Безопасность и данные: что мы храним и кому это видно
Какие данные попадают в сервис, где они лежат, кто имеет к ним доступ и как всё это отключить.
Что мы храним
- Каталог проекта — то, что вы загрузили сами.
- Разговоры посетителей — тексты реплик и что показал помощник.
- Статистику запросов — для счётчика тарифа и отчётов в кабинете.
- Аккаунт — почту, отпечаток пароля, тариф.
Чего мы не храним
Пароли в открытом виде и секретные API-ключи: и то и другое лежит отпечатком, восстановить исходную строку нельзя. Файлы, приложенные к разговору, не сохраняются — из документа берётся текст и остаётся только в этой сессии.
Персональные данные посетителей
Помощник не спрашивает телефон и почту сам. Если человек напишет их в реплике, они попадут в текст разговора — это стоит учитывать, когда вы даёте доступ к кабинету подрядчику.
Обработка ведётся по 152-ФЗ, подробности — в политике конфиденциальности.
Где физически лежат данные
Сервер во Франкфурте, база — PostgreSQL с доступом только с самой машины, снаружи порт базы закрыт. Сайт работает по HTTPS, обмен с моделью — тоже.
Кто имеет доступ
Со стороны AISSE — сотрудники поддержки, и только по вашему обращению. Каждое действие в служебной панели пишется в журнал с отметкой, кто и что изменил.
Если работу ведёт подрядчик, выпустите ему отдельный API-ключ вместо доступа в кабинет. Ключ отзывается в один клик, а смена пароля затрагивает вас.
Как всё удалить
Напишите обращение с адреса аккаунта. Мы удалим каталог, разговоры и статистику и подтвердим удаление письмом.
Помогла статья?
Читайте дальше
Не нашли ответ?
Напишите нам — отвечаем по будням с 10:00 до 19:00 по Москве, обычно в течение нескольких часов. Опишите, что делали и что получилось: так решим с первого письма.