1. Область действия
Политика применяется к программе и сервису Slovix, включая desktop-приложение, API, публичные страницы, календарные интеграции, функции экспорта и предоставления доступа.
Slovix помогает записывать встречи на устройстве пользователя, преобразовывать речь в текст, создавать итоговые материалы и связывать записи с календарными событиями. Эта Политика является информационным документом. Когда отдельное согласие требуется законом или правилами стороннего сервиса, оно запрашивается отдельно.
2. Какие данные обрабатываются
Состав данных зависит от функций, которые выбрал пользователь.
- Аккаунт и доступ: e-mail, отображаемое имя, идентификаторы пользователя, устройства и сессии, сведения о подтверждении e-mail.
- Материалы встреч: аудиопоток микрофона и системного звука, транскрипт, временные метки, заметки, названия записей, резюме, шаблоны и связанные метаданные.
- Календари: данные подключённого аккаунта, выбранных календарей и событий в объёме, описанном в разделе 3.
- Публикация и внешние клиенты: выбранные пользователем материалы, параметры ссылки, выданные разрешения и технические сведения о доступе. Для защищённой публикации пароль используется в виде стойкого хеша для проверки; пока ссылка активна, отдельно хранится его зашифрованная копия, которую владелец может явно скопировать повторно.
- Эксплуатация и безопасность: версия приложения, время и результат операции, request ID, ограниченные коды ошибок, сетевые метаданные и разрешённые события продуктовой аналитики без содержимого встреч.
Slovix не продаёт персональные данные и не использует сторонние рекламные трекеры.
3. Данные Google Calendar
Подключение Google Calendar необязательно. Оно запускается пользователем из Slovix и работает только для чтения. Slovix не создаёт, не изменяет и не удаляет события в Google Calendar.
3.1. Запрашиваемые разрешения
Slovix использует следующие OAuth scopes:
openidиemail— чтобы определить подключённый Google-аккаунт и показать его e-mail в Slovix;https://www.googleapis.com/auth/calendar.calendarlist.readonly— чтобы получить список календарей, доступных пользователю, и дать выбрать нужные;https://www.googleapis.com/auth/calendar.events.readonly— чтобы читать события выбранных календарей.https://www.googleapis.com/auth/contacts.readonly— чтобы сопоставить участников встреч с контактами пользователя и показать доступные имена и фотографии;https://www.googleapis.com/auth/directory.readonly— чтобы сопоставить участников встреч с профилями каталога Google Workspace и показать доступные имена и фотографии.
3.2. Какие данные Slovix получает
- идентификатор и e-mail Google-аккаунта;
- идентификаторы и названия календарей, признак основного календаря, уровень доступа и выбор пользователя;
- идентификатор, название и описание события, дату и время, место, ссылку на конференцию, сведения об участниках и повторяемости события;
- e-mail, имена и фотографии Google Contacts и каталога Google Workspace, необходимые для сопоставления участников выбранных событий;
- OAuth access token и refresh token, срок действия доступа, состояние синхронизации и технические коды ошибок.
3.3. Как эти данные используются
Данные используются только для видимых пользователю функций Slovix: показать список календарей и ближайшие или прошедшие встречи, дополнить участников доступными фотографиями, синхронизировать выбранные календари, связать событие с записью, подобрать контекст встречи и дать пользователю вручную начать запись из карточки события.
Если пользователь запускает запись из события Google Calendar, название встречи и выбранные метаданные события могут войти в контекст этой записи. При включённой функции определения говорящих имена и e-mail участников могут передаваться настроенному поставщику ИИ для сопоставления реплик и создания итоговых материалов этой встречи.
3.4. Хранение и передача
Slovix хранит e-mail подключённого аккаунта, идентификаторы и выбор календарей, нормализованный кэш событий, URL фотографий совпавших участников и состояние синхронизации. Записи контактов и каталога, не совпавшие с участниками выбранных событий, не сохраняются. OAuth access token и refresh token хранятся в зашифрованном виде на стороне backend Slovix и не передаются в desktop-интерфейс.
Для работы интеграции данные передаются Google OAuth, Google Calendar API и Google People API. Данные также могут обрабатываться инфраструктурой Slovix, а в описанном выше сценарии записи — настроенным поставщиком ИИ исключительно для пользовательской функции. Slovix не передаёт данные Google рекламным платформам, брокерам данных или сервисам оценки кредитоспособности и не использует их для обучения общих моделей искусственного интеллекта.
Доступ людей к данным Google ограничивается запросом самого пользователя на поддержку, необходимостью обеспечить безопасность или обязанностью выполнить применимое требование закона.
3.5. Отключение и удаление
Пользователь может отключить Google Calendar в настройках Slovix. После отключения Slovix прекращает новые запросы к Google, направляет запрос на отзыв OAuth-доступа и удаляет локально сохранённые токены, параметры подключения, выбор календарей и кэш событий. Контекст, уже сохранённый в созданной пользователем записи, остаётся частью этой записи до её удаления.
Использование Slovix информации, полученной из Google Workspace APIs, соответствует Google API Services User Data Policy, включая требования Limited Use.
4. Записи встреч и ИИ-постобработка
Slovix потоково передаёт аудио поставщику распознавания речи и по умолчанию не создаёт постоянное хранилище исходных PCM-аудиоданных. Сохраняются транскрипт, ответы распознавания, заметки, итоговые материалы и технические сведения, необходимые для работы функции.
Название встречи, транскрипт, заметки, выбранный шаблон и, когда применимо, кандидаты участников могут передаваться настроенному поставщику ИИ для исправления текста, определения говорящих и создания резюме. Slovix не использует пользовательский контент для обучения собственных общих моделей и не принимает на основе автоматической обработки решения, создающие юридические последствия для участников.
Пользователь самостоятельно определяет законность записи, уведомляет участников и получает необходимые согласия до начала записи.
5. Передача, экспорт и публикация
Данные могут передаваться поставщикам инфраструктуры, распознавания речи и ИИ только в объёме, необходимом для выбранной пользователем функции. Slovix также может передать сведения, когда этого требует применимое законодательство или необходимо защитить пользователей и сервис.
Экспорт, публичная ссылка или подключение внешнего MCP-клиента выполняются по действию пользователя. Пользователь сам выбирает материал и получателя. После передачи выбранному внешнему клиенту его дальнейшая обработка определяется правилами этого клиента.
6. Сроки хранения и удаление
- данные аккаунта и пользовательские материалы хранятся, пока нужны для работы аккаунта и выбранных функций;
- Google OAuth-токены, параметры подключения и кэш календаря хранятся до отключения интеграции;
- данные календаря, вошедшие в контекст записи, хранятся вместе с этой записью;
- активные сессии и токены хранятся до истечения срока, выхода или отзыва;
- зашифрованная копия пароля защищённой публикации удаляется при установке нового пароля, переводе ссылки в публичный режим, отзыве ссылки, удалении записи или аккаунта;
- сырые события продуктовой аналитики рассчитаны на хранение не более 90 дней, агрегированные данные без пользовательского контента — не более 730 дней;
- резервные копии сохраняются до плановой перезаписи и не используются для новых целей.
Если отдельная функция удаления ещё недоступна в интерфейсе, пользователь может направить запрос по адресу support@slovix.ru. Отдельные сведения могут сохраняться дольше, когда это необходимо для безопасности, исполнения обязательств или соблюдения закона.
7. Защита данных
Slovix применяет разграничение доступа по пользователям, защищённые сетевые соединения, хеширование паролей аккаунта и паролей доступа к публикациям, шифрование сохранённой копии пароля публикации и OAuth-токенов календаря, хеширование секретных токенов, ограничение срока сессий, отзыв доступа и минимизацию журналов. Сохранённая копия пароля публикации возвращается только владельцу по его явному действию и не включается в общий список ссылок. Пользовательский контент не должен попадать в обычные метрики, продуктовую аналитику и стандартные журналы приложения.
Ни один способ обработки не устраняет риск полностью. При обнаружении инцидента Slovix принимает меры для ограничения последствий и выполняет обязательные уведомления.
8. Выбор и права пользователя
Пользователь может не подключать Google Calendar, выбрать только нужные календари, обновить выбор, отключить интеграцию, удалить отдельные материалы, отозвать опубликованную ссылку и отключить внешний клиент.
Пользователь может запросить сведения об обработке, исправление, ограничение или удаление данных по адресу support@slovix.ru. Для защиты от раскрытия данных постороннему Slovix может попросить подтвердить личность и отношение к запрошенным материалам.
Доступ Google можно дополнительно проверить или отозвать в настройках безопасности Google-аккаунта.
9. Изменения политики
Slovix обновляет Политику при существенном изменении состава данных, целей, получателей или способов обработки. Актуальная редакция всегда публикуется по адресу https://slovix.ru/privacy. Если для новой обработки требуется отдельное согласие, публикация новой редакции не заменяет такое согласие.