Политика конфиденциальности

NeuroWerk AI GmbH
Friedrichstraße 123, 10117 Berlin, Germany
E-mail: [email protected]
Телефон: +49 30 84739261

1. Введение и сведения о компании

Настоящая Политика конфиденциальности информирует вас о том, как NeuroWerk AI GmbH (далее — «мы», «нас», «Компания») обрабатывает персональные данные при использовании наших веб-сайтов, цифровых сервисов, программных решений и иных услуг в сфере искусственного интеллекта.

Мы обрабатываем персональные данные в соответствии с Общим регламентом по защите данных ЕС (GDPR), Федеральным законом Германии о защите данных (BDSG), Законом о цифровых услугах, а также иными применимыми нормами немецкого и европейского законодательства о защите данных.

Если вы пользуетесь нашими AI-решениями, мы можем обрабатывать данные, предоставленные вами напрямую, а также данные, генерируемые в ходе использования сервисов, включая технические и метаданные, журналы событий, данные об использовании и, в зависимости от конкретного продукта, содержимое запросов и ответов.

2. Сбор и обработка данных

Мы можем собирать и обрабатывать следующие категории персональных данных:

  • Идентификационные данные: имя, фамилия, должность, название компании.
  • Контактные данные: адрес электронной почты, номер телефона, почтовый адрес.
  • Данные учетной записи: логин, пароль (в хешированном виде), настройки профиля.
  • Данные о коммуникации: содержание запросов, обращения в поддержку, переписка.
  • Технические данные: IP-адрес, тип браузера, операционная система, идентификаторы устройств, временные метки, файлы журналов.
  • Данные об использовании: посещенные страницы, клики, время сеанса, предпочтения, взаимодействие с функциями сервиса.
  • Контент, предоставленный пользователем: тексты, файлы, изображения, аудио- или иные данные, загружаемые в наши AI-сервисы.
  • Платежные данные: сведения, необходимые для выставления счетов и обработки платежей, если применимо.

Мы получаем данные либо непосредственно от вас, либо автоматически при использовании наших сервисов, либо от третьих лиц, если это разрешено законом и необходимо для предоставления услуг.

В рамках AI-обработки мы стремимся минимизировать объем данных и по возможности использовать псевдонимизацию, агрегирование и иные меры по защите данных. Мы не используем данные для автоматизированного принятия решений с юридическими последствиями для вас, если иное прямо не указано в конкретном сервисе и не предусмотрено законом.

3. Цели обработки данных

Мы обрабатываем персональные данные для следующих целей:

  • предоставление, администрирование и улучшение наших AI-продуктов и услуг;
  • создание и управление учетными записями пользователей;
  • обработка запросов, обращений и предоставление поддержки;
  • заключение и исполнение договоров;
  • выставление счетов, бухгалтерский учет и выполнение налоговых обязательств;
  • обеспечение безопасности, предотвращение мошенничества и злоупотреблений;
  • анализ использования, тестирование, диагностика ошибок и развитие функций;
  • обеспечение соответствия правовым требованиям;
  • маркетинговые коммуникации, если это разрешено законом или при наличии согласия;
  • улучшение качества, точности и надежности AI-моделей и связанных сервисов, если это допустимо применимым правом и условиями использования.

4. Правовые основания обработки

Мы обрабатываем персональные данные на следующих правовых основаниях в соответствии со статьей 6 GDPR:

  • Согласие (ст. 6(1)(a) GDPR) — например, для определенных маркетинговых коммуникаций, использования необязательных файлов cookie или иных добровольных функций.
  • Исполнение договора и предпринятие мер до заключения договора (ст. 6(1)(b) GDPR) — для предоставления наших услуг, управления учетной записью и выполнения договорных обязательств.
  • Юридическая обязанность (ст. 6(1)(c) GDPR) — для соблюдения налоговых, бухгалтерских и иных обязательных требований.
  • Законный интерес (ст. 6(1)(f) GDPR) — для обеспечения безопасности, предотвращения злоупотреблений, анализа и улучшения сервисов, а также для защиты наших прав и интересов.

Если мы обрабатываем особые категории данных, это происходит только при наличии соответствующего основания по ст. 9 GDPR или иного применимого правового основания.

5. Передача данных и третьи лица

Мы не продаем персональные данные. Передача данных третьим лицам осуществляется только в объеме, необходимом для указанных целей и при наличии правового основания.

Получателями данных могут быть:

  • поставщики ИТ-инфраструктуры, хостинга, облачных сервисов и кибербезопасности;
  • поставщики аналитических, коммуникационных и CRM-решений;
  • платежные провайдеры и банки;
  • консультанты, включая юристов, аудиторов и налоговых консультантов;
  • государственные органы и суды, если это требуется законом;
  • иные подрядчики, действующие как обработчики данных по нашим инструкциям.

С каждым обработчиком данных мы заключаем договоры в соответствии со статьей 28 GDPR и обеспечиваем надлежащие меры защиты.

6. Передача данных в третьи страны

В отдельных случаях персональные данные могут передаваться в страны за пределами Европейского союза и Европейской экономической зоны, если это необходимо для предоставления услуг, технической поддержки или использования международных поставщиков.

Такая передача осуществляется только при наличии надлежащих гарантий в соответствии с GDPR, включая:

  • решение Европейской комиссии о достаточном уровне защиты;
  • стандартные договорные положения ЕС;
  • дополнительные технические и организационные меры защиты;
  • ваше явное согласие, если это требуется законом.

При необходимости вы можете запросить информацию о применяемых гарантиях, связавшись с нами по указанным контактам.

7. Срок хранения данных

Мы храним персональные данные только столько, сколько необходимо для достижения целей обработки или в течение сроков, предусмотренных законом.

  • Договорные данные: на срок действия договора и далее в течение сроков исковой давности и обязательного хранения.
  • Бухгалтерские и налоговые данные: в соответствии с установленными законом сроками хранения в Германии.
  • Данные учетной записи: до удаления учетной записи, если нет иных законных оснований для хранения.
  • Маркетинговые данные: до отзыва согласия или возражения против обработки.
  • Журналы и технические данные: обычно в течение ограниченного периода, необходимого для безопасности, диагностики и анализа.

По истечении соответствующего срока данные удаляются или анонимизируются, если их дальнейшее хранение не требуется по закону.

8. Права пользователей

В соответствии с GDPR вы имеете следующие права:

  • Право на доступ — получить подтверждение обработки и копию ваших данных.
  • Право на исправление — требовать исправления неточных или неполных данных.
  • Право на удаление — требовать удаления данных при наличии законных оснований.
  • Право на ограничение обработки — в предусмотренных законом случаях.
  • Право на переносимость данных — получить данные в структурированном, общепринятом и машиночитаемом формате и передать их другому оператору, если это применимо.
  • Право на возражение — возражать против обработки на основании законного интереса, включая профилирование, а также против прямого маркетинга.

Для реализации ваших прав свяжитесь с нами по контактам, указанным в разделе 12. Мы можем запросить дополнительную информацию для подтверждения вашей личности, если это необходимо и допустимо законом.

9. Отзыв согласия

Если обработка основана на вашем согласии, вы имеете право в любое время отозвать его с будущим эффектом. Отзыв согласия не влияет на законность обработки, осуществленной до момента отзыва.

Вы можете отозвать согласие, используя предусмотренные в сервисе настройки, ссылку для отказа от рассылки или направив нам сообщение по электронной почте.

10. Право на подачу жалобы

Вы имеете право подать жалобу в надзорный орган по защите данных, в частности в компетентный орган по месту вашего обычного проживания, месту работы или месту предполагаемого нарушения.

Для Берлина компетентным органом является:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61, 10555 Berlin, Germany

Мы рекомендуем сначала связаться с нами, чтобы мы могли оперативно рассмотреть ваш вопрос и, по возможности, урегулировать его напрямую.

11. Безопасность данных

Мы применяем соответствующие технические и организационные меры для защиты персональных данных от несанкционированного доступа, потери, уничтожения, изменения или раскрытия.

  • шифрование при передаче данных, где это применимо;
  • контроль доступа и принцип минимальных привилегий;
  • резервное копирование и восстановление;
  • мониторинг безопасности и журналирование;
  • регулярные обновления и управление уязвимостями;
  • обучение сотрудников по вопросам конфиденциальности и безопасности.

Несмотря на наши меры, передача данных через интернет не может быть абсолютно безопасной. Мы постоянно совершенствуем наши меры защиты в соответствии с текущим уровнем техники и рисками.

12. Контактная информация

По вопросам защиты данных, реализации ваших прав или для получения дополнительной информации вы можете связаться с нами:

NeuroWerk AI GmbH
Friedrichstraße 123, 10117 Berlin, Germany
E-mail: [email protected]
Телефон: +49 30 84739261

13. Изменения в Политике конфиденциальности

Мы можем периодически обновлять настоящую Политику конфиденциальности, чтобы отражать изменения в наших услугах, правовых требованиях или способах обработки данных.

Актуальная версия всегда доступна на нашем веб-сайте. В случае существенных изменений мы уведомим вас надлежащим образом, если это требуется законом.

Рекомендуем регулярно проверять настоящую Политику конфиденциальности, чтобы быть в курсе того, как мы защищаем и обрабатываем ваши данные.