Главная

Приватность

Защита данных.

1. Обработка, правовая основа, DPIA и законный интерес

Обработка данных осуществляется в соответствии с GDPR. Правовой основой является явное согласие (ст. 6(1)(a) GDPR) для анализа договоров и законный интерес (ст. 6(1)(f) GDPR) для диагностики и безопасности сервера. Наша оценка законного интереса (LIA) подтвердила баланс с правами пользователей: оригиналы документов не хранятся, обработка идет в ОЗУ, поведенческое профилирование отсутствует. NakedPact провел DPIA (ст. 35 GDPR), подтвердив, что ИИ является неотъемлемой и безопасной частью запрашиваемой услуги.

2. Сбор данных, маскирование и шифрование

Загруженные документы (PDF, DOCX, изображения) временно обрабатываются в оперативной памяти (ОЗУ) и уничтожаются сразу после завершения анализа. Перед обработкой ИИ автоматическая система распознавания именованных сущностей (NER) и регулярных выражений маскирует персональные данные (имена, адреса, e-mail, телефоны, финансовые реквизиты) локально в ОЗУ. Передача данных между клиентом, сервером и ИИ полностью защищена шифрованием TLS 1.3 (HTTPS), что исключает возможность перехвата.

3. Хранение отчетов, анонимизация и обучение ИИ

NakedPact не хранит оригинальные документы (PDF, DOCX, изображения), они обрабатываются в ОЗУ и немедленно уничтожаются. Мы храним только отчеты в БД для обмена. Анонимизация является необратимой и соответствует GDPR (персональные данные заменяются тегами). Хранение анонимизированного отчета ограничено 1 годом и операционно и технически необходимо для обеспечения непрерывности обслуживания, позволяя пользователям получать доступ к своим отчетам без повторной загрузки документов, избегая повторных циклов обработки в ОЗУ (минимизация циклов). Анонимные данные не являются персональными (Преамбула 26 GDPR). Тем не менее, по запросу пользователя, отправленному через контактную форму, удаление анонимизированного отчета из нашей базы данных будет выполнено незамедлительно и окончательно. Использование данных для обучения моделей ИИ исключено условиями DPA.

4. Международная передача, Schrems II и Google

NakedPact обрабатывает данные в ЕЭЗ (Германия). Передача в третьи страны (например, в США для ИИ Anthropic и OpenAI) регулируется Стандартными договорными условиями (SCC - Модуль 2) с мерами защиты (ОЗУ-маскирование, шифрование TLS 1.3), обязывающими субподрядчиков отклонять запросы властей вне ЕС. Из-за нестабильности правового контекста США после дела Schrems II, NakedPact отслеживает изменения и приостановит передачу, если SCC или решения об адекватности будут аннулированы Судом ЕС. Передача данных через куки Google защищена участием Google в программе EU-US Data Privacy Framework (DPF), чей статус отслеживается; в случае отмены DPF мы отключим куки Google.

5. Безопасность и уведомление об утечке данных

Мы принимаем строгие меры безопасности. В соответствии со ст. 33 и 34 GDPR, при утечке данных (data breach), несущей риски для прав пользователей, NakedPact уведомит контролирующий орган в течение 72 часов. Если утечка несет высокий риск для прав граждан, мы напрямую сообщим об этом пользователям по электронной почте (указанной при поддержке или запросе) и разместим объявление на главной странице. Уведомление будет содержать информацию о характере утечки, контакты DPO, возможные последствия и пошаговые инструкции о мерах защиты (смена паролей, игнорирование подозрительных писем).

6. Права GDPR и продление сроков ответа

Вы имеете право на доступ, исправление, ограничение, возражение, перенос и удаление данных (DPO: [email protected]). Ответ предоставляется без промедления в течение 30 дней (ст. 12(3) GDPR). Только в исключительных или особо сложных случаях срок может быть продлен максимум на 30 дней (в общей сложности не более чем до 60 дней). В случае запроса на удаление (право на забвение) исполнение происходит незамедлительно и в любом случае не превышает 7 дней, исключая такие запросы из любых продлений. Во избежание двусмысленности мы определяем четкие критерии сложности для продления максимум на 30 дней для других запросов: 1) запросы доступа, охватывающие несколько исторических отчетов на разных языках, требующие ручной проверки маскирования NER; 2) запросы, требующие поиска криптографических хешей документов, оригинальные ссылки на которые были утеряны; 3) исключительный объем одновременных запросов (более 5 запросов за 30 дней от одного субъекта).

7. Субподрядчики и разрешение споров

Наши субподрядчики: IONOS SE (Германия) и Anthropic/OpenAI (ИИ под SCC с анонимными данными). В случае изменения нормативно-правовой базы, регулирующей передачу данных в третьи страны (такие как США), NakedPact примет незамедлительные контрмеры, включая приостановку передачи, миграцию сервисов ИИ к провайдерам, полностью базирующимся в Европейской экономической зоне (ЕЭЗ), или внедрение локальных моделей с открытым исходным кодом. Споры подлежат рассмотрению в Суде Беневенто.

8. Гранулярное согласие и файлы cookie

NakedPact не осуществляет самостоятельное профилирование пользователей. Мы используем технические файлы cookie и сторонние профилирующие файлы cookie (например, Google) для показа персонализированной рекламы. Согласие на использование профилирующих файлов cookie собирается явно и гранулярно (ст. 7 GDPR) с помощью баннера при первом посещении, позволяя пользователю отказаться от них. Подробную информацию см. в нашей Cookie Policy на странице /cookies.

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.