Правовые документы
01Политика обработки персональных данных
1. Общие положения
1.1. Этот проект описывает фактический технический маршрут данных в учительском кабинете УМАЙ, размещаемом по адресу https://kabinet.aisv.pro (далее — «Сервис»). Правовые основания обработки и применимость требований 152-ФЗ должны быть подтверждены оператором и юристом до пилота.
1.2. Оператор Сервиса и лицо, обрабатывающее персональные данные: Общество с ограниченной ответственностью «Управляющая компания «ИНТЭС групп» (бренд «АИСВ»), действующее в лице Директора Гребенщикова Игоря Владимировича (далее — «Оператор»).
- ИНН / ОГРН: [указать ИНН / ОГРН]
- Юридический адрес: [указать адрес]
- Контакт для обращений по вопросам обработки ПДн: [privacy@aisv.pro — подтвердить/завести]
2. Категории обрабатываемых персональных данных
| Категория | Состав | Источник |
|---|---|---|
| Учётные данные | Адрес электронной почты, фамилия и имя (отображаемое имя), роль, пароль (в виде необратимого хеша) | Предоставляются администратором Заказчика при создании рабочего места |
| Данные об использовании | Дата и время обращения, фактически использованная модель, объём токенов, расчётная стоимость, технический статус и IP-адрес в журнале аудита | Формируются автоматически при работе с Сервисом |
| Содержание обращения | Текст запроса и выбранные сервером фрагменты прикреплённого документа; изображения и аудио для соответствующих функций | Вводятся пользователем и передаются внешнему поставщику модели |
| Локальная и серверная история | История чата хранится в браузере пользователя; загруженные и сгенерированные медиафайлы — в закрытом архиве учётной записи на сервере УМАЙ | Формируются при использовании Сервиса |
2.1. Сервис предназначен только для работы педагога с обезличенными материалами. Он не предназначен для учётных записей детей, профилирования учащихся, диагностики, обработки специальных категорий или биометрических данных.
3. Цели и правовые основания обработки
- предоставление доступа сотруднику организации и аутентификация;
- выполнение запроса к выбранной функции ИИ;
- контроль технических квот, информационная безопасность и разбор отказов.
Правовые основания для каждой цели должны быть указаны в утверждённой политике и договоре; текущая техническая реализация сама по себе их не создаёт.
4. Привлечение третьих лиц и трансграничная передача
4.2. Пользователю запрещается вводить в обращения персональные данные третьих лиц, а также сведения, составляющие государственную, коммерческую или иную охраняемую законом тайну, без законных оснований. Оператор не контролирует и не несёт ответственности за содержание, самостоятельно введённое пользователем.
4.3. Учётная база, журнал использования и закрытый файловый архив настроены отдельно от внешнего поставщика модели. Место их фактического размещения и соблюдение требований локализации должны проверяться в процедуре допуска конкретного развёртывания.
5. Сроки хранения
5.1. Утверждённые сроки хранения и гарантированный процесс удаления пока не зафиксированы в продукте и договоре. До пилота необходимо установить сроки для учётных данных, журнала, локальной истории браузера и серверного файлового архива, а также проверить удаление и резервные копии.
6. Права субъекта персональных данных
6.1. Рабочий канал обращений, ответственные лица и проверенная процедура исполнения запросов субъекта должны быть добавлены до публикации. Пустой или неподтверждённый адрес нельзя использовать как контакт.
7. Меры защиты
- HTTPS должен быть обеспечен и проверен на уровне входного прокси;
- хранение паролей в виде необратимого хеша (PBKDF2-SHA256);
- отдельная база аутентификации УМАЙ, проверка роли и организации;
- закрытый файловый архив с проверкой владельца и организации;
- ограничение попыток входа и журналирование фактических статусов запросов.
8. Изменение Политики
8.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается по адресу https://kabinet.aisv.pro/cabinet/privacy/.
02Пользовательское соглашение
1. Предмет
1.1. Настоящее Соглашение регулирует использование сотрудником организации-Заказчика (далее — «Пользователь») сервиса «АИ-кабинет». Доступ предоставляется на основании договора между Оператором и организацией-Заказчиком.
2. Условия доступа
- 2.1. Логин и пароль выдаются администратором организации; Пользователь обязан не передавать их третьим лицам.
- 2.2. Пользователь обязан обеспечить конфиденциальность пароля; после его смены ранее выданные сессии прекращаются.
- 2.3. Все действия, совершённые под учётной записью Пользователя, считаются совершёнными им.
3. Правила использования
- 3.1. Сервис используется в рабочих целях организации-Заказчика.
- 3.2. Запрещается использовать Сервис для создания противоправного, экстремистского, оскорбляющего достоинство контента, а также для нарушения прав третьих лиц.
- 3.3. Запрещается вводить персональные данные третьих лиц и сведения, составляющие охраняемую законом тайну, без законных оснований (см. п. 4.2 Политики).
- 3.4. Запрещаются попытки несанкционированного доступа, обхода лимитов и нарушения работоспособности Сервиса.
4. Результаты генерации
4.1. Содержание ответов формируется моделями искусственного интеллекта и может содержать неточности. Пользователь обязан проверить факты, методическую корректность, права третьих лиц и уместность результата перед использованием в работе.
5. Доступность и поддержка
5.1. Целевой уровень доступности Сервиса и порядок поддержки определяются договором между Оператором и Заказчиком. Оператор вправе проводить плановые технические работы с предварительным уведомлением.
6. Заключительные положения
6.1. К отношениям Сторон применяется законодательство Российской Федерации. Вопросы, не урегулированные настоящим Соглашением, регулируются договором между Оператором и Заказчиком.