Дата вступления в силу: 19 апреля 2026 г. | Версия: 1.0
1. Кто мы
Эта политика выпущена AI ArchiTech (ИНН: 302364876), 28 ул. Кутаиси, Тбилиси, Грузия ("мы", "нас", "Поставщик"). Мы управляем платформой SaaS на сайте app.architech.ge, предоставляющей виртуальных помощников на базе ИИ для бизнеса.
Контакт для запросов, связанных с данными: [email protected]
2. Область применения
Настоящая Политика конфиденциальности применяется к:
- Бизнес-клиентам ("Клиенты"), которые регистрируются на Платформе
- Физическим лицам ("Конечные пользователи"), взаимодействующим с ИИ-помощниками, развернутыми нашими Клиентами
- Посетителям нашего веб-сайта architech.ge
3. Данные, которые мы собираем
3.1. Данные Клиентов (предоставляются при регистрации и использовании)
- Название компании, ИНН, тип бизнеса
- Имя контактного лица, адрес электронной почты, номер телефона
- Учетные данные для входа (хранятся в хешированном виде, никогда не сохраняются в открытом виде)
- Платежная информация (обрабатывается Банком Грузии; мы не храним полные номера карт)
- Контент базы знаний, загружаемый для обучения ИИ-помощника
- Конфигурация и настройки агента
3.2. Данные Конечных пользователей (собираются через ИИ-помощников)
- Сообщения, обмененные с ИИ-помощником
- Имя, адрес электронной почты, номер телефона (если предоставлены добровольно в ходе разговора)
- IP-адрес, тип браузера, информация об устройстве
- Метки времени разговоров и идентификаторы сессий
3.3. Автоматизированные данные
- Логи сервера (IP-адреса, метки времени запросов, коды состояния HTTP)
- Идентификаторы cookie (см. Раздел 8)
- Аналитика использования (посещенные страницы, использованные функции, продолжительность сессии)
4. Цели обработки данных
Мы обрабатываем данные для следующих целей:
- Предоставление услуг: Управление ИИ-помощниками, обработка разговоров, захват лидов
- Управление учетной записью: Регистрация, аутентификация, выставление счетов, поддержка
- Улучшение услуг: Анализ шаблонов использования, улучшение качества ответов ИИ, отладка
- Коммуникация: Отправка счетов, уведомлений о подписке, обновлений услуг
- Соблюдение законодательства: Налоговая отчетность, ответы на законные запросы от властей
- Безопасность: Предотвращение мошенничества, ограничение скорости, обнаружение злоупотреблений
5. Правовая основа
В соответствии с Законом Грузии о защите персональных данных, мы обрабатываем данные на основании:
- Необходимости выполнения договора: Обработка, необходимая для предоставления услуги, на которую подписался Клиент
- Законного интереса: Улучшение услуг, безопасность и предотвращение мошенничества
- Согласия: Где это требуется, особенно для маркетинговых коммуникаций и cookies
- Юридического обязательства: Хранение налоговых записей, соблюдение судебных приказов
6. Передача данных
Мы передаем данные следующим категориям получателей исключительно для описанных целей:
| Получатель | Цель | Передаваемые данные | |------------|------|---------------------| | Google (Gemini) | Генерация ответов ИИ для грузинского/арабского языков | Сообщения разговоров | | Anthropic (Claude) | Генерация ответов ИИ для русского/английского языков | Сообщения разговоров | | OpenAI (GPT-4o) | Генерация ответов ИИ для иврита | Сообщения разговоров | | Банк Грузии | Обработка платежей | Сумма транзакции, идентификация Клиента | | Resend | Доставка электронной почты | Адрес электронной почты получателя, содержание сообщения | | Cloudflare | CDN, безопасность, DNS | IP-адреса, данные трафика | | Hetzner | Хостинг серверов (ЕС) | Все данные платформы (зашифрованы в состоянии покоя) | | Supabase | Хостинг базы данных (ЕС-Запад) | Все данные платформы (зашифрованы в состоянии покоя) | | Meta (Instagram/Messenger) | Обмен сообщениями в соц. сетях | Сообщения разговоров, profile IDs |
Важно: Поставщики LLM (Google, Anthropic, OpenAI) обрабатывают данные разговоров исключительно для генерации ответов. Согласно нашим соглашениям и их опубликованным политикам, данные разговоров, отправленные через их API, не используются для обучения их моделей.
Мы не продаем персональные данные третьим лицам.
7. Срок хранения данных
| Тип данных | Срок хранения | |------------|---------------| | Данные учетной записи Клиента | До удаления учетной записи + 90 дней | | Логи разговоров | 12 месяцев с момента создания | | Данные лидов/контактов | До удаления Клиентом или закрытия учетной записи + 90 дней | | Платежные записи и счета | 7 лет (требование налогового законодательства Грузии) | | Логи сервера | 90 дней | | Данные cookie | См. Раздел 8 |
По истечении срока хранения данные удаляются навсегда и безвозвратно.
8. Cookies
Мы используем следующие категории cookies:
- Строго необходимые (всегда активны): Сессия аутентификации, языковые предпочтения, защита CSRF. Эти cookies не могут быть отключены, так как Платформа не будет функционировать без них.
- Аналитические (по желанию): Статистика использования для улучшения Платформы. Включаются только с согласия пользователя через баннер cookies.
Мы не используем рекламные или отслеживающие cookies.
9. Ваши права
В соответствии с грузинским законодательством о защите данных, вы имеете право:
- Доступ: Запросить копию персональных данных, которые мы храним о вас
- Исправление: Запросить исправление неточных данных
- Удаление: Запросить удаление ваших данных (с учетом требований по хранению)
- Экспорт данных: Получить ваши данные в машиночитаемом формате
- Отзыв согласия: Если обработка основана на согласии, отозвать его в любое время
- Возражение: Возразить против обработки на основании законного интереса
Для осуществления любого из этих прав свяжитесь с [email protected]. Мы ответим в течение 30 календарных дней.
10. Безопасность данных
Мы внедряем следующие меры безопасности:
- Шифрование TLS/SSL для всех данных в транзите
- Шифрование в состоянии покоя для хранения в базе данных (Supabase, AES-256)
- Безопасность на уровне строк (RLS), обеспечивающая изоляцию данных арендаторов
- Ограничение скорости и защита от DDoS-атак (Cloudflare WAF)
- Брандмауэр (UFW) с ограниченным доступом к портам
- Обнаружение вторжений (Fail2Ban)
- Регулярные аудиты безопасности и мониторинг уязвимостей
- Контроль доступа с ролевыми разрешениями
- Отсутствие хранения паролей или ключей API в открытом виде
11. Дети
Платформа не предназначена для использования лицами младше 18 лет. Мы сознательно не собираем данные от несовершеннолетних. Если мы обнаружим, что данные были собраны от несовершеннолетнего, мы немедленно их удалим.
12. Международные передачи данных
Данные платформы хранятся и обрабатываются в пределах Европейского Союза (Hetzner, Германия; Supabase, ЕС-Запад). Данные разговоров передаются поставщикам LLM, чьи серверы могут находиться за пределами ЕС. Такие передачи регулируются соглашениями о обработке данных и стандартными договорными условиями поставщиков.
13. Изменения в этой политике
Мы можем время от времени обновлять эту Политику конфиденциальности. Изменения будут сообщены по электронной почте и опубликованы на Платформе не менее чем за 14 дней до вступления в силу. Продолжение использования после даты вступления в силу означает принятие изменений.
14. Жалобы
Если вы считаете, что ваши права на защиту данных были нарушены, вы можете подать жалобу в Службу государственного инспектора Грузии (Инспектор по защите персональных данных) или связаться с нами напрямую по адресу [email protected].
15. Интеграции с социальными сетями
Когда вы подключаете Instagram Business или Facebook Page к нашей платформе:
Данные, которые мы получаем от Meta:
- Page access token (зашифрован, хранится безопасно)
- Сообщения разговоров в Instagram/Messenger
- Profile IDs пользователей, которые пишут вашему бизнесу
- Имя страницы и её базовая информация
Как мы используем эти данные:
- Для генерации AI-ответов клиентам
- Для хранения истории разговоров в вашем дашборде
- Для извлечения лидов из разговоров
Сроки хранения:
- Данные разговоров: 12 месяцев с момента создания
- Access tokens: до отключения интеграции
- Profile IDs: удаляются вместе с данными разговоров
Ваш контроль:
- Отключение в любой момент: Настройки → Интеграции → Instagram/Messenger → Отключить
- Полное удаление: [email protected] (тема: «Delete my data»)
Мы НЕ:
- Продаем данные, полученные от платформ Meta
- Используем данные разговоров для рекламы
- Связываемся с пользователями, которые не писали вашему бизнесу первыми
- Передаём данные Meta другим арендаторам или третьим лицам
16. Контакт
AI ArchiTech
Запросы по защите данных: [email protected]
Общая поддержка: [email protected]
Адрес: 28 ул. Кутаиси, Тбилиси, Грузия