1.Кто мы
Сервисом Dcision управляет компания GR Digital, базирующаяся в Бразилии («мы», «нас»). Мы являемся контролёром персональных данных, описанных в настоящей политике, за исключением случаев, когда мы обрабатываем данные по поручению наших клиентов (см. раздел «Данные, которые вы обрабатываете с помощью Dcision»).
Сведения об операторе: юридическое наименование GR Negócios Digitais; CNPJ 29.691.265/0001-65; зарегистрированный адрес Av. Luiz Boiteux Piazza, 1302, Sala 13, Florianópolis/SC, 88056-682.
С вопросами и запросами, касающимися конфиденциальности, в том числе адресованными нашему Encarregado (контактному лицу по защите данных согласно LGPD), пишите на privacy@dcision.io.
Настоящая политика распространяется на https://dcision.io, https://app.dcision.io, https://api.dcision.io и https://docs.dcision.io.
2.Какие персональные данные мы собираем
- Данные аккаунта: адрес email, имя, предпочитаемый язык и, если вы входите через Google, URL фотографии вашего профиля; даты создания аккаунта и последнего входа. Если вы задаёте пароль, мы храним только его хеш scrypt. Коды входа по email хранятся только в виде хешей, их срок действия истекает через 10 минут, и они удаляются в течение суток.
- Данные рабочего пространства и организации: название и настройки рабочего пространства; участники и их роли; приглашения (адрес email приглашённого, роль, кто и когда отправил приглашение); указанные вами реквизиты организации, такие как юридическое наименование, налоговый идентификатор, email для счетов, страна, адрес и сайт; схемы решений и их версии; настройки движков.
- Ключи и секреты: API-ключи хранятся только в виде хешей SHA-256 с коротким префиксом для отображения. Ваши собственные ключи движков (BYOK) и секреты, которые вы храните для destinations, шифруются с помощью AES-256-GCM, и отображаются только их последние четыре символа; секрет для подписи вебхуков также хранится в зашифрованном виде.
- Журналы выполнения: для каждого вызова решения — метаданные, такие как решение, версия, статус, задержка, движок и модель, оценочная стоимость, уверенность, действие политики и идентификатор запроса. По умолчанию также сохраняются входные данные (состояние) и выходные данные каждого вызова; вы можете отключить это для отдельного решения.
- Destinations: результат каждого destination, выполненного вместе с решением (например, ответ LLM или агента), сохраняется вместе с выполнением; для каждого вебхука, вызова API, workflow или асинхронной передачи агенту мы также храним статус, попытки и время, целевой URL и заголовки со скрытыми секретами, а также до 1 КБ ответа. Полный запрос, содержащий настроенные вами данные, хранится в зашифрованном виде только до его доставки или, если доставка не удалась, чтобы вы могли отправить его повторно.
- Данные об использовании и оплате: почасовое количество решений по каждому рабочему пространству, тариф и статус подписки, идентификаторы клиента и подписки в Stripe; баланс кредитов и операции по нему; платёжная система, последние четыре цифры, срок действия и отпечаток (fingerprint) Stripe сохранённой карты; а также кто и когда дал согласие на автопополнение. Данные карты собирает и обрабатывает Stripe; мы никогда не видим полный номер вашей карты.
- Обращения: сообщения, которые вы нам отправляете, и информация, которую вы вводите в наши формы, например заявление о заинтересованности в закрытой продаже (имя, email, компания, тип инвестора, страна проживания, ориентировочная сумма, откуда вы о нас узнали, и ваши подтверждения).
- Демо на сайте: сообщение и размер компании, которые вы вводите в живом демо на главной странице, отправляются в наш API и в движок (TypeSafe) и могут сохраняться вместе с результатом выполнения в нашем публичном демо-воркспейсе в течение срока хранения журналов этого рабочего пространства. Ответы — но не ваш текст — отображаются на панели «Последние выполнения» на главной странице. Не вводите в демо персональные данные.
- Технические данные: IP-адрес, user agent браузера и метаданные запросов, которые обрабатываются для предоставления Сервиса, его защиты от злоупотреблений и применения ограничений частоты запросов.
Мы не запрашиваем специальные категории персональных данных, например данные о здоровье или биометрические данные. Пожалуйста, не отправляйте их нам — ни напрямую, ни в составе решений, — если это не является строго необходимым и законным.
3.Зачем мы используем персональные данные (правовые основания)
- Создание и обслуживание вашего аккаунта и рабочих пространств, ваша аутентификация, выполнение решений и ведение журналов выполнения — исполнение договора (LGPD, ст. 7, V; GDPR, ст. 6(1)(b)).
- Предоставление владельцам и администраторам рабочих пространств возможности приглашать участников и управлять их ролями, включая отправку письма с приглашением на указанный ими адрес, — исполнение договора с рабочим пространством и законные интересы (LGPD, ст. 7, V и IX; GDPR, ст. 6(1)(b) и (f)).
- Выполнение настроенных вами destinations с отправкой заданных вами данных на выбранные вами endpoints и сервисы — исполнение договора по вашим инструкциям.
- Выставление счетов, приём платежей и ведение финансового учёта — исполнение договора и выполнение юридических обязанностей (LGPD, ст. 7, II и V; GDPR, ст. 6(1)(b) и (c)).
- Отправка служебных писем, таких как коды входа, приглашения, уведомления об оплате, предупреждения о квотах и уведомления о безопасности, — исполнение договора.
- Обеспечение безопасности Сервиса, предотвращение мошенничества и злоупотреблений и применение ограничений частоты запросов — законные интересы (LGPD, ст. 7, IX; GDPR, ст. 6(1)(f)) и, где применимо, юридические обязанности.
- Анализ того, как используется Сервис, и его улучшение — законные интересы; по возможности мы используем агрегированные метрики.
- Ответы на ваши сообщения и рассмотрение заявления о заинтересованности в закрытой продаже — действия, предпринимаемые по вашему запросу до заключения договора (LGPD, ст. 7, V; GDPR, ст. 6(1)(b)), и, если это требуется, ваше согласие, которое вы можете отозвать в любое время. Верификация личности (KYC) и проверки в целях противодействия отмыванию денег, если они будут проводиться позднее, основываются на юридических обязанностях.
- Соблюдение закона, а также предъявление, осуществление или защита правовых требований — юридическая обязанность и законное осуществление прав (LGPD, ст. 7, II и VI; GDPR, ст. 6(1)(c) и (f)).
Мы отправляем новости о продукте или маркетинговые письма только по вашему запросу, и вы можете отписаться от них в любое время.
4.Данные, которые вы обрабатываете с помощью Dcision
Когда вы отправляете персональные данные в API в составе состояния решения, контролёром являетесь вы, наш клиент, а мы обрабатываем эти данные в качестве вашего обработчика (operador по LGPD) исключительно для выполнения ваших решений, в соответствии с вашими инструкциями и нашими Условиями использования.
Вы сами выбираете, что отправлять. Входные и выходные данные сохраняются по умолчанию; вы можете отключить сохранение для отдельного решения. Отправляйте только те данные, которые нужны для решения, и отдавайте предпочтение псевдонимизированным идентификаторам.
Вы несёте ответственность за наличие правового основания, за информирование соответствующих лиц и за ответы на их запросы. Если мы получим запрос в отношении данных, которые мы обрабатываем для клиента, мы перенаправим его этому клиенту и окажем ему содействие в разумно необходимом объёме. Клиенты Enterprise могут запросить соглашение об обработке данных (DPA) по адресу legal@dcision.io.
5.Как движки принятия решений обрабатывают данные
Чтобы выполнить решение, движок должен получить состояние решения и скомпилированные вопросы. По умолчанию Dcision отправляет их напрямую движку Jev через API TypeSafe в США, используя учётные данные нашей платформы. Движок возвращает результат нам, а мы — вам.
Если вы подключаете собственные ключи (BYOK), состояние отправляется выбранному вами провайдеру (TypeSafe, OpenRouter или Vercel AI Gateway) в рамках вашего собственного договора с этим провайдером, и применяются условия конфиденциальности этого провайдера.
Мы не используем ваши входные и выходные данные для обучения моделей. Провайдеры движков обрабатывают их в соответствии со своими условиями и политиками.
6.Destinations
Если вы привязываете к решению destinations — действия по результату, такие как вебхуки, вызовы API, workflows, ответы LLM или агента, фиксированные ответы или функции в вашем коде, — мы действуем по вашим инструкциям: когда выполнение соответствует условиям, мы отправляем настроенные вами данные на выбранный вами endpoint или сервис. Вебхуки и workflows передают результат и только сопоставленные вами параметры (состояние не передаётся, если вы его не сопоставили); вызовы API передают составленный вами запрос; ответы LLM и агента передают ваши инструкции и входные данные, которыми по умолчанию является состояние решения. Для ответов LLM всегда используется ваш собственный ключ провайдера, а не ключ нашего движка.
Эти endpoints и сервисы — например, ваши собственные серверы, инструмент workflows, ваш агент или провайдер LLM, используемый с вашим собственным ключом, — являются выбранными вами получателями, а не нашими субобработчиками, и к ним применяются их собственные условия и политики конфиденциальности.
Результаты destinations, включая ответы LLM и агентов, сохраняются вместе с выполнением в течение срока хранения журналов, даже если сохранение выходных данных отключено; записи о доставке удаляются через 30 дней после завершения каждой доставки. См. раздел «Сроки хранения данных».
7.Субобработчики и передача данных
Мы передаём персональные данные только поставщикам услуг, которые помогают нам обеспечивать работу Сервиса, на основании договоров, ограничивающих использование ими этих данных:
| Поставщик | Цель | Затрагиваемые данные |
|---|---|---|
| Contabo (через Dokploy) | Хостинг сайта, приложения, API и базы данных в США (Нью-Йорк) | Все данные, описанные в настоящей политике |
| TypeSafe | Инференс движка принятия решений (Jev) в США | Состояние, контекст и вопросы решения при каждом вызове |
| Cloudflare (R2) | Ежедневные зашифрованные резервные копии базы данных | Все данные, хранящиеся в базе данных |
| Stripe | Платежи, подписки, покупка кредитов и счета | Контактные данные для выставления счетов, реквизиты организации, данные о платежах и подписке |
| HubMail | Транзакционные письма (коды входа, приглашения, уведомления об оплате, квотах и безопасности) и доставка заявлений о заинтересованности в закрытой продаже в наш почтовый ящик | Адрес email и содержание писем |
| Вход через Google (OAuth) | Имя, адрес email и фото профиля | |
| DigitalOcean | DNS для наших доменов | Только технические данные; без данных аккаунтов и содержимого решений |
Мы также можем раскрывать данные, если этого требует закон или компетентный орган, для защиты наших прав и безопасности пользователей, профессиональным консультантам, связанным обязательствами о конфиденциальности, или правопреемнику при слиянии, поглощении или продаже активов. Мы не продаём персональные данные.
8.Международная передача данных
Компания GR Digital базируется в Бразилии, но наш сайт, приложение, API и база данных размещены в США (Нью-Йорк), а движок принятия решений (TypeSafe), Stripe и Google находятся в США или обрабатывают данные там. Резервные копии базы данных хранятся в Cloudflare. Поэтому ваши данные обрабатываются за пределами вашей страны, в том числе в США.
При международной передаче персональных данных мы опираемся на механизмы, допускаемые законом, такие как решения о достаточности уровня защиты (при их наличии), стандартные договорные условия, в том числе утверждённые Европейской комиссией и Национальным управлением по защите данных Бразилии (ANPD), или необходимость передачи для исполнения нашего договора с вами (LGPD, ст. 33; GDPR, глава V).
9.Сроки хранения данных
- Журналы выполнения, включая сохранённые входные и выходные данные: 7 дней на тарифе Genesis, 14 дней на Developer и 30 дней на Growth либо срок, предусмотренный договором, на Enterprise. Вы можете установить более короткий срок в настройках рабочего пространства; более старые журналы удаляются ежедневной задачей.
- Записи идемпотентности, в которых хранится копия ответа API, чтобы повторный запрос не был выполнен дважды: используются для повторов в течение 24 часов и удаляются ежедневной задачей примерно в течение двух дней.
- Коды входа по email: их срок действия истекает через 10 минут, и они удаляются в течение суток.
- Почасовые счётчики использования (без входных и выходных данных): до 400 дней — для выставления счетов и контроля квот.
- Доставки destinations: удаляются через 30 дней после завершения доставки; зашифрованная копия запроса удаляется сразу после его доставки. Результаты destinations, сохранённые вместе с выполнением, хранятся в течение срока хранения журналов выполнения.
- Приглашения: хранятся, пока существует рабочее пространство; ссылка-приглашение действует 7 дней.
- Данные аккаунта и рабочих пространств: пока ваш аккаунт активен. После того как вы попросите нас удалить аккаунт, мы удалим или анонимизируем его в течение 30 дней, за исключением данных, которые мы обязаны хранить по закону.
- Резервные копии базы данных: зашифрованы, создаются ежедневно и хранятся до 14 дней, поэтому удалённые данные могут оставаться в резервных копиях до 14 дней после удаления из базы данных.
- Платёжные записи и счета: в течение срока, установленного налоговым законодательством и законодательством о бухгалтерском учёте.
- Заявления о заинтересованности в закрытой продаже и связанные с ними сообщения: пока идёт закрытая продажа, после чего они удаляются, если только вы не станете инвестором или закон не обязывает нас их хранить.
10.Безопасность
Мы защищаем данные с помощью шифрования при передаче (TLS), хеширования API-ключей, кодов входа и паролей (scrypt), шифрования ваших собственных ключей движков и секретов destinations по алгоритму AES-256-GCM, зашифрованных резервных копий, контроля доступа по принципу минимальных привилегий с ролями в рабочем пространстве, изоляции рабочих пространств при каждом запросе, подписанных вебхуков, а также хранения токенов сеанса в файлах cookie с флагом httpOnly, которые JavaScript в браузере не может прочитать. Смена пароля завершает ваши остальные сеансы.
Ни одна система не является полностью защищённой. Если нарушение безопасности персональных данных может создать риск для вас, мы уведомим вас и компетентные органы в соответствии с требованиями закона, например Национальное управление по защите данных Бразилии (ANPD).
Сообщайте об уязвимостях на security@dcision.io (см. также https://dcision.io/.well-known/security.txt).
11.Ваши права
В зависимости от места вашего проживания вы имеете право:
- получать подтверждение факта обработки ваших данных и доступ к ним;
- требовать исправления неполных, неточных или устаревших данных;
- требовать анонимизации, блокирования или удаления ненужных или избыточных данных, а также данных, обрабатываемых с нарушением закона;
- получать свои данные в переносимом формате;
- знать, каким организациям мы передаём ваши данные;
- получать информацию о возможности не давать согласие и о последствиях такого отказа, а также отзывать согласие в любое время;
- возражать против обработки, основанной на законных интересах, и требовать ограничения обработки;
- требовать пересмотра решений, принятых исключительно на основе автоматизированной обработки.
Чтобы воспользоваться своими правами, напишите на privacy@dcision.io с адреса email вашего аккаунта. Мы можем запросить информацию для подтверждения вашей личности и ответим в сроки, установленные законом.
Вы также можете подать жалобу в орган по защите данных: в Бразилии — в Национальное управление по защите данных Бразилии (ANPD); в Европейской экономической зоне — в надзорный орган страны, в которой вы проживаете или работаете.
Мы не принимаем в отношении вас решений, основанных исключительно на автоматизированной обработке, которые влекут юридические или аналогичные по значимости последствия. Автоматические механизмы защиты, такие как ограничения частоты запросов, могут временно ограничивать доступ к Сервису. Если ваши данные попали к нам через одного из наших клиентов (например, в составе состояния решения), пожалуйста, сначала обратитесь к этому клиенту; мы поможем ему ответить вам.
13.Дети
Сервис предназначен для специалистов и не ориентирован на детей. Мы сознательно не собираем персональные данные лиц младше 18 лет. Если вы считаете, что несовершеннолетний предоставил нам персональные данные, напишите на privacy@dcision.io, и мы их удалим.
14.Изменения настоящей политики
Мы можем обновлять настоящую политику. О существенных изменениях мы уведомим вас по email или в приложении до их вступления в силу. Дата в начале этой страницы соответствует действующей редакции.
15.Контакты
- Запросы о конфиденциальности и канал связи с Encarregado (LGPD): privacy@dcision.io
- Юридические вопросы: legal@dcision.io
- Безопасность: security@dcision.io
Сервисом Dcision управляет компания GR Digital (GR Negócios Digitais, CNPJ 29.691.265/0001-65), Av. Luiz Boiteux Piazza, 1302, Sala 13, Florianópolis/SC, 88056-682, Бразилия. Настоящая политика доступна на нескольких языках; в случае расхождений между версиями преимущественную силу имеет версия на английском языке, за исключением случаев, когда закон требует иного.