Məxfilik və məlumat nəzarəti
Məxfilik siyasəti
GPTCAS mühəndislik, memarlıq, proqramlaşdırma, dizayn, təhsil və konkret texniki problemlərin həlli üçün hazırlanır. Bu siyasət həmin iş zamanı məlumatınızı necə emal etdiyimizi aydın izah edir.
Satış yoxdur
Fərdi məlumatı satmırıq və reklam profili yaratmırıq.
Lokal emal əsasdır
Standart model cavabları mümkün olduqda CAS infrastrukturunda hazırlanır.
Avtomatik təlim yoxdur
Söhbət və fayllarınız ayrıca razılıq olmadan model təlim datasına çevrilmir.
Əhatə dairəsi və məlumat nəzarətçisi
Bu siyasət gptcas.com, GPTCAS web, mobil və kompüter tətbiqlərinə, CAS API-yə, CASAI-Code iş sahəsinə və əlaqəli dəstək kanallarına aiddir. GDPR-in 4(7)-ci maddəsinə əsasən fərdi məlumatların nəzarətçisi Complex Automation Systems GmbH-dir (“CAS”, “biz”).
Nəzarətçi ilə əlaqə: Complex Automation Systems GmbH, Universitätsring 12, 1010 Wien, Österreich — info@gptcas.com. Bu siyasət Avropa İttifaqının Ümumi Məlumatların Qorunması Qaydası (GDPR) və Avstriyanın Datenschutzgesetz (DSG) qanunu əsasında hazırlanıb.
Hansı məlumatları toplayırıq?
AI sorğusu hara gedir?
Emal marşrutu seçdiyiniz funksiyadan asılıdır. Lokal emal və xarici xidmətə ötürmə eyni şey deyil; aşağıdakı sərhədləri ayrıca göstəririk.
Sorğu və məhdud söhbət konteksti cavab yaratmaq üçün lokal emal olunur.
Cari sorğu və cavab üçün lazım olan məhdud söhbət tarixçəsi xarici emal xidmətinə ötürülə bilər. Xidmət əlçatan deyilsə lokal modelə geri dönür.
PDF səhifələri və ya şəkil mətnin tanınması üçün ötürülür. CAS API orijinal OCR yükləməsini daimi saxlamır; çıxarılan mətni söhbətə göndərsəniz, həmin mətn tarixçədə saxlanır.
Yalnız axtarış lazım olduqda uyğun sorğu xarici axtarış xidmətinə göndərilir. Funksiyanı söhbət üçün söndürmək mümkündür.
Mikrofon yalnız brauzer və ya cihaz icazənizlə açılır. Transkript göndərildikdə söhbət məzmununa çevrilir.
Layihə faylları ayrıca davamlı iş sahəsində saxlanır. İş sahəsinin host mənbələrinə, Docker socket-ə və xarici şəbəkəyə çıxışı yoxdur.
CAS-ın sahib tərəfindən təsdiqlənmiş bilik kartları və CostCAS/MSS kimi daxili texniki mənbələri cavab üçün kontekstə əlavə oluna bilər. Bu, istifadəçi söhbətlərinin fine-tuning və ya avtomatik model təlimi demək deyil.
Məlumatı necə istifadə edirik?
- hesab yaratmaq, administrator təsdiqini və giriş hüquqlarını idarə etmək;
- sorğunu cavablandırmaq, fayl və kodu emal etmək, tarixçəni sinxronlaşdırmaq;
- seçilən model, OCR, web axtarış, səs və texniki alətləri işlətmək;
- xidməti qorumaq, xəta və sui-istifadəni müəyyənləşdirmək;
- istifadəçi müraciətlərini, silinmə və düzəliş tələblərini icra etmək;
- qanuni tələb və məhkəmə qərarlarına zəruri həddə cavab vermək.
Məlumatınızı üçüncü tərəfə satmırıq, davranış reklamı üçün istifadə etmirik və ayrıca, aydın razılıq olmadan söhbətlərinizi model öyrətmək üçün məlumat dəstinə daxil etmirik.
Emalın hüquqi əsasları
CAS məlumatı məqsəddən asılı olaraq aşağıdakı GDPR əsasları ilə emal edir:
- GDPR 6(1)(b) — müqavilə və müqaviləöncəsi tədbirlər: hesabın yaradılması, giriş, sorğuların cavablandırılması, tarixçənin saxlanması və açıq şəkildə istədiyiniz AI, OCR, axtarış və kod funksiyalarının təqdim edilməsi;
- GDPR 6(1)(f) — qanuni maraqlar: xidmətin təhlükəsizliyi, sui-istifadənin qarşısının alınması, texniki xətaların aşkarlanması və xidmətin etibarlı idarə olunması; bu əsas istifadə olunanda hüquq və azadlıqlarınızla balanslaşdırma aparılır;
- GDPR 6(1)(c) — hüquqi öhdəlik: məcburi mühasibat, hüquqi tələb, məhkəmə qərarı və digər qanuni saxlanma və cavab öhdəlikləri;
- GDPR 6(1)(a) — razılıq: yalnız razılıq tələb edən könüllü funksiya və cihaz texnologiyaları. Razılığı istənilən vaxt gələcək üçün geri götürə bilərsiniz.
GPTCAS xüsusi kateqoriyalı məlumatları emal etmək üçün nəzərdə tutulmayıb. GDPR-in 9-cu maddəsinə aid sağlamlıq, biometrik, siyasi, dini və oxşar məlumatı yalnız uyğun istisna — məsələn, 9(2)(a) üzrə açıq razılıq — və zəruri qoruma tədbirləri mövcud olduqda daxil edin.
Kuki və cihaz yaddaşı
GPTCAS giriş sessiyasını, dil və görünüş seçimlərini cihazda saxlaya bilər. İstifadəçinin açıq istədiyi xidməti təqdim etmək üçün mütləq zəruri olan bu saxlama ayrıca razılıq tələb etməyən həddə istifadə olunur. Zəruri olmayan analitika, reklam və ya izləmə texnologiyası əlavə edilərsə, Avstriyanın TKG 2021 §165 və GDPR tələblərinə uyğun əvvəlcədən razılıq alınacaq. Hazırkı GPTCAS reklam və davranış izləmə kukilərindən istifadə etmir.
Saxlanma və silinmə
- Hesab məlumatları hesab aktiv olduğu müddətdə saxlanır.
- Söhbətlər, mesajlar, canvas və qovluqlar siz və ya səlahiyyətli administrator silənədək saxlanır.
- CASAI-Code layihələri həmin ayrıca iş sahəsindən silinənədək saxlanır.
- CAS API-yə OCR üçün yüklənən orijinal PDF və şəkil emaldan sonra daimi fayl kimi saxlanmır.
- Təhlükəsizlik və texniki qeydlər yalnız əməliyyat və araşdırma üçün lazım olan müddətdə saxlanır.
Silinən məlumat əsas aktiv sistemdən çıxarılır. Fəlakətdən bərpa nüsxəsində qalan məlumat növbəti təhlükəsiz rotasiya zamanı silinir və bu müddətdə adi istifadəyə qaytarılmır. Qanun daha uzun saxlanmanı tələb edərsə, yalnız tələb olunan hissə və müddət saxlanıla bilər.
GDPR üzrə hüquqlarınız
GDPR-ə əsasən məlumatlara giriş və surət (maddə 15), düzəliş (16), silinmə (17), emalın məhdudlaşdırılması (18), tətbiq olunan hallarda məlumat daşınması (20) və qanuni marağa əsaslanan emala etiraz (21) hüquqlarınız var. Razılığa əsaslanan emalda razılığı istənilən vaxt gələcək üçün geri götürə bilərsiniz; bu, geri götürülmədən əvvəlki emalın qanuniliyinə təsir etmir.
Sorğunu info@gptcas.comünvanına “GPTCAS məxfilik sorğusu” mövzusu ilə göndərin. Başqasının məlumatını açıqlamamaq üçün şəxsiyyət və hesab sahibliyini uyğun üsulla yoxlaya bilərik. Sorğuya GDPR 12(3)-ə uyğun əsassız gecikmə olmadan və adətən bir ay ərzində cavab verilir. Hüquqlarınızın pozulduğunu düşünürsünüzsə, GDPR 77-yə əsasən yaşadığınız, işlədiyiniz və ya ehtimal edilən pozuntunun baş verdiyi Aİ və ya Avropa İqtisadi Zonası ölkəsinin məlumatların qorunması orqanına şikayət edə bilərsiniz.
Avtomatlaşdırılmış qərar və AI nəticələri
GPTCAS texniki məzmun, tövsiyə və layihə materialı yaradır, lakin GDPR 22-də nəzərdə tutulan hüquqi və ya oxşar əhəmiyyətli nəticə doğuran, yalnız avtomatlaşdırılmış fərdi qərar qəbul etmir. Nəticəni yoxlamaq və istifadə edib- etməmək qərarı istifadəçidə qalır.
Təhlükəsizlik tədbirləri
HTTPS ötürülməsi, Argon2 parol xülasələri, imzalanmış sessiya tokenləri, administrator tərəfindən hesab təsdiqi, rol əsaslı giriş, lokal model sərhədi, izolə olunmuş kod iş sahəsi və məhdud daxili servis bağlantıları tətbiq edilir. Sessiya tokeni dəstəklənən cihazlarda təhlükəsiz saxlancda saxlanır.
Heç bir sistem sıfır riskli deyil. İcazəsiz giriş və ya məlumat itkisi şübhəniz varsa, dərhal bizimlə əlaqə saxlayın və hesab parolunuzu dəyişin.
Yetkinlik yaşına çatmayanlar
GPTCAS peşəkar və təhsil məqsədli texniki iş alətidir və birbaşa 16 yaşdan aşağı uşaqlara yönəlməyib. Emal razılığa əsaslanırsa, GDPR 8-ə uyğun 16 yaşdan aşağı istifadəçi üçün valideyn məsuliyyəti daşıyan şəxsin razılığı və ya icazəsi tələb olunur. Belə məlumatın icazəsiz verildiyini düşünürsünüzsə, silinməsi üçün bizə yazın.
Siyasətdə dəyişikliklər
Məhsulun məlumat axını və ya hüquqi tələblər dəyişdikdə bu səhifəni yeniləyəcək, qüvvəyə minmə tarixini dəyişəcək və əhəmiyyətli dəyişiklik barədə xidmət daxilində və ya uyğun əlaqə kanalı ilə məlumat verəcəyik.
Məxfilik barədə danışaq
Giriş, düzəliş, silinmə, razılığın geri götürülməsi və təhlükəsizlik bildirişi üçün:
info@gptcas.comHüquqi çərçivə: GDPR (Aİ 2016/679), Avstriyanın Datenschutzgesetz (DSG) və Telekommunikationsgesetz 2021 (TKG 2021).