ComplianceСоответствие

GDPR ComplianceСоответствие GDPR

Clark is designed to support lawful, transparent, and purpose-limited data processing. This page summarizes the legal basis we rely on, the rights available to users, and the controls we apply to support GDPR-ready deployments. Clark спроектирован для поддержки законной, прозрачной и целевой обработки данных. На этой странице описаны правовые основания, права пользователей и меры контроля для обеспечения соответствия GDPR.

Last updated:Обновлено: April 11, 202611 апреля 2026
DPO / privacy:DPO / приватность: dpo@clark.gives
Requests:Запросы: export, deletion, rectification, objectionэкспорт, удаление, исправление, возражение

2. Your Rights2. Ваши права

Depending on your jurisdiction and the nature of the processing, you may have the right to:

В зависимости от вашей юрисдикции и характера обработки, вы можете иметь право на:

  • Access the personal data we hold about you
  • Rectify inaccurate or incomplete personal data
  • Erase personal data where applicable
  • Restrict or object to certain processing
  • Port data in a machine-readable format
  • Withdraw consent where consent is the legal basis
  • Доступ к персональным данным, которые мы храним о вас
  • Исправление неточных или неполных персональных данных
  • Удаление персональных данных, где это применимо
  • Ограничение или возражение против определённой обработки
  • Перенос данных в машиночитаемом формате
  • Отзыв согласия, где согласие является правовым основанием

3. Data Retention3. Хранение данных

  • Chat context:Контекст чата: 7 daysдней
  • Document history:История документов: 30 daysдней
  • Templates and file-related workflow data:Шаблоны и файловые данные: 90 daysдней
  • Account configuration and workspace settings:Настройки аккаунта и рабочего пространства: 180 daysдней
  • Consent-related records:Записи согласий: 365 daysдней

Retention periods may be adjusted when necessary for legal compliance, fraud prevention, dispute resolution, or customer-requested deletion workflows.

Сроки хранения могут быть скорректированы при необходимости для соблюдения законодательства, предотвращения мошенничества, разрешения споров или по запросу клиента на удаление.

4. Technical Measures4. Технические меры

  • Tenant-scoped logical isolation for workspace data
  • TLS for network transport where applicable
  • Role-based access control and operational restrictions
  • Audit-oriented event logging for significant actions
  • Prompt-injection, abuse, and moderation safeguards on AI workflows
  • Rate limiting and service abuse monitoring
  • Логическая изоляция данных на уровне тенантов
  • TLS для сетевого транспорта где применимо
  • Ролевое управление доступом и операционные ограничения
  • Аудит-ориентированное логирование значимых действий
  • Защита от инъекций промптов, злоупотреблений и модерация AI-процессов
  • Ограничение частоты запросов и мониторинг злоупотреблений

5. Sub-Processors5. Субобработчики

Clark may use infrastructure, authentication, payment, and AI-routing partners to operate the service. Access is limited to what is reasonably necessary for service delivery.

Clark может использовать инфраструктурных, аутентификационных, платёжных партнёров и партнёров по маршрутизации AI для работы сервиса. Доступ ограничен тем, что разумно необходимо для предоставления услуг.

6. Data Processing Agreement (DPA)6. Соглашение об обработке данных (DPA)

Enterprise customers may request a DPA. For contract or procurement requests, contact legal@clark.gives.

Корпоративные клиенты могут запросить DPA. По вопросам контрактов обращайтесь на legal@clark.gives.

7. Data Protection Officer7. Ответственный за защиту данных

For GDPR-specific requests or escalation, contact dpo@clark.gives.

По GDPR-запросам или эскалации обращайтесь на dpo@clark.gives.

8. How to Exercise Your Rights8. Как реализовать ваши права

You can contact us directly at privacy@clark.gives with your request. Please include enough information for us to verify the account or workspace involved.

Вы можете связаться с нами напрямую по адресу privacy@clark.gives. Пожалуйста, укажите достаточно информации для идентификации аккаунта или рабочего пространства.

Where available in-product, export or deletion workflows may also be surfaced in account settings or future dashboard controls.

Где доступно в продукте, функции экспорта или удаления могут быть также представлены в настройках аккаунта или будущих элементах управления дашборда.