1. Документация
  2. Данные и приватность

Данные и приватность

Обновлено

Вопрос, который стоит задать до подключения, а не после.

Чьи данные и где они

Переписка с вашими клиентами — ваша. Каждый бизнес на платформе изолирован: данные одного арендатора не видны другому. Изоляция стоит не на честном слове, а на нескольких независимых слоях — в запросах к базе, в ключах кэша и в самой базе; каждый из них закрывается отдельно, чтобы ошибка в одном не открывала данные.

Ваши операторы видят диалоги вашего бизнеса. Никто из соседних арендаторов их не видит.

Что попадает в логи

Платформенные логи нужны, чтобы чинить сбои, а не чтобы читать переписку. Поэтому персональные данные в них не уезжают: внешние идентификаторы пользователей, телефоны, адреса почты, имена и IP хэшируются либо отбрасываются до того, как запись покидает рабочий сервер. Во внутренней телеметрии остаются только служебные идентификаторы — по ним видно, что сломалось, но не видно, кто писал.

Что видит AI

AI-сотрудник читает диалог, чтобы на него ответить, — иначе он бесполезен. Но у него есть жёсткая граница: встроенные AI-роли не распоряжаются деньгами и не меняют заказ. Максимум, что они делают, — советуют и передают решение человеку.

Если вы подключаете к платформе своего агента, права ему выдаёте вы: при подключении показывается список того, что агент сможет делать, и подключение происходит только после вашего подтверждения. Выданный доступ можно отозвать — после отзыва следующий же вызов агента будет отклонён.

Удаление

Данные клиента удаляются по запросу и по истечении срока хранения. Это относится и к переписке, и к профилю.

Чего мы не делаем

Мы не показываем ваш бренд как «работает на такой-то платформе»: для вашего клиента это ваш бот и ваш бизнес. Мы не продаём и не передаём вашу переписку третьим лицам и не используем её, чтобы обучать модели.