Как Rastock AI обрабатывает персональные данные от вашего имени, включая субпроцессоров и условия передачи данных.
Соглашение об обработке данных (DPA)
Фреймворк защиты данных и конфиденциальности для корпоративных и профессиональных клиентов
Rastock AI привержен ответственному обращению с данными, принципам учета конфиденциальности при разработке и прозрачности в том, как персональные данные обрабатываются на нашей платформе, в сервисах и расширениях для браузера.
На этой странице представлен обзор нашей структуры Соглашения об обработке данных (DPA) и объясняется, как Rastock AI обрабатывает персональные данные, выступая в роли обработчика данных от имени клиентов.
Наша структура DPA определяет:
Объем и цель обработки данных
Роли и обязанности клиентов и Rastock AI
Обязательства по безопасности и конфиденциальности
Процедуры обработки запросов субъектов данных
Официально оформленные соглашения об обработке данных предоставляются во время онбординга для корпоративных клиентов или по запросу в коммерческом либо договорном контексте.
и определяет цели и способы обработки персональных данных.
и обрабатывает данные только по документированным инструкциям клиента.
Rastock AI не определяет самостоятельные цели обработки персональных данных.
Rastock AI обрабатывает загруженные файлы изображений, чтобы создавать метаданные с помощью AI для стоковой фотографии и креативных платформ.
Файлы изображений, сгенерированные заголовки, описания, ключевые слова и теги
Генерация метаданных и автоматизация рабочих процессов
Данные хранятся только столько, сколько необходимо для предоставления сервиса, либо в соответствии с настройками клиента.
Управление аккаунтом и сервисом
Персональные данные могут обрабатываться для работы и поддержки аккаунтов клиентов.
Контактная информация, идентификаторы аккаунта, данные, связанные с подпиской или токенами
Предоставление сервиса, поддержка клиентов, координация оплаты и соблюдение требований
В течение срока отношений с клиентом и в соответствии с применимым законодательством.
Rastock AI применяет надлежащие технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного доступа, раскрытия, изменения или утраты.
Шифрованная передача данных (HTTPS/TLS)
Контроль доступа и внутренние политики авторизации
Ограниченный доступ к данным на основе операционной необходимости
Хотя ни одна система не может гарантировать абсолютную безопасность, Rastock AI следует лучшим отраслевым практикам, соответствующим характеру и объему обрабатываемых данных.
Rastock AI привлекает субобработчиков для поддержки инфраструктуры, хостинга, аналитики и обработки платежей. К ним, которые используются сейчас, относятся Stripe (платежи), Google Analytics 4 и Microsoft Clarity (аналитика сайта, Соединенные Штаты) и Яндекс Метрика (аналитика сайта, Российская Федерация). Инструменты веб-аналитики загружаются только для посетителей, которые принимают аналитические файлы cookie.
Подобработчики связаны обязательствами о конфиденциальности и защите данных
Персональные данные передаются только в объеме, необходимом для предоставления сервиса
Привлечение подобработчиков осуществляется на основе оценки рисков
Подробности могут быть предоставлены в ходе обсуждений с корпоративными клиентами или при рассмотрении договора.
Поддержка прав субъектов данных
Если это требуется применимым законодательством, Rastock AI помогает клиентам отвечать на запросы субъектов данных, включая доступ, исправление, удаление и переносимость. Запросы обрабатываются совместно с клиентом, который остается ответственным в качестве Контролера данных.
Персональные данные могут обрабатываться или храниться в юрисдикциях за пределами страны клиента. Где это применимо, Rastock AI применяет надлежащие меры защиты для обеспечения законной трансграничной передачи данных в соответствии с соответствующими нормативными актами о защите данных.
Позиция по соответствию требованиям (раннее раскрытие)
Rastock AI приводит свои практики обработки данных в соответствие с признанными принципами конфиденциальности и безопасности, включая GDPR и требования к конфиденциальности в США.
Официальные сертификаты (такие как SOC 2 или ISO 27001) в настоящее время отсутствуют. Эти стандарты являются частью нашей долгосрочной дорожной карты по соответствию требованиям и безопасности. Это раскрытие предоставляется, чтобы обеспечить прозрачность и не завышать текущий статус соответствия требованиям.
Аудит и договорные запросы
Корпоративные клиенты могут запросить дополнительную информацию о практиках обработки данных в ходе закупок, юридической проверки или переговоров по договору. Любые аудиты или изменения в договоре подлежат разумным ограничениям и взаимному согласию.
По вопросам, связанным с обработкой данных, конфиденциальностью или корпоративным соответствием требованиям, пожалуйста, свяжитесь с: