Политика конфиденциальности

Privacy Policy

Последнее обновление: 12.07.2026

1. Общие положения

Настоящая Политика описывает, как BOS AI (Business Operating System with AI, «Операционная система для бизнеса с искусственным интеллектом») («Сервис», «мы», «Исполнитель») собирает, использует, хранит и защищает информацию при использовании BOS AI Radar. Используя Сервис, вы соглашаетесь с этой Политикой и Условиями использования.

Политика размещена на том же домене, что и Сервис, и доступна без входа в аккаунт. Ссылка также указана в подвале сайта и в настройках Google OAuth.

2. Собираемые данные

Мы собираем следующие категории данных:

  • Регистрационные: имя, email, название организации, роль в команде.
  • Данные о клиентах и сделках, которые вы вводите или импортируете.
  • Сообщения и метаданные из подключённых каналов (Telegram, VK, Яндекс.Почта, Mail.ru, Gmail и др.) — только после вашего подключения интеграции.
  • Технические данные: IP, user-agent, журналы действий, идентификаторы сессий — для безопасности и работы Сервиса.
  • Статистика использования AI-функций и лимитов тарифа.

3. Цели обработки

  • Предоставление функций Сервиса (Inbox, радар, бриф, уведомления, команда).
  • Аутентификация, авторизация и защита аккаунта.
  • Служебные письма (приглашения, сброс пароля, биллинг).
  • Соблюдение закона и предотвращение злоупотреблений.

Данные, полученные через Google API, используются только для предоставления и улучшения пользовательских функций, явно доступных в интерфейсе Сервиса (см. раздел 5). Они не используются для обучения сторонних моделей «в общем виде» и не идут на рекламу.

4. Передача третьим лицам

Мы не продаём персональные данные. Передача возможна только:

  • провайдерам инфраструктуры (хостинг, БД, почтовая доставка), по договору и с мерами защиты;
  • провайдеру AI — фрагменты данных только по вашему явному действию в продукте;
  • каналам, которые вы сами подключили (Google, Telegram, VK, почта и т.д.);
  • по требованию закона или для защиты прав и безопасности.

5. Данные Google (Gmail и Google Calendar)

Этот раздел специально описывает доступ, использование, хранение и передачу данных Google — требования Google OAuth / API verification.

5.1. Какие данные и зачем (access / use)

Подключение выполняется только по вашему действию в разделе «Подключения». Сервис может запрашивать, в частности:

  • gmail.readonly — чтение писем для синхронизации во «Входящие» (тема, текст, адреса, вложения в объёме, необходимом для Inbox).
  • gmail.send — отправка ответов из Inbox от имени подключённого ящика.
  • При подключении Google Calendar — чтение/создание событий в объёме функций календаря в Сервисе.

Цель: единый Inbox, ответы клиентам, сигналы радара и (при подключении) календарь. Мы запрашиваем только scopes, нужные этим функциям.

5.2. Хранение (store)

  • OAuth-токены хранятся в зашифрованном виде.
  • Содержимое синхронизированных писем/событий хранится в базе данных вашей организации на инфраструктуре Сервиса (или у клиента при on-prem).
  • Доступ к данным организации имеют только участники этой организации и системы Сервиса.

5.3. Передача и запрещённые использования (share / Limited Use)

Использование информации, полученной от Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use.

  • Данные Google (включая производные) используются только для предоставления и улучшения видимых пользовательских функций Сервиса.
  • Мы не продаём и не передаём данные Google рекламным платформам, брокерам данных и реселлерам информации.
  • Мы не используем данные Google для показа рекламы (в т.ч. ретаргетинга и interest-based ads) и не для оценки кредитоспособности / кредитования.
  • Передача подрядчикам — только если нужна для работы указанных функций (например хостинг), при согласии пользователя на подключение и с обязанностью соблюдать Limited Use.
  • Сотрудники Исполнителя не читают содержимое вашей почты Google в обычном режиме. Доступ человека возможен лишь: (a) с вашего явного согласия по конкретному обращению в поддержку; (b) для расследования инцидента безопасности; (c) по требованию закона; (d) в агрегированном виде для внутренней эксплуатации без идентификации переписки.

5.4. AI и данные Google

Фрагменты переписки могут обрабатываться AI только после явного действия пользователя в интерфейсе (например, черновик ответа или анализ). Это часть пользовательской функции Сервиса, а не скрытая передача. Мы не используем данные Google для обучения моделей в интересах других клиентов.

5.5. Отзыв доступа и удаление

  • Отключите интеграцию в «Подключениях» Сервиса и/или удалите доступ приложения в аккаунте Google.
  • После отключения синхронизация прекращается; токены удаляются или отзываются. Ранее синхронизированные сообщения в Inbox организации удаляются или обезличиваются в разумный срок либо по запросу руководителя организации, если хранение не требуется по закону.

6. Срок хранения

Данные аккаунта и Контент организации хранятся, пока действует аккаунт / подписка, затем удаляются или обезличиваются после расторжения (см. Условия), если иное не требуется законом. Технические логи — ограниченный срок, необходимый для безопасности и диагностики.

7. Права пользователей

Вы вправе запросить доступ, исправление, экспорт или удаление данных, а также отозвать согласия (в т.ч. отключив интеграции). Запросы: руководитель организации в кабинете или email ниже.

8. Безопасность

Мы применяем шифрование паролей и секретов интеграций, HTTPS, контроль доступа по организации, ограничение попыток входа и иные разумные меры защиты данных при передаче и хранении. О найденных уязвимостях сообщайте на контакт ниже.

9. Дети

Сервис предназначен для бизнес-пользователей и не ориентирован на детей младше 16 лет. Мы сознательно не собираем данные детей.

10. Изменения Политики

Актуальная версия всегда на этой странице. При существенном изменении способа работы с данными Google мы обновим Политику и при необходимости запросим новое согласие до начала нового использования.

11. Контакты

Вопросы по персональным данным и Google-интеграциям: nikwebdev.2025@gmail.com.

Условия использования: /terms.