მონაცემთა დამუშავების შესახებ ეს გლობალური დამატება („DPA“) იდება DeepCerebra Inc.-ს („DeepCerebra“, „დამმუშავებელი“) და მომხმარებელს შორის, რომელიც იდენტიფიცირებულია შესაბამის DeepCerebra-ს მომსახურების პირობებში ან სხვა წერილობით შეთანხმებაში („შეთანხმება“). ეს DPA წარმოადგენს შეთანხმების ნაწილს და არეგულირებს DeepCerebra-ს მიერ მომხმარებლის სახელით პერსონალური მონაცემების დამუშავებას DeepCerebra Coder-ის სერვისების მიწოდებასთან დაკავშირებით.
მომხმარებლის პერსონალურ მონაცემებთან მიმართებით, მომხმარებელი არის მონაცემთა კონტროლიორი (ან კონტროლიორის სახელით მოქმედი დამმუშავებელი), ხოლო DeepCerebra — მონაცემთა დამმუშავებელი. DeepCerebra დაამუშავებს მომხმარებლის პერსონალურ მონაცემებს მხოლოდ მომხმარებლის სახელით და მისი დოკუმენტირებული ინსტრუქციების შესაბამისად.
DeepCerebra ამუშავებს მომხმარებლის პერსონალურ მონაცემებს მხოლოდ სერვისების მიწოდების მიზნით, როგორც ეს აღწერილია სერვისების აღწერაში და დამატებით დოკუმენტირებულია დანართ 1-ში. Prompt და code context, რომელიც გადაეცემა დიდ ენობრივ მოდელებს, მუშავდება Zero Data Retention (ZDR) პირობებით და არ ინახება იმაზე მეტ ხანს, ვიდრე მკაცრად არის საჭირო პასუხის დასაბრუნებლად, არც გამოიყენება ფუნდამენტური მოდელების მოსამზადებლად.
DeepCerebra-მ შეიძლება დაამუშაოს გარკვეული პერსონალური მონაცემები, როგორც დამოუკიდებელმა კონტროლერმა, საკუთარი ლეგიტიმური ბიზნეს მიზნებისთვის, მათ შორის ბილინგი და ანგარიშის მართვა, გამოყენების აღრიცხვა, უსაფრთხოების მონიტორინგი და თაღლითობის პრევენცია, სამართლებრივი ვალდებულებების შესრულება და სერვისების გაუმჯობესება აგრეგირებული და ანონიმიზებული მონაცემების გამოყენებით.
DeepCerebra დაამუშავებს მომხმარებლის პერსონალურ მონაცემებს მხოლოდ მომხმარებლის დოკუმენტირებული ინსტრუქციების შესაბამისად, თუ მოქმედი კანონმდებლობით სხვა რამ არ არის მოთხოვნილი, და დაუყოვნებლივ აცნობებს მომხმარებელს, თუ მისი აზრით, ინსტრუქცია არღვევს მონაცემთა დაცვის მოქმედ კანონმდებლობას.
DeepCerebra უზრუნველყოფს, რომ მომხმარებლის პერსონალური მონაცემების დამუშავებაზე ავტორიზებული ყველა პერსონალი დაექვემდებაროს შესაბამის კონფიდენციალურობის ვალდებულებებს.
DeepCerebra ახორციელებს და ინარჩუნებს შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს მომხმარებლის პერსონალური მონაცემების დასაცავად:
მომხმარებელი ანიჭებს DeepCerebra-ს ზოგად უფლებამოსილებას, ჩართოს ავტორიზებული ქვემოქმედები. DeepCerebra შეინარჩუნებს განახლებულ სიას (დანართი 1), შეატყობინებს მომხმარებელს დაგეგმილი დამატებების ან ცვლილებების შესახებ, დააკისრებს ეკვივალენტურ მონაცემთა დაცვის ვალდებულებებს ავტორიზებულ ქვემოქმედებს და დარჩება პასუხისმგებელი მათ ქმედებებსა და უმოქმედობაზე ხელშეკრულებით გათვალისწინებული ფარგლებში.
DeepCerebra დაუყოვნებლივ აცნობებს მომხმარებელს, თუ მიიღებს მოთხოვნას მონაცემთა სუბიექტისგან მათი უფლებების განსახორციელებლად და დაეხმარება მომხმარებელს პასუხის გაცემაში საჭირო ინსტრუმენტებისა და ინფორმაციის მიწოდებით.
DeepCerebra დაუყოვნებლივ (და ინფორმირებიდან 72 საათის განმავლობაში) აცნობებს მომხმარებელს მომხმარებლის პერსონალურ მონაცემებზე მოქმედი პერსონალური მონაცემების დარღვევის შესახებ, მათ შორის დარღვევის ხასიათის, დაზარალებული მონაცემთა სუბიექტების კატეგორიებისა და სავარაუდო რაოდენობის, სავარაუდო შედეგებისა და მის მოსაგვარებლად მიღებული ზომების შესახებ.
მომხმარებელი პასუხისმგებელია, რომ მის მიერ სერვისების გამოყენება შეესაბამებოდეს მონაცემთა დაცვის მოქმედ კანონმდებლობას, რაც მოიცავს მონაცემთა სუბიექტებისთვის ყველა საჭირო შეტყობინების მიწოდებასა და მათგან ყველა საჭირო თანხმობის მიღებას მათი პერსონალური მონაცემების სერვისების მეშვეობით დამუშავებამდე, იმის უზრუნველყოფას, რომ მომხმარებლის პერსონალური მონაცემები და წარმოდგენილი ნებისმიერი საწყისი კოდი კანონიერად არის შეგროვებული და გამოყენებული, და იმ გასაღებების, რეპოზიტორიებისა და მესამე მხარის ინსტრუმენტების მართვას, რომლებსაც ის სერვისებს უკავშირებს.
იმ შემთხვევაში, თუ DeepCerebra გადასცემს მომხმარებლის პერსონალურ მონაცემებს EEA-დან, UK-დან ან შვეიცარიიდან მესამე ქვეყანაში, რომელიც არ არის აღიარებული მონაცემთა დაცვის ადეკვატური დონის უზრუნველმყოფად, ასეთი გადაცემები დაექვემდებარება შესაბამის გარანტიებს, მათ შორის მოქმედ სტანდარტულ საკონტრაქტო პუნქტებს (SCCs), რომლებიც ამ DPA-ში ჩართულია მითითებით.
ხელშეკრულების შეწყვეტისას, DeepCerebra, მომხმარებლის არჩევანის შესაბამისად და გონივრულ ვადაში, დააბრუნებს ან უსაფრთხოდ წაშლის მის და მისი ავტორიზებული ქვემოქმედი დამმუშავებლების სისტემებში არსებულ მომხმარებლის პერსონალურ მონაცემებს, გარდა იმ შემთხვევებისა, როდესაც მოქმედი კანონმდებლობა ითხოვს მონაცემების შენარჩუნებას. ვინაიდან საპროექტო ფაილები ინახება კონფიდენციალურ, ბრაუზერში არსებულ საცავში, ისინი რჩება მომხმარებლის კონტროლის ქვეშ. მომხმარებლის მოთხოვნის საფუძველზე, DeepCerebra წარადგენს წაშლის წერილობით დადასტურებას.
მომხმარებლის გონივრული წერილობითი მოთხოვნის საფუძველზე (წელიწადში არაუმეტეს ერთხელ), DeepCerebra ხელმისაწვდომს გახდის ამ DPA-სთან შესაბამისობის დემონსტრირებისთვის გონივრულად აუცილებელ ინფორმაციას და დაუშვებს და ხელს შეუწყობს აუდიტებს, კონფიდენციალურობის გონივრული ვალდებულებებისა და წინასწარი შეტყობინების გათვალისწინებით.
თითოეული მხარის პასუხისმგებლობა, რომელიც გამომდინარეობს ამ DPA-დან ან დაკავშირებულია მასთან, იქნება ეს კონტრაქტით, დელიქტით თუ პასუხისმგებლობის ნებისმიერი სხვა თეორიით, ექვემდებარება მომსახურების პირობებში მოცემულ პასუხისმგებლობის შეზღუდვას. შესაბამისად, DeepCerebra-ს საერთო კუმულაციური პასუხისმგებლობა ამ DPA-დან და შეთანხმებიდან გამომდინარე ან მასთან დაკავშირებული ყველა პრეტენზიისთვის არ უნდა აღემატებოდეს ორას აშშ დოლარს (US $200), მოქმედი კანონმდებლობით დაშვებული მაქსიმალური ზომით.
| კატეგორია | აღწერა |
|---|---|
| საგანი | DeepCerebra Coder აგენტური კოდირების სერვისების მიწოდება |
| ხანგრძლივობა | შეთანხმების ვადით და მოქმედი კანონმდებლობით მოთხოვნილი ვადით |
| დამუშავების ხასიათი | შეგროვება, შენახვა, გადაცემა, მოდელებზე მარშრუტიზაცია და წაშლა |
| დამუშავების მიზანი | მომხმარებლების ავთენტიფიკაცია, კოდის გენერირება და რედაქტირება, ავტორიზებული სამუშაო პროცესების შესრულება, აღრიცხვა და ბილინგი |
| პერსონალური მონაცემების ტიპები | ანგარიშის მონაცემები, prompt/code context, გამოყენებისა და აღრიცხვის მონაცემები, მოწყობილობის/ქსელის მონაცემები |
| მონაცემთა სუბიექტების კატეგორიები | რეგისტრირებული მომხმარებლები და მათი ავტორიზებული გუნდის წევრები |
| ქვედამმუშავებელი | მიზანი | მდებარეობა | დამუშავებული მონაცემები |
|---|---|---|---|
| ZDR LLM API gateway | Zero-Data-Retention მარშრუტიზაცია LLM პროვაიდერებთან | შეერთებული შტატები | Prompts, code context |
| Google (Gemini) | მოდელის ინფერენცია | შეერთებული შტატები | Prompts, code context |
| Anthropic | მოდელის ინფერენცია (სურვილისამებრ) | შეერთებული შტატები | Prompts, code context |
| OpenAI | მოდელის ინფერენცია (სურვილისამებრ) | შეერთებული შტატები | Prompts, code context |
| Stripe | გადახდის დამუშავება | შეერთებული შტატები | ბილინგისა და გადახდის მონაცემები |
| SendGrid / Resend | ელფოსტის მიწოდება | შეერთებული შტატები | ელფოსტის მისამართები |
| Railway | ღრუბლოვანი ჰოსტინგი და ინფრასტრუქტურა | შეერთებული შტატები | ანგარიშისა და სერვისის მონაცემები |
| Cloudflare | CDN და DDoS დაცვა | შეერთებული შტატები | ქსელის ტრაფიკი |
იმ შემთხვევაში, თუ მომხმარებელი აწვდის საკუთარ მოდელის გასაღებებს (BYOK) ან აკავშირებს მესამე მხარის ხელსაწყოებს ან ლოკალურ მოდელის runtime-ებს (როგორიცაა Ollama ან LM Studio), ეს პროვაიდერები და runtime-ები მოქმედებენ მომხმარებლის საკუთარი შეთანხმებების ფარგლებში და არ წარმოადგენენ DeepCerebra-ს ქვედამმუშავებლებს.
კონფიდენციალურობასთან დაკავშირებული ნებისმიერი შეკითხვისთვის, მონაცემთა სუბიექტის მოთხოვნებისთვის ან პერსონალური მონაცემების დარღვევის შესახებ შეტყობინებისთვის, გთხოვთ, დაუკავშირდეთ:
მონაცემთა დაცვა: privacy@deepcerebra.ai
უსაფრთხოების გუნდი: security@deepcerebra.ai
ვებგვერდი: https://deepcerebra.ai