1. Область действия
Политика относится к локальному MVP Viso, публичному лендингу, заявкам на консультацию, аккаунтам, рабочему пространству, подключению объектов и камер, событиям, уведомлениям и техническим журналам.
Она не заменяет политику видеонаблюдения конкретной организации. Организация должна отдельно объяснить работникам и посетителям, где и зачем используются её камеры.
2. Кто за что отвечает
Владелец сервиса Viso определяет обработку данных аккаунта, заявки, безопасности и эксплуатации сервиса.
Клиентская организация определяет цели установки собственных камер, состав подключённых объектов, помещения, пользователей и выбранные сценарии наблюдения. Для таких данных Viso действует в рамках настроек и указаний организации, насколько это соответствует архитектуре и закону.
Точная квалификация ролей сторон и договор обработки должны быть подтверждены юридически до публичного запуска.
3. Какие данные могут обрабатываться
- Аккаунт
- Имя, email, пароль в защищённом представлении, идентификаторы пользователя, роли, организации, назначенные объекты, сессии и записи действий.
- Заявка
- Имя, телефон, необязательные email, город и сообщение, технические признаки отправки и защита от злоупотреблений.
- Структура клиента
- Название организации, объекты, помещения, камеры, регистраторы, источники, Connector и их технические статусы.
- Видео и события
- Доступные кадры с камер, снимки, инциденты, выбранные охраняемые предметы, их области и эталонные изображения.
- Интеграции
- Технические идентификаторы и настройки доставки в Telegram, объектного хранения PS KZ и локальных компонентов.
- Эксплуатация
- IP-адрес, время запроса, коды ошибок, журналы безопасности, диагностика и история административных действий.
4. Зачем и как используются данные
Данные нужны, чтобы создать и защищать аккаунт, разделять доступ между организациями и сотрудниками, подключать камеры, показывать события, доставлять уведомления, отвечать на заявку, диагностировать ошибки и предотвращать злоупотребления.
Операции могут включать получение, запись, систематизацию, хранение, уточнение, сопоставление с настройками доступа, использование, передачу настроенным получателям, блокирование и удаление. Объём ограничивается функциями, которые реально включены для организации.
5. Видео, охраняемые предметы и AI
Viso анализирует видимые изменения и формирует повод для проверки. Результат вероятностный и может быть ошибочным из-за света, ракурса, перекрытия, движения, качества изображения или связи.
- В MVP не выполняется распознавание личности по лицу или анализ эмоций.
- Охраняемый предмет и связанный эталон используются, пока охрана активна, либо до удаления по согласованному жизненному циклу.
- Сигнал Viso не должен быть единственным основанием для наказания, увольнения или обвинения человека.
- Ответственный сотрудник должен проверить событие и контекст самостоятельно.
6. Кому данные могут передаваться
Доступ получают пользователи клиентской организации в пределах своих ролей и назначенных объектов, а также ограниченный круг лиц, поддерживающих Viso.
При включённых интеграциях данные могут передаваться:
- PS KZ — для объектного хранения снимков и связанных файлов;
- Telegram — для доставки настроенных уведомлений и доступного снимка события;
- инфраструктурным поставщикам — если они будут фактически подключены и отражены в окончательной редакции.
Viso пока не заявляет полную локализацию всех данных, отсутствие резервных копий или отсутствие трансграничной обработки. Telegram и иные внешние сервисы могут обрабатывать данные за пределами Казахстана. Это должно быть отдельно оценено до публичного запуска.
7. Текущие сроки хранения
- Снимки
- 30 дней, если иной жизненный цикл не требуется для активного охраняемого эталона.
- Инциденты
- 180 дней.
- Будущие клипы
- 7 дней после внедрения функции; сейчас это заявленная политика для ещё не включённой возможности.
- Активные эталоны
- До снятия предмета с охраны и завершения предусмотренного удаления.
- Аккаунты, заявки и журналы
- Точные сроки должны быть утверждены до публичного запуска с учётом назначения данных, безопасности и требований закона.
Резервное копирование и сроки удаления копий требуют отдельной инвентаризации; эта редакция не обещает мгновенное исчезновение данных из всех технических копий.
8. Меры безопасности
Viso применяет разграничение по организациям, ролям и объектам, защищённые сессии, проверку запросов, ограничение служебных интерфейсов, журналы действий и закрытый доступ к файлам. Ни одна система не может гарантировать абсолютную безопасность.
О подозрении на чужой доступ к аккаунту или ошибочную выдачу данных следует сообщить через канал консультации до появления отдельного privacy-контакта.
9. Права человека
Человек может запросить сведения об обработке, уточнение, ограничение или удаление данных, отозвать согласие и оспорить решение, основанное на ошибочном сигнале. Возможность выполнить запрос зависит от роли Viso, обязанностей клиентской организации и требований закона.
До публикации отдельного privacy-контакта запрос можно передать через форму консультации. Для защиты данных Viso вправе проверить личность и связь заявителя с соответствующим аккаунтом или организацией.
10. Оператор и изменения документа
Оператор: владелец сервиса Viso. Полное наименование, БИН, адрес и privacy-контакт будут опубликованы до публичного запуска.
При существенном изменении продукта, поставщиков, сроков или целей появится новая версия политики. Отдельное Согласие описывает волеизъявление пользователя для аккаунта или заявки.