AION Integrity← На головну
AION Systems · AION Integrity

Політика конфіденційності

Версія 1.2 · 17.08.2026 · Контакт: [email protected]

1. Про що ця політика

Ця політика пояснює, які дані обробляє AION Integrity під час підключення Google Sheets або Microsoft Excel, для чого вони потрібні, як вони використовуються, кому можуть передаватися та як користувач може припинити доступ або подати запит на видалення.

2. Які дані можуть оброблятися

AION Integrity не отримує пароль Google або Microsoft. Платіжні реквізити картки обробляються платіжним провайдером; AION не повинен отримувати CVV або повний номер картки.

3. Google API Data

AION Integrity використовує OAuth-доступ Google лише для заявленої користувачеві функції перевірки підключеного Google Sheets файла. Для read-only контуру використовується дозвіл https://www.googleapis.com/auth/spreadsheets.readonly.

4. Microsoft Excel / OneDrive

Авторизація виконується через Microsoft identity platform. Read-only контур використовує делегований доступ до файлів, необхідний для читання явно підключеної Excel-книги. AION Integrity не використовує write permissions для зміни книги.

5. Для чого використовуються дані

6. Зберігання та мінімізація

Повна копія spreadsheet або workbook не є метою довготривалого зберігання. Під час активного підключення можуть зберігатися мінімізовані ідентифікатори, fingerprints/signatures, baseline/evidence-метадані, findings, стани підключення та billing metadata. Сирий вміст файла обробляється в обсязі, необхідному для конкретної перевірки.

7. Передача постачальникам

Дані можуть передаватися лише постачальникам, які беруть участь у конкретному користувацькому потоці, наприклад Google, Microsoft, Cloudflare, платіжному провайдеру та сервісу доставки email. Це не означає, що кожен постачальник отримує всі категорії даних.

AION не продає персональні дані користувачів.

8. Відкликання доступу та видалення

Користувач може відкликати permission у Google або Microsoft, припинити підключення файла та подати запит на видалення персональних даних на [email protected]. Відкликання provider permission і видалення даних у AION є окремими діями. Дані, які необхідно зберігати за законом або для вирішення спору, можуть мати окремий строк зберігання без реактивації сервісу.

9. Безпека та межі доступу

AION Integrity працює як read-only сервіс щодо підключеного файла. Користувач сам ініціює OAuth-авторизацію та може відкликати її у провайдера. Секрети авторизації не повинні відображатися у публічних інтерфейсах або передаватися у повідомленнях підтримки.

10. Контакти та зміни

Питання щодо приватності та запити суб’єктів даних: [email protected]. Загальна підтримка: [email protected].

Актуальна версія політики публікується за цією постійною адресою.