Политика конфиденциальности Vekna
Редакция: 1.1
Дата: 4 сентября 2026 г.
Статус: проект до заполнения реквизитов, карты потоков данных и стран запуска.
1. Кто отвечает за данные
Контролёр/оператор данных: {{operator_legal_name}}, регистрационный номер {{operator_registration_number}}, адрес {{operator_address}}. Контакт: {{privacy_email}}. Представитель в ЕС/ЕЭЗ, если требуется: {{eu_representative}}.
Эта Политика применяется к cloud-версии Vekna. В self-hosted и local-режимах владелец инсталляции может самостоятельно определять часть обработки; интерфейс должен явно показывать активный режим и внешних провайдеров.
2. Какие данные обрабатываются
| Категория | Примеры |
|---|---|
| Аккаунт | email, отображаемое имя, locale, timezone, роли, статус и дата верификации |
| Внешний вход | провайдер, стабильный Google sub, email и признак email_verified; OAuth scopes и токены — только для отдельно подключённых интеграций |
| Согласия | редакции и SHA-256 документов, время, IP, User-Agent, язык, страна и отзыв согласия |
| Диалоги | сообщения, вложения, транскрипты голосовых реплик, технические metadata |
| Память и адаптация | извлечённые факты, суммаризации, эмоциональные события, моделируемое состояние отношений и Persona Life |
| Персоны | инструкции, характер, аватары, версии, тесты, настройки инициативы и пользовательские материалы |
| Голос | временное разговорное аудио; отдельно — voice samples, voice embeddings или provider voice ID для Voice Profile |
| Desktop Agent | устройство, capabilities, permissions, подтверждения, статус и журнал операций; при выполнении — разрешённые пути, UI tree, снимки экрана и результаты tools |
| Аватары и файлы | оригиналы, безопасные производные копии, размер, тип и object identifier |
| Кошелёк | публичный адрес, сеть, подпись одноразового nonce, connection metadata и tx hash; никогда не seed-фраза или приватный ключ |
| Платежи | тариф, сумма, валюта, invoice/payment ID, статус, налоговые данные и последние цифры платёжного метода, если их передаёт провайдер |
| Безопасность | IP, сессии, ошибки, rate-limit события, подозрительная активность и audit trail |
3. Аудио и транскрипты
Обычное аудио голосового сообщения используется для распознавания и не является постоянной историей чата. После успешной или окончательно неуспешной обработки оно удаляется; аварийные временные копии имеют короткий автоматический TTL не более 24 часов. В истории сохраняется транскрипт.
Это правило не относится к аудио, которое пользователь специально загружает для Voice Profile. Для голосового профиля образец и производные данные могут храниться до удаления профиля или отзыва согласия. Если профиль создаётся у внешнего TTS-провайдера, Vekna хранит его идентификатор и направляет провайдеру запрос на удаление.
4. Цели обработки
- создание аккаунта, вход и безопасность;
- доставка сообщений и генерация ответов;
- память, персонализация и моделируемая адаптация;
- распознавание и синтез речи;
- выполнение явно разрешённых действий на устройстве;
- подключение внешних аккаунтов и некастодиальных кошельков;
- платежи, квоты, поддержка и бухгалтерия;
- модерация, предотвращение злоупотреблений и кризисные safety-механизмы;
- диагностика, надёжность и агрегированная аналитика;
- маркетинг только при отдельном согласии.
5. Правовые основания
В зависимости от страны мы используем исполнение договора, согласие, выполнение юридической обязанности и законный интерес в безопасности и предотвращении злоупотреблений.
Отдельное явное согласие применяется там, где оно требуется для voice/biometric processing, маркетинга, необязательной аналитики, обучения моделей и обработки специальных категорий данных.
Пользователь может добровольно раскрыть сведения о здоровье, убеждениях, ориентации и иные чувствительные данные в свободном диалоге. Vekna не должна специально извлекать и сохранять такие сведения в долгосрочную память без подходящего основания и пользовательского контроля. До реализации отдельного opt-in чувствительные категории должны исключаться из автоматической долгосрочной памяти, насколько это технически возможно.
6. Обучение моделей
Vekna не использует содержание частных диалогов для обучения собственных базовых моделей и не разрешает стороннему провайдеру использовать его для обучения без отдельного добровольного opt-in.
Персональная память, retrieval, relationship state и Persona Life являются функциями аккаунта и не считаются обучением базовой модели. Обезличенные показатели количества запросов, ошибок, latency и расхода ресурсов могут использоваться для эксплуатации сервиса.
7. Получатели и субобработчики
Данные передаются только поставщикам, необходимым для выбранной функции: hosting/object storage, LLM routing, ASR/TTS, email, Google Sign-In, платежи, monitoring и support. Передаётся минимально необходимый объём.
Vekna поддерживает актуальный перечень значимых субобработчиков, их назначения и регионов обработки и раскрывает его по применимым требованиям. Подключение нового значимого субобработчика сопровождается обновлением перечня и уведомлением, когда это требуется.
Мы не продаём персональные данные. Мы не передаём приватные ключи и seed-фразы, потому что Vekna их не запрашивает и не хранит.
8. Трансграничные передачи
Данные могут обрабатываться вне страны пользователя. Для соответствующих передач используются применимые механизмы: adequacy decisions, Standard Contractual Clauses и дополнительные меры. Конкретная схема зависит от Оператора, региона hosting и поставщиков и должна быть заполнена до запуска в соответствующей стране.
9. Сроки хранения
Основные сроки хранения и удаления:
- аккаунт, сообщения, транскрипты, память и Persona — до удаления пользователем или аккаунтом;
- разговорное аудио — только обработка, аварийный TTL не более 24 часов;
- заменённые аватары — удаляются из active storage без необоснованной задержки;
- security logs — обычно до 90 дней, отдельный audit trail до 12 месяцев;
- резервные копии удалённых данных — до 30 дней;
- consent и финансовые записи — в течение срока, необходимого для доказательства и исполнения закона.
10. Безопасность
Применяются TLS, шифрование storage, password hashing, секреты вне кода, минимальные права, user-scoped ownership, приватные object buckets, signed URLs, журналирование административного доступа, CSRF/origin checks и подтверждение рискованных agent-действий.
Email необходим для входа и поэтому не хранится только как необратимый hash. Пароли хранятся исключительно как стойкие salted hashes. OAuth и WalletConnect secrets, если появляются, шифруются отдельно и могут быть отозваны.
Абсолютная безопасность не гарантируется. При инциденте выполняются применимые обязанности по расследованию и уведомлению.
11. Google Sign-In и интеграции
Для простого Google Sign-In Vekna хранит Google sub, email и результат проверки token; доступ к Gmail, Drive или Calendar не запрашивается. Дополнительные scopes подключаются отдельным действием и отображаются в настройках. После отключения refresh token удаляется и, когда возможно, отзывается у провайдера.
Telegram, Google и другие интеграции также обрабатывают данные по собственным политикам.
12. Криптокошельки
Подключение выполняется посредством подписи одноразового сообщения. Сохраняется публичный адрес и доказательство контроля. Vekna не является хранителем кошелька и не принимает seed-фразы или приватные ключи.
Публичный blockchain содержит неизменяемую историю; удаление связи адреса с аккаунтом в Vekna не удаляет транзакцию из blockchain.
13. Права пользователя
В зависимости от применимого права пользователь может запросить доступ, исправление, удаление, ограничение, переносимость, возражение и отзыв согласия. Запрос направляется через Data & Privacy или на {{privacy_email}}.
Отзыв не делает незаконной обработку до отзыва. Некоторые записи сохраняются при юридической обязанности, споре, предотвращении мошенничества или legal hold. Решений с юридическими последствиями, основанных только на relationship state или эмоциональном профиле, Vekna не принимает.
14. Удаление аккаунта
Удаление отзывает активные сессии и запускает purge пользовательских объектов, памяти, сообщений, Persona, аватаров, voice profiles и связей с интеграциями. Финансовые, consent, security и dispute-записи могут быть сохранены в минимальном объёме по закону. Срок очистки backup — до 30 дней.
До появления полного self-service удаления запрос обрабатывается через {{privacy_email}}; публичный запуск требует проверенного операционного процесса обработки таких запросов.
15. Cookies
Строго необходимые cookies и локальное хранилище используются для сессии, безопасности и сохранения выбранных настроек. Необязательная аналитика и маркетинг включаются только на основании подходящего выбора.
16. Возраст
Cloud-версия Vekna предназначена только для пользователей 18+. При выявлении аккаунта несовершеннолетнего доступ блокируется и данные удаляются либо обрабатываются в порядке, обязательном по закону.
17. Изменения и контакты
При существенных изменениях предоставляется предварительное уведомление. Новое согласие запрашивается, когда меняются обязательные документы или объём обработки требует этого.
Контакт по данным: {{privacy_email}}
Юридический адрес: {{operator_address}}
Вопросы по документу — напишите нам. Печать: используйте Ctrl/Cmd + P.