1. О политике и операторе данных
Настоящая Политика объясняет, какие сведения обрабатываются при использовании приложения «Огонёк» и сервиса ogonek.ai, для чего они необходимы, кому могут передаваться и как пользователь может управлять своими данными.
Оператор персональных данных: Бунин Тимофей Александрович.
Адрес для обращений по вопросам конфиденциальности:
support@ogonek.ai.
В настоящей Политике слова «мы» и «сервис» относятся к оператору ogonek.ai.
Политика распространяется на учётные записи, чаты, рабочие пространства, файлы, голосовые функции и подключённые интеграции. Если для отдельной функции требуется согласие, мы запрашиваем его отдельно. Ознакомление с Политикой или продолжение использования приложения не заменяет отдельного разрешения на передачу данных сторонним AI-сервисам.
2. Какие данные мы получаем
Состав данных зависит от функций, которыми вы пользуетесь.
Данные аккаунта. При регистрации, входе и настройке профиля обрабатываются адрес электронной почты, идентификатор пользователя, указанное имя, часовой пояс и технические сведения, необходимые для авторизации и управления сессиями.
Пользовательские материалы. Мы получаем сообщения и историю переписки, инструкции и настройки помощников, страницы рабочих пространств, заметки, списки, таблицы, карточки, события календаря, а также файлы и изображения, которые вы создаёте, выбираете или загружаете. Эти материалы могут содержать персональные данные, которые вы включаете в них самостоятельно.
Голосовые данные. При использовании распознавания речи обрабатываются отправленная аудиозапись, её продолжительность, параметры распознавания и полученная расшифровка. При озвучивании карточек обрабатываются их текст и созданные аудиофайлы.
Разрешения устройства. Приложение запрашивает доступ к микрофону, камере, фотографиям или другим выбранным материалам для соответствующих функций. При использовании определения города и часового пояса может запрашиваться доступ к местоположению. Разрешения можно изменить в настройках операционной системы.
Уведомления. Для доставки уведомлений обрабатываются push-токен устройства, сведения о платформе и настройки уведомлений.
Данные интеграций. Если вы подключаете внешний сервис, мы получаем сведения в пределах разрешённого доступа. Обработка данных Google Calendar описана в разделе 6.
Технические сведения. При работе сервиса формируются журналы запросов, сведения об ошибках, статусах задач, сессиях, лимитах и использовании ресурсов. Они необходимы для эксплуатации сервиса, диагностики неисправностей, обеспечения безопасности и учёта затрат.
Обращения в поддержку. При обращении мы получаем ваш адрес электронной почты, текст обращения и материалы, которые вы решите приложить.
3. Для чего используются данные
Мы обрабатываем данные, чтобы:
- создавать и обслуживать учётные записи, обеспечивать вход и защищать доступ;
- сохранять и синхронизировать рабочие материалы;
- обеспечивать работу помощников, формировать ответы и выполнять ваши запросы;
- анализировать загруженные файлы для работы с их содержимым;
- распознавать речь и создавать озвучку карточек;
- предоставлять календарь, синхронизировать события и доставлять уведомления;
- обеспечивать совместный доступ к рабочим пространствам;
- отвечать на обращения, исправлять ошибки и предотвращать злоупотребления;
- учитывать использование ресурсов и исполнять применимые правовые обязанности.
Когда обработка требует вашего согласия, она осуществляется на основании отдельно предоставленного согласия. В остальных случаях основание обработки определяется её целью и применимым законодательством, включая предоставление запрошенных вами функций и исполнение обязанностей оператора.
4. Передача данных сторонним AI-сервисам
Огонёк использует сторонние сервисы искусственного интеллекта. Обработка выполняется на их серверах, а не исключительно на вашем устройстве.
Ответы помощников и работа с материалами — OpenAI.
Для выполнения запросов OpenAI может получать:
- текст сообщения и необходимую историю диалога;
- инструкции, настройки и контекст помощника;
- содержимое относящихся к запросу заметок, страниц, таблиц, списков и карточек;
- прикреплённые изображения, содержимое документов и извлечённые из них сведения;
- необходимые данные календаря, если запрос связан с календарными функциями;
- результаты действий и поиска данных, необходимых для выполнения запроса.
Переданные материалы могут содержать личную информацию, которую вы или участники общего рабочего пространства включили в них.
Анализ файла может начинаться при его загрузке, а обработка настроек помощника — при создании раздела. Для таких действий передача данных не обязательно сопровождается отдельным сообщением в чате.
Распознавание речи — Yandex Cloud (SpeechKit).
Для преобразования речи в текст поставщику передаются аудиозапись, параметры языка и, когда это необходимо для распознавания, текстовый контекст.
Озвучивание карточек — Yandex Cloud (SpeechKit).
Поставщику передаются текст карточек и параметры озвучивания. Подготовка озвучки может запускаться автоматически при создании или изменении карточки.
Перед первым действием, для которого требуется передача данных сторонним AI-сервисам, приложение показывает отдельное уведомление. Оно описывает получателей, категории данных и цели обработки и предлагает разрешить передачу либо отказаться.
При отказе соответствующее действие не отправляется. Разрешения операционной системы на микрофон, фотографии или камеру не заменяют согласия на передачу данных AI-поставщику.
Согласие относится к описанным функциям. Использование переданных данных для обучения универсальных AI-моделей или для самостоятельных вторичных целей поставщиков не входит в цели этого согласия.
Мы не заявляем, что переданные сведения никогда не сохраняются у AI-поставщиков. Условия и сроки такого хранения раскрываются в разделе 8.
5. Управление согласием
Согласие на AI-обработку сохраняется для вашего аккаунта на устройстве, на котором вы его предоставили.
В мобильном приложении вы можете посмотреть статус согласия, предоставить его или отозвать через раздел «Профиль» → «Передача данных в AI». При предоставлении согласия приложение показывает получателей данных, категории передаваемых сведений и цели обработки. После отзыва новые действия, требующие такой передачи с этого устройства, снова потребуют разрешения.
Отзыв на одном устройстве не изменяет автоматически согласие на других устройствах. Он также не отменяет уже принятые сервером задачи и не удаляет сведения, которые были переданы ранее.
Чтобы запросить прекращение обработки или удаление уже переданных данных в пределах ваших прав, напишите на support@ogonek.ai. Такой запрос рассматривается отдельно от изменения настройки в приложении.
Если изменятся получатели, категории данных или цели передачи, требующие нового разрешения, мы обновим уведомление и запросим согласие до соответствующей передачи.
6. Google Calendar
Подключение Google Calendar является добровольным. Без него можно пользоваться календарём Огонька.
При подключении мы обрабатываем email Google Account, доступные для выбора календари, выбранный календарь, предоставленные права, токены доступа, данные синхронизируемых событий и технические сведения о синхронизации.
Эти данные используются для отображения календаря, синхронизации, создания, изменения и удаления событий. Если вы просите помощника выполнить календарную задачу, необходимые сведения о событиях могут передаваться OpenAI после получения согласия на AI-обработку.
Мы не продаём данные Google Calendar, не используем их для рекламы, обучения универсальных или фундаментальных AI/ML-моделей и не передаём для самостоятельных вторичных целей третьих лиц.
Обработка исходных и производных данных Google соответствует Google
API Services User Data Policy, включая требования Limited Use, и
применимым правилам Google Workspace:
https://developers.google.com/terms/api-services-user-data-policy
https://developers.google.com/workspace/workspace-api-user-data-developer-policy
Refresh token хранится в зашифрованном виде. Вы можете отключить синхронизацию или удалить подключение в приложении, а также отозвать доступ через настройки Google Account. Отключение интеграции само по себе не означает удаления ранее синхронизированных материалов.
7. Кто ещё может получать доступ
Помимо AI-поставщиков и подключённых интеграций, данные могут быть доступны:
- участникам общих рабочих пространств — в пределах предоставленных им ролей и прав;
- поставщикам инфраструктуры, хранения файлов, доставки служебных сообщений и уведомлений — в объёме, необходимом для соответствующей услуги;
- уполномоченным сотрудникам и подрядчикам — когда доступ необходим для поддержки, безопасности или исполнения обязанностей;
- уполномоченным органам — при наличии предусмотренного законом основания.
Мы привлекаем поставщиков, получающих пользовательские данные, при условии обеспечения ими уровня защиты не ниже предусмотренного настоящей Политикой и применимыми требованиями App Store. Условия работы с ними должны ограничивать цели обработки, устанавливать обязанности по конфиденциальности, безопасности и обращению с данными после завершения оказания услуг.
Мы не предоставляем поставщикам право использовать пользовательские материалы для произвольных целей только на основании того, что они обеспечивают работу сервиса.
8. Хранение, размещение и удаление
Материалы аккаунта сохраняются для предоставления функций сервиса до их удаления пользователем или удаления аккаунта, с учётом сроков технической обработки и применимых обязанностей хранения.
Для отдельных категорий действуют следующие условия хранения:
- исходные записи для распознавания речи: временно сохраняются на период обработки; после успешного завершения, отмены или окончательной ошибки задания сервис запускает удаление записи. При сбое удаления предусмотрены повторные попытки. Расшифровки хранятся отдельно как пользовательские материалы;
- технические журналы используются для диагностики, безопасности и разбора сбоев и хранятся не более 30 календарных дней с момента создания записи, после чего удаляются;
- резервные копии, если они создаются, предназначены для восстановления данных при сбоях и хранятся не более 30 календарных дней с момента создания. После удаления данных из рабочих систем остаточные резервные копии этих данных удаляются не позднее чем через 30 календарных дней;
- данные, переданные OpenAI: используются Responses API и Conversations API. По стандартным условиям OpenAI состояние Responses хранится 30 дней по умолчанию, а содержимое Conversations — до отдельного удаления. Поэтому единый срок «30 дней» ко всем данным чата не применяется. При выполнении удаления аккаунта в Огоньке мы направляем запросы на удаление связанных с ним сохранённых диалогов OpenAI и их содержимого. При временных ошибках запросы повторяются; завершение внешнего удаления проверяется отдельно. Эти действия не отменяют самостоятельные сроки хранения служебных журналов поставщика. Стандартные журналы контроля злоупотреблений могут храниться до 30 дней, с исключениями, предусмотренными условиями OpenAI. Специальный режим Zero Data Retention для сервиса не заявляется;
- данные, переданные Yandex Cloud SpeechKit: по документации поставщика содержимое запросов по умолчанию не сохраняется для дополнительного логирования; Огонёк не включает разрешающий такое сохранение заголовок. Результаты асинхронного распознавания хранятся у поставщика три суток. Это не срок хранения расшифровок и созданной озвучки в самом Огоньке: они хранятся отдельно для работы соответствующих функций.
Условия поставщиков:
https://developers.openai.com/api/docs/guides/your-data
https://aistudio.yandex.ru/ru/docs/speechkit/concepts/support-headers
https://aistudio.yandex.ru/ru/docs/speechkit/stt/transcribation
Основные системы хранения Огонька размещены в России. Это не означает, что вся обработка выполняется исключительно в России: при использовании OpenAI пользовательские материалы передаются на инфраструктуру иностранного поставщика и могут обрабатываться за пределами России. География сторонней обработки зависит от используемого сервиса и его инфраструктуры. Информацию о получателях и местах обработки ваших данных можно запросить по адресу support@ogonek.ai.
Удаление аккаунта можно запросить через приложение или
воспользоваться публичной инструкцией:
https://ogonek.ai/en/delete-account
Дата запланированного удаления и доступная возможность отмены отображаются при оформлении запроса.
Данные удаляются из действующих систем в рамках процедуры удаления. Ограничения удаления резервных копий и данных у сторонних поставщиков описаны выше. Сведения, которые необходимо сохранять по закону, могут обрабатываться отдельно и только для соответствующей обязанности.
При удалении аккаунта мы удаляем связанный с ним журнал использования и расходов, включая идентификаторы событий и псевдонимные ключи. Для статистики могут сохраняться только агрегированные показатели общих расходов и потребления ресурсов, которые не содержат пользовательских или событийных идентификаторов и не позволяют установить связь с конкретным пользователем. Остаточные резервные копии удаляются в сроки, указанные выше.
9. Защита данных
Мы применяем аутентификацию, проверку прав доступа и технические меры для предотвращения неправомерного доступа, изменения, утраты и раскрытия данных.
Доступ участников к рабочим пространствам ограничивается назначенными ролями. Данные авторизации и интеграций защищаются отдельно от пользовательских материалов; refresh token Google Calendar хранится в зашифрованном виде.
Доступ сотрудников и поставщиков ограничивается задачами, для которых он необходим. Меры защиты и условия привлечения поставщиков пересматриваются при изменении способов обработки данных.
10. Ваши возможности и обращения
В пределах применимого законодательства вы можете запросить сведения об обработке ваших данных, доступ к ним, исправление неточностей, удаление, ограничение обработки или отзыв согласия.
Вы также можете:
- управлять разрешениями устройства;
- отключать уведомления и интеграции;
- изменять доступ к общим рабочим пространствам в пределах своих прав;
- отзывать согласие на новые AI-действия с устройства;
- запрашивать удаление аккаунта.
Для обращения напишите на support@ogonek.ai. Укажите адрес аккаунта и суть запроса. Не отправляйте пароль, одноразовые коды или токены доступа.
Для защиты данных мы можем запросить разумное подтверждение принадлежности аккаунта. Обращения рассматриваются в сроки, предусмотренные применимым законодательством. Если запрос нельзя выполнить полностью, мы объясним основания и доступные варианты.
11. Изменения Политики
Актуальная редакция доступна на https://ogonek.ai/privacy.
При существенных изменениях обработки мы уведомляем пользователей подходящим способом. Если изменение требует нового согласия, оно запрашивается отдельно до начала соответствующей обработки. Публикация новой редакции сама по себе не считается таким согласием.
12. Контакты
Оператор: Бунин Тимофей Александрович.
По вопросам конфиденциальности, обработки и удаления данных:
support@ogonek.ai.