К содержимому

Политика конфиденциальности

Это текущая публичная редакция. Human- и machine-представления содержат одинаковые правовые факты.

Версия
1.0
Вступает в силу
Язык
ru
Исходный Markdown на GitHub

Политика конфиденциальности

Политика объясняет обработку персональных данных размещённым сервисом ai_stp. Собственник и оператор сервиса — ai-engineers-guild, указанная через её публичную GitHub-организацию и управляющая сервисом из Казахстана. Запросы по персональным данным: [admin@aiguild.space](mailto:admin@aiguild.space).

Какие данные обрабатываются

В зависимости от использования сервиса обрабатываются:

- данные входа: OAuth-провайдер, стабильный идентификатор у провайдера, подтверждённый email и время аутентификации; - профиль: необязательные отображаемое имя, URL аватара и сведения, которые вы сами делаете публичными; - данные аккаунта и безопасности: внутренние идентификаторы аккаунта, сессии и устройства, тип и название устройства, user-agent, состояние сессии и приблизительные город или страна, если доступны; - контент и действия: конфигурации, метаданные, лицензии, публикации, жалобы, обращения, выдача доступа, реакции и иные действия, связанные с аккаунтом; - переписка с поддержкой и контактами по вопросам privacy, безопасности или злоупотреблений; - технические данные, необходимые для соединения и его защиты. Исходный IP-адрес может временно обрабатываться сетью и rate limiter, но база приложения ai_stp не сохраняет его как данные аккаунта или доказательство согласия.

Сервис намеренно не запрашивает государственные идентификаторы, платёжные и медицинские сведения, биометрию, точную геолокацию, пароли Google или GitHub, приватный исходный код, значения окружения и секреты. Не публикуйте такие данные.

Источники данных

Данные поступают от вас, выбранного OAuth-провайдера, браузера или CLI-клиента, средств безопасности сервиса, а также от других пользователей, если они подают жалобу, отчёт или предоставляют доступ, связанный с вашим публичным контентом.

Цели и основания обработки

Данные используются, чтобы:

- создать аккаунт, выполнить вход и предоставить функции сервиса; - поддерживать сессии и устройства, защищать аккаунты, предотвращать злоупотребления и расследовать события безопасности; - указывать авторство, публиковать, индексировать, распространять, модерировать и удалять контент; - отвечать на обращения в поддержку и запросы о правах; - доказать принятие конкретной редакции юридического документа; - выполнить закон и защитить законные требования.

В зависимости от юрисдикции основанием служат исполнение соглашения о сервисе, согласие, законный интерес Оператора в работе и защите публичного сервиса либо юридическая обязанность. Согласие можно отозвать; это не отменяет ранее правомерную обработку и может сделать предоставление аккаунта невозможным.

Получатели

Данные передаются только по необходимости:

- Google или GitHub для аутентификации по их собственным правилам; - провайдерам хостинга, object storage, сети, email, мониторинга, резервного копирования и поддержки, действующим для Оператора; - другим пользователям, когда вы сами публикуете профиль или каталог; - компетентным органам или затронутым лицам, когда передача обязательна по закону либо разумно необходима для защиты прав, безопасности и сервиса.

Персональные данные не продаются. Поведенческая реклама и рекламное профилирование не используются.

Место хранения и трансграничная передача

Основные инфраструктура и база данных сервиса предназначены для размещения в Казахстане. Провайдеры аутентификации и другие необходимые исполнители могут обрабатывать данные в иных странах с другими правилами защиты данных. Оператор ограничивает передачу необходимым объёмом и использует договорное основание, согласие или другой допустимый законом механизм.

Сроки хранения и удаление

Данные аккаунта и профиля хранятся, пока аккаунт активен. Сессии и их cookie обычно истекают в течение 14 дней либо раньше после выхода или отзыва. Опубликованный контент хранится до удаления, отзыва публикации, модерации или закрытия сервиса. Записи о согласиях, модерации, жалобах, безопасности и аудите после закрытия аккаунта сохраняются только на разумно необходимый срок для доказательства соблюдения требований, защиты сервиса, разрешения споров или исполнения закона. Резервные копии изолированы от обычного использования и удаляются по циклу резервного копирования.

После достижения цели данные удаляются, обезличиваются либо сохраняются только при наличии другого законного основания. До добавления обработки, требующей конкретного графика, Оператор опубликует такой график отдельной редакцией.

Ваши права

В применимой законом степени вы можете запросить подтверждение обработки, доступ, исправление, экспорт, ограничение, возражение, отзыв согласия или удаление, а также обратиться в компетентный орган по защите данных. Жителям Калифорнии дополнительно предоставляются применимые права знать о сборе и передаче данных и не подвергаться дискриминации за обращение. ai_stp не продаёт данные и не передаёт их для межконтекстной поведенческой рекламы.

Отправьте запрос с email, связанного с аккаунтом, на [admin@aiguild.space](mailto:admin@aiguild.space). Для защиты аккаунта может потребоваться дополнительная проверка. Ответ предоставляется в срок, установленный применимым законом.

Безопасность

Применяются контроль доступа, минимизация данных, разделение секретов, шифрование транспорта, сроки сессий, аудит привилегированных действий и иные разумные организационные и технические меры. Абсолютная безопасность в сети не гарантируется. О подозрении на компрометацию сообщайте на [admin@aiguild.space](mailto:admin@aiguild.space).

Дети

Размещённый сервис предназначен для лиц от 18 лет и не рассчитан на заведомый сбор данных детей. Если такие данные могли попасть в сервис, свяжитесь с Оператором.

Версии

Каждая версия хранится отдельным Markdown-файлом публичного Git-репозитория. Существенные изменения создают новую неизменяемую редакцию и, когда требуется, новый запрос на принятие.