CAS loqosuGPTCASAna səhifəyə qayıt

Məxfilik və məlumat nəzarəti

Məxfilik siyasəti

GPTCAS mühəndislik, memarlıq, proqramlaşdırma, dizayn, təhsil və konkret texniki problemlərin həlli üçün hazırlanır. Bu siyasət həmin iş zamanı məlumatınızı necə emal etdiyimizi aydın izah edir.

Qüvvəyə minmə tarixi23 avqust 2026
01

Satış yoxdur

Fərdi məlumatı satmırıq və reklam profili yaratmırıq.

02

Lokal emal əsasdır

Standart model cavabları mümkün olduqda CAS infrastrukturunda hazırlanır.

03

Avtomatik təlim yoxdur

Söhbət və fayllarınız ayrıca razılıq olmadan model təlim datasına çevrilmir.

01

Əhatə dairəsi və məlumat nəzarətçisi

Bu siyasət gptcas.com, GPTCAS web, mobil və kompüter tətbiqlərinə, CAS API-yə, CASAI-Code iş sahəsinə və əlaqəli dəstək kanallarına aiddir. GDPR-in 4(7)-ci maddəsinə əsasən fərdi məlumatların nəzarətçisi Complex Automation Systems GmbH-dir (“CAS”, “biz”).

Nəzarətçi ilə əlaqə: Complex Automation Systems GmbH, Universitätsring 12, 1010 Wien, Österreich — info@gptcas.com. Bu siyasət Avropa İttifaqının Ümumi Məlumatların Qorunması Qaydası (GDPR) və Avstriyanın Datenschutzgesetz (DSG) qanunu əsasında hazırlanıb.

02

Hansı məlumatları toplayırıq?

KateqoriyaNümunələrMəqsəd
Hesab məlumatlarıAd, e-poçt, parolun kriptoqrafik xülasəsi, rol və hesab statusuQeydiyyat, giriş, təhlükəsizlik və istifadəçi icazələri
İş məzmunuSorğular, cavablar, söhbət başlıqları, qovluqlar, canvas sənədləri və seçilmiş modelTexniki tapşırığı yerinə yetirmək və söhbəti cihazlar arasında davam etdirmək
Fayl və səs məlumatlarıYüklənən PDF, şəkil, çertyoj, kod faylı, səs və onların çıxarılmış mətniOCR, vizual analiz, transkripsiya, kod və sənəd üzərində işləmək
Texniki məlumatlarIP ünvanı, tarix-saat, sorğu və xəta qeydləri, cihaz/brauzer məlumatıXidməti çatdırmaq, sui-istifadənin qarşısını almaq və nasazlığı araşdırmaq
Dəstək məlumatlarıinfo@gptcas.com ünvanına göndərdiyiniz məktub və əlavə etdiyiniz məlumatlarErkən giriş, hüquq sorğusu və texniki dəstək müraciətlərinə cavab vermək
Həssas məlumat xəbərdarlığı. Xidmətə dövlət sirri, kommersiya sirri, parol, API açarı, sağlamlıq məlumatı və ya başqa xüsusi kateqoriyalı məlumat daxil etməyin — yalnız bunun üçün hüququnuz və real texniki zərurət olduqda, uyğun qoruma tədbirləri ilə işləyin.
03

AI sorğusu hara gedir?

Emal marşrutu seçdiyiniz funksiyadan asılıdır. Lokal emal və xarici xidmətə ötürmə eyni şey deyil; aşağıdakı sərhədləri ayrıca göstəririk.

Standart GPTCAS rejimləriCAS infrastrukturundakı lokal modellər

Sorğu və məhdud söhbət konteksti cavab yaratmaq üçün lokal emal olunur.

Genişləndirilmiş emalMüqaviləli xarici AI emal xidməti — yalnız konfiqurasiya edilib seçildikdə

Cari sorğu və cavab üçün lazım olan məhdud söhbət tarixçəsi xarici emal xidmətinə ötürülə bilər. Xidmət əlçatan deyilsə lokal modelə geri dönür.

OCRMüqaviləli xarici OCR xidməti

PDF səhifələri və ya şəkil mətnin tanınması üçün ötürülür. CAS API orijinal OCR yükləməsini daimi saxlamır; çıxarılan mətni söhbətə göndərsəniz, həmin mətn tarixçədə saxlanır.

Web Searchİnternet axtarış xidməti

Yalnız axtarış lazım olduqda uyğun sorğu xarici axtarış xidmətinə göndərilir. Funksiyanı söhbət üçün söndürmək mümkündür.

Səsli girişLokal Whisper transkripsiyası

Mikrofon yalnız brauzer və ya cihaz icazənizlə açılır. Transkript göndərildikdə söhbət məzmununa çevrilir.

CASAI-Codeİzolə olunmuş CAS kod iş sahəsi — yalnız səlahiyyətli administrator

Layihə faylları ayrıca davamlı iş sahəsində saxlanır. İş sahəsinin host mənbələrinə, Docker socket-ə və xarici şəbəkəyə çıxışı yoxdur.

CAS-ın sahib tərəfindən təsdiqlənmiş bilik kartları və CostCAS/MSS kimi daxili texniki mənbələri cavab üçün kontekstə əlavə oluna bilər. Bu, istifadəçi söhbətlərinin fine-tuning və ya avtomatik model təlimi demək deyil.

04

Məlumatı necə istifadə edirik?

  • hesab yaratmaq, administrator təsdiqini və giriş hüquqlarını idarə etmək;
  • sorğunu cavablandırmaq, fayl və kodu emal etmək, tarixçəni sinxronlaşdırmaq;
  • seçilən model, OCR, web axtarış, səs və texniki alətləri işlətmək;
  • xidməti qorumaq, xəta və sui-istifadəni müəyyənləşdirmək;
  • istifadəçi müraciətlərini, silinmə və düzəliş tələblərini icra etmək;
  • qanuni tələb və məhkəmə qərarlarına zəruri həddə cavab vermək.

Məlumatınızı üçüncü tərəfə satmırıq, davranış reklamı üçün istifadə etmirik və ayrıca, aydın razılıq olmadan söhbətlərinizi model öyrətmək üçün məlumat dəstinə daxil etmirik.

06

Emalçılar və üçüncü ölkələrə ötürmə

Yalnız seçilən funksiyanın işləməsi üçün lazım olduqda məlumat müqaviləli AI, OCR, internet axtarışı, şəbəkə infrastrukturu, hosting və e-poçt təminatçıları tərəfindən emal edilə bilər. CAS adından emalçı kimi istifadə edilən xidmət təminatçıları ilə GDPR-in 28-ci maddəsinə uyğun məlumat emalı müqaviləsi və məxfilik öhdəlikləri tələb olunur.

Avropa İqtisadi Zonası xaricinə ötürmə yalnız GDPR-in V fəslinə uyğun hüquqi mexanizm olduqda aparılır: Avropa Komissiyasının adekvatlıq qərarı (maddə 45), standart müqavilə müddəaları və əlavə təhlükəsizlik tədbirləri (maddə 46) və ya qanunda nəzərdə tutulan məhdud istisna (maddə 49). Tətbiq olunan təminatın surətini bizdən istəyə bilərsiniz. Xarici emal istəmirsinizsə standart lokal rejimdən istifadə edin, internet axtarışını söndürün və xarici OCR və genişləndirilmiş emal funksiyalarına məxfi məlumat göndərməyin.

07

Kuki və cihaz yaddaşı

GPTCAS giriş sessiyasını, dil və görünüş seçimlərini cihazda saxlaya bilər. İstifadəçinin açıq istədiyi xidməti təqdim etmək üçün mütləq zəruri olan bu saxlama ayrıca razılıq tələb etməyən həddə istifadə olunur. Zəruri olmayan analitika, reklam və ya izləmə texnologiyası əlavə edilərsə, Avstriyanın TKG 2021 §165 və GDPR tələblərinə uyğun əvvəlcədən razılıq alınacaq. Hazırkı GPTCAS reklam və davranış izləmə kukilərindən istifadə etmir.

08

Saxlanma və silinmə

  • Hesab məlumatları hesab aktiv olduğu müddətdə saxlanır.
  • Söhbətlər, mesajlar, canvas və qovluqlar siz və ya səlahiyyətli administrator silənədək saxlanır.
  • CASAI-Code layihələri həmin ayrıca iş sahəsindən silinənədək saxlanır.
  • CAS API-yə OCR üçün yüklənən orijinal PDF və şəkil emaldan sonra daimi fayl kimi saxlanmır.
  • Təhlükəsizlik və texniki qeydlər yalnız əməliyyat və araşdırma üçün lazım olan müddətdə saxlanır.

Silinən məlumat əsas aktiv sistemdən çıxarılır. Fəlakətdən bərpa nüsxəsində qalan məlumat növbəti təhlükəsiz rotasiya zamanı silinir və bu müddətdə adi istifadəyə qaytarılmır. Qanun daha uzun saxlanmanı tələb edərsə, yalnız tələb olunan hissə və müddət saxlanıla bilər.

09

GDPR üzrə hüquqlarınız

GDPR-ə əsasən məlumatlara giriş və surət (maddə 15), düzəliş (16), silinmə (17), emalın məhdudlaşdırılması (18), tətbiq olunan hallarda məlumat daşınması (20) və qanuni marağa əsaslanan emala etiraz (21) hüquqlarınız var. Razılığa əsaslanan emalda razılığı istənilən vaxt gələcək üçün geri götürə bilərsiniz; bu, geri götürülmədən əvvəlki emalın qanuniliyinə təsir etmir.

Sorğunu info@gptcas.comünvanına “GPTCAS məxfilik sorğusu” mövzusu ilə göndərin. Başqasının məlumatını açıqlamamaq üçün şəxsiyyət və hesab sahibliyini uyğun üsulla yoxlaya bilərik. Sorğuya GDPR 12(3)-ə uyğun əsassız gecikmə olmadan və adətən bir ay ərzində cavab verilir. Hüquqlarınızın pozulduğunu düşünürsünüzsə, GDPR 77-yə əsasən yaşadığınız, işlədiyiniz və ya ehtimal edilən pozuntunun baş verdiyi Aİ və ya Avropa İqtisadi Zonası ölkəsinin məlumatların qorunması orqanına şikayət edə bilərsiniz.

10

Avtomatlaşdırılmış qərar və AI nəticələri

GPTCAS texniki məzmun, tövsiyə və layihə materialı yaradır, lakin GDPR 22-də nəzərdə tutulan hüquqi və ya oxşar əhəmiyyətli nəticə doğuran, yalnız avtomatlaşdırılmış fərdi qərar qəbul etmir. Nəticəni yoxlamaq və istifadə edib- etməmək qərarı istifadəçidə qalır.

11

Təhlükəsizlik tədbirləri

HTTPS ötürülməsi, Argon2 parol xülasələri, imzalanmış sessiya tokenləri, administrator tərəfindən hesab təsdiqi, rol əsaslı giriş, lokal model sərhədi, izolə olunmuş kod iş sahəsi və məhdud daxili servis bağlantıları tətbiq edilir. Sessiya tokeni dəstəklənən cihazlarda təhlükəsiz saxlancda saxlanır.

Heç bir sistem sıfır riskli deyil. İcazəsiz giriş və ya məlumat itkisi şübhəniz varsa, dərhal bizimlə əlaqə saxlayın və hesab parolunuzu dəyişin.

12

Yetkinlik yaşına çatmayanlar

GPTCAS peşəkar və təhsil məqsədli texniki iş alətidir və birbaşa 16 yaşdan aşağı uşaqlara yönəlməyib. Emal razılığa əsaslanırsa, GDPR 8-ə uyğun 16 yaşdan aşağı istifadəçi üçün valideyn məsuliyyəti daşıyan şəxsin razılığı və ya icazəsi tələb olunur. Belə məlumatın icazəsiz verildiyini düşünürsünüzsə, silinməsi üçün bizə yazın.

13

Siyasətdə dəyişikliklər

Məhsulun məlumat axını və ya hüquqi tələblər dəyişdikdə bu səhifəni yeniləyəcək, qüvvəyə minmə tarixini dəyişəcək və əhəmiyyətli dəyişiklik barədə xidmət daxilində və ya uyğun əlaqə kanalı ilə məlumat verəcəyik.

14

Məxfilik barədə danışaq

Giriş, düzəliş, silinmə, razılığın geri götürülməsi və təhlükəsizlik bildirişi üçün:

info@gptcas.comHüquqi çərçivə: GDPR (Aİ 2016/679), Avstriyanın Datenschutzgesetz (DSG) və Telekommunikationsgesetz 2021 (TKG 2021).