Соглашение об обработке данных

Как Rastock AI обрабатывает персональные данные от вашего имени, включая субпроцессоров и условия передачи данных.

Соглашение об обработке данных (DPA)

Фреймворк защиты данных и конфиденциальности для корпоративных и профессиональных клиентов

Rastock AI привержен ответственному обращению с данными, принципам учета конфиденциальности при разработке и прозрачности в том, как персональные данные обрабатываются на нашей платформе, в сервисах и расширениях для браузера.

На этой странице представлен обзор нашей структуры Соглашения об обработке данных (DPA) и объясняется, как Rastock AI обрабатывает персональные данные, выступая в роли обработчика данных от имени клиентов.

Наша структура DPA определяет:

Объем и цель обработки данных

Роли и обязанности клиентов и Rastock AI

Обязательства по безопасности и конфиденциальности

Процедуры обработки запросов субъектов данных

Официально оформленные соглашения об обработке данных предоставляются во время онбординга для корпоративных клиентов или по запросу в коммерческом либо договорном контексте.

и определяет цели и способы обработки персональных данных.

и обрабатывает данные только по документированным инструкциям клиента.

Rastock AI не определяет самостоятельные цели обработки персональных данных.

Rastock AI обрабатывает загруженные файлы изображений, чтобы создавать метаданные с помощью AI для стоковой фотографии и креативных платформ.

Файлы изображений, сгенерированные заголовки, описания, ключевые слова и теги

Генерация метаданных и автоматизация рабочих процессов

Данные хранятся только столько, сколько необходимо для предоставления сервиса, либо в соответствии с настройками клиента.

Управление аккаунтом и сервисом

Персональные данные могут обрабатываться для работы и поддержки аккаунтов клиентов.

Контактная информация, идентификаторы аккаунта, данные, связанные с подпиской или токенами

Предоставление сервиса, поддержка клиентов, координация оплаты и соблюдение требований

В течение срока отношений с клиентом и в соответствии с применимым законодательством.

Rastock AI применяет надлежащие технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного доступа, раскрытия, изменения или утраты.

Шифрованная передача данных (HTTPS/TLS)

Контроль доступа и внутренние политики авторизации

Ограниченный доступ к данным на основе операционной необходимости

Хотя ни одна система не может гарантировать абсолютную безопасность, Rastock AI следует лучшим отраслевым практикам, соответствующим характеру и объему обрабатываемых данных.

Rastock AI привлекает субобработчиков для поддержки инфраструктуры, хостинга, аналитики и обработки платежей. К ним, которые используются сейчас, относятся Stripe (платежи), Google Analytics 4 и Microsoft Clarity (аналитика сайта, Соединенные Штаты) и Яндекс Метрика (аналитика сайта, Российская Федерация). Инструменты веб-аналитики загружаются только для посетителей, которые принимают аналитические файлы cookie.

Подобработчики связаны обязательствами о конфиденциальности и защите данных

Персональные данные передаются только в объеме, необходимом для предоставления сервиса

Привлечение подобработчиков осуществляется на основе оценки рисков

Подробности могут быть предоставлены в ходе обсуждений с корпоративными клиентами или при рассмотрении договора.

Поддержка прав субъектов данных

Если это требуется применимым законодательством, Rastock AI помогает клиентам отвечать на запросы субъектов данных, включая доступ, исправление, удаление и переносимость. Запросы обрабатываются совместно с клиентом, который остается ответственным в качестве Контролера данных.

Персональные данные могут обрабатываться или храниться в юрисдикциях за пределами страны клиента. Где это применимо, Rastock AI применяет надлежащие меры защиты для обеспечения законной трансграничной передачи данных в соответствии с соответствующими нормативными актами о защите данных.

Позиция по соответствию требованиям (раннее раскрытие)

Rastock AI приводит свои практики обработки данных в соответствие с признанными принципами конфиденциальности и безопасности, включая GDPR и требования к конфиденциальности в США.

Официальные сертификаты (такие как SOC 2 или ISO 27001) в настоящее время отсутствуют. Эти стандарты являются частью нашей долгосрочной дорожной карты по соответствию требованиям и безопасности. Это раскрытие предоставляется, чтобы обеспечить прозрачность и не завышать текущий статус соответствия требованиям.

Аудит и договорные запросы

Корпоративные клиенты могут запросить дополнительную информацию о практиках обработки данных в ходе закупок, юридической проверки или переговоров по договору. Любые аудиты или изменения в договоре подлежат разумным ограничениям и взаимному согласию.

По вопросам, связанным с обработкой данных, конфиденциальностью или корпоративным соответствием требованиям, пожалуйста, свяжитесь с: