Настоящая Политика конфиденциальности объясняет, как Melaya Labs LLC («Melaya», «мы», «нас» или «наш») собирает, использует, раскрывает, хранит и защищает персональные данные, когда вы получаете доступ к платформе Melaya или используете её, включая Фреймворк агентов, Движок Melaya, веб-сайты по адресу melaya.org и связанные поддомены, API, клиенты и любые связанные сервисы (совместно именуемые «Сервисы»). Она применяется ко всем пользователям Сервисов по всему миру и должна читаться совместно с нашими Условиями использования и Обзором безопасности. Используя Сервисы, вы подтверждаете обработку персональных данных, описанную в настоящей Политике.
Конфиденциальность в двух словах
Данный раздел является кратким изложением на доступном языке и не заменяет полную Политику конфиденциальности, приведённую ниже. Melaya Labs LLC зарегистрирована в Соединённых Штатах Америки; производственная инфраструктура размещена в Singapore; мы обслуживаем пользователей по всему миру.
| Что мы собираем | Цель | Передаётся или продаётся | Хранится в течение |
|---|---|---|---|
| Данные учётной записи и контактная информация (адрес электронной почты, имя пользователя, имя) | Создание и защита учётной записи, предоставление поддержки | Субпроцессоры инфраструктуры и поддержки; никогда не продаётся | На весь срок действия учётной записи плюс короткий период после её закрытия |
| Учётные данные API биржи, балансы и торговая активность | Обеспечение работы торговых функций, активированных пользователем, и выполнение авторизованных действий | Хранится исключительно в виде зашифрованного текста AES-256-GCM; никогда не продаётся и не используется в рекламных целях | На период подключения; криптографически удаляется при отзыве доступа |
| Загруженные документы, запросы и выходные данные агентов (поиск и RAG) | Обеспечение работы настроенных ИИ-агентов и функций поиска | Передаётся выбранным пользователем поставщикам моделей для генерации ответов; никогда не продаётся | До удаления пользователем или закрытия учётной записи |
| Данные устройства и использования (IP в виде HMAC-хэша, user agent, взаимодействия) | Безопасность, предотвращение мошенничества и совершенствование Сервисов | Субпроцессоры аналитики и телеметрии; никогда не продаётся | По уровню и категории (см. Раздел 7) |
| Платёжные данные (идентификатор клиента Stripe, тариф, кредитный баланс) | Обработка платежей и управление подпиской | Stripe, как наш платёжный процессор; никогда не продаётся | Не менее семи лет в целях налогового учёта и бухгалтерии |
| Данные Device Control | Pair phones, enforce approved apps, relay commands, mirror screens, show run status, approvals and kill controls. | Процессоры для hosting/security/operation; ваша owning session; approved model/tool providers только если workflow их использует. | Operational data минимизируются и хранятся по требованиям security, debugging, account и law. |
Мы не продаём ваши персональные данные, не передаём их в целях межконтекстной поведенческой рекламы и не отслеживаем вас в приложениях и на сайтах третьих лиц. Ваши данные обрабатываются в Соединённых Штатах Америки и Singapore в соответствии со Стандартными договорными положениями. Вы можете получить доступ к своим данным, исправить, удалить или экспортировать их в настройках учётной записи, либо обратиться к нам по адресу [email protected]. Резиденты ЕЭЗ, Соединённого Королевства, Швейцарии, Калифорнии и Singapore обладают дополнительными правами, описанными ниже.
1. Кто мы и наша роль
Melaya Labs LLC является оператором персональных данных, собираемых через Сервисы, за исключением случаев, когда мы обрабатываем персональные данные от имени корпоративного клиента в соответствии с письменным соглашением, в этом случае мы действуем как обработчик, а клиент является оператором. Когда мы действуем как обработчик, собственное уведомление о конфиденциальности клиента регулирует цели обработки и правовые основания; настоящая Политика описывает нашу деятельность по обработке данных в качестве оператора.
2. Информация, которую мы собираем
2.1 Информация, которую вы предоставляете
При создании учётной записи мы собираем ваш адрес электронной почты, выбранное имя пользователя, хеш bcrypt вашего пароля с солью (сам пароль в открытом виде никогда не хранится) и выбранный тариф. При оформлении подписки на платный тариф мы собираем имя для выставления счёта, страну и идентификатор клиента Stripe, связанный с вашей подпиской; мы не получаем и не храним полные номера платёжных карт, которые обрабатываются напрямую компанией Stripe, Inc. При подключении сторонней биржи к Движку мы собираем метаданные, описывающие подключение, такие как название торговой площадки, метка ключа, область доступа и дата создания; сам API-ключ, секрет и парольная фраза оборачиваются шифрованием AES-256-GCM внутри процесса сервера Melaya до передачи нашему провайдеру хранилища или записи в резервную таблицу agents.credentials, поэтому они никогда не хранятся в открытом виде в состоянии покоя. При загрузке документов, кода или других материалов для создания поискового индекса мы обрабатываем эти материалы для генерации вложений и обеспечения поиска в рамках вашего тенанта. При обращении в поддержку мы собираем содержимое ваших сообщений и любые прилагаемые файлы.
2.2 Информация, собираемая автоматически
Когда вы используете Сервисы, мы автоматически собираем техническую информацию, включая IP-адрес, приблизительное географическое местоположение, определённое по IP, пользовательский агент, тип устройства, браузер, операционную систему, источник перехода, языковые предпочтения, идентификаторы сессии, метки времени запросов, идентификаторы ресурсов и действия, совершаемые вами в рамках Сервисов. Мы собираем журналы запусков конвейеров, вызовов инструментов, обращений к моделям, ордеров движка, событий аутентификации, событий ограничения частоты запросов и трассировок ошибок в целях эксплуатации, отладки, выставления счетов и обеспечения безопасности Сервисов. Когда IP-адрес записывается в журнал аудита безопасности, он хранится только в виде хэша HMAC с ключом, а не в открытом тексте.
2.3 Чувствительные данные, которые мы намеренно не запрашиваем
Melaya намеренно не запрашивает государственные удостоверения личности, биометрические шаблоны, медицинские записи, точные координаты GPS или основные номера платёжных карт как обычные поля учётной записи. Однако запросы, загруженное содержимое, подключённые сервисы, кадры всего экрана, снимки, деревья специальных возможностей, результаты инструментов и направляемые пользователем процессы могут случайно содержать такие или иные чувствительные данные. Не передавайте и не раскрывайте чувствительные данные без необходимости, законности, полномочий и надлежащих гарантий. Melaya не продаёт персональную информацию, не передаёт её для межконтекстной поведенческой рекламы и не обучает фундаментальную или универсальную модель Melaya на Пользовательском содержимом без отдельного законного уведомления и выбора; выбранные клиентом сторонние поставщики применяют собственные условия и конфигурации.
3. Как мы используем информацию
Мы используем персональные данные для предоставления, эксплуатации, обслуживания и защиты Сервисов; для аутентификации и управления доступом; для обработки подписок, выставления счётов, продления и возвратов; для выполнения настроенных вами конвейеров и инструкций Движка; для обнаружения, расследования, предотвращения и реагирования на мошенничество, злоупотребления, инциденты безопасности и нарушения наших Условий; для общения с вами по вопросам анонсов сервисов, уведомлений безопасности и изменений политики; для ответа на обращения в поддержку; для создания внутренней аналитики об агрегированном использовании, надёжности и производительности; для соблюдения правовых обязательств и ответа на законные запросы органов власти; а также для предъявления, осуществления или защиты правовых требований.
4. Правовые основания для обработки
Для пользователей, подпадающих под действие Общего регламента по защите данных (GDPR) Европейского союза, GDPR Великобритании, Федерального закона Швейцарии о защите данных и аналогичных режимов, нашими правовыми основаниями для обработки являются: исполнение договора, когда обработка необходима для предоставления запрошенных вами Сервисов; законные интересы, когда обработка необходима для предотвращения мошенничества, обеспечения безопасности, обнаружения злоупотреблений, выставления счётов, улучшения продукта и защиты правовых требований, и эти интересы не перевешиваются вашими основными правами и свободами; правовое обязательство, когда обработка требуется для соблюдения применимого законодательства, судебного приказа или регуляторного запроса; и согласие, когда мы полагаемся на ваше согласие и оно предоставлено. Вы можете отозвать согласие в любое время, не затрагивая законность обработки, основанной на согласии до его отзыва.
5. Как мы передаём информацию
Мы раскрываем персональные данные только так, как описано ниже. Мы не продаём персональные данные.
Мы передаём информацию субпроцессорам, выполняющим функции от нашего имени на основании письменных договоров, предусматривающих обязательства по конфиденциальности и защите данных в соответствии с настоящей Политикой. К числу действующих субпроцессоров относятся: Stripe, Inc. (обработка платежей), self-hosted Infisical (провайдер хранилища для секретов с конвертным шифрованием, размещённый на том же производственном хосте и не являющийся сторонним субпроцессором в части поверхности секретов), наш провайдер хостинга Postgres (основная база данных), наш провайдер хостинга Redis (состояние сессий и ограничений частоты запросов), наш провайдер объектного хранилища (хранение документов и резервных копий), провайдеры транзакционной электронной почты (служебные коммуникации), Cloudflare, Inc. (завершение TLS на границе сети, WAF, защита от DDoS и Access SSO для административных интерфейсов, обращённых к операторам), Grafana Labs (вынесенный сбор журналов и метрик через Grafana Cloud Loki и Mimir в том же облачном регионе, что и производственный хост; Grafana Labs имеет аттестацию SOC 2 Type II), а также сторонние провайдеры языковых моделей, через которых вы направляете трафик своих конвейеров, включая OpenAI, Anthropic, Google и других. Канонический список субпроцессоров с описаниями услуг, юрисдикциями и гарантиями передачи данных публикуется по адресу melaya.org/legal/subprocessors; конкретные наименования юридических лиц и заключённые соглашения об обработке данных для провайдеров, указанных операторами, хранятся в нашем внутреннем хранилище безопасности и предоставляются корпоративным клиентам в рамках NDA.
Мы раскрываем информацию поддерживаемым торговым площадкам и площадкам предсказательных рынков исключительно в той мере, в какой это необходимо для исполнения ордеров и получения состояния счёта по вашему поручению.
Мы раскрываем информацию правоохранительным органам, регуляторам, судам и иным органам власти, когда добросовестно полагаем, что раскрытие требуется применимым законодательством, правовым процессом или государственным запросом, и когда считаем такое раскрытие необходимым для обеспечения соблюдения наших Условий, защиты прав, безопасности или имущества Melaya, наших пользователей или общества, или для расследования мошенничества или проблем безопасности.
Мы можем раскрывать информацию в связи с корпоративной сделкой, такой как слияние, поглощение, реорганизация, финансирование или продажа активов, и в этом случае потребуем, чтобы приобретающая сторона соблюдала обязательства, принятые в настоящей Политике, или уведомим затронутых пользователей и, если потребуется, предоставим им выбор.
Мы можем передавать агрегированную или обезличенную информацию, которую нельзя разумно использовать для вашей идентификации, в аналитических, исследовательских целях и для улучшения продукта.
Данные Device Control
При сопряжении телефона Melaya может обрабатывать метки устройства, тип платформы, статус сопряжения, отметки последнего подключения, имена и пакеты разрешённых приложений, метаданные активного выполнения, деревья специальных возможностей экрана, результаты команд и кадры дублирования экрана после его запуска.
Мы используем эти данные для сопряжения устройства, отображения его доступности, применения списка разрешённых приложений, передачи команд агента, показа хода выполнения, подтверждения человеком и аварийной остановки, диагностики надёжности и защиты Сервиса.
Кадры экрана считаются чувствительными операционными данными. Они передаются в активный сеанс пользователя-владельца и инструменты последнего кадра Device Control, не продаются и не используются для обучения общедоступных моделей. Не открывайте чувствительные сторонние приложения, если Вы намеренно не разрешили их для процесса.
Вы можете остановить дублирование или выполнение, отозвать телефон, убрать разрешения приложения, отключить Специальные возможности, выйти или удалить учётную запись с учётом наших обязанностей по хранению, безопасности, оплате, предотвращению мошенничества и соблюдению закона.
Мобильные агенты, наблюдение за экраном и режимы выполнения
В зависимости от включённой функции мы можем обрабатывать идентификаторы и метки устройства, версии платформы и приложений, IP-адрес, статус сопряжения и последнего подключения, метаданные токена устройства, имена пакетов разрешённых или видимых приложений, метаданные активного выполнения, команды и параметры, результаты и ошибки команд, текст и атрибуты узлов специальных возможностей, пиксели или кадры всего экрана, снимки экрана, наложения, координаты взаимодействия, введённое или отправленное содержимое, запросы, вложения, входные и выходные данные инструментов, ответы моделей, события аудита, данные о сбоях и телеметрию безопасности.
Данные экрана и специальных возможностей могут случайно включать сообщения, изображения, контактные данные, идентификаторы учётных записей, финансовую, медицинскую, геолокационную, рабочую или иную чувствительную информацию другого лица, отображаемую разрешённым приложением. Клиенты и пользователи обязаны направлять требуемые уведомления, получать полномочия, минимизировать сбор и не раскрывать несвязанную информацию. Эти обязанности не заменяют наши собственные обязанности контролёра или обработчика.
Мы обрабатываем данные Мобильных агентов для сопряжения и аутентификации устройств, применения правил приложений и команд, выполнения и возврата запрошенных действий, отображения статуса и предварительного просмотра, получения подтверждений, аварийной остановки и отзыва доступа, синхронизации, предотвращения повторного воспроизведения и злоупотреблений, устранения сбоев, обеспечения аудита, защиты Сервисов, соблюдения закона и исполнения Условий. Мы не продаём данные экрана, специальных возможностей, учётные данные, запросы или команды. Поток экрана MediaProjection охватывает весь дисплей и технически не ограничен разрешённым приложением на переднем плане.
Наша правовая роль зависит от обстоятельств. Обычно мы выступаем контролёром данных учётной записи, оплаты, безопасности, предотвращения мошенничества, управления продуктом и собственного соблюдения закона. Для настроенных процессов организации и содержимого её конечных пользователей организация может быть контролёром, а Melaya - обработчиком по применимому соглашению об обработке данных. Настоящее описание не изменяет роли, определяемые фактическими обстоятельствами и законом.
Выбранный поставщик облачной модели, коннектора, приложения, торговой площадки или инструмента получает необходимые для направленного Вами запроса запросы к модели, контекст с экрана, данные инструментов, учётные или аутентификационные данные и содержание команды. Такие поставщики действуют по своим условиям или корпоративному соглашению. Melaya не использует содержимое Мобильных агентов для обучения общедоступной или универсальной модели Melaya без отдельного законного уведомления и выбора; обучение и хранение у сторонних моделей зависят от выбранного поставщика и конфигурации.
Учётные данные шифруются при хранении у Melaya, однако выбранная среда выполнения должна получить в памяти пригодный к использованию открытый ключ, токен или производную авторизацию для обращения к сервису. Поэтому локальная среда может видеть выбранные ключи; облачная среда Melaya может получать их временно; внешний поставщик получает предъявленную ему аутентификацию. Шифрование не скрывает данные от авторизованной точки выполнения.
Локальное выполнение не обязательно означает, что данные не поступают в Melaya. Идентификаторы выполнения, метаданные устройства и команд, статусы, сообщения, трассировки, события инструментов, расходы, подтверждения, ошибки и иная явно отправленная телеметрия могут передаваться, отображаться или храниться. Melaya не получает данные, которые остаются локальными и не направляются облачной модели, коннектору, ретранслятору устройства, каналу телеметрии или сервису Melaya.
Мы храним данные Мобильных агентов только в течение сроков, указанных в настоящей Политике либо необходимых для выбранной функции, управления учётной записью, безопасности, разрешения споров, предотвращения мошенничества, соблюдения закона, циклов резервного копирования или исполнения инструкций клиента. Текущие кадры могут обрабатываться как временные данные последнего кадра, а отдельные снимки, команды, результаты, трассировки или события аудита могут храниться, если этого требует процесс, конфигурация клиента, безопасность или закон.
Вы можете остановить выполнение или сеанс дублирования экрана, использовать доступные средства аварийной остановки, удалить приложение из списка разрешений, отозвать устройство или учётные данные, отключить Специальные возможности или захват экрана в настройках системы, отключить поставщика, выйти либо потребовать удаления. Отзыв прекращает будущую разрешённую обработку, но не возвращает данные, уже переданные третьему лицу, и не отменяет завершённое действие.
Разрешения и уведомления о конфиденциальности Мобильных агентов также должны показываться непосредственно в мобильном приложении, когда этого требуют правила платформы. Настоящая Политика дополняет, но не заменяет такие заметные уведомления, системные запросы разрешений, сведения Apple о конфиденциальности, декларации Google Play о безопасности данных и уведомления поставщиков. Если карточка магазина или уведомление в приложении не соответствует фактической обработке, незамедлительно свяжитесь с нами.
Мобильные агенты не предназначены для детей и не должны использоваться для наблюдения за детьми или уязвимыми лицами без действительного правового основания, надлежащих полномочий опекуна или учреждения, усиленных гарантий и соблюдения применимого законодательства. Не передавайте данные специальных категорий, биометрические, медицинские, финансовые, данные точной геолокации, аутентификации или аналогичные чувствительные данные без необходимости, полномочий и надлежащих гарантий.
Какие данные может раскрывать каждый режим выполнения
Локальная среда + локальная модель. Запросы, локальные файлы, данные инструментов, выбранные ключи и вывод модели остаются на контролируемом пользователем компьютере, если среда не отправляет телеметрию и не вызывает облачный коннектор. Melaya получает фактически переданные её сервисам данные выполнения, команд, совместной работы, безопасности или телеметрии.
Локальная среда + облачная модель. Выполнение и локальные инструменты остаются на контролируемом пользователем компьютере, но выбранный поставщик модели получает каждый запрос, найденный фрагмент, сведения с экрана, схему и результат инструмента и метаданные, включённые в запрос вывода.
Облачная среда Melaya + облачная модель. Инфраструктура Melaya может обрабатывать входные данные выполнения, созданный код, выбранные открытые учётные данные во временной памяти, запросы, найденный контекст, предоставленные файлы, результаты инструментов и телеметрию; поставщик модели получает направленную ему нагрузку запроса вывода.
Device Control для Android. Контур команд Melaya обрабатывает аутентификацию пользователя и сопряжённого устройства, список разрешений учётной записи, действие, параметры, статус и доказательства для авторизации и маршрутизации команды. Поскольку очередь сейчас привязана к пользователю, задание может получить первый подходящий сопряжённый телефон, запросивший очередь; затем результат связывается с этим получением. Исполнитель Android может проверять разрешённое состояние специальных возможностей и выполнять ограниченные передним планом действия; поток всего экрана может включать любое видимое при дублировании приложение и не обрезается по списку разрешений.
Способы тестирования iOS и Mac. Приложение App Store обрабатывает только данные в своей изолированной среде и через разрешённые API Apple. Если пользователь отдельно запускает среду Mac с XCTest или WebDriverAgent, этот контролируемый им способ может получать команды автоматизации и зафиксированные данные интерфейса прямо сопряжённого и разрешённого тестового устройства.
6. Международная передача данных
Melaya работает в глобальном масштабе. Персональные данные могут обрабатываться в странах, отличных от той, в которой вы проживаете, или передаваться в такие страны, включая юрисдикции, в которых работают наши субпроцессоры. Наша производственная инфраструктура, включая основную базу данных и кэш, размещена в регионе Азиатско-Тихоокеанского океана (Сингапур). При передаче персональных данных, полученных в Европейской экономической зоне, Великобритании или Швейцарии, в страну, не получившую решения об адекватности, мы опираемся на надлежащие гарантии, включая Стандартные договорные условия Европейской комиссии, Приложение к международной передаче данных Великобритании и эквивалентные швейцарские механизмы передачи, дополненные техническими и организационными мерами. Пятнадцатираздельный шаблон Соглашения об обработке данных, включающий EU SCC Модуль 2/3, UK IDTA и эквивалент Swiss FADP, зафиксирован в нашем внутреннем хранилище безопасности. Шаблон предлагается на двусторонней основе корпоративным клиентам. Проверка внешними юристами ожидает завершения перед тем, как он будет предложен в формате clickwrap на некорпоративных тарифах. Копии соответствующих гарантий передачи и исполненных DPA субпроцессоров предоставляются по запросу под NDA.
7. Хранение данных
Мы храним персональные данные только в течение времени, необходимого для выполнения целей, ради которых они были собраны, соблюдения наших юридических обязательств, урегулирования споров и исполнения наших соглашений. Данные регистрации учётной записи хранятся в течение всего срока жизни учётной записи и в течение разумного периода после этого, чтобы обеспечить возможность повторной активации, бухгалтерской сверки и защиты от правовых претензий. Записи о выставлении счетов хранятся в течение срока, требуемого применимым налоговым и бухгалтерским законодательством, как правило не менее семи (7) лет. Журналы запусков, трассировки аудита и операционная телеметрия хранятся на основе, зависящей от тарифа, что соответствует каталогу тарифов в нашем публичном прайс-листе: пользователи Sandbox получают более короткое окно, а пользователи Citadel получают самое длинное окно, с учётом согласованных в письменной форме переопределений для конкретных клиентов. Окна хранения применяются плановым заданием (проверяется посредством retention-sweep.ts), которое удаляет строки agents.runs, превысившие специфичный для тарифа порог (Sandbox 7 дней, Forge 30 дней, Bastion 90 дней, Citadel без ограничений), генерирует событие журнала аудита retention.sweep_ran при каждом запуске и завершается с нулевым кодом при пробном прогоне на производственной базе данных. Индексы извлечения и загруженные документы хранятся до тех пор, пока вы их не удалите или не закроете учётную запись. При удалении или закрытии учётной записи они удаляются из активных систем в коммерчески разумные сроки, а из резервных копий в рамках нашей стандартной ротации резервных копий. Биржевые учётные данные, зашифрованные конвертным шифрованием, хранятся до тех пор, пока вы их не удалите или не закроете учётную запись, после чего зашифрованный текст удаляется, и как только все содержащие его резервные копии ротируются, он становится безвозвратно не поддающимся расшифровке, поскольку нигде не остаётся копий ключа, сопряжённых с ним.
8. Ваши права
В зависимости от юрисдикции Вы можете иметь права на доступ, исправление, удаление, ограничение, возражение или переносимую копию персональной информации; отзыв согласия; жалобу компетентному органу; отказ от определённой продажи, передачи, целевой рекламы или профилирования; ограничение отдельных видов использования чувствительной информации; и гарантии в отношении исключительно автоматизированных решений с юридическими или аналогично значимыми последствиями. Жители Калифорнии могут иметь права по CCPA/CPRA, включая права знать, удалить, исправить, отказаться, ограничить и не подвергаться дискриминации, где применимо. Лица в Сингапуре, Великобритании, ЕЭЗ, Швейцарии, Бразилии, Индии, на Филиппинах, в КНР, России и иных юрисдикциях могут иметь дополнительные права. Melaya не предназначает свои универсальные Сервисы для принятия исключительно автоматизированных юридически или аналогично значимых решений о лицах. Клиенты не должны настраивать такое использование без законного основания, требуемой прозрачности, проверки человеком, возможности оспаривания, оценки воздействия и иных гарантий. Доступные меры зависят от процесса; не предполагайте, что каждое существенное действие технически требует многофакторной аутентификации или подтверждения человеком.
Вы можете реализовать свои основные права самостоятельно в любое время через настройки учётной записи: экспортировать машиночитаемую копию ваших персональных данных в разделе «Конфиденциальность и ваши данные» (доступ и переносимость), напрямую исправить данные учётной записи (исправление, с дополнительной многофакторной проверкой при изменении адреса электронной почты или имени пользователя) и безвозвратно удалить учётную запись и персональные данные (удаление), что также записывает запись в наш защищённый от изменений журнал аудита. Запросы на ограничение и возражение, любые иные запросы, а также запросы в случае, когда у вас нет доступа к учётной записи, обрабатываются вручную; свяжитесь с нами, используя сведения в Разделе 15. Мы ответим в сроки, установленные применимым законодательством. Перед исполнением запроса нам может потребоваться подтвердить вашу личность, а в случаях, допускаемых законом, мы вправе отклонить или ограничить запрос, например для защиты прав третьих лиц, сохранения коммерческой тайны или исполнения правовых обязательств.
9. Файлы куки и аналогичные технологии
Сервисы используют ограниченный набор собственных файлов cookie и записей локального хранилища, строго необходимых для работы, вашей аутентификации, поддержания состояния сессии, балансировки нагрузки и защиты Сервисов от злоупотреблений. Мы не используем сторонние рекламные файлы cookie. Там, где мы применяем необязательную аналитику, мы делаем это с соблюдением конфиденциальности: через агрегацию и без межсайтового отслеживания. В веб-клиенте Melaya реализован баннер согласия на использование файлов cookie при первом посещении. Он разграничивает строго необходимые файлы cookie (сессия, CSRF, ключ ограничения частоты запросов) и необязательную аналитику и записывает выбор пользователя в локальное хранилище браузера под ключом mel_cookie_consent_v1. Никакие сторонние инструменты аналитики не активируются до получения согласия пользователя. Вы можете управлять файлами cookie через настройки браузера. Отключение строго необходимых файлов cookie сделает Сервисы неработоспособными.
10. Дети
Сервисы не предназначены для детей, и мы сознательно не собираем персональные данные лиц младше восемнадцати (18) лет. Если вы считаете, что ребёнок предоставил нам персональные данные, пожалуйста, свяжитесь с нами, и мы примем меры для удаления информации и закрытия соответствующей учётной записи.
11. Безопасность
Мы реализуем административные, технические и физические меры защиты, предназначенные для защиты персональных данных от несанкционированного доступа, раскрытия, изменения и уничтожения. Подробности изложены в нашем Обзоре безопасности. Ни одна система не является абсолютно защищённой, и мы не можем гарантировать абсолютную безопасность персональных данных.
12. Сторонние сервисы и ссылки
Сервисы могут взаимодействовать со сторонними службами или содержать ссылки на них, включая торговые площадки, поставщиков языковых моделей, программное обеспечение кошельков и внешние источники данных. Настоящая Политика не распространяется на такие сторонние службы, и мы не несём ответственности за их практики в отношении конфиденциальности. Вам следует ознакомиться с уведомлениями о конфиденциальности любой сторонней службы, которой вы пользуетесь.
13. Службы Google API и данные пользователей Google
Когда вы подключаете свой аккаунт Google к Melaya через страницу «Коннекторы», мы запрашиваем у Google определённый набор областей доступа OAuth, чтобы создаваемые вами конвейеры могли действовать от вашего имени. Мы обрабатываем любые данные, полученные через Google API («Данные пользователя Google»), в соответствии с Политикой в отношении данных пользователей Google API, включая приведённые ниже требования ограниченного использования.
13.1 Запрашиваемые области доступа и основания для запроса
Мы запрашиваем минимальный набор областей доступа, необходимый для предоставления функций, которые вы явно включили. Текущий список областей доступа и обоснование для каждой из них приведены ниже.
openid, email, profile. Используются исключительно для вашей идентификации при входе через Google или привязке аккаунта Google к вашей учётной записи Melaya. Мы сохраняем адрес электронной почты в записи пользователя и используем имя профиля и фотографию (если они предоставлены) только для отображения вашего аккаунта в интерфейсе Melaya.
https://www.googleapis.com/auth/gmail.compose. Используется конвейерами, включающими шаг «Отправить письмо» или аналогичный, для составления и отправки сообщений от вашего имени через Gmail. Мы не читаем существующие сообщения в папке «Входящие», не выполняем поиск по вашему почтовому ящику и не сохраняем содержимое отправленных сообщений на наших серверах сверх операционных журналов, необходимых для отладки сбоев конвейера (см. раздел 7 о сроках хранения).
https://www.googleapis.com/auth/calendar.events. Используется конвейерами, которые создают, обновляют или отменяют события в вашем основном календаре. Мы читаем только те события, которые созданы или изменены вашими конвейерами Melaya, чтобы отображать их статус в просмотрщике запусков; мы не просматриваем, не читаем и не передаём другие события из вашего календаря.
Если мы добавим или изменим области доступа, мы обновим этот раздел, обновим экран согласия и попросим вас повторно авторизоваться до вступления новой области в силу.
13.2 Как мы используем данные пользователя Google
Данные пользователя Google используются исключительно для предоставления и улучшения функций, которые вы явно включили в своих конвейерах, а также в ограниченных дополнительных целях, допускаемых Политикой в отношении данных пользователей Google API. В частности:
Мы не используем данные пользователя Google для обучения, тонкой настройки или оценки обобщённых моделей ИИ или машинного обучения. Мы не передаём данные пользователя Google третьим лицам, за исключением следующих случаев: (a) получателям, которых вы явно выбрали, например адресу электронной почты, на который вы поручили конвейеру отправить сообщение; (b) субобработчикам, строго необходимым для работы Сервисов (например, нашему провайдеру облачного хостинга); (c) в случаях, предусмотренных законом, или для защиты прав, имущества или безопасности Melaya, наших пользователей или общества. Мы не продаём данные пользователя Google и не передаём их для перекрёстной поведенческой рекламы.
13.3 Хранение токенов Google и сроки их хранения
Токены обновления OAuth и краткосрочные токены доступа, полученные от Google, оборачиваются конвертным шифрованием AES-256-GCM внутри серверного процесса Melaya и хранятся в таблице agents.credentials, привязанной к вашей учётной записи. Токены никогда не записываются в журналы в открытом виде, никогда не возвращаются в браузер клиента после первоначальной выдачи и расшифровываются только в момент исходящего вызова API.
Вы можете отозвать доступ Melaya в любое время, удалив коннектор Google на странице «Коннекторы» в интерфейсе Melaya или непосредственно в своём аккаунте Google по адресу myaccount.google.com/permissions. При отзыве или удалении коннектора мы удаляем связанные токены в течение семи (7) дней. Операционные журналы, содержащие ссылки на вызовы Google API, хранятся в соответствии с расписанием, указанным в разделе 7.
13.4 Раскрытие информации об ограниченном использовании
Использование Melaya и передача любому другому приложению информации, полученной через Google API, будут соответствовать Политике в отношении данных пользователей Google API, включая требования ограниченного использования.
14. Изменения настоящей Политики
Мы можем периодически обновлять настоящую Политику. При внесении существенных изменений мы уведомим вас через Сервисы или по электронной почте не менее чем за пятнадцать (15) дней до вступления изменений в силу, за исключением случаев, когда более короткий срок необходим для соблюдения требований законодательства. Дата «Последнего обновления» в начале настоящей Политики отражает последнюю редакцию.
15. Контакты
Для реализации ваших прав, задавания вопросов о настоящей Политике или подачи жалобы о нарушении конфиденциальности обращайтесь:
Пользователи из Европейской экономической зоны, Великобритании и Швейцарии также вправе подать жалобу в местный надзорный орган по защите данных.