описания технических и организационных мер. Инспекции на месте мы согласовываем с разумным предварительным уведомлением, как правило за 30 дней; они проводятся в обычное рабочее время и не должны нарушать права третьих лиц. В отношении центров обработки данных наших субобработчиков действуют подтверждения, предоставленные этими субобработчиками.
- Содействие. Запросы субъектов данных вы в значительной мере можете выполнять самостоятельно в приложении, просматривая, исправляя, экспортируя или удаляя контент. Помимо этого, мы оказываем вам содействие по запросу. О нарушениях защиты персональных данных мы сообщаем вам незамедлительно, по возможности в течение 48 часов после того, как нам стало о них известно.
- Удаление и возврат. Если вы удаляете контент или свою учётную запись в приложении, мы удаляем соответствующие данные; резервные копии удаляются по истечении сроков, указанных в Приложении III. Возврат осуществляется с помощью функций экспорта приложения, а в остальном — по запросу в распространённом формате.
- Ответственность. Ответственность определяется Условиями использования; ст. 82 GDPR не затрагивается.
Стандартные договорные положения
Ниже приведён неофициальный перевод стандартных договорных положений; юридическую силу имеют официальные тексты, опубликованные в Официальном журнале Европейского союза (L 199 от 7 июня 2021 г.).
Раздел I
Положение 1 – Цель и сфера применения
- a) Настоящие стандартные договорные положения (далее — «Положения») призваны обеспечить соблюдение статьи 28(3) и (4) Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных, о свободном перемещении данных и об отмене Директивы 95/46/ЕС (Общий регламент по защите данных).
- b) Перечисленные в Приложении I ответственные за обработку и обработчики согласились с настоящими Положениями, чтобы обеспечить соблюдение статьи 28(3) и (4) Регламента (ЕС) 2016/679 и/или статьи 29(3) и (4) Регламента (ЕС) 2018/1725.
- c) Настоящие Положения применяются к обработке персональных данных в соответствии с Приложением II.
- d) Приложения с I по IV являются составной частью Положений.
- e) Настоящие Положения применяются без ущерба для обязательств, которые несёт ответственный за обработку в соответствии с Регламентом (ЕС) 2016/679 и/или Регламентом (ЕС) 2018/1725.
- f) Настоящие Положения сами по себе не обеспечивают выполнения обязательств, связанных с международной передачей данных в соответствии с главой V Регламента (ЕС) 2016/679 и/или Регламента (ЕС) 2018/1725.
Положение 2 – Неизменность Положений
- a) Стороны обязуются не изменять Положения, кроме как в целях дополнения или обновления информации, указанной в Приложениях.
- b) Это не препятствует сторонам включать стандартные договорные положения, установленные настоящими Положениями, в более объёмный договор и добавлять иные положения или дополнительные гарантии при условии, что они ни прямо, ни косвенно не противоречат Положениям и не ущемляют основные права или основные свободы субъектов данных.
Положение 3 – Толкование
- a) Если в настоящих Положениях используются термины, определённые в Регламенте (ЕС) 2016/679 или, соответственно, в Регламенте (ЕС) 2018/1725, эти термины имеют то же значение, что и в соответствующем регламенте.
- b) Настоящие Положения подлежат толкованию в свете норм Регламента (ЕС) 2016/679 или, соответственно, Регламента (ЕС) 2018/1725.
- c) Настоящие Положения не могут толковаться таким образом, который противоречит правам и обязанностям, предусмотренным Регламентом (ЕС) 2016/679 или Регламентом (ЕС) 2018/1725, или ущемляет основные права или основные свободы субъектов данных.
Положение 4 – Приоритет
В случае противоречия между настоящими Положениями и условиями связанных с ними соглашений, которые существуют между сторонами или будут впоследствии достигнуты или заключены, приоритет имеют настоящие Положения.
Раздел II
Обязанности сторон
Положение 6 – Описание обработки
Подробные сведения об операциях по обработке, в частности категории персональных данных и цели, для которых персональные данные обрабатываются по поручению ответственного за обработку, указаны в Приложении II.
Положение 7 – Обязанности сторон
7.1. Указания
- a) Обработчик обрабатывает персональные данные только по документированному указанию ответственного за обработку, если только он не обязан осуществлять обработку в соответствии с правом Союза или правом государства-члена, которому он подчиняется. В таком случае обработчик до начала обработки сообщает ответственному за обработку об этих правовых требованиях, если соответствующее право не запрещает этого по причине важного общественного интереса. Ответственный за обработку может давать дополнительные указания в течение всего срока обработки персональных данных. Эти указания всегда подлежат документированию.
- b) Обработчик незамедлительно информирует ответственного за обработку, если, по его мнению, указания, данные ответственным за обработку, нарушают Регламент (ЕС) 2016/679, Регламент (ЕС) 2018/1725 или применимые нормы Союза или государств-членов о защите данных.
7.2. Ограничение цели
Обработчик обрабатывает персональные данные только для конкретной цели или целей, указанных в Приложении II, если он не получает дополнительных указаний от ответственного за обработку.
7.3. Срок обработки персональных данных
Данные обрабатываются обработчиком только в течение срока, указанного в Приложении II.
7.4. Безопасность обработки
- a) Обработчик принимает как минимум технические и организационные меры, перечисленные в Приложении III, чтобы обеспечить безопасность персональных данных. Это включает защиту данных от нарушения безопасности, которое, случайно или противоправно, приводит к уничтожению, утрате, изменению или несанкционированному раскрытию данных или, соответственно, несанкционированному доступу к ним (далее — «нарушение защиты персональных данных»). При оценке надлежащего уровня защиты стороны должным образом учитывают современный уровень техники, затраты на внедрение, характер, объём, обстоятельства и цели обработки, а также связанные с ней риски для субъектов данных.
- b) Обработчик предоставляет своему персоналу доступ к персональным данным, являющимся предметом обработки, лишь в той мере, в какой это строго необходимо для исполнения договора, управления им и контроля за ним. Обработчик гарантирует, что лица, уполномоченные на обработку полученных персональных данных, приняли на себя обязательство соблюдать конфиденциальность или на них распространяется надлежащая установленная законом обязанность сохранения тайны.
7.5. Чувствительные данные
Если обработка касается персональных данных, раскрывающих расовое или этническое происхождение, политические взгляды, религиозные или мировоззренческие убеждения или членство в профсоюзе, либо содержащих генетические данные или биометрические данные в целях однозначной идентификации физического лица, данные о здоровье, половой жизни или сексуальной ориентации лица либо данные об обвинительных приговорах по уголовным делам и о преступлениях (далее — «чувствительные данные»), обработчик применяет специальные ограничения и/или дополнительные гарантии.
7.6. Документация и соблюдение Положений
- a) Стороны должны быть в состоянии подтвердить соблюдение настоящих Положений.
- b) Обработчик оперативно и надлежащим образом рассматривает запросы ответственного за обработку, касающиеся обработки данных в соответствии с настоящими Положениями.
- c) Обработчик предоставляет ответственному за обработку всю информацию, необходимую для подтверждения соблюдения обязанностей, установленных настоящими Положениями и непосредственно вытекающих из Регламента (ЕС) 2016/679 и/или Регламента (ЕС) 2018/1725. По требованию ответственного за обработку обработчик также допускает аудит деятельности по обработке, подпадающей под действие настоящих Положений, через разумные промежутки времени или при наличии признаков несоблюдения и содействует проведению такого аудита. Принимая решение о проверке или аудите, ответственный за обработку может учитывать соответствующие сертификаты обработчика.
- d) Ответственный за обработку может провести аудит самостоятельно или поручить его проведение независимому аудитору. Аудиты могут также включать инспекции в помещениях или на физических объектах обработчика и проводятся, в соответствующих случаях, с разумным предварительным уведомлением.
- e) Стороны по запросу предоставляют компетентному надзорному органу (органам) информацию, указанную в настоящем Положении, включая результаты аудитов.
7.7. Привлечение субобработчиков
- a) Общее письменное разрешение: Обработчик имеет общее разрешение ответственного за обработку на привлечение субобработчиков, указанных в согласованном перечне. Обработчик не менее чем за 14 дней прямо в письменной форме уведомляет ответственного за обработку обо всех планируемых изменениях этого перечня путём добавления или замены субобработчиков, предоставляя тем самым ответственному за обработку достаточное время, чтобы до привлечения соответствующего субобработчика (субобработчиков) заявить возражения против этих изменений. Обработчик предоставляет ответственному за обработку необходимую информацию, чтобы тот мог осуществить своё право на возражение.
- b) Если обработчик привлекает субобработчика для осуществления определённой деятельности по обработке (по поручению ответственного за обработку), такое привлечение должно осуществляться посредством договора, который налагает на субобработчика по существу те же обязанности по защите данных, что и обязанности, действующие для обработчика в соответствии с настоящими Положениями. Обработчик обеспечивает выполнение субобработчиком обязанностей, которые несёт обработчик согласно настоящим Положениям и в соответствии с Регламентом (ЕС) 2016/679 и/или Регламентом (ЕС) 2018/1725.
- c) Обработчик по требованию ответственного за обработку предоставляет ему копию такого соглашения о субподряде и возможных последующих изменений к нему. В той мере, в какой это необходимо для защиты коммерческой тайны или иной конфиденциальной информации, включая персональные данные, обработчик может перед передачей копии сделать текст соглашения нечитаемым.
- d) Обработчик несёт перед ответственным за обработку полную ответственность за исполнение субобработчиком своих обязанностей по договору, заключённому с обработчиком. Обработчик уведомляет ответственного за обработку, если субобработчик не исполняет свои договорные обязанности.
- e) Обработчик согласовывает с субобработчиком положение в пользу третьего лица, согласно которому ответственный за обработку — в случае, если обработчик фактически или юридически прекратил существование либо является неплатёжеспособным, — имеет право расторгнуть договор субподряда и дать субобработчику указание удалить или вернуть персональные данные.
7.8. Международная передача данных
- a) Любая передача данных обработчиком в третью страну или международной организации осуществляется исключительно на основании документированных указаний ответственного за обработку или для соблюдения специальной нормы права Союза или права государства-члена, которому подчиняется обработчик, и должна соответствовать главе V Регламента (ЕС) 2016/679 или Регламента (ЕС) 2018/1725.
- b) Ответственный за обработку соглашается с тем, что в случаях, когда обработчик привлекает субобработчика в соответствии с Положением 7.7 для осуществления определённой деятельности по обработке (по поручению ответственного за обработку) и такая деятельность по обработке включает передачу персональных данных по смыслу главы V Регламента (ЕС) 2016/679, обработчик и субобработчик могут обеспечить соблюдение главы V Регламента (ЕС) 2016/679, используя стандартные договорные положения, принятые Комиссией в соответствии со статьёй 46(2) Регламента (ЕС) 2016/679, при условии соблюдения требований для применения этих стандартных договорных положений.
Положение 8 – Содействие ответственному за обработку
- a) Обработчик незамедлительно уведомляет ответственного за обработку о каждом запросе, полученном им от субъекта данных. Он не отвечает на запрос самостоятельно, если только ответственный за обработку не уполномочил его на это.
- b) С учётом характера обработки обработчик оказывает ответственному за обработку содействие в выполнении его обязанности отвечать на запросы субъектов данных об осуществлении их прав. При выполнении своих обязанностей в соответствии с подпунктами a и b обработчик следует указаниям ответственного за обработку.
- c) Помимо обязанности обработчика оказывать содействие ответственному за обработку в соответствии с подпунктом b Положения 8, обработчик с учётом характера обработки данных и имеющейся у него информации также оказывает ответственному за обработку содействие в соблюдении следующих обязанностей:
- 1) обязанности провести оценку последствий предусмотренных операций по обработке для защиты персональных данных (далее — «оценка воздействия на защиту данных»), если какой-либо вид обработки, вероятно, влечёт высокий риск для прав и свобод физических лиц;
- 2) обязанности проконсультироваться с компетентным надзорным органом (органами) до начала обработки, если из оценки воздействия на защиту данных следует, что обработка повлекла бы высокий риск в случае непринятия ответственным за обработку мер по снижению риска;
- 3) обязанности обеспечивать, чтобы персональные данные были точными и актуальными, путём незамедлительного уведомления обработчиком ответственного за обработку, если обработчик устанавливает, что обрабатываемые им персональные данные неточны или устарели;
- 4) обязательств в соответствии со статьёй 32 Регламента (ЕС) 2016/679.
- d) Стороны устанавливают в Приложении III надлежащие технические и организационные меры для оказания обработчиком содействия ответственному за обработку при применении настоящего Положения, а также сферу применения и объём необходимого содействия.
Положение 9 – Уведомление о нарушениях защиты персональных данных
В случае нарушения защиты персональных данных обработчик сотрудничает с ответственным за обработку и оказывает ему соответствующее содействие, чтобы ответственный за обработку мог выполнить свои обязательства в соответствии со статьями 33 и 34 Регламента (ЕС) 2016/679 или, в соответствующих случаях, статьями 34 и 35 Регламента (ЕС) 2018/1725, при этом обработчик учитывает характер обработки и имеющуюся у него информацию.
9.1. Нарушение защиты данных, обрабатываемых ответственным за обработку
В случае нарушения защиты персональных данных в связи с данными, обрабатываемыми ответственным за обработку, обработчик оказывает ответственному за обработку содействие следующим образом:
- a) при незамедлительном уведомлении компетентного надзорного органа (органов) о нарушении защиты персональных данных после того, как ответственному за обработку стало известно о нарушении, если это применимо (за исключением случаев, когда нарушение защиты персональных данных, вероятно, не приводит к риску для личных прав и свобод физических лиц);
- b) при получении следующей информации, которая в соответствии со статьёй 33(3) Регламента (ЕС) 2016/679 должна быть указана в уведомлении ответственного за обработку, причём эта информация должна включать как минимум следующее:
- 1) характер персональных данных, по возможности с указанием категорий и приблизительного числа затронутых субъектов данных, а также категорий и приблизительного числа затронутых записей персональных данных;
- 2) вероятные последствия нарушения защиты персональных данных;
- 3) меры, принятые или предложенные ответственным за обработку для устранения нарушения защиты персональных данных, и, в соответствующих случаях, меры по смягчению его возможных неблагоприятных последствий.
Если и в той мере, в какой всю эту информацию невозможно предоставить одновременно, первоначальное уведомление содержит информацию, доступную на тот момент, а дополнительная информация по мере её появления предоставляется впоследствии без неоправданной задержки;
- c) при соблюдении обязанности в соответствии со статьёй 34 Регламента (ЕС) 2016/679 незамедлительно сообщать субъекту данных о нарушении защиты персональных данных, если это нарушение, вероятно, влечёт высокий риск для прав и свобод физических лиц.
9.2. Нарушение защиты данных, обрабатываемых обработчиком
В случае нарушения защиты персональных данных в связи с данными, обрабатываемыми обработчиком, обработчик незамедлительно сообщает о нём ответственному за обработку после того, как ему стало известно о нарушении. Это уведомление должно содержать как минимум следующую информацию:
- a) описание характера нарушения (по возможности с указанием категорий и приблизительного числа затронутых субъектов данных и приблизительного числа затронутых записей данных);
- b) контактные данные контактного лица, у которого можно получить дополнительную информацию о нарушении защиты персональных данных;
- c) вероятные последствия и принятые или предложенные меры по устранению нарушения защиты персональных данных, включая меры по смягчению его возможных неблагоприятных последствий.
Если и в той мере, в какой всю эту информацию невозможно предоставить одновременно, первоначальное уведомление содержит информацию, доступную на тот момент, а дополнительная информация по мере её появления предоставляется впоследствии без неоправданной задержки.
Стороны устанавливают в Приложении III все иные сведения, которые обработчик должен предоставить, чтобы оказать ответственному за обработку содействие в выполнении его обязанностей в соответствии со статьями 33 и 34 Регламента (ЕС) 2016/679.
Раздел III
Заключительные положения
Положение 10 – Нарушения Положений и прекращение договора
- a) Если обработчик не выполняет свои обязанности по настоящим Положениям, ответственный за обработку может — без ущерба для норм Регламента (ЕС) 2016/679 и/или Регламента (ЕС) 2018/1725 — дать обработчику указание приостановить обработку персональных данных до тех пор, пока он не обеспечит соблюдение настоящих Положений или пока договор не будет прекращён. Обработчик незамедлительно уведомляет ответственного за обработку, если он по каким бы то ни было причинам не в состоянии соблюдать настоящие Положения.
- b) Ответственный за обработку вправе расторгнуть договор в части, касающейся обработки персональных данных в соответствии с настоящими Положениями, если
- 1) ответственный за обработку приостановил обработку персональных данных обработчиком в соответствии с подпунктом a и соблюдение настоящих Положений не было восстановлено в разумный срок, а в любом случае — в течение одного месяца после приостановления;
- 2) обработчик существенно или постоянно нарушает настоящие Положения или не выполняет свои обязательства по Регламенту (ЕС) 2016/679 и/или Регламенту (ЕС) 2018/1725;
- 3) обработчик не исполняет обязательное решение компетентного суда или компетентного надзорного органа (органов), предметом которого являются его обязанности по настоящим Положениям, Регламенту (ЕС) 2016/679 и/или Регламенту (ЕС) 2018/1725.
- c) Обработчик вправе расторгнуть договор в части, касающейся обработки персональных данных в соответствии с настоящими Положениями, если ответственный за обработку настаивает на исполнении своих указаний после того, как обработчик уведомил его о том, что эти указания нарушают применимые правовые требования в соответствии с подпунктом b Положения 7.1.
- d) После прекращения договора обработчик по выбору ответственного за обработку удаляет все персональные данные, обработанные по поручению ответственного за обработку, и подтверждает ответственному за обработку, что это сделано, либо возвращает все персональные данные ответственному за обработку и удаляет существующие копии, если по праву Союза или праву государств-членов не существует обязанности хранить персональные данные. До удаления или возврата данных обработчик продолжает обеспечивать соблюдение настоящих Положений.
Приложение I
Перечень сторон
Ответственный за обработку (контролёр): компания или осуществляющее предпринимательскую деятельность лицо, использующее Ai Notes Studio со своей учётной записью, с указанными в учётной записи сведениями. Контактным лицом является владелец учётной записи. Подпись заменяется электронным согласием на Условия использования; датой присоединения является дата этого согласия.
Обработчик: Valery Mironov (Klarfold), Behringstraße 20, 12437 Berlin, Германия. Контактное лицо: Valery Mironov, владелец, электронная почта: info@klarfold.com, телефон: +49 30 45024505. Инспектор по защите данных не назначен. Подпись заменяется предоставлением настоящего договора в приложении; датой присоединения является дата согласия ответственного за обработку.
Приложение II
Описание обработки
Категории субъектов данных: ответственный за обработку и его работники, а также лица, данные которых ответственный за обработку включает в контент, в частности клиенты, потенциальные клиенты, деловые партнёры, участники совещаний и разговоров и иные лица, которые упоминаются или изображены в заметках, записях, транскриптах, фотографиях или результатах ИИ.
Категории персональных данных: контент, который ответственный за обработку создаёт, записывает или загружает, и сгенерированные на его основе результаты, в частности тексты заметок, аудиозаписи и голоса, транскрипты и переводы, фотографии, включая изображённых на них лиц, импортированные аудиофайлы, инструкции собственных агентов, вопросы к ИИ и полученные результаты, а также связанные с ними метаданные, такие как отметки времени, названия и папки.
Чувствительные данные: Контент может содержать чувствительные данные в той мере, в какой ответственный за обработку их туда включает. Гарантии: обработка исключительно для предоставления функций; доступ со стороны обработчика только для устранения неполадок или по прямому запросу ответственного за обработку; отказ обработчика от использования в собственных целях или для обучения собственных моделей; передача поставщикам ИИ только при наличии согласия на обработку с помощью ИИ и при использовании функции ИИ, причём эти поставщики вправе использовать контент для обучения согласно их собственным условиям (пункт 2 дополнительных соглашений); передача в зашифрованном виде и средства контроля доступа согласно Приложению III.
Характер обработки: хранение, синхронизация между устройствами, транскрибирование, анализ и преобразование с помощью моделей ИИ (например, составление кратких изложений, перевод, распознавание текста, ответы на вопросы), экспорт, резервное копирование и удаление.
Цель обработки: предоставление функций Ai Notes Studio в соответствии с Условиями использования.
Срок обработки: в течение срока использования, пока ответственный за обработку не удалит контент или свою учётную запись; резервные копии — до истечения сроков согласно Приложению III.
Обработка субобработчиками: предмет и характер следуют из Приложения IV; срок соответствует сроку обработки, а в случае поставщиков ИИ — с добавлением указанных там сроков хранения для выявления злоупотреблений.
Приложение III
Технические и организационные меры
Шифрование и псевдонимизация
- Передача между приложением, веб-сайтами, нашими серверами и поставщиками исключительно по TLS.
- Хранение API-ключей в зашифрованном виде, для персональных API-ключей — с использованием AES-256-GCM.
- Хранение паролей исключительно в виде хеша.
- Отделение подтверждений покупок от имени и адреса электронной почты после удаления учётной записи; отчёты о сбоях без идентификатора учётной записи.
Конфиденциальность и доступ
- Эксплуатация серверов в центре обработки данных Hostinger в Германии (Франкфурт-на-Майне); физический доступ — согласно концепции безопасности Hostinger.
- Доступ к серверам только по SSH с криптографическим ключом; вход по паролю отключён.
- Интерфейсы администрирования — только с паролем и вторым фактором (TOTP); управление базой данных недоступно из интернета.
- Административный доступ осуществляется исключительно самим обработчиком; других лиц с доступом нет.
- Инструменты разработки с ИИ получают только исходный код, настройки и сводные показатели; доступ к персональным данным из рабочей среды им запрещён указанием. Для поиска ошибок используются тестовые учётные записи или выборки без привязки к лицам.
Контроль доступа и идентификация
- Ограничение каждой учётной записи собственным контентом с помощью построчных правил доступа базы данных.
- Служебные ключи для базы данных и поставщиков ИИ находятся исключительно на сервере; приложение не содержит ключей поставщиков ИИ.
- Минимальная длина новых паролей в 12 символов и ограничение числа попыток входа для каждого IP-адреса.
Целостность и протоколирование
- Протоколирование входов в систему и административных изменений.
- Ротация серверных журналов по размеру и удаление не позднее чем через 14 дней; удаление журналов входа через 90 дней, журнала администрирования — через три года.
Доступность, устойчивость и восстановление
- Эксплуатация сервисов в отдельных контейнерах с автоматическим перезапуском и автоматическими обновлениями безопасности операционной системы.
- Ежедневные резервные копии с контрольными суммами, хранение семь дней на том же сервере в Германии; дополнительные копии перед изменениями в базе данных удаляются не позднее чем через семь дней. Резервные копии за пределами этого сервера не создаются.
- Регулярное пробное восстановление базы данных в изолированной среде.
- Мониторинг сервисов с уведомлением об отказах, нехватке места для хранения, неудачном резервном копировании и истекающем сроке действия сертификатов.
Минимизация данных и ограничение хранения
- Передача поставщикам ИИ только для используемой в каждом случае функции и только с согласия.
- Автоматическое удаление, в том числе осиротевших аудиофайлов через 30 дней, отчётов о сбоях через 90 дней, непринятых приглашений через двенадцать месяцев и неподтверждённых регистраций через 30 дней.
- Удаление контента и учётных записей ответственным за обработку в любое время в приложении.
Проверка и организация
- Автоматизированные тесты перед выпусками и изменениями на серверах.
- Выбор субобработчиков с договорами согласно ст. 28 GDPR и, при передаче в третьи страны, со стандартными договорными положениями.
- Проверка этих мер не реже одного раза в год и при существенных изменениях.
Содействие ответственному за обработку
- Просмотр, исправление, экспорт и удаление контента, а также удаление учётной записи в приложении.
- Предоставление сведений и содействие в связи с запросами субъектов данных — по запросу на info@klarfold.com.
- Уведомление о нарушениях защиты персональных данных со сведениями согласно Положению 9.2.
Приложение IV
Перечень субобработчиков
Ответственный за обработку даёт общее разрешение в отношении следующих субобработчиков (подпункт a Положения 7.7). Поставщики ИИ под номерами 2–4 вправе использовать переданный контент для обучения своих моделей согласно их собственным условиям (пункт 2 дополнительных соглашений); указанные ниже сроки хранения касаются только хранения для выявления злоупотреблений.
- Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Кипр: эксплуатация серверов, баз данных и хранилищ Ai Notes Studio и отправка электронных писем; центр обработки данных в Германии (Франкфурт-на-Майне).
- OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ирландия: обработка с помощью ИИ (транскрибирование, текстовые функции, распознавание текста, «Спросить AI»); обработка также в США на основании стандартных договорных положений. Хранит входные и выходные данные до 30 дней для выявления злоупотреблений, транскрипции — нет; сохранение запросов в нашей учётной записи отключено.
- Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublin 2, Ирландия: обработка с помощью ИИ через Gemini API (текстовые функции, распознавание текста, транскрибирование как резервный поставщик); обработка возможна по всему миру, передача на основании EU-US Data Privacy Framework и стандартных договорных положений. Хранит входные и выходные данные до 55 дней для выявления злоупотреблений.
- Groq UK Limited, 3 Hammersmith Grove, London W6 0ND, Великобритания: транскрибирование; обработка в США на основании стандартных договорных положений. Мы используем обработку без сохранения данных; журналы для поиска ошибок Groq хранит не более 30 дней.
- Apple Inc., One Apple Park Way, Cupertino, CA 95014, США: доставка уведомлений через Apple Push Notification Service; Apple обрабатывает данные на основании собственной политики конфиденциальности и своих внутригрупповых стандартных договорных положений.
Модели через OpenRouter и от NVIDIA субобработчиками в настоящее время не являются. Если мы их привлечём, мы уведомим вас не менее чем за 14 дней согласно пункту 3 дополнительных соглашений; мы привлекаем только тех поставщиков, с которыми заключён договор об обработке данных со стандартными договорными положениями.