This document is available in Russian only. ← agnivo.org/en
Политика конфиденциальности
Дата вступления в силу: [дата публикации]. Последнее обновление: [дата обновления].
Agnivo («Платформа», «мы») обрабатывает персональные данные пользователей в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и настоящей Политикой.
1. Кто мы
Agnivo — платформа для создания персональных AI-агентов в Telegram. Agnivo (Анчиков Д.А., физическое лицо — реквизиты в §10) выступает оператором персональных данных в отношении данных вашей учётной записи, биллинга и безопасности платформы; роль по данным, которые вы передаёте через агента, зависит от категории данных и описана в §3.0.
2. Какие данные мы обрабатываем
2.1 Данные, которые вы предоставляете
| Данные | Откуда | Цель |
|---|---|---|
| Telegram ID, имя пользователя | Telegram при первом контакте | Идентификация, привязка аккаунта |
| Адрес электронной почты (только при регистрации без Telegram) | Пользователь при регистрации через веб- или настольное приложение | Вход в аккаунт и восстановление доступа; для рекламы или рассылок — только по отдельному согласию |
| Текст сообщений и диалогов с агентами | Ввод пользователя | Работа агентов, история диалогов |
| Файлы и документы | Загрузка пользователем | Обработка в контексте сессии или базе знаний агента |
| Контактные данные (если указаны) | Настройки агента / профиль | Работа агентов |
Адрес электронной почты из §2.1 относится только к отдельному способу регистрации без Telegram; статус его подтверждения формируется Платформой и указан отдельно в §2.2. Пока адрес не подтверждён, восстановление доступа по нему не считается настроенным. Мы не используем этот адрес для рекламы или рассылок без отдельного согласия. Функция не включается до того, как для любого сохраняемого неподтверждённого адреса, одноразового токена или иного артефакта подтверждения будет установлен и опубликован ограниченный срок хранения; настоящий документ не устанавливает такой срок заранее.
2.2 Данные, которые мы генерируем
| Данные | Цель |
|---|---|
| Статус подтверждения адреса электронной почты | Определение, настроены ли вход и восстановление доступа |
| Технические идентификаторы (tenant_id, agent_id) | Изоляция данных между пользователями |
| Логи детекции персональных данных (тип сущности, применённый оператор) | Аудит соответствия 152-ФЗ; не хранится сырое значение |
| Встроенные представления (embeddings) текстов, прошедших обработку | База знаний агента |
3. Как мы обрабатываем персональные данные
3.0 Роли: кто оператор персональных данных, а кто обработчик
Роль зависит от категории данных и от того, для кого вы используете агента:
- Если вы настраиваете агента для группы или организации (несколько участников, команда) — данные, которые эти участники передают через агента, обрабатываются Agnivo по поручению вас (как организатора/владельца агента) — оператора персональных данных этих сведений. Мы действуем только в рамках задокументированных инструкций, не используем эти данные для обучения общих моделей, не объединяем их между разными тенантами и не используем для собственной рекламы, скоринга или аналитики поведения.
- Если вы используете агента только для себя лично, обработка ваших собственных сообщений и материалов может не подпадать под действие 152-ФЗ вовсе — закон не распространяется на обработку физическим лицом персональных данных исключительно для личных и семейных нужд (152-ФЗ ст.1 ч.2 п.1). Мы всё равно применяем к этим данным те же технические и организационные меры, что и в остальных случаях, но не утверждаем в этом случае, что вы выступаете «оператором» в смысле закона.
- Данные вашей учётной записи, биллинга, безопасности платформы и взаимодействия с ней (см. §2.2) Agnivo обрабатывает как самостоятельный оператор персональных данных — независимо от того, к какому из двух случаев выше относится ваше использование агента.
Остальные аспекты обработки — детекция и псевдонимизация ПД в базе знаний агента, порядок согласия — раздел готовится к публикации по мере доработки продукта (см. §4).
4. Ингестия в базу знаний агента (RAG)
Раздел готовится к публикации.
5. Хранение и сроки
Ключевые сроки (подробная таблица — в Политике сроков хранения):
| Данные | Срок хранения |
|---|---|
| Активные диалоги и агенты | Пока аккаунт активен или на паузе |
| После перехода в неактивный статус (S2) | 30 дней до удаления |
| После удаления аккаунта (S3) | Полная очистка всех хранилищ |
| Подтверждённый адрес электронной почты для входа/восстановления | В течение жизненного цикла аккаунта; удаляется при S3 |
| Неподтверждённый адрес и артефакт подтверждения | Ограниченный технический срок будет указан до включения функции; до этого данные не собираются |
| Аудит-лог (ПИИ-очищенный) | 3 года |
| Обезличенная отметка о согласии (после удаления) | 3 года (см. §5.1) |
5.1 Обезличенная отметка о согласии после удаления
После удаления аккаунта мы стираем ваши персональные данные. По требованию закона (ведение учёта правовых оснований обработки) мы сохраняем обезличенную отметку о том, что согласие было дано — категорию, версию документа и дату, — без данных, которые позволяют вас идентифицировать, и только в течение ограниченного срока (3 года). Эта отметка нужна, чтобы подтвердить, что у нас было ваше разрешение, а не чтобы хранить информацию о вас.
6. Где хранятся данные
Данные хранятся на серверах, расположенных на территории Российской Федерации (резидентность подтверждена: горячий контур — CNPG в РФ, объектное хранилище — РФ).
Информация о юрисдикции обработки данных используемой языковой моделью уточняется и будет добавлена в эту политику до расширенной публикации раздела.
7. Ваши права
В соответствии с 152-ФЗ вы вправе:
- Получить информацию об обрабатываемых данных — запрос через [контакт].
- Исправить неточные данные.
- Удалить данные — запрос инициирует процедуру удаления аккаунта (S2→S3 согласно политике сроков хранения).
- Подать жалобу в Роскомнадзор.
8. Безопасность
- Данные между сервисами передаются по mTLS (взаимная аутентификация).
- Векторная база знаний и резервные копии хранятся внутри периметра, на серверах РФ.
- Отпечатки ПД для аудита хранятся как HMAC-SHA256 (ключевой хеш), не как открытые или незащищённые хеши.
9. Уведомления и изменения политики
При существенных изменениях политики уведомляем через бот. Продолжение использования сервиса после уведомления = согласие с новой версией.
Управление уведомлениями. Проактивные уведомления платформы (советы, новости, подсказки, маркетинг) включаются по вашему согласию и могут быть отключены в любой момент — полностью или по категориям.
Исключение. Некоторые уведомления отправляются независимо от ваших настроек — потому что этого требует закон, а не ваше согласие. Это редкие служебные сообщения: например, предупреждение перед удалением ваших данных. Всё остальное вы можете отключить.
10. Контакты и реквизиты
| Оператор ПД (физическое лицо) | Анчиков Д.А. |
|---|---|
| ИНН / ОГРНИП | не применимо — физическое лицо без регистрации ИП |
| Юридический адрес | не применимо — физическое лицо |
| Email по вопросам ПД | system@agnivo.org |