ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ LYNOTE
ПРОЕКТ — ТОЛЬКО ДЛЯ ЮРИДИЧЕСКОЙ ПРОВЕРКИ. ЭТО НЕ ЯВЛЯЕТСЯ ЮРИДИЧЕСКОЙ КОНСУЛЬТАЦИЕЙ. Этот документ является рабочим проектом, подготовленным для внутреннего ознакомления и проверки юрисконсультами. Он не был окончательно утвержден, принят или опубликован и не является юридической консультацией. Значения, указанные в 【скобках】, являются приблизительными и должны быть подтверждены перед публикацией.
Субъект: Lynote ("Lynote", "мы", "нас" или "наш")
Контакты: support@lynote.ai
Применимое право: Штат Делавэр, США (см. Раздел 8, Разрешение споров)
Дата вступления в силу: [Дата вступления в силу: будет установлена после публикации]
Последнее обновление: 【Последнее обновление: будет установлено к моменту публикации】
Область действия настоящей Политики. Настоящая единая Политика конфиденциальности регулирует использование обеих продуктовых линеек Lynote в рамках одной общей учетной записи пользователя:
- (A) Потребительское приложение — обучающий помощник Lynote AI и инструменты для работы с медиаконтентом/суммирования, предлагаемые отдельным конечным пользователям («Потребительское приложение»); и
- (B) API Lynote AI и консоль разработчика — наш платный текстовый API для разработчиков (включающий в себя AI Detector и AI Humanizer, где и ввод, и вывод представляют собой обычный текст) вместе с веб-консолью разработчика, используемой для управления ключами, использованием, планами и выставлением счетов («API» и «Консоль»).
Мы называем потребительское приложение и API/консоль в совокупности «Сервисами». Для доступа к одной или обеим линейкам продуктов можно использовать одну учетную запись Lynote. Если какое-либо положение применяется только к одной линейке продуктов, мы прямо указываем это; в противном случае положения применяются ко всем Сервисам в целом.
Введение. Компания Lynote стремится бережно обращаться с данными, предоставляя услуги по обучению на основе искусственного интеллекта, инструменты обработки медиафайлов и API-сервисы для разработчиков. Настоящая Политика объясняет, какую информацию мы собираем, как мы ее используем и передаем, как долго мы ее храним, а также ваши права и возможности выбора. Используя Сервисы, вы подтверждаете свое согласие с правилами, описанными в настоящей Политике. Использование вами Сервисов также регулируется нашими Условиями обслуживания и, для клиентов API и корпоративных клиентов, любым применимым Соглашением об обработке данных («DPA»).
1. Информация, которую мы собираем
В рамках предоставляемых нами услуг мы собираем следующие категории информации.
1.1 Информация, которую вы предоставляете нам (Учетная запись и поддержка — Все пользователи)
Следующие пункты относятся ко всем пользователям обеих продуктовых линеек в рамках одной общей учетной записи:
- Информация об учетной записи — имя, адрес электронной почты и пароль (или аналогичные учетные данные). Эта учетная запись используется в обеих линейках продуктов.
- Обращения в службу поддержки — содержание сообщений, запросов и другой информации, которую вы отправляете при обращении по адресу support@lynote.ai.
1.2 Информация, которую вы предоставляете нам (приложение для потребителей)
- Пользовательский контент — контент, который вы отправляете в систему обучения ИИ и базу знаний, включая текст, документы (например, PDF-файлы) и ссылки, которые вы отправляете для анализа, обобщения или взаимодействия.
1.3 Информация, которую вы предоставляете нам (API и консоль)
Для пользователей платного API и консоли разработчика мы дополнительно собираем следующую информацию:
- Отправленный текст (входные данные API) — текстовое содержимое, которое вы (или ваше приложение) отправляете в API для распознавания или гуманизации. Оно обрабатывается для получения выходных данных и подлежит строгим ограничениям по сроку хранения, указанным в разделе 5.3.
- Выходные данные — результаты в виде простого текста, возвращаемые API (например, оценки обнаружения или текст, адаптированный для людей). Вопросы сохранения выходных данных рассматриваются в разделе 5.3.
- Ключи API — учетные данные, используемые для аутентификации ваших запросов к API.
- Данные о выставлении счетов и кредитных картах — ваш тарифный план, остатки средств на счетах и потребление, покупки пакетов кредитов, счета-фактуры и связанные с ними метаданные транзакций. Оплата обрабатывается сторонним платежным процессором; мы не храним полные номера платежных карт.
1.4 Информация, собираемая автоматически
- Данные журнала и данные об использовании (приложение для потребителей) — IP-адрес, тип браузера, идентификаторы устройства и показатели взаимодействия, генерируемые во время использования приложения для потребителей.
- — Метаданные журнала использования API (API и консоль) — для каждого запроса к API мы записываем метаданные, такие как метка времени, вызываемая конечная точка, язык, статус запроса, потребленные кредиты, а также счетчики запросов в минуту (RPM) и параллельного выполнения, используемые для ограничения скорости и предотвращения злоупотреблений. По умолчанию журналы использования API содержат только метаданные и не включают тело запроса (ваш отправленный текст) или выходные данные.
- Файлы cookie и аналогичные технологии — см. раздел 1.6.
1.5 Информация, обработанная для медиаинструментов (потребительское приложение)
В отношении медиаинструментов потребительского приложения мы обрабатываем URL-адреса и медиафайлы исключительно по вашему запросу. Мы прилагаем все коммерчески обоснованные усилия для того, чтобы поставить такие данные в очередь на удаление сразу после завершения сеанса обработки.
1.6 Файлы cookie и аутентификация
- — Приложение/Веб-сайт для потребителей — использует файлы cookie для управления сессиями и обеспечения функциональности. Вы можете отказаться от использования файлов cookie через настройки своего браузера, хотя при этом некоторые функции могут работать хуже.
- Конечные точки API — аутентификация осуществляется с использованием учетных данных токена носителя (ключа API). Сами вызовы API не зависят от файлов cookie.
- Консоль разработчика (веб) — может использовать необходимые файлы cookie для аутентификации и управления сеансами.
2. Как мы используем вашу информацию
Мы используем собранную информацию для следующих целей:
- предоставлять, эксплуатировать и обслуживать Услуги;
- обрабатывать пользовательский контент и предоставленный текст для генерации аналитических данных, сводок, информации о взаимодействиях, оценок обнаружения и гуманизированного текста по вашему запросу;
- аутентификация учетных записей и ключей API, учет использования кредитов на счетчиках и в счетах, а также обеспечение соблюдения лимитов тарифных планов, лимитов скорости и бюджетов одновременного использования;
- выявлять, предотвращать и реагировать на несанкционированное использование, мошенничество и злоупотребления, а также обеспечивать безопасность Услуг;
- отвечать на ваши запросы в службу поддержки; и
- обеспечивать соблюдение наших Условий предоставления услуг и применимого законодательства.
2.1 Обучение — Единая красная линия
По умолчанию мы не используем ваш контент для обучения наших моделей искусственного интеллекта.
- — По умолчанию мы не используем ваш пользовательский контент (контент потребительского приложения) или текст или выходные данные, отправленные через API, для обучения наших моделей ИИ.
- — Мы используем подобный контент для обучения наших моделей только с вашего явного согласия. Обучение по умолчанию отключено для корпоративного использования и API. Вы можете отозвать свое согласие в любое время; отзыв согласия будет применяться в дальнейшем.
- — Мы можем использовать агрегированную, анонимизированную статистику использования (например, объемы запросов и частоту ошибок) для работы, обеспечения безопасности и анализа Сервисов, но не для обучения наших моделей ИИ, если вы не дали на это своего согласия.
Настоящий раздел 2.1 заменяет собой любые ранее принятые или противоречащие положения, касающиеся использования анонимизированного, обезличенного или агрегированного контента для разработки или обучения наших моделей ИИ.
3. Роли контролера и обработчика данных
Поскольку предоставляемые услуги охватывают как потребительский продукт, так и API для разработчиков, наша роль в соответствии с законодательством о защите данных зависит от характера рассматриваемых данных:
- Текст, отправленный через API, и его результат — в этом случае контроллером является клиент, а Lynote выступает в качестве обработчика. Мы обрабатываем этот контент только по инструкциям клиента, только для предоставления услуги API и никогда не в собственных целях.
- Пользовательский контент — в отношении контента, загруженного через приложение для потребителей, Lynote является контроллером.
- — Идентификаторы учетных записей, ключи API, метаданные журнала использования и платежные данные — в отношении этих данных Lynote является контроллером для обеих линеек продуктов.
В тех случаях, когда компания Lynote выступает в качестве обработчика данных, применимое соглашение об обработке данных (если таковое имеется) имеет преимущественную силу и, в случае возникновения противоречий в отношении обязательств обработчика данных, имеет приоритет над настоящей Политикой.
4. Как мы делимся вашей информацией
Мы не продаем вашу личную информацию и не «передаем» ее для контекстной поведенческой рекламы. Мы раскрываем информацию только в ограниченных случаях, указанных ниже.
4.1 Поставщики услуг и партнеры по обработке данных (по категориям)
Для выполнения функций от нашего имени мы привлекаем проверенных сторонних поставщиков. В настоящей публичной политике мы указываем их только по категориям, а не по названию:
- Поставщики услуг по обработке контента с использованием ИИ (для распознавания и гуманизации),
- провайдеры облачного хостинга (для инфраструктуры и хостинга),
- поставщики платежных услуг (сторонний обработчик платежей; мы не храним полные номера карт), и
- Поставщики услуг электронной почты/связи (для сообщений об учетной записи, транзакционных сообщений и сообщений службы поддержки).
Мы требуем от этих поставщиков услуг по договору обрабатывать данные только по нашим указаниям и обеспечивать надлежащие меры безопасности и конфиденциальности.
Список именованных субподрядчиков. Корпоративные клиенты и клиенты API могут получить список именованных субподрядчиков в рамках соглашения об обработке данных по запросу. Список именованных субподрядчиков предоставляется только в рамках соглашения об обработке данных и не публикуется в этом общедоступном документе. Для обработки API мы будем предоставлять предварительное уведомление об изменениях в составе субподрядчиков и, в случае прекращения поддержки субподрядчика, используемого для API, уведомление о прекращении поддержки за 【90 дней】, если это практически осуществимо, чтобы клиенты могли возразить или перейти на новый подрядчик.
4.2 Юридические и нормативные основания
Мы можем раскрывать информацию, если добросовестно полагаем, что это необходимо для соблюдения применимого законодательства, нормативных актов, судебных процедур или запросов государственных органов, а также для защиты прав, собственности или безопасности Lynote, наших пользователей или общественности.
4.3 Внешние платформы
В тех случаях, когда Сервисы взаимодействуют с внешними платформами по вашему указанию, к независимой обработке ваших данных применяются собственные условия и политика конфиденциальности этих платформ. Данное положение касается только внешних платформ, управляемых пользователем и действующих от своего имени; оно не ограничивает, не отменяет и не снимает с Lynote собственных обязательств в отношении данных, в отношении которых Lynote является контроллером или обработчиком в соответствии с настоящей Политикой.
5. Безопасность и хранение данных
5.1 Безопасность
Мы применяем коммерчески обоснованные административные и технические меры, направленные на защиту информации, в том числе:
- Аутентификация по ключу API (токен носителя) для доступа к API;
- изоляция учетных записей и ограничения скорости/одновременного доступа для разделения клиентов и предотвращения злоупотреблений; и
- Минимизация логов — В логах использования API сохраняются только метаданные, и по умолчанию исключаются тела запросов и выходные данные.
Ни одна система или метод передачи или хранения данных не являются на 100% безопасными, и мы не можем гарантировать абсолютную безопасность.
5.2 Уведомление о нарушении
- Когда Lynote является контроллером данных (например, учетных записей, ключей API, метаданных об использовании и платежных данных), мы уведомим компетентный надзорный орган в течение 72 часов с момента обнаружения утечки персональных данных, если это необходимо, и уведомим пострадавших лиц без неоправданной задержки, если утечка может представлять высокий риск для их прав и свобод.
- Когда Lynote выступает в качестве обработчика данных (для текстовых данных, отправленных через API), мы незамедлительно уведомим пострадавшего клиента после того, как нам станет известно о нарушении, чтобы клиент (как контролер данных) мог выполнить свои обязательства.
5.3 Сохранение и удаление
Мы храним информацию только до тех пор, пока это необходимо для целей, описанных в настоящей Политике, после чего удаляем или обезличиваем ее. Применяются следующие правила хранения:
| Категория данных | Сохранение |
|---|---|
| Текст, отправленный через API (входные данные API) | Удаляется в течение 24 часов после обработки. Этот 24-часовой период является строгим максимальным сроком (более строгим, чем в потребительском приложении); см. примечание об остаточной копии ниже, которое не продлевает этот срок. |
| Вывод API | По умолчанию не сохраняется дольше, чем это необходимо для возврата результата; удаляется в течение тех же 24 часов, что и соответствующий текст, отправленный через API. Вывод представляет собой данные процессора, контролируемые клиентом. |
| Журналы использования API | Только метаданные, содержимое тела запроса и выходные данные по умолчанию отсутствуют; сохраняются только в той мере, в какой это необходимо для обеспечения безопасности и соответствия требованиям. |
| История взаимодействия пользователей с контентом / ИИ | Хранится столько, сколько необходимо для предоставления Услуг; удаляется по запросу. |
| Данные об учетной записи и выставлении счетов | Сохраняются в течение 30 дней после закрытия учетной записи, если иное не предусмотрено законодательством. |
| Записи о выставлении счетов/транзакциях | Сохраняются в соответствии с действующим законодательством (например, для выполнения налоговых и бухгалтерских обязательств). |
После получения действительного запроса на удаление мы поставим соответствующие данные в очередь на удаление. Для данных потребительского приложения остаточные копии могут оставаться в кэше, журналах или резервных копиях в течение разумного с коммерческой точки зрения периода, прежде чем будут перезаписаны или удалены. Для текста, отправленного через API, и выходных данных API указанный выше 24-часовой лимит на удаление является строгим: любые остаточные копии во временных кэшах или резервных копиях удаляются или перезаписываются в рамках их обычного короткого цикла ротации резервных копий и никогда не сохраняются дольше строго ограниченного периода, и это положение об остаточных копиях не распространяется на хранение текста, отправленного через API, или выходных данных API сверх 24-часового лимита для любой активной или доступной копии.
6. Ваши права и возможности в отношении данных
В зависимости от юрисдикции вашей страны (например, ЕЭЗ, Великобритания или некоторые штаты США) вы можете иметь право на доступ, исправление, удаление, ограничение, возражение и перенос вашей личной информации, а также на отзыв согласия в случаях, когда обработка основана на согласии.
- Как выполнять упражнения. Отправляйте запросы на адрес support@lynote.ai. Нам может потребоваться подтвердить вашу личность, прежде чем предпринимать какие-либо действия.
- Сроки ответа. Мы стремимся ответить примерно в течение одного месяца в соответствии с GDPR/UK GDPR и примерно в течение 45 дней в соответствии с CCPA/CPRA, с учетом любых продлений, разрешенных применимым законодательством.
- Текст, отправленный через API (роль обработчика). Поскольку клиент является контроллером текста, отправленного через API, и его выходных данных, физические лица должны направлять запросы субъектов данных, касающиеся этого контента, соответствующему клиенту. Lynote окажет помощь клиенту-контроллеру в ответе на такие запросы в соответствии с применимым соглашением об обработке данных и законодательством.
6.1 Уведомление о конфиденциальности в Калифорнии (CCPA/CPRA)
Если вы являетесь жителем Калифорнии, вы обладаете правами, описанными выше, в соответствии с CCPA/CPRA, включая право на получение информации, удаление, исправление и защиту от дискриминации при осуществлении ваших прав. Мы не продаем вашу личную информацию и не «передаем» ее третьим лицам для контекстной поведенческой рекламы, как эти термины определены в законодательстве Калифорнии. Для осуществления своих прав свяжитесь с нами по адресу support@lynote.ai.
6.2 Категории собираемой персональной информации (CCPA/CPRA)
За предыдущие 12 месяцев мы собрали следующие категории персональных данных и можем хранить их в соответствии с описанием в разделе 5.3:
| Категория CCPA/CPRA | Собранные примеры | Деловая или коммерческая цель |
|---|---|---|
| Идентификаторы | имя, адрес электронной почты, IP-адрес, идентификаторы устройства, ключи API | предоставление услуг, аутентификация, безопасность, предотвращение злоупотреблений |
| Персональная информация в соответствии с разделом 1798.80(e) Гражданского кодекса Калифорнии (данные о клиентах) | учетные данные (пароль), данные о выставлении счетов и кредитных картах, записи о подписках и транзакциях | управление учетной записью, выставление счетов, поддержка |
| Коммерческая информация | План подписки, остатки на счетах и потребление, покупка пакетов услуг, счета-фактуры | Выставление счетов и учет использования средств |
| Активность в интернете или других электронных сетях | Метаданные журнала использования, показатели взаимодействия, файлы cookie | Работа сервиса, ограничение скорости, безопасность и предотвращение злоупотреблений |
Мы не используем и не раскрываем персональную информацию для контекстной поведенческой рекламы, и мы не продаем персональную информацию.
6.3 Конфиденциальная персональная информация (CPRA)
В соответствии с Законом о защите персональных данных (CPRA) мы собираем следующую категорию конфиденциальной личной информации: учетные данные для входа в учетную запись (пароль или эквивалент). Мы используем эту конфиденциальную личную информацию исключительно для аутентификации вашей учетной записи и обеспечения безопасности и целостности Сервисов. Мы не используем и не раскрываем конфиденциальную личную информацию для выведения характеристик о вас в соответствии с Законом о защите персональных данных (CPRA).
7. Международная передача данных
Ваша информация может передаваться, обрабатываться и храниться на серверах, расположенных за пределами вашей страны или юрисдикции, где законы о защите данных могут отличаться.
В случаях, когда персональные данные, защищенные GDPR или британским GDPR, передаются за пределы ЕЭЗ или Великобритании в страну, в которой отсутствует решение о достаточности уровня защиты данных, мы используем стандартные договорные положения (SCC) (и, где применимо, британское дополнение к договору о международной передаче данных) вместе с соответствующими дополнительными гарантиями в качестве законного механизма передачи. Мы не используем простое согласие в качестве механизма передачи таких данных и не полагаемся на самосертификацию в рамках какой-либо системы защиты данных для этих передач. Копии соответствующих механизмов передачи можно запросить по адресу support@lynote.ai (для клиентов API/корпоративных клиентов они рассматриваются в соглашении об обработке данных).
7.1 Уведомление для пользователей в материковом Китае
Если Услуги предоставляются пользователям, находящимся в материковом Китае, сбор, обработка и трансграничная передача вашей личной информации также регулируются Законом Китайской Народной Республики о защите личной информации (ЗЛПИ) и соответствующими нормативными актами. В соответствующих случаях мы обрабатываем личную информацию на законных основаниях, получаем отдельное согласие, где это требуется (включая конфиденциальную личную информацию и трансграничную передачу), и используем соответствующие механизмы передачи (например, стандартный договор на трансграничную передачу) в соответствии с требованиями закона. Вы можете осуществлять свои права в отношении данных и подавать жалобы в соответствующие надзорные органы материкового Китая. Наши меры по обеспечению соответствия требованиям законодательства Китая рассматриваются отдельно и описаны в соответствующем уведомлении или соглашении, предназначенном для Китая.
8. Разрешение споров
Любые споры, возникающие из настоящей Политики или в связи с ней, а также с Услугами, подлежат обязательному индивидуальному арбитражу и отказу от коллективных исков, изложенным в наших Условиях предоставления услуг, и регулируются законами штата Делавэр, как это предусмотрено в Условиях. Настоящая Политика включает в себя положения Условий о разрешении споров и арбитраже посредством ссылки.
Ничто в настоящей Политике или в Условиях не ограничивает и не исключает каких-либо прав, которыми вы можете обладать в соответствии с применимым законодательством и от которых нельзя законно отказаться или которые не могут быть подвергнуты обязательному арбитражу, — включая, для потребителей и субъектов данных в ЕЭЗ и Великобритании, право подать жалобу в надзорный орган, обратиться за судебной защитой в стране своего проживания и участвовать в представительных или коллективных механизмах возмещения ущерба в той мере, в какой это предусмотрено применимым законодательством; аналогичные обязательные местные права в других юрисдикциях (включая материковый Китай, если Услуги предоставляются там) также сохраняются.
9. Платежные единицы, возраст и другие уведомления
9.1 Граница расчетных единиц
В обеих продуктовых линейках используются независимые расчетные единицы, которые не взаимозаменяемы, не подлежат передаче и не переносятся между продуктами:
- Приложение для потребителей — Учебные кредиты (学习币): 1 учебный кредит = 10 слов.
- API — кредиты: 1 кредит = 1 слово, оплата производится при вводе (для текста на японском, китайском и корейском языках 1 символ = 1 кредит).
Учебные кредиты и кредиты API — это отдельные системы, и их нельзя обменивать, объединять или передавать между потребительским приложением и API.
9.2 Дети и несовершеннолетние
Данные Услуги не предназначены для детей, и мы сознательно не собираем личную информацию от детей. В соответствии с нашими Условиями предоставления услуг, минимальный возраст для использования Услуг составляет 13 лет или более высокий минимальный возраст, установленный действующим законодательством в вашей юрисдикции (например, 16 лет в некоторых государствах-членах ЕЭЗ). Если вы считаете, что ребенок младше установленного минимального возраста предоставил нам личную информацию, свяжитесь с нами по адресу support@lynote.ai, чтобы мы могли принять соответствующие меры.
10. Изменения в настоящей Политике
Мы можем время от времени обновлять настоящую Политику по своему усмотрению. Мы приложим все разумные коммерческие усилия, чтобы уведомить вас о существенных изменениях (например, путем публикации обновленной версии с новой датой вступления в силу или другими разумными способами). Продолжение использования вами Услуг после вступления в силу обновления означает принятие вами пересмотренной Политики.
11. Свяжитесь с нами
Если у вас есть вопросы или пожелания относительно данной Политики или вашей личной информации, свяжитесь с нами по адресу:
