Политика конфиденциальности Сервис NexyTect AI (nexytectai.online) Версия 2.0 от « 24 » мая 2026 года Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных и иной информации в сервисе NexyTect AI (далее — «Сервис»), оператором которого является Общество с ограниченной ответственностью «УНИВЕРСИТЕТ НАРОДНОГО КАЧЕСТВА» (ОГРН 1238600012122, ИНН 8604073630, КПП 860401001) (далее — «Оператор», «Мы»). Использование Сервиса в любой форме означает безоговорочное согласие пользователя с условиями настоящей Политики. В случае несогласия пользователь обязан немедленно прекратить использование Сервиса. Версия 2.0 заменяет ранее действовавшую Политику конфиденциальности версии 1.0 и отражает особенности режима Private Beta, расширенный перечень получателей данных и многопользовательский режим работы. 1. Термины 1.1. «Сервис» — облачная программная платформа NexyTect AI, размещённая по адресу nexytectai.online, предназначенная для разработки документов системы менеджмента качества с использованием технологий искусственного интеллекта. 1.2. «Пользователь» — юридическое лицо, использующее Сервис через своих сотрудников; в применимых случаях — индивидуальный предприниматель. 1.3. «Представитель Пользователя» — физическое лицо, действующее от имени Пользователя при использовании Сервиса. 1.4. «Persistent Beta» (Private Beta) — режим ограниченного бета-тестирования Сервиса с особыми условиями использования. 1.5. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу, в значении Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». 2. Какие сведения мы собираем 2.1. При регистрации и использовании Сервиса мы собираем следующие сведения: фамилия, имя, отчество Представителя Пользователя; служебный адрес электронной почты; должность и подразделение; наименование, ИНН, юридический адрес Пользователя; сведения, передаваемые в Сервис при работе: ответы на интервью о компании, загружаемые документы (регламенты, политики, описания процессов), сведения о должностных лицах, упомянутых в документах; сведения о действиях Представителя Пользователя в Сервисе (журнал событий, audit log): дата, время, IP-адрес, версия принятого документа, выполненные операции; технические сведения: тип браузера, операционная система, параметры устройства; файлы cookie и аналогичные технологии в объёме, необходимом для аутентификации, безопасности и базовой аналитики. 3. Цели обработки 3.1. Мы обрабатываем сведения для следующих целей: предоставление Пользователю доступа к функционалу Сервиса; аутентификация и идентификация Представителей Пользователя; генерация документов СМК с использованием сведений, переданных Пользователем; направление сервисных уведомлений и оказание поддержки; аналитика использования Сервиса (в обезличенной форме); обеспечение безопасности и предотвращение злоупотреблений; обучение и совершенствование моделей искусственного интеллекта (на обезличенных данных, с возможностью отказа Пользователя); исполнение требований законодательства Российской Федерации. 4. Правовые основания обработки 4.1. Правовыми основаниями обработки являются: согласие субъекта персональных данных, выраженное через акцепт настоящей Политики и регистрацию в Сервисе; необходимость исполнения договора, стороной которого является субъект персональных данных (Договор-оферта на участие в Private Beta или иной заключённый договор); необходимость осуществления прав и законных интересов Оператора, не нарушающих прав и свобод субъектов персональных данных. 5. Передача сведений третьим лицам 5.1. Для обеспечения работы Сервиса мы передаём часть сведений (включая возможные персональные данные) следующим третьим лицам: Anthropic, PBC (США) — обработка пользовательских запросов через API больших языковых моделей; Voyage AI, Inc. (США) — генерация векторных представлений для поиска по документам; Replit, Inc. (США) — хостинг Сервиса и хранение данных в облаке; Resend, Inc. (США) — отправка сервисных уведомлений по электронной почте; Yandex Cloud LLC (Российская Федерация) — резервное копирование (планируется); ООО «НКО ЮМани» / ООО «ЮКасса» (Российская Федерация) — обработка платежей (применимо после завершения Беты). 5.2. Передача в коммерческих целях, а также раскрытие сведений неограниченному кругу лиц не осуществляются. 5.3. Передача сведений в адрес государственных органов осуществляется только в случаях, прямо предусмотренных законодательством Российской Федерации. 6. Трансграничная передача персональных данных 6.1. Передача персональных данных в адрес получателей, расположенных на территории Соединённых Штатов Америки (Anthropic, Voyage AI, Replit, Resend), квалифицируется как трансграничная передача. США не отнесены к иностранным государствам, обеспечивающим адекватную защиту прав субъектов персональных данных. 6.2. Трансграничная передача осуществляется при условии получения письменного согласия субъекта персональных данных. Указанное согласие испрашивается отдельной формой при регистрации в Сервисе. До получения согласия трансграничная передача не производится. 6.3. Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных о намерении осуществлять трансграничную передачу в порядке, установленном статьёй 12 Закона о ПДн. 7. Многопользовательский режим (Multi-user) 7.1. Сервис поддерживает работу нескольких сотрудников Пользователя в едином Рабочем пространстве с разграничением ролей и прав доступа: Owner — полный доступ ко всем функциям и данным Рабочего пространства; управление составом пользователей и их ролями; Admin — управление содержимым Рабочего пространства и пользователями (кроме Owner); Member — работа с документами и интервью без права изменения состава пользователей; Viewer — доступ только на просмотр. 7.2. Пользователь самостоятельно определяет состав Представителей Пользователя и их роли. Все Представители Пользователя имеют доступ к сведениям, которые иные Представители Пользователя ввели в общее Рабочее пространство. Оператор не несёт ответственности за конфликты внутри организации Пользователя, связанные с распределением ролей и доступа. 7.3. Журнал событий (audit log) фиксирует действия каждого Представителя Пользователя и доступен Owner и Admin Рабочего пространства. 8. Сроки хранения 8.1. Персональные данные обрабатываются в течение срока действия договорных отношений с Пользователем. 8.2. По истечении договорных отношений сведения хранятся не более 1 (одного) года в целях возможного разрешения споров и аналитики, после чего удаляются или обезличиваются. 8.3. По письменному запросу субъекта персональных данных или Пользователя сведения могут быть удалены ранее указанного срока (с учётом ограничений, установленных применимым законодательством). 9. Меры защиты 9.1. Мы применяем организационные и технические меры защиты, включая: шифрование ключей доступа (AES-256-GCM), передачу данных по защищённым каналам (HTTPS/TLS), разграничение доступа по ролям, ведение журнала событий, регулярное резервное копирование, обучение сотрудников. 9.2. Несмотря на применяемые меры, передача сведений через сеть Интернет не может быть гарантирована как абсолютно безопасная. Пользователь принимает связанные с этим риски при использовании Сервиса. 10. Права субъектов персональных данных 10.1. Субъект персональных данных вправе: получать сведения о фактах, целях, способах обработки своих персональных данных; требовать уточнения, блокирования или уничтожения персональных данных в случае их неполноты, неточности или незаконного характера обработки; отзывать согласие на обработку персональных данных; требовать прекращения трансграничной передачи персональных данных; обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд. 10.2. Обращения по поводу обработки персональных данных направляются на адрес: info@nexytectai.online. Ответ направляется в течение 30 (тридцати) календарных дней с даты получения обращения. 11. Cookies и аналогичные технологии 11.1. Сервис использует файлы cookie в следующих целях: аутентификация и поддержание сессии; обеспечение безопасности; базовая аналитика использования. 11.2. Пользователь вправе отключить файлы cookie в настройках своего браузера; в этом случае часть функционала Сервиса может стать недоступной. 12. Изменение Политики 12.1. Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её публикации в Сервисе, если иное не предусмотрено новой редакцией. 12.2. О существенных изменениях Оператор уведомляет Представителей Пользователя по электронной почте не менее чем за 10 (десять) календарных дней до вступления изменений в силу. 12.3. Продолжение использования Сервиса после публикации новой редакции означает согласие с её условиями. 13. Контактные данные 13.1. Оператор: ООО «УНИВЕРСИТЕТ НАРОДНОГО КАЧЕСТВА», ИНН 8604073630, КПП 860401001. 13.2. Электронная почта для обращений: info@nexytectai.online. 13.3. Сайт: nexytectai.online. — Конец Политики —
Версия 2.0 · вступила в силу 03 июня 2026 г.
Политика конфиденциальности
SHA-256: ef09d8aad8f65218f40721a6101975775df384b23ad59857e79b6801a2bf3278