← Sirius Social AI

Turvalisus, privaatsus ja AI kasutamine

Kuidas Sirius Social AI kaitseb kliendi tööruumi, ühendusi ja sisu.

Sinu kontroll jääb alles

Sirius Social AI valmistab AI-toega mustandeid ja aitab sotsiaalmeedia töövoogu korraldada. Sisu ei muutu avalikuks pelgalt sellepärast, et AI selle lõi. Avaldamine toimub kasutaja kinnitatud töövoo ja kasutaja määratud seadete alusel.

CREATE ≠ APPROVE ≠ PUBLISH. Need on süsteemis eraldi sammud.

Kuidas kliendi andmeid eraldatakse

Iga ettevõtte tööruum on tenant-põhiselt eraldatud. Ligipääs sõltub kasutaja rollist ning andmebaasi RLS-reegleid täiendavad rakenduse serveripoolsed tööruumi- ja brändipiirangud. Ühe kliendi õppemälu, fotopanka ega mustandeid ei kasutata teise kliendi sisu loomiseks.

Ühendatud teenuste saladusi ja provider-token'eid hoitakse serveripoolselt. Meta ühenduse tundlikud andmed krüpteeritakse enne püsisalvestust. Tundlikke saladusi ei ole mõeldud kliendibrauserisse ega logidesse avaldamiseks.

Fail-closed kaitse

Kui vajalik kasutaja kinnitus, ühendusõigus või turvakontroll puudub, peab toiming peatuma, mitte jätkuma oletuse alusel. Ajastaja ei muuda ettevalmistatud sisu iseseisvalt kinnitatuks ning muudetud sisu ei tohi kasutada vana kinnituse alusel.

Süsteem kasutab auditikirjeid ja kordustoimingute kaitseid, et avaldamise ning muude oluliste toimingute seis oleks hiljem kontrollitav.

Kus andmeid töödeldakse

Sirius Social AI põhitaristu on paigutatud Euroopa piirkonda: production-andmebaas kasutab Supabase'i West EU (Ireland) regiooni ning rakenduse serverifunktsioonid Verceli Dublini regiooni. See ei tähenda, et kogu andmetöötlus toimub alati ainult Euroopa Liidus.

Kui kasutaja ühendab või kasutab väliseid teenuseid, nagu OpenAI, Google, Meta või maksete aktiveerimisel Stripe, võib nende teenuste töötlemine toimuda vastavalt nende lepingutele, piirkondadele ja kohaldatavatele andmeedastusmehhanismidele. Täpsem rollijaotus on kirjeldatud privaatsusteabes ja DPA-s.

AI töötlemine

AI-funktsiooni kasutamisel võib teenus edastada vajalikku kliendisisu, näiteks postituse konteksti või valitud pilti, konfigureeritud AI teenusepakkujale ainult vastava funktsiooni täitmiseks. OpenAI Responses API päringud on rakenduses seadistatud parameetriga store:false.

store:false ei ole sama mis Zero Data Retention ning Sirius Social AI ei luba ZDR-i enne, kui see on vastava production OpenAI organisatsiooni või projekti tasemel eraldi kinnitatud. API äriklientide andmete mudelite treenimiseks kasutamise ja säilitamise suhtes kehtivad AI teenusepakkuja vastavad lepingud ning poliitikad.

Andmete kustutamine ja konto lõpetamine

Tööruumi kustutamine ja kasutajakonto identiteedi kustutamine on eraldi toimingud, et vältida teiste sama tööruumi liikmete andmete tahtmatut kustutamist. Kustutamisele võivad kehtida seadusest tulenevad säilitamistähtajad ning väliste teenusepakkujate tehnilised jääk- või varukoopiaperioodid.

Täpsemad säilitamisreeglid on toodud privaatsusteabes.

Oluline piir

Ükski internetiteenus ei saa ausalt lubada nullriski. Sirius Social AI eesmärk on vähendada riski kihilise ligipääsukontrolli, andmete eraldamise, krüpteeritud saladuste, auditijälje ja fail-closed töövoogudega ning mitte esitada turvaväiteid, mida production-seis ei tõenda.

Dokumendid ja kontakt

Kasutustingimused · Privaatsusteave · Andmetöötlusleping (DPA) · AI-sisu läbipaistvuse juhend

Turvalisuse või privaatsuse küsimused: syrenia.tooted@gmail.com