Безпека та GDPR
Безпечне використання AI
Угодa про обробку даних
Угода про обробку даних (Data Processing Agreement - DPA) розроблена для дотримання вимог GDPR та інших відповідних правил приватності для надання бізнес-послуг.
Субобробники
Договір про обробку даних є основним щодо списку субобробників, які входять до обробки даних AI-Public. Інші постачальники або внутрішні адміністративні системи тут не включені, оскільки вони виходять за межі обробки в AI-Public.
Приватність у BFL та Stability AI
Black Forest Labs (BFL/FLUX) та Stability AI є постачальниками зображень, але не субпідрядниками AI-Public. Вони не отримують персональні дані від AI-Public. Це технічно забезпечується на бекенді.
Встановлення дозволів
AI-Public security працює на основі ролей з дозволами.
Індивідуальний огляд історії
AI-Public надає можливість для кожної ролі налаштовувати, чи історія чатів користувачів або співробітників буде видимою. Це можна зробити у розділі адміністратора в Разрішення/Дозволи.
Зберігання даних та терміни зберігання
AI-Public надає можливість встановлювати терміни зберігання на рівні колекції. Колекція — це сукупність схожих даних. Наприклад, є колекція "Організації" та колекція "Чати".
Вихід з застосунку
Якщо особа тимчасово залишає застосунок, доцільно перевести її обліковий запис у неактивний стан.
База даних структура
Кожному клієнту в рамках AI-Public надається окрема база даних у Google Cloud. У цій базі даних можна налаштовувати власні правила безпеки, а адміністратор може для кожної ролі встановлювати дозволи на читання та запис у цю базу даних.
Серверна безпека
Персональні дані, що використовуються всередині застосунку, зберігаються на серверах в рамках Європейського економічного простору.