ISMS Copilot Docs

Захист даних та відповідність GDPR – оновлено

ISMS Copilot повністю відповідає вимогам Загального регламенту захисту даних (GDPR) та дотримується суворих принципів конфіденційності даних. У цій статті пояснюється ваш…

Огляд

ISMS Copilot повністю відповідає вимогам Загального регламенту з захисту даних (GDPR) та дотримується суворих принципів конфіденційності даних. У цій статті пояснюються ваші права на конфіденційність, як ми обробляємо ваші дані та які засоби контролю ви маєте над своєю інформацією.

Для кого ця стаття

Ця стаття призначена для:

  • користувачів з ЄС, які турбуються про відповідність GDPR
  • співробітників із захисту даних, які оцінюють ISMS Copilot
  • консультантів з питань відповідності, які обробляють клієнтські дані згідно з GDPR
  • усіх, хто хоче зрозуміти свої права на конфіденційність

Огляд відповідності GDPR

Як ISMS Copilot відповідає вимогам GDPR

Мінімізація даних (Стаття 5(1)(c))

ISMS Copilot збирає лише мінімально необхідні дані для надання послуги:

  • адресу електронної пошти для ідентифікації облікового запису, автентифікації та важливих комунікацій
  • облікові дані для автентифікації (хешовані паролі або токени OAuth)
  • історію розмов для надання контекстно-залежних відповідей штучного інтелекту
  • завантажені документи для аналізу та оцінки прогалин у відповідності
  • метадані використання для виставлення рахунків та покращення послуги
  • дані про взаємодію з електронною поштою (відкриття, кліки) для листів онбордингу та оновлень продукту (користувачі можуть відмовитися)

ISMS Copilot не збирає непотрібну особисту інформацію, таку як номери телефонів, адреси або демографічні дані. Зберігаються лише необхідні дані для надання послуги.

Обмеження мети (Стаття 5(1)(b))

Ваші дані використовуються виключно для:

  • надання допомоги у відповідності за допомогою штучного інтелекту
  • керування вашим обліковим записом та підпискою
  • покращення продуктивності та надійності послуги
  • дотримання юридичних зобов'язань

ISMS Copilot ніколи не використовує ваші дані для маркетингу, реклами або продажу третім особам. Ваші розмови та завантажені документи ніколи не використовуються для навчання моделей штучного інтелекту.

Обмеження зберігання (Стаття 5(1)(e))

Ви маєте повний контроль над тим, як довго зберігаються ваші дані:

  • встановлюйте терміни зберігання від 1 дня до 7 років або зберігайте назавжди
  • автоматичне видалення застарілих даних відбувається щодня
  • ви можете запросити негайне видалення облікового запису та даних у будь-який час

Захист даних за проектом (Стаття 25)

Безпека та конфіденційність вбудовані в кожну функцію ISMS Copilot:

  • наскрізне шифрування для всіх даних
  • безпека на рівні рядків запобігає несанкціонованому доступу
  • ізоляція робочих просторів тримає клієнтські дані окремо
  • безпечна автентифікація з підтримкою OAuth

Ваші права згідно з GDPR

Право на доступ (Стаття 15)

Ви маєте право отримати доступ до всіх ваших особистих даних, що зберігаються в ISMS Copilot.

До чого ви можете отримати доступ:

  • ваша облікова інформація (електронна пошта, налаштування)
  • вся історія розмов у робочих просторах
  • завантажені документи та файли
  • метадані використання та мітки часу

Як отримати доступ до своїх даних:

  1. Увійдіть у свій обліковий запис ISMS Copilot
  2. Перейдіть до своїх робочих просторів, щоб переглянути розмови
  3. Перегляньте завантажені файли в кожній розмові
  4. Для повного експорту даних зверніться до служби підтримки через Центр допомоги

Право на виправлення (Стаття 16)

Ви можете оновити або виправити свою особисту інформацію в будь-який час.

Як оновити свою інформацію:

  1. Натисніть на іконку меню користувача (угорі праворуч)
  2. Виберіть Налаштування
  3. Ваша адреса електронної пошти відображається (щоб змінити її, зверніться до служби підтримки)
  4. Оновіть свої налаштування зберігання даних
  5. Натисніть Зберегти налаштування

Очікуваний результат: Діалогове вікно налаштувань закриється, і ваші зміни будуть збережені негайно.

Право на видалення / "Право бути забутим" (Стаття 17)

Ви можете запросити повне видалення свого облікового запису та всіх пов'язаних даних.

Як видалити свої дані:

  1. Натисніть на іконку меню користувача
  2. Виберіть Центр допомогиЗв'язатися зі службою підтримки
  3. Надішліть запит на видалення даних
  4. Служба підтримки перевірить вашу особу та підтвердить запит
  5. Усі дані будуть остаточно видалені протягом 30 днів

Видалення облікового запису є остаточним і не може бути скасовано. Усі робочі простори, розмови, завантажені файли та налаштування облікового запису будуть остаточно видалені. Переконайтеся, що експортували всі необхідні дані перед поданням запиту на видалення.

Що видаляється:

  • ваш обліковий запис та адреса електронної пошти
  • усі робочі простори та історія розмов
  • усі завантажені документи та файли
  • користувацькі інструкції робочих просторів
  • метадані використання та журнали

Що може бути збережено:

  • анонімізовані записи про оплату (необхідні для податкової та бухгалтерської звітності)
  • анонімізовані аналітичні дані (без особистої інформації, що ідентифікує особу)

Право на перенесення даних (Стаття 20)

Ви маєте право отримати свої дані у структурованому, машиночитному форматі.

Як експортувати свої дані:

  1. Зверніться до служби підтримки через Центр допомоги
  2. Запросіть експорт даних
  3. Служба підтримки надасть ваші дані у форматі JSON, що містить:
  • інформацію про обліковий запис
  • історію розмов
  • конфігурації робочих просторів
  • метадані завантажених файлів
  1. Завантажте файл експорту для використання в інших системах

Експорт даних зазвичай надається протягом 72 годин. Для великих облікових записів з великою історією розмов експорт може зайняти до 5 робочих днів.

Право на обмеження обробки (Стаття 18)

Ви можете запросити тимчасове призупинення обробки даних під час вирішення спорів.

Коли ви можете обмежити обробку:

  • ви оскаржуєте точність особистих даних
  • обробка є незаконною, але ви не хочете видаляти дані
  • вам потрібні дані для юридичних позовів
  • ви заперечуєте проти обробки до завершення перевірки

Як запросити обмеження:

  1. Зверніться до служби підтримки через Центр допомоги
  2. Поясніть причину обмеження
  3. Служба підтримки розгляне та впровадить відповідні обмеження

Право на заперечення (Стаття 21)

Ви можете заперечувати проти певних видів обробки даних.

Проти чого ви можете заперечувати:

  • обробка для прямого маркетингу (ISMS Copilot не здійснює маркетингову обробку)
  • обробка на основі законних інтересів
  • автоматизоване прийняття рішень (наразі не використовується ISMS Copilot)

Як заперечити:

  1. Зверніться до служби підтримки через Центр допомоги
  2. Вкажіть, проти якої обробки ви заперечуєте
  3. Служба підтримки розгляне та відповість протягом 30 днів

Деталі обробки даних

Для отримання офіційної інформації про маршрутизацію постачальників ШІ, списки субпроцесорів, терміни зберігання та механізми передачі даних зверніться до канонічних юридичних документів у нашому Центрі довіри:

Центр довіри оновлюється щоразу, коли змінюються угоди з постачальниками ШІ або практики обробки даних. Статті довідкового центру підсумовують ці теми для зручності, але документи Центру довіри є офіційним джерелом.

Функції конфіденційності за дизайном

Режим зменшення PII

ISMS Copilot пропонує автоматичне редагування PII (персонально ідентифікованої інформації) для захисту конфіденційних персональних даних до їх надходження на обробку ШІ. Увімкнувши цю функцію, система виявляє та редагує поширені шаблони PII у ваших повідомленнях і завантажених документах.

Що редагується:

  • Особисті імена (наприклад, "John Smith" → "[REDACTED_NAME]")
  • Назви компаній та організацій
  • Адреси електронної пошти (наприклад, "user@example.com" → "[REDACTED_EMAIL]")
  • Номери телефонів у різних форматах

Як увімкнути зменшення PII:

  1. Перейдіть до Налаштування → Конфіденційність або Захист даних
  2. Увімкніть перемикач "Увімкнути зменшення PII"
  3. Ознайомтеся з спливаючим вікном підтвердження, яке пояснює обмеження на основі шаблонів
  4. Зверніть увагу на зелений значок щита в полі введення чату, щоб підтвердити активацію

Коли режим зменшення PII активний, ви побачите зелений значок щита в полі введення чату як візуальне підтвердження роботи редагування.

Важливі обмеження:

  • Виявлення на основі шаблонів: Зменшення PII використовує шаблони регулярних виразів і може не виявити всю конфіденційну інформацію
  • Не 100% точність: Деяка PII може залишитися непоміченою; деякий легітимний текст може бути відредагований
  • Не замінює мінімізацію даних: Завжди перевіряйте дані перед завантаженням і уникайте включення непотрібної PII
  • Застосовується до обробки ШІ: Редагування відбувається до того, як дані надходять до постачальників ШІ

Зменшення PII — це покращення конфіденційності, а не гарантія повної анонімізації. Завжди перевіряйте вихідні дані за офіційними стандартами та уникайте завантаження непотрібних персональних даних. Ця функція найкраще працює як додатковий рівень захисту поряд з практиками мінімізації даних.

Випадки використання:

  • Обробка звітів аудиту клієнтів, що містять імена співробітників
  • Аналіз політик відповідності з контактною інформацією
  • Робота з політиками HR або звітами про інциденти
  • Додатковий захист конфіденційності при використанні режиму розширеного захисту даних

Поєднання з розширеним захистом даних:

Для максимальної конфіденційності увімкніть обидві функції:

  • Зменшення PII: Редагує персональні дані до обробки ШІ
  • Режим розширеного захисту даних: Забезпечує обробку лише в ЄС з нульовим зберіганням даних постачальниками ШІ

Разом ці функції забезпечують надійний захист конфіденційності для чутливої роботи з відповідності.

Ізоляція робочих просторів

Робочі простори забезпечують розділення даних для сценаріїв з кількома клієнтами:

  • Кожен робочий простір має власну історію розмов
  • Завантажені файли прив'язані до конкретних робочих просторів
  • Користувацькі інструкції специфічні для робочого простору
  • Видалення робочого простору видаляє всі пов'язані дані

Консультантам з відповідності слід створювати окремі робочі простори для кожного клієнта. Це гарантує ізоляцію даних клієнтів і спрощує дотримання зобов'язань щодо конфіденційності.

Відсутність обміну даними між користувачами

ISMS Copilot реалізує суворі межі даних:

  • Користувачі не можуть отримати доступ до даних інших користувачів
  • Відповіді ШІ генеруються незалежно для кожного користувача
  • Запити до бази даних автоматично фільтруються за ідентифікатором автентифікованого користувача
  • Навіть системні адміністратори дотримуються принципу найменших привілеїв

Відсутність навчання ШІ на даних користувачів

Ваші конфіденційні дані відповідності ніколи не використовуються для навчання ШІ:

  • Розмови не зберігаються OpenAI або іншими постачальниками ШІ
  • Завантажені документи залишаються конфіденційними та приватними
  • Інформація клієнтів ніколи не використовується для покращення моделей
  • Кожна розмова обробляється ізольовано

Це критична відмінність від загальних інструментів ШІ, таких як безкоштовна версія ChatGPT, які можуть використовувати розмови для навчання. ISMS Copilot гарантує, що ваші дані відповідності залишаються повністю конфіденційними.

Запити суб'єктів даних

Як подати запит GDPR

  1. Натисніть значок меню користувача (угорі праворуч)
  2. Виберіть Довідковий центрЗв'язатися з підтримкою
  3. Чітко опишіть свій запит:
  • "Я прошу доступ до всіх моїх персональних даних згідно зі статтею 15 GDPR"
  • "Я прошу видалити мій обліковий запис згідно зі статтею 17 GDPR"
  • "Я прошу експорт даних згідно зі статтею 20 GDPR"
  1. Підтримка перевірить вашу особу та обробить запит

Терміни відповіді

ISMS Copilot відповідає на запити GDPR згідно з нормативними термінами:

  • Підтвердження: Протягом 24-48 годин
  • Запити на доступ: Протягом 30 днів (зазвичай протягом 72 годин)
  • Запити на видалення: Протягом 30 днів
  • Перенесення даних: Протягом 30 днів (зазвичай протягом 72 годин)
  • Запити на виправлення: Негайно для полів, які користувач може оновити; протягом 30 днів для інших

Якщо ISMS Copilot потрібно продовжити термін відповіді (наприклад, для складних запитів), ви отримаєте повідомлення протягом 30 днів з поясненням та орієнтовною датою завершення.

Перевірка особи

Для захисту ваших даних від несанкціонованого доступу ISMS Copilot може перевірити вашу особу:

  • Ви повинні подавати запити з вашої зареєстрованої електронної адреси
  • Для конфіденційних запитів може знадобитися додаткова перевірка
  • Підтримка може ставити питання щодо безпеки вашого облікового запису

Конфіденційність дітей

ISMS Copilot не призначений для дітей віком до 16 років:

  • Сервіс розроблений для фахівців з відповідності та бізнесу
  • Не передбачено механізмів батьківського контролю
  • У разі виявлення використання неповнолітніми обліковий запис буде видалено, а дані видалені

Оновлення політики конфіденційності

Як ви отримаєте сповіщення

Коли змінюються правила конфіденційності, ISMS Copilot:

  • Надішле сповіщення електронною поштою на вашу зареєстровану адресу
  • Покаже сповіщення в додатку при наступному вході
  • Оновить Політику конфіденційності з датою "Востаннє оновлено"
  • Забезпечить щонайменше 30-денний термін повідомлення про суттєві зміни

Ваші можливості

Якщо ви не погоджуєтеся зі змінами в політиці конфіденційності:

  • Запитайте видалення облікового запису до набуття змін чинності
  • Експортуйте свої дані до дати набуття чинності
  • Зверніться до служби підтримки для обговорення питань

Наглядовий орган

Як сервіс, що базується в ЄС, ISMS Copilot підлягає нагляду з питань захисту даних.

Право подати скаргу

Якщо ви вважаєте, що ISMS Copilot порушив ваші права на конфіденційність, ви можете:

  1. Звернутися до служби підтримки ISMS Copilot для прямого вирішення питання
  2. Подати скаргу до місцевого органу захисту даних
  3. Подати скаргу до французького органу захисту даних (CNIL), де зареєстровано ISMS Copilot

Commission Nationale de l'Informatique et des Libertés (CNIL)

  • Вебсайт: https://www.cnil.fr/en
  • Адреса: 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
  • Телефон: +33 1 53 73 22 22

Рекомендації щодо дотримання вимог

Для консультантів, які працюють з даними клієнтів

  • Створюйте окремі робочі простори для кожного клієнта
  • Встановлюйте відповідні терміни зберігання, що відповідають договорам з клієнтами
  • Анонімізуйте конфіденційні персональні дані перед завантаженням
  • Повідомляйте клієнтів про використання ISMS Copilot для роботи з відповідністю вимогам
  • Включайте ISMS Copilot до угод про обробку даних
  • Увімкніть режим розширеного захисту даних, якщо клієнти вимагають обробки даних лише в ЄС

Для організацій

  • Внесіть ISMS Copilot до реєстру обробки даних (див. наш Реєстр діяльності з обробки даних для прикладу)
  • Включайте до Оцінки впливу на захист даних (DPIA), якщо обробляються конфіденційні дані
  • Навчайте персонал правильному поводженню з даними в ISMS Copilot
  • Налаштовуйте терміни зберігання відповідно до вашої політики зберігання даних

Потрібна допомога з документацією щодо відповідності GDPR? ISMS Copilot може допомогти у створенні угод про обробку даних, політик конфіденційності та шаблонів DPIA, специфічних для вашої організації.

Прозорість та довіра

Документація з безпеки

Для детальної інформації про заходи безпеки та конфіденційності ISMS Copilot відвідайте наш Збірник з безпеки:

  • Детальні описи обробки даних
  • Документація щодо заходів безпеки
  • Повний перелік субпроцесорів з місцями розташування та статусом DPA
  • Сертифікати відповідності
  • Політики управління ШІ

Ви також можете переглянути наш повний Реєстр діяльності з обробки даних (RopA) для ознайомлення з детальними технічними та організаційними заходами.

Статус системи

Слідкуйте за доступністю сервісу та інцидентами безпеки на Сторінці статусу:

  • Моніторинг доступності в реальному часі через BetterStack
  • Сповіщення про інциденти та оновлення статусу
  • Розклад планових технічних робіт
  • Історичні дані про доступність
  • Прозора класифікація інцидентів та ескалація

Обмеження

Поточні функції конфіденційності

  • Автоматичний експорт даних недоступний (потрібно подавати запит через службу підтримки)
  • Зміна адреси електронної пошти потребує допомоги служби підтримки
  • Самостійне видалення облікового запису недоступне (потрібно звертатися до служби підтримки)
  • Банер згоди на використання файлів cookie не реалізовано (трекінгові файли cookie не використовуються)

Що далі

  • Дізнайтеся про заходи безпеки та шифрування
  • Налаштуйте робочі простори для ізоляції даних клієнтів
  • Ознайомтеся з нашою Оцінкою впливу на передачу даних
  • Створіть захищений обліковий запис із надійною автентифікацією
  • Перегляньте наш Збірник з безпеки для детальної документації з конфіденційності

Отримання допомоги

З питань, пов'язаних з конфіденційністю, або запитами щодо GDPR:

  • Звертайтеся до служби підтримки через меню Допомога
  • Надсилайте електронні листи з вашої зареєстрованої адреси електронної пошти
  • Включайте "GDPR Request" у тему листа для швидшої обробки
  • Відвідайте наш Збірник з безпеки для детальної документації

On this page

ОглядДля кого ця статтяОгляд відповідності GDPRЯк ISMS Copilot відповідає вимогам GDPRВаші права згідно з GDPRПраво на доступ (Стаття 15)Право на виправлення (Стаття 16)Право на видалення / "Право бути забутим" (Стаття 17)Право на перенесення даних (Стаття 20)Право на обмеження обробки (Стаття 18)Право на заперечення (Стаття 21)Деталі обробки данихФункції конфіденційності за дизайномРежим зменшення PIIІзоляція робочих просторівВідсутність обміну даними між користувачамиВідсутність навчання ШІ на даних користувачівЗапити суб'єктів данихЯк подати запит GDPRТерміни відповідіПеревірка особиКонфіденційність дітейОновлення політики конфіденційностіЯк ви отримаєте сповіщенняВаші можливостіНаглядовий органПраво подати скаргуРекомендації щодо дотримання вимогДля консультантів, які працюють з даними клієнтівДля організаційПрозорість та довіраДокументація з безпекиСтатус системиОбмеженняПоточні функції конфіденційностіЩо даліОтримання допомоги