Aironik

Політика конфіденційності Aironik

Остання редакція від 26 вересня 2026 р.

Ця Політика конфіденційності (далі - «Політика») описує обробку персональних даних користувачів Aironik - додатка платформи AI² для керування ШІ-співробітниками (далі - «Сервіс»), доступного у формі мобільного додатка «Aironik» для Android та iOS і його веб-версії за адресою pwa.aironik.ai (далі - «Додаток»), а також відвідувачів сайту aironik.ai (далі - «Сайт»). Власних даних у Додатка немає: через нього користувачі працюють із даними сервісів TwinCard і AI² Fans та облікового запису AI².

Цю Політику підготовлено відповідно до Регламенту (ЄС) 2016/679 (Загальний регламент захисту даних - GDPR), Директиви 2002/58/ЄС (ePrivacy Directive) і Регламенту (ЄС) 2024/1689 (EU AI Act) у частині вимог прозорості до систем штучного інтелекту.

Використовуючи Сервіс, ви підтверджуєте, що ознайомилися з цією Політикою. Якщо ви не згодні з будь-якими положеннями Політики, вам слід припинити використання Сервісу.


1. Що регулює ця Політика

1.1. Політика регулює обробку персональних даних Приватною компанією «New Reality» (далі - «Оператор», «ми») відповідно до ст. 13 і 14 GDPR щодо:

  • користувачів - осіб, які увійшли до Додатка з обліковим записом AI² і керують ШІ-співробітниками від імені бізнесу (компанії, фізичної особи - підприємця, самозайнятого) або від власного імені, зокрема співробітників-людей бізнесів, яким надано доступ до ШІ-співробітників;
  • відвідувачів - осіб, які відкривають Сайт;
  • клієнтів бізнесів - осіб, які спілкуються із ШІ-співробітниками бізнесу, у тій частині, у якій Оператор обробляє їхні дані як обробник за дорученням бізнесу (розділ 2.3).

1.2. Aironik - центр керування ШІ-співробітниками платформи AI²: ШІ-моделями AI² Fans і ШІ-співробітниками компаній з TwinCard. У Додатку користувач бачить доступних йому агентів і їхні розмови з клієнтами в реальному часі, дає агентам правила та доручення, перехоплює розмову й відповідає клієнту, отримує в каналах замовлення та події із зовнішніх систем, працює в групах з людьми та агентами, телефонує агенту голосом, надсилає вкладення, навчає агента на документах і отримує push-сповіщення.

1.3. Політика діє щодо Сайту aironik.ai і Додатка, що використовується в міжнародній юрисдикції. Додаток, що використовується в Росії та Казахстані, регулюється документами, опублікованими відповідно на aironik.ru і aironik.kz.

1.4. Aironik показує дані ваших сервісів і зберігає в них те, що ви робите в Додатку. Власного сховища в Додатка немає: усе, що ви робите в Aironik (відповідь клієнту, правило для агента, завантаження до бази знань, налаштування), записується в дані сервісу TwinCard або AI² Fans. ШІ-співробітників створюють і налаштовують в AI² Fans і TwinCard; дані бізнес-сторінок і вітрин регулюються також документами цих сервісів. Політика не поширюється на сторонні ресурси, на які ведуть посилання із Сервісу, а також на канали та системи, підключені самими бізнесами (наприклад, Telegram, сайти та інтернет-магазини бізнесів).


2. Хто обробляє інформацію

2.1. Контролер персональних даних (Data Controller)

Приватна компанія «New Reality» (New Reality Ltd)

  • БІН: 220440900016
  • Юридична адреса: Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29
  • Електронна пошта: [email protected]
  • Телефон: +7 (747) 029-43-05
  • Веб-сайт: https://aironik.ai

New Reality Ltd - оператор сервісів TwinCard і AI² Fans та облікового запису AI² у міжнародній юрисдикції. Власних даних і власного контролера у Додатка немає: через нього обробляються дані цих сервісів і облікового запису AI², і все, що ви робите в Додатку, записується в них.

2.2. Контакт з питань захисту даних

З усіх питань, пов'язаних з обробкою та захистом персональних даних, ви можете звертатися:

  • Електронна пошта: [email protected] - з позначкою «Data Protection»;
  • Поштова адреса: Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29 - з позначкою «Data Protection Officer».

2.3. Коли контролером є бізнес

Бізнеси використовують сервіси TwinCard і AI² Fans, зокрема через Додаток, для роботи зі своїми клієнтами. Щодо даних, які клієнти передають бізнесу - у листуванні з ШІ-співробітниками та співробітниками бізнесу, у вкладеннях, у замовленнях і подіях, що надсилаються в канали власними системами бізнесу, - а також даних, які бізнес завантажує сам (матеріали бази знань, зразки голосу), контролером є бізнес, а Оператор - обробником, що діє за дорученням бізнесу (ст. 28 GDPR) на умовах Угоди про обробку даних, що входить до угоди користувача сервісу, у якому створено ШІ-співробітника.

Якщо ви клієнт бізнесу, відомості про цілі та підстави обробки ваших даних бізнесом містяться в політиці конфіденційності цього бізнесу; запити щодо своїх даних надсилайте бізнесу. Якщо ви надішлете такий запит Оператору, ми передамо його бізнесу та допоможемо бізнесу його виконати.

2.4. Застосовне законодавство

Обробка персональних даних здійснюється відповідно до:

  • Регламенту (ЄС) 2016/679 (GDPR);
  • Директиви 2002/58/ЄС (ePrivacy Directive) - у частині локального сховища та електронних комунікацій;
  • Регламенту (ЄС) 2024/1689 (EU AI Act) - у частині прозорості систем штучного інтелекту;
  • застосовного національного законодавства держав - членів ЄС/ЄЕЗ.

3. Мета Політики

3.1. Метою Політики є захист персональних даних від несанкціонованого доступу та розголошення і виконання інформаційних зобов'язань Оператора (ст. 13 і 14 GDPR).

3.2. Політика визначає перелік оброблюваних даних, цілі та правові підстави обробки, заходи безпеки, одержувачів даних і міжнародні передачі, строки зберігання, права суб'єктів даних, дозволи Додатка, а також застосування технологій штучного інтелекту.

3.3. Оператор не допускає обробки, несумісної з цілями збирання, і обробки надмірних даних (принцип мінімізації, ст. 5(1)(c) GDPR).


4. Які дані обробляються через Додаток

Наведені нижче категорії даних - це дані облікового запису AI² і сервісів TwinCard та AI² Fans, доступні та змінювані через Додаток. Ролі Оператора та бізнесу (контролер або обробник), строки зберігання та видалення - такі самі, як у відповідному сервісі.

4.1. Дані облікового запису

Для користування Додатком ви входите з обліковим записом AI². Обліковий запис містить:

  • адресу електронної пошти (використовується для входу та зв'язку);
  • пароль (зберігається в гешованому вигляді, алгоритм bcrypt);
  • ім'я, ім'я користувача та країну, а також номер телефону, посаду й назву компанії, якщо ви їх зазначили;
  • налаштування безпеки - відомості про ввімкнену двофакторну автентифікацію.

Обліковий запис AI² є єдиним для всіх додатків Платформи AI²: дані облікового запису (ім'я, адреса електронної пошти, пароль, ідентифікатори) є спільними для додатків Платформи, і обліковий запис має єдиний баланс AI².

Правова підстава: виконання договору (ст. 6(1)(b) GDPR).

4.2. Агенти, доступ і налаштування

  • Агенти - доступні вам ШІ-співробітники та ШІ-моделі, їхні імена та @імена, папки, закріплені й вимкнені розмови, позначки прочитання;
  • Доступ - ваша роль щодо кожного агента (перегляд, прийняття відповідальності, зміна правил, повне керування), надана власником агента;
  • Правила та доручення - тексти інструкцій, які ви даєте агенту для всіх розмов або для однієї розмови, звіти про виконання доручень;
  • Налаштування агента - пауза, розклад і режим роботи, вибраний голос і словник вимови;
  • API-ключі для підключення агентів (зберігаються лише в гешованому вигляді).

Правова підстава: виконання договору (ст. 6(1)(b) GDPR).

4.3. Розмови агентів із клієнтами (обробка за дорученням бізнесу)

Оператор обробляє як обробник за дорученням бізнесу:

  • повідомлення клієнтів і відповіді агентів у розмовах на сайтах (віджет), вітринах та в інших каналах платформи AI², ім'я клієнта в тому вигляді, як воно показується в розмові, дату та час;
  • перехоплення розмови - хто й коли перехопив розмову, а також відповіді співробітника, які позначаються як відповідь людини;
  • підказки агенту в межах розмови, яких клієнт не бачить;
  • вивантаження розмов, які ви створюєте; файл вивантаження формується за запитом і передається на ваш пристрій.

Очищення або видалення розмови в Додатку приховує її у вашому списку; розмова залишається доступною клієнту та видаляється разом із даними бізнесу (розділ 8.3).

4.4. Канали та вебхуки

Канали приймають інформацію із зовнішніх систем, які бізнес підключив сам (наприклад, замовлення з інтернет-магазину). Для кожної події зберігаються: заголовок, текст, повний вміст події в тому вигляді, у якому її надіслала зовнішня система, відправник, а також прикріплені до події посилання або номери телефонів. Журнал доставки зберігає статус, перші 1 000 символів події та геш IP-адреси відправника; IP-адреси та заголовки запитів у відкритому вигляді не зберігаються. Вміст подій визначають бізнес і його зовнішня система; контролером персональних даних, що містяться в них, є бізнес.

4.5. Групи

У групах люди та агенти спілкуються разом. Зберігаються: учасники та їхні ролі в групі, повідомлення та вкладення, розділ «Збережене».

4.6. Голосові дзвінки агенту

Під час дзвінка аудіо вашого мовлення передається на сервери Оператора, розпізнається власним сервісом розпізнавання мовлення Оператора та видаляється після розпізнавання; аудіо та розшифровки дзвінків на серверах не зберігаються. Останні репліки дзвінка (не більше 12) Додаток зберігає на вашому пристрої та надсилає з кожним запитом, щоб агент зберігав контекст. Відповідь агента озвучується синтезом мовлення на серверах Оператора.

Якщо ви телефонуєте своєму особистому ШІ-помічнику, розпізнаний текст і відповіді зберігаються у вашій розмові з помічником.

4.7. Вкладення

  • Зображення - у розмовах із клієнтами та в групах;
  • голосові повідомлення - файл зберігається, а його текст розпізнається власним сервісом Оператора; агент отримує лише текст;
  • документи - файл зберігається, а для агента до 6 сторінок перетворюються на зображення; текстові файли передаються як текст;
  • відео - використовується лише звукова доріжка, для розпізнавання мовлення.

Вкладення зберігаються у файловому сховищі Платформи (розділ 7.4).

4.8. Навчання агента (база знань)

Ви можете завантажувати тексти та файли (TXT, MD, CSV, HTML, DOCX, ODT, PDF) до бази знань агента або компанії, щоб агенти відповідали на їхній основі. У базі знань на серверах Оператора зберігається лише текст, вилучений із файлу; оригінал файлу не зберігається. Матеріал можна видалити в будь-який момент. Якщо матеріали містять персональні дані інших осіб, відповідальність за їх завантаження несе бізнес.

4.9. Власні голоси

Якщо бізнес створює власний голос, обробляються зразок голосу людини та запис фрази згоди, вимовленої перед записом зразка. Зразок використовується виключно для синтезу мовлення ШІ-співробітників бізнесу; голосові біометричні шаблони для ідентифікації людини не створюються. Контролером є бізнес; Оператор обробляє зразок за дорученням бізнесу. Людина, чий голос використано, має право відкликати згоду, звернувшись до бізнесу або до Оператора за адресою [email protected]; голос у такому разі видаляється.

4.10. Push-сповіщення

  • токен push-сповіщень пристрою (за наявності дозволу);
  • налаштування сповіщень - для агента загалом, для окремої розмови та для каналу; сповіщення про нові повідомлення клієнтів за замовчуванням вимкнено.

Сповіщення про повідомлення клієнта містить ім'я агента, ім'я клієнта та початок повідомлення (до 180 символів); сповіщення про замовлення, запис або запит на зв'язок з людиною містить короткий зміст події.

4.11. Платіжні дані та AI² Token

  • Гаманець - баланс AI², історія операцій (поповнення, списання, повернення);
  • Дані покупок у магазинах додатків - ідентифікатор покупки, продукт, магазин і статус, якщо поповнення балансу доступне в Додатку.

Важливо: Оператор не зберігає дані банківських карток. Введення реквізитів картки відбувається на боці магазину додатків або платіжної організації.

4.12. Технічні дані

  • IP-адреса;
  • дані пристрою - модель пристрою, операційна система, версія Додатка;
  • мова інтерфейсу та часовий пояс;
  • логи доступу - дата та час звернень, запитувані адреси, коди відповідей.

4.13. Які дані Сервіс не збирає

  • геолокація пристрою;
  • адресна книга пристрою;
  • біометричні дані для ідентифікації (обличчя, голосові біометричні шаблони);
  • реквізити банківських карток;
  • дані аналітичних і рекламних трекерів (такі трекери не використовуються).

5. Правові підстави та цілі обробки

5.1. Правові підстави (ст. 6 GDPR)

а) Виконання договору (ст. 6(1)(b)): обліковий запис і вхід; перелік агентів і доступ; правила, доручення та налаштування агентів; розмови, перехоплення, канали, групи, дзвінки, вкладення та база знань; баланс AI²; службові сповіщення.

б) Юридичне зобов'язання (ст. 6(1)(c)): бухгалтерський і податковий облік, зберігання платіжних документів, відповіді на законні запити органів, повідомлення про матеріали сексуального насильства над дітьми.

в) Законний інтерес (ст. 6(1)(f)): безпека Сервісу, захист від спаму, шахрайства та зловживань, обмеження частоти запитів, розгляд скарг, вдосконалення Сервісу на основі знеособлених даних. Оператор провів оцінку балансу інтересів (Legitimate Interest Assessment); її результати можна запросити за адресою [email protected].

г) Згода (ст. 6(1)(a)): push-сповіщення в Додатку; використання мікрофона та камери пристрою (розділ 11); власні голоси (згода людини, чий голос використовується).

Обробка даних клієнтів бізнесу за дорученням бізнесу (розділи 4.3-4.5, 4.7-4.9) здійснюється на правовій підставі, яку визначає бізнес як контролер.

5.2. Цілі обробки

  • Реєстрація та вхід - єдиний вхід до додатків AI², двофакторна автентифікація;
  • Керування агентами - перелік агентів, права доступу, правила та доручення, налаштування;
  • Робота з клієнтами - розмови, перехоплення, вкладення, вивантаження (за дорученням бізнесу);
  • Канали та групи - приймання подій із систем бізнесу, спілкування людей і агентів;
  • ШІ-співробітники - формування відповідей за інструкціями бізнесу та його базою знань, розпізнавання та синтез мовлення;
  • Сповіщення - push-сповіщення про повідомлення клієнтів, замовлення, записи та запити на зв'язок з людиною;
  • Розрахунки - поповнення балансу, повернення коштів;
  • Безпека - запобігання шахрайству, спаму та зловживанням, захист дітей;
  • Вдосконалення Сервісу - аналіз знеособленої статистики.

5.3. Мінімізація даних

Оператор збирає лише дані, необхідні для заявлених цілей. Вміст подій у каналах і матеріалів у базі знань визначає бізнес; Сервіс дає бізнесу змогу не передавати зайвих відомостей.

5.4. Зведена таблиця

Категорія данихМетаПравова підстава (GDPR)
Обліковий запис (ім'я, email, пароль, країна)Вхід, зв'язокСт. 6(1)(b) - договір
Агенти, доступ, правила, доручення, налаштуванняКерування агентамиСт. 6(1)(b) - договір
Розмови, перехоплення, події каналів, повідомлення груп, вкладення, база знань, зразки голосуФункції бізнесуОбробка за дорученням бізнесу (ст. 28) - підставу визначає бізнес
Аудіо дзвінків (не зберігається)Розпізнавання мовлення під час дзвінкаСт. 6(1)(b) - договір
Push-токен і налаштування сповіщеньСповіщення в ДодаткуСт. 6(1)(a) - згода
Гаманець, покупкиРозрахунки, облікСт. 6(1)(b) - договір; ст. 6(1)(c) - облік
СкаргиБезпекаСт. 6(1)(f) - законний інтерес
Технічні дані, логиБезпека, захист від зловживаньСт. 6(1)(f) - законний інтерес

6. Як ми захищаємо інформацію

6.1. Організаційні заходи

  • обмеження кола осіб, які мають доступ до персональних даних, за принципом найменших привілеїв і службової необхідності;
  • зобов'язання конфіденційності для осіб, допущених до обробки;
  • внутрішні документи щодо обробки та захисту даних, реєстр операцій обробки (ст. 30 GDPR);
  • оцінка впливу на захист даних (ст. 35 GDPR) у передбачених випадках;
  • регулярний внутрішній контроль відповідності вимогам GDPR.

6.2. Технічні заходи

  • HTTPS/TLS 1.2+ для всіх з'єднань;
  • bcrypt для гешування паролів; двофакторна автентифікація на вибір користувача;
  • HMAC-SHA256 для підписання міжсервісних запитів (Mars LLM Service, платіжні шлюзи) і вхідних вебхуків;
  • токени доступу з обмеженим строком дії, перевірка прав доступу до агента під час кожного запиту;
  • обмеження кількості спроб входу та частоти запитів, захист від автоматизованих атак;
  • зберігання API-ключів лише в гешованому вигляді;
  • міжмережеве екранування, журнали доступу, своєчасне оновлення програмного забезпечення, резервне копіювання;
  • захист даних за задумом і за замовчуванням (ст. 25 GDPR).

6.3. Захист платіжних даних

Оператор не зберігає даних платіжних карток. Платежі проводяться через магазини додатків і сертифіковані платіжні шлюзи (PCI DSS).

6.4. Реагування на інциденти (ст. 33-34 GDPR)

У разі порушення безпеки персональних даних Оператор:

  • невідкладно вживає заходів щодо усунення наслідків;
  • повідомляє наглядовий орган протягом 72 годин, якщо порушення може спричинити ризик для прав і свобод суб'єктів;
  • повідомляє суб'єктів даних без невиправданої затримки в разі високого ризику;
  • повідомляє бізнес без невиправданої затримки, якщо зачеплено дані, контролером яких є бізнес;
  • документує інцидент і вжиті заходи.

7. Кому передається інформація

7.1. Загальні принципи

Оператор не продає і не здає в оренду персональні дані. Передача здійснюється лише у випадках, описаних у цьому розділі, в мінімально необхідному обсязі. Обробники Оператора пов'язані договорами про обробку даних (ст. 28 GDPR).

7.2. Власні мовні моделі Оператора (Mars LLM Service)

Відповіді ШІ-співробітників, зокрема відповіді під час дзвінків, формуються лише власними мовними моделями Оператора, що працюють на серверах Оператора, через внутрішній сервіс Оператора Mars LLM Service. Запит до моделі містить текст розмови, правила та доручення агента, фрагменти бази знань і текст вкладень; прямі ідентифікатори клієнта (адреса електронної пошти, телефон) до запиту не включаються, якщо клієнт сам не написав їх у повідомленні.

Дані розмов, інструкції, бази знань, вкладення та голосові дані не передаються стороннім постачальникам послуг штучного інтелекту. База знань зберігається та індексується на серверах Оператора.

7.3. Розпізнавання та синтез мовлення

Розпізнавання мовлення (дзвінки, голосові повідомлення, звукова доріжка відео) та синтез голосу (зокрема власними голосами бізнесів) виконуються власними сервісами Оператора на серверах Оператора. Ці дані третім особам не передаються.

7.4. Розміщення серверів і хостинг

Дані зберігаються на серверах Оператора, розміщених у дата-центрах постачальників хостингу за договорами з Оператором. Вкладення зберігаються у файловому сховищі Cloudflare R2. Постачальники хостингу не мають права використовувати дані у своїх цілях.

7.5. Cloudflare

Сайт aironik.ai і файлове сховище Платформи працюють через Cloudflare. Cloudflare обробляє як обробник IP-адресу та технічні дані запитів, а також збережені файли в обсязі, необхідному для доставки сторінок і файлів та захисту від атак.

7.6. Push-сповіщення

Для доставки сповіщень Додатка використовуються Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging і Apple Push Notification Service, а на пристроях Android без сервісів Google - RuStore (VK LLC). Вони отримують токен пристрою та текст сповіщення (розділ 4.10).

7.7. Магазини додатків

Під час поповнення балансу в Додатку платіж обробляє Google Play або App Store як самостійний контролер; Оператор отримує лише ідентифікатор покупки та її статус. Покупки обліковуються через сервіс RevenueCat (RevenueCat, Inc.), який отримує ідентифікатор облікового запису, продукт, магазин і статус покупки.

7.8. NOVA

NOVA - цифровий співробітник Оператора - додається до контактів кожного користувача. Листування з NOVA обробляється на серверах Оператора в Республіці Казахстан.

7.9. Інтеграції, підключені бізнесом

За вказівкою бізнесу дані передаються одержувачам, яких обрав бізнес: Telegram (якщо бізнес увімкнув пересилання розмов до свого Telegram), адреси вебхуків і зовнішніх систем бізнесу (зокрема відповідь на подію, що потребує підтвердження), системи, підключені за API-ключами бізнесу, сайти бізнесу зі встановленим віджетом. Ці одержувачі обробляють дані за своїми правилами та за договорами з бізнесом.

7.10. Бізнеси та їхні співробітники

Розмови, канали та групи агента бачать власник агента і співробітники, яким власник надав доступ, у межах цього доступу. Клієнт бачить відповіді агента та співробітника, який перехопив розмову.

7.11. Передача на вимогу закону

Оператор має право передати персональні дані на законний запит уповноважених органів за наявності належної правової підстави і повідомить суб'єкта даних про такий запит, якщо це не заборонено законом. Відомості про підтверджені матеріали сексуального насильства над дітьми передаються до компетентних органів, як того вимагає застосовне законодавство.


8. Строк зберігання

8.1. Загальні правила (ст. 5(1)(e) GDPR)

Персональні дані зберігаються не довше, ніж цього вимагають цілі обробки, після чого видаляються або знеособлюються.

Наведені нижче дані - це дані сервісів TwinCard і AI² Fans: вони зберігаються та видаляються за правилами відповідного сервісу і в будь-якому разі стираються під час видалення облікового запису AI² повністю.

8.2. Строки зберігання за категоріями

Категорія данихСтрок зберігання
Обліковий записЗа правилами облікового запису AI²; у разі видалення облікового запису AI² повністю - розділ 8.3
Агенти, доступ, правила, доручення, налаштуванняЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Розмови агентів із клієнтамиЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Події каналів і журнал доставкиЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Повідомлення групЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Аудіо та розшифровки дзвінківНе зберігаються: аудіо видаляється після розпізнавання
ВкладенняЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
База знаньЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Зразки голосу та власні голосиЗа правилами сервісу TwinCard або AI² Fans; стираються не пізніше видалення облікового запису AI² повністю
Push-токенДо виходу з Aironik на пристрої, відкликання дозволу або видалення облікового запису AI² повністю; токен, не використовуваний 60 днів, видаляється
Гаманець, покупки, платіжні документиСтрок, установлений податковим і бухгалтерським законодавством
СкаргиСтрок розгляду та захисту правових вимог
Логи доступу6 місяців

8.3. Видалення облікового запису

Видалити обліковий запис можна:

  • у Додатку: «Налаштування» → «Видалення облікового запису» → «Видалити обліковий запис»;
  • листом на [email protected] з адреси, на яку зареєстровано обліковий запис (відповідь - протягом 30 днів).

Обліковий запис AI² один для всіх додатків Платформи. Власного сховища в Aironik немає, тому в пункті видалення ви обираєте, що видалити:

  • «Вийти з Aironik на цьому пристрої» - видаляються лише push-сповіщення Додатка на цьому пристрої та сесія; нічого не стирається, сервіси та обліковий запис AI² залишаються;
  • «Видалити TwinCard» або «Видалити AI² Fans» - сервіс видаляється за його правилами: одразу закривається, вхід до сервісу протягом 30 днів скасовує видалення й повертає все, що воно приховало, після чого дані сервісу стираються, крім обліку платежів, який зберігається відповідно до закону;
  • «Видалити обліковий запис AI² повністю» - у порядку, описаному нижче.

Запит листом на [email protected] розглядається так само (видалення сервісу або облікового запису AI² повністю). Видалення додатка Aironik з телефона нічого не стирає.

Порядок видалення облікового запису AI² повністю:

  1. Одразу після запиту обліковий запис AI² приховується, ваші агенти перестають відповідати клієнтам, ваші бізнес-сторінки знімаються з публікації, а push-сповіщення припиняються.
  2. 30 днів - період скасування: вхід до облікового запису в цей час з підтвердженням відновлення скасовує видалення й відновлює обліковий запис разом з усім, що приховало видалення: бізнес-сторінки знову публікуються, агенти знову вмикаються, компанії знову активні.
  3. Через 30 днів дані стираються повністю, без окремого запиту, крім відомостей, які закон вимагає зберігати (див. «Зберігаються» нижче); стерті дані не можна відновити.
  4. Видалення в сервісах. Компанію, сторінку компанії, ШІ-співробітника або модель можна видалити й у самих TwinCard чи AI² Fans, не видаляючи облікового запису AI²; таке видалення регулюється документами цих сервісів.

Стираються: дані профілю та облікового запису; агенти, їхні правила, доручення та налаштування; бази знань; власні голоси та зразки голосу; розмови агентів із гостями сайтів; події каналів, вебхуки та журнал доставки; групи, власником яких ви є, і папки; вкладення; бізнес-сторінки та дані бізнесу; інтеграції та API-ключі. Текст повідомлень, надісланих вами іншим користувачам, замінюється позначкою про стирання; відповіді агентів у розмовах з користувачами, що увійшли до облікового запису, знеособлюються.

Зберігаються: операції з гаманцем, замовлення, рахунки та відомості про платежі - стільки, скільки вимагає закон (контактні дані в замовленнях видаляються); знеособлена статистика, яка не є персональними даними.

Окремий матеріал бази знань, вебхук або власний голос можна видалити, не видаляючи облікового запису.


9. Міжнародна передача даних

9.1. Загальні принципи (глава V GDPR, ст. 44-49)

Дані передаються за межі ЄЕЗ лише за наявності належних гарантій.

9.2. Передачі за межі ЄЕЗ

а) Оператор та інфраструктура Платформи:
• Дані: усі категорії, зазначені в розділі 4, включаючи обробку власними мовними моделями та мовленнєвими сервісами Оператора;
• Країна призначення: Республіка Казахстан (місцезнаходження Оператора) та країни розміщення серверів Платформи;
• Гарантії: стандартні договірні положення (SCC), затверджені Рішенням Комісії (ЄС) 2021/914, і заходи розділу 6.

б) Єдиний вхід до додатків AI²:
• Дані: дані облікового запису (ім'я, адреса електронної пошти, геш пароля, ідентифікатори, країна);
• Країна призначення: країни розміщення серверів Платформи в інших юрисдикціях;
• Підстава: передача необхідна для виконання договору - єдиного входу до додатків Платформи (ст. 49(1)(b) GDPR), а також гарантії ст. 46 GDPR.

в) Cloudflare, служби push-сповіщень, магазини додатків і RevenueCat:
• Дані: технічні дані запитів і збережені файли; токен пристрою та текст сповіщення; ідентифікатор облікового запису та дані покупок;
• Гарантії: SCC, EU-U.S. Data Privacy Framework (для постачальників зі США, які беруть у ньому участь).

9.3. Копії гарантій

Копію застосовуваних гарантій можна запросити за адресою [email protected].


10. Зберігання на пристрої та cookies (ePrivacy)

10.1. Сайт aironik.ai не використовує cookies і трекерів.

10.2. Додаток зберігає на вашому пристрої токен входу (щоб ви залишалися в обліковому записі), мову та тему інтерфейсу, налаштування сповіщень, а під час дзвінка - останні репліки дзвінка. Ці дані суворо необхідні для роботи Додатка та зберігаються на підставі винятку ст. 5(3) ePrivacy Directive. Аналітичні та рекламні трекери не використовуються.

10.3. Під час виходу з облікового запису або видалення Додатка ці дані видаляються з пристрою.


11. Дозволи Додатка

Додаток запитує доступ до функцій пристрою лише тоді, коли ви користуєтеся відповідною функцією, а в іншому працює без нього:

ДозвілДля чого використовується
МікрофонДзвінки агенту, голосові повідомлення, запис власного голосу
Камера та фотоНадсилання зображень і документів
СповіщенняPush-сповіщення (розділ 4.10)

Дозвіл можна відкликати в будь-який момент у налаштуваннях пристрою. Додаток не запитує доступу до геолокації та адресної книги.


12. Спеціальні категорії персональних даних (ст. 9 GDPR)

12.1. Сервіс не запитує в користувачів спеціальних категорій персональних даних і не використовує їх для реклами та ранжування.

12.2. Сервіс не здійснює біометричної верифікації та не створює біометричних шаблонів для ідентифікації. Зразки голосу використовуються лише для синтезу мовлення (розділ 4.9); аудіо дзвінків використовується лише для розпізнавання мовлення і не зберігається (розділ 4.6).

12.3. Бізнес не має права завантажувати до бази знань або передавати в канали спеціальні категорії даних без законної підстави. Якщо клієнт із власної ініціативи повідомляє такі відомості в листуванні з бізнесом, їх обробку як контролер здійснює бізнес; Оператор обробляє їх лише за дорученням бізнесу для роботи листування.


13. Ваші права (ст. 15-22 GDPR)

Для реалізації прав зверніться за адресою [email protected] (з позначкою «Data Protection») або за поштовою адресою з розділу 2.2. Відповідь надсилається протягом одного місяця (ст. 12(3) GDPR) з можливістю продовження ще на два місяці за потреби. Запити щодо даних, контролером яких є бізнес, ми передаємо бізнесу (розділ 2.3).

13.1. Право на доступ (ст. 15)

Ви маєте право отримати підтвердження обробки та копію своїх даних, а також відомості про цілі, категорії, одержувачів, строки, джерела, міжнародні передачі та автоматизовану обробку.

13.2. Право на виправлення (ст. 16)

Більшість даних ви можете виправити самостійно в Додатку та у своєму обліковому записі AI².

13.3. Право на видалення (ст. 17)

Ви маєте право вимагати видалення своїх даних за наявності підстав ст. 17 GDPR. Порядок видалення облікового запису та стирання даних - розділ 8.3. Оператор має право відмовити у видаленні даних, зберігання яких вимагає закон, або необхідних для захисту правових вимог (ст. 17(3)).

13.4. Право на обмеження обробки (ст. 18)

Ви маєте право вимагати обмеження обробки на період перевірки точності даних, у разі незаконної обробки, у разі потреби в даних для правових вимог або до розгляду заперечення.

13.5. Право на перенесення (ст. 20)

Ви маєте право отримати надані вами дані в структурованому, загальновживаному та машинозчитуваному форматі та передати їх іншому контролеру. Розмови можна вивантажити в Додатку (TXT, CSV, JSON); інші дані надаються за запитом на [email protected] у строк, установлений ст. 12(3) GDPR.

13.6. Право на заперечення (ст. 21)

Ви маєте право заперечити проти обробки на підставі законного інтересу. Проти прямого маркетингу ви маєте право заперечити в будь-який момент; така обробка припиняється.

13.7. Право на відкликання згоди (ст. 7(3))

Згоду на push-сповіщення та на використання мікрофона й камери можна відкликати в будь-який момент у налаштуваннях Додатка або пристрою; відкликання не впливає на законність обробки до відкликання.

13.8. Автоматизована обробка (ст. 22)

Сервіс автоматично формує відповіді ШІ-співробітників, розпізнає та синтезує мовлення, а також застосовує автоматичні заходи захисту від зловживань. Ці процеси не ухвалюють рішень, що спричиняють юридичні наслідки для вас; рішення про блокування ухвалюються за участю людини. Ви маєте право отримати відомості про логіку обробки, оскаржити її результат і вимагати участі людини.

13.9. Скарга до наглядового органу (ст. 77)

Ви маєте право подати скаргу до наглядового органу із захисту даних держави - члена ЄС/ЄЕЗ за місцем звичайного проживання, роботи або ймовірного порушення. Перелік наглядових органів: https://edpb.europa.eu/about-edpb/about-edpb/members_en


14. Прозорість ШІ (EU AI Act)

14.1. Загальні положення

ШІ-співробітники позначаються в Сервісі як штучний інтелект. ШІ-співробітник не є людиною; його відповіді, зокрема озвучені, формуються програмою автоматично. Коли співробітник перехоплює розмову, його відповіді позначаються як відповідь людини. Бізнес зобов'язаний повідомляти своїм клієнтам, що вони спілкуються зі ШІ (ст. 50 EU AI Act), зокрема в каналах, які він підключає сам.

14.2. Системи ШІ в Сервісі

а) ШІ-співробітники (Mars LLM Service):
• Призначення: відповіді клієнтам від імені бізнесу, відповіді користувачу в розмові та під час дзвінка;
• Технологія: власні великі мовні моделі Оператора на серверах Оператора; пошук за базою знань на серверах Оператора; стороннім постачальникам ШІ дані не передаються;
• Вхідні дані: текст розмови, правила та доручення, фрагменти бази знань, текст вкладень;
• Обмеження: відповіді можуть бути неточними; за інструкції та відомості, що повідомляються ШІ-співробітниками, відповідає бізнес.

б) Розпізнавання та синтез мовлення:
• Призначення: розпізнавання мовлення під час дзвінків і в голосових повідомленнях, озвучування відповідей, зокрема власними голосами бізнесів;
• Прозорість: озвучені відповіді є синтезованим голосом; власний голос створюється лише з явної згоди людини; біометрична ідентифікація не виконується.

в) Розпізнавання документів:
• Призначення: перетворення сторінок документів на зображення та вилучення тексту, щоб агент міг урахувати вкладення.

Не застосовуються: біометрична ідентифікація, розпізнавання емоцій, оцінка особистості клієнтів.


15. Зміна Політики та контактна інформація

15.1. Зміни

Оператор має право змінювати Політику в разі зміни законодавства, функцій Сервісу, складу даних, одержувачів або заходів безпеки. Про істотні зміни Оператор повідомляє на Сайті, у Додатку, електронною поштою або push-сповіщенням. Якщо обробка ґрунтується на згоді, у разі істотних змін запитується повторна згода.

15.2. Набрання чинності

Зміни набирають чинності з моменту розміщення, якщо в них не зазначено іншого строку. У разі незгоди ви маєте право припинити використання Сервісу та видалити обліковий запис (розділ 8.3).

15.3. Архів редакцій і мова

Попередні редакції Політики надаються за запитом. Чинну редакцію опубліковано за адресою https://aironik.ai/privacy. Політику складено англійською мовою; переклади іншими мовами надаються для зручності, а в разі розбіжностей переважну силу має англійський текст.

15.4. Контакти

Контролер: Приватна компанія «New Reality» (New Reality Ltd)
• Юридична адреса: Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29
• Електронна пошта: [email protected]
• Телефон: +7 (747) 029-43-05

У зверненні зазначте ім'я, адресу електронної пошти облікового запису (якщо він є), суть запиту та зручний спосіб зв'язку.


Додаткові положення

Вікове обмеження. Сервіс призначений для осіб, які досягли 18 років. Оператор не здійснює цілеспрямованого збирання даних неповнолітніх; у разі виявлення реєстрації неповнолітнього його обліковий запис видаляється.

Права споживачів. Якщо користувач є споживачем у розумінні застосовного законодавства, за ним зберігаються права, надані імперативними нормами законодавства про захист прав споживачів.

Знеособлення. Оператор має право знеособлювати дані для статистики. Анонімізовані дані не дають змоги встановити суб'єкта і не підпадають під дію GDPR (Recital 26).

Недискримінація. Сервіс не допускає дискримінації за захищеними ознаками.


Приватна компанія «New Reality» (New Reality Ltd)
БІН: 220440900016
Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29
[email protected] | +7 (747) 029-43-05

Дата публікації: 26 вересня 2026 р.

Як видалити обліковий запис Aironik