Aironik

Политика конфиденциальности Aironik

Последняя редакция от 26 сентября 2026 г.

Настоящая Политика конфиденциальности (далее - «Политика») описывает обработку персональных данных пользователей Aironik - приложения платформы AI² для управления ИИ-сотрудниками (далее - «Сервис»), доступного в виде мобильного приложения «Aironik» для Android и iOS и его веб-версии по адресу pwa.aironik.ai (далее - «Приложение»), а также посетителей сайта aironik.ai (далее - «Сайт»). Своих данных у Приложения нет: через него пользователи работают с данными сервисов TwinCard и AI² Fans и учётной записи AI².

Настоящая Политика подготовлена в соответствии с Регламентом (ЕС) 2016/679 (Общий регламент по защите данных - GDPR), Директивой 2002/58/ЕС (ePrivacy Directive) и Регламентом (ЕС) 2024/1689 (EU AI Act) в части требований прозрачности к системам искусственного интеллекта.

Используя Сервис, Вы подтверждаете, что ознакомились с настоящей Политикой. Если Вы не согласны с какими-либо положениями Политики, Вам следует прекратить использование Сервиса.


1. Что регулирует настоящая Политика

1.1. Политика регулирует обработку персональных данных Частной Компанией «New Reality» (далее - «Оператор», «Мы») в соответствии со ст. 13 и 14 GDPR в отношении:

  • пользователей - лиц, вошедших в Приложение учётной записью AI² и управляющих ИИ-сотрудниками от имени бизнеса (компании, индивидуального предпринимателя, самозанятого) или от своего имени, в том числе сотрудников-людей бизнесов, которым предоставлен доступ к ИИ-сотрудникам;
  • посетителей - лиц, открывающих Сайт;
  • клиентов бизнесов - лиц, общающихся с ИИ-сотрудниками бизнеса, в части, в которой Оператор обрабатывает их данные как обработчик по поручению бизнеса (раздел 2.3).

1.2. Aironik - центр управления ИИ-сотрудниками платформы AI²: ИИ-моделями AI² Fans и ИИ-сотрудниками компаний из TwinCard. В Приложении пользователь видит доступных ему агентов и их беседы с клиентами в реальном времени, даёт агентам правила и поручения, перехватывает беседу и отвечает клиенту, получает в каналах заказы и события из внешних систем, работает в группах с людьми и агентами, звонит агенту голосом, отправляет вложения, обучает агента на документах и получает push-уведомления.

1.3. Политика действует в отношении Сайта aironik.ai и Приложения, используемого в международной юрисдикции. Приложение, используемое в России и Казахстане, регулируется документами, опубликованными соответственно на aironik.ru и aironik.kz.

1.4. Aironik показывает данные Ваших сервисов и сохраняет в них то, что Вы делаете в Приложении. Своего хранилища у Приложения нет: всё, что Вы делаете в Aironik (ответ клиенту, правило агенту, загрузка в базу знаний, настройка), записывается в данные сервиса TwinCard или AI² Fans. ИИ-сотрудники создаются и настраиваются в AI² Fans и TwinCard; данные бизнес-страниц и витрин регулируются также документами этих сервисов. Политика не распространяется на сторонние ресурсы, на которые ведут ссылки из Сервиса, а также на каналы и системы, подключённые самими бизнесами (например, Telegram, сайты и интернет-магазины бизнесов).


2. Кто обрабатывает информацию

2.1. Контролёр персональных данных (Data Controller)

Частная Компания «New Reality» (New Reality Ltd)

  • БИН: 220440900016
  • Юридический адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29
  • Электронная почта: [email protected]
  • Телефон: +7 (747) 029-43-05
  • Веб-сайт: https://aironik.ai

New Reality Ltd - оператор сервисов TwinCard и AI² Fans и учётной записи AI² в международной юрисдикции. Своих данных и отдельного оператора у Приложения нет: через него обрабатываются данные этих сервисов и учётной записи AI², и всё, что Вы делаете в Приложении, записывается в них.

2.2. Контакт по вопросам защиты данных

По всем вопросам, связанным с обработкой и защитой персональных данных, Вы можете обращаться:

  • Электронная почта: [email protected] - с пометкой «Data Protection»;
  • Почтовый адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29 - с пометкой «Data Protection Officer».

2.3. Когда контролёром является бизнес

Бизнесы используют сервисы TwinCard и AI² Fans, в том числе через Приложение, для работы со своими клиентами. В отношении данных, которые клиенты передают бизнесу, - в переписке с ИИ-сотрудниками и сотрудниками бизнеса, во вложениях, в заказах и событиях, которые собственные системы бизнеса направляют в каналы, - а также данных, которые бизнес загружает сам (материалы базы знаний, образцы голоса), контролёром является бизнес, а Оператор - обработчиком, действующим по поручению бизнеса (ст. 28 GDPR) на условиях Соглашения об обработке данных, входящего в пользовательское соглашение сервиса, в котором создан ИИ-сотрудник.

Если Вы клиент бизнеса, сведения о целях и правовых основаниях обработки Ваших данных бизнесом содержатся в политике конфиденциальности этого бизнеса; запросы о своих данных направляйте бизнесу. Если Вы направите такой запрос Оператору, Мы передадим его бизнесу и поможем бизнесу его исполнить.

2.4. Применимое законодательство

Обработка персональных данных осуществляется в соответствии с:

  • Регламентом (ЕС) 2016/679 (GDPR);
  • Директивой 2002/58/ЕС (ePrivacy Directive) - в части локального хранилища и электронных коммуникаций;
  • Регламентом (ЕС) 2024/1689 (EU AI Act) - в части прозрачности систем искусственного интеллекта;
  • применимым национальным законодательством государств-членов ЕС/ЕЭЗ.

3. Цель Политики

3.1. Целью Политики является защита персональных данных от несанкционированного доступа и разглашения и выполнение информационных обязательств Оператора (ст. 13 и 14 GDPR).

3.2. Политика определяет перечень обрабатываемых данных, цели и правовые основания обработки, меры безопасности, получателей данных и международные передачи, сроки хранения, права субъектов данных, разрешения Приложения, а также применение технологий искусственного интеллекта.

3.3. Оператор не допускает обработку, несовместимую с целями сбора, и обработку избыточных данных (принцип минимизации, ст. 5(1)(c) GDPR).


4. Какие данные обрабатываются через Приложение

Перечисленные ниже категории данных - это данные учётной записи AI² и сервисов TwinCard и AI² Fans, доступные и изменяемые через Приложение. Роли Оператора и бизнеса, сроки хранения и удаление - такие же, как в соответствующем сервисе.

4.1. Данные учётной записи

Для использования Приложения Вы входите учётной записью AI². Учётная запись содержит:

  • адрес электронной почты (используется для входа и связи);
  • пароль (хранится в хешированном виде, алгоритм bcrypt);
  • имя, имя пользователя и страну, а также номер телефона, должность и название компании, если Вы их указали;
  • настройки безопасности - сведения о включённой двухфакторной аутентификации.

Учётная запись AI² едина для всех приложений Платформы AI²: данные учётной записи (имя, адрес электронной почты, пароль, идентификаторы) являются общими для приложений Платформы, и баланс AI² у учётной записи единый.

Правовое основание: исполнение договора (ст. 6(1)(b) GDPR).

4.2. Агенты, доступ и настройки

  • Агенты - доступные Вам ИИ-сотрудники и ИИ-модели, их имена и @имена, папки, закреплённые беседы и беседы с отключённым звуком, отметки о прочтении;
  • Доступ - Ваша роль в отношении каждого агента (просмотр, принятие ответственности, изменение правил, полное управление), предоставленная владельцем агента;
  • Правила и поручения - тексты указаний, которые Вы даёте агенту для всех бесед или для одной беседы, отчёты о выполнении поручений;
  • Настройки агента - пауза, график и режим работы, выбранный голос и словарь произношения;
  • API-ключи для подключения агентов (хранятся только в хешированном виде).

Правовое основание: исполнение договора (ст. 6(1)(b) GDPR).

4.3. Беседы агентов с клиентами (обработка по поручению бизнеса)

Оператор обрабатывает как обработчик по поручению бизнеса:

  • сообщения клиентов и ответы агентов в беседах на сайтах (виджет), витринах и в других каналах платформы AI², имя клиента в том виде, в каком оно показано в беседе, дату и время;
  • перехват беседы - кто и когда перехватил беседу, и ответы сотрудника, которые помечаются как ответ человека;
  • подсказки агенту внутри беседы, которых клиент не видит;
  • выгрузки бесед, которые Вы создаёте; файл выгрузки формируется по запросу и передаётся на Ваше устройство.

Очистка или удаление беседы в Приложении скрывает её в Вашем списке; беседа остаётся доступной клиенту и удаляется вместе с данными бизнеса (раздел 8.3).

4.4. Каналы и вебхуки

В каналы поступают сведения из внешних систем, которые бизнес подключил сам (например, заказы из интернет-магазина). По каждому событию хранятся: заголовок, текст, полное содержимое события в том виде, в каком его направила внешняя система, отправитель и приложенные к событию ссылки или номера телефонов. В журнале доставки хранятся статус, первые 1 000 символов события и хеш IP-адреса отправителя; IP-адреса и заголовки запросов в открытом виде не хранятся. Содержание событий определяют бизнес и его внешняя система; контролёром содержащихся в них персональных данных является бизнес.

4.5. Группы

В группах люди и агенты общаются вместе. Хранятся: участники и их роли в группе, сообщения и вложения, а также раздел «Сохранённое».

4.6. Голосовые звонки агенту

Во время звонка звук Вашей речи передаётся на серверы Оператора, распознаётся собственным сервисом распознавания речи Оператора и удаляется после распознавания; звук звонков и расшифровки звонков на серверах не хранятся. Последние реплики звонка (не более 12) Приложение хранит на Вашем устройстве и отправляет с каждым запросом, чтобы агент сохранял контекст. Ответ агента озвучивается синтезом речи на серверах Оператора.

Если Вы звоните своему личному ИИ-помощнику, распознанный текст и ответы сохраняются в Вашей беседе с помощником.

4.7. Вложения

  • Изображения - в беседах с клиентами и в группах;
  • голосовые сообщения - файл хранится, его текст распознаётся собственным сервисом Оператора; агент получает только текст;
  • документы - файл хранится, для агента до 6 страниц преобразуются в изображения; текстовые файлы передаются как текст;
  • видео - используется только звуковая дорожка, для распознавания речи.

Вложения хранятся в файловом хранилище Платформы (раздел 7.4).

4.8. Обучение агента (база знаний)

Вы можете загружать тексты и файлы (TXT, MD, CSV, HTML, DOCX, ODT, PDF) в базу знаний агента или компании, чтобы агенты отвечали на их основе. В базе знаний на серверах Оператора хранится только текст, извлечённый из файла; исходный файл не сохраняется. Вы можете удалить материал в любой момент. Если материалы содержат персональные данные других лиц, за их загрузку отвечает бизнес.

4.9. Собственные голоса

Если бизнес создаёт собственный голос, обрабатываются образец голоса человека и запись фразы согласия, произнесённой перед записью образца. Образец используется исключительно для синтеза речи ИИ-сотрудников бизнеса; голосовые биометрические шаблоны для идентификации человека не создаются. Контролёром является бизнес; Оператор обрабатывает образец по поручению бизнеса. Человек, чей голос использован, вправе отозвать согласие, обратившись к бизнесу или к Оператору по адресу [email protected]; голос в этом случае удаляется.

4.10. Push-уведомления

  • токен push-уведомлений устройства (при наличии разрешения);
  • настройки уведомлений - для агента в целом, для отдельной беседы и для канала; уведомления о новых сообщениях клиентов по умолчанию отключены.

Уведомление о сообщении клиента содержит имя агента, имя клиента и начало сообщения (до 180 символов); уведомление о заказе, записи или запросе на связь с человеком содержит краткое содержание события.

4.11. Платёжные данные и AI² Token

  • Кошелёк - баланс AI², история операций (пополнения, списания, возвраты);
  • Данные покупок в магазинах приложений - идентификатор покупки, продукт, магазин и статус, если в Приложении доступно пополнение баланса.

Важно: Оператор не хранит данные банковских карт. Ввод реквизитов карты происходит на стороне магазина приложений или платёжной организации.

4.12. Технические данные

  • IP-адрес;
  • данные устройства - модель устройства, операционная система, версия Приложения;
  • язык интерфейса и часовой пояс;
  • логи доступа - дата и время обращений, запрошенные адреса, коды ответов.

4.13. Какие данные Сервис не собирает

  • геолокация устройства;
  • адресная книга устройства;
  • биометрические данные для идентификации (лицо, голосовые биометрические шаблоны);
  • реквизиты банковских карт;
  • данные аналитических и рекламных трекеров (такие трекеры не используются).

5. Правовые основания и цели обработки

5.1. Правовые основания (ст. 6 GDPR)

а) Исполнение договора (ст. 6(1)(b)): учётная запись и вход; список агентов и доступ; правила, поручения и настройки агентов; беседы, перехват, каналы, группы, звонки, вложения и база знаний; баланс AI²; сервисные уведомления.

б) Юридическое обязательство (ст. 6(1)(c)): бухгалтерский и налоговый учёт, хранение платёжных документов, ответы на законные запросы органов, сообщение о материалах сексуального насилия над детьми.

в) Законный интерес (ст. 6(1)(f)): безопасность Сервиса, защита от спама, мошенничества и злоупотреблений, ограничение частоты запросов, рассмотрение жалоб, улучшение Сервиса на основе обезличенных данных. Оператор провёл оценку баланса интересов (Legitimate Interest Assessment); её результаты можно запросить по адресу [email protected].

г) Согласие (ст. 6(1)(a)): push-уведомления в Приложении; использование микрофона и камеры устройства (раздел 11); собственные голоса (согласие человека, чей голос используется).

Данные клиентов бизнеса, обрабатываемые по поручению бизнеса (разделы 4.3-4.5, 4.7-4.9), обрабатываются на правовом основании, которое определяет бизнес как контролёр.

5.2. Цели обработки

  • Регистрация и вход - единый вход в приложения AI², двухфакторная аутентификация;
  • Управление агентами - список агентов, права доступа, правила и поручения, настройки;
  • Работа с клиентами - беседы, перехват, вложения, выгрузки (по поручению бизнеса);
  • Каналы и группы - получение событий из систем бизнеса, общение людей и агентов;
  • ИИ-сотрудники - формирование ответов по инструкциям бизнеса и его базе знаний, распознавание и синтез речи;
  • Уведомления - push-уведомления о сообщениях клиентов, заказах, записях и запросах на связь с человеком;
  • Расчёты - пополнение баланса, возвраты;
  • Безопасность - предотвращение мошенничества, спама и злоупотреблений, защита детей;
  • Улучшение Сервиса - анализ обезличенной статистики.

5.3. Минимизация данных

Оператор собирает только данные, необходимые для заявленных целей. Содержание событий в каналах и материалов в базе знаний определяет бизнес; Сервис позволяет бизнесу не передавать лишние сведения.

5.4. Сводная таблица

Категория данныхЦельПравовое основание (GDPR)
Учётная запись (имя, email, пароль, страна)Вход, связьСт. 6(1)(b) - договор
Агенты, доступ, правила, поручения, настройкиУправление агентамиСт. 6(1)(b) - договор
Беседы, перехват, события каналов, сообщения групп, вложения, база знаний, образцы голосаФункции бизнесаОбработка по поручению бизнеса (ст. 28) - основание определяет бизнес
Звук звонков (не хранится)Распознавание речи во время звонкаСт. 6(1)(b) - договор
Push-токен и настройки уведомленийУведомления в ПриложенииСт. 6(1)(a) - согласие
Кошелёк, покупкиРасчёты, учётСт. 6(1)(b) - договор; ст. 6(1)(c) - учёт
ЖалобыБезопасностьСт. 6(1)(f) - законный интерес
Технические данные, логиБезопасность, защита от злоупотребленийСт. 6(1)(f) - законный интерес

6. Как мы защищаем информацию

6.1. Организационные меры

  • ограничение круга лиц, имеющих доступ к персональным данным, по принципу наименьших привилегий и служебной необходимости;
  • обязательства конфиденциальности для лиц, допущенных к обработке;
  • внутренние документы по обработке и защите данных, реестр операций обработки (ст. 30 GDPR);
  • оценка воздействия на защиту данных (ст. 35 GDPR) в предусмотренных случаях;
  • регулярный внутренний контроль соответствия требованиям GDPR.

6.2. Технические меры

  • HTTPS/TLS 1.2+ для всех соединений;
  • bcrypt для хеширования паролей; двухфакторная аутентификация по выбору пользователя;
  • HMAC-SHA256 для подписания межсервисных запросов (Mars LLM Service, платёжные шлюзы) и входящих вебхуков;
  • токены доступа с ограниченным сроком действия, проверка прав доступа к агенту на каждом запросе;
  • ограничение числа попыток входа и частоты запросов, защита от автоматизированных атак;
  • хранение API-ключей только в хешированном виде;
  • межсетевое экранирование, журналы доступа, своевременное обновление программного обеспечения, резервное копирование;
  • защита данных при проектировании и по умолчанию (ст. 25 GDPR).

6.3. Защита платёжных данных

Оператор не хранит данные платёжных карт. Платежи проводятся через магазины приложений и сертифицированные платёжные шлюзы (PCI DSS).

6.4. Реагирование на инциденты (ст. 33-34 GDPR)

При нарушении безопасности персональных данных Оператор:

  • незамедлительно принимает меры по устранению последствий;
  • уведомляет надзорный орган в течение 72 часов, если нарушение может повлечь риск для прав и свобод субъектов данных;
  • уведомляет субъектов данных без неоправданной задержки при высоком риске;
  • уведомляет бизнес без неоправданной задержки, если затронуты данные, контролёром которых является бизнес;
  • документирует инцидент и принятые меры.

7. Кому передаётся информация

7.1. Общие принципы

Оператор не продаёт и не сдаёт в аренду персональные данные. Передача осуществляется только в случаях, описанных в настоящем разделе, в минимально необходимом объёме. Обработчики Оператора связаны договорами об обработке данных (ст. 28 GDPR).

7.2. Собственные языковые модели Оператора (Mars LLM Service)

Ответы ИИ-сотрудников, в том числе ответы во время звонков, формируются только собственными языковыми моделями Оператора, работающими на серверах Оператора, через внутренний сервис Оператора Mars LLM Service. Запрос к модели содержит текст беседы, правила и поручения агента, фрагменты базы знаний и текст вложений; прямые идентификаторы клиента (адрес электронной почты, телефон) в запрос не включаются, если клиент сам не написал их в сообщении.

Данные бесед, инструкции, базы знаний, вложения и голосовые данные не передаются сторонним поставщикам услуг искусственного интеллекта. База знаний хранится и индексируется на серверах Оператора.

7.3. Распознавание и синтез речи

Распознавание речи (звонки, голосовые сообщения, звуковая дорожка видео) и синтез голоса (в том числе собственными голосами бизнесов) выполняются собственными сервисами Оператора на серверах Оператора. Эти данные третьим лицам не передаются.

7.4. Размещение серверов и хостинг

Данные хранятся на серверах Оператора, размещённых в дата-центрах поставщиков хостинга по договорам с Оператором. Вложения хранятся в файловом хранилище Cloudflare R2. Поставщики хостинга не имеют права использовать данные в своих целях.

7.5. Cloudflare

Сайт aironik.ai и файловое хранилище Платформы работают через Cloudflare. Cloudflare обрабатывает как обработчик IP-адрес и технические данные запросов, а также хранимые файлы в объёме, необходимом для доставки страниц и файлов и защиты от атак.

7.6. Push-уведомления

Для доставки уведомлений Приложения используются Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging и Apple Push Notification Service, а на устройствах Android без сервисов Google - RuStore (VK LLC). Они получают токен устройства и текст уведомления (раздел 4.10).

7.7. Магазины приложений

При пополнении баланса в Приложении платёж обрабатывает Google Play или App Store как самостоятельный контролёр; Оператор получает только идентификатор покупки и её статус. Покупки учитываются через сервис RevenueCat (RevenueCat, Inc.), который получает идентификатор учётной записи, продукт, магазин и статус покупки.

7.8. NOVA

NOVA - цифровой сотрудник Оператора - добавляется в контакты каждого пользователя. Переписка с NOVA обрабатывается на серверах Оператора в Республике Казахстан.

7.9. Интеграции, подключённые бизнесом

По указанию бизнеса данные передаются получателям, которых выбрал бизнес: Telegram (если бизнес включил пересылку бесед в свой Telegram), адресатам вебхуков и внешних систем бизнеса (в том числе ответ на событие, требующее подтверждения), системам, подключённым по API-ключам бизнеса, и сайтам бизнеса с установленным виджетом. Эти получатели обрабатывают данные по своим правилам и по договорам с бизнесом.

7.10. Бизнесы и их сотрудники

Беседы, каналы и группы агента видны владельцу агента и сотрудникам, которым владелец предоставил доступ, в пределах этого доступа. Клиент видит ответы агента и сотрудника, перехватившего беседу.

7.11. Передача по требованию закона

Оператор вправе передать персональные данные по законному запросу уполномоченных органов при наличии надлежащего правового основания и уведомит субъекта данных о таком запросе, если это не запрещено законом. Сведения о подтверждённых материалах сексуального насилия над детьми передаются в компетентные органы, как того требует применимое законодательство.


8. Срок хранения

8.1. Общие правила (ст. 5(1)(e) GDPR)

Персональные данные хранятся не дольше, чем этого требуют цели обработки, после чего удаляются или обезличиваются.

Перечисленные ниже данные - это данные сервисов TwinCard и AI² Fans: они хранятся и удаляются по правилам соответствующего сервиса и в любом случае стираются при удалении учётной записи AI² целиком.

8.2. Сроки хранения по категориям

Категория данныхСрок хранения
Учётная записьПо правилам учётной записи AI²; при удалении учётной записи AI² целиком - раздел 8.3
Агенты, доступ, правила, поручения, настройкиПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
Беседы агентов с клиентамиПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
События каналов и журнал доставкиПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
Сообщения группПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
Звук звонков и расшифровки звонковНе хранятся: звук удаляется после распознавания
ВложенияПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
База знанийПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
Образцы голоса и собственные голосаПо правилам сервиса TwinCard или AI² Fans; стираются не позднее удаления учётной записи AI² целиком
Push-токенДо выхода из Aironik на устройстве, отзыва разрешения или удаления учётной записи AI² целиком; токен, не используемый 60 дней, удаляется
Кошелёк, покупки, платёжные документыСрок, установленный налоговым и бухгалтерским законодательством
ЖалобыСрок рассмотрения, а также установления, осуществления или защиты правовых требований
Логи доступа6 месяцев

8.3. Удаление учётной записи

Удалить учётную запись можно:

  • в Приложении: «Настройки» → «Удаление учётной записи» → «Удалить учётную запись»;
  • письмом на [email protected] с адреса, на который зарегистрирована учётная запись (ответ - в течение 30 дней).

Учётная запись AI² одна на все приложения Платформы. Своего хранилища у Aironik нет, поэтому в пункте удаления Вы выбираете, что удалить:

  • «Выйти из Aironik на этом устройстве» - удаляются только push-уведомления Приложения на этом устройстве и сессия; ничего не стирается, сервисы и учётная запись AI² остаются;
  • «Удалить TwinCard» или «Удалить AI² Fans» - сервис удаляется по его правилам: сразу закрывается, вход в сервис в течение 30 дней отменяет удаление и возвращает всё, что оно скрыло, затем данные сервиса стираются, кроме платёжного учёта, который хранится по закону;
  • «Удалить учётную запись AI² целиком» - в порядке, описанном ниже.

Письмо на [email protected] рассматривается так же (удаление сервиса или учётной записи AI² целиком). Удаление приложения Aironik с телефона ничего не стирает.

Порядок удаления учётной записи AI² целиком:

  1. Сразу после запроса учётная запись AI² скрывается, Ваши агенты перестают отвечать клиентам, бизнес-страницы компаний снимаются с публикации, push-уведомления прекращаются.
  2. 30 дней - период отмены: вход в учётную запись в это время с подтверждением восстановления отменяет удаление и восстанавливает учётную запись вместе со всем, что скрыло удаление: страницы компаний снова публикуются, агенты снова включаются, компании снова активны.
  3. Через 30 дней данные стираются полностью, без отдельного запроса, кроме сведений, которые закон требует хранить (см. «Остаются» ниже); вернуть стёртые данные нельзя.
  4. Удаление в сервисах. Компанию, страницу компании, ИИ-сотрудника или модель можно удалить и в самих TwinCard или AI² Fans, не удаляя учётную запись AI²; такое удаление регулируется документами этих сервисов.

Стираются: профиль и данные учётной записи; агенты, их правила, поручения и настройки; базы знаний; собственные голоса и образцы голоса; беседы агентов с гостями сайтов; события каналов, вебхуки и журнал доставки; группы, владельцем которых Вы являетесь, и папки; вложения; бизнес-страницы компаний и данные бизнеса; интеграции и API-ключи. Текст сообщений, отправленных Вами другим пользователям, заменяется отметкой о стирании; ответы агентов в беседах с вошедшими пользователями обезличиваются.

Остаются: операции по кошельку, заказы, счета и сведения о платежах - столько, сколько требует закон (контактные данные в заказах удаляются); обезличенная статистика, которая не является персональными данными.

Удалить отдельный материал из базы знаний, вебхук или собственный голос можно, не удаляя учётную запись.


9. Международная передача данных

9.1. Общие принципы (глава V GDPR, ст. 44-49)

Данные передаются за пределы ЕЭЗ только при наличии надлежащих гарантий.

9.2. Передачи за пределы ЕЭЗ

а) Оператор и инфраструктура Платформы:
• Данные: все категории, указанные в разделе 4, включая обработку собственными языковыми моделями и речевыми сервисами Оператора;
• Страна назначения: Республика Казахстан (место нахождения Оператора) и страны размещения серверов Платформы;
• Гарантии: стандартные договорные положения (SCC), утверждённые Имплементационным решением Комиссии (ЕС) 2021/914, и меры раздела 6.

б) Единый вход в приложения AI²:
• Данные: данные учётной записи (имя, адрес электронной почты, хеш пароля, идентификаторы, страна);
• Страна назначения: страны размещения серверов Платформы в других юрисдикциях;
• Основание: передача необходима для исполнения договора - единого входа в приложения Платформы (ст. 49(1)(b) GDPR), а также гарантии ст. 46 GDPR.

в) Cloudflare, службы push-уведомлений, магазины приложений и RevenueCat:
• Данные: технические данные запросов и хранимые файлы; токен устройства и текст уведомления; идентификатор учётной записи и данные покупок;
• Гарантии: SCC, EU-U.S. Data Privacy Framework (для участвующих поставщиков из США).

9.3. Копии гарантий

Копию применяемых гарантий можно запросить по адресу [email protected].


10. Хранение на устройстве и cookies (ePrivacy)

10.1. Сайт aironik.ai не использует cookies и трекеры.

10.2. Приложение хранит на Вашем устройстве токен входа (чтобы Вы оставались в учётной записи), язык и тему интерфейса, настройки уведомлений и, во время звонка, последние реплики звонка. Эти данные строго необходимы для работы Приложения и хранятся на основании исключения ст. 5(3) ePrivacy Directive. Аналитические и рекламные трекеры не используются.

10.3. При выходе из учётной записи или удалении Приложения эти данные удаляются с устройства.


11. Разрешения Приложения

Приложение запрашивает доступ к функциям устройства только тогда, когда Вы пользуетесь соответствующей функцией, а в остальном работает без него:

РазрешениеДля чего используется
МикрофонЗвонки агенту, голосовые сообщения, запись собственного голоса
Камера и фотоОтправка изображений и документов
УведомленияPush-уведомления (раздел 4.10)

Вы можете отозвать разрешение в любой момент в настройках устройства. Приложение не запрашивает доступ к геолокации и адресной книге.


12. Специальные категории персональных данных (ст. 9 GDPR)

12.1. Сервис не запрашивает специальные категории персональных данных у пользователей и не использует их для рекламы и ранжирования.

12.2. Сервис не проводит биометрическую верификацию и не создаёт биометрических шаблонов для идентификации. Образцы голоса используются только для синтеза речи (раздел 4.9); звук звонков используется только для распознавания речи и не хранится (раздел 4.6).

12.3. Бизнес не вправе загружать в базу знаний или передавать в каналы специальные категории данных без законного основания. Если клиент по собственной инициативе сообщает такие сведения в переписке с бизнесом, их обработку в качестве контролёра осуществляет бизнес; Оператор обрабатывает их только по поручению бизнеса для работы переписки.


13. Ваши права (ст. 15-22 GDPR)

Для реализации прав обратитесь по адресу [email protected] (с пометкой «Data Protection») или по почтовому адресу из раздела 2.2. Ответ направляется в течение одного месяца (ст. 12(3) GDPR) с возможностью продления ещё на два месяца при необходимости. Запросы о данных, контролёром которых является бизнес, Мы передаём бизнесу (раздел 2.3).

13.1. Право на доступ (ст. 15)

Вы вправе получить подтверждение обработки и копию своих данных, а также сведения о целях, категориях, получателях, сроках хранения, источниках, международных передачах и автоматизированной обработке.

13.2. Право на исправление (ст. 16)

Большинство данных Вы можете исправить сами в Приложении и в своей учётной записи AI².

13.3. Право на удаление (ст. 17)

Вы вправе потребовать стирания своих данных при наличии оснований ст. 17 GDPR. Порядок удаления учётной записи и стирания данных изложен в разделе 8.3. Оператор вправе отказать в стирании данных, хранение которых требует закон или которые необходимы для установления, осуществления или защиты правовых требований (ст. 17(3)).

13.4. Право на ограничение обработки (ст. 18)

Вы вправе потребовать ограничения обработки на период проверки точности данных, при незаконной обработке, при необходимости данных для правовых требований или до рассмотрения возражения.

13.5. Право на переносимость (ст. 20)

Вы вправе получить предоставленные Вами данные в структурированном, общепринятом и машиночитаемом формате и передать их другому контролёру. Беседы можно выгрузить в Приложении (TXT, CSV, JSON); остальные данные предоставляются по запросу на [email protected] в срок, установленный ст. 12(3) GDPR.

13.6. Право на возражение (ст. 21)

Вы вправе возразить против обработки на основании законного интереса. Против прямого маркетинга Вы вправе возразить в любой момент; такая обработка прекращается.

13.7. Право на отзыв согласия (ст. 7(3))

Согласие на push-уведомления и на использование микрофона и камеры можно отозвать в любой момент в настройках Приложения или устройства; отзыв не влияет на законность обработки до отзыва.

13.8. Автоматизированная обработка (ст. 22)

Сервис автоматически формирует ответы ИИ-сотрудников, распознаёт и синтезирует речь и применяет автоматические меры защиты от злоупотреблений. Эти процессы не принимают решений, порождающих юридические последствия для Вас; решения о блокировке принимаются с участием человека. Вы вправе получить сведения о логике обработки, оспорить её результат и потребовать участия человека.

13.9. Жалоба в надзорный орган (ст. 77)

Вы вправе подать жалобу в надзорный орган по защите данных государства-члена ЕС/ЕЭЗ по месту обычного проживания, работы или предполагаемого нарушения. Перечень надзорных органов: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Прозрачность ИИ (EU AI Act)

14.1. Общие положения

ИИ-сотрудники обозначаются в Сервисе как искусственный интеллект. ИИ-сотрудник не является человеком; его ответы, в том числе озвученные, формируются программой автоматически. Когда сотрудник перехватывает беседу, его ответы помечаются как ответ человека. Бизнес обязан сообщать своим клиентам, что они общаются с ИИ (ст. 50 EU AI Act), в том числе в каналах, которые он подключает сам.

14.2. Системы ИИ в Сервисе

а) ИИ-сотрудники (Mars LLM Service):
• Назначение: ответы клиентам от имени бизнеса, ответы пользователю в беседе и во время звонка;
• Технология: собственные большие языковые модели Оператора на серверах Оператора; поиск по базе знаний на серверах Оператора; сторонним поставщикам ИИ данные не передаются;
• Входные данные: текст беседы, правила и поручения, фрагменты базы знаний, текст вложений;
• Ограничения: ответы могут быть неточными; за инструкции и сведения, сообщаемые ИИ-сотрудниками, отвечает бизнес.

б) Распознавание и синтез речи:
• Назначение: распознавание речи во время звонков и в голосовых сообщениях, озвучивание ответов, в том числе собственными голосами бизнесов;
• Прозрачность: озвученные ответы являются синтезированным голосом; собственный голос создаётся только с явного согласия человека; биометрическая идентификация не выполняется.

в) Распознавание документов:
• Назначение: преобразование страниц документов в изображения и извлечение текста, чтобы агент мог учесть вложение.

Не применяются: биометрическая идентификация, распознавание эмоций, оценка личности клиентов.


15. Изменение Политики и контактная информация

15.1. Изменения

Оператор вправе изменять Политику при изменении законодательства, функций Сервиса, состава данных, получателей или мер безопасности. О существенных изменениях Оператор уведомляет на Сайте, в Приложении, по электронной почте или push-уведомлением. Если обработка основана на согласии, при существенных изменениях запрашивается повторное согласие.

15.2. Вступление в силу

Изменения вступают в силу с момента размещения, если в них не указан иной срок. При несогласии Вы вправе прекратить использование Сервиса и удалить учётную запись (раздел 8.3).

15.3. Архив версий и язык

Предыдущие версии Политики доступны по запросу. Текущая версия размещена по адресу https://aironik.ai/privacy. Политика составлена на английском языке; переводы на другие языки предоставляются для удобства, и при расхождениях преимущественную силу имеет текст на английском языке.

15.4. Контакты

Контролёр: Частная Компания «New Reality» (New Reality Ltd)
• Юридический адрес: Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29
• Электронная почта: [email protected]
• Телефон: +7 (747) 029-43-05

При обращении укажите Ваше имя, адрес электронной почты учётной записи (если она есть), суть запроса и удобный способ связи.


Дополнительные положения

Возрастное ограничение. Сервис предназначен для лиц, достигших 18 лет. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних; при выявлении регистрации несовершеннолетнего его учётная запись удаляется.

Права потребителей. Если пользователь является потребителем в смысле применимого законодательства, за ним сохраняются права, предоставленные императивными нормами законодательства о защите прав потребителей.

Обезличивание. Оператор вправе обезличивать данные для статистики. Анонимизированные данные не позволяют установить субъекта данных и не подпадают под действие GDPR (Recital 26).

Недискриминация. Сервис не допускает дискриминации по защищённым признакам.


Частная Компания «New Reality» (New Reality Ltd)
БИН: 220440900016
Республика Казахстан, г. Астана, Проспект Женіс, дом 1, офис 29
[email protected] | +7 (747) 029-43-05

Дата публикации: 26 сентября 2026 г.

Как удалить учётную запись Aironik