Дата вступления в силу: 5 августа 2026 г. · Последнее обновление: 5 августа 2026 г.
BINOM AI, Inc. («Binom AI», «мы», «нас» или «наш») управляет маркетплейсом AI-агентов (Sales, Support, HR, Recruiting, Marketing, SMM, Legal Assistance и других бизнес-ролей), доступным через binomai.com и app.binomai.com («Сервис»).
Настоящая Политика конфиденциальности объясняет, какие персональные данные мы собираем, из каких источников, как используем, храним, передаем и защищаем, а также какие права у вас есть — включая случаи, когда данные получены через сторонние API (Google, Meta) или через AI-агентов, действующих от имени наших клиентов.
Мы разграничиваем две роли: когда вы («Клиент») регистрируетесь и оплачиваете Сервис, мы выступаем в качестве Контролера данных (Data Controller). Когда ваш AI-агент обрабатывает документы, интеграции или диалоги с участием ваших собственных Конечных пользователей, мы выступаем в качестве Обработчика данных (Data Processor), а вы остаетесь Контролером, ответственным за законность оснований для обработки этих данных.
Если вы не согласны с настоящей Политикой, пожалуйста, не используйте Сервис.
Данные аккаунта. Имя, email, платежные реквизиты и информация о компании, предоставляемые Клиентом напрямую при регистрации.
Технические данные и лог-файлы. IP-адрес, тип браузера, интернет-провайдер, временные метки, а также страницы перехода/выхода, собираемые автоматически для целей безопасности, аналитики и администрирования сайта.
Файлы cookie. Используются для аутентификации сессии и хранения настроек. Необязательные cookie (аналитические, маркетинговые) устанавливаются только после получения согласия через наш баннер cookie.
Документы, загружаемые Клиентом напрямую. Файлы (PDF, Word, Excel, PowerPoint, TXT, CSV) или ссылки, добавляемые вручную в базу знаний агента.
Данные Google API (YouTube, Google Диск, Google Документы, Google Календарь, Google Таблицы, Gmail). См. Раздел 4.1.
Notion API. См. Раздел 4.2.
Данные Meta API (Facebook, Instagram). См. Раздел 4.3.
CRM и другие интеграции со сторонними сервисами. Данные, которые Клиент подключает через API, вебхуки или коннекторы, в объеме, настроенном Клиентом.
Данные конечных пользователей и история разговоров. Содержание разговоров между AI-агентом и конечными пользователями Клиента, а также любые контактные данные, которые конечный пользователь добровольно предоставляет во время чата. См. Раздел 4.4.
Мы используем собранные данные для того, чтобы:
Мы не используем данные, полученные через сторонние API (Google, Meta) или предоставленные Клиентами или Конечными пользователями, для обучения обобщенных моделей машинного обучения, обслуживающих других клиентов, и не используем их для рекламы, ретаргетинга или продажи третьим лицам.
Некоторые агенты (в частности, HR/Recruiting) могут анализировать данные кандидатов и формировать рекомендации, влияющие на решения о найме. Мы не принимаем решений, порождающих юридические или аналогичные значимые последствия для физических лиц (в значении Art. 22 GDPR), без участия человека со стороны Клиента — итоговое решение (например, о найме) принимается Клиентом, а не Сервисом. Если сценарий использования Клиента подпадает под категории систем ИИ высокого риска (high-risk AI systems) в соответствии с EU AI Act (например, найм и управление персоналом, Annex III), Клиент выступает в роли развертывающего лица (deployer) и несет ответственность за информирование затронутых лиц; Binom AI предоставляет технические средства для поддержки обязательств по прозрачности согласно Art. 50 AI Act (раскрытие информации о том, что пользователь взаимодействует с системой ИИ) в интерфейсе агента.
Мы передаем данные ограниченному кругу третьих лиц исключительно в объеме, необходимом для предоставления Сервиса: поставщикам облачного хостинга, поставщикам моделей ИИ (на основании контрактов, запрещающих использование данных Клиента для обучения собственных моделей поставщика), платежным процессорам и инструментам аналитики (агрегированные/обезличенные данные). Мы раскрываем данные государственным органам только в случаях, предусмотренных законодательством. Мы не продаем персональные данные. Актуальный список субпроцессоров предоставляется по запросу на support@binomai.com.
Мы используем Google API только для предоставления функциональности, которую Клиент явно выбирает и активирует путем подключения своего аккаунта Google через OAuth 2.0.
Использование и передача информации, полученной Binom AI от Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.
Мы подтверждаем, что:
Используемые scopes:
https://www.googleapis.com/auth/youtube.force-ssl
https://www.googleapis.com/auth/drive.readonly
Сервисы YouTube API. Подключая YouTube, вы соглашаетесь с Условиями использования YouTube и Политикой конфиденциальности Google. Мы получаем метаданные видео, расшифровки, комментарии и общедоступную информацию о комментаторах, чтобы агент мог анализировать обсуждения и готовить или публиковать ответы от имени Клиента. Данные шифруются и удаляются в течение 30 дней после отключения интеграции или удаления учетной записи; кэшированные копии не хранятся дольше, чем разрешено заголовками кэша YouTube API. Доступ можно отозвать в любое время через панель управления Binom AI или myaccount.google.com/permissions.
API Google Drive, Google Docs, Google Sheets. Доступ ограничен конкретной папкой/файлами, которые выбирает Клиент — никогда не ко всему Drive. Содержимое используется исключительно в качестве базы знаний для агента этого Клиента. Проиндексированное содержимое шифруется и удаляется в течение 30 дней после отключения интеграции или удаления учетной записи. Доступ можно отозвать в любое время через панель управления Binom AI или myaccount.google.com/permissions.
Google Calendar API. Мы создаем отдельный календарь в учетной записи Google Клиента для встреч, забронированных через агента, и работаем только внутри него — область calendar.app.created не предоставляет нам доступа к другим календарям Клиента. Чтобы предотвратить двойное бронирование, мы дополнительно считываем интервалы доступности/занятости через calendar.freebusy, который возвращает только периоды, отмеченные как занятые, и никогда не возвращает названия, описания, участников или любое другое содержимое этих событий. Для каждой встречи мы храним время начала и окончания, идентификаторы календаря и события, а также данные, которые конечный пользователь предоставляет при бронировании: имя, адрес электронной почты, номер телефона и любой добавленный им комментарий. При отключении интеграции сохраненные учетные данные удаляются, а наш доступ к учетной записи Google отзывается. Сам календарь и встречи в нем остаются в учетной записи Google Клиента — это реальные встречи с реальными клиентами, и их удаление стерло бы чье-то расписание; Клиент может просматривать, предоставлять доступ к этому календарю или удалять его в Google в любое время. Записи о бронированиях, хранящиеся на нашей стороне, сохраняются до тех пор, пока существует учетная запись Клиента, и удаляются по запросу, направленному на support@binomai.com.
Gmail API. Доступ ограничен единственным почтовым ящиком, который подключает Клиент — один почтовый ящик на организацию и никогда другие почтовые ящики в учетной записи Google. Мы читаем сообщения, поступающие во входящие этого почтового ящика, включая тему, текст сообщения, заголовки отправителя и получателя, а также вложения, чтобы агент мог анализировать входящие запросы; отправляем ответы в той же цепочке сообщений от имени Клиента; и отмечаем отвеченные сообщения как прочитанные. Область доступа gmail.modify необходима, поскольку эта функция одновременно считывает входящую почту, отправляет ответы и обновляет состояние сообщений; доступ только для чтения не позволяет выполнять эти действия.
Тема и текст сообщения, а также текст, извлеченный из вложений, сохраняются в виде записей разговоров в собственной учетной записи Клиента, чтобы агент мог сохранять контекст в рамках цепочки электронной переписки. Сами файлы вложений не сохраняются — сохраняется только извлеченный из них текст. Этот контент используется исключительно для работы собственного агента Клиента. При отключении почтового ящика эти разговоры удаляются вместе с сохраненными учетными данными, а наш доступ к учетной записи Google отзывается; тот же контент удаляется при удалении учетной записи. Данные Gmail никогда не используются для рекламы или ретаргетинга, никогда не используются для обучения обобщенных моделей ИИ/ML за пределами собственного агента запрашивающего Клиента и никогда не продаются и не передаются брокерам данных. Доступ можно отозвать в любое время через панель управления Binom AI или myaccount.google.com/permissions.
Если Клиент подключает рабочее пространство Notion, доступ предоставляется через собственный экран OAuth Notion, где Клиент выбирает, какие страницы и базы данных мы можем читать. В рамках предоставленного доступа Клиент затем выбирает в Binom AI конкретные страницы или базы данных для импорта.
Мы считываем содержимое, структуру и названия выбранных страниц, баз данных и их дочерних блоков вместе с идентификатором подключенного рабочего пространства и сохраняем отображаемое содержимое в виде документов в базе знаний этого Клиента, чтобы агент мог отвечать на основе этой информации. Мы подписываемся на уведомления Notion об изменениях, проверяемые с помощью подписи, чтобы изменения, внесенные в Notion, отражались в базе знаний; сами уведомления не содержат содержимого страниц.
Содержимое Notion используется исключительно как база знаний для собственного агента этого Клиента. Оно никогда не используется для рекламы, никогда не используется для обучения обобщенных моделей ИИ/ML за пределами собственного агента запрашивающего Клиента и никогда не продается и не передается брокерам данных. При отключении рабочего пространства импортированные документы удаляются, а наш токен доступа отзывается; страницы непосредственно в Notion не изменяются и не удаляются.
Если Клиент подключает Страницу Facebook, учетную запись Instagram или учетную запись Meta Business, мы получаем доступ к данным через Meta Graph API только после явной авторизации и в пределах объема доступа, который Клиент одобряет на экране разрешений Meta.
Использование и передача нами информации, полученной через API Meta, осуществляется в соответствии с Условиями платформы Meta и Политиками для разработчиков Meta.
Мы получаем доступ к публикациям и их метаданным, комментариям и сообщениям Messenger/Instagram Direct, общедоступной информации о комментаторах/отправителях и базовой статистике страниц в рамках одобренных разрешений, чтобы агент мог анализировать запросы и готовить или публиковать ответы от имени Клиента. Мы никогда не используем данные Meta для рекламы третьих сторон, для обучения обобщенных моделей ИИ за пределами собственного агента запрашивающего Клиента и не передаем данные брокерам данных. Данные шифруются и удаляются в течение 30 дней после отключения интеграции. Доступ можно отозвать в любое время через панель управления Binom AI или настройки бизнес-интеграций учетной записи Facebook/Instagram Клиента.
В отношении данных, предоставляемых Конечными пользователями Клиента в ходе чата с AI-агентом, Binom AI выступает Обработчиком (Processor), а Клиент — Контролером (Controller). Клиент несет ответственность за наличие собственного законного основания для сбора этих данных и за информирование Конечных пользователей о том, что они взаимодействуют с AI-агентом, где это требуется применимым правом (см. Раздел 3.1).
Данные диалогов используются только для выполнения запроса Конечного пользователя, поддержания контекста беседы, отображения истории Клиенту в панели управления и улучшения конкретного агента данного Клиента — они никогда не используются для обучения моделей, обслуживающих других клиентов.
История переписок хранится в течение срока действия аккаунта Клиента и до 12 месяцев после его закрытия, если иной срок не требуется законом. Клиенты могут запросить экспорт или удаление через панель управления или по адресу support@binomai.com.
Данные, поступающие из CRM или других подключенных интеграций, обрабатываются в рамках той же структуры Processor/Controller, описанной выше.
Мы храним персональные данные только до тех пор, пока это необходимо для целей, описанных в настоящей Политике, или для соблюдения требований закона, разрешения споров и обеспечения исполнения наших соглашений. Сроки хранения конкретных категорий данных указаны в Разделе 4.
Безопасность. Мы применяем технические и организационные меры, включая шифрование при передаче (TLS/HTTPS) и в состоянии покоя, разграничение доступа на основе ролей и журналирование доступа к конфиденциальным данным. В случае инцидента безопасности, затрагивающего персональные данные, мы уведомим пострадавших Клиентов без необоснованной задержки и в сроки, установленные применимым законодательством (как правило, не позднее 72 часов с момента, когда нам стало известно об инциденте, если применяется GDPR), и окажем содействие Клиентам в выполнении их собственных обязательств как контролеров.
Международные передачи. BINOM AI, Inc. зарегистрирована в Соединенных Штатах Америки. В случаях, когда мы передаем персональные данные лиц, находящихся в ЕЭЗ, Великобритании или Швейцарии, за пределы этих юрисдикций, мы опираемся на признанные механизмы передачи, включая Стандартные договорные условия (SCCs), утвержденные Европейской комиссией, или иной применимый механизм соответствия. Копию применимых договорных условий можно запросить по адресу support@binomai.com.
Представитель в ЕС (GDPR Art. 27):
Digital Forest OÜ
Регистрационный код: 14207360
Kaupmehe tn 7-120, Kesklinna linnaosa, Tallinn, Harju maakond, 10114, Estonia
Email: support+dfOU@binomai.com
Компания Digital Forest OÜ назначена представителем BINOM AI, Inc. в Европейском Союзе по вопросам, связанным с обработкой персональных данных физических лиц, находящихся в ЕС, в соответствии со ст. 27 GDPR, на основании отдельного письменного мандата между сторонами.
Соглашение об обработке данных (DPA). Обработка, в которой Клиент выступает Контролером, а Binom AI — Обработчиком (данные Конечных пользователей, контент интеграций, история диалогов), регулируется отдельным Соглашением об обработке данных (Data Processing Agreement, DPA), доступным по запросу на support@binomai.com и охватывающим вопросы субпроцессоров, уведомления об инцидентах, удаления данных при прекращении договора и прав на аудит.
Файлы cookie и данные детей. Сервис не предназначен для лиц младше 16 лет (или применимого возраста цифрового согласия в вашей стране, но не менее 13 лет). Мы сознательно не собираем персональные данные таких лиц; свяжитесь с support@binomai.com, если считаете, что это произошло.
Вы имеете право на доступ, исправление, удаление, ограничение обработки или переносимость ваших данных; право возражать против обработки; право отозвать согласие в любой момент; а также право подать жалобу в ваш местный надзорный орган по защите данных.
Вы имеете право знать, какие категории личной информации мы собираем, используем и раскрываем; запрашивать удаление; отказываться от продажи или передачи личной информации (Binom AI не продает и не передает личную информацию в значении CCPA/CPRA); а также получать равное обслуживание независимо от реализации этих прав.
Мы можем обновлять настоящую Политику по мере развития Сервиса или изменений в законодательстве. Если изменение затрагивает способы использования ранее собранных данных Google/Meta API или других данных Конечных пользователей, мы уведомим Клиента и, где применимо, запросим повторное согласие перед использованием данных для новых целей.
BINOM AI, Inc.
1111B S Governors Ave STE 20321, Dover, DE 19904, USA
Email: support@binomai.com