Негізгі мазмұнға өту
&Sageio

ДЕРЕКТЕРДІ ӨҢДЕУ КЕЛІСІМІ

Деректерді өңдеу келісімі, қарапайым оқылыммен.

v1.2.1 · Жариялау күнінен бастап күшіне енеді

DPO-ңыз бір отырыста мақұлдай алатындай жазылған. Әрбір шарт, қосалқы өңдеуші және сақтандыру толық құжатталған. Қол қойылған PDF дәл сол мазмұнды қамтиды.

АЯСЫ ЖӘНЕ РӨЛДЕР

Кім нені, кімнің деректерімен жасайды.

Осы DPA бойынша Клиент дерек бақылаушысы болып табылады, ал Sageio Клиенттің атынан өңдеуші ретінде әрекет етеді. Sageio жеке деректерді тек келісімшарттық қызметтерді — нақты уақыттағы кездесу аудармасын, транскрипциясын және қорытындылауын — ұсыну үшін және тек Клиенттің құжатталған нұсқаулары бойынша өңдейді. Бұл DPA Sageio мен Клиент арасындағы Жазылым келісімінің бөлігі болып табылады; қайшылық туындаған жағдайда жеке деректерді өңдеу мәселелерінде DPA басым болады. Ол Sageio платформасына байланысты жүргізілетін барлық өңдеу әрекеттеріне қолданылады.

ӨҢДЕЛЕТІН ДЕРЕКТЕР

Нені өңдейміз және неге өңдей аламыз.

Дерек санатыӨңдеу мақсатыҚұқықтық негіз (GDPR 6-бап)Сақтау
Кездесу дыбысыКездесу барысында сөзден мәтінге транскрипция мен аударма.6(1)(b)-бап — келісімшартты орындау.Тікелей транскрипция үшін ағынмен беріледі және тек жадыда өңделеді; ешқашан сақтауға жазылмайды. Модель оқыту үшін пайдаланылмайды.
Кездесу транскрипциялары мен аудармаларыКлиенттің жұмыс кеңістігі мүшелерінің сақтауы мен алуы.6(1)(b)-бап — келісімшартты орындау.Клиент жойғанша немесе тіркелгі жойылғанда дейін сақталады.
Қорытындылар мен әрекет тармақтарыТранскрипциядан алынған ЖИ жасаған кездесу нәтижелері.6(1)(b)-бап — келісімшартты орындау.Транскрипция сақтауын ұстанады.
Тіркелгі сәйкестендіргіштері (аты, электрондық пошта, рөлі)Аутентификация, жұмыс кеңістігіне қолжетімділік және аудит журналы.6(1)(b)-бап — келісімшартты орындау.Тіркелгінің мерзімі плюс жабылғаннан кейін 30 күн.
Жұмыс кеңістігі мен қолдану метадеректеріҚызмет жұмысы, төлемді салыстыру және теріс пайдалануды болдырмау.6(1)(b) және 6(1)(f)-бап — қызмет тұтастығына заңды мүдде.Жасалғаннан кейін 12 ай.
Аудит журналдарыҚауіпсіздік мониторингі және Клиенттің қолжетімділік шолуы.6(1)(f)-бап — қауіпсіздікке заңды мүдде.Жасалғаннан кейін 12 ай.
Төлем сәйкестендіргіштеріЖазылымды басқару. Төлем картасының деректерін LemonSqueezy Жазба сатушысы ретінде өңдейді және оны Sageio сақтамайды.6(1)(b)-бап — келісімшартты орындау.Тіркелгінің мерзімі плюс салық жазбалары үшін 7 жыл.

ҚОСАЛҚЫ ӨҢДЕУШІЛЕР

Толық сақтау тізбегі.

Қосалқы өңдеушіМақсатыӨңдеу орны
Amazon Web ServicesБұлттық хостинг, нысан сақтауы, шифрлау кілттерін басқару.Клиент таңдаған өңір (әдепкі: Сингапур, Азия-Тынық мұхиты). Enterprise жоспарларында ЕО мен АҚШ.
NeonҚолданба деректері үшін басқарылатын PostgreSQL дерекқоры.Клиенттің негізгі AWS өңіріне сәйкес келетін өңір.
VercelМаркетинг сайты мен клиентке арналған веб-қолданбаны хостинг.Әлемдік шеткі желі. Бастапқы орны: клиент таңдаған өңір.
ClerkАутентификация, бірыңғай кіру және сәйкестендіруді басқару.Америка Құрама Штаттары.
DeepgramКездесу дыбысын сөзден мәтінге транскрипциялау.Америка Құрама Штаттары.
OpenAIКездесу дыбысын нақты уақытта сөзден мәтінге транскрипциялау (жаңа жұмыс кеңістіктері үшін әдепкі қозғалтқыш) және жүктелген дыбыс файлдарын транскрипциялау.Америка Құрама Штаттары.
DeepLАралық транскрипция сегменттерін аудару және таңдалған мақсатты тілдер үшін соңғы аударма.Германия (ЕО).
Google (Gemini API)Соңғы транскрипция сегменттерінің аудармасын жетілдіру; ЖИ жасаған қорытындылар мен әрекет тармақтары.Америка Құрама Штаттары. Ақылы деңгейдегі Gemini API шарттары бойынша деректер Google модельдерін оқыту үшін пайдаланылмайды.
ResendТранзакциялық электрондық пошта жеткізу (тіркелгі мен қызмет хабарландырулары; пайдаланушының сұрауы бойынша жіберілетін кездесу қорытындысы хаттары).Америка Құрама Штаттары.

Lemon Squeezy (a Stripe company) is not a sub-processor: as Merchant of Record it determines its own purposes for payment, tax, and invoicing, and acts as an independent data controller under its own privacy policy.

Plausible (cookieless website analytics) operates only on our marketing site and does not process platform personal data under this DPA; it is disclosed in the Privacy Policy.

Қосалқы өңдеушілерді қалай бағалаймыз →

ӨҢДЕУШІ МІНДЕТТЕМЕЛЕРІ

28-бап, келісімшартқа жазылған.

These commitments form part of the DPA. The English text is the authoritative version; localized translations will follow the signed-off text.

Қосалқы өңдеуші өзгерістері
Sageio ағымдағы қосалқы өңдеуші тізімін sageio.net/subprocessors мекенжайында жүргізеді. Sageio қосалқы өңдеушіні қоспас немесе ауыстырмас бұрын Клиентке кемінде 30 күн бұрын (электрондық пошта немесе қолданба ішіндегі хабарландыру арқылы) ескертеді. Клиент хабарландыру кезеңі ішінде негізді деректерді қорғау себептері бойынша қарсылық білдіре алады; тараптар қарсылықты шеше алмаса, Клиент зардап шеккен қызметтерден бас тартып, пайдаланылмаған кезең үшін алдын ала төленген ақыны пропорционалды қайтара алады. Sageio әр қосалқы өңдеушіге осы DPA-ға баламалы деректерді қорғау міндеттемелерін жүктейді және олардың орындалуы үшін жауапты болып қалады.
Жеке деректердің бұзылуы туралы хабарлама
Sageio Клиентке негізсіз кешіктірмей, әрі кез келген жағдайда Клиенттің жеке деректеріне әсер ететін жеке деректердің бұзылуын растаған сәттен 24 сағат ішінде хабарлайды және GDPR 33–34-баптары бойынша Клиенттің міндеттемелері үшін негізді қажетті ақпаратты, тергеу жалғасқан сайын жаңартулармен қоса береді.
Жою және қайтару
Қызметтер тоқтатылғанда немесе мерзімі біткенде, Sageio Клиенттің таңдауы бойынша барлық Клиент жеке деректерін 30 күн ішінде жояды немесе қайтарады, әрі қолданыстағы заң сақтауды талап еткен жағдайларды қоспағанда, қалған көшірмелерді жояды. Шифрланған сақтық көшірмелердегі жеке деректер стандартты 30 күндік сақтық көшірме айналымы циклінде тазартылады.
Көмек және аудиттер
Өңдеудің сипатын ескере отырып, Sageio Клиентке дерек субъектісінің сұрауларына жауап беруде тиісті техникалық және ұйымдастырушылық шаралармен, әрі GDPR 32–36-баптары бойынша Клиенттің міндеттемелерінде, оның ішінде деректерді қорғау әсерін бағалау мен алдын ала кеңесулерде көмектеседі. Sageio 28-бапқа сәйкестікті көрсету үшін негізді қажетті ақпаратты — оның ішінде ену сынақтарының қорытындыларын және қолжетімді болғанда аудит есептерін — ұсынады, әрі Клиенттің немесе оның уәкілетті аудиторының аудиттерін, оның ішінде инспекцияларды, он екі айда бір реттен артық емес, 30 күн бұрын ескертумен, Клиенттің есебінен және құпиялылық сақталып, жасауына рұқсат береді.
Құпиялылық пен нұсқаулар
Sageio жеке деректерді өңдеуге уәкілетті адамдардың құпиялылыққа берілгенін қамтамасыз етеді. Sageio нұсқау, өз пікірінше, қолданыстағы деректерді қорғау заңын бұзса, Клиентке негізсіз кешіктірмей хабарлайды.
Клиент кепілдіктері
Клиент осы DPA бойынша нұсқайтын өңдеу үшін заңды негіз белгілегеніне, оның ішінде қолданыстағы заң талап ететін кездесу қатысушыларына хабарландырулар мен олардан келісімдерге, әрі — кездесу мазмұны кездейсоқ жеке деректердің арнайы санаттарын қамтыған жағдайда — GDPR 9(2)-бабы бойынша шартқа кепілдік береді. Sageio кездесу мазмұнын кез келген адамды дауыс бойынша сәйкестендіру үшін пайдаланбайды және ешқандай биометриялық үлгілер жасамайды.
Мерзім, реттеуші заң және жауапкершілік
Бұл DPA Жазылым келісімімен бірге күшіне енеді және оның мерзіміне созылады; ол сол заңмен реттеледі, әрі міндетті деректерді қорғау заңы өзгеше көздейтін жағдайларды қоспағанда, Қызмет көрсету шарттарындағы жауапкершілік шектеулері оған қолданылады.

ҚАУІПСІЗДІК ШАРАЛАРЫ

Инженерия міндеттемемен ұштасады.

Sageio өңдеу тәуекеліне сай техникалық және ұйымдастырушылық шараларды, оның ішінде тасымалдау кезінде (TLS 1.3) және сақтау кезінде (AES-256-GCM) шифрлауды, рөлге негізделген қолжетімділік бақылауын, аудит журналын, тұрақты ену сынағын және құжатталған оқиғаға жауап беру процесін жүзеге асырады. Өндіріске қолжетімділік нақты бизнес негіздемесін талап етеді, уақытпен шектелген және журналға жазылады. Шаралардың толық каталогы, оның ішінде ағымдағы сәйкестік бағдарламасының күйі, Қауіпсіздік бетінде жарияланады және бағдарлама дамыған сайын жаңартылады.

Қауіпсіздік бетін оқу →

ХАЛЫҚАРАЛЫҚ ТАСЫМАЛДАУЛАР

Трансшекаралық деректер, заңды түрде жылжытылған.

Жеке деректер Еуропалық экономикалық аймақтан, Біріккен Корольдіктен немесе баламалы шектеулері бар басқа юрисдикциялардан тыс тасымалданғанда, Sageio Еуропалық комиссияның Стандартты келісімшарттық ережелеріне (Екінші модуль: Бақылаушыдан өңдеушіге) және қажет болғанда Ұлыбританияның Халықаралық деректерді тасымалдау қосымшасына сүйенеді. Барабарлық шешімімен қамтылған юрисдикцияларға тасымалдаулар үшін Sageio сол шешімге сүйенеді. Қосалқы өңдеушілер келісімшарттық таралу арқылы баламалы міндеттемелермен байланысты. Дерек экспорттаушысының юрисдикциясынан тыс жеке деректерді өңдейтін әр қосалқы өңдеуші үшін тасымалдау әсерін бағалаулар жүргізіледі.

The SCCs (Module Two: Controller-to-Processor) and the UK International Data Transfer Addendum are incorporated into this DPA by reference. Annex I (parties; description of processing) is constituted by the parties' details and the "Data processed" table above, which may incidentally include special categories of data contained in meeting content; Annex II (technical and organizational measures) by the "Security measures" section; Annex III (authorized sub-processors) by the "Sub-processors" table. In case of conflict, the SCCs prevail.

ДЕРЕК СУБЪЕКТІСІНІҢ ҚҰҚЫҚТАРЫ

Пайдаланушыларыңыздың құқықтары, біздің міндеттемелеріміз.

  1. Қолжетімділік құқығы — өңделген жеке деректердің расталуы мен көшірмесі.
  2. Түзету құқығы — дұрыс емес немесе толық емес деректерді түзету.
  3. Жою құқығы — заңды сақтау талаптарын ескере отырып, жарамды сұраудан кейін 30 күн ішінде жою.
  4. Шектеу құқығы — белгілі жағдайларда өңдеуді шектеу.
  5. Деректер тасымалдылығы құқығы — құрылымдалған, машинада оқылатын пішімде экспорттау.
  6. Қарсылық білдіру құқығы — оның ішінде заңды мүддеге негізделген өңдеуге.
  7. Тиісті қадағалаушы органға шағым беру құқығы.

БАЙЛАНЫС

Нақты адамдар, аталған кіріс жәшіктер.

Sageio is operated by 好客網路股份有限公司 (Unified Business No. 29041135), a company registered in Taiwan. Registered address: No. 205, Hulin Street, Xinyi District, Taipei City, Taiwan (臺北市信義區虎林街205號). Privacy contact: privacy@sageio.net.

Нұсқа тарихы

  • v1.2.1June 14, 2026Gemini paid-tier confirmation completed (interim note removed); sub-processor commitment now points to the live /subprocessors page; Traditional Chinese translation of the processor commitments and SCC incorporation added.
  • v1.2June 13, 2026Sub-processor table correction: OpenAI added (real-time speech-to-text, default engine for new workspaces); DeepL purpose extended to final translation for selected languages; Resend purpose includes meeting-summary emails; Gemini terms basis corrected to paid-tier API (confirmation in progress). Configurable-retention-window statements removed to match current system behavior.
  • v1.1June 13, 2026Article 28 processor commitments added; sub-processor table expanded (DeepL, Resend); retention entries corrected to match system behavior; SCCs and UK Addendum incorporated with Annex mapping.
  • v1.0Effective from publicationInitial publication.