MindRelayMindRelay
ҚҰЖАТ КОДЫ: MR-005

Деректерді сақтау және жою саясаты

Күшіне енген күні: 2026 жылғы 3 тамыз  |  соңғы жаңарту: 2026 жылғы 3 тамыз  |  нұсқа: 1.0

1. Жалпы ережелер

1.1. Құжаттың мақсаты

1.1.1. Осы Деректерді сақтау және жою саясаты (бұдан әрі — «Саясат») MindRelay жобасы шеңберінде жиналған ақпараттың қанша уақыт сақталатынын, қандай жағдайларда архивтелетінін немесе жойылатынын, және қандай жағдайларда толық жойылмайтынын сипаттайды.

1.2. MindRelay туралы қысқаша

1.2.1. MindRelay — Оператордың (Ернат мырзаның) атынан жұмыс істейтін, N.I.R.A. интеллектуалдық ассистенті арқылы Пайдаланушылармен өзара әрекеттесетін платформа.

1.3. Осы Саясаттың қажеттілігі

1.3.1. Ақпаратты жинау, өңдеу және білім қалыптастыру саясаты не жиналатынын және қалай пайдаланылатынын сипаттайды; ал осы Саясат — жиналған ақпараттың уақыт бойынша тағдырын: сақталу мерзімін, архивтелуін және жойылу шарттарын айқындайды.

1.4. Қолданылу аясы

1.4.1. Осы Саясат мыналарға қолданылады:

  • жеке чаттардың мазмұны мен тақырыптары;

  • Пайдаланушы профильдері;

  • ресімделген өтініштер, шағымдар, ұсыныстар;

  • топтық чаттардан алынған маңызды ақпарат пен суреттер;

  • жүйенің оқу журналдары мен білім қоры.

1.5. Өзге құжаттармен байланысы

1.5.1. Осы Саясат MindRelay Пайдалану шарттарымен, Құпиялылық саясатымен және Ақпаратты жинау, өңдеу және білім қалыптастыру саясатымен бірге қолданылады және олармен ажырамас байланыста болады.

2. Қандай деректер сақталуы мүмкін

2.1. Жалпы қағида

2.1.1. MindRelay шеңберінде мынадай ақпарат түрлері сақталуы мүмкін: осы бөлімде тізбеленген санаттар.

2.2. Жеке чаттар

2.2.1. Пайдаланушы мен N.I.R.A. арасындағы диалогтардан алынған тақырып (тематика) және маңызды фактілер (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 1-бөлімі).

2.3. N.I.R.A. жауап берген чаттар

2.3.1. Оператор қолжетімсіз болған кезде N.I.R.A. жүргізген диалогтардың құрылымдалған жазбасы, тиісті тақырып (тематика) бойынша сақталады.

2.4. Профильдер

2.4.1. Әрбір Пайдаланушыға қатысты жинақталған, құрылымдалған сипаттама (Профиль.md) — аты, қызығушылықтары, байланыс стилі және өзге де жиналған фактілер.

2.5. Сұраныстар

2.5.1. Оператордың қарауын талап ететін, ресімделген өтініштер (мысалы, сменаны ауыстыру туралы сұраныс) және олардың нәтижесі.

2.6. Шағымдар мен ұсыныстар

2.6.1. Пайдаланушылардың Платформаға, Ассистентке немесе Операторға қатысты білдірген шағымдары, пікірлері және ұсыныстары.

2.7. Байланыс тарихы

2.7.1. Әрбір Пайдаланушының алдыңғы байланыстарының жинақталған журналы (Чат_тарихы.md).

2.8. Маңызды суреттер

2.8.1. Топтық немесе жеке чаттарда жіберілген, ақпараттық немесе білім қалыптастыру тұрғысынан пайдалы деп танылған суреттер мен олардың AI сипаттамасы.

2.9. Білім элементтері

2.9.1. Жүйенің жалпы дамуы үшін жинақталған, жалпыланған фактілер: күнделікті оқу журналдары, жалпы қорытынды, автоматты FAQ құжаты және білім базасына (RAG) қосылған үйренген фактілер.

2.10. Сақталмайтын ақпарат

2.10.1. Осы тізімде көрсетілмеген ақпарат, атап айтқанда жеке және топтық чаттардың сөзбе-сөз толық көшірмесі, әдепкі бойынша сақталмайды (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 1.2 және 2.3-тармақтары).

3. Деректерді сақтау мақсаттары

3.1. Негізгі мақсат

3.1.1. Ақпаратты сақтаудың ең басты және түпкі мақсаты — N.I.R.A. ассистентінің өзін-өзі дамытуы, яғни жинақталған тәжірибе негізінде өз бетінше үйренуі және жауап беру сапасын үздіксіз жақсартуы.

3.2. Өзін-өзі үйрету механизмі

3.2.1. Сақталған ақпарат (диалог тақырыптары, алынған бағалар мен пікірлер, анықталған фактілер) күнделікті талданып, жүйенің «оқу журналына» айналады.

3.2.2. Осы талдаудан шыққан қорытындылар автоматты түрде жүйенің тұрақты білім қорына қосылады, осылайша Ассистент бұрын білмеген немесе қате жіберген жерлерін келесі жауаптарында қайталамайды.

3.3. Мақсаттардың толық тізімі

3.3.1. Жинақталған ақпарат мынадай мақсаттарда пайдаланылады:

  • N.I.R.A.-ны өзін-өзі дамытуға, яғни жүйенің жалпы білім деңгейі мен жауап сапасын арттыруға (негізгі мақсат);

  • белгілі бір Пайдаланушымен болашақ байланыс кезінде контекст пен тарихты сақтап, дәлірек жауап беруге;

  • жиі қойылатын сұрақтарды анықтап, олар бойынша дайын білім (FAQ) қалыптастыруға;

  • қайталанатын қателерді байқап, оларды түзетуге бағытталған ұсыныстар жасауға;

  • Оператордың қарауын талап ететін сұраныстар мен шағымдарды тіркеп, өңдеуге;

  • жүйенің жалпы жұмысын талдау және сапасын бақылау мақсатында.

3.4. Мақсаттан тыс пайдаланбау

3.4.1. Жиналған ақпарат осы бөлімде көрсетілген мақсаттардан тыс, атап айтқанда жарнамалық, коммерциялық сату немесе үшінші тұлғаға беру мақсатында пайдаланылмайды (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 5.2-тармағы).

3.5. Мақсат пен сақтау мерзімінің байланысы

3.5.1. Ақпараттың сақталу мерзімі мен архивтелу тәртібі (осы Саясаттың 8 және 14-бөлімдері) тікелей осы бөлімде көрсетілген мақсаттарға — ең алдымен, N.I.R.A.-ның үздіксіз өзін-өзі дамыту қажеттілігіне — негізделеді.

4. Жеке чаттарды сақтау тәртібі

4.1. Жалпы қағида

4.1.1. Пайдаланушы мен N.I.R.A. арасындағы жеке диалог аяқталған соң, оның мазмұны сөзбе-сөз емес, тақырып (тематика) бойынша құрылымдалған түрде сақталады.

4.2. Ернатқа жазылған чаттар

4.2.1. Пайдаланушы Оператордың (Ернат мырзаның) өзіне тікелей жазған, бірақ N.I.R.A. уақытша жауап берген жағдайда жүргізілген диалогтар да осы бөлімде көрсетілген тәртіппен сақталады.

4.2.2. Оператор диалогқа өзі қосылып жауап берген бөліктер жеке сақталмайды — тек N.I.R.A. өңдеген бөлік құрылымдалады.

4.3. N.I.R.A. жауап берген чаттар

4.3.1. Оператор қолжетімсіз немесе тыныш режимде болған кезде N.I.R.A. дербес жүргізген диалогтар толығымен осы тәртіппен өңделеді және сақталады.

4.4. Тематика бойынша сақтау

4.4.1. Диалог аяқталған соң, жасанды интеллект оның негізгі тақырыбын (main), тармақша тақырыбын (sub), бағытын (branch) және қысқаша мазмұнын (summary) автоматты түрде анықтайды.

4.4.2. Осы тематикалық белгілеу негізінде диалог тиісті тақырыптық бөлімге жазба ретінде қосылады.

4.4.3. Тақырып анықталмаған немесе жалпы сипаттағы болған жағдайда, диалог әдепкі бойынша жалпы «Консультация» санатына жатқызылады.

4.5. Санаттар бойынша сақтау

4.5.1. Диалогтар мазмұнына қарай мынадай негізгі санаттардың біріне жатқызылады:

  • Консультация — Пайдаланушының жалпы сұрағына немесе ақпарат алу мақсатындағы жүгінуіне қатысты диалог;

  • Сұраныс — Оператордың нақты шешім қабылдауын талап ететін, ресімделген өтініш (осы Саясаттың 2.5-тармағы);

  • Шағым — Платформаға, Ассистентке немесе Операторға қатысты наразылық білдіру;

  • Ұсыныс — Пайдаланушының пікірі немесе жақсарту туралы идеясы.

4.5.2. Әрбір санат бойынша сақталатын жазбада мыналар көрсетіледі: Пайдаланушының аты; байланыс арнасында пайдаланылатын нөмір; диалогтың қысқаша мазмұны (summary); диалог жүрген уақыт.

4.6. Жазбаның құрылымы

4.6.1. Сақталған жазба еркін мәтін емес, алдын ала белгіленген құрылым бойынша рәсімделеді, бұл кейін ақпаратты іздеу мен талдауды жеңілдетеді.

4.7. Бір Пайдаланушының бірнеше диалогы

4.7.1. Бір Пайдаланушымен әр түрлі уақытта өткен диалогтар, олардың тақырыбына қарай, әр түрлі санаттарда бөлек жазба ретінде сақталуы мүмкін, бірақ барлығы сол Пайдаланушының жеке, оқшауланған папкасына қатысты болып қала береді (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 3.6-тармағы).

4.8. Сақтау мерзімі

4.8.1. Осы бөлімде сипатталған тәртіппен сақталған жеке чат жазбаларының сақталу мерзімі осы Саясаттың 14-бөлімінде айқындалады.

5. Топтық чаттардан ақпарат жинау

5.1. Жалпы қағида

5.1.1. MindRelay топтық чаттағы барлық хабарламаларды толық көлемде сақтау мақсатын көздемейді — тек ақпараттық немесе білім қалыптастыру тұрғысынан маңызды деп танылған бөлігі ғана өңделеді және сақталады.

5.2. Толық чаттың сақталмауы

5.2.1. Топтық чаттағы әрбір мәтіндік хабарлама сөзбе-сөз, толық көлемде сақталмайды.

5.2.2. Топ ішіндегі күнделікті, жалпы сипаттағы қарым-қатынас (сәлемдесу, ағымдағы талқылау және т.б.) жеке жазба ретінде тіркелмейді.

5.3. Тек маңызды ақпараттың өңделуі

5.3.1. Топтық чатта жіберілген дауыстық хабарлама, сурет немесе стикер жасанды интеллект арқылы талданады, ал алынған сипаттама (мысалы, дауыстық хабарламаның транскрипциясы немесе суреттің сипаттамасы) сол топқа қатысты жеке жазба ретінде сақталады.

5.3.2. Мұндай жазбада хабарламаны жіберген Пайдаланушының аты мен топтың атауы көрсетіледі.

5.4. Маңызды тапсырмалар

5.4.1. Топта талқыланған, орындалуы немесе бақылануы қажет нақты тапсырмалар анықталып, құрылымдалған түрде сақталуы мүмкін.

5.5. Маңызды идеялар

5.5.1. Топта ұсынылған, жобаға немесе жүйенің дамуына қатысты құнды идеялар мен ұсыныстар бөліп алынып, сақталуы мүмкін.

5.6. Маңызды сұрақтар

5.6.1. Топта қойылған, кейін жауап іздеуді талап ететін немесе қайталанып түсетін сұрақтар анықталып, тиісті жауаппен бірге сақталуы мүмкін.

5.7. Жалпы білім қалыптастыру

5.7.1. Топтық чаттардан бөлініп алынған ақпарат жекелеген Пайдаланушыға емес, N.I.R.A.-ның жалпы білім қорына (осы Саясаттың 12-бөлімі) қосымша ретінде қаралады.

5.7.2. Топтан алынған ақпарат байланыстарды анықтау, жауап іздеу және қорытынды жасау үшін пайдаланылады.

5.8. Топқа жауап берілмеуі

5.8.1. Топтық чатта N.I.R.A. әдепкі бойынша жария жауап қайтармайды — тек тыңдайды, талдайды және тиісті ақпаратты өңдейді (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 2.5-тармағы).

5.9. Оператордың топтағы хабарламалары

5.9.1. Топта Оператордың өзі жіберген хабарламалар (мысалы, дауыстық хабарлама немесе сурет) жеке сақталмайды — N.I.R.A. оны тікелей Операторға (мысалы, транскрипция түрінде) қайтарады.

5.10. Сақтау мерзімі

5.10.1. Топтық чаттардан алынған және сақталған ақпараттың сақталу мерзімі осы Саясаттың 14-бөлімінде айқындалады.

6. Профильдерді сақтау тәртібі

6.1. Жалпы қағида

6.1.1. Әрбір Пайдаланушыға қатысты жеке, құрылымдалған профиль қалыптастырылады, ол сол Пайдаланушымен болашақ байланыстың сапасын арттыру мақсатында пайдаланылады (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 3-бөлімі).

6.2. Профиль қалай құрылады

6.2.1. Пайдаланушы Ассистентке алғаш рет жазған сәтте, оның атына қарай санат анықталып, жеке папка автоматты түрде ашылады, оның ішінде Профиль құжаты бос үлгі түрінде жасалады.

6.2.2. Пайдаланушы қайта жазған кезде, жүйе алдымен атына, содан кейін қажет болса — байланыс нөміріне қарай бұрыннан бар профильді табуға тырысады, осылайша бір адамға бірнеше қайталама профиль ашылмайды.

6.3. Қандай ақпарат кіреді

6.3.1. Профильге мыналар кіруі мүмкін: аты; тұлғалық қасиеттері; қызығушылықтары; жұмыс/қызметі; тұрғылықты жері; байланыс стилі; маңызды ескертулер.

6.3.2. Профиль тек диалогтар барысында жиналған нақты фактілерге сүйеніп толтырылады; жасанды интеллект болжам жасамайды, дерек жоқ бөлімге сызықша қойылады.

6.4. Профильдің жаңартылу тәртібі

6.4.1. Профиль бірден емес, жеткілікті мөлшерде факт жиналған сәтте ғана жасанды интеллект арқылы қайта құрастырылады.

6.4.2. Әр жаңартуда алдыңғы мазмұн жаңасымен алмастырылады, ал «соңғы жаңартылған» уақыты автоматты түрде белгіленеді.

6.5. Қанша уақыт сақталады

6.5.1. Профиль Пайдаланушының белсенділігіне қарамастан, мерзімсіз сақталады.

6.5.2. Пайдаланушы белгілі бір уақыт (мысалы, бірнеше жыл) бойы қайта жазбаса да, оның профилі жойылмайды — ол архивтелген күйде қала береді.

6.6. Архивке жіберу тәртібі

6.6.1. Осы Саясаттың 8.4-тармағында көрсетілгендей, профильдер үшін бөлек, автоматты архивтеу немесе мерзімдік жою механизмі көзделмеген — олар үнемі бір орында, Пайдаланушының жеке папкасында сақталады.

6.6.2. «Архивтелген» мәртебе профильдің физикалық орнын өзгертпейді, тек оның ұзақ уақыт белсенді жаңартылмаған, енді тек анықтамалық ретінде сақталып тұрған күйін білдіреді.

6.7. Профильдің жойылуы

6.7.1. Профиль автоматты түрде жойылмайды.

6.7.2. Профильді жою тек осы Саясаттың 9-бөлімінде көзделген тәртіппен, Пайдаланушының нақты сұранысы және нақты негіз болған жағдайда, Оператордың қолмен әрекеті арқылы жүзеге асырылады.

6.8. Профильдің оқшаулануы

6.8.1. Әрбір Пайдаланушының профилі бөлек, оқшауланған папкада сақталады және басқа Пайдаланушылардың профильдерімен ешбір жағдайда араласпайды (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 4-бөлімі).

7. Суреттер мен файлдарды сақтау

7.1. Жалпы қағида

7.1.1. Осы бөлім Пайдаланушылар жіберген суреттердің, стикерлердің және өзге де медиафайлдардың қашан сақталатынын, қашан тек талданып сақталмайтынын айқындайды.

7.2. Жеке чаттағы суреттер

7.2.1. Пайдаланушы жеке чатта (топтан тыс, тікелей Ассистентке) жіберген сурет немесе стикер алдымен жасанды интеллект арқылы талданады — оның мазмұны сипатталады.

7.2.2. Жеке чатта жіберілген суреттің өзі (медиафайл ретінде) әдепкі бойынша әрдайым сақталады, өйткені жеке чатта сүзгілеу қолданылмайды.

7.3. Топтық және тыныш режимдегі суреттер

7.3.1. Топтық чатта немесе Оператор тыныш режимде болған кезде жіберілген сурет те алдымен талданады.

7.3.2. Бұл жағдайда суреттің өзі (медиафайл) автоматты түрде сақталмайды — тек оның жасанды интеллект жасаған сипаттамасы маңызды деп танылған жағдайда ғана сақталады.

7.3.3. Сипаттаманың «маңыздылығы» жасанды интеллект арқылы автоматты түрде бағаланады: жалпы, ақпараттық құндылығы жоқ суреттер (мысалы, кездейсоқ скриншот, мағынасыз стикер) үшін не сипаттама, не медиафайл сақталмайды.

7.4. Барлық суреттер сақталмайды деген қағида

7.4.1. Жоғарыда сипатталған сүзгі себебінен, топтық чаттарда жіберілетін суреттердің басым бөлігі жүйеде мүлдем сақталмайды.

7.4.2. Тек ақпараттық, талдамалық немесе білім қалыптастыру тұрғысынан нақты құндылығы бар суреттер ғана сақталу мүмкіндігіне ие болады.

7.5. Қандай жағдайда маңызды деп саналады

7.5.1. Сурет немесе оның сипаттамасы, атап айтқанда, мына жағдайларда маңызды деп танылуы мүмкін:

  • сурет нақты ақпарат, құжат немесе мәтін мазмұнын қамтыса;

  • сурет топтағы маңызды тапсырмаға, идеяға немесе сұраққа қатысты болса (осы Саясаттың 5.4–5.6-тармақтары);

  • сурет Пайдаланушының сұрағына тікелей жауап ретінде талдауды талап етсе.

7.6. Дауыстық хабарламалар

7.6.1. Дауыстық хабарлама алдымен мәтінге түрлендіріледі (транскрипцияланады).

7.6.2. Жеке чатта дауыстық хабарламаның өзі (аудиофайл) транскрипциясымен бірге сақталады.

7.6.3. Топтық чатта дауыстық хабарламаның транскрипциясы топқа қатысты жазба ретінде сақталады, өз алдына аудиофайл да сол жазбамен бірге қоса сақталады.

7.7. Файлдарды өңдеу тәртібі

7.7.1. Сақталуға тиісті деп танылған медиафайлдар (сурет, аудио) тиісті Пайдаланушының жеке папкасына немесе топтың тақырыптық жазбасына тіркеле отырып сақталады.

7.7.2. Медиафайлдың сақталуы оның сипаттамасының сақталуымен бірге, бір жазба құрамында жүреді — файл бөлек, оқшауланған түрде сақталмайды.

7.8. Сақтау мерзімі

7.8.1. Сақталған суреттер мен өзге медиафайлдардың сақталу мерзімі, олар тіркелген жазбамен (жеке чат немесе топтық жазба) бірге, осы Саясаттың 14-бөлімінде айқындалған жалпы мерзімге бағынады.

8. Архивтеу саясаты

8.1. Жалпы қағида

8.1.1. MindRelay жүйесінде ақпарат екі негізгі деңгейде архивтеледі: (а) әрбір диалог/сессия аяқталғанда, оның шикі контексті тұрақты жазбаға ауыстырылады; (ә) жүйенің күнделікті оқу журналдары күн сайын (түн ортасында) автоматты түрде мұрағатталады.

8.2. Диалог контекстінің архивтелуі

8.2.1. Диалог/сессия аяқталған кезде, сол диалогтың уақытша (жұмыс істеп тұрған) контекст файлы жойылмайды — керісінше, тиісті тақырып (тематика) құрылымының ішіне тұрақты жазба ретінде көшіріледі/жылжытылады.

8.2.2. Бұл ауыстыру кезінде мазмұн өзгермейді — тек файлдың орналасу орны мен атауы (диалогтың бірегей идентификаторына сәйкес) өзгереді.

8.2.3. Осылайша аяқталған әрбір диалогтың толық жазбасы тиісті тақырып бойынша тұрақты сақталады.

8.3. Оқу журналдарының архивтелуі

8.3.1. Жүйенің өзін-өзі дамыту мақсатында жүргізетін күнделікті оқу журналы (Ақпаратты жинау, өңдеу және білім қалыптастыру саясатының 5-бөлімі) күн сайын, тәулік ауысымында (00:00-ден кейін) автоматты түрде мұрағатталады.

8.3.2. Мұрағатталу кезінде кешегі күнге тиесілі журнал файлы негізгі қалтадан «Архив» ішкі қалтасына жылжытылады, ал ағымдағы күн үшін жаңа, бос жұмыс файлы басталады.

8.3.3. Мұрағатталған журналдар автоматты түрде жойылмайды — жалпы қорытынды мен білім базасын жаңарту кезінде соңғы бірнеше (әдетте алты-жеті) күндік мұрағат пайдаланылады, бірақ бұрынғы мұрағат жазбалары жүйеде сақталып қалады.

8.4. Профильдер мен чат тарихының архивтелуі

8.4.1. Пайдаланушылардың жеке профильдері (Профиль.md) және чат тарихы (Чат_тарихы.md) файлдары үшін бөлек, автоматты архивтеу немесе мерзімдік жою механизмі көзделмеген.

8.4.2. Мұндай файлдар Пайдаланушының жеке папкасында белсенділік мерзіміне қарамастан сақталады, ал оларды қарау немесе жою тек осы Саясаттың 9 және 10-бөлімдерінде көзделген тәртіппен, Оператордың қолмен әрекеті арқылы жүзеге асырылады.

8.5. Автоматты жоюдың болмауы

8.5.1. Жоғарыда сипатталған архивтеу механизмдерінің ешқайсысы ақпаратты автоматты түрде толық жоюды көздемейді — архивтеу тек ақпараттың орналасу орнын өзгертеді, оны жоймайды.

8.5.2. Ақпаратты нақты жою тек осы Саясаттың 9-бөлімінде көзделген сұраныс негізінде, Оператордың қолмен әрекеті арқылы жүзеге асырылады.

9. Деректерді жою туралы сұраныстар

9.1. Жалпы қағида

9.1.1. Автоматты, жедел жою механизмі көзделмегендіктен (осы Саясаттың 8.5-тармағы), деректерді жою тек Пайдаланушының нақты сұранысы және Оператордың қолмен әрекеті арқылы жүзеге асырылады.

9.2. Сұраныс беру тәсілі

9.2.1. Пайдаланушы деректерін жоюды MindRelay Trust Center сайтындағы «Сұраныстар» бөлімі арқылы немесе тікелей Ассистентке (N.I.R.A.) жазу арқылы сұрай алады.

9.2.2. Ассистентке жазылған жою сұранысы автоматты түрде орындалмайды — ол Оператордың қарауына тіркеледі (осы Саясаттың 2.5-тармағы).

9.3. Сұраныста көрсетілуі тиіс ақпарат

9.3.1. Сұранысты дұрыс сәйкестендіру үшін мыналар қажет:

  • Пайдаланушының байланыс арнасында тіркелген аты;

  • байланыс нөмірі (WhatsApp немесе өзге арна);

  • жойылуы сұралатын деректің түрі (профиль, чат тарихы, немесе бәрі);

  • сұраныс себебі (міндетті емес, бірақ қарауды жеделдетеді).

9.3.2. Жеткіліксіз ақпарат берілген жағдайда Оператор Пайдаланушыдан нақтылау сұрай алады.

9.4. Сұранысты қарау тәртібі

9.4.1. Түскен сұраныс Оператормен қолмен қаралады: Пайдаланушының тиісті жеке папкасы (Профиль.md, Чат_тарихы.md және тематикалық жазбалар) анықталады.

9.4.2. Оператор сұранысты осы Саясаттың 11-бөлімінде көрсетілген шектеулерге сәйкес келетінін тексереді — яғни жойылатын ақпарат тек сол Пайдаланушыға тиесілі, үшінші тұлғалардың құқығын бұзбайтын және заңды міндеттемеге қайшы келмейтінін растайды.

9.4.3. Тексеруден өткен сұраныс бойынша Оператор тиісті файлдарды қолмен жояды немесе анонимдендіреді.

9.4.4. Сұранысты қарау мерзімі — әдетте 30 (отыз) күнтізбелік күнге дейін.

9.5. Ішінара жою

9.5.1. Пайдаланушы деректерінің тек бір бөлігін (мысалы, белгілі бір диалог немесе сурет) жоюды сұрай алады — бұл жағдайда тек көрсетілген бөлік жойылады, қалғаны сақталуын жалғастырады.

9.6. Автоматты жоюдың жоқтығы

9.6.1. Осы Саясаттың 8.5-тармағында көрсетілгендей, жүйеде ешбір деректі белгілі бір мерзім өткен соң автоматты түрде жоятын механизм жоқ — барлық жою тек осы бөлімде сипатталған қолмен процесс арқылы жүзеге асады.

9.7. Растау

9.7.1. Жою орындалғаннан кейін Оператор Пайдаланушыға растау хабарламасын жібереді.

9.7.2. Растауда не жойылғаны және не (білім қоры сияқты) сақталып қалғаны қысқаша көрсетіледі (осы Саясаттың 12-бөлімі).

10. Деректер жойылуы мүмкін жағдайлар

10.1. Жалпы қағида

10.1.1. Осы бөлім, 9-бөлімде сипатталған Пайдаланушы сұранысынан бөлек, деректердің жойылуына немесе түзетілуіне негіз болатын өзге жағдайларды айқындайды.

10.2. Қате ақпарат

10.2.1. Егер сақталған жазбада (диалог тақырыбы, факт, сипаттама) нақты қате анықталса — мысалы, жасанды интеллект дұрыс емес қорытынды жасаса немесе фактіні бұрмаласа — Пайдаланушы немесе Оператор мұны түзетуді немесе жоюды бастамашылық ете алады.

10.2.2. Қате ақпарат техникалық ақаудың салдары болуы мүмкін (мысалы, дұрыс емес тілде танылу, дұрыс емес тематикаға жатқызу) — мұндай жағдайда жазба тиісті түрде түзетіледі немесе алынып тасталады.

10.3. Қате профиль

10.3.1. Профиль екі немесе одан да көп Пайдаланушыға қатысты деректерді араластырып алса (мысалы, ат пен байланыс нөмірі сәйкессіздігінен), қате қалыптасқан профиль анықталған соң түзетіледі немесе бөлек профильдерге ажыратылады.

10.3.2. Мұндай жағдай, әдетте, осы Саясаттың 6.2.2-тармағында сипатталған профильді табу логикасының сирек кездесетін қатесі салдарынан туындауы мүмкін.

10.4. Заң талаптары

10.4.1. Қолданыстағы заңнамаға немесе уәкілетті мемлекеттік органның заңды талабына сәйкес белгілі бір деректерді жою міндетті болған жағдайда, Оператор тиісті деректерді жояды немесе шектейді.

10.4.2. Заң талабы негізінде жүзеге асырылатын жою, әдетте, осы Саясаттың 9-бөлімінде көрсетілген жалпы мерзімдерге бағынбай, талапта көрсетілген мерзімде орындалады.

10.5. Кездейсоқ жиналған ақпарат

10.5.1. Диалог немесе топтық чат барысында мақсатсыз, кездейсоқ түрде жиналған, ақпараттық немесе білім қалыптастыру тұрғысынан ешбір құндылығы жоқ ақпарат (мысалы, мағынасыз хабарлама, техникалық қате нәтижесінде сақталған бос жазба) анықталған кезде жойылуы мүмкін.

10.5.2. Мұндай жағдай, әдетте, автоматты сүзгі қатесінің нәтижесі болып табылады (осы Саясаттың 7.3.3-тармағы) және Оператордың бастамасымен түзетіледі.

10.6. Басқа адамға тиесілі ақпарат

10.6.1. Егер сақталған жазбада Пайдаланушыға емес, үшінші тұлғаға тиесілі жеке деректер анық артық немесе орынсыз көлемде қамтылғаны анықталса (мысалы, үшінші тұлғаның толық байланыс деректері немесе құпия ақпараты), тиісті бөлік алынып тасталады немесе анонимдендіріледі.

10.6.2. Бұл шара үшінші тұлғаның құқығын қорғау мақсатында, тіпті бастапқы Пайдаланушының арнайы сұранысынсыз да қолданылуы мүмкін.

10.7. Архив мерзімінің аяқталуы

10.7.1. Күнделікті оқу журналдарының архиві (осы Саясаттың 8.3-тармағы) техникалық сақтау сыйымдылығына байланысты шектеулі мерзімге ғана белсенді түрде пайдаланылады; алайда бұл олардың автоматты түрде жойылатынын білдірмейді — 8.3.3-тармаққа сәйкес, ескі архив жазбалары әдепкі бойынша жүйеде сақталып қалады.

10.7.2. Сақтау сыйымдылығы шектеулі болған жағдайда ғана, Оператор ең ескі әрі енді пайдаланылмайтын архив жазбаларын қолмен жоюды шешуі мүмкін.

10.8. Жою бастамасының көзі

10.8.1. Осы бөлімде сипатталған барлық жағдайларда жоюды бастамашылық ету құқығы Операторда қалады — жүйеде автоматты, өз бетінше жою механизмі жоқ (осы Саясаттың 8.5 және 9.6-тармақтары).

11. Деректер жойылмауы мүмкін жағдайлар

11.1. Жалпы қағида

11.1.1. Осы бөлім, Пайдаланушының 9-бөлімде көзделген жою сұранысына қарамастан, белгілі бір ақпараттың толық немесе ішінара жойылуы мүмкін болмайтын жағдайларды айқындайды.

11.1.2. MindRelay-дің негізгі қағидасы: Пайдаланушы өз жеке деректеріне құқыққа ие, бірақ N.I.R.A. өңдеу нәтижесінде қалыптасқан және жалпы білім қорына енген ақпараттың бір бөлігі ортақ білім элементіне айналуы мүмкін, сондықтан барлық ақпаратты толық жою әрқашан техникалық немесе ұйымдастырушылық тұрғыдан мүмкін бола бермейді.

11.2. Ортақ чаттар

11.2.1. Егер диалог екі немесе одан да көп тарапқа қатысты болса (мысалы, топтық чат, немесе Пайдаланушының сұранысы Оператордың не басқа Пайдаланушының әрекетіне тікелей байланысты болса), бір тараптың жою сұранысы екінші тарапқа тиесілі ақпаратты автоматты түрде жоймайды.

11.2.2. Мұндай жағдайда тек сұраныс берген Пайдаланушыға тікелей тиесілі бөлік (мысалы, оның жеке хабарламалары немесе профилі) қаралады, ал ортақ контекст осы Саясаттың 11.3-тармағына сәйкес сақталуы мүмкін.

11.3. Ортақ ақпарат

11.3.1. Хат алмасу немесе диалог мазмұны бір ғана Пайдаланушыға емес, екі тарапқа да (Пайдаланушы мен Оператор немесе Пайдаланушы мен N.I.R.A.) қатысты болғандықтан, ақпарат тек бір тарапқа «тиесілі» деп қаралмайды.

11.3.2. Тиісінше, Пайдаланушының «мен туралы барлық ақпаратты өшір» деген сұранысы, автоматты түрде Оператордың немесе жүйенің сол диалогтан алған өз тарапының жазбаларын да жоюды білдірмейді (осы Саясаттың 13-бөлімі, «Ортақ ақпарат қағидасы»).

11.4. Білім қоры

11.4.1. Диалогтардан, топтық чаттардан және өзге көздерден алынған, жалпыланған және деректің бастапқы иесінен ажыратылған (анонимдендірілген) білім элементтері, қорытындылар мен байланыстар — N.I.R.A.-ның жалпы білім қорының бөлігі болып саналады (осы Саясаттың 2.9-тармағы) және жеке Пайдаланушыға тиесілі дербес дерек ретінде қаралмайды.

11.4.2. Білім қорына енген элемент бастапқыда белгілі бір Пайдаланушының диалогынан алынған болса да, ол жалпыланған соң, нақты сол Пайдаланушыға сілтеме жасамай, N.I.R.A.-ның жалпы біліміне сіңіп кетеді — мұндай элементтерді бөлек-бөлек «шығарып алып» жою техникалық тұрғыдан әрдайым мүмкін бола бермейді.

11.4.3. Толығырақ негіздеме үшін осы Саясаттың 12-бөлімін («Білім қоры және жою шектеулері») қараңыз.

11.5. Қалыптасқан байланыстар

11.5.1. Жүйе талдау барысында тақырыптар, фактілер немесе Пайдаланушылар арасында анықтаған байланыстар (мысалы, «осы сұрақ бұрын да қойылған», «бұл тақырып мына идеямен байланысты») жеке дербес дерек емес, жүйенің аналитикалық қорытындысы болып табылады.

11.5.2. Бір бастапқы дерек жойылса да, одан бұрын жасалған және басқа жазбаларға сіңірілген қорытынды байланыс автоматты түрде жойылмайды, өйткені ол енді өзге, тәуелсіз жазбалардың құрамдас бөлігіне айналған.

11.6. Қауіпсіздік жазбалары

11.6.1. MindRelay Пайдалану шарттарының (MR-002) 7-бөліміне сәйкес тіркелген бұзушылық фактілері (ескерту, уақытша шектеу, чат жабу жазбалары) Пайдаланушының жою сұранысы бойынша жойылмайды.

11.6.2. Мұндай жазбалар Платформаның қауіпсіздігін қамтамасыз ету, қайталама бұзушылықтарды анықтау және Оператордың алдағы уақытта негізделген шешім қабылдауы үшін қажет, сондықтан олар осы Саясаттың 14-бөлімінде көрсетілген бөлек мерзімге сақталады.

11.7. Даулар мен шағымдар

11.7.1. Пайдаланушы немесе үшінші тұлға тарапынан білдірілген, әлі қаралып жатқан немесе шешілген дау, шағым не талап-арызға қатысты жазбалар, тиісті мәселе толық шешілгенге және заңды талап ету мерзімі аяқталғанға дейін жойылмайды.

11.7.2. Бұл шектеу Оператордың құқықтарын қорғау және болашақта туындауы мүмкін заңды талаптарға дәлелді жауап беру мақсатында қолданылады.

11.8. Басқа адамдардың құқықтары

11.8.1. Жойылуы сұралатын жазбада үшінші тұлғаның да заңды мүддесі немесе құқығы қамтылған жағдайда (мысалы, ортақ келісім, өзара міндеттеме көрсетілген диалог), жою тек сол үшінші тұлғаның құқығына нұқсан келтірмейтін бөлікте жүзеге асырылады.

11.8.2. Мұндай жағдайда Оператор өз қалауы бойынша жеке дерексіздендіру (анонимдендіру) әдісін қолдана алады — Пайдаланушының есімі мен байланыс деректері алынып тасталады, бірақ жалпы контекст үшінші тұлғаның мүддесі үшін сақталады.

11.9. Заңды сақтау міндеттемесі

11.9.1. Қолданыстағы заңнама белгілі бір ақпаратты белгіленген мерзім бойы міндетті түрде сақтауды талап еткен жағдайда, тиісті мерзім аяқталғанға дейін ақпарат Пайдаланушының жою сұранысына қарамастан сақталады.

11.10. Түйінді ереже

11.10.1. Жоғарыда аталған жағдайлардың бірде-біреуі Пайдаланушының 9-бөлімде көзделген жою құқығын толықтай жоққа шығармайды — олар тек нақты жою көлемін, ортақ немесе жалпыланған ақпаратты қорғау мақсатында шектейді. Пайдаланушыға тікелей, дербес тиесілі бөлік (профиль, жеке чат тарихы) осы шектеулерге қарамастан әрқашан қаралады.

12. Білім қоры және жою шектеулері

12.1. Жалпы қағида

12.1.1. Осы бөлім N.I.R.A.-ның жалпы білім қорының қалай қалыптасатынын, оның жеке Пайдаланушы деректерінен қалай ерекшеленетінін және неліктен оған толық жою құқығы басқаша қолданылатынын түсіндіреді.

12.2. Білім қоры дегеніміз не

12.2.1. Білім қоры — жеке диалогтардан, топтық чаттардан және күнделікті оқу журналдарынан (осы Саясаттың 3.2-тармағы) жасанды интеллект арқылы алынған, жинақталған және жалпыланған қорытындылардың, фактілердің және байланыстардың жиынтығы.

12.2.2. Білім қорына, атап айтқанда, мыналар кіреді: жалпы қорытынды құжаты, автоматты қалыптасқан FAQ, RAG (retrieval-augmented generation) жүйесіне қосылған үйренген фактілер, анықталған тақырыптық байланыстар.

12.3. Білім элементінің жеке деректен айырмашылығы

12.3.1. Жеке дерек — белгілі бір Пайдаланушыға тікелей сілтейтін, оны сәйкестендіруге болатын ақпарат (аты, байланыс нөмірі, нақты диалог мәтіні).

12.3.2. Білім элементі — жеке дерек негізінде қалыптасқан, бірақ бастапқы Пайдаланушыдан ажыратылған, жалпыланған қорытынды (мысалы, «жиі қойылатын сұрақ X тақырыбына қатысты» немесе «Y мәселесі бойынша тиімді шешім Z»).

12.3.3. Білім элементіне айналу процесінде ақпарат нақтылықтан жалпылыққа өтеді — нәтижесінде қалыптасқан қорытынды белгілі бір адамға емес, тақырыпқа немесе жағдайға қатысты болады.

12.4. Анонимдендіру

12.4.1. Білім қорына енгізу барысында ақпарат, әдетте, Пайдаланушының атын, байланыс нөмірін және өзге тікелей сәйкестендіретін белгілерін алып тастай отырып өңделеді.

12.4.2. Анонимдендірілген білім элементі белгілі бір Пайдаланушыға қайта жатқызылмайды, сондықтан оны нақты бір адамның «жеке дерегі» ретінде бөлек анықтап, жеке-дара жою мүмкіндігі шектеулі.

12.5. Толық жоюдың неге әрдайым мүмкін емес екені

12.5.1. Бір рет білім қорына сіңген қорытынды бірнеше көзден алынған ақпаратпен астасып, жүйенің басқа қорытындыларының негізіне айналуы мүмкін — мұндай жағдайда бір ғана бастапқы дереккөзді «алып тастау» қалған қорытындының дұрыстығына немесе тұтастығына нұқсан келтіруі мүмкін.

12.5.2. Осыған байланысты, білім қорынан белгілі бір бастапқы Пайдаланушыға қатысты элементті дәл, толық және басқа деректерге зиян тигізбей ажыратып алу техникалық тұрғыдан әрдайым мүмкін бола бермейді.

12.5.3. Бұл шектеу жоюдан бас тарту емес — ол білім қорының жалпыланған, анонимдендірілген сипатының табиғи салдары.

12.6. Пайдаланушының құқығы мен білім қорының арақатынасы

12.6.1. MindRelay философиясы: Пайдаланушы өз жеке ақпаратына құқыққа ие, бірақ N.I.R.A. өңдеу нәтижесінде жалпы білім қорына енген ақпараттың бір бөлігі ортақ білім элементіне айналуы мүмкін.

12.6.2. Тиісінше, Пайдаланушының жою сұранысы бойынша оның профилі мен жеке чат тарихы (осы Саясаттың 6 және 4-бөлімдері) толықтай жойылады немесе анонимдендіріледі, ал одан бұрын алынған, жалпыланған білім элементі жүйеде қалуы мүмкін.

12.7. Дегенмен қолданылатын шектеулер

12.7.1. Білім қорына енген элемент, кездейсоқ немесе қате түрде, толық анонимдендірілмей, Пайдаланушыны тікелей сәйкестендіретін мәлімет сақтап қалғаны анықталса, тиісті сәйкестендіру белгісі жойылады немесе түзетіледі (осы Саясаттың 10.2-тармағы).

12.7.2. Заңды талап немесе Оператордың негізделген шешімі бойынша нақты білім элементін алып тастау қажет деп танылған жағдайда, Оператор оны жүйенің тұтастығына зиян тигізбейтін тәсілмен алып тастауға ұмтылады.

12.8. Ашықтық

12.8.1. Пайдаланушы сұраныс арқылы өзінің бастапқы деректерінен қандай жалпыланған білім элементтері қалыптасуы мүмкін екені туралы жалпы түсінік сұрай алады, бірақ жалпыланған сипатына байланысты нақты элементті белгілі бір диалогпен бір мағыналы сәйкестендіру әрдайым мүмкін емес.

13. Ортақ ақпарат қағидасы

13.1. Жалпы қағида

13.1.1. Осы бөлім MindRelay шеңберіндегі көптеген жазбалардың неге тек бір ғана Пайдаланушыға емес, екі немесе одан да көп тарапқа қатысты «ортақ ақпарат» болып саналатынын және бұл мәртебенің жою құқығына қалай әсер ететінін түсіндіреді.

13.2. Хат алмасу екі тарапқа да қатысты болуы мүмкін

13.2.1. Пайдаланушы мен N.I.R.A. (немесе Пайдаланушы мен Оператор) арасындағы диалог екі тараптың да қатысуымен қалыптасады — хабарлама тек жіберуші тарапқа ғана емес, оны алған және оған жауап берген тарапқа да қатысты.

13.2.2. Осыған байланысты, диалогтың бір тарапы (Пайдаланушы) өз сұранысымен екінші тараптың (Оператордың немесе N.I.R.A.-ның) сол диалогтан алған жазбаларын біржақты түрде толық жоюды талап ете алмайды.

13.2.3. Мұндай жағдайда Пайдаланушының жеке деректері (аты, байланыс нөмірі, дербес фактілер) осы Саясаттың 9-бөліміне сәйкес қаралады, ал диалогтың жалпы, дерексіздендірілген мазмұны Оператордың заңды мүддесі шеңберінде сақталуы мүмкін.

13.3. Ақпарат тек бір адамға тиесілі емес

13.3.1. Топтық чаттан алынған ақпарат (осы Саясаттың 5-бөлімі), әдетте, бір ғана қатысушыға емес, топтың жалпы контекстіне қатысты болғандықтан, топ мүшелерінің біреуінің жеке сұранысы бойынша толықтай жойылмайды.

13.3.2. Дәл осылай, бір Пайдаланушы туралы жиналған факт екінші Пайдаланушының сұрағына жауап беру барысында пайдаланылған болса (мысалы, байланыстырушы қорытынды ретінде), ол ақпарат екі тараптың мүддесіне де қатысты деп қаралады.

13.4. Ортақ құқықтар

13.4.1. Диалогқа немесе жазбаға қатысы бар әрбір тарап (Пайдаланушы, Оператор, немесе N.I.R.A. атынан әрекет ететін жүйе) сол ақпаратқа қатысты өз заңды мүддесіне ие.

13.4.2. Бір тараптың мүддесі (жеке деректерін жою құқығы) екінші тараптың заңды мүддесін (мысалы, қызмет көрсету сапасын дәлелдеу, дауды шешу, жүйені дамыту) толықтай жоққа шығармайды — екі мүдде де осы Саясатта көзделген шектеулер аясында теңгерімделеді.

13.5. Ортақ мүдделер

13.5.1. MindRelay жүйесінің негізгі мақсаты (осы Саясаттың 3.1-тармағы) — N.I.R.A.-ның өзін-өзі дамытуы — барлық Пайдаланушылардың ортақ сапалы қызмет алу мүддесіне қызмет етеді.

13.5.2. Осыған байланысты, жеке диалогтан алынған, жалпыланған және білім қорына енген ақпарат (осы Саясаттың 12-бөлімі) барлық Пайдаланушылардың ортақ мүддесі үшін сақталатын ресурс болып саналады, және бір Пайдаланушының жеке сұранысы бұл ортақ ресурсты толықтай жоя алмайды.

13.6. Ортақ ақпаратты анықтау белгілері

13.6.1. Ақпарат мына белгілердің біреуіне сай келсе, «ортақ ақпарат» деп танылады:

  • диалогта екі немесе одан да көп тарап белсенді қатысқан (топтық чат, Оператормен тікелей алмасу);

  • ақпарат жалпыланған түрде білім қорына енген (осы Саясаттың 12-бөлімі);

  • ақпарат үшінші тұлғаның құқығына немесе мүддесіне тікелей қатысты (осы Саясаттың 11.8-тармағы);

  • ақпарат ашық немесе аяқталмаған дау-дамайдың дәлелдемесі ретінде маңызды (осы Саясаттың 11.7-тармағы).

13.6.2. Ортақ ақпарат белгісі анықталмаған, тек бір Пайдаланушыға тікелей тиесілі дербес дерек (мысалы, профиль, жеке байланыс тарихы) бұл шектеуге жатпайды және Пайдаланушының сұранысы бойынша толық қаралады.

13.7. Ортақ ақпарат пен жою сұранысының арақатынасы

13.7.1. Пайдаланушы «мен туралы барлық ақпаратты өшір» деп сұраныс берген жағдайда, Оператор алдымен ақпаратты дербес (тек сол Пайдаланушыға тиесілі) және ортақ (осы бөлімде сипатталған) деп ажыратады.

13.7.2. Дербес бөлік осы Саясаттың 9-бөліміне сәйкес жойылады немесе анонимдендіріледі; ортақ бөлік, қажет болған жағдайда, тек Пайдаланушыны сәйкестендіретін белгілерінен тазартылады (анонимдендіріледі), бірақ мазмұны толықтай жойылмайды.

14. Сақтау мерзімдері

14.1. Жалпы қағида

14.1.1. Осы бөлім бұрынғы бөлімдерде сипатталған әрбір ақпарат санаты бойынша нақты сақтау мерзімдерін бір жерге жинақтап көрсетеді.

14.2. Жеке чаттар — мерзімсіз

14.2.1. Пайдаланушы мен N.I.R.A. арасындағы, тематика бойынша құрылымдалған диалог жазбалары (осы Саясаттың 4-бөлімі) белгіленген мерзімге қарамастан, Пайдаланушының нақты жою сұранысы (9-бөлім) немесе осы Саясаттың 10-бөлімінде көрсетілген негіздер болмайынша, мерзімсіз сақталады.

14.3. Профильдер — мерзімсіз, архивтелген күйде

14.3.1. Пайдаланушы профилі (осы Саясаттың 6-бөлімі) белсенділікке қарамастан мерзімсіз сақталады; ұзақ уақыт жаңартылмаған профиль бөлек жойылмайды, тек «архивтелген» (енді тек анықтамалық) мәртебеде қала береді (осы Саясаттың 6.6-тармағы).

14.4. Топтық чаттан алынған ақпарат

14.4.1. Топтық чаттардан алынған, маңызды деп танылған тапсырма, идея, сұрақ немесе білім элементі (5-бөлім) — сол ол енген тақырыптық құрылыммен бірге мерзімсіз сақталады, өйткені бөлек, уақытша сипаттағы жазба ретінде қаралмайды.

14.5. Суреттер мен файлдар

14.5.1. Жеке чатта жіберілген және сақталуға тиісті деп танылған сурет пен дауыстық хабарлама (7-бөлім) — тіркелген жазбамен (жеке чат немесе топтық жазба) бірге, осы бөлімде көрсетілген тиісті санаттың мерзіміне бағынады.

14.6. Сұраныстар, шағымдар, ұсыныстар

14.6.1. Ресімделген сұраныстар (2.5-тармақ) мен шағым-ұсыныстар (2.6-тармақ) нәтижесімен бірге, кемінде дау немесе шағымдану мерзімі аяқталғанға дейін сақталады (осы Саясаттың 11.7-тармағы), одан кейін де, әдепкі бойынша, мерзімсіз сақталуын жалғастыруы мүмкін.

14.7. Білім қоры — мерзімсіз

14.7.1. Жалпы қорытынды, FAQ және білім базасына (RAG) енген үйренген фактілер (осы Саясаттың 12-бөлімі) — MindRelay жүйесінің өзін-өзі дамыту негізі болғандықтан, әдепкі бойынша мерзімсіз сақталады және осы Саясаттың 12.5-тармағында сипатталған техникалық шектеулерге байланысты, әдетте, жойылмайды.

14.8. Оқу журналдары

14.8.1. Күнделікті жұмыс журналы ағымдағы күн бойы белсенді қалтада тұрады, тәулік ауысқанда «Архив» ішкі қалтасына жылжытылады (8.3-тармақ) және ол жерде мерзімсіз сақталады — жүйе тек соңғы алты-жеті күндік архивті белсенді пайдаланады, бірақ бұрынғы жазбаларды жоймайды.

14.9. Қауіпсіздік жазбалары

14.9.1. Ескерту, уақытша шектеу және чат жабу жазбалары (MindRelay Пайдалану шарттарының 7-бөлімі және осы Саясаттың 11.6-тармағы) қайталама бұзушылықты анықтау мақсатында мерзімсіз сақталады.

14.10. Даулар мен шағымдарға қатысты жазбалар

14.10.1. Ашық немесе шешілмеген дау-дамай бойынша жазбалар, тиісті мәселе толық шешілгенге және заңды талап ету мерзімі өткенге дейін сақталады (11.7-тармақ), одан кейін де мерзімсіз сақталуы мүмкін.

14.11. Жалпы қорытынды кесте

Ақпарат санаты Сақтау мерзімі
Жеке чаттар (тематика бойынша) Мерзімсіз
Профильдер Мерзімсіз (архивтелген күйде)
Топтық чаттан алынған маңызды ақпарат Мерзімсіз
Сұраныс/шағым/ұсыныс Дау мерзімі + мерзімсіз
Білім қоры (FAQ, RAG, қорытынды) Мерзімсіз
Оқу журналдары (архив) Мерзімсіз
Қауіпсіздік жазбалары Мерзімсіз
Уақытша (аяқталмаған диалог) контекст Диалог аяқталғанша, содан кейін тематикаға көшіріледі

14.12. Мерзімсіз сақтаудың мағынасы

14.12.1. «Мерзімсіз сақталады» дегеніміз — ақпарат белгілі бір күнтізбелік мерзім өткен соң автоматты түрде жойылмайды дегенді білдіреді; бұл Пайдаланушының 9-бөлімде көзделген жою сұранысы құқығын жоққа шығармайды, тек автоматты, мерзімге негізделген жоюдың жоқтығын білдіреді.

15. Қауіпсіздік және қолжетімділік

15.1. Жалпы қағида

15.1.1. Осы бөлім сақталған деректерге кімнің қол жеткізе алатынын, ақпарат қалай қорғалатынын және рұқсатсыз қол жеткізу жағдайында қолданылатын шараларды айқындайды.

15.2. Кім қол жеткізе алады

15.2.1. Сақталған деректерге негізгі қолжетімділік Операторда (Ернат мырзада) болады — ол Пайдаланушылардың профильдерін, чат тарихын және білім қорын басқару тақтасы (Dashboard) арқылы көре және басқара алады.

15.2.2. N.I.R.A. Ассистенті деректерге тек өз функциясын орындау шеңберінде (жауап қалыптастыру, профиль жаңарту, тематика анықтау) автоматтандырылған түрде қол жеткізеді — ол деректерді Оператордың бақылауынан тыс, өз бетінше үшінші тұлғаға бермейді.

15.2.3. Пайдаланушы тек өз деректеріне қатысты ақпаратты (профиль мазмұны, жеке чат тарихы) сұраныс арқылы сұрай алады (осы Саясаттың 9-бөлімі, «Сұраныстар» бөлімінің «Деректерді көру» формасы).

15.2.4. Басқа Пайдаланушылардың жеке деректеріне ешбір Пайдаланушы тікелей қол жеткізе алмайды — әрбір Пайдаланушының папкасы оқшауланған (осы Саясаттың 6.8-тармағы).

15.3. Ақпарат қалай қорғалады

15.3.1. Пайдаланушы деректері құрылымдалған файлдық жүйеде, әрбір Пайдаланушыға бөлек, оқшауланған қалтада сақталады.

15.3.2. Басқару тақтасына (Dashboard) қолжетімділік құпия сөзбен және растау кодымен (екі факторлы растау) қорғалған.

15.3.3. Ерекше құпиялылықтағы мәліметтерге (MindRelay Пайдалану шарттарының 6.9-тармағы) қатысты — банк карталары, парольдер, құжат көшірмелері сияқты деректерді Ассистентке жіберуден тартыну ұсынылады, ал мұндай деректер жіберілген жағдайда, олардың сақталуына Оператор жауапты болмайды.

15.4. Рұқсатсыз қол жеткізу

15.4.1. Платформаның жұмысына рұқсатсыз қол жеткізуге әрекет жасау, оның ішінде осалдықтарды іздеу және пайдалану, MindRelay Пайдалану шарттарының 6.6-тармағында тыйым салынған әрекет болып табылады.

15.4.2. Рұқсатсыз қол жеткізу немесе деректердің бұзылу қаупі анықталған жағдайда, Оператор бұзушылықты жою, қолжетімділікті шектеу және қажет болса — заңнамада көзделген тәртіппен уәкілетті органдарға хабарлау шараларын қолданады.

15.5. Қауіпсіздік шаралары

15.5.1. Оператор Пайдаланушы деректерін қорғау үшін негізделген техникалық және ұйымдастырушылық шараларды қолдануға ұмтылады, олардың ішінде: қолжетімділікті шектеу, сақтық көшірмелерді жүргізу, бағдарламалық құралдарды жаңартып отыру.

15.5.2. Осыған қарамастан, Оператор ешбір ақпараттық жүйенің 100% қауіпсіздігіне абсолютті кепілдік бере алмайды — бұл шектеу «Жауапкершілікті шектеу» құжатында (MR-004) көрсетілген жалпы қағидаға сәйкес келеді.

15.6. Сақтық көшірмелер және қауіпсіздік

15.6.1. Жүйелік сақтық көшірмелер деректердің кездейсоқ жоғалуынан қорғау мақсатында жүргізіледі және өз алдына қосымша, шектеулі мерзімде сақталуы мүмкін.

15.6.2. Сақтық көшірмеге енген деректер де осы Саясатта көзделген жалпы қауіпсіздік пен қолжетімділік шектеулеріне бағынады.

16. Құжатқа өзгерістер енгізу

16.1. Жалпы қағида

16.1.1. Осы бөлім Оператордың осы Саясатқа өзгерістер енгізу құқығын және өзгерістер туралы Пайдаланушыны хабардар ету тәртібін белгілейді.

16.2. Саясатты өзгерту құқығы

16.2.1. Оператор осы Саясатты біржақты тәртіппен өзгертуге, толықтыруға немесе жаңа редакциясын шығаруға құқылы, атап айтқанда MindRelay жүйесінің техникалық мүмкіндіктері, деректерді өңдеу тәртібі немесе қолданыстағы заңнама өзгерген жағдайда.

16.3. Жаңарту тәртібі

16.3.1. Жаңартылған Саясат MindRelay Trust Center сайтындағы құжаттар тізілімінде (осы Саясаттың коды — MR-005) жарияланады.

16.3.2. Әрбір жаңарту кезінде құжаттың нұсқа нөмірі мен күшіне ену күні тиісінше жаңартылады.

16.3.3. Өзгертілген Саясат, егер өзгеше көрсетілмесе, ол жарияланған сәттен бастап күшіне енеді.

16.4. Елеулі өзгерістер туралы хабарлау

16.4.1. Сақтау мерзімдерін қысқартатын, деректерді жою тәртібін өзгертетін немесе Пайдаланушының құқықтарына елеулі әсер ететін өзгерістер туралы Пайдаланушыға Ассистент арқылы немесе өзге қолжетімді байланыс арнасы арқылы хабарланады.

16.4.2. Техникалық сипаттағы, Пайдаланушының құқықтарына тікелей әсер етпейтін нақтылаулар (мысалы, тармақ нөмірлерін реттеу) үшін жеке хабарлама жіберілмеуі мүмкін.

16.5. Жаңа редакцияны қабылдау

16.5.1. Пайдаланушының Платформаны Саясат жаңартылғаннан кейін пайдалануды жалғастыруы — жаңа редакцияны қабылдағанын білдіреді.

16.5.2. Пайдаланушы жаңа редакциямен келіспеген жағдайда, осы Саясаттың 9-бөлімінде көзделген тәртіппен өз деректерін жоюды сұрай алады және Платформаны пайдалануды тоқтата алады.

16.6. Алдыңғы редакциялардың сақталуы

16.6.1. Құжаттың алдыңғы редакциялары, тарихи анықтама мақсатында, MindRelay Trust Center-дегі құжаттар тізілімінде (MR-005 нұсқалар тарихы) сақталуы мүмкін.

17. Қорытынды ережелер

17.1. Жалпы қағида

17.1.1. Осы бөлім MindRelay-дің деректерді сақтау және жою саласындағы негізгі философиясын қорытындылайды және Саясаттың өзге ережелерін түсіндіру үшін бағдар ретінде қызмет етеді.

17.2. MindRelay философиясы

17.2.1. MindRelay Пайдаланушыны деректерінің толық иесі және сонымен бір мезгілде N.I.R.A.-ның үздіксіз дамуына негіз болатын ортақ білім қорының қатысушысы ретінде қарастырады.

17.2.2. Осы екі ұстанымның арасындағы теңгерім осы Саясаттың негізгі қағидасы болып табылады: Пайдаланушы өз жеке ақпаратына қатысты бақылауға (көру, түзету, жою) ие, ал MindRelay өңдеу нәтижесінде қалыптасқан жалпыланған білім жүйенің ортақ ресурсына айналады.

17.3. Ақпарат пен білімнің айырмашылығы

17.3.1. Осы Саясат бойында «ақпарат» (белгілі бір Пайдаланушыға тікелей қатысты, сәйкестендіруге болатын дерек) мен «білім» (жалпыланған, анонимдендірілген, жүйенің дамуына қызмет ететін қорытынды) арасында дәйекті түрде айырмашылық жасалады.

17.3.2. Пайдаланушының құқықтары, ең алдымен, «ақпаратқа» қатысты толық қолданылады; «білімге» қатысты бұл құқықтар осы Саясаттың 11 және 12-бөлімдерінде көрсетілген шектеулермен қолданылады.

17.4. Пайдаланушы құқықтары — жинақы тізім

17.4.1. Осы Саясатқа сәйкес, Пайдаланушы мына құқықтарға ие:

  • өз профилі мен жеке чат тарихын көру құқығы (9-бөлім, MindRelay Trust Center «Сұраныстар» бөлімі);

  • қате немесе ескірген ақпаратты түзетуді сұрау құқығы (10.2-тармақ);

  • өз жеке деректерін толық немесе ішінара жоюды сұрау құқығы (9.5-тармақ), осы Саясаттың 11-бөлімінде көрсетілген шектеулер аясында;

  • деректерінің қалай өңделетіні және сақталатыны туралы ашық ақпарат алу құқығы (осы Саясат пен «Ақпаратты жинау, өңдеу және білім қалыптастыру саясаты» арқылы);

  • жою сұранысы бойынша Оператордың шешіміне шағымдану құқығы (MindRelay Пайдалану шарттарының 7.9-тармағы бойынша ұқсас тәртіппен).

17.5. Жобаның негізгі қағидалары

17.5.1. MindRelay мына негізгі қағидаларды басшылыққа алады:

  • ашықтық — Пайдаланушы өз деректерінің тағдыры туралы әрдайым сұрай алады;

  • пропорционалдылық — жою немесе шектеу шаралары бұзушылықтың немесе сұраныстың сипатына сай қолданылады;

  • ортақ мүдделерді теңгерімдеу — жеке Пайдаланушының құқығы мен жүйенің, басқа Пайдаланушылардың және Оператордың заңды мүдделері бір-бірімен теңгерімделеді;

  • техникалық шынайылық — Саясат жүйенің нақты кодына және іс жүзіндегі архитектурасына сүйенеді, декларативті емес, іс жүзінде орындалатын ережелерді сипаттайды.

17.6. Өзге құжаттармен байланыс

17.6.1. Осы Саясат «Пайдалану шарттарымен» (MR-002), «Құпиялылық саясатымен» (MR-001) және «Ақпаратты жинау, өңдеу және білім қалыптастыру саясатымен» (MR-003) бірге, ажырамас түрде қолданылады; қайшылық туындаған жағдайда, деректерді сақтау мен жоюға қатысты арнайы мәселелерде осы Саясаттың ережелері басым болады.

17.7. Күшіне ену

17.7.1. Осы Саясат MindRelay Trust Center сайтындағы құжаттар тізілімінде (MR-005) көрсетілген күннен бастап күшіне енеді.

Политика хранения и удаления данных

Дата вступления в силу: 3 августа 2026 года  |  последнее обновление: 3 августа 2026 года  |  версия: 1.0

1. Общие положения

1.1. Цель документа

1.1.1. Настоящая Политика хранения и удаления данных (далее — «Политика») описывает, как долго хранится информация, собранная в рамках проекта MindRelay, при каких условиях она архивируется или удаляется, а также в каких случаях она не подлежит полному удалению.

1.2. Кратко о MindRelay

1.2.1. MindRelay — платформа, действующая от имени Оператора (Ернат) и взаимодействующая с Пользователями через интеллектуального ассистента N.I.R.A.

1.3. Необходимость настоящей Политики

1.3.1. Политика сбора, обработки и формирования знаний описывает, что именно собирается и как используется; настоящая же Политика определяет дальнейшую судьбу собранной информации во времени: срок хранения, архивирование и условия удаления.

1.4. Сфера применения

1.4.1. Настоящая Политика применяется к следующему:

  • содержание и темы личных чатов;

  • профили Пользователей;

  • оформленные обращения, жалобы, предложения;

  • значимая информация и изображения, полученные из групповых чатов;

  • журналы обучения системы и база знаний.

1.5. Связь с иными документами

1.5.1. Настоящая Политика применяется совместно с Условиями использования MindRelay, Политикой конфиденциальности и Политикой сбора, обработки и формирования знаний и находится с ними в неразрывной связи.

2. Какие данные могут храниться

2.1. Общий принцип

2.1.1. В рамках MindRelay могут храниться следующие виды информации: категории, перечисленные в настоящем разделе.

2.2. Личные чаты

2.2.1. Тема (тематика) и значимые факты, полученные из диалогов между Пользователем и N.I.R.A. (раздел 1 Политики сбора, обработки и формирования знаний).

2.3. Чаты, на которые отвечала N.I.R.A.

2.3.1. Структурированная запись диалогов, проведённых N.I.R.A. в период недоступности Оператора, сохраняемая по соответствующей теме (тематике).

2.4. Профили

2.4.1. Накопленное, структурированное описание (Профиль.md) применительно к каждому Пользователю — имя, интересы, стиль общения и иные собранные факты.

2.5. Обращения

2.5.1. Оформленные обращения, требующие рассмотрения Оператором (например, запрос о замене смены), и их результат.

2.6. Жалобы и предложения

2.6.1. Жалобы, мнения и предложения Пользователей относительно Платформы, Ассистента или Оператора.

2.7. История контактов

2.7.1. Накопленный журнал предыдущих контактов каждого Пользователя (История_чата.md).

2.8. Значимые изображения

2.8.1. Изображения, отправленные в групповых или личных чатах и признанные полезными с точки зрения информации или формирования знаний, вместе с их AI-описанием.

2.9. Элементы знаний

2.9.1. Обобщённые факты, накопленные для общего развития системы: ежедневные журналы обучения, общий итог, документ автоматического FAQ и усвоенные факты, включённые в базу знаний (RAG).

2.10. Информация, которая не сохраняется

2.10.1. Информация, не указанная в настоящем перечне, в частности дословная полная копия личных и групповых чатов, по умолчанию не сохраняется (пункты 1.2 и 2.3 Политики сбора, обработки и формирования знаний).

3. Цели хранения данных

3.1. Основная цель

3.1.1. Главная и конечная цель хранения информации — саморазвитие ассистента N.I.R.A., то есть его самостоятельное обучение на основе накопленного опыта и непрерывное повышение качества ответов.

3.2. Механизм самообучения

3.2.1. Сохранённая информация (темы диалогов, полученные оценки и отзывы, выявленные факты) ежедневно анализируется и превращается в «журнал обучения» системы.

3.2.2. Выводы, полученные в результате этого анализа, автоматически добавляются в постоянную базу знаний системы, благодаря чему Ассистент не повторяет в последующих ответах то, чего раньше не знал или в чём допустил ошибку.

3.3. Полный перечень целей

3.3.1. Собранная информация используется в следующих целях:

  • саморазвитие N.I.R.A., то есть повышение общего уровня знаний системы и качества ответов (основная цель);

  • сохранение контекста и истории при будущих контактах с конкретным Пользователем для более точного ответа;

  • выявление часто задаваемых вопросов и формирование готовых знаний (FAQ) по ним;

  • выявление повторяющихся ошибок и выработка предложений, направленных на их исправление;

  • регистрация и обработка обращений и жалоб, требующих рассмотрения Оператором;

  • анализ общей работы системы и контроль качества.

3.4. Неиспользование за пределами целей

3.4.1. Собранная информация не используется за пределами целей, указанных в настоящем разделе, в частности в рекламных, коммерческих целях продажи или для передачи третьим лицам (пункт 5.2 Политики сбора, обработки и формирования знаний).

3.5. Связь цели со сроком хранения

3.5.1. Срок хранения информации и порядок её архивирования (разделы 8 и 14 настоящей Политики) непосредственно основаны на целях, указанных в настоящем разделе, — прежде всего на необходимости непрерывного саморазвития N.I.R.A.

4. Порядок хранения личных чатов

4.1. Общий принцип

4.1.1. По завершении личного диалога между Пользователем и N.I.R.A. его содержание сохраняется не дословно, а в структурированном виде по теме (тематике).

4.2. Чаты, написанные Ернату

4.2.1. Диалоги, в которых Пользователь писал непосредственно самому Оператору (Ернату), но временно отвечала N.I.R.A., также сохраняются в порядке, указанном в настоящем разделе.

4.2.2. Части, в которых Оператор лично подключился к диалогу и отвечал сам, отдельно не сохраняются — структурируется только часть, обработанная N.I.R.A.

4.3. Чаты, на которые отвечала N.I.R.A.

4.3.1. Диалоги, самостоятельно проведённые N.I.R.A. в период недоступности Оператора или в тихом режиме, полностью обрабатываются и сохраняются в этом же порядке.

4.4. Хранение по тематике

4.4.1. По завершении диалога искусственный интеллект автоматически определяет его основную тему (main), подтему (sub), направление (branch) и краткое содержание (summary).

4.4.2. На основании такой тематической маркировки диалог добавляется в качестве записи в соответствующий тематический раздел.

4.4.3. Если тема не определена или носит общий характер, диалог по умолчанию относится к общей категории «Консультация».

4.5. Хранение по категориям

4.5.1. В зависимости от содержания диалоги относятся к одной из следующих основных категорий:

  • Консультация — диалог, связанный с общим вопросом Пользователя или обращением с целью получения информации;

  • Обращение — оформленный запрос, требующий принятия Оператором конкретного решения (пункт 2.5 настоящей Политики);

  • Жалоба — выражение недовольства в отношении Платформы, Ассистента или Оператора;

  • Предложение — мнение Пользователя или идея по улучшению.

4.5.2. В записи, сохраняемой по каждой категории, указываются: имя Пользователя; номер, используемый в канале связи; краткое содержание диалога (summary); время проведения диалога.

4.6. Структура записи

4.6.1. Сохранённая запись оформляется не в виде произвольного текста, а по заранее установленной структуре, что впоследствии облегчает поиск и анализ информации.

4.7. Несколько диалогов одного Пользователя

4.7.1. Диалоги, проведённые с одним Пользователем в разное время, в зависимости от их темы могут сохраняться как отдельные записи в разных категориях, однако все они остаются относящимися к личной, изолированной папке этого Пользователя (пункт 3.6 Политики сбора, обработки и формирования знаний).

4.8. Срок хранения

4.8.1. Срок хранения записей личных чатов, сохранённых в порядке, описанном в настоящем разделе, определяется разделом 14 настоящей Политики.

5. Сбор информации из групповых чатов

5.1. Общий принцип

5.1.1. MindRelay не преследует цель сохранять все сообщения группового чата в полном объёме — обрабатывается и сохраняется только та часть, которая признана значимой с точки зрения информации или формирования знаний.

5.2. Несохранение полного чата

5.2.1. Каждое текстовое сообщение в групповом чате не сохраняется дословно, в полном объёме.

5.2.2. Повседневное общение общего характера внутри группы (приветствия, текущее обсуждение и т.п.) не фиксируется как отдельная запись.

5.3. Обработка только значимой информации

5.3.1. Голосовое сообщение, изображение или стикер, отправленные в групповом чате, анализируются с помощью искусственного интеллекта, а полученное описание (например, транскрипция голосового сообщения или описание изображения) сохраняется как отдельная запись, относящаяся к данной группе.

5.3.2. В такой записи указываются имя отправившего сообщение Пользователя и название группы.

5.4. Значимые задачи

5.4.1. Конкретные задачи, обсуждённые в группе и требующие выполнения или контроля, могут быть выявлены и сохранены в структурированном виде.

5.5. Значимые идеи

5.5.1. Ценные идеи и предложения, высказанные в группе относительно проекта или развития системы, могут быть выделены и сохранены.

5.6. Значимые вопросы

5.6.1. Вопросы, заданные в группе и требующие последующего поиска ответа или повторяющиеся, могут быть выявлены и сохранены вместе с соответствующим ответом.

5.7. Формирование общих знаний

5.7.1. Информация, выделенная из групповых чатов, рассматривается не как относящаяся к отдельному Пользователю, а как дополнение к общей базе знаний N.I.R.A. (раздел 12 настоящей Политики).

5.7.2. Информация, полученная из группы, используется для выявления взаимосвязей, поиска ответов и формирования выводов.

5.8. Отсутствие ответа в группе

5.8.1. В групповом чате N.I.R.A. по умолчанию не даёт публичного ответа — она только слушает, анализирует и обрабатывает соответствующую информацию (пункт 2.5 Политики сбора, обработки и формирования знаний).

5.9. Собственные сообщения Оператора в группе

5.9.1. Сообщения, отправленные в группе самим Оператором (например, голосовое сообщение или изображение), отдельно не сохраняются — N.I.R.A. возвращает результат их обработки (например, в виде транскрипции) непосредственно Оператору.

5.10. Срок хранения

5.10.1. Срок хранения информации, полученной из групповых чатов и сохранённой, определяется разделом 14 настоящей Политики.

6. Порядок хранения профилей

6.1. Общий принцип

6.1.1. В отношении каждого Пользователя формируется отдельный структурированный профиль, используемый в целях повышения качества будущего взаимодействия с этим Пользователем (раздел 3 Политики сбора, обработки и формирования знаний).

6.2. Как создаётся профиль

6.2.1. В момент, когда Пользователь впервые пишет Ассистенту, по его имени определяется категория и автоматически открывается отдельная папка, внутри которой в виде пустого шаблона создаётся документ Профиля.

6.2.2. Когда Пользователь пишет повторно, система сначала пытается найти уже существующий профиль по имени, а при необходимости — по номеру связи, благодаря чему у одного человека не открывается несколько дублирующих профилей.

6.3. Какая информация включается

6.3.1. В профиль могут входить: имя; личные качества; интересы; работа/деятельность; место проживания; стиль общения; важные примечания.

6.3.2. Профиль заполняется исключительно на основе реальных фактов, собранных в ходе диалогов; искусственный интеллект не строит предположений, а в разделе, по которому данных нет, ставится прочерк.

6.4. Порядок обновления профиля

6.4.1. Профиль пересобирается искусственным интеллектом не сразу, а только в момент, когда накоплено достаточное количество фактов.

6.4.2. При каждом обновлении прежнее содержание заменяется новым, а время «последнего обновления» фиксируется автоматически.

6.5. Как долго хранится

6.5.1. Профиль хранится бессрочно, независимо от активности Пользователя.

6.5.2. Даже если Пользователь не пишет повторно в течение определённого времени (например, нескольких лет), его профиль не удаляется — он остаётся в архивированном состоянии.

6.6. Порядок архивирования

6.6.1. Как указано в пункте 8.4 настоящей Политики, для профилей не предусмотрен отдельный механизм автоматического архивирования или удаления по истечении срока — они постоянно хранятся в одном месте, в личной папке Пользователя.

6.6.2. Статус «архивирован» не меняет физическое местоположение профиля, а лишь означает, что он длительное время не обновлялся активно и теперь хранится в справочном качестве.

6.7. Удаление профиля

6.7.1. Профиль не удаляется автоматически.

6.7.2. Удаление профиля осуществляется только в порядке, предусмотренном разделом 9 настоящей Политики, при наличии конкретного запроса Пользователя и конкретного основания, вручную Оператором.

6.8. Изоляция профиля

6.8.1. Профиль каждого Пользователя хранится в отдельной, изолированной папке и ни при каких обстоятельствах не смешивается с профилями других Пользователей (раздел 4 Политики сбора, обработки и формирования знаний).

7. Хранение изображений и файлов

7.1. Общий принцип

7.1.1. Настоящий раздел определяет, когда сохраняются изображения, стикеры и иные медиафайлы, отправленные Пользователями, а когда они лишь анализируются, но не сохраняются.

7.2. Изображения в личном чате

7.2.1. Изображение или стикер, отправленные Пользователем в личном чате (вне группы, напрямую Ассистенту), сначала анализируются искусственным интеллектом — описывается их содержание.

7.2.2. Само изображение, отправленное в личном чате (как медиафайл), по умолчанию сохраняется всегда, поскольку в личном чате фильтрация не применяется.

7.3. Изображения в групповом и тихом режиме

7.3.1. Изображение, отправленное в групповом чате или в период, когда Оператор находится в тихом режиме, также сначала анализируется.

7.3.2. В этом случае само изображение (медиафайл) автоматически не сохраняется — сохраняется только его описание, сформированное искусственным интеллектом, и то лишь если оно признано значимым.

7.3.3. «Значимость» описания автоматически оценивается искусственным интеллектом: для изображений, не имеющих информационной ценности (например, случайный скриншот, бессмысленный стикер), не сохраняется ни описание, ни медиафайл.

7.4. Принцип «не все изображения сохраняются»

7.4.1. По описанной выше причине фильтрации подавляющее большинство изображений, отправляемых в групповых чатах, в системе вообще не сохраняется.

7.4.2. Возможность сохранения получают только изображения, обладающие конкретной ценностью с точки зрения информации, анализа или формирования знаний.

7.5. В каких случаях считается значимым

7.5.1. Изображение или его описание, в частности, может быть признано значимым в следующих случаях:

  • изображение содержит конкретную информацию, документ или текстовое содержание;

  • изображение относится к значимой задаче, идее или вопросу в группе (пункты 5.4–5.6 настоящей Политики);

  • изображение требует анализа как прямой ответ на вопрос Пользователя.

7.6. Голосовые сообщения

7.6.1. Голосовое сообщение сначала преобразуется в текст (транскрибируется).

7.6.2. В личном чате само голосовое сообщение (аудиофайл) сохраняется вместе с его транскрипцией.

7.6.3. В групповом чате транскрипция голосового сообщения сохраняется как запись, относящаяся к группе, при этом сам аудиофайл также сохраняется вместе с этой записью.

7.7. Порядок обработки файлов

7.7.1. Медиафайлы (изображение, аудио), признанные подлежащими сохранению, сохраняются с привязкой к личной папке соответствующего Пользователя либо к тематической записи группы.

7.7.2. Сохранение медиафайла происходит вместе с сохранением его описания, в составе одной записи, — файл отдельно, изолированно не хранится.

7.8. Срок хранения

7.8.1. Срок хранения сохранённых изображений и иных медиафайлов, вместе с записью, к которой они привязаны (личный чат или групповая запись), подчиняется общему сроку, определённому разделом 14 настоящей Политики.

8. Политика архивирования

8.1. Общий принцип

8.1.1. В системе MindRelay информация архивируется на двух основных уровнях: (а) по завершении каждого диалога/сессии его сырой контекст переносится в постоянную запись; (б) ежедневные журналы обучения системы автоматически архивируются каждый день (в полночь).

8.2. Архивирование контекста диалога

8.2.1. По завершении диалога/сессии временный (рабочий) файл контекста этого диалога не удаляется — напротив, он копируется/перемещается в качестве постоянной записи внутрь соответствующей тематической структуры.

8.2.2. При таком переносе содержание не меняется — меняется только местоположение и наименование файла (в соответствии с уникальным идентификатором диалога).

8.2.3. Таким образом, полная запись каждого завершённого диалога постоянно хранится по соответствующей теме.

8.3. Архивирование журналов обучения

8.3.1. Ежедневный журнал обучения, который система ведёт в целях саморазвития (раздел 5 Политики сбора, обработки и формирования знаний), автоматически архивируется ежедневно, при смене суток (после 00:00).

8.3.2. При архивировании файл журнала за истекший день перемещается из основной папки во вложенную папку «Архив», а для текущего дня начинается новый, пустой рабочий файл.

8.3.3. Архивированные журналы автоматически не удаляются — при обновлении общего итога и базы знаний используется архив за последние несколько (как правило, шесть-семь) дней, однако более ранние архивные записи остаются храниться в системе.

8.4. Архивирование профилей и истории чата

8.4.1. Для файлов личных профилей Пользователей (Профиль.md) и истории чата (История_чата.md) отдельный механизм автоматического архивирования или удаления по истечении срока не предусмотрен.

8.4.2. Такие файлы хранятся в личной папке Пользователя независимо от срока активности, а их просмотр или удаление осуществляется только в порядке, предусмотренном разделами 9 и 10 настоящей Политики, вручную Оператором.

8.5. Отсутствие автоматического удаления

8.5.1. Ни один из описанных выше механизмов архивирования не предполагает автоматического полного удаления информации — архивирование лишь изменяет местоположение информации, но не удаляет её.

8.5.2. Фактическое удаление информации осуществляется только на основании запроса, предусмотренного разделом 9 настоящей Политики, вручную Оператором.

9. Запросы об удалении данных

9.1. Общий принцип

9.1.1. Поскольку автоматический, оперативный механизм удаления не предусмотрен (пункт 8.5 настоящей Политики), удаление данных осуществляется только на основании конкретного запроса Пользователя и вручную Оператором.

9.2. Способ подачи запроса

9.2.1. Пользователь может запросить удаление своих данных через раздел «Обращения» на сайте MindRelay Trust Center либо напрямую написав Ассистенту (N.I.R.A.).

9.2.2. Запрос на удаление, направленный Ассистенту, не выполняется автоматически — он регистрируется для рассмотрения Оператором (пункт 2.5 настоящей Политики).

9.3. Информация, которая должна быть указана в запросе

9.3.1. Для правильной идентификации запроса необходимы:

  • имя Пользователя, зарегистрированное в канале связи;

  • номер связи (WhatsApp или иной канал);

  • вид данных, об удалении которых просит Пользователь (профиль, история чата или всё);

  • причина запроса (не обязательна, но ускоряет рассмотрение).

9.3.2. При недостаточности предоставленной информации Оператор может запросить у Пользователя уточнение.

9.4. Порядок рассмотрения запроса

9.4.1. Поступивший запрос рассматривается Оператором вручную: определяется соответствующая личная папка Пользователя (Профиль.md, История_чата.md и тематические записи).

9.4.2. Оператор проверяет соответствие запроса ограничениям, указанным в разделе 11 настоящей Политики, — то есть подтверждает, что удаляемая информация относится исключительно к данному Пользователю, не нарушает права третьих лиц и не противоречит юридическому обязательству.

9.4.3. По прошедшему проверку запросу Оператор вручную удаляет или анонимизирует соответствующие файлы.

9.4.4. Срок рассмотрения запроса — как правило, до 30 (тридцати) календарных дней.

9.5. Частичное удаление

9.5.1. Пользователь может запросить удаление только части своих данных (например, конкретного диалога или изображения) — в этом случае удаляется только указанная часть, остальное продолжает храниться.

9.6. Отсутствие автоматического удаления

9.6.1. Как указано в пункте 8.5 настоящей Политики, в системе отсутствует механизм автоматического удаления каких-либо данных по истечении определённого срока — любое удаление осуществляется только посредством ручного процесса, описанного в настоящем разделе.

9.7. Подтверждение

9.7.1. После выполнения удаления Оператор направляет Пользователю подтверждающее сообщение.

9.7.2. В подтверждении кратко указывается, что было удалено и что (например, как элемент базы знаний) осталось сохранённым (раздел 12 настоящей Политики).

10. Случаи, при которых данные могут быть удалены

10.1. Общий принцип

10.1.1. Настоящий раздел, отдельно от запроса Пользователя, описанного в разделе 9, определяет иные случаи, служащие основанием для удаления или исправления данных.

10.2. Ошибочная информация

10.2.1. Если в сохранённой записи (тема диалога, факт, описание) выявлена конкретная ошибка — например, искусственный интеллект сделал неверный вывод или исказил факт, — Пользователь или Оператор может инициировать исправление или удаление.

10.2.2. Ошибочная информация может быть следствием технического сбоя (например, некорректное определение языка, отнесение к неверной теме) — в таком случае запись соответствующим образом исправляется или удаляется.

10.3. Ошибочный профиль

10.3.1. Если профиль ошибочно смешал данные, относящиеся к двум или более Пользователям (например, из-за совпадения имени и номера связи), ошибочно сформированный профиль после выявления исправляется либо разделяется на отдельные профили.

10.3.2. Такой случай, как правило, может возникать вследствие редкой ошибки логики поиска профиля, описанной в пункте 6.2.2 настоящей Политики.

10.4. Требования законодательства

10.4.1. Если удаление определённых данных обязательно в соответствии с действующим законодательством или законным требованием уполномоченного государственного органа, Оператор удаляет или ограничивает соответствующие данные.

10.4.2. Удаление, осуществляемое на основании требования законодательства, как правило, выполняется в срок, указанный в требовании, без применения общих сроков, указанных в разделе 9 настоящей Политики.

10.5. Случайно собранная информация

10.5.1. Информация, собранная случайно, без цели, в ходе диалога или группового чата и не имеющая никакой ценности с точки зрения информации или формирования знаний (например, бессмысленное сообщение, пустая запись, сохранённая в результате технической ошибки), может быть удалена при её выявлении.

10.5.2. Такой случай, как правило, является результатом ошибки автоматического фильтра (пункт 7.3.3 настоящей Политики) и исправляется по инициативе Оператора.

10.6. Информация, принадлежащая другому лицу

10.6.1. Если выявлено, что в сохранённой записи в явно избыточном или неуместном объёме содержатся личные данные, принадлежащие не Пользователю, а третьему лицу (например, полные контактные данные или конфиденциальная информация третьего лица), соответствующая часть удаляется или анонимизируется.

10.6.2. Эта мера может применяться в целях защиты прав третьего лица даже без отдельного запроса первоначального Пользователя.

10.7. Истечение срока архива

10.7.1. Архив ежедневных журналов обучения (пункт 8.3 настоящей Политики) активно используется лишь в течение ограниченного срока в силу технической ёмкости хранения; однако это не означает, что они автоматически удаляются — в соответствии с пунктом 8.3.3, более старые архивные записи по умолчанию остаются в системе.

10.7.2. Только при ограниченной ёмкости хранения Оператор может принять решение о ручном удалении самых старых и более не используемых архивных записей.

10.8. Источник инициативы удаления

10.8.1. Во всех случаях, описанных в настоящем разделе, право инициировать удаление остаётся за Оператором — в системе отсутствует автоматический, самостоятельный механизм удаления (пункты 8.5 и 9.6 настоящей Политики).

11. Случаи, при которых данные не могут быть удалены

11.1. Общий принцип

11.1.1. Настоящий раздел, независимо от запроса на удаление, предусмотренного разделом 9, определяет случаи, при которых полное или частичное удаление определённой информации невозможно.

11.1.2. Основной принцип MindRelay: Пользователь обладает правом на свои персональные данные, однако часть информации, сформировавшейся в результате обработки N.I.R.A. и вошедшей в общую базу знаний, может превратиться в общий элемент знаний, поэтому полное удаление всей информации не всегда технически или организационно возможно.

11.2. Общие чаты

11.2.1. Если диалог относится к двум или более сторонам (например, групповой чат, либо запрос Пользователя непосредственно связан с действием Оператора или другого Пользователя), запрос одной стороны на удаление автоматически не удаляет информацию, относящуюся к другой стороне.

11.2.2. В таком случае рассматривается только часть, непосредственно принадлежащая запросившему Пользователю (например, его личные сообщения или профиль), а общий контекст может быть сохранён в соответствии с пунктом 11.3 настоящей Политики.

11.3. Общая информация

11.3.1. Поскольку содержание переписки или диалога относится не только к одному Пользователю, но и к обеим сторонам (Пользователю и Оператору либо Пользователю и N.I.R.A.), информация не рассматривается как «принадлежащая» исключительно одной стороне.

11.3.2. Соответственно, запрос Пользователя «удалите всю информацию обо мне» автоматически не означает удаления записей, полученных из этого диалога Оператором или системой со своей стороны (раздел 13 настоящей Политики, «Принцип общей информации»).

11.4. База знаний

11.4.1. Элементы знаний, выводы и связи, полученные из диалогов, групповых чатов и иных источников, обобщённые и отделённые от первоначального владельца данных (анонимизированные), считаются частью общей базы знаний N.I.R.A. (пункт 2.9 настоящей Политики) и не рассматриваются как персональные данные, принадлежащие отдельному Пользователю.

11.4.2. Даже если элемент, включённый в базу знаний, изначально был получен из диалога конкретного Пользователя, после обобщения он растворяется в общем знании N.I.R.A. без привязки к этому конкретному Пользователю — технически не всегда возможно «извлечь» и удалить такие элементы по отдельности.

11.4.3. Более подробное обоснование см. в разделе 12 настоящей Политики («База знаний и ограничения удаления»).

11.5. Сформировавшиеся связи

11.5.1. Связи, выявленные системой в ходе анализа между темами, фактами или Пользователями (например, «этот вопрос уже задавался ранее», «эта тема связана с такой-то идеей»), являются не отдельными персональными данными, а аналитическим выводом системы.

11.5.2. Даже если один первоначальный источник данных удалён, ранее сформированная на его основе и включённая в другие записи итоговая связь автоматически не удаляется, поскольку она уже стала составной частью иных, независимых записей.

11.6. Записи безопасности

11.6.1. Факты нарушений, зафиксированные в соответствии с разделом 7 Условий использования MindRelay (MR-002) (предупреждение, временное ограничение, записи о закрытии чата), не удаляются по запросу Пользователя об удалении.

11.6.2. Такие записи необходимы для обеспечения безопасности Платформы, выявления повторных нарушений и принятия Оператором обоснованного решения в будущем, поэтому они хранятся в течение отдельного срока, указанного в разделе 14 настоящей Политики.

11.7. Споры и жалобы

11.7.1. Записи, относящиеся к спору, жалобе или иску, заявленному Пользователем или третьим лицом и находящемуся на рассмотрении либо уже разрешённому, не удаляются до полного разрешения соответствующего вопроса и истечения срока предъявления законных требований.

11.7.2. Это ограничение применяется в целях защиты прав Оператора и предоставления обоснованного ответа на возможные в будущем юридические требования.

11.8. Права других лиц

11.8.1. Если запись, об удалении которой поступил запрос, также затрагивает законный интерес или право третьего лица (например, диалог, отражающий совместное соглашение или взаимное обязательство), удаление осуществляется только в той части, которая не наносит ущерба праву данного третьего лица.

11.8.2. В таком случае Оператор по своему усмотрению может применить метод частичного обезличивания (анонимизации) — имя и контактные данные Пользователя удаляются, однако общий контекст сохраняется в интересах третьего лица.

11.9. Обязанность хранения по закону

11.9.1. Если действующее законодательство требует обязательного хранения определённой информации в течение установленного срока, информация сохраняется до истечения соответствующего срока, независимо от запроса Пользователя об удалении.

11.10. Итоговое положение

11.10.1. Ни один из вышеперечисленных случаев не отменяет полностью право Пользователя на удаление, предусмотренное разделом 9, — они лишь ограничивают конкретный объём удаления в целях защиты общей или обобщённой информации. Часть, непосредственно и лично принадлежащая Пользователю (профиль, личная история чата), всегда рассматривается независимо от этих ограничений.

12. База знаний и ограничения удаления

12.1. Общий принцип

12.1.1. Настоящий раздел разъясняет, как формируется общая база знаний N.I.R.A., чем она отличается от персональных данных отдельного Пользователя и почему право на её полное удаление применяется иначе.

12.2. Что такое база знаний

12.2.1. База знаний — совокупность обобщённых выводов, фактов и связей, полученных, накопленных и обобщённых искусственным интеллектом из личных диалогов, групповых чатов и ежедневных журналов обучения (пункт 3.2 настоящей Политики).

12.2.2. В базу знаний, в частности, входят: документ общего итога, автоматически сформированный FAQ, усвоенные факты, включённые в систему RAG (retrieval-augmented generation), выявленные тематические связи.

12.3. Отличие элемента знаний от персональных данных

12.3.1. Персональные данные — информация, непосредственно указывающая на конкретного Пользователя и позволяющая его идентифицировать (имя, номер связи, конкретный текст диалога).

12.3.2. Элемент знаний — обобщённый вывод, сформированный на основе персональных данных, но отделённый от первоначального Пользователя (например, «часто задаваемый вопрос по теме X» или «эффективное решение Z по проблеме Y»).

12.3.3. В процессе превращения в элемент знаний информация переходит от конкретики к обобщению — сформировавшийся в результате вывод относится не к конкретному человеку, а к теме или ситуации.

12.4. Анонимизация

12.4.1. При включении в базу знаний информация, как правило, обрабатывается с удалением имени Пользователя, номера связи и иных признаков, позволяющих прямую идентификацию.

12.4.2. Анонимизированный элемент знаний не привязывается обратно к конкретному Пользователю, поэтому возможность отдельно выделить его как «персональные данные» конкретного лица и удалить в индивидуальном порядке ограничена.

12.5. Почему полное удаление не всегда возможно

12.5.1. Вывод, однажды включённый в базу знаний, может переплетаться с информацией из нескольких источников и становиться основой для других выводов системы — в таком случае «изъятие» одного-единственного первоначального источника может нарушить корректность или целостность оставшихся выводов.

12.5.2. В связи с этим технически не всегда возможно точно, полностью и без вреда для других данных выделить из базы знаний элемент, относящийся к конкретному первоначальному Пользователю.

12.5.3. Данное ограничение не является отказом в удалении — оно представляет собой естественное следствие обобщённого, анонимизированного характера базы знаний.

12.6. Соотношение права Пользователя и базы знаний

12.6.1. Философия MindRelay: Пользователь обладает правом на свою персональную информацию, однако часть информации, вошедшей в общую базу знаний в результате обработки N.I.R.A., может превратиться в общий элемент знаний.

12.6.2. Соответственно, по запросу Пользователя на удаление его профиль и история личного чата (разделы 6 и 4 настоящей Политики) удаляются или анонимизируются полностью, тогда как ранее полученный, обобщённый элемент знаний может остаться в системе.

12.7. Тем не менее применяемые ограничения

12.7.1. Если выявлено, что элемент, включённый в базу знаний, случайно или ошибочно, без полной анонимизации, сохранил сведения, непосредственно идентифицирующие Пользователя, соответствующий идентифицирующий признак удаляется или исправляется (пункт 10.2 настоящей Политики).

12.7.2. Если по юридическому требованию или обоснованному решению Оператора признано необходимым изъять конкретный элемент знаний, Оператор стремится изъять его способом, не наносящим ущерба целостности системы.

12.8. Прозрачность

12.8.1. Пользователь может путём запроса получить общее представление о том, какие обобщённые элементы знаний могут сформироваться из его первоначальных данных, однако в силу обобщённого характера однозначная привязка конкретного элемента к конкретному диалогу не всегда возможна.

13. Принцип общей информации

13.1. Общий принцип

13.1.1. Настоящий раздел разъясняет, почему многие записи в рамках MindRelay считаются «общей информацией», относящейся не только к одному Пользователю, а к двум или более сторонам, и как этот статус влияет на право на удаление.

13.2. Переписка может относиться к обеим сторонам

13.2.1. Диалог между Пользователем и N.I.R.A. (либо Пользователем и Оператором) формируется с участием обеих сторон — сообщение относится не только к отправившей его стороне, но и к стороне, принявшей его и ответившей на него.

13.2.2. В связи с этим одна сторона диалога (Пользователь) своим запросом не может в одностороннем порядке требовать полного удаления записей, полученных из этого диалога другой стороной (Оператором или N.I.R.A.).

13.2.3. В таком случае персональные данные Пользователя (имя, номер связи, персональные факты) рассматриваются в соответствии с разделом 9 настоящей Политики, а общее, обезличенное содержание диалога может сохраняться в рамках законного интереса Оператора.

13.3. Информация не принадлежит только одному лицу

13.3.1. Поскольку информация, полученная из группового чата (раздел 5 настоящей Политики), как правило, относится не к одному-единственному участнику, а к общему контексту группы, она не удаляется полностью по личному запросу одного из членов группы.

13.3.2. Аналогичным образом, если факт, собранный об одном Пользователе, был использован при ответе на вопрос другого Пользователя (например, в качестве связующего вывода), эта информация рассматривается как относящаяся к интересам обеих сторон.

13.4. Общие права

13.4.1. Каждая сторона, имеющая отношение к диалогу или записи (Пользователь, Оператор либо система, действующая от имени N.I.R.A.), обладает своим законным интересом в отношении этой информации.

13.4.2. Интерес одной стороны (право на удаление своих персональных данных) полностью не отменяет законный интерес другой стороны (например, доказательство качества оказанных услуг, разрешение спора, развитие системы) — оба интереса уравновешиваются в пределах ограничений, предусмотренных настоящей Политикой.

13.5. Общие интересы

13.5.1. Основная цель системы MindRelay (пункт 3.1 настоящей Политики) — саморазвитие N.I.R.A. — служит общему интересу всех Пользователей в получении качественного обслуживания.

13.5.2. В связи с этим информация, полученная из личного диалога, обобщённая и включённая в базу знаний (раздел 12 настоящей Политики), считается ресурсом, сохраняемым в общих интересах всех Пользователей, и личный запрос одного Пользователя не может полностью уничтожить этот общий ресурс.

13.6. Признаки определения общей информации

13.6.1. Информация признаётся «общей информацией», если она соответствует одному из следующих признаков:

  • в диалоге активно участвовали две или более стороны (групповой чат, прямой обмен с Оператором);

  • информация в обобщённом виде вошла в базу знаний (раздел 12 настоящей Политики);

  • информация непосредственно относится к праву или интересу третьего лица (пункт 11.8 настоящей Политики);

  • информация значима как доказательство по открытому или неразрешённому спору (пункт 11.7 настоящей Политики).

13.6.2. Персональные данные, непосредственно принадлежащие только одному Пользователю (например, профиль, личная история контактов), в которых признак общей информации не выявлен, не подпадают под это ограничение и рассматриваются в полном объёме по запросу Пользователя.

13.7. Соотношение общей информации и запроса на удаление

13.7.1. Если Пользователь направляет запрос «удалите всю информацию обо мне», Оператор сначала разграничивает информацию на персональную (относящуюся исключительно к этому Пользователю) и общую (описанную в настоящем разделе).

13.7.2. Персональная часть удаляется или анонимизируется в соответствии с разделом 9 настоящей Политики; общая часть, при необходимости, лишь очищается (анонимизируется) от признаков, идентифицирующих Пользователя, но её содержание полностью не удаляется.

14. Сроки хранения

14.1. Общий принцип

14.1.1. Настоящий раздел сводит воедино конкретные сроки хранения по каждой категории информации, описанной в предыдущих разделах.

14.2. Личные чаты — бессрочно

14.2.1. Записи диалогов между Пользователем и N.I.R.A., структурированные по тематике (раздел 4 настоящей Политики), хранятся бессрочно, независимо от установленного срока, если отсутствует конкретный запрос Пользователя на удаление (раздел 9) или основания, указанные в разделе 10 настоящей Политики.

14.3. Профили — бессрочно, в архивированном состоянии

14.3.1. Профиль Пользователя (раздел 6 настоящей Политики) хранится бессрочно, независимо от активности; профиль, долгое время не обновлявшийся, отдельно не удаляется, а остаётся в статусе «архивирован» (теперь только справочного характера) (пункт 6.6 настоящей Политики).

14.4. Информация, полученная из группового чата

14.4.1. Задача, идея, вопрос или элемент знаний, полученные из групповых чатов и признанные значимыми (раздел 5), хранятся бессрочно вместе с тематической структурой, в которую они вошли, поскольку не рассматриваются как отдельная запись временного характера.

14.5. Изображения и файлы

14.5.1. Изображение и голосовое сообщение, отправленные в личном чате и признанные подлежащими сохранению (раздел 7), вместе с записью, к которой они привязаны (личный чат или групповая запись), подчиняются сроку соответствующей категории, указанному в настоящем разделе.

14.6. Обращения, жалобы, предложения

14.6.1. Оформленные обращения (пункт 2.5) и жалобы-предложения (пункт 2.6) вместе с их результатом хранятся как минимум до истечения срока спора или обжалования (пункт 11.7 настоящей Политики), после чего по умолчанию могут продолжать храниться бессрочно.

14.7. База знаний — бессрочно

14.7.1. Общий итог, FAQ и усвоенные факты, включённые в базу знаний (RAG) (раздел 12 настоящей Политики), как основа саморазвития системы MindRelay, по умолчанию хранятся бессрочно и, в силу технических ограничений, описанных в пункте 12.5 настоящей Политики, как правило, не удаляются.

14.8. Журналы обучения

14.8.1. Ежедневный рабочий журнал находится в активной папке в течение текущего дня, при смене суток перемещается во вложенную папку «Архив» (пункт 8.3) и хранится там бессрочно — система активно использует только архив за последние шесть-семь дней, но не удаляет более ранние записи.

14.9. Записи безопасности

14.9.1. Записи предупреждений, временных ограничений и закрытия чата (раздел 7 Условий использования MindRelay и пункт 11.6 настоящей Политики) хранятся бессрочно в целях выявления повторных нарушений.

14.10. Записи, относящиеся к спорам и жалобам

14.10.1. Записи по открытому или неразрешённому спору хранятся до полного разрешения соответствующего вопроса и истечения срока предъявления законных требований (пункт 11.7), после чего также могут храниться бессрочно.

14.11. Сводная итоговая таблица

Категория информации Срок хранения
Личные чаты (по тематике) Бессрочно
Профили Бессрочно (в архивированном состоянии)
Значимая информация, полученная из группового чата Бессрочно
Обращение/жалоба/предложение Срок спора + бессрочно
База знаний (FAQ, RAG, итог) Бессрочно
Журналы обучения (архив) Бессрочно
Записи безопасности Бессрочно
Временный контекст (незавершённый диалог) До завершения диалога, затем переносится в тематику

14.12. Значение бессрочного хранения

14.12.1. «Хранится бессрочно» означает, что информация не удаляется автоматически по истечении определённого календарного срока; это не отменяет право Пользователя на запрос об удалении, предусмотренное разделом 9, а лишь означает отсутствие автоматического удаления, основанного на сроке.

15. Безопасность и доступ

15.1. Общий принцип

15.1.1. Настоящий раздел определяет, кто может получить доступ к сохранённым данным, как защищается информация и какие меры применяются в случае несанкционированного доступа.

15.2. Кто может получить доступ

15.2.1. Основной доступ к сохранённым данным имеет Оператор (Ернат) — он может просматривать и управлять профилями Пользователей, историей чата и базой знаний через панель управления (Dashboard).

15.2.2. Ассистент N.I.R.A. получает автоматизированный доступ к данным только в рамках выполнения своей функции (формирование ответа, обновление профиля, определение тематики) — он не передаёт данные третьим лицам самостоятельно, вне контроля Оператора.

15.2.3. Пользователь может запросить информацию, относящуюся только к его собственным данным (содержание профиля, история личного чата), путём запроса (раздел 9 настоящей Политики, форма «Просмотр данных» раздела «Обращения»).

15.2.4. Ни один Пользователь не может напрямую получить доступ к личным данным других Пользователей — папка каждого Пользователя изолирована (пункт 6.8 настоящей Политики).

15.3. Как защищается информация

15.3.1. Данные Пользователей хранятся в структурированной файловой системе, в отдельной, изолированной папке для каждого Пользователя.

15.3.2. Доступ к панели управления (Dashboard) защищён паролем и кодом подтверждения (двухфакторная аутентификация).

15.3.3. В отношении сведений особой конфиденциальности (пункт 6.9 Условий использования MindRelay) — таких как банковские карты, пароли, копии документов — рекомендуется воздерживаться от отправки их Ассистенту, а в случае направления таких данных Оператор не несёт ответственности за их сохранность.

15.4. Несанкционированный доступ

15.4.1. Попытка несанкционированного доступа к работе Платформы, в том числе поиск и использование уязвимостей, является действием, запрещённым пунктом 6.6 Условий использования MindRelay.

15.4.2. При выявлении несанкционированного доступа или риска нарушения данных Оператор принимает меры по устранению нарушения, ограничению доступа и, при необходимости, уведомлению уполномоченных органов в порядке, предусмотренном законодательством.

15.5. Меры безопасности

15.5.1. Оператор стремится применять обоснованные технические и организационные меры для защиты данных Пользователей, в том числе: ограничение доступа, ведение резервного копирования, регулярное обновление программного обеспечения.

15.5.2. Несмотря на это, Оператор не может дать абсолютной гарантии 100% безопасности какой-либо информационной системы — данное ограничение соответствует общему принципу, указанному в документе «Ограничение ответственности» (MR-004).

15.6. Резервные копии и безопасность

15.6.1. Системные резервные копии создаются в целях защиты от случайной потери данных и сами по себе могут дополнительно храниться в течение ограниченного срока.

15.6.2. Данные, включённые в резервную копию, также подчиняются общим ограничениям безопасности и доступа, предусмотренным настоящей Политикой.

16. Внесение изменений в документ

16.1. Общий принцип

16.1.1. Настоящий раздел устанавливает право Оператора вносить изменения в настоящую Политику и порядок уведомления Пользователя об изменениях.

16.2. Право на изменение Политики

16.2.1. Оператор вправе изменять, дополнять настоящую Политику или выпускать её новую редакцию в одностороннем порядке, в частности при изменении технических возможностей системы MindRelay, порядка обработки данных или действующего законодательства.

16.3. Порядок обновления

16.3.1. Обновлённая Политика публикуется в реестре документов на сайте MindRelay Trust Center (код настоящей Политики — MR-005).

16.3.2. При каждом обновлении соответствующим образом обновляются номер версии документа и дата вступления в силу.

16.3.3. Изменённая Политика, если не указано иное, вступает в силу с момента её публикации.

16.4. Уведомление о существенных изменениях

16.4.1. Об изменениях, сокращающих сроки хранения, изменяющих порядок удаления данных или существенно затрагивающих права Пользователя, Пользователь уведомляется через Ассистента или иной доступный канал связи.

16.4.2. Для уточнений технического характера, не затрагивающих непосредственно права Пользователя (например, упорядочение номеров пунктов), отдельное уведомление может не направляться.

16.5. Принятие новой редакции

16.5.1. Продолжение использования Пользователем Платформы после обновления Политики означает принятие новой редакции.

16.5.2. Если Пользователь не согласен с новой редакцией, он может запросить удаление своих данных в порядке, предусмотренном разделом 9 настоящей Политики, и прекратить использование Платформы.

16.6. Сохранение предыдущих редакций

16.6.1. Предыдущие редакции документа могут храниться в реестре документов MindRelay Trust Center (история версий MR-005) в целях исторической справки.

17. Заключительные положения

17.1. Общий принцип

17.1.1. Настоящий раздел подводит итог основной философии MindRelay в области хранения и удаления данных и служит ориентиром для толкования остальных положений Политики.

17.2. Философия MindRelay

17.2.1. MindRelay рассматривает Пользователя одновременно как полноправного владельца своих данных и как участника общей базы знаний, служащей основой непрерывного развития N.I.R.A.

17.2.2. Баланс между этими двумя позициями составляет основной принцип настоящей Политики: Пользователь обладает контролем (просмотр, исправление, удаление) в отношении своей персональной информации, тогда как обобщённое знание, сформировавшееся в результате обработки MindRelay, становится общим ресурсом системы.

17.3. Различие между информацией и знанием

17.3.1. На протяжении настоящей Политики последовательно проводится различие между «информацией» (непосредственно относящимися к конкретному Пользователю, идентифицируемыми данными) и «знанием» (обобщённым, анонимизированным выводом, служащим развитию системы).

17.3.2. Права Пользователя в полном объёме применяются прежде всего к «информации»; применительно к «знанию» эти права применяются с ограничениями, указанными в разделах 11 и 12 настоящей Политики.

17.4. Права Пользователя — сводный перечень

17.4.1. В соответствии с настоящей Политикой Пользователь обладает следующими правами:

  • право на просмотр своего профиля и истории личного чата (раздел 9, раздел «Обращения» MindRelay Trust Center);

  • право требовать исправления ошибочной или устаревшей информации (пункт 10.2);

  • право требовать полного или частичного удаления своих персональных данных (пункт 9.5) в пределах ограничений, указанных в разделе 11 настоящей Политики;

  • право на получение прозрачной информации о том, как обрабатываются и хранятся его данные (посредством настоящей Политики и «Политики сбора, обработки и формирования знаний»);

  • право на обжалование решения Оператора по запросу об удалении (в порядке, аналогичном пункту 7.9 Условий использования MindRelay).

17.5. Основные принципы проекта

17.5.1. MindRelay руководствуется следующими основными принципами:

  • прозрачность — Пользователь всегда может узнать о судьбе своих данных;

  • пропорциональность — меры удаления или ограничения применяются соразмерно характеру нарушения или запроса;

  • баланс общих интересов — право отдельного Пользователя уравновешивается с законными интересами системы, других Пользователей и Оператора;

  • техническая достоверность — Политика опирается на реальный код системы и фактическую архитектуру, описывая правила, которые действительно исполняются, а не носят декларативный характер.

17.6. Связь с иными документами

17.6.1. Настоящая Политика применяется неразрывно вместе с «Условиями использования» (MR-002), «Политикой конфиденциальности» (MR-001) и «Политикой сбора, обработки и формирования знаний» (MR-003); в случае возникновения противоречия в специальных вопросах, касающихся хранения и удаления данных, преимущественную силу имеют положения настоящей Политики.

17.7. Вступление в силу

17.7.1. Настоящая Политика вступает в силу с даты, указанной в реестре документов на сайте MindRelay Trust Center (MR-005).

Data Retention and Deletion Policy

Effective date: 3 August 2026  |  last updated: 3 August 2026  |  version: 1.0

1. General provisions

1.1. Purpose of the document

1.1.1. This Data Retention and Deletion Policy (hereinafter — the “Policy”) describes how long information collected within the MindRelay project is retained, under what conditions it is archived or deleted, and in which cases it is not subject to full deletion.

1.2. Brief overview of MindRelay

1.2.1. MindRelay is a platform that operates on behalf of the Operator (Mr Ernat) and interacts with Users through the N.I.R.A. intelligent assistant.

1.3. Why this Policy is needed

1.3.1. The Data Collection, Processing and Knowledge Formation Policy describes what is collected and how it is used; this Policy, in turn, sets out the subsequent fate of the information collected over time — its retention period, archiving and the conditions for its deletion.

1.4. Scope of application

1.4.1. This Policy applies to the following:

  • the content and topics of individual chats;

  • User profiles;

  • formalised requests, complaints and suggestions;

  • significant information and images obtained from group chats;

  • the system’s learning logs and knowledge base.

1.5. Relationship with other documents

1.5.1. This Policy applies together with the MindRelay Terms of Use, the Privacy Policy and the Data Collection, Processing and Knowledge Formation Policy, and is inseparably linked to them.

2. What data may be retained

2.1. General principle

2.1.1. Within MindRelay, the following types of information may be retained: the categories listed in this Section.

2.2. Individual chats

2.2.1. The topic and significant facts obtained from dialogues between the User and N.I.R.A. (Section 1 of the Data Collection, Processing and Knowledge Formation Policy).

2.3. Chats to which N.I.R.A. responded

2.3.1. The structured record of dialogues conducted by N.I.R.A. while the Operator was unavailable, retained under the relevant topic.

2.4. Profiles

2.4.1. The accumulated, structured description (Profile.md) compiled for each User — name, interests, communication style and other facts collected.

2.5. Requests

2.5.1. Formalised requests requiring consideration by the Operator (for example, a shift-change request) and their outcome.

2.6. Complaints and suggestions

2.6.1. Complaints, opinions and suggestions expressed by Users regarding the Platform, the Assistant or the Operator.

2.7. Contact history

2.7.1. The accumulated log of each User’s previous contacts (Chat_history.md).

2.8. Significant images

2.8.1. Images sent in group or individual chats and recognised as useful for informational or knowledge-formation purposes, together with their AI-generated description.

2.9. Knowledge elements

2.9.1. Generalised facts accumulated for the overall development of the system: daily learning logs, the overall summary, the automatic FAQ document, and learned facts added to the knowledge base (RAG).

2.10. Information that is not retained

2.10.1. Information not listed above, in particular a verbatim, full copy of individual and group chats, is not retained by default (clauses 1.2 and 2.3 of the Data Collection, Processing and Knowledge Formation Policy).

3. Purposes of data retention

3.1. Core purpose

3.1.1. The principal and ultimate purpose of retaining information is the self-development of the N.I.R.A. assistant — that is, its independent learning based on accumulated experience and the continuous improvement of the quality of its responses.

3.2. Self-learning mechanism

3.2.1. Retained information (dialogue topics, ratings and feedback received, facts identified) is analysed daily and turned into the system’s “learning log”.

3.2.2. The conclusions arising from this analysis are automatically added to the system’s permanent knowledge base, so that the Assistant does not repeat, in subsequent responses, gaps or errors it made previously.

3.3. Full list of purposes

3.3.1. The information collected is used for the following purposes:

  • the self-development of N.I.R.A., that is, raising the system’s overall level of knowledge and quality of responses (core purpose);

  • retaining context and history for future contact with a particular User, in order to respond more accurately;

  • identifying frequently asked questions and compiling ready-made knowledge (FAQ) on them;

  • detecting recurring errors and formulating proposals aimed at correcting them;

  • recording and processing requests and complaints requiring consideration by the Operator;

  • analysing the system’s overall performance and monitoring quality.

3.4. No use beyond these purposes

3.4.1. Information collected is not used beyond the purposes set out in this Section, in particular for advertising, commercial sale, or disclosure to third parties (clause 5.2 of the Data Collection, Processing and Knowledge Formation Policy).

3.5. Relationship between purpose and retention period

3.5.1. The retention period for information and the procedure for its archiving (Sections 8 and 14 of this Policy) are based directly on the purposes set out in this Section — above all, on the need for N.I.R.A.’s continuous self-development.

4. Procedure for retaining individual chats

4.1. General principle

4.1.1. Once an individual dialogue between the User and N.I.R.A. has ended, its content is retained not verbatim, but in structured form organised by topic.

4.2. Chats addressed to Mr Ernat

4.2.1. Dialogues in which the User wrote directly to the Operator (Mr Ernat) personally, but which N.I.R.A. answered temporarily, are also retained in the manner set out in this Section.

4.2.2. Portions of the dialogue in which the Operator personally joined and responded are not separately retained — only the portion processed by N.I.R.A. is structured.

4.3. Chats to which N.I.R.A. responded

4.3.1. Dialogues conducted independently by N.I.R.A. while the Operator was unavailable or in quiet mode are fully processed and retained under this same procedure.

4.4. Retention by topic

4.4.1. Once a dialogue has ended, artificial intelligence automatically determines its main topic (main), sub-topic (sub), direction (branch) and brief content (summary).

4.4.2. On the basis of this topical tagging, the dialogue is added as a record to the corresponding topical section.

4.4.3. Where a topic cannot be determined, or is of a general nature, the dialogue is assigned by default to the general “Consultation” category.

4.5. Retention by category

4.5.1. Depending on their content, dialogues are assigned to one of the following core categories:

  • Consultation — a dialogue relating to a general question from the User or contact made for the purpose of obtaining information;

  • Request — a formalised request requiring a specific decision by the Operator (clause 2.5 of this Policy);

  • Complaint — an expression of dissatisfaction regarding the Platform, the Assistant or the Operator;

  • Suggestion — an opinion or an idea for improvement from the User.

4.5.2. The record retained under each category indicates: the User’s name; the number used in the communication channel; a brief summary of the dialogue; and the time the dialogue took place.

4.6. Structure of the record

4.6.1. A retained record is not formatted as free-form text but is drawn up according to a predetermined structure, which subsequently facilitates the search for, and analysis of, information.

4.7. Multiple dialogues with a single User

4.7.1. Dialogues held with a single User at different times may, depending on their topic, be retained as separate records under different categories, but all of them continue to relate to that User’s individual, isolated folder (clause 3.6 of the Data Collection, Processing and Knowledge Formation Policy).

4.8. Retention period

4.8.1. The retention period for individual chat records kept in the manner described in this Section is set out in Section 14 of this Policy.

5. Collecting information from group chats

5.1. General principle

5.1.1. MindRelay does not aim to retain every message in a group chat in full — only the portion recognised as significant for informational or knowledge-formation purposes is processed and retained.

5.2. Full chat is not retained

5.2.1. Each text message in a group chat is not retained verbatim or in full.

5.2.2. Day-to-day, general communication within the group (greetings, ongoing discussion, and the like) is not recorded as a separate entry.

5.3. Only significant information is processed

5.3.1. A voice message, image or sticker sent in a group chat is analysed using artificial intelligence, and the resulting description (for example, the transcription of a voice message or the description of an image) is retained as a separate record relating to that group.

5.3.2. Such a record indicates the name of the User who sent the message and the name of the group.

5.4. Significant tasks

5.4.1. Specific tasks discussed in a group that require completion or monitoring may be identified and retained in structured form.

5.5. Significant ideas

5.5.1. Valuable ideas and suggestions put forward in a group relating to the project or the system’s development may be extracted and retained.

5.6. Significant questions

5.6.1. Questions raised in a group that require a subsequent search for an answer, or that recur, may be identified and retained together with the relevant answer.

5.7. Formation of general knowledge

5.7.1. Information extracted from group chats is regarded not as belonging to an individual User, but as an addition to N.I.R.A.’s general knowledge base (Section 12 of this Policy).

5.7.2. Information obtained from a group is used to identify connections, search for answers and draw conclusions.

5.8. No response in the group

5.8.1. In a group chat, N.I.R.A. does not, by default, provide a public response — it only listens, analyses and processes the relevant information (clause 2.5 of the Data Collection, Processing and Knowledge Formation Policy).

5.9. The Operator’s own messages in a group

5.9.1. Messages sent in a group by the Operator personally (for example, a voice message or an image) are not separately retained — N.I.R.A. returns the result of processing them (for example, as a transcription) directly to the Operator.

5.10. Retention period

5.10.1. The retention period for information obtained from group chats and retained is set out in Section 14 of this Policy.

6. Procedure for retaining profiles

6.1. General principle

6.1.1. A separate, structured profile is compiled for each User and is used to improve the quality of future interaction with that User (Section 3 of the Data Collection, Processing and Knowledge Formation Policy).

6.2. How a profile is created

6.2.1. At the moment a User first writes to the Assistant, a category is determined from their name and a dedicated folder is opened automatically, within which a Profile document is created as an empty template.

6.2.2. When a User writes again, the system first attempts to find an existing profile by name, and, if necessary, by contact number, so that no more than one profile is opened for a single person.

6.3. What information is included

6.3.1. A profile may include: name; personal qualities; interests; occupation/work; place of residence; communication style; important notes.

6.3.2. A profile is populated solely on the basis of actual facts collected during dialogues; artificial intelligence does not make assumptions, and a dash is placed in any section for which there is no data.

6.4. Procedure for updating a profile

6.4.1. A profile is rebuilt by artificial intelligence not immediately, but only once a sufficient amount of facts has been accumulated.

6.4.2. With each update, the previous content is replaced with the new content, and the “last updated” time is recorded automatically.

6.5. How long it is retained

6.5.1. A profile is retained indefinitely, regardless of the User’s activity.

6.5.2. Even if a User does not write again for a certain period (for example, several years), their profile is not deleted — it remains in an archived state.

6.6. Archiving procedure

6.6.1. As stated in clause 8.4 of this Policy, no separate mechanism for automatic archiving or periodic deletion is provided for profiles — they are retained permanently in one place, in the User’s individual folder.

6.6.2. The “archived” status does not change the physical location of a profile; it merely indicates that the profile has not been actively updated for a long time and is now retained only for reference purposes.

6.7. Deletion of a profile

6.7.1. A profile is not deleted automatically.

6.7.2. A profile is deleted only in the manner provided for in Section 9 of this Policy, where there is a specific request from the User and a specific ground, by manual action of the Operator.

6.8. Isolation of profiles

6.8.1. Each User’s profile is retained in a separate, isolated folder and is under no circumstances mixed with the profiles of other Users (Section 4 of the Data Collection, Processing and Knowledge Formation Policy).

7. Retention of images and files

7.1. General principle

7.1.1. This Section sets out when images, stickers and other media files sent by Users are retained, and when they are only analysed but not retained.

7.2. Images in an individual chat

7.2.1. An image or sticker sent by a User in an individual chat (outside a group, directly to the Assistant) is first analysed using artificial intelligence — its content is described.

7.2.2. The image itself, sent in an individual chat (as a media file), is by default always retained, since no filtering is applied in individual chats.

7.3. Images in group or quiet mode

7.3.1. An image sent in a group chat, or while the Operator is in quiet mode, is likewise first analysed.

7.3.2. In this case, the image itself (media file) is not retained automatically — only its artificial-intelligence-generated description is retained, and only where that description is recognised as significant.

7.3.3. The “significance” of a description is assessed automatically by artificial intelligence: for images with no informational value in general (for example, a random screenshot or a meaningless sticker), neither the description nor the media file is retained.

7.4. Principle that not all images are retained

7.4.1. Owing to the filtering described above, the great majority of images sent in group chats are not retained in the system at all.

7.4.2. Only images with a specific value from an informational, analytical or knowledge-formation standpoint have the possibility of being retained.

7.5. When an image is considered significant

7.5.1. An image, or its description, may in particular be recognised as significant in the following cases:

  • where the image contains specific information, a document, or textual content;

  • where the image relates to a significant task, idea or question within the group (clauses 5.4–5.6 of this Policy);

  • where the image requires analysis as a direct answer to a User’s question.

7.6. Voice messages

7.6.1. A voice message is first converted into text (transcribed).

7.6.2. In an individual chat, the voice message itself (audio file) is retained together with its transcription.

7.6.3. In a group chat, the transcription of a voice message is retained as a record relating to the group, and the audio file itself is also retained together with that record.

7.7. Procedure for processing files

7.7.1. Media files (image, audio) recognised as subject to retention are retained by being attached to the relevant User’s individual folder or to the group’s topical record.

7.7.2. Retention of a media file takes place together with retention of its description, within a single record — the file is not retained separately, in isolation.

7.8. Retention period

7.8.1. The retention period for retained images and other media files, together with the record to which they are attached (an individual chat or a group record), follows the general period set out in Section 14 of this Policy.

8. Archiving policy

8.1. General principle

8.1.1. In the MindRelay system, information is archived on two principal levels: (a) once each dialogue/session ends, its raw context is transferred to a permanent record; (b) the system’s daily learning logs are automatically archived every day (at midnight).

8.2. Archiving of dialogue context

8.2.1. Once a dialogue/session ends, the temporary (working) context file for that dialogue is not deleted — instead, it is copied/moved as a permanent record into the corresponding topical structure.

8.2.2. During this transfer, the content does not change — only the file’s location and name (corresponding to the dialogue’s unique identifier) change.

8.2.3. In this way, the complete record of every completed dialogue is retained permanently under the relevant topic.

8.3. Archiving of learning logs

8.3.1. The daily learning log that the system maintains for self-development purposes (Section 5 of the Data Collection, Processing and Knowledge Formation Policy) is archived automatically every day, at the change of day (after 00:00).

8.3.2. During archiving, the log file for the previous day is moved from the main folder into an “Archive” subfolder, and a new, empty working file is started for the current day.

8.3.3. Archived logs are not deleted automatically — when updating the overall summary and knowledge base, the archive for the last several (typically six to seven) days is used, but earlier archive records remain retained in the system.

8.4. Archiving of profiles and chat history

8.4.1. No separate mechanism for automatic archiving or periodic deletion is provided for the files containing Users’ individual profiles (Profile.md) and chat history (Chat_history.md).

8.4.2. Such files are retained in the User’s individual folder regardless of the period of activity, and their review or deletion takes place only in the manner provided for in Sections 9 and 10 of this Policy, by manual action of the Operator.

8.5. No automatic deletion

8.5.1. None of the archiving mechanisms described above provide for the automatic, full deletion of information — archiving merely changes the location of information; it does not delete it.

8.5.2. Information is actually deleted only on the basis of a request provided for in Section 9 of this Policy, by manual action of the Operator.

9. Requests for deletion of data

9.1. General principle

9.1.1. As no automatic, immediate deletion mechanism is provided (clause 8.5 of this Policy), data is deleted only on the basis of a specific request from the User and by manual action of the Operator.

9.2. How to submit a request

9.2.1. A User may request deletion of their data through the “Requests” section of the MindRelay Trust Center website, or by writing directly to the Assistant (N.I.R.A.).

9.2.2. A deletion request sent to the Assistant is not carried out automatically — it is registered for the Operator’s consideration (clause 2.5 of this Policy).

9.3. Information that must be provided in the request

9.3.1. To identify a request correctly, the following is required:

  • the User’s name as registered in the communication channel;

  • the contact number (WhatsApp or another channel);

  • the type of data for which deletion is requested (profile, chat history, or all);

  • the reason for the request (not mandatory, but it speeds up consideration).

9.3.2. Where insufficient information is provided, the Operator may ask the User for clarification.

9.4. Procedure for considering a request

9.4.1. A request received is considered manually by the Operator: the User’s relevant individual folder (Profile.md, Chat_history.md and topical records) is identified.

9.4.2. The Operator checks that the request is consistent with the limitations set out in Section 11 of this Policy — that is, confirms that the information to be deleted relates solely to that User, does not infringe the rights of third parties, and is not contrary to a legal obligation.

9.4.3. Once a request has passed verification, the Operator manually deletes or anonymises the relevant files.

9.4.4. The period for considering a request is, as a rule, up to 30 (thirty) calendar days.

9.5. Partial deletion

9.5.1. A User may request the deletion of only part of their data (for example, a specific dialogue or image) — in that case, only the indicated part is deleted, and the rest continues to be retained.

9.6. Absence of automatic deletion

9.6.1. As stated in clause 8.5 of this Policy, the system contains no mechanism for automatically deleting any data after a set period has elapsed — all deletion takes place solely through the manual process described in this Section.

9.7. Confirmation

9.7.1. Once deletion has been carried out, the Operator sends the User a confirmation message.

9.7.2. The confirmation briefly indicates what was deleted and what (such as, for instance, an element of the knowledge base) remains retained (Section 12 of this Policy).

10. Cases in which data may be deleted

10.1. General principle

10.1.1. This Section, separately from the User request described in Section 9, sets out other circumstances that provide grounds for the deletion or correction of data.

10.2. Erroneous information

10.2.1. Where a specific error is identified in a retained record (a dialogue topic, a fact, a description) — for example, where artificial intelligence has drawn an incorrect conclusion or distorted a fact — the User or the Operator may initiate its correction or deletion.

10.2.2. Erroneous information may result from a technical malfunction (for example, incorrect language detection, or assignment to the wrong topic) — in such a case, the record is corrected or removed accordingly.

10.3. Erroneous profile

10.3.1. Where a profile has mistakenly mixed data relating to two or more Users (for example, owing to a coincidence of name and contact number), the erroneously formed profile, once identified, is corrected or separated into distinct profiles.

10.3.2. Such a case may, as a rule, arise as the result of a rare error in the profile-matching logic described in clause 6.2.2 of this Policy.

10.4.1. Where deletion of specific data is mandatory under applicable legislation or a lawful requirement of an authorised state body, the Operator deletes or restricts the relevant data.

10.4.2. Deletion carried out on the basis of a legal requirement is, as a rule, performed within the period specified in that requirement, without being subject to the general periods set out in Section 9 of this Policy.

10.5. Information collected by accident

10.5.1. Information collected without purpose, by accident, during a dialogue or group chat, and having no value whatsoever from an informational or knowledge-formation standpoint (for example, a meaningless message, or an empty record retained as the result of a technical error) may be deleted once identified.

10.5.2. Such a case is, as a rule, the result of an error in the automatic filter (clause 7.3.3 of this Policy) and is corrected on the Operator’s initiative.

10.6. Information belonging to another person

10.6.1. Where it is established that a retained record contains, to a clearly excessive or inappropriate extent, personal data belonging not to the User but to a third party (for example, the full contact details or confidential information of a third party), the relevant part is removed or anonymised.

10.6.2. This measure may be applied to protect the rights of the third party even without a specific request from the original User.

10.7. Expiry of the archive period

10.7.1. The archive of daily learning logs (clause 8.3 of this Policy) is actively used only for a limited period, owing to technical storage capacity; however, this does not mean that they are automatically deleted — in accordance with clause 8.3.3, older archive records remain in the system by default.

10.7.2. Only where storage capacity is limited may the Operator decide to manually delete the oldest, no-longer-used archive records.

10.8. Source of the initiative to delete

10.8.1. In all cases described in this Section, the right to initiate deletion remains with the Operator — the system has no automatic, independent deletion mechanism (clauses 8.5 and 9.6 of this Policy).

11. Cases in which data may not be deleted

11.1. General principle

11.1.1. This Section, notwithstanding a User’s deletion request under Section 9, sets out cases in which the full or partial deletion of certain information is not possible.

11.1.2. MindRelay’s core principle: a User is entitled to their personal data, but part of the information that results from N.I.R.A.’s processing and enters the general knowledge base may become a shared element of knowledge, so the complete deletion of all information is not always technically or organisationally possible.

11.2. Shared chats

11.2.1. Where a dialogue relates to two or more parties (for example, a group chat, or where a User’s request is directly connected with an action of the Operator or of another User), one party’s deletion request does not automatically delete information belonging to the other party.

11.2.2. In such a case, only the part directly belonging to the requesting User (for example, their own messages or profile) is considered, while the shared context may be retained in accordance with clause 11.3 of this Policy.

11.3. Shared information

11.3.1. Because the content of correspondence or a dialogue relates not solely to one User but to both parties (the User and the Operator, or the User and N.I.R.A.), the information is not regarded as “belonging” to only one party.

11.3.2. Accordingly, a User’s request to “delete all information about me” does not automatically mean the deletion of the records that the Operator or the system obtained, on their own side, from that dialogue (Section 13 of this Policy, “Principle of shared information”).

11.4. Knowledge base

11.4.1. Knowledge elements, conclusions and connections obtained from dialogues, group chats and other sources, which have been generalised and separated from the original owner of the data (anonymised), are considered part of N.I.R.A.’s general knowledge base (clause 2.9 of this Policy) and are not regarded as personal data belonging to an individual User.

11.4.2. Even where an element included in the knowledge base was originally obtained from a particular User’s dialogue, once generalised it merges into N.I.R.A.’s general knowledge without reference to that specific User — it is not always technically possible to “extract” and delete such elements individually.

11.4.3. For a fuller explanation, see Section 12 of this Policy (“Knowledge base and limits on deletion”).

11.5. Established connections

11.5.1. Connections identified by the system during analysis between topics, facts or Users (for example, “this question has been asked before”, “this topic is connected with that idea”) are not individual personal data but an analytical conclusion of the system.

11.5.2. Even if one original piece of data is deleted, a resulting connection previously formed from it and absorbed into other records is not automatically deleted, since it has by then become a component part of other, independent records.

11.6. Security records

11.6.1. Facts of breaches recorded in accordance with Section 7 of the MindRelay Terms of Use (MR-002) (warnings, temporary restrictions, records of chat closure) are not deleted upon a User’s deletion request.

11.6.2. Such records are necessary to ensure the Platform’s security, to detect repeated breaches, and to enable the Operator to take a well-founded decision in the future; they are therefore retained for the separate period set out in Section 14 of this Policy.

11.7. Disputes and complaints

11.7.1. Records relating to a dispute, complaint or claim raised by a User or a third party, whether still under consideration or already resolved, are not deleted until the relevant matter has been fully resolved and the period for bringing legal claims has expired.

11.7.2. This limitation is applied in order to protect the Operator’s rights and to provide a well-founded response to legal claims that may arise in the future.

11.8. Rights of other persons

11.8.1. Where a record for which deletion is requested also involves the legitimate interest or right of a third party (for example, a dialogue reflecting a shared agreement or a mutual obligation), deletion is carried out only in respect of the part that does not prejudice that third party’s right.

11.8.2. In such a case, the Operator may, at its discretion, apply a method of partial de-identification (anonymisation) — the User’s name and contact details are removed, while the general context is retained in the interest of the third party.

11.9.1. Where applicable legislation requires the mandatory retention of certain information for an established period, the information is retained until that period expires, irrespective of the User’s deletion request.

11.10. Concluding rule

11.10.1. None of the cases referred to above entirely negates the User’s right to deletion under Section 9 — they merely limit the specific scope of deletion, in order to protect shared or generalised information. The part directly and personally belonging to the User (profile, individual chat history) is always considered in full, regardless of these limitations.

12. Knowledge base and limits on deletion

12.1. General principle

12.1.1. This Section explains how N.I.R.A.’s general knowledge base is formed, how it differs from an individual User’s personal data, and why the right to full deletion applies differently to it.

12.2. What the knowledge base is

12.2.1. The knowledge base is the collection of generalised conclusions, facts and connections obtained, accumulated and generalised by artificial intelligence from individual dialogues, group chats and daily learning logs (clause 3.2 of this Policy).

12.2.2. The knowledge base includes, in particular: the overall summary document, the automatically generated FAQ, learned facts added to the RAG (retrieval-augmented generation) system, and identified topical connections.

12.3. How a knowledge element differs from personal data

12.3.1. Personal data is information that directly refers to, and enables the identification of, a specific User (name, contact number, the actual text of a dialogue).

12.3.2. A knowledge element is a generalised conclusion formed on the basis of personal data but separated from the original User (for example, “a frequently asked question relating to topic X”, or “an effective solution Z to problem Y”).

12.3.3. In the process of becoming a knowledge element, information moves from the specific to the general — the resulting conclusion relates not to a particular person but to a topic or situation.

12.4. Anonymisation

12.4.1. When information is added to the knowledge base, it is, as a rule, processed by removing the User’s name, contact number and other features that would allow direct identification.

12.4.2. An anonymised knowledge element is not re-attributed to a specific User, and the ability to separately identify it as the “personal data” of a particular individual and delete it on an individual basis is therefore limited.

12.5. Why full deletion is not always possible

12.5.1. A conclusion, once absorbed into the knowledge base, may become interwoven with information from several sources and form the basis for other conclusions of the system — in such a case, “removing” a single original source may impair the correctness or integrity of the remaining conclusions.

12.5.2. For this reason, it is not always technically possible to extract from the knowledge base, precisely and completely and without harm to other data, an element relating to a specific original User.

12.5.3. This limitation is not a refusal to delete — it is a natural consequence of the generalised, anonymised nature of the knowledge base.

12.6. Relationship between the User’s right and the knowledge base

12.6.1. MindRelay’s philosophy: a User is entitled to their personal information, but part of the information that has entered the general knowledge base as a result of N.I.R.A.’s processing may become a shared element of knowledge.

12.6.2. Accordingly, upon a User’s deletion request, their profile and individual chat history (Sections 6 and 4 of this Policy) are fully deleted or anonymised, while a previously obtained, generalised knowledge element may remain within the system.

12.7. Limitations that nonetheless apply

12.7.1. Where it is established that an element included in the knowledge base has, accidentally or erroneously, and without full anonymisation, retained information that directly identifies a User, the relevant identifying feature is removed or corrected (clause 10.2 of this Policy).

12.7.2. Where it is determined, pursuant to a legal requirement or a well-founded decision of the Operator, that a specific knowledge element must be removed, the Operator endeavours to remove it in a manner that does not harm the integrity of the system.

12.8. Transparency

12.8.1. A User may, by way of a request, obtain a general understanding of what generalised knowledge elements might be formed from their original data, although, owing to their generalised nature, an unambiguous match between a specific element and a specific dialogue is not always possible.

13. Principle of shared information

13.1. General principle

13.1.1. This Section explains why many records within MindRelay are considered “shared information” relating not to a single User alone, but to two or more parties, and how this status affects the right to deletion.

13.2. Correspondence may relate to both parties

13.2.1. A dialogue between the User and N.I.R.A. (or between the User and the Operator) is formed with the participation of both parties — a message relates not only to the party who sent it, but also to the party that received it and responded to it.

13.2.2. Accordingly, one party to a dialogue (the User) cannot, by its own request, unilaterally demand the complete deletion of the records that the other party (the Operator or N.I.R.A.) obtained from that dialogue.

13.2.3. In such a case, the User’s personal data (name, contact number, personal facts) is considered in accordance with Section 9 of this Policy, while the general, de-identified content of the dialogue may be retained within the scope of the Operator’s legitimate interest.

13.3. Information does not belong to only one person

13.3.1. Because information obtained from a group chat (Section 5 of this Policy) generally relates not to a single participant alone but to the group’s overall context, it is not deleted in full at the individual request of one member of the group.

13.3.2. Similarly, where a fact collected about one User has been used in answering another User’s question (for example, as a connecting conclusion), that information is regarded as relating to the interests of both parties.

13.4. Shared rights

13.4.1. Every party connected with a dialogue or a record (the User, the Operator, or the system acting on behalf of N.I.R.A.) has its own legitimate interest in that information.

13.4.2. One party’s interest (the right to delete their personal data) does not entirely negate the other party’s legitimate interest (for example, demonstrating the quality of the service provided, resolving a dispute, or developing the system) — both interests are balanced within the limitations provided for in this Policy.

13.5. Shared interests

13.5.1. The core purpose of the MindRelay system (clause 3.1 of this Policy) — the self-development of N.I.R.A. — serves the shared interest of all Users in receiving a high-quality service.

13.5.2. Accordingly, information obtained from an individual dialogue, generalised and included in the knowledge base (Section 12 of this Policy), is regarded as a resource retained for the shared benefit of all Users, and one User’s individual request cannot entirely destroy this shared resource.

13.6. Indicators for identifying shared information

13.6.1. Information is recognised as “shared information” where it meets any of the following indicators:

  • two or more parties actively participated in the dialogue (a group chat, or a direct exchange with the Operator);

  • the information has, in generalised form, entered the knowledge base (Section 12 of this Policy);

  • the information directly relates to the right or interest of a third party (clause 11.8 of this Policy);

  • the information is significant as evidence in an open or unresolved dispute (clause 11.7 of this Policy).

13.6.2. Personal data that directly belongs to only one User (for example, a profile or an individual contact history), in which no indicator of shared information is present, is not subject to this limitation and is considered in full upon the User’s request.

13.7. Relationship between shared information and a deletion request

13.7.1. Where a User submits a request to “delete all information about me”, the Operator first distinguishes the information into personal (relating solely to that User) and shared (as described in this Section).

13.7.2. The personal part is deleted or anonymised in accordance with Section 9 of this Policy; the shared part, where necessary, is only cleansed (anonymised) of features identifying the User, but its content is not deleted in full.

14. Retention periods

14.1. General principle

14.1.1. This Section brings together, in one place, the specific retention periods for each category of information described in the preceding Sections.

14.2. Individual chats — indefinitely

14.2.1. Records of dialogues between the User and N.I.R.A., structured by topic (Section 4 of this Policy), are retained indefinitely, regardless of any set period, unless there is a specific deletion request from the User (Section 9) or grounds set out in Section 10 of this Policy.

14.3. Profiles — indefinitely, in archived form

14.3.1. A User’s profile (Section 6 of this Policy) is retained indefinitely regardless of activity; a profile that has not been updated for a long time is not separately deleted, but remains in “archived” (now purely for-reference) status (clause 6.6 of this Policy).

14.4. Information obtained from a group chat

14.4.1. A task, idea, question or knowledge element obtained from group chats and recognised as significant (Section 5) is retained indefinitely together with the topical structure into which it was incorporated, since it is not regarded as a separate, temporary record.

14.5. Images and files

14.5.1. An image and voice message sent in an individual chat and recognised as subject to retention (Section 7), together with the record to which they are attached (an individual chat or a group record), are subject to the period of the corresponding category set out in this Section.

14.6. Requests, complaints, suggestions

14.6.1. Formalised requests (clause 2.5) and complaints/suggestions (clause 2.6), together with their outcome, are retained at least until the expiry of the period for dispute or appeal (clause 11.7 of this Policy), after which, by default, they may continue to be retained indefinitely.

14.7. Knowledge base — indefinitely

14.7.1. The overall summary, FAQ, and learned facts added to the knowledge base (RAG) (Section 12 of this Policy), being the basis for the MindRelay system’s self-development, are, by default, retained indefinitely and, owing to the technical limitations described in clause 12.5 of this Policy, are as a rule not deleted.

14.8. Learning logs

14.8.1. The daily working log remains in the active folder throughout the current day, is moved into the “Archive” subfolder at the change of day (clause 8.3), and is retained there indefinitely — the system actively uses only the archive from the last six to seven days, but does not delete earlier records.

14.9. Security records

14.9.1. Records of warnings, temporary restrictions and chat closures (Section 7 of the MindRelay Terms of Use and clause 11.6 of this Policy) are retained indefinitely for the purpose of detecting repeated breaches.

14.10. Records relating to disputes and complaints

14.10.1. Records relating to an open or unresolved dispute are retained until the relevant matter has been fully resolved and the period for bringing legal claims has expired (clause 11.7), after which they may likewise continue to be retained indefinitely.

14.11. Overall summary table

Category of information Retention period
Individual chats (by topic) Indefinitely
Profiles Indefinitely (in archived form)
Significant information obtained from group chats Indefinitely
Request/complaint/suggestion Dispute period + indefinitely
Knowledge base (FAQ, RAG, summary) Indefinitely
Learning logs (archive) Indefinitely
Security records Indefinitely
Temporary (unfinished dialogue) context Until the dialogue ends, then transferred to the topic

14.12. Meaning of indefinite retention

14.12.1. “Retained indefinitely” means that information is not automatically deleted once a particular calendar period has elapsed; this does not negate the User’s right to submit a deletion request under Section 9 — it merely means that there is no automatic, period-based deletion.

15. Security and access

15.1. General principle

15.1.1. This Section sets out who may access retained data, how information is protected, and the measures applied in the event of unauthorised access.

15.2. Who may gain access

15.2.1. Principal access to retained data is held by the Operator (Mr Ernat) — he can view and manage Users’ profiles, chat history and the knowledge base through the control panel (Dashboard).

15.2.2. The N.I.R.A. Assistant accesses data in automated form only within the scope of performing its own function (generating responses, updating profiles, determining topics) — it does not, of its own accord and outside the Operator’s control, pass data to third parties.

15.2.3. A User may request information relating only to their own data (profile content, individual chat history) by way of a request (Section 9 of this Policy, the “View data” form within the “Requests” section).

15.2.4. No User can directly access the personal data of other Users — each User’s folder is isolated (clause 6.8 of this Policy).

15.3. How information is protected

15.3.1. User data is retained in a structured file system, in a separate, isolated folder for each User.

15.3.2. Access to the control panel (Dashboard) is protected by a password and a confirmation code (two-factor authentication).

15.3.3. In relation to information of particular sensitivity (clause 6.9 of the MindRelay Terms of Use) — such as bank cards, passwords, and copies of documents — Users are advised to refrain from sending such data to the Assistant, and where such data is sent, the Operator bears no responsibility for its safekeeping.

15.4. Unauthorised access

15.4.1. Any attempt to gain unauthorised access to the operation of the Platform, including seeking out and exploiting vulnerabilities, is an act prohibited under clause 6.6 of the MindRelay Terms of Use.

15.4.2. Where unauthorised access or a risk of data breach is identified, the Operator applies measures to remedy the breach, restrict access and, where necessary, notify the competent authorities in the manner provided for by law.

15.5. Security measures

15.5.1. The Operator endeavours to apply reasonable technical and organisational measures to protect User data, including: restricting access, maintaining backups, and keeping software up to date.

15.5.2. Notwithstanding this, the Operator cannot give an absolute guarantee of 100% security for any information system — this limitation is consistent with the general principle set out in the “Limitation of Liability” document (MR-004).

15.6. Backups and security

15.6.1. System backups are made to protect against the accidental loss of data and may themselves be additionally retained for a limited period.

15.6.2. Data included in a backup is also subject to the general security and access limitations provided for in this Policy.

16. Amendments to the document

16.1. General principle

16.1.1. This Section establishes the Operator’s right to amend this Policy and the procedure for notifying the User of amendments.

16.2. Right to amend the Policy

16.2.1. The Operator may amend, supplement or issue a new version of this Policy unilaterally, in particular where the technical capabilities of the MindRelay system, the procedure for processing data, or applicable legislation change.

16.3. Update procedure

16.3.1. The updated Policy is published in the document register on the MindRelay Trust Center website (the code of this Policy being MR-005).

16.3.2. With each update, the document’s version number and effective date are updated accordingly.

16.3.3. The amended Policy, unless otherwise indicated, enters into force from the moment of its publication.

16.4. Notice of material changes

16.4.1. Users are notified, through the Assistant or another available communication channel, of changes that shorten retention periods, alter the procedure for deleting data, or materially affect the User’s rights.

16.4.2. For clarifications of a technical nature that do not directly affect the User’s rights (for example, the renumbering of clauses), a separate notice may not be sent.

16.5. Acceptance of a new version

16.5.1. A User’s continued use of the Platform after the Policy has been updated constitutes acceptance of the new version.

16.5.2. Where a User does not agree with the new version, they may request the deletion of their data in the manner provided for in Section 9 of this Policy and may discontinue use of the Platform.

16.6. Retention of previous versions

16.6.1. Previous versions of the document may be retained in the MindRelay Trust Center document register (MR-005 version history) for historical reference purposes.

17. Final provisions

17.1. General principle

17.1.1. This Section summarises MindRelay’s core philosophy in the area of data retention and deletion and serves as a guide for interpreting the other provisions of this Policy.

17.2. MindRelay’s philosophy

17.2.1. MindRelay regards the User simultaneously as the full owner of their data and as a participant in the shared knowledge base that underlies N.I.R.A.’s continuous development.

17.2.2. The balance between these two positions is the core principle of this Policy: the User retains control (viewing, correcting, deleting) over their personal information, while the generalised knowledge formed through MindRelay’s processing becomes a shared resource of the system.

17.3. Distinction between information and knowledge

17.3.1. Throughout this Policy, a consistent distinction is drawn between “information” (data directly relating to, and capable of identifying, a specific User) and “knowledge” (a generalised, anonymised conclusion serving the system’s development).

17.3.2. The User’s rights apply in full primarily to “information”; in relation to “knowledge”, these rights apply subject to the limitations set out in Sections 11 and 12 of this Policy.

17.4. User rights — summary list

17.4.1. Under this Policy, the User has the following rights:

  • the right to view their own profile and individual chat history (Section 9, the “Requests” section of the MindRelay Trust Center);

  • the right to request correction of inaccurate or outdated information (clause 10.2);

  • the right to request the full or partial deletion of their personal data (clause 9.5), within the limitations set out in Section 11 of this Policy;

  • the right to receive transparent information about how their data is processed and retained (through this Policy and the “Data Collection, Processing and Knowledge Formation Policy”);

  • the right to appeal against the Operator’s decision on a deletion request (in a manner similar to that set out in clause 7.9 of the MindRelay Terms of Use).

17.5. Core principles of the project

17.5.1. MindRelay is guided by the following core principles:

  • transparency — a User can always ask about the fate of their data;

  • proportionality — deletion or restriction measures are applied in a manner proportionate to the nature of the breach or request;

  • balancing of shared interests — the individual User’s right is balanced against the legitimate interests of the system, other Users and the Operator;

  • technical accuracy — the Policy is based on the system’s actual code and its real architecture, describing rules that are genuinely implemented rather than merely declarative.

17.6. Relationship with other documents

17.6.1. This Policy applies inseparably together with the “Terms of Use” (MR-002), the “Privacy Policy” (MR-001) and the “Data Collection, Processing and Knowledge Formation Policy” (MR-003); in the event of a conflict, on specific matters relating to the retention and deletion of data, the provisions of this Policy prevail.

17.7. Entry into force

17.7.1. This Policy enters into force on the date indicated in the document register on the MindRelay Trust Center website (MR-005).

Құжат коды
MR-005
Нұсқа
1.0
Жарияланған күні
03.08.2026
Күшіне енген күні
03.08.2026