Последна редакция от 26 септември 2026 г.
Настоящата Политика за поверителност (по-нататък „Политиката“) описва обработването на личните данни на потребителите на Aironik - приложението на платформата AI² за управление на ИИ служители (по-нататък „Услугата“), достъпно като мобилно приложение „Aironik“ за Android и iOS и като негова уеб версия на адрес pwa.aironik.ai (по-нататък „Приложението“), както и на посетителите на сайта aironik.ai (по-нататък „Сайтът“). Приложението няма собствени данни: чрез него потребителите работят с данните на услугите TwinCard и AI² Fans и на акаунта AI².
Настоящата Политика е изготвена в съответствие с Регламент (ЕС) 2016/679 (Общ регламент относно защитата на данните - GDPR), Директива 2002/58/ЕО (ePrivacy Directive) и Регламент (ЕС) 2024/1689 (EU AI Act) в частта относно изискванията за прозрачност към системите с изкуствен интелект.
Използвайки Услугата, Вие потвърждавате, че сте се запознали с настоящата Политика. Ако не сте съгласни с някоя от разпоредбите на Политиката, следва да прекратите използването на Услугата.
1. Какво урежда настоящата Политика
1.1. Политиката урежда обработването на лични данни от Частна компания „New Reality“ (по-нататък „Операторът“, „Ние“) в съответствие с чл. 13 и 14 от GDPR по отношение на:
- потребителите - лицата, влезли в Приложението с акаунт AI² и управляващи ИИ служители от името на бизнес (компания, едноличен търговец, самостоятелно заето лице) или от свое име, включително служителите хора на бизнесите, на които е предоставен достъп до ИИ служителите;
- посетителите - лицата, които отварят Сайта;
- клиентите на бизнесите - лицата, които общуват с ИИ служителите на бизнеса, в частта, в която Операторът обработва техните данни като обработващ от името на бизнеса (раздел 2.3).
1.2. Aironik е центърът за управление на ИИ служителите на платформата AI²: ИИ моделите на AI² Fans и ИИ служителите на компании от TwinCard. В Приложението потребителят вижда достъпните за него агенти и техните разговори с клиенти в реално време, дава на агентите правила и поръчения, поема разговора и отговаря на клиента, получава в каналите поръчки и събития от външни системи, работи в групи с хора и агенти, звъни на агент с глас, изпраща прикачени файлове, обучава агент по документи и получава push известия.
1.3. Политиката се прилага за Сайта aironik.ai и за Приложението, използвано в международната юрисдикция. Приложението, използвано в Русия и Казахстан, се урежда от документите, публикувани съответно на aironik.ru и aironik.kz.
1.4. Aironik показва данните на Вашите услуги и записва в тях това, което правите в Приложението. Приложението няма собствено хранилище: всичко, което правите в Aironik (отговор на клиент, правило за агент, качване в базата знания, настройка), се записва в данните на услугата TwinCard или AI² Fans. ИИ служителите се създават и настройват в AI² Fans и TwinCard; данните на бизнес страниците и витрините се уреждат и от документите на тези услуги. Политиката не се прилага за ресурсите на трети страни, към които водят връзки от Услугата, и за каналите и системите, свързани от самите бизнеси (например Telegram, сайтовете и онлайн магазините на бизнесите).
2. Кой обработва информацията
2.1. Администратор на лични данни (Data Controller)
Частна компания „New Reality“ (New Reality Ltd)
- БИН: 220440900016
- Юридически адрес: Република Казахстан, Астана, булевард Женис, сграда 1, офис 29
- Електронна поща: [email protected]
- Телефон: +7 (747) 029-43-05
- Уебсайт: https://aironik.ai
New Reality Ltd е операторът на услугите TwinCard и AI² Fans и на акаунта AI² в международната юрисдикция. Приложението няма собствени данни и собствен администратор: чрез него се обработват данните на тези услуги и на акаунта AI², а всичко, което правите в Приложението, се записва в тях.
2.2. Контакт по въпроси, свързани със защитата на данните
По всички въпроси, свързани с обработването и защитата на личните данни, можете да се обръщате:
- Електронна поща: [email protected] - с отбелязване „Data Protection“;
- Пощенски адрес: Република Казахстан, Астана, булевард Женис, сграда 1, офис 29 - с отбелязване „Data Protection Officer“.
2.3. Когато администратор е бизнесът
Бизнесите използват услугите TwinCard и AI² Fans, включително чрез Приложението, за работа със своите клиенти. По отношение на данните, които клиентите предават на бизнеса - в кореспонденцията с ИИ служителите и служителите на бизнеса, в прикачените файлове, в поръчките и събитията, изпращани в каналите от собствените системи на бизнеса, - както и на данните, които бизнесът качва сам (материали за базата знания, образци на глас), администратор е бизнесът, а Операторът е обработващ, действащ от името на бизнеса (чл. 28 от GDPR) при условията на Споразумението за обработване на данни, включено в потребителското споразумение на услугата, в която е създаден ИИ служителят.
Ако сте клиент на бизнес, сведенията за целите и основанията за обработване на Вашите данни от бизнеса се съдържат в политиката за поверителност на този бизнес; исканията относно своите данни отправяйте към бизнеса. Ако изпратите такова искане до Оператора, ние ще го предадем на бизнеса и ще помогнем на бизнеса да го изпълни.
2.4. Приложимо законодателство
Обработването на лични данни се извършва в съответствие с:
- Регламент (ЕС) 2016/679 (GDPR);
- Директива 2002/58/ЕО (ePrivacy Directive) - по отношение на локалното хранилище и електронните комуникации;
- Регламент (ЕС) 2024/1689 (EU AI Act) - по отношение на прозрачността на системите с изкуствен интелект;
- приложимото национално законодателство на държавите - членки на ЕС/ЕИП.
3. Цел на Политиката
3.1. Целта на Политиката е защитата на личните данни от неразрешен достъп и разкриване и изпълнението на информационните задължения на Оператора (чл. 13 и 14 от GDPR).
3.2. Политиката определя списъка на обработваните данни, целите и правните основания за обработването, мерките за сигурност, получателите на данните и международните предавания, сроковете за съхранение, правата на субектите на данни, разрешенията на Приложението, както и прилагането на технологии с изкуствен интелект.
3.3. Операторът не допуска обработване, несъвместимо с целите на събирането, и обработване на прекомерни данни (принцип за свеждане на данните до минимум, чл. 5, параграф 1, буква „в“ от GDPR).
4. Какви данни се обработват чрез Приложението
Изброените по-долу категории данни са данни на акаунта AI² и на услугите TwinCard и AI² Fans, достъпни и променяни чрез Приложението. Ролите на Оператора и на бизнеса (администратор или обработващ), сроковете на съхранение и изтриването са същите като в съответната услуга.
4.1. Данни на акаунта
За да използвате Приложението, влизате с акаунт AI². Акаунтът съдържа:
- адрес на електронна поща (използва се за вход и връзка);
- парола (съхранява се в хеширан вид, алгоритъм bcrypt);
- име, потребителско име и държава, както и телефонен номер, длъжност и наименование на компанията, ако сте ги посочили;
- настройки за сигурност - сведения за включено двуфакторно удостоверяване.
Акаунтът AI² е единен за всички приложения на Платформата AI²: данните на акаунта (име, адрес на електронна поща, парола, идентификатори) са общи за приложенията на Платформата, а балансът AI² на акаунта е единен.
Правно основание: изпълнение на договор (чл. 6, параграф 1, буква „б“ от GDPR).
4.2. Агенти, достъп и настройки
- Агенти - достъпните за Вас ИИ служители и ИИ модели, техните имена и @имена, папки, закачени и заглушени разговори, отметки за прочитане;
- Достъп - Вашата роля по отношение на всеки агент (преглед, поемане на отговорност, промяна на правилата, пълно управление), предоставена от собственика на агента;
- Правила и поръчения - текстовете на указанията, които давате на агента за всички разговори или за един разговор, отчети за поръченията;
- Настройки на агента - пауза, график на работа и режим на работа, избраният глас и речникът за произношение;
- API ключове за свързване на агенти (съхраняват се само в хеширан вид).
Правно основание: изпълнение на договор (чл. 6, параграф 1, буква „б“ от GDPR).
4.3. Разговори на агентите с клиенти (обработване от името на бизнеса)
Операторът обработва като обработващ от името на бизнеса:
- съобщенията на клиентите и отговорите на агентите в разговорите на сайтове (уиджет), витрини и други канали на платформата AI², името на клиента, както е показано в разговора, датата и часа;
- поемането на разговора - кой и кога е поел разговора, както и отговорите на служителя, които се обозначават като отговор на човек;
- подсказките към агента в рамките на разговора, които клиентът не вижда;
- експортите на разговори, които създавате; файлът за експорт се формира при поискване и се предава на Вашето устройство.
Изчистването или изтриването на разговор в Приложението го скрива от Вашия списък; разговорът остава достъпен за клиента и се изтрива заедно с данните на бизнеса (раздел 8.3).
4.4. Канали и уебхукове
Каналите получават информация от външни системи, свързани от самия бизнес (например поръчки от онлайн магазин). За всяко събитие се съхраняват: заглавието, текстът, пълното съдържание на събитието, както е изпратено от външната система, подателят и прикачените към събитието връзки или телефонни номера. В журнала за доставка се съхраняват статусът, първите 1000 знака от събитието и хеш на IP адреса на подателя; IP адресите и заглавките на заявките не се съхраняват в открит вид. Съдържанието на събитията се определя от бизнеса и неговата външна система; администратор на съдържащите се в тях лични данни е бизнесът.
4.5. Групи
В групите хора и агенти общуват заедно. Съхраняват се: участниците и техните роли в групата, съобщенията и прикачените файлове, както и разделът „Запазени“.
4.6. Гласови обаждания до агент
По време на обаждането аудиозаписът на Вашата реч се предава на сървърите на Оператора, разпознава се от собствената услуга за разпознаване на реч на Оператора и се изтрива след разпознаването; аудиозаписите и стенограмите на обажданията не се съхраняват на сървърите. Последните реплики от обаждането (не повече от 12) се пазят от Приложението на Вашето устройство и се изпращат с всяка заявка, за да може агентът да запази контекста. Отговорът на агента се озвучава чрез синтез на реч на сървърите на Оператора.
Ако се обаждате на своя личен ИИ асистент, разпознатият текст и отговорите се запазват във Вашия разговор с асистента.
4.7. Прикачени файлове
- Изображения - в разговорите с клиенти и в групите;
- гласови съобщения - файлът се съхранява, а текстът му се разпознава от собствената услуга на Оператора; агентът получава само текста;
- документи - файлът се съхранява, а за агента до 6 страници се преобразуват в изображения; текстовите файлове се предават като текст;
- видео - използва се само звуковата пътечка за разпознаване на реч.
Прикачените файлове се съхраняват във файловото хранилище на Платформата (раздел 7.4).
4.8. Обучение на агент (база знания)
Можете да качвате текстове и файлове (TXT, MD, CSV, HTML, DOCX, ODT, PDF) в базата знания на агент или компания, за да отговарят агентите въз основа на тях. В базата знания на сървърите на Оператора се съхранява само текстът, извлечен от файла; оригиналният файл не се пази. Можете да изтриете материал по всяко време. Ако материалите съдържат лични данни на други лица, за качването им отговаря бизнесът.
4.9. Собствени гласове
Ако бизнесът създава собствен глас, се обработват образецът на гласа на човека и записът на фразата за съгласие, произнесена преди записа на образеца. Образецът се използва изключително за синтез на реч на ИИ служителите на бизнеса; гласови биометрични шаблони за идентифициране на човека не се създават. Администратор е бизнесът; Операторът обработва образеца от името на бизнеса. Човекът, чийто глас е използван, има право да оттегли съгласието си, като се обърне към бизнеса или към Оператора на адрес [email protected]; в този случай гласът се изтрива.
4.10. Push известия
- токен за push известия на устройството (при наличие на разрешение);
- настройки за известията - за агента като цяло, за отделен разговор и за канал; известията за нови съобщения от клиенти са изключени по подразбиране.
Известието за съобщение от клиент съдържа името на агента, името на клиента и началото на съобщението (до 180 знака); известието за поръчка, записване за час или искане за връзка с човек съдържа кратко описание на събитието.
4.11. Платежни данни и AI² Token
- Портфейл - баланс AI², история на операциите (зареждания, удръжки, възстановявания);
- Данни за покупки в магазините за приложения - идентификатор на покупката, продукт, магазин и статус, ако в Приложението е достъпно зареждане на баланса.
Важно: Операторът не съхранява данни на банкови карти. Въвеждането на реквизитите на картата се извършва от страна на магазина за приложения или на платежната организация.
4.12. Технически данни
- IP адрес;
- данни за устройството - модел на устройството, операционна система, версия на Приложението;
- език на интерфейса и часова зона;
- журнали за достъп - дата и час на обръщенията, заявени адреси, кодове на отговорите.
4.13. Какви данни Услугата не събира
- геолокацията на устройството;
- адресната книга на устройството;
- биометрични данни за идентификация (лице, гласови биометрични шаблони);
- реквизити на банкови карти;
- данни от аналитични и рекламни тракери (такива тракери не се използват).
5. Правни основания и цели на обработването
5.1. Правни основания (чл. 6 от GDPR)
а) Изпълнение на договор (чл. 6, параграф 1, буква „б“): акаунт и вход; списък на агентите и достъп; правила, поръчения и настройки на агентите; разговори, поемане на разговори, канали, групи, обаждания, прикачени файлове и база знания; баланс AI²; служебни уведомления.
б) Законово задължение (чл. 6, параграф 1, буква „в“): счетоводна и данъчна отчетност, съхранение на платежни документи, отговори на законни искания на органи, съобщаване за материали със сексуално насилие над деца.
в) Законен интерес (чл. 6, параграф 1, буква „е“): сигурност на Услугата, защита от спам, измами и злоупотреби, ограничаване на честотата на заявките, разглеждане на жалби, подобряване на Услугата въз основа на анонимизирани данни. Операторът е извършил оценка на баланса на интересите (Legitimate Interest Assessment); резултатите от нея могат да бъдат поискани на адрес [email protected].
г) Съгласие (чл. 6, параграф 1, буква „а“): push известия в Приложението; използване на микрофона и камерата на устройството (раздел 11); собствени гласове (съгласие на човека, чийто глас се използва).
Обработването на данните на клиентите на бизнеса от името на бизнеса (раздели 4.3-4.5, 4.7-4.9) се извършва на правното основание, което бизнесът определя като администратор.
5.2. Цели на обработването
- Регистрация и вход - единен вход в приложенията на AI², двуфакторно удостоверяване;
- Управление на агентите - списък на агентите, права на достъп, правила и поръчения, настройки;
- Работа с клиенти - разговори, поемане на разговори, прикачени файлове, експорти (от името на бизнеса);
- Канали и групи - получаване на събития от системите на бизнеса, общуване на хора и агенти;
- ИИ служители - формиране на отговори по инструкциите на бизнеса и неговата база знания, разпознаване и синтез на реч;
- Известия - push известия за съобщения от клиенти, поръчки, записвания за час и искания за връзка с човек;
- Разплащания - зареждане на баланса, възстановявания;
- Сигурност - предотвратяване на измами, спам и злоупотреби, защита на децата;
- Подобряване на Услугата - анализ на анонимизирана статистика.
5.3. Свеждане на данните до минимум
Операторът събира само данните, необходими за заявените цели. Съдържанието на събитията в каналите и на материалите в базата знания се определя от бизнеса; Услугата позволява на бизнеса да не предава излишни сведения.
5.4. Обобщена таблица
| Категория данни | Цел | Правно основание (GDPR) |
|---|---|---|
| Акаунт (име, email, парола, държава) | Вход, връзка | Чл. 6(1)(b) - договор |
| Агенти, достъп, правила, поръчения, настройки | Управление на агентите | Чл. 6(1)(b) - договор |
| Разговори, поемане на разговори, събития в каналите, съобщения в групите, прикачени файлове, база знания, образци на глас | Функции на бизнеса | Обработване от името на бизнеса (чл. 28) - основанието се определя от бизнеса |
| Аудиозапис на обаждането (не се съхранява) | Разпознаване на реч по време на обаждане | Чл. 6(1)(b) - договор |
| Push токен и настройки за известията | Известия в Приложението | Чл. 6(1)(a) - съгласие |
| Портфейл, покупки | Разплащания, отчетност | Чл. 6(1)(b) - договор; чл. 6(1)(c) - отчетност |
| Жалби | Сигурност | Чл. 6(1)(f) - законен интерес |
| Технически данни, журнали | Сигурност, защита от злоупотреби | Чл. 6(1)(f) - законен интерес |
6. Как защитаваме информацията
6.1. Организационни мерки
- ограничаване на кръга от лица с достъп до лични данни по принципа на най-малките привилегии и служебната необходимост;
- задължения за поверителност за лицата, допуснати до обработването;
- вътрешни документи за обработването и защитата на данните, регистър на дейностите по обработване (чл. 30 от GDPR);
- оценка на въздействието върху защитата на данните (чл. 35 от GDPR) в предвидените случаи;
- редовен вътрешен контрол за съответствие с изискванията на GDPR.
6.2. Технически мерки
- HTTPS/TLS 1.2+ за всички връзки;
- bcrypt за хеширане на паролите; двуфакторно удостоверяване по избор на потребителя;
- HMAC-SHA256 за подписване на заявките между услугите (Mars LLM Service, платежни портали) и на входящите уебхукове;
- токени за достъп с ограничен срок на валидност, проверка на правата за достъп до агента при всяка заявка;
- ограничаване на броя опити за вход и на честотата на заявките, защита от автоматизирани атаки;
- съхранение на API ключовете само в хеширан вид;
- защитни стени, журнали за достъп, своевременно актуализиране на софтуера, резервно копиране;
- защита на данните на етапа на проектирането и по подразбиране (чл. 25 от GDPR).
6.3. Защита на платежните данни
Операторът не съхранява данни на платежни карти. Плащанията се извършват чрез магазините за приложения и сертифицирани платежни портали (PCI DSS).
6.4. Реагиране при инциденти (чл. 33-34 от GDPR)
При нарушение на сигурността на личните данни Операторът:
- незабавно предприема мерки за отстраняване на последиците;
- уведомява надзорния орган в срок от 72 часа, ако нарушението може да породи риск за правата и свободите на субектите;
- уведомява субектите на данни без ненужно забавяне при висок риск;
- уведомява бизнеса без ненужно забавяне, ако са засегнати данни, чийто администратор е бизнесът;
- документира инцидента и предприетите мерки.
7. На кого се предава информацията
7.1. Общи принципи
Операторът не продава и не отдава под наем лични данни. Предаването се извършва само в случаите, описани в настоящия раздел, в минимално необходимия обем. Обработващите на Оператора са обвързани с договори за обработване на данни (чл. 28 от GDPR).
7.2. Собствени езикови модели на Оператора (Mars LLM Service)
Отговорите на ИИ служителите, включително отговорите по време на обаждания, се формират само от собствените езикови модели на Оператора, работещи на сървърите на Оператора, чрез вътрешната услуга на Оператора Mars LLM Service. Заявката към модела съдържа текста на разговора, правилата и поръченията на агента, фрагменти от базата знания и текста на прикачените файлове; преките идентификатори на клиента (адрес на електронна поща, телефон) не се включват в заявката, освен ако клиентът сам не ги е написал в съобщението.
Данните от разговорите, инструкциите, базите знания, прикачените файлове и гласовите данни не се предават на трети доставчици на услуги с изкуствен интелект. Базата знания се съхранява и индексира на сървърите на Оператора.
7.3. Разпознаване и синтез на реч
Разпознаването на реч (обаждания, гласови съобщения, звуковата пътечка на видео) и синтезът на глас (включително със собствените гласове на бизнесите) се извършват от собствените услуги на Оператора на сървърите на Оператора. Тези данни не се предават на трети лица.
7.4. Разположение на сървърите и хостинг
Данните се съхраняват на сървърите на Оператора, разположени в центрове за данни на доставчици на хостинг по договори с Оператора. Прикачените файлове се съхраняват във файловото хранилище Cloudflare R2. Доставчиците на хостинг нямат право да използват данните за свои цели.
7.5. Cloudflare
Сайтът aironik.ai и файловото хранилище на Платформата работят чрез Cloudflare. Cloudflare обработва като обработващ IP адреса и техническите данни на заявките, както и съхраняваните файлове, в обема, необходим за доставката на страниците и файловете и за защитата от атаки.
7.6. Push известия
За доставката на известията на Приложението се използват Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging и Apple Push Notification Service, а на устройства с Android без услугите на Google - RuStore (VK LLC). Те получават токена на устройството и текста на известието (раздел 4.10).
7.7. Магазини за приложения
При зареждане на баланса в Приложението плащането се обработва от Google Play или App Store като самостоятелен администратор; Операторът получава само идентификатора на покупката и нейния статус. Покупките се отчитат чрез услугата RevenueCat (RevenueCat, Inc.), която получава идентификатора на акаунта, продукта, магазина и статуса на покупката.
7.8. NOVA
NOVA, дигиталният служител на Оператора, се добавя в контактите на всеки потребител. Кореспонденцията с NOVA се обработва на сървърите на Оператора в Република Казахстан.
7.9. Интеграции, свързани от бизнеса
По указание на бизнеса данните се предават на получателите, избрани от бизнеса: Telegram (ако бизнесът е включил препращането на разговорите в своя Telegram), адресите на уебхуковете и външните системи на бизнеса (включително отговора на събитие, което изисква потвърждение), системите, свързани чрез API ключовете на бизнеса, и сайтовете на бизнеса с инсталиран уиджет. Тези получатели обработват данните по своите правила и по договорите си с бизнеса.
7.10. Бизнеси и техните служители
Разговорите, каналите и групите на агента са видими за собственика на агента и за служителите, на които собственикът е предоставил достъп, в рамките на този достъп. Клиентът вижда отговорите на агента и на служителя, поел разговора.
7.11. Предаване по изискване на закона
Операторът има право да предаде лични данни по законно искане на компетентните органи при наличие на надлежно правно основание и ще уведоми субекта на данните за такова искане, ако това не е забранено от закона. Сведенията за потвърдени материали със сексуално насилие над деца се предават на компетентните органи, както изисква приложимото законодателство.
8. Срок на съхранение
8.1. Общи правила (чл. 5, параграф 1, буква „д“ от GDPR)
Личните данни се съхраняват не по-дълго, отколкото изискват целите на обработването, след което се изтриват или анонимизират.
Изброените по-долу данни са данни на услугите TwinCard и AI² Fans: те се съхраняват и изтриват според правилата на съответната услуга и във всеки случай се заличават при изтриване на акаунта AI² изцяло.
8.2. Срокове на съхранение по категории
| Категория данни | Срок на съхранение |
|---|---|
| Акаунт | Според правилата на акаунта AI²; при изтриване на целия акаунт AI² - раздел 8.3 |
| Агенти, достъп, правила, поръчения, настройки | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Разговори на агентите с клиенти | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Събития в каналите и журнал за доставка | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Съобщения в групите | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Аудиозаписи и стенограми на обажданията | Не се съхраняват: аудиозаписът се изтрива след разпознаването |
| Прикачени файлове | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| База знания | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Образци на глас и собствени гласове | Според правилата на услугата TwinCard или AI² Fans; заличават се най-късно при изтриването на целия акаунт AI² |
| Push токен | До изхода от Aironik на устройството, оттеглянето на разрешението или изтриването на целия акаунт AI²; токен, който не е използван 60 дни, се изтрива |
| Портфейл, покупки, платежни документи | Срокът, установен от данъчното и счетоводното законодателство |
| Жалби | Срокът за разглеждане и за защита на правни претенции |
| Журнали за достъп | 6 месеца |
8.3. Изтриване на акаунта
Акаунтът може да бъде изтрит:
- в Приложението: „Настройки“ → „Изтриване на акаунта“ → „Изтрий акаунта“;
- с писмо до [email protected] от адреса, с който е регистриран акаунтът (отговор - в срок от 30 дни).
Акаунтът AI² е един за всички приложения на Платформата. Aironik няма собствено хранилище, затова в пункта за изтриване избирате какво да изтриете:
- „Изход от Aironik на това устройство“ - изтриват се само push известията на Приложението на това устройство и сесията; нищо не се заличава, а услугите и акаунтът AI² остават;
- „Изтрий TwinCard“ или „Изтрий AI² Fans“ - услугата се изтрива според своите правила: закрива се веднага, влизането в услугата в срок от 30 дни отменя изтриването и връща всичко, което то е скрило, след което данните на услугата се заличават, с изключение на платежната отчетност, която се съхранява съгласно закона;
- „Изтрий целия акаунт AI²“ - по реда, описан по-долу.
Искане с писмо до [email protected] се разглежда по същия начин (изтриване на услуга или на целия акаунт AI²). Изтриването на приложението Aironik от телефона не заличава нищо.
Ред за изтриване на акаунта AI² изцяло:
- Веднага след искането акаунтът AI² се скрива, Вашите агенти спират да отговарят на клиентите, бизнес страниците Ви се свалят от публикация, а push известията спират.
- 30 дни - период за отмяна: влизането в акаунта през това време с потвърждаване на възстановяването отменя изтриването и възстановява акаунта заедно с всичко, което изтриването е скрило: бизнес страниците отново се публикуват, агентите отново се включват, а компаниите отново са активни.
- След 30 дни данните се заличават изцяло, без отделно искане, с изключение на сведенията, които законът изисква да се съхраняват (вж. „Остават“ по-долу); заличените данни не могат да бъдат възстановени.
- Изтриване в услугите. Компания, страница на компания, ИИ служител или модел може да бъде изтрит и в самите TwinCard или AI² Fans, без да се изтрива акаунтът AI²; такова изтриване се урежда от документите на тези услуги.
Заличават се: данните на профила и акаунта; агентите, техните правила, поръчения и настройки; базите знания; собствените гласове и образците на глас; кореспонденцията на агентите с посетителите на сайтове; събитията в каналите, уебхуковете и журналът за доставка; групите, чийто собственик сте, и папките; прикачените файлове; бизнес страниците и данните на бизнеса; интеграциите и API ключовете. Текстът на съобщенията, изпратени от Вас до други потребители, се заменя с бележка за заличаване; отговорите на агентите в разговорите с влезли в акаунта си потребители се анонимизират.
Остават: операциите по портфейла, поръчките, фактурите и сведенията за плащания - толкова дълго, колкото изисква законът (данните за контакт в поръчките се изтриват); анонимизираната статистика, която не представлява лични данни.
Отделен материал от базата знания, уебхук или собствен глас може да бъде изтрит, без да се изтрива акаунтът.
9. Международно предаване на данни
9.1. Общи принципи (глава V от GDPR, чл. 44-49)
Данните се предават извън ЕИП само при наличие на подходящи гаранции.
9.2. Предавания извън ЕИП
а) Операторът и инфраструктурата на Платформата:
• Данни: всички категории, посочени в раздел 4, включително обработването от собствените езикови модели и речевите услуги на Оператора;
• Държава на местоназначение: Република Казахстан (седалище на Оператора) и държавите, в които са разположени сървърите на Платформата;
• Гаранции: стандартни договорни клаузи (SCC), одобрени с Решение за изпълнение (ЕС) 2021/914 на Комисията, и мерките по раздел 6.
б) Единен вход в приложенията на AI²:
• Данни: данните на акаунта (име, адрес на електронна поща, хеш на паролата, идентификатори, държава);
• Държава на местоназначение: държавите, в които са разположени сървърите на Платформата в други юрисдикции;
• Основание: предаването е необходимо за изпълнението на договора - единния вход в приложенията на Платформата (чл. 49, параграф 1, буква „б“ от GDPR), както и гаранциите по чл. 46 от GDPR.
в) Cloudflare, услуги за push известия, магазини за приложения и RevenueCat:
• Данни: технически данни на заявките и съхраняваните файлове; токенът на устройството и текстът на известието; идентификаторът на акаунта и данните за покупката;
• Гаранции: SCC, Рамка за защита на личните данни между ЕС и САЩ (EU-U.S. Data Privacy Framework) (за участващите доставчици от САЩ).
9.3. Копия на гаранциите
Копие от прилаганите гаранции може да бъде поискано на адрес [email protected].
10. Съхранение на устройството и бисквитки (ePrivacy)
10.1. Сайтът aironik.ai не използва бисквитки и тракери.
10.2. Приложението съхранява на Вашето устройство токена за вход (за да останете влезли в акаунта), езика и темата на интерфейса, настройките за известията и последните реплики от обаждането по време на обаждането. Тези данни са строго необходими за работата на Приложението и се съхраняват въз основа на изключението по чл. 5, параграф 3 от ePrivacy Directive. Аналитични и рекламни тракери не се използват.
10.3. При излизане от акаунта или изтриване на Приложението тези данни се изтриват от устройството.
11. Разрешения на Приложението
Приложението изисква достъп до функциите на устройството само когато използвате съответната функция, а в останалото работи и без него:
| Разрешение | За какво се използва |
|---|---|
| Микрофон | Обаждания до агент, гласови съобщения, записване на собствен глас |
| Камера и снимки | Изпращане на изображения и документи |
| Известия | Push известия (раздел 4.10) |
Можете да оттеглите разрешение по всяко време в настройките на устройството. Приложението не изисква достъп до геолокацията или до адресната книга.
12. Специални категории лични данни (чл. 9 от GDPR)
12.1. Услугата не изисква специални категории лични данни от потребителите и не ги използва за реклама и класиране.
12.2. Услугата не извършва биометрична проверка и не създава биометрични шаблони за идентификация. Образците на глас се използват само за синтез на реч (раздел 4.9); аудиозаписът на обажданията се използва само за разпознаване на реч и не се съхранява (раздел 4.6).
12.3. Бизнесът няма право да качва в базата знания или да предава в каналите специални категории данни без законно основание. Ако клиентът по собствена инициатива съобщи такива сведения в кореспонденцията с бизнеса, тяхното обработване като администратор се извършва от бизнеса; Операторът ги обработва само от името на бизнеса за работата на кореспонденцията.
13. Вашите права (чл. 15-22 от GDPR)
За упражняване на правата си се обърнете на адрес [email protected] (с отбелязване „Data Protection“) или на пощенския адрес от раздел 2.2. Отговорът се изпраща в срок от един месец (чл. 12, параграф 3 от GDPR) с възможност за удължаване с още два месеца при необходимост. Исканията относно данни, чийто администратор е бизнесът, предаваме на бизнеса (раздел 2.3).
13.1. Право на достъп (чл. 15)
Имате право да получите потвърждение за обработването и копие от своите данни, както и сведения за целите, категориите, получателите, сроковете, източниците, международните предавания и автоматизираното обработване.
13.2. Право на коригиране (чл. 16)
Повечето данни можете да коригирате сами в Приложението и в своя акаунт AI².
13.3. Право на изтриване (чл. 17)
Имате право да поискате изтриване на своите данни при наличие на основанията по чл. 17 от GDPR. Редът за изтриване на акаунта и заличаване на данните - раздел 8.3. Операторът има право да откаже изтриването на данни, чието съхранение се изисква от закона или които са необходими за защитата на правни претенции (чл. 17, параграф 3).
13.4. Право на ограничаване на обработването (чл. 18)
Имате право да поискате ограничаване на обработването за периода на проверка на точността на данните, при незаконно обработване, когато данните са необходими за правни претенции или до разглеждане на възражение.
13.5. Право на преносимост (чл. 20)
Имате право да получите предоставените от Вас данни в структуриран, широко използван и машинночетим формат и да ги прехвърлите на друг администратор. Разговорите могат да бъдат експортирани в Приложението (TXT, CSV, JSON); другите данни се предоставят по искане до [email protected] в срока, установен в чл. 12, параграф 3 от GDPR.
13.6. Право на възражение (чл. 21)
Имате право да възразите срещу обработване въз основа на законен интерес. Срещу директния маркетинг имате право да възразите по всяко време; такова обработване се прекратява.
13.7. Право на оттегляне на съгласието (чл. 7, параграф 3)
Съгласието за push известия и за използване на микрофона и камерата може да бъде оттеглено по всяко време в настройките на Приложението или на устройството; оттеглянето не засяга законосъобразността на обработването преди оттеглянето.
13.8. Автоматизирано обработване (чл. 22)
Услугата автоматично формира отговорите на ИИ служителите, разпознава и синтезира реч и прилага автоматични мерки за защита от злоупотреби. Тези процеси не вземат решения, пораждащи правни последици за Вас; решенията за блокиране се вземат с участието на човек. Имате право да получите сведения за логиката на обработването, да оспорите резултата от него и да поискате участие на човек.
13.9. Жалба до надзорен орган (чл. 77)
Имате право да подадете жалба до надзорния орган по защита на данните на държава - членка на ЕС/ЕИП, по мястото на обичайното си пребиваване, месторабота или място на предполагаемото нарушение. Списък на надзорните органи: https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. Прозрачност на ИИ (EU AI Act)
14.1. Общи положения
ИИ служителите се обозначават в Услугата като изкуствен интелект. ИИ служителят не е човек; неговите отговори, включително озвучените, се формират автоматично от програма. Когато служител поеме разговора, неговите отговори се обозначават като отговор на човек. Бизнесът е длъжен да съобщава на своите клиенти, че общуват с ИИ (чл. 50 от EU AI Act), включително в каналите, които свързва сам.
14.2. Системи с ИИ в Услугата
а) ИИ служители (Mars LLM Service):
• Предназначение: отговори на клиенти от името на бизнеса, отговори на потребителя в разговор и по време на обаждане;
• Технология: собствени големи езикови модели на Оператора на сървърите на Оператора; търсене в базата знания на сървърите на Оператора; данни не се предават на трети доставчици на ИИ;
• Входни данни: текст на разговора, правила и поръчения, фрагменти от базата знания, текст на прикачените файлове;
• Ограничения: отговорите могат да бъдат неточни; за инструкциите и сведенията, съобщавани от ИИ служителите, отговаря бизнесът.
б) Разпознаване и синтез на реч:
• Предназначение: разпознаване на реч по време на обаждания и в гласови съобщения, озвучаване на отговорите, включително със собствените гласове на бизнесите;
• Прозрачност: озвучените отговори са синтезиран глас; собствен глас се създава само с изричното съгласие на човека; биометрична идентификация не се извършва.
в) Разпознаване на документи:
• Предназначение: преобразуване на страниците на документите в изображения и извличане на текст, за да може агентът да вземе предвид прикачения файл.
Не се прилагат: биометрична идентификация, разпознаване на емоции, оценка на личността на клиентите.
15. Изменение на Политиката и информация за контакт
15.1. Изменения
Операторът има право да изменя Политиката при промяна на законодателството, функциите на Услугата, състава на данните, получателите или мерките за сигурност. За съществените изменения Операторът уведомява на Сайта, в Приложението, по електронна поща или чрез push известие. Ако обработването се основава на съгласие, при съществени изменения се изисква повторно съгласие.
15.2. Влизане в сила
Измененията влизат в сила от момента на публикуването им, освен ако в тях не е посочен друг срок. При несъгласие имате право да прекратите използването на Услугата и да изтриете акаунта (раздел 8.3).
15.3. Архив на версиите и език
Предишните версии на Политиката са достъпни при поискване. Текущата версия е публикувана на адрес https://aironik.ai/privacy. Политиката е изготвена на английски език; преводите на други езици се предоставят за удобство, а при разминаване предимство има текстът на английски език.
15.4. Контакти
Администратор: Частна компания „New Reality“ (New Reality Ltd)
• Юридически адрес: Република Казахстан, Астана, булевард Женис, сграда 1, офис 29
• Електронна поща: [email protected]
• Телефон: +7 (747) 029-43-05
При обръщение посочете име, адреса на електронната поща на акаунта (ако имате такъв), същността на искането и удобен начин за връзка.
Допълнителни разпоредби
Възрастово ограничение. Услугата е предназначена за лица, навършили 18 години. Операторът не събира целенасочено данни на непълнолетни; при установяване на регистрация на непълнолетно лице неговият акаунт се изтрива.
Права на потребителите. Ако ползвателят е потребител по смисъла на приложимото право, за него се запазват правата, предоставени от императивните норми на законодателството за защита на потребителите.
Анонимизиране. Операторът има право да анонимизира данни за статистика. Анонимизираните данни не позволяват идентифицирането на субекта и не попадат в обхвата на GDPR (Recital 26).
Недискриминация. Услугата не допуска дискриминация въз основа на защитени признаци.
Частна компания „New Reality“ (New Reality Ltd)
БИН: 220440900016
Република Казахстан, Астана, булевард Женис, сграда 1, офис 29
[email protected] | +7 (747) 029-43-05
Дата на публикуване: 26 септември 2026 г.