Політика конфіденційності
1. Про що ця політика
Ця політика пояснює, які дані обробляє AION Integrity під час підключення Google Sheets або Microsoft Excel, для чого вони потрібні, як вони використовуються, кому можуть передаватися та як користувач може припинити доступ або подати запит на видалення.
2. Які дані можуть оброблятися
- дані, потрібні для авторизації та зв’язку з обліковим записом користувача;
- ідентифікатори та метадані явно підключеного файла;
- вміст, формули, типи даних і структура підключеного файла в обсязі, необхідному для виконання перевірки;
- мінімізовані службові результати перевірки, стани підключення, події безпеки та технічні журнали;
- дані замовлення, оплати та сервісних повідомлень у межах, необхідних для білінгу та підтримки.
AION Integrity не отримує пароль Google або Microsoft. Платіжні реквізити картки обробляються платіжним провайдером; AION не повинен отримувати CVV або повний номер картки.
3. Google API Data
AION Integrity використовує OAuth-доступ Google лише для заявленої користувачеві функції перевірки підключеного Google Sheets файла. Для read-only контуру використовується дозвіл https://www.googleapis.com/auth/spreadsheets.readonly.
- доступ використовується для читання даних, формул і структури, потрібних для перевірки;
- AION Integrity не змінює Google Sheets файл через цей контур;
- OAuth permission технічно поширюється на Google Sheets користувача, але продуктова логіка AION Integrity прив’язує перевірку до файла, який користувач явно підключив;
- Google API Data не продаються, не використовуються для реклами, data brokerage або стороннього профілювання;
- Google API Data використовуються лише для надання та підтримки функцій AION Integrity, які користувач ініціював або явно підключив;
- після відкликання permission або від’єднання провайдера нові читання через відкликані credentials припиняються.
4. Microsoft Excel / OneDrive
Авторизація виконується через Microsoft identity platform. Read-only контур використовує делегований доступ до файлів, необхідний для читання явно підключеної Excel-книги. AION Integrity не використовує write permissions для зміни книги.
5. Для чого використовуються дані
- підключення та перевірка файла;
- порівняння станів і формування результатів перевірки;
- підтримка активного підключення та сервісних повідомлень;
- білінг, запобігання дубльованим операціям і підтвердження статусу оплати;
- безпека, захист від зловживань, діагностика технічних збоїв і виконання законних вимог.
6. Зберігання та мінімізація
Повна копія spreadsheet або workbook не є метою довготривалого зберігання. Під час активного підключення можуть зберігатися мінімізовані ідентифікатори, fingerprints/signatures, baseline/evidence-метадані, findings, стани підключення та billing metadata. Сирий вміст файла обробляється в обсязі, необхідному для конкретної перевірки.
7. Передача постачальникам
Дані можуть передаватися лише постачальникам, які беруть участь у конкретному користувацькому потоці, наприклад Google, Microsoft, Cloudflare, платіжному провайдеру та сервісу доставки email. Це не означає, що кожен постачальник отримує всі категорії даних.
AION не продає персональні дані користувачів.
8. Відкликання доступу та видалення
Користувач може відкликати permission у Google або Microsoft, припинити підключення файла та подати запит на видалення персональних даних на [email protected]. Відкликання provider permission і видалення даних у AION є окремими діями. Дані, які необхідно зберігати за законом або для вирішення спору, можуть мати окремий строк зберігання без реактивації сервісу.
9. Безпека та межі доступу
AION Integrity працює як read-only сервіс щодо підключеного файла. Користувач сам ініціює OAuth-авторизацію та може відкликати її у провайдера. Секрети авторизації не повинні відображатися у публічних інтерфейсах або передаватися у повідомленнях підтримки.
10. Контакти та зміни
Питання щодо приватності та запити суб’єктів даних: [email protected]. Загальна підтримка: [email protected].
Актуальна версія політики публікується за цією постійною адресою.