Legal
Политика конфиденциальности
Действует с 23 июля 2026 г. · English version
Fidant.AI («мы» или «Сервис») — AI-ассистент с постоянной памятью для руководителей, доступный как веб-приложение и нативные приложения для iOS и Android. Fidant.AI — продукт компании Liberty.space Corp, корпорации (stock corporation) штата Делавэр, США — контролёра данных, описанных в этой Политике (реквизиты — в разделе 15). Настоящая Политика объясняет, какие данные мы собираем, зачем, как используем и храним, и какие у вас есть варианты контроля. Используя Fidant.AI, вы соглашаетесь с описанными здесь практиками. При расхождении между английской и русской версиями преимущественную силу имеет английская версия.
00Архитектура доверия
Прежде юридических деталей — простое описание того, как мы относимся к вашим данным:
- Память, видимая пользователю — ваша память представлена файлами на вашем Google Drive, которые вы можете просматривать, редактировать, экспортировать и удалять в любой момент. С обновления архитектуры в июне 2026 авторитетная копия структурированной памяти хранится в нашей базе данных, а файлы на Drive — её синхронизированная проекция под вашим контролем.
- Прозрачность источников — каждый факт, который Fidant помнит, связан с сообщением, заметкой, документом или синхронизацией, из которых он появился. В продукте можно открыть источник, пометить факт неверным, скрыть его или полностью забыть.
- Ограниченный доступ к Google — мы запрашиваем минимально необходимые scope:
drive.file(доступ только к файлам, созданным самим приложением на вашем Drive) иcalendar.events.readonly(чтение событий календаря для брифингов и подготовки к встречам). Мы не просматриваем, не читаем и не изменяем другие файлы на вашем Drive и никогда не изменяем ваш календарь. - Sovereign Trust Gate (в планах) — более строгий режим хранения для случаев, когда даже наши серверы не должны держать ключи шифрования. Сегодня недоступен; мы опубликуем детали до любых видимых пользователю изменений.
Мы не называем Fidant «zero-knowledge» и не обещаем, что «никогда ничего не видим». Как описано в разделах 06 и 07, авторитетная копия вашей памяти хранится на наших серверах в открытом виде для работы продукта; опциональное шифрование защищает копию, записываемую на ваш Google Drive. Наши серверы обрабатывают открытый текст для генерации ответов.
01Какие данные мы собираем
Данные аккаунта
Войти можно через Google или Apple (Sign in with Apple). От Google мы получаем имя, email и фото профиля. От Apple — имя и email только при первом входе; если вы выбрали Hide My Email, мы получаем и храним private-relay-адрес (@privaterelay.appleid.com) вместо реального email. Мы храним идентификатор Google или Apple, чтобы узнавать вас при возврате, и — для Google — зашифрованный refresh-токен для поддержания доступа к Drive и Календарю. При входе и подключении Google мы также обрабатываем короткоживущие технические записи для завершения потока (например, browser-binding-токен и, кратко, ваш email и идентификатор провайдера); они временны и истекают в течение минут. Мы не собираем и не храним пароли Google или Apple.
Данные Google Drive
Fidant.AI создаёт выделенную папку на вашем личном Google Drive для файлов памяти. Мы обращаемся к Drive исключительно для чтения и записи файлов внутри этой папки (scope drive.file). Мы не читаем и не изменяем другие файлы на вашем Drive.
Данные Google Календаря
Если вы предоставили доступ к Календарю, мы используем scope calendar.events.readonly для чтения полей событий (название, время начала и конца, место, описание, участники, ваш статус ответа) — для брифингов, подготовки к встречам и фоллоу-апов. Для подготовки к встречам имена и email участников, аннотации и время событий извлекаются и хранятся на нашей стороне в базе данных (в связке с людьми и компаниями в вашей памяти). Мы никогда не создаём, не изменяем и не удаляем события календаря. Мы не используем данные Календаря для обучения AI-моделей и передаём их только AI-провайдеру, генерирующему ваш ответ.
Данные диалогов
Ваши диалоги и извлечённая из них структурированная память хранятся в нашей базе данных (авторитетное хранилище) и проецируются в JSON- и Markdown-файлы в вашу папку Google Drive для прямого доступа и контроля.
Голосовой ввод
При голосовом вводе в чате аудио отправляется в API OpenAI Whisper для транскрипции, обрабатывается в реальном времени и не сохраняется нами. Отдельно, если вы записываете или загружаете встречу, аудио сохраняется в нашем объектном хранилище, транскрибируется через OpenAI Whisper, а транскрипт сохраняется в базе данных и анализируется для кратких резюме встреч (см. «Встречи» ниже). На мобильных устройствах озвученные ответы AI могут синтезироваться через text-to-speech OpenAI.
Встречи
При использовании функций встреч сырое аудио встречи сохраняется в нашем объектном хранилище, транскрибируется (OpenAI Whisper); транскрипт, разметка говорящих и участники сохраняются в базе данных и анализируются нашим AI-провайдером для резюме. Встречи можно удалять; записи подпадают под лимиты хранения.
Загруженные документы и файлы
Вы можете загружать и импортировать документы (PDF, DOCX, XLSX, RTF, TXT, MD, CSV, JSON; до 10 файлов по 10 МБ) через онбординг, smart-import, вложения в чат или импорт документов. Извлечённый текст обрабатывается нашими AI-провайдерами и сохраняется как память в базе данных; часть извлечённого текста хранится в объектном хранилище.
Носимые устройства и данные о здоровье
Вы можете опционально подключить Whoop, Oura или импортировать данные Apple Health. Для Whoop/Oura мы храним OAuth-токены доступа и обновления, зашифрованные в покое (AES-256-GCM), и получаем метрики здоровья (восстановление, сон, пульс, HRV, SpO2, тренировки, измерения тела). Структурированные данные о здоровье и клинические факты (включая лабораторные результаты и биомаркеры) хранятся в нашей базе данных, а сырой текст загружаемых лабораторных отчётов — в объектном хранилище. Это чувствительные данные о здоровье; мы относимся к ним соответствующе.
Интеграции мессенджеров
Если вы подключаете Telegram, мы храним ваш Telegram chat ID и настройки и обрабатываем отправляемые вами текст, голосовые сообщения, документы и фото через наших AI-провайдеров (см. раздел 17). Если вы используете свой Fidant-адрес электронной почты, пересланные письма и вложения хранятся в объектном хранилище и разбираются в память (см. раздел 17).
Данные на нашей стороне
На наших серверах хранятся: записи аккаунта (имя, email, фото профиля); ваш Google-refresh-токен (зашифрован); ссылка на ID вашей папки Google Drive; содержимое вашей памяти (факты, решения, обязательства, наблюдения и связанные структурированные записи); структурированные данные о здоровье, финансах, документах, удостоверяющих личность, и отношениях, производные от ваших вводов; транскрипты встреч; загруженные документы и извлечённые утверждения; данные участников и событий из календаря; блобы объектного хранилища (входящая почта и вложения, аудио встреч, сырой текст лабораторных отчётов); журналы событий использования (число сообщений, выбор модели, взаимодействия с функциями) с метаданными; платёжная ссылка (управляется Stripe); токены носимых устройств (зашифрованы); и ключи шифрования, если включена функция шифрования Drive. Структурированные идентификаторы — номера паспортов, счетов, карт — хранятся только как маскированные последние 4 знака плюс односторонний хэш, никогда целиком.
Данные об использовании и устройстве
Мы автоматически собираем стандартную телеметрию: IP-адрес, тип браузера, метаданные устройства и мобильной сессии (платформа, версия и сборка приложения, версия ОС, модель устройства, последняя активность) и паттерны взаимодействия — для поддержания качества Сервиса и диагностики проблем (см. раздел 11).
02Как мы используем данные
Собранные данные используются, чтобы:
- Предоставлять, поддерживать и улучшать Fidant.AI, включая построение и обновление вашего постоянного слоя памяти.
- Отправлять ваши сообщения и релевантный контекст выбранному вами AI-провайдеру (Anthropic, OpenAI или Google) для генерации ответов.
- Выполнять внутренние операции — извлечение памяти, дедупликацию, синтез, утренние брифинги, анализ встреч, классификацию и маршрутизацию сообщений, разбор лабораторных отчётов, подсказки и генерацию отчётов — на моделях, которые вы напрямую не выбираете: в настоящее время это модели Anthropic (Claude), Google (Gemini), Xiaomi (MiMo) и DeepSeek, в зависимости от задачи (см. раздел 04).
- Генерировать векторные эмбеддинги вашего контекста через OpenAI для семантического поиска и дедупликации.
- Транскрибировать голос через OpenAI Whisper; синтезировать озвученные ответы через OpenAI text-to-speech на мобильных.
- Получать данные о здоровье с подключённых носимых устройств (Whoop, Oura, Apple Health) для включения в ваш AI-контекст.
- Читать события Google Календаря (с вашей авторизации) для брифингов, подготовки к встречам и фоллоу-апов.
- Обрабатывать документы, письма и сообщения, которые вы нам отправляете.
- Аутентифицировать вас, управлять аккаунтом, проводить платежи через Stripe, коммуницировать с вами и обеспечивать безопасность и предотвращение мошенничества.
03Google API Services User Data Policy
Использование и передача Fidant.AI информации, полученной из Google API, соответствует Google API Services User Data Policy, включая требования Limited Use. Это относится к данным Google Drive (drive.file) и событиям Google Календаря (calendar.events.readonly).
- Мы обращаемся к Drive только для создания, чтения и обновления файлов внутри папки Fidant.AI, созданной самим приложением.
- Мы обращаемся к Календарю только для чтения событий в целях брифингов, подготовки к встречам и фоллоу-апов. Мы никогда не создаём, не изменяем и не удаляем события.
- Мы не используем данные Google-пользователей для рекламы.
- Мы не передаём данные Google-пользователей третьим лицам, кроме случаев, необходимых для предоставления Сервиса (передача контекста выбранному вами AI-провайдеру и в OpenAI для эмбеддингов/голоса) или требуемых законом.
- Мы не используем данные Google-пользователей для обучения AI-моделей.
- Люди не читают ваши данные Google, кроме случаев, когда вы явно разрешили это для поддержки, либо это требуется для безопасности или соблюдения закона.
04Передача данных AI-провайдерам и сервис-провайдерам
AI-провайдеры моделей. Для генерации ответов мы отправляем ваши сообщения и релевантный контекст (сообщения, недавнюю историю, вашу память и — где уместно — авторизованные события Календаря) выбранному вами провайдеру:
- Anthropic (модели Claude) — по политике использования Anthropic.
- OpenAI (модели GPT; а также транскрипция Whisper, text-to-speech и эмбеддинги) — по политике использования OpenAI.
- Google (модели Gemini) — по API-условиям Google. Google (Gemini) также обрабатывает часть внутренних операций из раздела 02.
AI-провайдеры внутренних операций. Часть внутренних операций (раздел 02) выполняется на моделях, которые вы напрямую не выбираете:
- Xiaomi (модели MiMo) — понимание и маршрутизация сообщений в Telegram-интеграции, классификация намерений при извлечении памяти, контроль качества извлечения, а также разбор и суммаризация трендов загружаемых лабораторных отчётов (которые могут содержать данные о здоровье).
- DeepSeek — задачи рассуждения во внутренних цепочках обработки, в том числе как резерв при недоступности основной модели.
Мы обращаемся ко всем провайдерам через их API (не через потребительские продукты) и отправляем только данные, необходимые для конкретной операции. Anthropic, OpenAI и Google не используют данные, переданные через API, для обучения моделей по своим стандартным API-условиям; о Xiaomi (MiMo) и DeepSeek — см. раздел 18.
Другие сервис-провайдеры. Мы также передаём ограниченные данные:
- PostHog (продуктовая аналитика и мониторинг ошибок) — см. раздел 11.
- Stripe (платежи) — ваш email, идентификатор аккаунта и тариф.
- Postmark (транзакционная и входящая почта) — см. раздел 17.
- Telegram (если подключён) — см. раздел 17.
- Whoop / Oura (если подключены) — для получения ваших данных о здоровье.
05Публичные ссылки на диалоги
Вы можете опционально поделиться диалогом, сгенерировав уникальную ссылку. Снапшот диалога сохраняется на наших серверах и доступен любому обладателю ссылки; он показывает ваше имя и содержание диалога. Ссылку можно отозвать в любой момент — публичный доступ прекращается немедленно.
06Шифрование
Fidant.AI предлагает опциональную функцию шифрования файлов памяти, записываемых на ваш Google Drive, по AES-256-GCM. При включении ключ генерируется и хранится на нашей стороне; шифрование и расшифровка выполняются на сервере. Это защищает копию на Drive в покое, но не является сквозным шифрованием. Авторитетная копия памяти в нашей базе данных при этом не шифруется — она хранится в открытом виде для работы продукта. Все данные в транзите защищены TLS 1.2+.
07Хранение данных и безопасность
Ваша память авторитетно хранится в нашей базе данных PostgreSQL на площадке Railway и проецируется на ваш личный Google Drive. Крупные блобы — входящая почта и вложения, аудио встреч, сырой текст лабораторных отчётов — хранятся в S3-совместимом объектном хранилище. Данные на серверной стороне шифруются в транзите (TLS 1.2+); токены и чувствительные идентификаторы шифруются или маскируются в покое, как описано в разделе 01. Доступ к продакшен-системам ограничен уполномоченным персоналом. Ни одна система не является неуязвимой, но мы применяем отраслевые меры защиты и постоянно пересматриваем свою позицию безопасности.
08Сроки хранения
Память под вашим контролем: любой элемент можно просмотреть, отредактировать или удалить в интерфейсе Fidant.AI, а Drive-проекцию — напрямую через Google Drive.
Серверные данные аккаунта хранятся, пока аккаунт активен. При удалении аккаунта мы удаляем ваши серверные записи — содержимое базы данных (память, данные о здоровье, финансах, документах и отношениях), блобы объектного хранилища (входящая почта и вложения, аудио встреч, сырой текст лабораторных отчётов), токены носимых устройств и идентификации, ключи шифрования и снапшоты опубликованных диалогов. Мы отменяем подписку и удаляем вашу запись клиента в Stripe, а также запрашиваем удаление вашего аналитического профиля в PostHog. Записи базы данных удаляются немедленно в рамках атомарной операции; распространение по всем хранилищам завершается в течение 30 дней.
По умолчанию файлы на вашем Google Drive остаются под вашим контролем и не удаляются вместе с аккаунтом; вы можете опционально выбрать полное удаление — оно безвозвратно удалит и папку Fidant.AI на Drive. Удаление аккаунта доступно в вебе и в мобильных приложениях (которые также очищают токены на устройстве).
09Ваши права и выбор
В зависимости от юрисдикции вам могут принадлежать права на доступ, исправление, удаление, переносимость (файлы памяти уже лежат на вашем Google Drive в Markdown и JSON) и отзыв согласия (отключение доступа к Drive или Календарю через ваш Google-аккаунт). Для реализации любого права напишите на hello@fidant.ai; мы отвечаем в течение 30 дней.
10Отзыв доступа
Отозвать доступ Fidant.AI к вашему Google-аккаунту можно в любой момент на myaccount.google.com/permissions. Это немедленно прекращает наш доступ к Drive и Календарю; ваши файлы и календарь остаются нетронутыми. Whoop, Oura и Telegram можно отключить в настройках в любой момент — при этом сохранённые токены или привязка удаляются с наших серверов.
11Аналитика, cookies и трекинг
Мы используем PostHog для продуктовой аналитики и мониторинга ошибок. В вебе PostHog автоматически фиксирует просмотры страниц, клики и взаимодействия, ошибки; ставит first-party cookie, связывает аналитику с идентификатором вашего аккаунта и получает ваш IP-адрес и метаданные устройства. Мы используем это для улучшения продукта и диагностики — не для рекламы — и не участвуем в кросс-сайтовых рекламных сетях и не используем рекламные идентификаторы. Мы также ведём собственные журналы использования на наших серверах.
Используемые cookies: сессионная cookie аутентификации (обязательная), аналитическая cookie PostHog (необязательная) и короткоживущие технические cookies при мобильном входе (обязательные). Мы внедряем механизм согласия для пользователей из ЕС/Великобритании; до его выхода аналитические cookies можно отключить средствами браузера.
12Конфиденциальность детей
Fidant.AI не предназначен для лиц младше 18 лет. Мы сознательно не собираем персональные данные несовершеннолетних и незамедлительно удалим их при обнаружении.
13Международная передача данных
Fidant.AI работает глобально. Наши сервис-провайдеры Anthropic, OpenAI, Google, PostHog, Stripe и Postmark базируются преимущественно в США; ваши данные могут обрабатываться там. AI-провайдеры внутренних операций Xiaomi (MiMo) и DeepSeek — компании из Китайской Народной Республики, и направляемые им данные (раздел 04) могут обрабатываться на их инфраструктуре. Если вы подключили Telegram, содержимое сообщений обрабатывается через международную инфраструктуру Telegram. Мы обеспечиваем надлежащие гарантии вне зависимости от места обработки данных.
14Изменения Политики
Мы можем время от времени обновлять эту Политику. О существенных изменениях мы уведомим по email или через Сервис до их вступления в силу. Последнее существенное изменение (23 июля 2026 г.) раскрыло AI-провайдеров внутренних операций Xiaomi (MiMo) и DeepSeek, включая связанную международную передачу данных (раздел 13) и границы заверения об отсутствии обучения (раздел 18), и добавило русскую версию Политики.
15Контакты и реквизиты
Вопросы, замечания, запросы: hello@fidant.ai.
- Liberty.space Corp — корпорация (stock corporation) штата Делавэр, США; Delaware file number 6944019; инкорпорирована 28 июля 2022 г.
- Основное место деятельности: 447 Broadway, 2nd Floor, New York, NY 10013, USA.
- Зарегистрированный агент (для вручения юридических документов): Resident Agents Inc., 8 The Green, STE R, Dover, DE 19901, USA.
16Мобильные приложения
Наши приложения для iOS и Android поддерживают вход через Apple или Google. После входа приложение хранит выданные Fidant токены доступа в защищённом хранилище устройства (iOS Keychain / Android Keystore); токены провайдеров Google и Apple на устройстве не хранятся. Опциональные биометрические проверки (например, Face ID) выполняются полностью на устройстве — биометрические данные не собираются и не передаются. Приложения запрашивают доступ к микрофону для голосового ввода, а к камере и фотогалерее — только когда вы прикрепляете изображение к сообщению; прикреплённые изображения загружаются и обрабатываются как другие загружаемые файлы (см. раздел 01). Мы собираем посессионные метаданные устройства (платформа, версия/сборка приложения, версия ОС, модель устройства). Аккаунт можно удалить прямо из приложения.
17Интеграции мессенджеров и почты
Telegram. Если вы подключили Telegram, отправляемые вами текст, голосовые заметки, документы и фото поступают через API Telegram и обрабатываются нашими AI-провайдерами (транскрипция, классификация, суммаризация, для изображений — визуальный анализ). Извлечённая информация сохраняется как память.
Email. Мы выдаём персональный адрес для пересылки. Пересланные письма — отправитель, получатель, тема, тело и вложения — сохраняются в объектном хранилище и в базе данных и разбираются в память. Транзакционные письма, которые мы отправляем вам (адрес получателя и содержимое), доставляются через Postmark.
18Замечание об «отсутствии обучения»
Мы обращаемся ко всем AI-провайдерам через их API, а не потребительские продукты. Anthropic, OpenAI и Google не используют данные, переданные через API, для обучения моделей по своим стандартным API-условиям. Xiaomi (MiMo) и DeepSeek, обрабатывающие внутренние операции из раздела 04, публикуют собственные условия использования данных API, и мы не можем распространить то же заверение об отсутствии обучения на направляемые им данные — за деталями обратитесь к их политикам. Каждому провайдеру мы отправляем только данные, необходимые для конкретной операции.
© 2026 Fidant.AI. All rights reserved.