Oriveo

Политика конфиденциальности

Последнее обновление: 27 июля 2026 г.

Oriveo — BYOK-клиент для нескольких AI-моделей. Данные сначала локальны, но cloud sync, веб-маршруты совместимости, резервные копии, файлы Skills и Oriveo Free обрабатывают данные, необходимые для этих функций.

1. Кратко о главном

BYOK означает использование вашего аккаунта провайдера и API-ключа. Мы не продаем персональные данные, не используем их для рекламы и не обучаем на вашем контенте модели, принадлежащие Oriveo. API-ключи по умолчанию хранятся локально, но веб- и Relay-маршруты могут передавать ключи и сообщения для одного запроса. При включенной синхронизации содержимое сообщений и метаданные синхронизируются через Firebase Firestore; вложения могут использовать Cloud Storage.

2. Оператор и контакты

В рамках настоящей Политики «оператором данных» (а для целей применимого законодательства о персональных данных — лицом, определяющим цели и способы обработки) является команда Oriveo.

  • Оператор: команда Oriveo
  • Юридический / почтовый адрес: свяжитесь с [email protected], чтобы получить актуальные сведения об операторе и почтовом адресе
  • Контакт по вопросам приватности и защиты данных: [email protected]
  • Общая поддержка: [email protected]

Если вы находитесь в ЕЭЗ, Великобритании или Швейцарии, вы также вправе обращаться к нам или в компетентный орган по защите данных в вашей юрисдикции с вопросами и жалобами, связанными с обработкой персональных данных.

3. Какие данные мы собираем

Мы обрабатываем только необходимые данные: аккаунт, cloud sync, вложения, BYOK routing, файлы знаний Skill, технические данные, диагностику, операционные записи Oriveo Free и данные безопасности Admin. Cloud sync включает текст сообщений, вывод модели, reasoning при наличии, метаданные, миниатюры изображений и ссылки хранения в Firebase Firestore.

4. Какие данные мы не собираем (обещание BYOK)

В режиме BYOK промпты, контекст, вложения, выбор модели, API-ключи и ответы могут обрабатываться выбранным провайдером и, в веб- или совместимых маршрутах, временно endpoint-ами routing Oriveo. При включенной синхронизации содержимое сообщений и метаданные вложений синхронизируются через Firebase.

5. Как мы используем данные и на каких основаниях

Мы обрабатываем персональные данные только для конкретных целей и, когда это требуется, на соответствующих правовых основаниях по GDPR, UK GDPR, CCPA/CPRA и иным применимым законам:

  • Предоставление и поддержка Сервиса (вход в аккаунт, облачная синхронизация, доступ с нескольких устройств) — как необходимое для исполнения договора.
  • Диагностика сбоев и улучшение продукта (ошибки, crash logs, агрегированные метрики использования) — на основании нашего законного интереса улучшать стабильность и качество Сервиса.
  • Безопасность, антифрод и контроль злоупотреблений (rate limiting, CAPTCHA, аномальные входы, аудит квот Oriveo Free) — на основании законного интереса и/или исполнения юридических обязанностей.
  • Работа Oriveo Free (маршрутизация запросов, расчёт квот, рассмотрение жалоб) — как необходимое для исполнения договора.
  • Исполнение требований закона (судебные запросы, регуляторные требования, обращения субъектов данных) — для соблюдения юридических обязанностей.
  • Коммуникация с вами по поводу изменений в Сервисе, инцидентов безопасности и иных важных уведомлений — как необходимое для исполнения договора или в рамках законного интереса.

Мы не будем:

  • продавать или сдавать в аренду ваши персональные данные третьим лицам;
  • использовать персональные данные для таргетированной рекламы или рекламного профилирования;
  • использовать ваш пользовательский контент для обучения AI-моделей Oriveo.

6. Сторонние сервисы и передача данных

Необходимые данные передаются Firebase, Sentry, Resend, Cloudflare, OpenAI для Skill Vector Store или routing, выбранным AI-провайдерам, upstream-провайдерам Oriveo Free и вышестоящим поставщикам моделей Oriveo AI. Запросы могут отправляться напрямую клиентом или пересылаться через endpoint-ы совместимости Oriveo.

7. Трансграничная передача данных

Наша облачная инфраструктура (Firebase, Sentry, Cloudflare и др.) работает в нескольких регионах мира. Если вы находитесь вне региона фактического размещения инфраструктуры, ваши персональные данные могут передаваться за границу.

Для этого мы используем следующие механизмы:

  • Для пользователей из ЕЭЗ / Великобритании / Швейцарии: стандартные договорные положения (SCCs), одобренные Европейской комиссией, а также дополнительные меры защиты.
  • Для других юрисдикций: соблюдение применимых местных требований к трансграничной передаче.

Если вы хотите получить дополнительную информацию о соответствующем механизме передачи, свяжитесь с нами по адресу [email protected].

8. Сроки хранения и меры безопасности

Данные cloud sync и синхронизированное содержимое сообщений хранятся до удаления или закрытия аккаунта, с учетом технических резервных копий. Записи квот и аудита Oriveo Free обычно хранятся до 180 дней; логи Sentry — до 90 дней; Admin-логи — до 12 месяцев. Соединения используют TLS, инфраструктура использует шифрование при хранении, а экспортированные резервные копии могут шифровать включенные API-ключи AES-256 при наличии пароля.

9. Ваши права

В зависимости от применимого законодательства (GDPR, UK GDPR, CCPA/CPRA и др.) у вас могут быть следующие права:

  • Доступ и получение копии: в «Настройки → Резервные копии → Экспорт» можно выгрузить все ваши данные в формате зашифрованного ZIP.
  • Исправление: вы можете самостоятельно обновлять данные в настройках аккаунта; если поле недоступно для редактирования, можно написать нам.
  • Удаление: через «Настройки → Аккаунт → Удалить аккаунт» можно удалить все связанные серверные данные; отдельные журналы могут храниться в пределах установленных сроков.
  • Переносимость: экспорт в структурированном, машиночитаемом формате.
  • Ограничение или возражение против обработки: можно отключить диагностику, выключить облачную синхронизацию или прекратить использование аккаунта.
  • Отзыв согласия: если обработка основана на согласии, вы можете отозвать его в любой момент; это не затрагивает законность обработки до отзыва.
  • Автоматизированное принятие решений: мы не принимаем решений, порождающих правовые или аналогичные существенные последствия для вас, исключительно на основе автоматизированной обработки; расчёт квоты Oriveo Free является операционной мерой защиты от злоупотреблений и не является профилированием. Если применимое законодательство предоставляет вам соответствующие права, вы можете воспользоваться ими, обратившись по адресу [email protected].
  • Право на жалобу: вы можете обратиться в компетентный надзорный орган в вашей юрисдикции.
  • Отказ от продажи и передачи персональных данных; недопущение дискриминации (Калифорния): мы не продаём ваши персональные данные и не передаём их для межконтекстной поведенческой рекламы в значении этих терминов согласно CCPA/CPRA. Мы не будем подвергать вас дискриминации за реализацию любого из этих прав.

Срок ответа: мы обычно отвечаем в течение 30 дней после получения верифицируемого запроса. В пределах, допустимых применимым законодательством, мы можем продлить этот срок для сложных или многочисленных запросов и сообщим вам о любом продлении и его причинах.

10. Cookie и локальное хранилище

Сайт Oriveo и веб-приложение используют ограниченный набор cookie и технологий локального хранения, и они не применяются для рекламного таргетинга или кросс-сайтового трекинга:

  • Строго необходимые: cookie сеанса Firebase Auth, CSRF-токены, JWT-cookie admin.
  • Функциональные: тема, язык, параметры интерфейса, черновики бесед, кэш метаданных моделей в IndexedDB.
  • Безопасность: Cloudflare Turnstile для admin и защитные токены Cloudflare.
  • Аналитика: мы используем PostHog, размещённый в Европейском союзе (eu.i.posthog.com), для собственной (first-party) продуктовой аналитики с учётом конфиденциальности. Сбор ограничивается совершаемыми вами действиями, такими как нажатия на кнопки; запись сессий, автозахват (autocapture) и опросы отключены, а PostHog хранит в вашем браузере лишь анонимный идентификатор. Эта аналитика никогда не используется для рекламы или кросс-сайтового трекинга. Вы можете отказаться, заблокировав cookie и локальное хранилище в настройках браузера.

Мы не используем рекламные cookie третьих лиц, пиксели кросс-сайтового трекинга или сторонние ad-tech скрипты. Вы можете очистить или заблокировать cookie через настройки браузера, но это может повлиять на вход в систему и работу отдельных функций.

11. Конфиденциальность детей

Сервис не предназначен для детей младше 13 лет (или более высокого минимального возраста, требуемого в вашей юрисдикции, например 16 лет в некоторых частях ЕЭЗ). Пользователи младше применимого возраста могут использовать Сервис только с согласия и под наблюдением родителя или законного опекуна.

Мы не собираем персональные данные детей намеренно. Если вы являетесь родителем или законным представителем и полагаете, что ребёнок передал нам свои данные, напишите на [email protected], и после проверки мы удалим соответствующую информацию.

12. Изменения политики и как с нами связаться

Изменения политики: мы можем время от времени обновлять настоящую Политику конфиденциальности с учётом изменений в продукте, технологиях и законодательстве. О существенных изменениях мы сообщим заранее через приложение, email или заметным объявлением на сайте и обновим дату «Последнее обновление». Продолжение использования Сервиса после вступления изменений в силу означает принятие новой редакции; если вы не согласны, вы можете прекратить использование Сервиса и удалить аккаунт.

Связаться с нами:

Мы постараемся ответить в разумный срок.

13. Подключения Library и получение документов

Если вы подключаете Notion или Google Drive / Google Docs, Oriveo хранит OAuth-токен в зашифрованном виде, чтобы действовать от вашего имени. Мы обращаемся к этим источникам только когда вы запускаете поиск, список или чтение в Library либо подтверждаете шаг исследования. Запрошенный текст документа проходит через Oriveo Server только во время этой операции; мы не создаём предварительный индекс или векторную базу и не храним текст документа как долгосрочную запись. Текст отправляется используемой вами моделью только в рамках начатого или подтверждённого вами исследовательского процесса. Краткоживущий кэш нужен только для выполнения операций Library и удаляется после истечения срока или отключения источника. Отключение или отзыв разрешения немедленно прекращает новые обращения и удаляет сохранённый токен и связанный кэш. Содержимое Library не используется для обучения, рекламы или аналитики.

Отдельно о Google Drive и Google Docs: модель, получающая текст документа, — это сторонний поставщик, которого вы выбираете сами и подключаете собственным API-ключом; этот поставщик обрабатывает текст на своих условиях. Если же вы используете размещённую модель Oriveo (Oriveo AI или Oriveo Free), текст документа передаётся через хостинговую службу моделей Oriveo вышестоящему поставщику моделей, который обслуживает эту модель, и этот вышестоящий поставщик обрабатывает текст на своих условиях. Использование компанией Oriveo информации, полученной через Google Workspace API, соответствует Google API Services User Data Policy, включая требования Limited Use, и мы не используем эту информацию для разработки, улучшения или обучения универсальных моделей ИИ или машинного обучения.