Правовая информация
Политика конфиденциальности
Это перевод. Если он отличается от английской версии, действует английская версия. Читать английскую версию
1. Введение
EduCRM («мы», «нас», «наш») работает под управлением GN. Эта Политика конфиденциальности объясняет, как мы собираем, используем, раскрываем и защищаем вашу информацию, когда вы посещаете наши сайты educrmapp.com и educrm.gr и пользуетесь нашими услугами, в том числе нашей CRM-платформой, размещённой на app.educrmapp.com.
2. Какую информацию мы собираем
Мы можем собирать следующие виды информации:
- Персональные данные: имя, адрес электронной почты, название компании и номер телефона, которые вы указываете при создании аккаунта, заполнении формы связи или подписке на наш сервис.
- Данные аккаунта: информация, которую вы вносите в платформу, включая записи о студентах, журналы консультаций, записи о платежах и данные заявок.
- Данные об использовании: информация о том, как вы взаимодействуете с нашим сайтом и платформой, включая IP-адрес, тип браузера, посещённые страницы и время, проведённое на них.
- Платёжные данные: платёжные реквизиты, которые безопасно обрабатывает Stripe. Мы не храним данные вашей банковской карты на наших серверах.
3. Как мы используем вашу информацию
- Чтобы предоставлять, обеспечивать работу и поддерживать наши услуги
- Чтобы обрабатывать ваши операции и управлять подпиской
- Чтобы общаться с вами, в том числе отвечать на обращения и присылать обновления сервиса
- Чтобы улучшать наш сайт и услуги
- Чтобы выполнять требования закона
Эти цели относятся к персональным данным, которые вы передаёте EduCRM напрямую. Они не распространяются на данные, полученные из API Google Workspace: такие данные используются только для работы и улучшения тех функций для пользователей, которые вы явно подключили. См. раздел 7.
4. Передача данных
Мы не продаём вашу персональную информацию. Мы передаём данные только субпроцессорам, необходимым для работы Сервиса:
- Google Cloud (Firebase, Firestore, Cloud Functions, KMS): хостинг, база данных, аутентификация, шифрование токенов OAuth. Регион: europe-west1.
- Anthropic (Claude API): сопоставление столбцов таблицы с помощью ИИ при импорте студентов.
- Vercel: хостинг фронтенда и аналитика просмотров страниц без cookie (только с вашего согласия).
- Stripe: обработка платежей.
- Resend: транзакционные письма (приглашения, уведомления).
Все субпроцессоры связаны собственными политиками конфиденциальности и договорами об обработке данных. Актуальный список субпроцессоров доступен на educrmapp.com/security по запросу.
Данные, полученные из API Google Workspace, — исключение: они хранятся только в Google Cloud (Firestore, регион europe-west1) и не передаются никакому другому субпроцессору из этого списка.
5. Интеграции с электронной почтой
EduCRM не подключается к почтовым аккаунтам студентов или клиентов. Мы не читаем, не храним, не классифицируем и не отправляем письма из Gmail или другого почтового ящика от вашего имени.
Прежняя необязательная интеграция с Gmail была выведена из эксплуатации до общего запуска. Данные электронной почты клиентов никогда не собирались и не хранились.
6. Обработка ИИ
EduCRM использует ИИ в двух местах: превращает голосовую заметку в структурированные задачи и предлагает, как сопоставить столбцы таблицы с полями студента при импорте данных. В обоих случаях результат показывается вам и сохраняется, только если вы его подтвердите.
Сопоставление столбцов при импорте таблицы обрабатывает Anthropic (Claude) как субпроцессор по нашему договору об обработке данных, при этом отправляются только заголовки столбцов и небольшое число примеров строк. Anthropic не обучает модели на данных наших клиентов.
Голосовые заметки, отправленные через функцию задач с ИИ, расшифровывает и превращает в задачи внешний ИИ-провайдер. Ни одна функция ИИ ни с кем не связывается от вашего имени.
7. API Google Workspace и ограниченное использование
Единственный API Google Workspace, с которым интегрируется EduCRM, — это Google Calendar, через необязательную двустороннюю синхронизацию календаря, которую вы можете включить и отключить в любой момент в настройках рабочего пространства.
Данные, полученные через этот API, используются исключительно для предоставления и улучшения самой функции синхронизации календаря — функции для пользователей, которая хорошо заметна в интерфейсе EduCRM и которую вы сами подключили. Мы не используем их ни для каких других целей: ни для разработки других функций, ни для аналитики или исследований, ни для улучшения нашего сайта или наших услуг в целом, ни для любой цели, которую вы не разрешили при подключении интеграции.
Использование EduCRM необработанных или производных пользовательских данных, полученных из API Google Workspace, соответствует Политике в отношении пользовательских данных в сервисах Google API, включая требования об ограниченном использовании.
В частности:
- Мы не используем, не передаём и не продаём пользовательские данные Google (необработанные, агрегированные или производные) для создания, обучения, дообучения или улучшения базовых или универсальных моделей искусственного интеллекта или машинного обучения — ни наших, ни сторонних.
- Данные, полученные из API Google Workspace, не отправляются ни в какую модель ИИ или машинного обучения и ни в какой сторонний ИИ-сервис. Функции ИИ, описанные в разделе 6, работают только с данными, которые вы сами вносите в EduCRM (импортируемая таблица, записанная вами голосовая заметка), и никогда — с данными Google Calendar.
- Пользовательские данные Google никогда не используются для рекламы и никогда не продаются и не передаются брокерам данных, перепродавцам информации или другим лицам.
- Никто из людей не читает ваши пользовательские данные Google, кроме случаев, когда вы дали явное согласие, когда это необходимо в целях безопасности или для соблюдения применимого закона, либо когда данные были агрегированы и обезличены.
- Если отключить интеграцию в настройках рабочего пространства или отозвать доступ на myaccount.google.com, сохранённые учётные данные и скопированные данные календаря будут удалены.
8. Хранение данных
- Данные рабочего пространства и аккаунта: хранятся, пока ваш аккаунт активен. По запросу экспортируются и удаляются в течение 30 дней после закрытия аккаунта.
- Журналы использования ИИ (счётчики использования, события аудита): хранятся 12 месяцев.
- Платёжные записи: хранятся 7 лет, как того требует налоговое законодательство.
Вы можете запросить немедленное удаление любых персональных данных, связавшись с нами по указанному ниже адресу.
9. Безопасность данных
Мы применяем соответствующие технические и организационные меры, чтобы защитить вашу персональную информацию от несанкционированного доступа, изменения, раскрытия или уничтожения. Все данные передаются по зашифрованным соединениям (HTTPS/TLS).
10. Ваши права (GDPR)
Если вы находитесь в Европейской экономической зоне, у вас есть право:
- Получить доступ к персональным данным, которые мы о вас храним
- Потребовать исправления неточных данных
- Потребовать удаления ваших данных
- Возражать против обработки ваших данных или ограничить её
- Потребовать переноса ваших данных
- Отозвать согласие в любое время
Чтобы воспользоваться любым из этих прав, свяжитесь с нами по электронной почте, указанной ниже.
11. Cookie и хранилище браузера
Этот сайт использует небольшое число строго необходимых cookie и записей в хранилище браузера и просит вашего согласия, прежде чем запустить что-либо необязательное. Необязательные аналитические и маркетинговые скрипты не загружаются, пока вы их не разрешите.
Полный список того, что хранится, зачем и как долго, есть в нашей Политике cookie, где вы также можете в любой момент изменить свой выбор.
12. Изменения в этой политике
Мы можем время от времени обновлять эту Политику конфиденциальности. О любых изменениях мы сообщим, опубликовав новую политику на этой странице и обновив дату «Последнее обновление».
13. Связаться с нами
Если у вас есть вопросы по этой Политике конфиденциальности, свяжитесь с нами:
GNЭлектронная почта: privacy@educrmapp.com