Політика відповідності

Останнє оновлення: 1 грудня 2024 року

Apilium Corp OU зобов'язана діяти з чесністю та у відповідності з усіма застосовними законами, нормами та галузевими стандартами. Як постачальник інструментів розробки на базі ШІ, ми серйозно ставимося до наших зобов'язань щодо відповідності. Ця Політика відповідності описує наш підхід до нормативної відповідності та наші зобов'язання перед клієнтами, користувачами та зацікавленими сторонами.

1. Відповідність GDPR (Загальний регламент захисту даних ЄС)

Як компанія, зареєстрована та діюча в Європейському Союзі (Естонія), ми повністю підпорядковуємося та дотримуємося вимог GDPR:

Принципи захисту даних

  • Законність, справедливість та прозорість у всій обробці даних
  • Обмеження цілі: дані збираються лише для конкретних, явних цілей
  • Мінімізація даних: ми збираємо лише те, що необхідно для наших послуг
  • Точність: ми підтримуємо точні дані та надаємо інструменти для їх виправлення
  • Обмеження зберігання: ми зберігаємо дані лише стільки, скільки необхідно
  • Цілісність та конфіденційність: ми впроваджуємо відповідну технічну та організаційну безпеку

Ваші права GDPR

Ми підтримуємо та полегшуємо такі права особи:

  • Право на доступ: Запросити копію ваших особистих даних
  • Право на виправлення: Виправити неточні особисті дані
  • Право на видалення: Запросити видалення ваших даних ('право бути забутим')
  • Право на обмеження обробки: Обмежити те, як ми використовуємо ваші дані
  • Право на переносимість даних: Отримати ваші дані в переносному форматі
  • Право на заперечення: Заперечувати проти обробки на основі законних інтересів
  • Права, пов'язані з автоматизованим прийняттям рішень: Отримати людську перевірку автоматизованих рішень

Ви можете реалізувати ці права через налаштування вашого облікового запису або зв'язавшись з [email protected]

Правова основа для обробки

  • Контракт: Обробка, необхідна для надання Apilium Forge та пов'язаних послуг
  • Згода: Коли ви надали явну згоду (наприклад, маркетингові комунікації)
  • Законні інтереси: Необхідні для наших бізнес-операцій (наприклад, безпека, запобігання шахрайству)
  • Юридичне зобов'язання: Коли вимагається законом (наприклад, податкові записи)

Відповідальний за захист даних

Ми призначили Відповідального за захист даних для нагляду за відповідністю GDPR:

Email: [email protected]

Ми відповідаємо на всі запити суб'єктів даних протягом 30 днів.

2. Глобальні норми конфіденційності

CCPA/CPRA (Каліфорнія)

Для жителів Каліфорнії ми надаємо такі права відповідно до CCPA та CPRA:

  • Право знати: Яка особиста інформація збирається, використовується та поширюється
  • Право на видалення: Запросити видалення вашої особистої інформації
  • Право на виправлення: Запросити виправлення неточної інформації
  • Право на відмову: Відмовитися від 'продажу' або 'обміну' (ми не продаємо дані)
  • Право на обмеження: Обмежити використання чутливої особистої інформації
  • Право на недискримінацію: Без покарання за реалізацію ваших прав

Інші закони про конфіденційність, яким ми відповідаємо

Ми проєктуємо наші послуги для відповідності основним глобальним нормам конфіденційності:

  • Директива про електронну конфіденційність (Закон про файли cookie ЄС) - Згода на файли cookie та відстеження
  • PIPEDA (Канада) - Захист особистої інформації
  • Privacy Act 1988 (Австралія) - Австралійські принципи конфіденційності
  • PDPA (Сінгапур) - Захист особистих даних
  • LGPD (Бразилія) - Загальний закон про захист даних
  • POPIA (Південна Африка) - Закон про захист особистої інформації
  • UK GDPR - Пост-Brexit захист даних Великобританії

3. Відповідність регулюванню ШІ

Відповідність Акту ШІ ЄС

Як інструмент розробки на базі ШІ, ми активно готуємося до відповідності Акту ШІ ЄС:

Apilium Forge IDE класифікується як система ШІ обмеженого ризику відповідно до рамки Акту ШІ ЄС.

  • Прозорість: Чітке розкриття того, що пропозиції коду згенеровані ШІ
  • Документація: Ведення технічної документації наших систем ШІ
  • Людський нагляд: Користувачі переглядають та схвалюють весь код, згенерований ШІ
  • Оцінка ризиків: Регулярна оцінка ризиків систем ШІ та заходів пом'якшення
  • Управління даними: Сувора контроль над навчальними даними та розробкою моделей

Етичні принципи ШІ

Ми зобов'язані відповідально розробляти та розгортати ШІ:

  • Прозорість: Ми чітко позначаємо вміст, згенерований ШІ, та пояснюємо, як працює наш ШІ
  • Справедливість: Ми активно працюємо над виявленням та пом'якшенням упередженості у виходах ШІ
  • Людина в циклі: Користувачі підтримують контроль над пропозиціями ШІ та остаточним кодом
  • Конфіденційність за дизайном: Режим конфіденційності гарантує, що код не використовується для навчання
  • Підзвітність: Ми несемо відповідальність за поведінку наших систем ШІ
  • Безпека: Системи ШІ розроблені з безпекою як пріоритетом

Політика навчальних даних ШІ

Наше зобов'язання щодо навчальних даних ШІ:

  • Ми НЕ використовуємо код клієнтів для навчання моделей ШІ без явної згоди
  • Код користувачів режиму конфіденційності ніколи не використовується для будь-яких цілей навчання
  • Наші моделі ШІ навчаються на належним чином ліцензованих та публічних наборах даних
  • Ми підтримуємо документацію джерел та походження навчальних даних

4. Галузеві стандарти та сертифікації

Сертифікації безпеки

Ми прагнемо отримати та підтримувати визнані галуззю сертифікації:

  • SOC 2 Type II: Контроль організації послуг (сертифікація в процесі)
  • ISO/IEC 27001: Система управління інформаційною безпекою (заплановано)
  • OWASP: Слідування керівним принципам безпеки веб-додатків Open Web Application Security Project
  • CIS Controls: Впровадження найкращих практик Центру інтернет-безпеки

Рамки відповідності

Ми узгоджуємо нашу програму безпеки з визнаними рамками:

  • Рамка кібербезпеки NIST (CSF)
  • Рамка управління ризиками ШІ NIST (AI RMF)
  • STAR Альянсу безпеки хмари (CSA)
  • ISO/IEC 27701 Управління інформацією про конфіденційність

Аудити третіх сторін

Ми проходимо регулярні оцінки безпеки третьою стороною для підтвердження наших засобів контролю та виявлення областей для покращення.

5. Відповідність інтелектуальної власності

Код, згенерований ШІ, та ІВ

Важливі міркування щодо коду, згенерованого ШІ:

  • Вам належить код, який ви пишете, та пропозиції, згенеровані ШІ, які ви приймаєте
  • Код, згенерований ШІ, може бути подібним до публічно доступного коду або коду, згенерованого для інших
  • Ви відповідаєте за перевірку коду, згенерованого ШІ, на потенційні проблеми з ІВ
  • Ми не заявляємо прав власності на ваш код або пропозиції, згенеровані ШІ

Повага до прав ІВ

Ми поважаємо права інтелектуальної власності та очікуємо, що користувачі робитимуть те ж саме:

  • Відповідність DMCA для претензій щодо авторських прав
  • Захист торгових марок та належне використання
  • Моніторинг відповідності ліцензіям відкритого коду
  • Належним чином ліцензоване стороннє програмне забезпечення

Процедури DMCA

Для повідомлення про порушення авторських прав зв'яжіться з:

  • Ідентифікація захищеного авторським правом твору
  • Розташування матеріалу, що стверджується як порушуючий
  • Ваша контактна інформація
  • Заява про добросовісну переконаність
  • Заява про точність під загрозою лжесвідчення
  • Фізичний або електронний підпис

Email: [email protected]

6. Відповідність експорту

Ми дотримуємося застосовних законів про експортний контроль та санкції:

  • Регламент ЄС про подвійне використання (Регламент (ЄС) 2021/821)
  • Експортні адміністративні правила США (EAR), де застосовно
  • Програми санкцій (ЄС, OFAC, Рада Безпеки ООН)

Географічні обмеження

Наші послуги можуть бути недоступні в країнах, що підлягають комплексним санкціям, включаючи, але не обмежуючись Кубою, Іраном, Північною Кореєю, Сирією та регіоном Крим. Ми перевіряємо користувачів відповідно до застосовних санкційних списків.

7. Фінансова відповідність

Боротьба з відмиванням грошей (AML)

Ми впроваджуємо відповідні засоби контролю для запобігання фінансовим злочинам:

  • Належна перевірка клієнтів на основі ризику
  • Моніторинг транзакцій на підозрілу активність
  • Відповідність Директивам ЄС про боротьбу з відмиванням грошей
  • Повідомлення про підозрілу активність відповідним органам

Безпека платежів (PCI DSS)

Ми не зберігаємо, не обробляємо та не передаємо дані власників карт безпосередньо. Вся обробка платежів здійснюється Stripe, сертифікованим постачальником послуг PCI DSS рівня 1.

Податкова відповідність

Ми дотримуємося застосовних податкових зобов'язань:

  • Збір та переказ ПДВ ЄС (VAT OSS)
  • Корпоративні податкові зобов'язання Естонії
  • Податки на цифрові послуги, де застосовно
  • Належне виставлення рахунків з ідентифікаційними номерами ПДВ

8. Відповідність доступності

Ми зобов'язані зробити наші послуги доступними для всіх користувачів:

  • Цільовий рівень AA Керівництва з доступності веб-вмісту (WCAG) 2.1
  • Підготовка до Європейського акту про доступність
  • Підтримка навігації з клавіатури в IDE
  • Покращення сумісності з програмами читання з екрану

Повідомляйте про проблеми з доступністю на [email protected]

9. Звітність про відповідність та прозорість

Внутрішня програма відповідності

Ми підтримуємо надійну внутрішню програму відповідності:

  • Регулярні аудити відповідності та оцінки ризиків
  • Навчання з відповідності для всіх співробітників
  • Документовані політики та процедури
  • Програма захисту викривачів
  • Нагляд виконавчого керівництва та ради директорів за відповідністю

Зовнішня прозорість

Ми забезпечуємо прозорість через:

10. Повідомлення про побоювання щодо відповідності

Якщо ви вважаєте, що ми не відповідаємо будь-якому застосовному закону або нормі, або якщо у вас є побоювання щодо наших практик, будь ласка, зв'яжіться з:

  • Команда відповідності: [email protected]
  • Відповідальний за захист даних: [email protected]
  • Юридична команда: [email protected]
  • Анонімне повідомлення: Доступне через наш веб-сайт

Ми суворо забороняємо репресії проти будь-кого, хто повідомляє про побоювання щодо відповідності добросовісно. Усі звіти розслідуються швидко та конфіденційно.

11. Оновлення політики

Ми переглядаємо цю Політику відповідності принаймні щорічно та оновлюємо її, щоб відображати зміни в законах, нормах та наших бізнес-практиках. Про суттєві зміни буде повідомлено користувачів електронною поштою та опубліковано на нашому веб-сайті.

12. Контактна інформація

Для запитів або побоювань, пов'язаних з відповідністю:

Company: Apilium Corp OU

Registry: Естонський комерційний реєстр

Address: Таллінн, Естонія

Команда відповідності: [email protected]

Відповідальний за захист даних: [email protected]

Юридична команда: [email protected]

Загальні запити: [email protected]