Политика конфиденциальности
Редакция 1.0 · обновлено 27 августа 2026 г.
Действует для всех пользователей платформы Gribzer AI (gribzer.ai).
1. О документе
Политика объясняет, какие данные платформа Gribzer AI («Сервис») получает о пользователе, зачем они нужны, где хранятся, кому передаются и как их удалить. Пользуясь Сервисом, вы соглашаетесь с описанным здесь порядком обработки.
Оператор Сервиса — владелец платформы Gribzer AI. Связаться с ним можно письмом на support@gribzer.ai или через раздел Поддержка в личном кабинете.
2. Какие данные мы обрабатываем
- Аккаунт: имя, адрес электронной почты, пароль (в виде необратимого хеша), дата регистрации. По желанию — сфера деятельности, интересы, страна, город и часовой пояс: по ним агент считает время, погоду и сроки.
- Способы входа: идентификатор Telegram или аккаунта Яндекса, если вы привязали их к профилю.
- Содержимое работы с агентами: переписка в чатах, голосовые сообщения и их распознанный текст, загруженные файлы и базы знаний, факты памяти агента, задачи, сценарии и отчёты.
- Данные подключённых сервисов: то, что агент читает по вашему поручению во внешних сервисах (календарь, файлы, задачи, CRM), и ключи доступа к ним.
- Платежи: суммы, даты и назначение операций кошелька. Реквизиты карты обрабатывает банк-эквайер (T-Bank), Сервис их не получает и не хранит.
- Технические данные: адрес входа, устройство и браузер, служебные журналы работы, cookies и локальное хранилище для сохранения сессии.
3. Зачем мы их обрабатываем
Чтобы оказать саму услугу: агент отвечает на ваши обращения, работает с вашими документами и подключёнными сервисами, выполняет задачи и сценарии, присылает уведомления. Кроме этого — чтобы вести расчёты по кошельку, поддерживать безопасность аккаунта, отвечать на обращения в поддержку и исполнять требования закона.
Мы не продаём и не передаём данные третьим лицам для рекламы и не строим на их основе рекламные профили.
4. Данные Google
Если вы подключаете Google Календарь или Google Диск в разделе «Интеграции», Сервис получает доступ к данным вашего аккаунта Google. Это происходит только по вашему явному согласию в окне Google и только к тому, что перечислено ниже.
Какие разрешения запрашиваются
https://www.googleapis.com/auth/calendar— Google Календарь: агент показывает ближайшие события основного календаря, а по вашему поручению создаёт и удаляет события. Создание и удаление — изменяющие действия, они выполняются только после вашего подтверждения в интерфейсе.https://www.googleapis.com/auth/drive.readonly— Google Диск: только чтение. Агент показывает список файлов, ищет их по названию и читает текстовое содержимое документов, таблиц и текстовых файлов, когда вы просите разобраться в документе. Изменять и удалять файлы на Диске Сервис не умеет — таких инструментов у агента нет.
Как эти данные используются
Исключительно для ответа на ваш запрос и работы функций, которые вы включили: посмотреть расписание, найти файл, пересказать документ, поставить встречу, учесть занятость при планировании. Никакого другого применения у них нет: мы не используем данные Google для рекламы, не продаём их, не передаём брокерам данных и не применяем для обучения или улучшения обобщённых моделей искусственного интеллекта.
Что и где хранится
- Ключи доступа (access token и refresh token) хранятся на серверах Сервиса в зашифрованном виде (AES-256-GCM) и используются только для обращений к API Google от вашего имени.
- Содержимое календаря и Диска не копируется в отдельную базу. Событие или текст документа запрашиваются в момент обращения, передаются агенту для формирования ответа и не сохраняются как отдельная запись. В истории переписки остаётся ответ агента — то есть та часть данных, которую он привёл в своём ответе вам, — и она хранится, пока вы не удалите чат или аккаунт.
- Если по вашей просьбе агент запомнил что-то из календаря или документа как факт памяти, этот факт виден и удаляется в разделе «Память».
Кому они передаются
Чтобы агент мог понять запрос и составить ответ, текст обращения вместе с необходимым контекстом (в том числе полученными от Google данными) передаётся поставщикам языковых моделей — обработчикам, которые действуют по нашему поручению и только для формирования ответа. Часть таких поставщиков расположена за пределами Российской Федерации; условия описаны в документе «Условия трансграничной передачи данных». Другим лицам данные Google не передаются.
Как отозвать доступ
- В Сервисе: Интеграции → карточка Google Календаря или Google Диска → Отключить. Подключение удаляется вместе с ключами доступа.
- На стороне Google: страница разрешений аккаунта Google — там доступ приложению можно отозвать в любой момент.
После отзыва Сервис теряет доступ к вашему календарю и Диску. Ранее полученные ответы агента остаются в переписке — удалите чат или аккаунт, если хотите убрать и их.
Ограниченное использование
Использование и передача Сервисом информации, полученной из API Google, соответствуют Политике Google API Services User Data, включая требования ограниченного использования (Limited Use).
5. Другие подключаемые сервисы
Так же — по вашему согласию и в объёме выбранных разрешений — работают остальные интеграции: Telegram, Notion, Todoist, Яндекс Диск и Метрика, Битрикс24, amoCRM, ВКонтакте, RSS. Ключи доступа к ним шифруются тем же способом, а отключение удаляет их из Сервиса.
6. Где хранятся данные
Данные Сервиса размещаются на серверах в Российской Федерации. Файлы и вложения лежат в защищённом хранилище, доступ к ним даётся по ссылкам с ограниченным сроком действия. Пароли хранятся в виде хеша (Argon2), секреты интеграций — в шифрованном виде.
7. Сроки хранения
Данные аккаунта и содержимое работы с агентами хранятся, пока существует аккаунт. Вы можете удалить отдельный чат, документ, факт памяти или отчёт в любой момент — они удаляются вместе со связанными файлами. При удалении аккаунта удаляются агенты, переписка, базы знаний, память и подключения; часть сведений об операциях кошелька сохраняется в объёме, необходимом для бухгалтерского и налогового учёта.
8. Ваши права
Вы вправе получить сведения об обработке своих данных, исправить их, удалить аккаунт, отозвать согласия (в том числе на трансграничную передачу) и подать жалобу. Обращение — на support@gribzer.ai или через раздел «Поддержка»; мы отвечаем в разумный срок.
9. Безопасность
Доступ к данным аккаунта есть только у вас и у тех, кого вы пригласили в свою организацию. Соединения защищены TLS, секреты шифруются, действия с последствиями агент выполняет только с вашим подтверждением. Полной гарантии безопасности в интернете не даёт никто, поэтому не передавайте агентам сведения, разглашение которых недопустимо.
10. Дети
Сервис не предназначен для лиц младше 18 лет и не собирает их данные осознанно.
11. Изменения
Новая редакция Политики публикуется на этой странице с указанием номера редакции и даты обновления. Существенные изменения мы сообщаем в интерфейсе Сервиса.
Google API Services User Data Policy (English summary)
Gribzer AI is an AI assistant platform. With the user's explicit consent, it can connect to Google Calendar (auth/calendar) and Google Drive (auth/drive.readonly) so that an agent can show upcoming events, create or delete events on the user's request and with the user's confirmation, list and search files, and read the text of documents the user asks about.
Google user data is used solely to provide these user-facing features. OAuth tokens are stored encrypted (AES-256-GCM); calendar entries and file contents are fetched on demand and are not copied into a separate store — only the agent's reply stays in the user's chat history. To generate that reply, the request context is sent to language-model providers acting as our processors, some of them outside the Russian Federation. We never sell Google user data, never use it for advertising, and never use it to train or improve generalized AI or ML models. Users can disconnect the integration in the Integrations section, which deletes the stored tokens, or revoke access at https://myaccount.google.com/permissions.
Gribzer AI's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Contact: support@gribzer.ai