— Возможности · Безопасность и данные

Ваши данные. Ваш контроль. Наша ответственность.

Российские серверы. Критические решения — только после вашего подтверждения. Никаких доступов внутрь ваших систем. Удалить все данные можно в любой момент.

— Где хранятся данные

Российские серверы. Физически в РФ.

Данные вашей AI-команды хранятся на серверах в России. Не в «облаке где-то там» — на конкретных серверах с известным физическим расположением. Это важно для 152-ФЗ и просто для спокойствия.

Что это значит:
Данные не покидают территорию РФ
Серверы администрируются нашей командой (Денис + Стас)
Доступ к серверам — только у DevOps-инженеров poreklame.tech
Никаких third-party облаков для хранения ваших данных
— Контроль человека

Критические решения — только после вашего подтверждения

AI-команда poreklame.tech работает по принципу «анализирует → предлагает → выполняет → отчитывается». Но критические действия — только после вашего подтверждения. Это архитектура продукта, а не галочка в настройках.

Что контролируете вы:
Запуск рекламных кампаний и расходование бюджета
Публикация контента от имени бренда
Отправка сообщений клиентам
Изменение цен и коммерческих условий
Найм и увольнение (AI готовит рекомендации — человек принимает решение)
Доступ к конфиденциальным данным клиентов
Что AI делает сам (без подтверждения):
Анализ данных и подготовка отчётов
Генерация гипотез и рекомендаций
Мониторинг метрик и алерты
Черновики документов и текстов
Внутренние коммуникации AI-команды (обсуждение ваших задач между ролями)

Все действия AI-команды записываются. Вы всегда можете посмотреть: что предлагалось, что было выполнено, кем и когда. Не «чёрный ящик» — прозрачная история.

— Безопасность на уровне архитектуры

Как устроена безопасность

Никаких доступов внутрь ваших систем. AI-CMO не заходит в ваш рекламный кабинет. AI-DevOps не получает root-доступ к вашим серверам. AI-PM не лезет в вашу CRM. AI-команда работает с данными и метриками которые вы предоставляете — через API, выгрузки или описания. Не через прямой доступ.

Модель безопасности:
Ваши системы (CRM, 1С, рекламные кабинеты, серверы) — у вас. AI-команда получает данные через API или выгрузки.
Среда poreklame.tech (серверы, базы данных, память AI-команды) — у нас. Изолирована от ваших систем.
Вы решаете, какие данные передавать AI-команде и в каком объёме.
Что мы делаем для безопасности своей инфраструктуры:
Fail2ban и iptables — защита от брутфорса и сетевых атак
WAF (Web Application Firewall) — фильтрация запросов
DDoS-защита (DDoS-Guard / Qrator)
Мониторинг аномалий (Prometheus + Grafana)
Шифрование данных при передаче (TLS 1.3) и хранении
Регулярное резервное копирование с проверкой восстановления
Сертифицированные средства криптозащиты (КриптоПро) для соответствия 152-ФЗ
— Как мы работаем с данными

Что происходит с данными, которые вы передаёте AI-команде

AI-команда использует данные чтобы:
Понимать контекст вашего бизнеса (кто клиенты, какие проекты, что решали раньше)
Давать релевантные рекомендации
Помнить историю решений и договорённостей — через месяц и через год
AI-команда НЕ использует данные чтобы:
Обучать модели на ваших данных (ваши данные не попадают в обучение AI-моделей)
Передавать данные третьим лицам
Анализировать данные других клиентов на основе ваших (полная изоляция клиентских сред)

Данные каждого клиента изолированы. AI-команда клиента А не имеет доступа к данным клиента Б. Это архитектурное требование, а не «мы так договорились».

— Удаление данных

Вы можете удалить все свои данные в любой момент

Никаких «данные хранятся 30 дней после удаления аккаунта» если это не требуется законодательством. Вы нажимаете «удалить» — данные удаляются.

Что происходит при удалении:
История AI-команды: удаляется полностью
Контекст бизнеса: удаляется полностью
Загруженные документы: удаляются полностью
Журнал действий: удаляется полностью
Финансовые документы: хранятся в соответствии с законодательством РФ (закрывающие документы по оплате)
— Соответствие законодательству

152-ФЗ и другие нормативные требования

Мы работаем в российском правовом поле:

152-ФЗ «О персональных данных» — данные хранятся на серверах в РФ. Используются сертифицированные средства криптозащиты (КриптоПро).
УСН — НДС не облагается.
Договор-оферта — публичный, доступен на сайте.

Если вашему бизнесу требуются дополнительные меры соответствия (например, работа с гостайной) — обсуждаем индивидуально.

FAQ

Частые вопросы о безопасности

AI-команда poreklame.tech, с которой вы работаете. DevOps-инженеры poreklame.tech — для администрирования серверов. Никакие третьи лица. Данные не передаются.

Технически — да, администраторы серверов имеют доступ к базам данных. Практически — нет, это запрещено политикой компании. Как банк может прочитать ваши транзакции, но не делает этого без веской причины.

Бэкапы. Геораспределённые. С автоматической проверкой восстановления. Максимальное время восстановления — 4 часа. Максимальная потеря данных — 1 час (частота бэкапов).

Нет. Ваши данные не попадают в обучение моделей. AI-команда использует данные только для работы с вашим бизнесом.

Эшелонированная защита: сетевой уровень (iptables, fail2ban), уровень приложения (WAF), мониторинг аномалий (Prometheus), DDoS-защита (DDoS-Guard/Qrator), регулярный аудит безопасности (Александр CTO + Денис DevOps Architect).

Да. Серверы в РФ. Сертифицированная криптозащита (КриптоПро). Готовы подписать необходимые документы о конфиденциальности.

Начните с одной роли

AI-CMO — первая доступная роль: от 12 900 ₽/мес.
Оплата помесячная. Остальные роли — по мере запуска.
Цена зависит от сложности и объёма работы.

Подобрать AI-сотрудника →