Turvalisus, privaatsus ja AI kasutamine
Kuidas Sirius Social AI kaitseb kliendi tööruumi, ühendusi ja sisu.
Sinu kontroll jääb alles
Sirius Social AI valmistab AI-toega mustandeid ja aitab sotsiaalmeedia töövoogu korraldada. Sisu ei muutu avalikuks pelgalt sellepärast, et AI selle lõi. Avaldamine toimub kasutaja kinnitatud töövoo ja kasutaja määratud seadete alusel.
CREATE ≠ APPROVE ≠ PUBLISH. Need on süsteemis eraldi sammud.
Kuidas kliendi andmeid eraldatakse
Iga ettevõtte tööruum on tenant-põhiselt eraldatud. Ligipääs sõltub kasutaja rollist ning andmebaasi RLS-reegleid täiendavad rakenduse serveripoolsed tööruumi- ja brändipiirangud. Ühe kliendi õppemälu, fotopanka ega mustandeid ei kasutata teise kliendi sisu loomiseks.
Ühendatud teenuste saladusi ja provider-token'eid hoitakse serveripoolselt. Meta ühenduse tundlikud andmed krüpteeritakse enne püsisalvestust. Tundlikke saladusi ei ole mõeldud kliendibrauserisse ega logidesse avaldamiseks.
Fail-closed kaitse
Kui vajalik kasutaja kinnitus, ühendusõigus või turvakontroll puudub, peab toiming peatuma, mitte jätkuma oletuse alusel. Ajastaja ei muuda ettevalmistatud sisu iseseisvalt kinnitatuks ning muudetud sisu ei tohi kasutada vana kinnituse alusel.
Süsteem kasutab auditikirjeid ja kordustoimingute kaitseid, et avaldamise ning muude oluliste toimingute seis oleks hiljem kontrollitav.
Kus andmeid töödeldakse
Sirius Social AI põhitaristu on paigutatud Euroopa piirkonda: production-andmebaas kasutab Supabase'i West EU (Ireland) regiooni ning rakenduse serverifunktsioonid Verceli Dublini regiooni. See ei tähenda, et kogu andmetöötlus toimub alati ainult Euroopa Liidus.
Kui kasutaja ühendab või kasutab väliseid teenuseid, nagu OpenAI, Google, Meta või maksete aktiveerimisel Stripe, võib nende teenuste töötlemine toimuda vastavalt nende lepingutele, piirkondadele ja kohaldatavatele andmeedastusmehhanismidele. Täpsem rollijaotus on kirjeldatud privaatsusteabes ja DPA-s.
AI töötlemine
AI-funktsiooni kasutamisel võib teenus edastada vajalikku kliendisisu, näiteks postituse konteksti või valitud pilti, konfigureeritud AI teenusepakkujale ainult vastava funktsiooni täitmiseks. OpenAI Responses API päringud on rakenduses seadistatud parameetriga store:false.
store:false ei ole sama mis Zero Data Retention ning Sirius Social AI ei luba ZDR-i enne, kui see on vastava production OpenAI organisatsiooni või projekti tasemel eraldi kinnitatud. API äriklientide andmete mudelite treenimiseks kasutamise ja säilitamise suhtes kehtivad AI teenusepakkuja vastavad lepingud ning poliitikad.
Andmete kustutamine ja konto lõpetamine
Tööruumi kustutamine ja kasutajakonto identiteedi kustutamine on eraldi toimingud, et vältida teiste sama tööruumi liikmete andmete tahtmatut kustutamist. Kustutamisele võivad kehtida seadusest tulenevad säilitamistähtajad ning väliste teenusepakkujate tehnilised jääk- või varukoopiaperioodid.
Täpsemad säilitamisreeglid on toodud privaatsusteabes.
Oluline piir
Ükski internetiteenus ei saa ausalt lubada nullriski. Sirius Social AI eesmärk on vähendada riski kihilise ligipääsukontrolli, andmete eraldamise, krüpteeritud saladuste, auditijälje ja fail-closed töövoogudega ning mitte esitada turvaväiteid, mida production-seis ei tõenda.
Dokumendid ja kontakt
Kasutustingimused · Privaatsusteave · Andmetöötlusleping (DPA) · AI-sisu läbipaistvuse juhend
Turvalisuse või privaatsuse küsimused: syrenia.tooted@gmail.com