Политика конфиденциальности

Последнее обновление: 12 августа 2026 · публичный черновик

Это публичный черновик для ознакомления. Финальная редакция будет подготовлена совместно с юристами и может отличаться по формулировкам, реквизитам оператора и приложениям к договору.

Leya — корпоративная платформа доступа к знаниям: поиск по утверждённым источникам, ассистент с evidence, библиотека материалов и административные инструменты контроля доступа.

В этом документе описано, какие данные обрабатываются при использовании Leya, для каких целей, на каких основаниях, как они защищаются и какие у вас есть права. Leya не использует корпоративные данные заказчика для обучения публичных AI-моделей и не продаёт персональные данные третьим лицам.

Область действия

Политика распространяется на веб-приложение Leya, экран входа, корпоративную аутентификацию, API, ассистента, библиотеку знаний, панели администрирования и связанные сервисы, которые предоставляются вашей организации.

  • Рабочие учётные записи сотрудников, подрядчиков и иных лиц с выданным доступом
  • Контент и метаданные знаний, загруженные и управляемые администраторами организации
  • Диалоги, поисковые запросы, артефакты ассистента и связанные evidence в пределах выданных прав
  • Журналы аудита, служебные события безопасности и технические логи, необходимые для работы платформы
  • Публичные страницы (вход, юридические документы, форма связи с администратором), если через них передаются контактные данные

Роли сторон

В типичной B2B-схеме ваша организация является оператором (контролёром) персональных данных сотрудников и иных субъектов. Платформа Leya обрабатывает данные по поручению заказчика как обработчик (processor) либо предоставляется как программное обеспечение / инфраструктура в контуре заказчика (on-premise / private cloud).

  • Администратор tenant определяет пользователей, роли, пространства, политики доступа, retention и интеграции
  • Leya обеспечивает технические меры: аутентификацию, ACL до retrieval, изоляцию пространств, аудит и средства администрирования
  • При on-premise контроле инфраструктуры, сетей и резервного копирования остаётся у заказчика
  • Субъекты данных (сотрудники) обращаются в первую очередь к администратору или DPO своей организации

Какие данные обрабатываются

Состав данных зависит от конфигурации tenant, подключённых IdP/SCIM и загруженных источников. Обычно обрабатываются следующие категории.

  • Идентификаторы учётной записи: email, имя, username/UPN, идентификаторы IdP, табельный номер и иные login identifiers, разрешённые администратором
  • Профиль и оргструктура: подразделение, должность, роли, группы, привязки к пространствам и политикам
  • Контент знаний: документы, курсы, медиа, извлечённые фрагменты, версии источников и связанные метаданные
  • Рабочие данные использования: поисковые запросы, диалоги с ассистентом, выбранные источники/evidence, сохранённые результаты и артефакты
  • Данные администрирования: настройки tenant, брендинг, политики, задания ingestion/processing, записи об инцидентах качества знаний
  • Технические и security-данные: сессии, cookies, IP/user-agent, время доступа, audit trail привилегированных действий
  • Контактные данные из форм связи (например, запрос администратору): имя, email, тема и текст обращения

Цели обработки

Данные обрабатываются только для предоставления и защиты сервиса корпоративных знаний, а также для исполнения договора с организацией-заказчиком.

  • Аутентификация, управление сессиями и контроль способов входа (SSO / локальный вход)
  • Поиск, ответы ассистента и формирование артефактов с соблюдением ACL и привязкой к источникам
  • Управление библиотекой знаний: загрузка, обработка, версионирование, публикация и вывод из обращения
  • Администрирование tenant: пользователи, роли, пространства, политики, качество знаний, аналитика спроса
  • Безопасность: предотвращение злоупотреблений, расследование инцидентов, аудит доступа
  • Поддержка пользователей и обработка обращений к администратору / службе поддержки
  • Исполнение обязательных требований закона и договорных обязательств перед заказчиком

Основания обработки

Конкретные правовые основания зависят от юрисдикции заказчика, локального договора и внутренних политик организации. Как правило применяются следующие подходы.

  • Исполнение трудового, гражданско-правового или иного договорного отношения с вашей организацией
  • Законный интерес организации в безопасном и контролируемом доступе к корпоративным знаниям
  • Исполнение договора между организацией-заказчиком и поставщиком платформы Leya
  • Согласие — только там, где оно прямо требуется применимым правом, cookie-баннером или политикой tenant
  • Исполнение обязанностей, установленных законом (например, по запросам уполномоченных органов — в пределах процедуры заказчика)

Доступ к знаниям и контроль

Ключевой принцип Leya: проверка прав выполняется до retrieval. Материалы, к которым у пользователя нет доступа, не должны попадать в ответы, выдачи поиска и экспорты.

  • Роли, пространства, ACL и политики определяют видимость источников и фрагментов
  • Привилегированные и break-glass действия журналируются
  • Экспорт, внешние интеграции и API подчиняются настройкам администратора
  • Администратор может ограничить локальный вход, идентификаторы входа и состав провайдеров SSO

Обработка с использованием AI

Leya использует модели и пайплайны обработки для поиска, суммаризации, ответов и подготовки артефактов. Обработка выполняется в разрешённом контуре tenant и по правилам доступа организации.

  • Корпоративные данные заказчика не используются для обучения публичных / внешних foundation-моделей
  • Промпты, контекст и ответы обрабатываются для выполнения пользовательского запроса и связанных сервисных функций
  • Ответы сопровождаются evidence / ссылками на источники в пределах доступных пользователю материалов
  • Администратор может управлять источниками, политиками качества и доступностью функций ассистента
  • AI-ответы не заменяют экспертизу и проверку по первичным документам в критичных сценариях

Сроки хранения

Сроки хранения задаёт организация-заказчик в политиках retention и договоре. Пока учётная запись активна, данные профиля и рабочих сессий хранятся для работы сервиса. После деактивации, по запросу администратора или по истечении срока данные удаляются, архивируются либо обезличиваются — с учётом юридических holds.

  • Диалоги, результаты поиска и артефакты хранятся согласно политике tenant
  • Журналы аудита могут храниться дольше для compliance и расследований
  • Резервные копии живут ограниченный цикл ротации
  • При on-premise сроки и процедуры удаления полностью контролируются инфраструктурой заказчика
  • Обращения из формы связи с администратором хранятся столько, сколько нужно для обработки запроса и связанных обязательств

Меры безопасности

Мы применяем организационные и технические меры, соответствующие классу корпоративных систем знаний и модели угроз заказчика.

  • Шифрование трафика (TLS), сегментация окружений и изоляция tenant/space
  • Минимизация привилегий, контроль сервисных аккаунтов и секретов интеграций
  • Аудит критичных операций, мониторинг аномалий и процедуры реагирования на инциденты
  • Защита сессий, политик паролей и корпоративного SSO
  • Для SaaS/private cloud — меры на стороне платформы; для on-premise — меры заказчика в его контуре

Cookies и локальное хранение

Leya использует необходимые cookies и данные браузера для сессии, безопасности входа, языка интерфейса и базовых предпочтений UI. Маркетинговые и сторонние аналитические cookies в корпоративном контуре по умолчанию не включаются.

  • Сессионные и security-cookies — вход, поддержание сессии, защита интерфейса
  • Локальные настройки UI (например, согласие на cookies, локаль) — на устройстве пользователя
  • Отключение необходимых cookies может сделать вход и работу приложения невозможными

Ваши права

В зависимости от применимого права вы можете запросить доступ, уточнение, удаление, ограничение обработки, перенос данных или возражение против обработки. Для корпоративных данных запросы обычно направляются администратору / DPO вашей организации — именно организация владеет tenant и отвечает субъекту данных.

  • Сотрудник или подрядчик → администратор tenant / DPO организации
  • Администратор организации → privacy@leya.work по платформенным и договорным вопросам
  • Мы можем запросить подтверждение личности и полномочий заявителя
  • Срок и порядок ответа определяются политикой вашей организации и применимым правом

Передачи и субпроцессоры

В моделях SaaS и private cloud данные могут обрабатываться инфраструктурными и сервисными провайдерами строго по инструкциям и договору с заказчиком. Перечень субпроцессоров фиксируется в договорных документах. При on-premise данные не покидают контур заказчика без явной настройки интеграций администратором.

  • Международные передачи — только при наличии допустимых механизмов (в т.ч. договорные clauses / требования локального права)
  • Модели, gateway и хранилища работают в разрешённом контуре tenant
  • Администратор контролирует внешние интеграции и направления экспорта

Изменения политики

Мы можем обновлять документ при изменении функциональности платформы, состава обрабатываемых данных или правовых требований. Актуальная версия публикуется в продукте с датой обновления. О существенных изменениях уведомляются администраторы tenant способом, предусмотренным договором или продуктовыми уведомлениями.

  • Продолжение использования сервиса после вступления изменений в силу может означать принятие обновлённой редакции — если это предусмотрено договором с заказчиком
  • Исторические версии могут предоставляться администратору по запросу

Контакты

По вопросам конфиденциальности и обработки данных:

  • Администратор вашей организации в Leya — первый контакт для запросов субъектов данных
  • privacy@leya.work — платформенные и договорные вопросы конфиденциальности
  • Форма «Связь с администратором» на экране входа — оперативные запросы по доступу
  • legal@leya.work — юридические запросы по документам платформы

Документ применяется к инсталляциям Leya (SaaS, private cloud, on-premise). Политики конкретной организации (tenant) могут дополнять требования, но не должны ослаблять контроль доступа и аудит. При расхождении приоритет имеют договор с заказчиком и применимое право.

← Вернуться ко входу