Политика конфиденциальности
Редакция от 1 октября 2026 г.
Политика описывает, какие персональные данные обрабатывает сервис AuditAI (ai.rocket.tatar), зачем и как они защищены. Политика составлена в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Оператор персональных данных — Rocket Team. Вопросы и запросы по данным: info@rocket.tatar.
1. Какие данные мы обрабатываем
- Учётные данные: адрес электронной почты, имя, фамилия, должность.
- Технические данные сессии: IP-адрес, сведения о браузере (user agent), время входа. Cookie используются только для входа в аккаунт и запоминания темы оформления; рекламных и аналитических cookie нет.
- Сведения об организации: название, ИНН, сайт, описание, а также открытые данные из ЕГРЮЛ и бухгалтерской отчётности ФНС и из открытых источников в интернете.
- Материалы аудита: переписка с ИИ-агентом, ответы сотрудников на интервью, приложенные файлы, профиль компании и итоговые отчёты.
- Голосовой ввод: запись передаётся на распознавание и сразу удаляется — сохраняется только текст, который пользователь проверил и отправил.
2. Цели обработки
- Вход в сервис и работа аккаунта.
- Проведение аудита бизнес-процессов: беседы с ИИ-агентом, интервью сотрудников, подготовка отчёта о возможностях применения ИИ.
- Отправка служебных писем: ссылок для входа, приглашений и напоминаний об интервью.
- Обеспечение безопасности и устранение неисправностей.
Мы не продаём данные, не используем их для рекламы и не передаём третьим лицам для их собственных целей.
3. Правовые основания
Данные обрабатываются с согласия пользователя, которое он даёт при входе в сервис, а также для исполнения договора (пользовательского соглашения). Руководитель, приглашающий сотрудников, подтверждает, что вправе передать их рабочие адреса электронной почты и должности и уведомил сотрудников о проведении аудита.
4. Кому передаются данные
- Провайдеры языковых моделей (через сервис OpenRouter) — для формирования ответов ИИ-агента, распознавания речи и анализа. Им передаются тексты бесед, содержимое приложенных файлов и сведения об организации. Серверы провайдеров могут находиться за пределами Российской Федерации; используя сервис, пользователь соглашается на такую трансграничную передачу. Не указывайте в беседах сведения, которые не готовы передать: пароли, банковские данные, сведения о здоровье, коммерческую тайну третьих лиц.
- DaData и ФНС России — для получения открытых сведений об организации по ИНН. Передаются только ИНН и название.
- Почтовый сервер — для доставки служебных писем.
- Государственные органы — только в случаях, предусмотренных законом.
5. Хранение и защита
Данные хранятся на сервере в Российской Федерации и передаются по защищённому соединению (HTTPS). Доступ к материалам аудита есть только у участников организации в пределах их ролей: сотрудник видит только свои интервью. Ссылку на отчёт для просмотра без входа создаёт руководитель и может её отозвать.
Данные хранятся, пока существует аккаунт или организация. Удалённая организация удаляется вместе со всеми материалами аудита. По запросу мы удаляем аккаунт и связанные с ним данные в течение 30 дней, если закон не требует хранить их дольше.
6. Права пользователя
Вы можете запросить сведения об обработке своих данных, их уточнение, блокирование или удаление, а также отозвать согласие на обработку. Для этого напишите на info@rocket.tatar. Мы ответим в течение 10 рабочих дней. Вы вправе обжаловать действия оператора в Роскомнадзоре.
7. Изменения политики
Мы можем обновлять политику. Актуальная редакция всегда доступна на этой странице; о существенных изменениях сообщим по электронной почте или в интерфейсе сервиса.
См. также условия использования.