Политика конфиденциальности
Privacy Policy
Последнее обновление: 12.07.2026
1. Общие положения
Настоящая Политика описывает, как BOS AI (Business Operating System with AI, «Операционная система для бизнеса с искусственным интеллектом») («Сервис», «мы», «Исполнитель») собирает, использует, хранит и защищает информацию при использовании BOS AI Radar. Используя Сервис, вы соглашаетесь с этой Политикой и Условиями использования.
Политика размещена на том же домене, что и Сервис, и доступна без входа в аккаунт. Ссылка также указана в подвале сайта и в настройках Google OAuth.
2. Собираемые данные
Мы собираем следующие категории данных:
- Регистрационные: имя, email, название организации, роль в команде.
- Данные о клиентах и сделках, которые вы вводите или импортируете.
- Сообщения и метаданные из подключённых каналов (Telegram, VK, Яндекс.Почта, Mail.ru, Gmail и др.) — только после вашего подключения интеграции.
- Технические данные: IP, user-agent, журналы действий, идентификаторы сессий — для безопасности и работы Сервиса.
- Статистика использования AI-функций и лимитов тарифа.
3. Цели обработки
- Предоставление функций Сервиса (Inbox, радар, бриф, уведомления, команда).
- Аутентификация, авторизация и защита аккаунта.
- Служебные письма (приглашения, сброс пароля, биллинг).
- Соблюдение закона и предотвращение злоупотреблений.
Данные, полученные через Google API, используются только для предоставления и улучшения пользовательских функций, явно доступных в интерфейсе Сервиса (см. раздел 5). Они не используются для обучения сторонних моделей «в общем виде» и не идут на рекламу.
4. Передача третьим лицам
Мы не продаём персональные данные. Передача возможна только:
- провайдерам инфраструктуры (хостинг, БД, почтовая доставка), по договору и с мерами защиты;
- провайдеру AI — фрагменты данных только по вашему явному действию в продукте;
- каналам, которые вы сами подключили (Google, Telegram, VK, почта и т.д.);
- по требованию закона или для защиты прав и безопасности.
5. Данные Google (Gmail и Google Calendar)
Этот раздел специально описывает доступ, использование, хранение и передачу данных Google — требования Google OAuth / API verification.
5.1. Какие данные и зачем (access / use)
Подключение выполняется только по вашему действию в разделе «Подключения». Сервис может запрашивать, в частности:
gmail.readonly— чтение писем для синхронизации во «Входящие» (тема, текст, адреса, вложения в объёме, необходимом для Inbox).gmail.send— отправка ответов из Inbox от имени подключённого ящика.- При подключении Google Calendar — чтение/создание событий в объёме функций календаря в Сервисе.
Цель: единый Inbox, ответы клиентам, сигналы радара и (при подключении) календарь. Мы запрашиваем только scopes, нужные этим функциям.
5.2. Хранение (store)
- OAuth-токены хранятся в зашифрованном виде.
- Содержимое синхронизированных писем/событий хранится в базе данных вашей организации на инфраструктуре Сервиса (или у клиента при on-prem).
- Доступ к данным организации имеют только участники этой организации и системы Сервиса.
5.3. Передача и запрещённые использования (share / Limited Use)
Использование информации, полученной от Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use.
- Данные Google (включая производные) используются только для предоставления и улучшения видимых пользовательских функций Сервиса.
- Мы не продаём и не передаём данные Google рекламным платформам, брокерам данных и реселлерам информации.
- Мы не используем данные Google для показа рекламы (в т.ч. ретаргетинга и interest-based ads) и не для оценки кредитоспособности / кредитования.
- Передача подрядчикам — только если нужна для работы указанных функций (например хостинг), при согласии пользователя на подключение и с обязанностью соблюдать Limited Use.
- Сотрудники Исполнителя не читают содержимое вашей почты Google в обычном режиме. Доступ человека возможен лишь: (a) с вашего явного согласия по конкретному обращению в поддержку; (b) для расследования инцидента безопасности; (c) по требованию закона; (d) в агрегированном виде для внутренней эксплуатации без идентификации переписки.
5.4. AI и данные Google
Фрагменты переписки могут обрабатываться AI только после явного действия пользователя в интерфейсе (например, черновик ответа или анализ). Это часть пользовательской функции Сервиса, а не скрытая передача. Мы не используем данные Google для обучения моделей в интересах других клиентов.
5.5. Отзыв доступа и удаление
- Отключите интеграцию в «Подключениях» Сервиса и/или удалите доступ приложения в аккаунте Google.
- После отключения синхронизация прекращается; токены удаляются или отзываются. Ранее синхронизированные сообщения в Inbox организации удаляются или обезличиваются в разумный срок либо по запросу руководителя организации, если хранение не требуется по закону.
6. Срок хранения
Данные аккаунта и Контент организации хранятся, пока действует аккаунт / подписка, затем удаляются или обезличиваются после расторжения (см. Условия), если иное не требуется законом. Технические логи — ограниченный срок, необходимый для безопасности и диагностики.
7. Права пользователей
Вы вправе запросить доступ, исправление, экспорт или удаление данных, а также отозвать согласия (в т.ч. отключив интеграции). Запросы: руководитель организации в кабинете или email ниже.
8. Безопасность
Мы применяем шифрование паролей и секретов интеграций, HTTPS, контроль доступа по организации, ограничение попыток входа и иные разумные меры защиты данных при передаче и хранении. О найденных уязвимостях сообщайте на контакт ниже.
9. Дети
Сервис предназначен для бизнес-пользователей и не ориентирован на детей младше 16 лет. Мы сознательно не собираем данные детей.
10. Изменения Политики
Актуальная версия всегда на этой странице. При существенном изменении способа работы с данными Google мы обновим Политику и при необходимости запросим новое согласие до начала нового использования.
11. Контакты
Вопросы по персональным данным и Google-интеграциям: nikwebdev.2025@gmail.com.
Условия использования: /terms.
