Paskutinį kartą atnaujinta: 2025 m. spalio 7 d.
Šioje privatumo politikoje paaiškinama, kaip MB „Parnidia“ tvarko asmens duomenis, kai naudotojai sąveikauja su mūsų dirbtinio intelekto (AI) asistente Nerija svetainėje parnidia.com ir mūsų klientų svetainėse. Bendraudami su AI asistente Nerija, patvirtinate, kad perskaitėte ir supratote šią Privatumo politiką.
Duomenų valdytojas ir duomenų tvarkytojas. Kai Nerija yra integruota Parnidia svetainėje ar mūsų komunikacijos kanaluose, Parnidia veikia kaip duomenų valdytojas. Kai Nerija diegiama kliento aplinkoje, klientas yra duomenų valdytojas, o Parnidia veikia kaip duomenų tvarkytojas pagal Duomenų tvarkymo sutartį.
1. Kokius duomenis tvarkome
Tvarkome tik tuos duomenis, kurie yra būtini DI pokalbių roboto paslaugai teikti ir jos saugumui užtikrinti. Asmens tapatybę identifikuojančių duomenų (PII) nerenkame, nebent juos pateikiate savanoriškai pokalbio su Nerija metu (pvz., vardą, pavardę, el. pašto adresą, telefono numerį ar kitus identifikatorius).
- Pokalbio turinys. Žinutės, kurias siunčiate Nerijai, ir asistento atsakymai; bet kokia informacija, kurią pasirenkate pateikti (pvz., vardas, el. paštas, domėjimasis paslaugomis, rezervavimo duomenys, priedai).
- Pokalbių transkripcijos. Tekstiniai pokalbių sesijų įrašai.
- Identifikatoriai ir techniniai metaduomenys. Pseudoniminis naudotojo ID, laiko žymos, sesijos / pokalbio ID, programos ir modelio versijos bei signalai, būtini Nerijos veikimui.
- Įrenginio ir tinklo metaduomenys. IP adresas, naršyklės / operacinės sistemos naudotojo agentas, kalba / lokalė, pagrindinė telemetrija, naudojama patikimumui ir saugumui (pvz., delsos rodikliai, klaidų kodai).
- Veiklos ir saugumo žurnalai. Paslaugos būsena, klaidų diagnostika, piktnaudžiavimo / šlamšto prevencijos signalai (pvz., užklausų dažnio ribojimo skaitikliai, grėsmių žymos).
- Pasirenkami kontaktiniai duomenys. Jei prašote tolesnio susisiekimo ar rezervacijos per Neriją, galime rinkti jūsų vardą, el. pašto adresą ir (arba) telefono numerį, kad įvykdytume užklausą.
- Kliento pasirinktos integracijos (tik duomenų tvarkytojo scenarijuose). Kai duomenų valdytojas (klientas) prijungia savo sistemas (pvz., kalendorių, CRM), Nerija perduoda tik minimaliai būtinus duomenų laukus, reikalingus konkrečiam procesui įvykdyti.
Mes nenaudojame pokalbių su Nerija didelių kalbs modelių mokymui.
2. Duomenų tvarkymo tikslai
- Paslaugos teikimas. Pokalbių sesijų vykdymas, atsakymų teikimas ir naudotojų užklausų vykdymas (pvz., klausimų atsakymas, rezervacijos sukūrimas, tolesnio susisiekimo inicijavimas).
- Veikimas ir priežiūra. Našumo ir patikimumo stebėjimas, techninių problemų šalinimas ir paslaugos tęstinumo užtikrinimas.
- Kokybės užtikrinimas. Riboto kiekio pokalbių transkriptų peržiūra, siekiant pagerinti konkretaus diegimo užklausas ir konfigūraciją (ne DI modelių mokymui).
- Saugumas ir piktnaudžiavimo prevencija. Šlamšto ir sukčiavimo aptikimas, užklausų dažnio ribojimo taikymas, incidentų tyrimas.
- Teisiniai ir atitikties tikslai. Įstatymų reikalaujamų įrašų saugojimas ir atsakymas į teisėtus institucijų prašymus.
3. Teisiniai duomenų tvarkymo pagrindai (BDAR)
- Pokalbių vykdymas ir transkripcijos: teisėtas interesas (BDAR 6 straipsnio 1 dalies f punktas) - efektyvaus pagalbos kanalo, patikimumo ir saugumo užtikrinimas;
- Sutarties vykdymas arba ikisutartiniai veiksmai (BDAR 6 straipsnio 1 dalies b punktas);
- Rinkodaros pranešimai (jei taikoma): duomenų subjekto sutikimas (BDAR 6 straipsnio 1 dalies a punktas)
- Saugumo ir piktnaudžiavimo prevencijos žurnalai: teisėtas interesas (BDAR 6 straipsnio 1 dalies f punktas).
- Teisinės prievolės: BDAR 6 straipsnio 1 dalies c punktas ir, kai taikoma, 6 straipsnio 1 dalies f punktas.
- Specialių kategorijų asmens duomenys: netvarkomi. Jei tokie duomenys pateikiami netyčia, jų rinkimą sumažiname ir, jei įmanoma, pašaliname. Sveikatos priežiūros sprendimuose kliento aplinkoje duomenų valdytojas paprastai remiasi BDAR 9 straipsnio 2 dalies h punktu, o Parnidia tokius duomenis tvarko kaip duomenų tvarkytojas pagal DPA.
4. Duomenų gavėjų kategorijos
Asmens duomenimis dalijamės tik tiek, kiek būtina paslaugai teikti ir jos saugumui užtikrinti:
- Voiceflow, Inc. (pokalbių orkestravimas): pokalbių vykdymo duomenys, transkripcijos ir susiję metaduomenys.
- Didelių kalbos modelių (LLM) paslaugų teikėjai per API (pvz., OpenAI, Anthropic / Claude): perduodami būtini tekstiniai duomenys atsakymams generuoti.
- ES talpinimas klientų portale (Prancūzija): Voiceflow transkriptų kopijos saugomos Parnidia klientų portale stebėsenos ir ataskaitų tikslais.
- El. pašto, SMS ir komunikacijos paslaugų teikėjai (jei prašote tolesnio susisiekimo, patvirtinimų ar vienkartinių kodų).
- Saugumo ir stebėsenos paslaugos (DDoS ir anti-šlamšto sprendimai, klaidų stebėjimas).
- Kliento pasirinktos sistemos duomenų tvarkytojo scenarijuose (pvz., kalendoriai, CRM) - tik pagal duomenų valdytojo dokumentuotas instrukcijas.
- Profesionalūs patarėjai (teisiniai, apskaitos), kuriems taikomi konfidencialumo įsipareigojimai.
- Valstybinės institucijos, kai to reikalauja teisės aktai.
Atnaujintas subduomenų tvarkytojų sąrašas klientams pateikiamas pagal pareikalavimą arba per DPA pranešimų mechanizmą.
5. Duomenų tvarkymo vieta ir saugumas
- Voiceflow valdoma infrastruktūra ir sauga. Voiceflow užtikrina pagrindinį Nerijos veikimą, orkestravimą ir saugumo kontrolę, įskaitant duomenų šifravimą perdavimo ir saugojimo metu, prieigos kontrolę bei operacinio saugumo priemones.
- Voiceflow duomenų tvarkymo vieta. Voiceflow yra įsikūrusi Kanadoje ir gali talpinti, perduoti bei tvarkyti duomenis Kanadoje ir kitose šalyse per savo infrastruktūrą ir paslaugų teikėjus. Tarptautiniai duomenų perdavimai grindžiami Standartinėmis sutarčių sąlygomis (SCC) arba lygiaverčiais apsaugos mechanizmais pagal BDAR.
- Realaus laiko AI atsakymai. Kai kurie asistento atsakymai generuojami JAV įsikūrusių DI paslaugų teikėjų pagal verslo sąlygas, pagal kurias klientų duomenys pagal nutylėjimą nenaudojami DI modelių mokymui; API įvestys ir išvestys gali būti saugomos iki 30 dienų piktnaudžiavimo prevencijos tikslais.
- Parnidia ES saugykla (klientų portalas). Stebėsenos ir ataskaitų teikimo tikslais Parnidia saugo pokalbių su Nerija kopijas Europos Sąjungoje (Prancūzijoje) esančiame klientų portale. Šie duomenys naudojami tik paslaugai teikti (pvz., kokybės peržiūrai, trikdžių šalinimui, analitikai duomenų valdytojui).
Voiceflow teisinių aktų ir saugumo atitiktis (pagal viešai skelbiamą informaciją):
- ISO/IEC 27001:2022 (informacijos saugumo valdymo sistema)
- SOC 2: Type 1 atitiktis, vykdoma nuolatinė Type 2 stebėsena (Drata)
- BDAR: įsipareigojimai ir Duomenų tvarkymo sutartis su SCC
6. Duomenų saugojimas
- Atitiktis Voiceflow praktikoms. Laikomės Voiceflow taikomos saugojimo politikos: duomenys saugomi tiek, kiek būtina paslaugai teikti ir teisės aktų reikalavimams įvykdyti. Voiceflow automatiškai saugo pokalbių duomenis, kad transkripcijos būtų prieinamos klientų portale.
- Parnidia portalo kopijos (ES / Prancūzija). ES esančiame klientų portale saugomos kopijos laikomos tik tiek, kiek būtina paslaugai teikti, palaikyti, spręsti technines problemas ir vykdyti teisines prievoles arba duomenų valdytojo dokumentuotas instrukcijas.
- Duomenų valdytojo nurodymai. Jei klientas (duomenų valdytojas) Duomenų tvarkymo sutartyje ar užsakymo dokumentuose nustato konkrečius duomenų saugojimo ar ištrynimo terminus, Nerija ir Parnidia portalas bus sukonfigūruoti šių nurodymų laikytis.
- Atsarginės kopijos ir ištrynimas. Atsarginės kopijos daromos pagal standartinį grafiką; duomenys, ištrinti iš aktyvių sistemų, bus pašalinti per artimiausią atsarginių kopijų rotaciją.
7. Slapukai ir panašios technologijos
Nerijos pokalbių valdiklis gali naudoti būtinus slapukus ir vietinę ar sesijos saugyklą, kad būtų palaikoma pokalbio sesijos būsena ir naudotojo nustatymai. Be naudotojo sutikimo nenaudojame nebūtinų sekimo ar analitikos technologijų.
8. Duomenų subjektų teisės
Pagal Bendrąjį duomenų apsaugos reglamentą (BDAR) turite teisę susipažinti su savo asmens duomenimis, juos ištaisyti, ištrinti, apriboti jų tvarkymą, perkelti duomenis, nesutikti su duomenų tvarkymu ir nebūti sprendimo, grindžiamo vien automatizuotu duomenų tvarkymu, objektu, jei toks sprendimas sukelia teisines ar panašias reikšmingas pasekmes. Nerija automatizuoja pokalbių procesą, tačiau nesprendžia klausimų, turinčių teisinių ar panašių reikšmingų pasekmių vien automatizuotu būdu. Jei tai pasikeistų, būtų pateiktas papildomas pranešimas ir atitinkamos apsaugos priemonės.
9. Kaip pasinaudoti savo teisėmis
Norėdami pasinaudoti savo teisėmis, kreipkitės el. paštu leo@parnidia.com. Kad galėtume identifikuoti susijusius įrašus, prašome nurodyti apytikslę pokalbio datą ir laiką bei bet kokį vardą, el. pašto adresą ar telefono numerį, kurį galėjote pateikti.
Jei Nerija naudojama kliento aplinkoje, prašome kreiptis tiesiogiai į klientą (duomenų valdytoją); Parnidia padės duomenų valdytojui pagal Duomenų tvarkymo sutartį.
10. Privatumo politikos atnaujinimai
Ši Privatumo politika gali būti periodiškai atnaujinama, atsižvelgiant į duomenų tvarkymo praktikos, teisės aktų ar produkto funkcijų pokyčius. Apie esminius pakeitimus bus pranešta Parnidia svetainėje ir, klientų diegimų atveju, el. paštu nurodytam kontaktiniam asmeniui prieš pakeitimų įsigaliojimą, nebent teisės aktai ar saugumo reikalavimai pareikalautų neatidėliotinų pakeitimų.
Kontaktai
MB Parnidia
El. paštas: leo@parnidia.com
Įmonės kodas: 306969354