Legal
Соответствие GDPR
Дата вступления в силу: 22 июля 2025 г.
·Последнее обновление: 22 июля 2025 г.
В Vasiliu Ștefan-Alexandru AI («мы», «нам», «наш»), индивидуальный предприниматель, зарегистрированный в Республике Молдова, мы твёрдо привержены защите конфиденциальности и безопасности ваших персональных данных. Эта специальная страница соответствия GDPR подробно описывает основополагающие принципы, на которых мы основываем обработку данных, реализованные нами меры и ваши права в соответствии с Общим регламентом по защите данных (ЕС) 2016/679 («GDPR»).
Хотя Vasiliu Ștefan-Alexandru AI зарегистрирован в Республике Молдова, мы признаём наши обязательства по соблюдению GDPR, особенно учитывая, что наши услуги доступны и используются физическими лицами из Европейского союза (ЕС) и Европейской экономической зоны (ЕЭЗ), включая Румынию. Законодательство Республики Молдова в области защиты данных (Закон № 133/2011 и будущий Закон № 195/2024) находится в процессе приведения в соответствие со стандартами ЕС, что отражает нашу приверженность соблюдению наивысших стандартов защиты данных.
1. Наша приверженность GDPR
Vasiliu Ștefan-Alexandru AI полностью соответствует ключевым принципам GDPR, обеспечивая, чтобы ваши персональные данные были:
- Обрабатываемыми законно, справедливо и прозрачно: Мы чётко информируем вас о том, какие данные собираем и как их используем.
- Собранными для определённых, явных и законных целей: Мы не обрабатываем данные способом, несовместимым с заявленными целями.
- Адекватными, релевантными и ограниченными необходимым: Мы собираем только данные, необходимые для предоставления наших услуг.
- Точными и, при необходимости, актуальными: Мы принимаем разумные меры для обеспечения точности данных.
- Хранимыми в форме, позволяющей идентификацию субъектов данных только так долго, как это необходимо: Мы применяем строгие периоды хранения.
- Обрабатываемыми способом, обеспечивающим надлежащую безопасность данных: Мы защищаем данные от несанкционированной или незаконной обработки, а также от случайной потери, уничтожения или повреждения.
Подотчётность: Мы несём ответственность и можем продемонстрировать соответствие принципам GDPR.
2. Правовое основание обработки данных
Мы обрабатываем ваши персональные данные только на основании действительного правового основания, как определено Статьёй 6 GDPR. Для Vasiliu Ștefan-Alexandru AI основные основания включают:
- Согласие (Ст. 6(1)(a) GDPR): Когда вы предоставили нам явное разрешение для конкретной цели, например, для прямого маркетинга или для обработки определённых голосовых данных в необязательных целях улучшения модели. Вы имеете право отозвать своё согласие в любой момент.
- Договорная необходимость (Ст. 6(1)(b) GDPR): Когда обработка необходима для исполнения договора, стороной которого вы являетесь (например, для предоставления доступа к нашей платформе, обработки платежей, оказания поддержки) или для принятия мер по вашему запросу до заключения договора.
- Юридическое обязательство (Ст. 6(1)(c) GDPR): Когда мы юридически обязаны обрабатывать данные, например, для соблюдения налоговых, бухгалтерских требований или для ответа на запросы органов власти.
- Законные интересы (Ст. 6(1)(f) GDPR): Когда обработка необходима для наших законных интересов (или интересов третьей стороны), при условии, что ваши основные права и свободы не преобладают над этими интересами. Примеры включают улучшение услуг, безопасность сети и предотвращение мошенничества. Для текстовых и голосовых вводов мы можем обрабатывать эти данные на основании законного интереса для эксплуатации и улучшения наших базовых моделей и сервисов ИИ, с надлежащими гарантиями (например, анонимизация или псевдонимизация там, где это возможно, использование политик нулевого хранения данных от наших поставщиков).
3. Ваши права как субъекта данных
GDPR предоставляет вам мощные права в отношении ваших персональных данных. Мы обязуемся содействовать реализации этих прав, и наша команда по конфиденциальности готова оказать вам помощь. Вы можете реализовать любое из следующих прав, связавшись с нами по адресу support@lorvis.md:
- Право на доступ (Ст. 15): Вы имеете право запросить копию персональных данных, которые мы храним о вас, и информацию о том, как мы их обрабатываем.
- Право на исправление (Ст. 16): Вы имеете право запросить исправление любых неточных или неполных данных, которые мы храним о вас.
- Право на удаление («Право быть забытым») (Ст. 17): Вы можете запросить удаление ваших персональных данных при определённых обстоятельствах (например, если данные больше не нужны или вы отозвали своё согласие).
- Право на ограничение обработки (Ст. 18): Вы имеете право запросить ограничение обработки ваших данных при определённых условиях, например, если вы оспариваете точность данных.
- Право на переносимость данных (Ст. 20): Вы имеете право получить ваши данные в структурированном, широко используемом и машиночитаемом формате и передать их другому оператору, если обработка основана на согласии или договоре.
- Право на возражение (Ст. 21): Вы имеете право возражать против обработки ваших персональных данных в целях прямого маркетинга или когда обработка основана на наших законных интересах.
- Право отозвать согласие (Ст. 7(3)): Если обработка основана на вашем согласии, вы можете отозвать его в любой момент, не влияя на законность обработки, осуществлённой до отзыва.
- Права, связанные с автоматизированным принятием индивидуальных решений, включая профилирование (Ст. 22): Вы имеете право не быть объектом решения, основанного исключительно на автоматизированной обработке, которое порождает юридические последствия, касающиеся вас, или аналогичным образом существенно на вас влияет.
Процесс подачи запроса: Чтобы реализовать любое из этих прав, пожалуйста, свяжитесь с нами по адресу support@lorvis.md. Для защиты вашей конфиденциальности и безопасности мы можем попросить вас подтвердить свою личность. Мы ответим на ваш запрос в течение одного месяца, с возможностью продления ещё на два месяца в случае сложных запросов, о чём мы вас проинформируем.
4. Сбор и использование данных в соответствии с GDPR
Мы собираем только данные, необходимые для законных, явных и определённых целей:
- Минимизация данных: Мы собираем только минимальный объём персональных данных, необходимый для цели обработки.
- Ограничение цели: Данные собираются и используются только для целей, заявленных в нашей Политике конфиденциальности.
- Ограниченные периоды хранения: Мы храним персональные данные только так долго, как это необходимо для целей, для которых они были собраны, и в соответствии с правовыми требованиями. Как только данные больше не нужны, они безопасно удаляются или анонимизируются.
- Согласие и контроль: Мы запрашиваем ваше явное согласие на обработку персональных данных в целях, которые не являются строго необходимыми для предоставления услуги или для соблюдения юридических обязательств (напр.: маркетинговые cookie, определённые виды использования голосовых данных). Мы предоставляем вам инструменты для управления вашими предпочтениями конфиденциальности и cookie.
5. Безопасность данных и защита конфиденциальности по замыслу и по умолчанию
Мы применяем передовые технические и организационные меры для обеспечения уровня безопасности данных, соответствующего риску:
- Шифрование: Данные при передаче шифруются с использованием TLS 1.2+ и HTTPS. Данные при хранении шифруются там, где это необходимо.
- Контроль доступа: Доступ к персональным данным строго ограничен уполномоченным персоналом на основе принципа «необходимости знать».
- Псевдонимизация и анонимизация: Там, где это возможно, мы используем методы псевдонимизации (например, для идентификаторов пользователей, связанных с вводами ИИ) и анонимизации (для агрегированных наборов данных для анализа).
- Безопасность инфраструктуры: Мы используем безопасные и надёжные облачные хостинг-сервисы с международно признанными сертификатами соответствия.
- Аудиты и оценки: Мы проводим регулярные оценки рисков безопасности и тесты на проникновение для выявления и устранения уязвимостей.
- План реагирования на инциденты: У нас есть чётко определённый план для оперативного управления любым нарушением безопасности персональных данных, включая уведомление надзорных органов и субъектов данных в соответствии со Статьями 33 и 34 GDPR.
Конфиденциальность по замыслу и по умолчанию: Мы интегрируем принципы конфиденциальности в разработку нашего Сервиса, обеспечивая, чтобы защита данных была фундаментальной характеристикой, а не второстепенной мыслью. По умолчанию наши настройки соответствуют наивысшим стандартам конфиденциальности.
6. Отношения с третьими сторонами и обработка данных
Когда мы передаём данные сторонним обработчикам (поставщикам услуг, действующим от нашего имени), мы обеспечиваем, чтобы они предоставляли достаточные гарантии для реализации надлежащих технических и организационных мер и обеспечения обработки в соответствии с GDPR. Наши основные субобработчики ИИ — это <strong>OpenAI, Inc.</strong> (США — языковые модели GPT и текстовые embeddings), <strong>Anthropic, PBC</strong> (США — языковые модели Claude) и <strong>Google LLC</strong> (США — языковые модели Gemini), все связаны Соглашениями об обработке данных и Стандартными договорными положениями.
- Соглашения об обработке данных (DPA): Мы заключаем Соглашения об обработке данных (DPA) со всеми сторонними поставщиками услуг, которые обрабатывают персональные данные от нашего имени. Эти DPA налагают строгие договорные обязательства в отношении безопасности, конфиденциальности и цели обработки данных.
- Тщательный отбор поставщиков: Мы отбираем партнёров и поставщиков с надёжной репутацией в области безопасности данных и соответствия GDPR.
- Международная передача данных: Любая передача данных в страны за пределами ЕЭЗ или Республики Молдова осуществляется только с применением надлежащих гарантий, таких как Стандартные договорные положения (SCC) Европейской комиссии или решения об адекватности.
7. Надзор и контактные органы
Мы прозрачны в отношении наших юридических обязательств и полностью сотрудничаем с надзорными органами.
Для пользователей из Европейского союза/Европейской экономической зоны (включая Румынию):
Если у вас есть сомнения относительно того, как мы обрабатываем ваши данные, вы имеете право подать жалобу в компетентный надзорный орган государства-члена ЕС/ЕЭЗ по месту вашего проживания или по месту предполагаемого нарушения.
Для Румынии надзорным органом является Национальный надзорный орган по обработке персональных данных (ANSPDCP).
Для пользователей из Республики Молдова:
Надзорным органом является Национальный центр по защите персональных данных (CNPDCP).
8. Свяжитесь с нами
По любым дополнительным вопросам, разъяснениям или запросам, связанным с нашим соответствием GDPR или практиками защиты данных, пожалуйста, свяжитесь с нами по адресу:
Электронная почта: support@lorvis.md