Это публичный черновик для ознакомления. Финальная редакция будет подготовлена совместно с юристами и может отличаться по формулировкам, реквизитам оператора и приложениям к договору.
Leya — корпоративная платформа доступа к знаниям: поиск по утверждённым источникам, ассистент с evidence, библиотека материалов и административные инструменты контроля доступа.
В этом документе описано, какие данные обрабатываются при использовании Leya, для каких целей, на каких основаниях, как они защищаются и какие у вас есть права. Leya не использует корпоративные данные заказчика для обучения публичных AI-моделей и не продаёт персональные данные третьим лицам.
Область действия
Политика распространяется на веб-приложение Leya, экран входа, корпоративную аутентификацию, API, ассистента, библиотеку знаний, панели администрирования и связанные сервисы, которые предоставляются вашей организации.
- Рабочие учётные записи сотрудников, подрядчиков и иных лиц с выданным доступом
- Контент и метаданные знаний, загруженные и управляемые администраторами организации
- Диалоги, поисковые запросы, артефакты ассистента и связанные evidence в пределах выданных прав
- Журналы аудита, служебные события безопасности и технические логи, необходимые для работы платформы
- Публичные страницы (вход, юридические документы, форма связи с администратором), если через них передаются контактные данные
Роли сторон
В типичной B2B-схеме ваша организация является оператором (контролёром) персональных данных сотрудников и иных субъектов. Платформа Leya обрабатывает данные по поручению заказчика как обработчик (processor) либо предоставляется как программное обеспечение / инфраструктура в контуре заказчика (on-premise / private cloud).
- Администратор tenant определяет пользователей, роли, пространства, политики доступа, retention и интеграции
- Leya обеспечивает технические меры: аутентификацию, ACL до retrieval, изоляцию пространств, аудит и средства администрирования
- При on-premise контроле инфраструктуры, сетей и резервного копирования остаётся у заказчика
- Субъекты данных (сотрудники) обращаются в первую очередь к администратору или DPO своей организации
Какие данные обрабатываются
Состав данных зависит от конфигурации tenant, подключённых IdP/SCIM и загруженных источников. Обычно обрабатываются следующие категории.
- Идентификаторы учётной записи: email, имя, username/UPN, идентификаторы IdP, табельный номер и иные login identifiers, разрешённые администратором
- Профиль и оргструктура: подразделение, должность, роли, группы, привязки к пространствам и политикам
- Контент знаний: документы, курсы, медиа, извлечённые фрагменты, версии источников и связанные метаданные
- Рабочие данные использования: поисковые запросы, диалоги с ассистентом, выбранные источники/evidence, сохранённые результаты и артефакты
- Данные администрирования: настройки tenant, брендинг, политики, задания ingestion/processing, записи об инцидентах качества знаний
- Технические и security-данные: сессии, cookies, IP/user-agent, время доступа, audit trail привилегированных действий
- Контактные данные из форм связи (например, запрос администратору): имя, email, тема и текст обращения
Цели обработки
Данные обрабатываются только для предоставления и защиты сервиса корпоративных знаний, а также для исполнения договора с организацией-заказчиком.
- Аутентификация, управление сессиями и контроль способов входа (SSO / локальный вход)
- Поиск, ответы ассистента и формирование артефактов с соблюдением ACL и привязкой к источникам
- Управление библиотекой знаний: загрузка, обработка, версионирование, публикация и вывод из обращения
- Администрирование tenant: пользователи, роли, пространства, политики, качество знаний, аналитика спроса
- Безопасность: предотвращение злоупотреблений, расследование инцидентов, аудит доступа
- Поддержка пользователей и обработка обращений к администратору / службе поддержки
- Исполнение обязательных требований закона и договорных обязательств перед заказчиком
Основания обработки
Конкретные правовые основания зависят от юрисдикции заказчика, локального договора и внутренних политик организации. Как правило применяются следующие подходы.
- Исполнение трудового, гражданско-правового или иного договорного отношения с вашей организацией
- Законный интерес организации в безопасном и контролируемом доступе к корпоративным знаниям
- Исполнение договора между организацией-заказчиком и поставщиком платформы Leya
- Согласие — только там, где оно прямо требуется применимым правом, cookie-баннером или политикой tenant
- Исполнение обязанностей, установленных законом (например, по запросам уполномоченных органов — в пределах процедуры заказчика)
Доступ к знаниям и контроль
Ключевой принцип Leya: проверка прав выполняется до retrieval. Материалы, к которым у пользователя нет доступа, не должны попадать в ответы, выдачи поиска и экспорты.
- Роли, пространства, ACL и политики определяют видимость источников и фрагментов
- Привилегированные и break-glass действия журналируются
- Экспорт, внешние интеграции и API подчиняются настройкам администратора
- Администратор может ограничить локальный вход, идентификаторы входа и состав провайдеров SSO
Обработка с использованием AI
Leya использует модели и пайплайны обработки для поиска, суммаризации, ответов и подготовки артефактов. Обработка выполняется в разрешённом контуре tenant и по правилам доступа организации.
- Корпоративные данные заказчика не используются для обучения публичных / внешних foundation-моделей
- Промпты, контекст и ответы обрабатываются для выполнения пользовательского запроса и связанных сервисных функций
- Ответы сопровождаются evidence / ссылками на источники в пределах доступных пользователю материалов
- Администратор может управлять источниками, политиками качества и доступностью функций ассистента
- AI-ответы не заменяют экспертизу и проверку по первичным документам в критичных сценариях
Сроки хранения
Сроки хранения задаёт организация-заказчик в политиках retention и договоре. Пока учётная запись активна, данные профиля и рабочих сессий хранятся для работы сервиса. После деактивации, по запросу администратора или по истечении срока данные удаляются, архивируются либо обезличиваются — с учётом юридических holds.
- Диалоги, результаты поиска и артефакты хранятся согласно политике tenant
- Журналы аудита могут храниться дольше для compliance и расследований
- Резервные копии живут ограниченный цикл ротации
- При on-premise сроки и процедуры удаления полностью контролируются инфраструктурой заказчика
- Обращения из формы связи с администратором хранятся столько, сколько нужно для обработки запроса и связанных обязательств
Меры безопасности
Мы применяем организационные и технические меры, соответствующие классу корпоративных систем знаний и модели угроз заказчика.
- Шифрование трафика (TLS), сегментация окружений и изоляция tenant/space
- Минимизация привилегий, контроль сервисных аккаунтов и секретов интеграций
- Аудит критичных операций, мониторинг аномалий и процедуры реагирования на инциденты
- Защита сессий, политик паролей и корпоративного SSO
- Для SaaS/private cloud — меры на стороне платформы; для on-premise — меры заказчика в его контуре
Ваши права
В зависимости от применимого права вы можете запросить доступ, уточнение, удаление, ограничение обработки, перенос данных или возражение против обработки. Для корпоративных данных запросы обычно направляются администратору / DPO вашей организации — именно организация владеет tenant и отвечает субъекту данных.
- Сотрудник или подрядчик → администратор tenant / DPO организации
- Администратор организации → privacy@leya.work по платформенным и договорным вопросам
- Мы можем запросить подтверждение личности и полномочий заявителя
- Срок и порядок ответа определяются политикой вашей организации и применимым правом
Передачи и субпроцессоры
В моделях SaaS и private cloud данные могут обрабатываться инфраструктурными и сервисными провайдерами строго по инструкциям и договору с заказчиком. Перечень субпроцессоров фиксируется в договорных документах. При on-premise данные не покидают контур заказчика без явной настройки интеграций администратором.
- Международные передачи — только при наличии допустимых механизмов (в т.ч. договорные clauses / требования локального права)
- Модели, gateway и хранилища работают в разрешённом контуре tenant
- Администратор контролирует внешние интеграции и направления экспорта
Изменения политики
Мы можем обновлять документ при изменении функциональности платформы, состава обрабатываемых данных или правовых требований. Актуальная версия публикуется в продукте с датой обновления. О существенных изменениях уведомляются администраторы tenant способом, предусмотренным договором или продуктовыми уведомлениями.
- Продолжение использования сервиса после вступления изменений в силу может означать принятие обновлённой редакции — если это предусмотрено договором с заказчиком
- Исторические версии могут предоставляться администратору по запросу
Контакты
По вопросам конфиденциальности и обработки данных:
- Администратор вашей организации в Leya — первый контакт для запросов субъектов данных
- privacy@leya.work — платформенные и договорные вопросы конфиденциальности
- Форма «Связь с администратором» на экране входа — оперативные запросы по доступу
- legal@leya.work — юридические запросы по документам платформы
Документ применяется к инсталляциям Leya (SaaS, private cloud, on-premise). Политики конкретной организации (tenant) могут дополнять требования, но не должны ослаблять контроль доступа и аудит. При расхождении приоритет имеют договор с заказчиком и применимое право.
← Вернуться ко входу