←

Политика конфиденциальности

Какие данные обрабатывает Vekna и как этим управлять

Политика конфиденциальности Vekna

Редакция: 1.1
Дата: 4 сентября 2026 г.
Статус: проект до заполнения реквизитов, карты потоков данных и стран запуска.

1. Кто отвечает за данные

Контролёр/оператор данных: {{operator_legal_name}}, регистрационный номер {{operator_registration_number}}, адрес {{operator_address}}. Контакт: {{privacy_email}}. Представитель в ЕС/ЕЭЗ, если требуется: {{eu_representative}}.

Эта Политика применяется к cloud-версии Vekna. В self-hosted и local-режимах владелец инсталляции может самостоятельно определять часть обработки; интерфейс должен явно показывать активный режим и внешних провайдеров.

2. Какие данные обрабатываются

КатегорияПримеры
Аккаунтemail, отображаемое имя, locale, timezone, роли, статус и дата верификации
Внешний входпровайдер, стабильный Google sub, email и признак email_verified; OAuth scopes и токены — только для отдельно подключённых интеграций
Согласияредакции и SHA-256 документов, время, IP, User-Agent, язык, страна и отзыв согласия
Диалогисообщения, вложения, транскрипты голосовых реплик, технические metadata
Память и адаптацияизвлечённые факты, суммаризации, эмоциональные события, моделируемое состояние отношений и Persona Life
Персоныинструкции, характер, аватары, версии, тесты, настройки инициативы и пользовательские материалы
Голосвременное разговорное аудио; отдельно — voice samples, voice embeddings или provider voice ID для Voice Profile
Desktop Agentустройство, capabilities, permissions, подтверждения, статус и журнал операций; при выполнении — разрешённые пути, UI tree, снимки экрана и результаты tools
Аватары и файлыоригиналы, безопасные производные копии, размер, тип и object identifier
Кошелёкпубличный адрес, сеть, подпись одноразового nonce, connection metadata и tx hash; никогда не seed-фраза или приватный ключ
Платежитариф, сумма, валюта, invoice/payment ID, статус, налоговые данные и последние цифры платёжного метода, если их передаёт провайдер
БезопасностьIP, сессии, ошибки, rate-limit события, подозрительная активность и audit trail

3. Аудио и транскрипты

Обычное аудио голосового сообщения используется для распознавания и не является постоянной историей чата. После успешной или окончательно неуспешной обработки оно удаляется; аварийные временные копии имеют короткий автоматический TTL не более 24 часов. В истории сохраняется транскрипт.

Это правило не относится к аудио, которое пользователь специально загружает для Voice Profile. Для голосового профиля образец и производные данные могут храниться до удаления профиля или отзыва согласия. Если профиль создаётся у внешнего TTS-провайдера, Vekna хранит его идентификатор и направляет провайдеру запрос на удаление.

4. Цели обработки

  • создание аккаунта, вход и безопасность;
  • доставка сообщений и генерация ответов;
  • память, персонализация и моделируемая адаптация;
  • распознавание и синтез речи;
  • выполнение явно разрешённых действий на устройстве;
  • подключение внешних аккаунтов и некастодиальных кошельков;
  • платежи, квоты, поддержка и бухгалтерия;
  • модерация, предотвращение злоупотреблений и кризисные safety-механизмы;
  • диагностика, надёжность и агрегированная аналитика;
  • маркетинг только при отдельном согласии.

5. Правовые основания

В зависимости от страны мы используем исполнение договора, согласие, выполнение юридической обязанности и законный интерес в безопасности и предотвращении злоупотреблений.

Отдельное явное согласие применяется там, где оно требуется для voice/biometric processing, маркетинга, необязательной аналитики, обучения моделей и обработки специальных категорий данных.

Пользователь может добровольно раскрыть сведения о здоровье, убеждениях, ориентации и иные чувствительные данные в свободном диалоге. Vekna не должна специально извлекать и сохранять такие сведения в долгосрочную память без подходящего основания и пользовательского контроля. До реализации отдельного opt-in чувствительные категории должны исключаться из автоматической долгосрочной памяти, насколько это технически возможно.

6. Обучение моделей

Vekna не использует содержание частных диалогов для обучения собственных базовых моделей и не разрешает стороннему провайдеру использовать его для обучения без отдельного добровольного opt-in.

Персональная память, retrieval, relationship state и Persona Life являются функциями аккаунта и не считаются обучением базовой модели. Обезличенные показатели количества запросов, ошибок, latency и расхода ресурсов могут использоваться для эксплуатации сервиса.

7. Получатели и субобработчики

Данные передаются только поставщикам, необходимым для выбранной функции: hosting/object storage, LLM routing, ASR/TTS, email, Google Sign-In, платежи, monitoring и support. Передаётся минимально необходимый объём.

Vekna поддерживает актуальный перечень значимых субобработчиков, их назначения и регионов обработки и раскрывает его по применимым требованиям. Подключение нового значимого субобработчика сопровождается обновлением перечня и уведомлением, когда это требуется.

Мы не продаём персональные данные. Мы не передаём приватные ключи и seed-фразы, потому что Vekna их не запрашивает и не хранит.

8. Трансграничные передачи

Данные могут обрабатываться вне страны пользователя. Для соответствующих передач используются применимые механизмы: adequacy decisions, Standard Contractual Clauses и дополнительные меры. Конкретная схема зависит от Оператора, региона hosting и поставщиков и должна быть заполнена до запуска в соответствующей стране.

9. Сроки хранения

Основные сроки хранения и удаления:

  • аккаунт, сообщения, транскрипты, память и Persona — до удаления пользователем или аккаунтом;
  • разговорное аудио — только обработка, аварийный TTL не более 24 часов;
  • заменённые аватары — удаляются из active storage без необоснованной задержки;
  • security logs — обычно до 90 дней, отдельный audit trail до 12 месяцев;
  • резервные копии удалённых данных — до 30 дней;
  • consent и финансовые записи — в течение срока, необходимого для доказательства и исполнения закона.

10. Безопасность

Применяются TLS, шифрование storage, password hashing, секреты вне кода, минимальные права, user-scoped ownership, приватные object buckets, signed URLs, журналирование административного доступа, CSRF/origin checks и подтверждение рискованных agent-действий.

Email необходим для входа и поэтому не хранится только как необратимый hash. Пароли хранятся исключительно как стойкие salted hashes. OAuth и WalletConnect secrets, если появляются, шифруются отдельно и могут быть отозваны.

Абсолютная безопасность не гарантируется. При инциденте выполняются применимые обязанности по расследованию и уведомлению.

11. Google Sign-In и интеграции

Для простого Google Sign-In Vekna хранит Google sub, email и результат проверки token; доступ к Gmail, Drive или Calendar не запрашивается. Дополнительные scopes подключаются отдельным действием и отображаются в настройках. После отключения refresh token удаляется и, когда возможно, отзывается у провайдера.

Telegram, Google и другие интеграции также обрабатывают данные по собственным политикам.

12. Криптокошельки

Подключение выполняется посредством подписи одноразового сообщения. Сохраняется публичный адрес и доказательство контроля. Vekna не является хранителем кошелька и не принимает seed-фразы или приватные ключи.

Публичный blockchain содержит неизменяемую историю; удаление связи адреса с аккаунтом в Vekna не удаляет транзакцию из blockchain.

13. Права пользователя

В зависимости от применимого права пользователь может запросить доступ, исправление, удаление, ограничение, переносимость, возражение и отзыв согласия. Запрос направляется через Data & Privacy или на {{privacy_email}}.

Отзыв не делает незаконной обработку до отзыва. Некоторые записи сохраняются при юридической обязанности, споре, предотвращении мошенничества или legal hold. Решений с юридическими последствиями, основанных только на relationship state или эмоциональном профиле, Vekna не принимает.

14. Удаление аккаунта

Удаление отзывает активные сессии и запускает purge пользовательских объектов, памяти, сообщений, Persona, аватаров, voice profiles и связей с интеграциями. Финансовые, consent, security и dispute-записи могут быть сохранены в минимальном объёме по закону. Срок очистки backup — до 30 дней.

До появления полного self-service удаления запрос обрабатывается через {{privacy_email}}; публичный запуск требует проверенного операционного процесса обработки таких запросов.

15. Cookies

Строго необходимые cookies и локальное хранилище используются для сессии, безопасности и сохранения выбранных настроек. Необязательная аналитика и маркетинг включаются только на основании подходящего выбора.

16. Возраст

Cloud-версия Vekna предназначена только для пользователей 18+. При выявлении аккаунта несовершеннолетнего доступ блокируется и данные удаляются либо обрабатываются в порядке, обязательном по закону.

17. Изменения и контакты

При существенных изменениях предоставляется предварительное уведомление. Новое согласие запрашивается, когда меняются обязательные документы или объём обработки требует этого.

Контакт по данным: {{privacy_email}}
Юридический адрес: {{operator_address}}

Вопросы по документу — напишите нам. Печать: используйте Ctrl/Cmd + P.