QAAIFY

Політика конфіденційності

Чернетка — потребує юридичного review перед публікацією

Внутрішня примітка (видалити перед публікацією клієнтам)

1. Хто ми і що ця Політика охоплює

QAAIFY [PLACEHOLDER: повна юридична назва, юрисдикція реєстрації] ("ми", "QAAIFY") надає SaaS-платформу для оцінювання та розвитку команд підтримки клієнтів. Ця Політика описує, які дані ми обробляємо, з якою метою, і які права мають користувачі.

Ми обробляємо два види персональних даних:

  • Дані представників організації-клієнта (тімліди, агенти) — облікові записи, автентифікація, налаштування.
  • Дані кінцевих клієнтів організації, що містяться у зверненнях служби підтримки (тікети, дзвінки) — організація-клієнт є контролером цих даних, QAAIFY виступає обробником (processor) за її дорученням.

2. Які дані ми обробляємо

  • Вміст звернень служби підтримки (текст тікетів, транскрипти дзвінків), отриманий з підключеного helpdesk (Zendesk, Freshdesk, Intercom, Salesforce Service Cloud) — для AI-оцінювання якості обслуговування.
  • Облікові дані персоналу організації-клієнта: ім'я, email, роль.
  • Технічні метадані: IP-адреса, час запиту, User-Agent — для безпеки та rate limiting.
  • Дані оплати обробляє наш платіжний партнер (Merchant of Record) — номери карток нам не передаються і не зберігаються.

3. Як ми захищаємо дані

  • API-ключі та токени доступу до систем клієнта шифруються в стані спокою (Fernet) окремим ключем, відмінним від ключа сесій застосунку.
  • Дані кожної організації ізольовані на рівні застосунку (org_id на кожному запиті) — додатково пілотується Row-Level Security на рівні бази даних для найчутливішої таблиці оцінок.
  • Автоматизована евристика виявляє спроби prompt injection у вмісті звернень перед передачею в AI-провайдера.
  • Резервне копіювання: щоденне, з періодичною автоматизованою перевіркою відновлюваності [PLACEHOLDER: підтвердити, чи активовано на продакшн-середовищі].

4. AI-обробка та треті сторони

Для AI-оцінювання вміст звернень передається одному з провайдерів (OpenAI, Anthropic, Google Gemini) — конкретний провайдер обирається організацією-клієнтом у налаштуваннях. Ми не використовуємо вміст звернень клієнтів для тренування власних моделей.

Інші сервіси, що можуть отримувати обмежений набір даних:

  • Платіжний провайдер (обробка підписки).
  • Сервіс моніторингу помилок — навмисно НЕ отримує вміст звернень клієнтів (send_default_pii вимкнено).
  • S3-сумісне сховище резервних копій бази даних.

[PLACEHOLDER: повний перелік суб-процесорів і посилання на їхні власні політики конфіденційності — узгодити з юристом.]

5. Скільки ми зберігаємо дані

У застосунку є автоматизований механізм видалення застарілих даних (кешу розмов та подібного) за розкладом. Точні терміни зберігання для кожної категорії даних: [PLACEHOLDER — узгодити з бізнесом і вказати конкретні значення].

6. Права суб'єктів даних

Ви маєте право запросити доступ до своїх даних, їх виправлення або видалення. Запити щодо даних кінцевих клієнтів організації слід спершу направляти безпосередньо цій організації (контролеру даних).

Контакт для запитів щодо конфіденційності: [PLACEHOLDER: privacy@...]

7. Зміни до цієї Політики

Ми можемо оновлювати цю Політику. Суттєві зміни будуть повідомлені організаціям-клієнтам заздалегідь.

Дивіться також Trust Center та Умови використання.