- Документация
- Данные и приватность
Данные и приватность
Обновлено
Вопрос, который стоит задать до подключения, а не после.
Чьи данные и где они
Переписка с вашими клиентами — ваша. Каждый бизнес на платформе изолирован: данные одного арендатора не видны другому. Изоляция стоит не на честном слове, а на нескольких независимых слоях — в запросах к базе, в ключах кэша и в самой базе; каждый из них закрывается отдельно, чтобы ошибка в одном не открывала данные.
Ваши операторы видят диалоги вашего бизнеса. Никто из соседних арендаторов их не видит.
Что попадает в логи
Платформенные логи нужны, чтобы чинить сбои, а не чтобы читать переписку. Поэтому персональные данные в них не уезжают: внешние идентификаторы пользователей, телефоны, адреса почты, имена и IP хэшируются либо отбрасываются до того, как запись покидает рабочий сервер. Во внутренней телеметрии остаются только служебные идентификаторы — по ним видно, что сломалось, но не видно, кто писал.
Что видит AI
AI-сотрудник читает диалог, чтобы на него ответить, — иначе он бесполезен. Но у него есть жёсткая граница: встроенные AI-роли не распоряжаются деньгами и не меняют заказ. Максимум, что они делают, — советуют и передают решение человеку.
Если вы подключаете к платформе своего агента, права ему выдаёте вы: при подключении показывается список того, что агент сможет делать, и подключение происходит только после вашего подтверждения. Выданный доступ можно отозвать — после отзыва следующий же вызов агента будет отклонён.
Удаление
Данные клиента удаляются по запросу и по истечении срока хранения. Это относится и к переписке, и к профилю.
Чего мы не делаем
Мы не показываем ваш бренд как «работает на такой-то платформе»: для вашего клиента это ваш бот и ваш бизнес. Мы не продаём и не передаём вашу переписку третьим лицам и не используем её, чтобы обучать модели.