PinMy

Безпека та захист даних

PinMy зберігає твої дані лише в ЄС, на Google Cloud у Франкфурті, Дубліні та Нідерландах. Вони зашифровані під час передавання й у стані спокою, доступні тільки через рольовий контроль доступу, і їх ніколи не використовують для навчання моделей ШІ й ніколи не продають. Усе на цій сторінці викладено в обов'язковій формі в політиці конфіденційності.

01 / 09

Де лежать дані

Твої файли, піни, коментарі та голосові нотатки зберігаються на інфраструктурі Google Cloud усередині Європейського Союзу: Франкфурт, Дублін і Нідерланди. Реплікації в регіон поза ЄС немає.

Для української, іспанської чи естонської будівельної компанії це зазвичай перше питання юридичного відділу замовника, тому воно перше й на цій сторінці.

02 / 09

Шифрування

Усе передається зашифрованим через TLS і лежить зашифрованим на рівні сховища. Це однаково стосується матеріалу, який робітник вивантажує через поганий 4G, і бази даних.

03 / 09

Контроль доступу

Доступ до файлу контролюється за проєктом і за людиною. Усередині файлу лише той, хто створив пін, може його пересунути чи видалити — решта може відповідати, але не змінювати оригінал. Це правило існує, щоб запис з об'єкта лишався таким, який можна захистити.

План Teams додає SSO, рольовий контроль доступу на рівні організації та журнали аудиту.

04 / 09

ШІ та твій контент

Твій контент ніколи не використовують для навчання моделей ШІ й ніколи не продають. Ані нам, ані постачальнику моделей, ані брокеру даних.

PinMy справді використовує ШІ в одному вузькому й задекларованому місці: у розпізнаванні мовлення, щоб проговорена нотатка стала придатною для пошуку. Це проходить через названого субпідрядника за договором, на аудіо, яке ти надсилаєш, з єдиною метою — повернути тобі транскрипт.

05 / 09

Субпідрядники

Субпідрядників названо в політиці конфіденційності, а не описано розпливчасто. Транскрипцію мовлення виконує Deepgram, залучений на підставі Стандартних договірних положень. Хостинг — Google Cloud, у названих вище регіонах ЄС.

06 / 09

Звіти формуються на твоєму пристрої

Генерація PDF відбувається на боці клієнта. Звіт збирається на телефоні, планшеті чи в браузері, який ти тримаєш у руках, — файл не вирушає на сервер, щоб перетворитися на PDF.

PDF-звіти в беті. Макет і опції експорту ще змінюються.

07 / 09

Реагування на інциденти

У разі порушення захисту персональних даних постраждалих користувачів і відповідний наглядовий орган сповіщають протягом 72 годин, як вимагає GDPR.

08 / 09

Зберігання та видалення

Строки зберігання задокументовані в політиці конфіденційності. Ти можеш видалити свій контент і видалити акаунт зсередини продукту — видалення ініціюєш ти, це не звернення до підтримки.

09 / 09

Відповідність

PinMy побудований відповідно до GDPR, із правовою підставою для кожної мети обробки, викладеною в політиці конфіденційності, і покриває також права за CCPA та VCDPA. Угода про обробку даних (DPA) доступна на плані Teams.

PinMy не має жодної сертифікації з безпеки, за якою його не аудитували, і ця сторінка не називає жодної. Якщо сертифікат — жорстка вимога у твоїй закупівлі, скажи це до купівлі, а не після.

Обов'язкова версія

Ця сторінка — стислий виклад простою мовою. Політика конфіденційності є документом, який справді зобов'язує PinMy OÜ, і саме там викладені правові підстави, повний перелік субпідрядників і твої права.

Прочитати політику конфіденційності