Thrones.Ai

AI-агенты для бизнеса. Без кода. Без разработчиков.

Каналы

  • Telegram
  • WhatsApp
  • Веб-виджет
  • Голосовые звонки
  • Видеозвонки

Платформа

  • Возможности
  • Тарифы

Компания

  • О нас
  • Блог
  • Политика конфиденциальности
  • Условия использования
  • Политика cookies
  • Соглашение об обработке данных
  • Правила допустимого использования

© 2026 Thrones.Ai. Все права защищены.

|
|
|
|

Политика конфиденциальности

Последнее обновление: 2026-04-27

Настоящая Политика конфиденциальности объясняет, как Thrones AI Limited («Thrones», «мы», «нас», «наш») собирает, использует, раскрывает и защищает персональные данные, когда вы посещаете сайт thrones.ai или используете нашу платформу по адресу panel.thrones.ai (вместе — «Сервис»). Мы обязуемся обрабатывать персональные данные в соответствии с UK General Data Protection Regulation («UK GDPR»), Data Protection Act 2018, EU General Data Protection Regulation («EU GDPR») в применимых случаях, а также иным применимым законодательством о защите персональных данных.

Юридически связующей версией настоящего документа является английский текст. В случае расхождений между переводами приоритет имеет английская версия.

1. Кто мы и как с нами связаться

Thrones AI Limited — частная компания с ограниченной ответственностью, зарегистрированная в Англии и Уэльсе под регистрационным номером 17183864, с юридическим адресом: 128, City Road, London, EC1V 2NX, United Kingdom.

По любым вопросам, связанным с защитой персональных данных, а также для реализации ваших прав обращайтесь: privacy@thrones.ai. Общие вопросы: hello@thrones.ai. Telegram: @thronesai.

Мы выступаем контролёром (data controller) данных, описанных в настоящей Политике, за исключением случаев, когда мы выступаем обработчиком (processor) на стороне наших клиентов-бизнесов (см. раздел 2).

2. Область действия и две роли Thrones

Thrones — это B2B SaaS-платформа, на которой наши клиенты (бизнесы) создают и эксплуатируют AI-агентов для общения со своими конечными пользователями по каналам: Telegram, WhatsApp, веб-виджет, голосовые звонки. Из-за этой архитектуры мы обрабатываем персональные данные в двух разных ролях.

A. Thrones как контролёр

Мы являемся контролёром персональных данных, которые собираем напрямую и использование которых определяем сами. Это данные о посетителях thrones.ai и о владельцах аккаунтов panel.thrones.ai (см. раздел 3).

B. Thrones как обработчик

Когда наши клиенты-бизнесы используют Сервис для общения со своими конечными пользователями, они сами решают, какие данные собирать, зачем и на какой срок. Thrones обрабатывает эти данные строго по их указаниям. Наш клиент-бизнес — контролёр; Thrones — обработчик.

Если вы — конечный пользователь, который взаимодействовал с AI-агентом клиента Thrones, и хотите реализовать права, связанные с защитой персональных данных (например, получить доступ к данным или их удалить), обращайтесь напрямую к этому клиенту: он отвечает за ваши данные и имеет инструменты для выполнения вашего запроса. При необходимости мы окажем содействие клиенту в рамках нашего Соглашения об обработке данных.

3. Какие персональные данные мы собираем (как контролёр)

Категории собираемых данных зависят от формы вашего взаимодействия с нами.

A. Посетители сайта (thrones.ai)

  • Технические данные: IP-адрес, тип устройства и браузера, операционная система, URL-источник, просмотренные страницы, временные метки.
  • Данные, связанные с cookies: ваши согласия; при согласии — аналитические идентификаторы и события взаимодействия; при согласии — рекламные идентификаторы. Полный список — в Политике cookies.
  • Корреспонденция: при обращении по email или в Telegram мы обрабатываем ваше имя, контакт и содержание сообщения.

B. Владельцы аккаунтов (panel.thrones.ai)

  • Данные аккаунта: полное имя, название бизнеса, email, хеш пароля, язык и часовой пояс.
  • Платёжные данные: имя и адрес для выставления счетов, налоговый / НДС-номер (если указан), тариф и история биллинга. Полные реквизиты банковских карт обрабатываются непосредственно Stripe и никогда не хранятся в системах Thrones. Платежи через Monobank обрабатываются нашим украинским платёжным партнёром; мы получаем только подтверждение успешной оплаты.
  • Учётные данные и токены сторонних сервисов, которые вы подключаете: credentials WhatsApp Business API, токены Telegram-ботов, refresh-токены Google OAuth (области Sheets и Calendar), credentials Twilio для голосовых каналов. Хранятся в зашифрованном виде.
  • Данные об использовании: входы, активность в рабочих пространствах, действия в панели, изменения конфигурации, обращения в поддержку.

C. Потенциальные клиенты и маркетинговые контакты

  • Если вы подписываетесь на продуктовые обновления, новости или маркетинговые рассылки, мы обрабатываем email, имя (если указано) и ваши настройки.
  • Правовое основание — ваше согласие, которое можно отозвать в любой момент через ссылку отписки в каждом письме или написав на privacy@thrones.ai.

4. Персональные данные, обрабатываемые от имени клиентов (как обработчик)

Когда наши клиенты-бизнесы эксплуатируют AI-агентов через Сервис, следующие категории данных проходят через нашу платформу или хранятся на ней от их имени. Для этих данных контролёром является клиент-бизнес; правовые основания, цели и сроки хранения определяются его собственной политикой конфиденциальности.

  • Содержание диалогов: текстовые сообщения, голосовые сообщения, записи голосовых звонков, AI-транскрипции, изображения и файлы, которыми конечные пользователи обмениваются с AI-агентами (или с людьми-операторами при hand-off).
  • Идентификаторы конечных пользователей: Telegram username или user ID, номер телефона WhatsApp, visitor ID веб-виджета, caller ID для голосовых каналов, а также любые атрибуты контакта, которые сохраняет клиент.
  • Метаданные диалогов: временные метки, тип канала, идентификаторы сессий, теги клиента, события hand-off на оператора, AI-сводки разговоров.

Чтобы предоставлять функции обмена сообщениями, бронирования и обратного звонка, контактные данные, такие как номера телефонов и адреса email, по необходимости обрабатываются и передаются соответствующим поставщикам услуг: нашему AI-провайдеру (OpenAI) — чтобы понять запрос и сгенерировать ответ, и Google — когда вы создаёте событие в календаре. Мы передаём только те данные, которые нужны для предоставления запрошенной вами функции. Наш AI-провайдер не использует это содержимое для обучения своих моделей и не хранит его дольше, чем необходимо для предоставления услуги. Мы не продаём эти данные и не используем их для рекламы.

Данные WhatsApp / Meta

Для клиентов-бизнесов, использующих канал WhatsApp, мы обрабатываем — как обработчик от имени клиента — содержание и метаданные сообщений, которыми бизнес обменивается с людьми, обращающимися к нему через WhatsApp Business Cloud API. Это может включать: номер телефона конечного пользователя, имя профиля WhatsApp, текст сообщений и медиа, которые они отправляют (изображения, аудио, документы), а также метаданные доставки (временные метки, статус сообщения и доставки).

Мы используем эти данные только для работы службы обмена сообщениями, настроенной бизнесом: маршрутизация входящих сообщений, генерация ответов AI-ассистента и отправка исходящих сообщений. Содержание сообщений может передаваться нашему AI-субподрядчику (OpenAI) для генерации ответов, а для аудио — для его транскрипции. Мы не используем данные WhatsApp для рекламы или для обучения универсальных AI-моделей, а access-токены WhatsApp хранятся в зашифрованном виде.

Удаление данных. Бизнес может удалять диалоги и контакты непосредственно из панели, а также запросить полное удаление всех данных своего рабочего пространства, написав на privacy@thrones.ai (выполняется в течение 30 дней). Конечным пользователям, желающим удалить свои данные, следует обратиться к бизнесу, которому они писали (контролёру данных); мы окажем этому бизнесу содействие в выполнении запроса.

5. Как мы используем данные и правовые основания

Мы используем персональные данные для приведённых ниже целей, опираясь на правовые основания в скобках (Статья 6 UK GDPR, в применимых случаях — EU GDPR).

  • Предоставление Сервиса владельцам аккаунтов: аутентификация, биллинг, поддержка, сервисные уведомления [исполнение договора].
  • Эксплуатация и защита thrones.ai: предотвращение мошенничества, обнаружение злоупотреблений, сетевая безопасность [законный интерес: защита Сервиса и пользователей].
  • Улучшение Сервиса: агрегированный и обезличенный анализ того, как работают Сервис и наши системные промпты. Такой анализ не требует идентификации конкретных конечных пользователей [законный интерес].
  • Аналитика и измерение эффективности рекламы на thrones.ai [ваше согласие через cookie-баннер].
  • Маркетинговые рассылки и продуктовые обновления для потенциальных клиентов [ваше согласие; отзыв возможен в любой момент].
  • Транзакционные и сервисные сообщения владельцам аккаунтов: счета, уведомления о конвертации Trial, изменения функциональности, оповещения о безопасности [исполнение договора / законный интерес].
  • Выполнение законных обязанностей, реагирование на правомерные запросы уполномоченных органов, принуждение к исполнению наших Условий использования [правовая обязанность / законный интерес].

6. Получатели и субподрядчики (sub-processors)

Мы не продаём персональные данные. Мы передаём их только категориям получателей, указанным ниже, при наличии соответствующих договорных гарантий.

  • Облачная инфраструктура — Hetzner Online GmbH (Германия): хостинг Сервиса. Производственная инфраструктура платформы — в Хельсинки (Финляндия); сайт thrones.ai — в Нюрнберге (Германия).
  • AI-инференс и обработка голоса — OpenAI, L.L.C. (США): обработка промптов, транскрипция голоса через Whisper, синтез речи и real-time voice через API OpenAI. По умолчанию OpenAI не использует API-запросы и ответы для обучения своих моделей.
  • Мессенджеры — Meta Platforms Ireland Limited (Ирландия) и/или Meta Platforms, Inc. (США): доставка сообщений WhatsApp Business через официальный Cloud API.
  • Телефония — Twilio Inc. (США) и Twilio Ireland Limited (Ирландия): выделение номеров и маршрутизация голосовых звонков.
  • Продуктивные интеграции — Google LLC / Google Ireland Limited: при включении интеграций Google Sheets, Google Calendar или Google Drive (выбор файлов через Picker) данные проходят через API Google на условиях Google.
  • Обработка платежей — Stripe Payments Europe, Ltd. (Ирландия) и Stripe, Inc. (США): обработка карточных платежей и управление подписками.
  • Альтернативные платежи — наш украинский платёжный партнёр, обслуживающий интеграцию Monobank: обработка платежей клиентов, выбравших этот метод.
  • Аналитика и реклама — Google (Ирландия / США): Google Analytics, Google Ads, Google Tag Manager — только при наличии вашего согласия через cookie-баннер.
  • Транзакционная email-инфраструктура и инструменты поддержки — провайдеры, которыми мы пользуемся для сервисных писем и управления тикетами. Актуальный перечень — по запросу.
  • Профессиональные консультанты, аудиторы и уполномоченные органы — если это необходимо для юридических, бухгалтерских или комплаенс-целей, а также для ответа на правомерный запрос.

Мы заключаем соответствующие соглашения об обработке данных с нашими субподрядчиками. Актуальный список субподрядчиков опубликован ниже и поддерживается в актуальном состоянии; о существенных изменениях мы уведомляем клиентов, имеющих с нами действующий договор, заблаговременно. Копию также можно запросить на privacy@thrones.ai.

Данные пользователя Google — Limited Use (ограниченное использование)

Когда вы подключаете Google Sheets или Google Calendar, Thrones получает доступ только к тем файлам и календарям, которые вы явно выбрали (через Google Picker) или авторизовали. Использование Thrones и передача любому другому приложению информации, полученной через API Google, осуществляются в соответствии с Google API Services User Data Policy, включая требования Limited Use.

  • Мы используем данные пользователя Google только для предоставления и улучшения включённых вами пользовательских функций — то есть чтобы ваш AI-ассистент мог читать содержимое выбранной вами таблицы для ответов на вопросы и создавать события календаря и управлять ими для бронирований.
  • Мы не используем данные пользователя Google для рекламы.
  • Мы не используем данные пользователя Google для разработки, улучшения или обучения универсальных AI/ML-моделей. Содержимое выбранных таблиц преобразуется в векторные embeddings исключительно для работы вашего собственного ассистента и не используется для обучения какой-либо сторонней модели.
  • Мы не передаём данные пользователя Google третьим лицам, кроме случаев, когда это необходимо для предоставления этих функций, с вашего согласия, в целях безопасности или для соблюдения применимого права.
  • Мы не разрешаем людям читать ваши данные пользователя Google, кроме случаев, когда у нас есть ваше согласие на конкретные файлы, это необходимо для безопасности или соблюдения закона, либо данные были агрегированы и обезличены.

Запрашиваемые scopes и обращение с токенами Google

Запрашиваемые scopes: spreadsheets, calendar, drive.file (доступ на уровне выбранных вами файлов) и ваш базовый профиль (email, имя) для привязки аккаунта. Токены Google OAuth хранятся в зашифрованном виде (AES-256-GCM). При отключении интеграции мы отзываем токен в Google и удаляем связанные данные.

Актуальный список субподрядчиков

  • Hetzner Online GmbH (ЕЭЗ — Германия / Финляндия) — хостинг всех данных Сервиса при хранении.
  • OpenAI, L.L.C. (США) — AI-ответы, транскрипция, real-time voice и embeddings; обрабатывает текст сообщений, изображения, аудио и историю диалогов.
  • Meta Platforms Ireland Limited / Meta Platforms, Inc. (Ирландия / США) — WhatsApp Cloud API; обрабатывает номер телефона, сообщения и медиа.
  • Twilio Inc. / Twilio Ireland Limited (США / Ирландия) — SMS и голосовые звонки, включая записи; обрабатывает номер телефона, SMS, аудио звонков и записи.
  • Google LLC / Google Ireland Limited (США / Ирландия) — Sheets, Calendar, Drive (выбор файлов), Analytics / Ads; обрабатывает содержимое выбранных таблиц и события календаря.
  • Stripe Payments Europe, Ltd. / Stripe, Inc. (Ирландия / США) — платежи; обрабатывает email и платёжные метаданные.
  • Наш украинский платёжный партнёр (интеграция Monobank) (Украина) — платежи в UAH; обрабатывает платёжные метаданные.
  • SMTP / Google Workspace (США / ЕЭЗ) — транзакционная почта; обрабатывает адрес email, тему и тело письма.

7. Международные передачи данных

Персональные данные, связанные с Сервисом, в основном хранятся в пределах Европейской экономической зоны (Финляндия и Германия). Часть субподрядчиков (см. раздел 6) находится в США или в ходе оказания услуг осуществляет передачу данных за пределы ЕЭЗ и Великобритании.

Для таких передач мы используем надлежащие гарантии, признанные законодательством о защите данных Великобритании и ЕС, в том числе Стандартные договорные положения (SCCs) Европейской комиссии, UK International Data Transfer Addendum, а также — при применимости — EU-US Data Privacy Framework и его UK Extension. Когда опора на эти механизмы невозможна, применяется иной законный механизм передачи по Главе V UK/EU GDPR.

Копию соответствующих гарантий можно запросить по адресу privacy@thrones.ai.

8. Сроки хранения

Мы храним персональные данные не дольше, чем это необходимо для целей, для которых они собраны. Приведённые ниже сроки применяются к данным, контролёром которых выступает Thrones; срок хранения данных, обрабатываемых от имени клиентов, определяется их конфигурацией и инструкциями.

  • Данные активных аккаунтов: в течение всего срока существования аккаунта. После удаления аккаунта основные данные удаляются без задержек; ограниченные записи могут храниться в течение срока, требуемого налоговым, бухгалтерским или иным законодательством.
  • Счета-фактуры и платёжные документы: в течение срока, требуемого применимым налоговым и бухгалтерским законодательством (обычно до 7 лет).
  • Маркетинговые контакты: до отписки или возражения, либо до 3 лет бездействия — в зависимости от того, что наступит раньше.
  • Аналитика сайта: в соответствии со сроком, настроенным в аналитическом инструменте (по умолчанию до 14 месяцев).
  • Тикеты поддержки и email-переписка: до 3 лет с момента последнего контакта, если только более долгий срок не требуется для разрешения спора или иска.
  • Логи серверов и безопасности: короткий срок (обычно 30–90 дней) для диагностики и безопасности.

Сроки хранения для данных, обрабатываемых от имени клиентов (для справки):

  • Кэш активной сессии: до 5 минут активного диалога + до 5 минут буферного ожидания; затем кэш уничтожается.
  • Записи голосовых звонков в «Недавних звонках» (скачиваемые): 3 дня, после чего автоматически удаляются из этой панели.
  • Записи голосовых звонков в основной истории: в соответствии со сроком, настроенным клиентом (по умолчанию 30 дней; настраивается в любую сторону), после чего удаляются окончательно.
  • История диалогов в базе клиента: в соответствии со сроком, настроенным клиентом, с автоматическим rolling-удалением старых данных и сохранением «хвоста» для персонализации.

9. Ваши права

Согласно UK GDPR и EU GDPR вы имеете следующие права. Для реализации права напишите на privacy@thrones.ai. Мы вправе запросить информацию для подтверждения вашей личности. Срок ответа — один месяц; для сложных или массовых запросов он может быть продлён ещё на два месяца с уведомлением в течение первого месяца.

  • Право на доступ — получить подтверждение того, что мы обрабатываем ваши персональные данные, и получить копию этих данных.
  • Право на исправление — исправить неточные данные и дополнить неполные.
  • Право на удаление («право быть забытым») — в предусмотренных законом случаях.
  • Право на ограничение обработки — в предусмотренных законом случаях.
  • Право на переносимость — получить ваши данные в структурированном, общепринятом и машиночитаемом формате (в течение 30 дней с момента запроса).
  • Право на возражение — возразить против обработки, основанной на законном интересе, в том числе против профилирования, а также против прямого маркетинга в любой момент.
  • Право на отзыв согласия — если обработка основана на согласии, вы можете отозвать его в любой момент без влияния на правомерность обработки до отзыва.
  • Право не быть объектом автоматизированного принятия решений, порождающих юридические или иные значимые последствия, без значимого человеческого участия. Thrones таких решений не принимает.

Удаление аккаунта по запросу. Владельцы аккаунтов могут удалять рабочие пространства, контакты, диалоги и записи звонков непосредственно через панель. Для полного удаления аккаунта владельца напишите на privacy@thrones.ai; мы обрабатываем запрос в течение 30 дней, после чего все данные аккаунта удаляются без возможности восстановления, за исключением записей, хранение которых требуется законом.

Жалобы в надзорные органы. Если вы считаете, что мы нарушили ваши права, вы имеете право подать жалобу в надзорный орган. В Великобритании это Information Commissioner's Office (ICO) — ico.org.uk. В ЕС — в надзорный орган страны вашего проживания, работы или места предполагаемого нарушения. Мы будем признательны за возможность сначала рассмотреть ваш вопрос напрямую — напишите на privacy@thrones.ai.

10. Резиденты Калифорнии (CCPA / CPRA)

Если вы — резидент штата Калифорния, California Consumer Privacy Act с поправками California Privacy Rights Act (вместе — «CCPA») предоставляет следующие права в отношении персональной информации, которую мы обрабатываем как бизнес: право знать, какую персональную информацию мы собираем и как используем; право на доступ и получение копии; право на исправление неточной персональной информации; право на удаление; право отказаться от «продажи» или «передачи» персональной информации; право не подвергаться дискриминации за реализацию прав.

Мы не продаём персональную информацию и не передаём её для межконтекстной поведенческой рекламы в том значении, которое этим терминам придаёт CCPA. Для реализации прав напишите на privacy@thrones.ai. Мы подтвердим вашу личность разумно доступными средствами и ответим в сроки, установленные CCPA.

11. Безопасность

Мы применяем технические и организационные меры, адекватные рискам, в том числе: шифрование при передаче (TLS) и при хранении; контроль доступа и ролевая модель в панели (Owner, Admin, Agent, Channel Agent); хранение паролей в виде хешей; шифрование токенов сторонних интеграций; минимизация данных при передаче содержимого нашему AI-провайдеру и другим субподрядчикам (мы передаём только данные, необходимые для предоставления запрошенной функции); сетевая изоляция production-систем; мониторинг и логирование; регулярные резервные копии.

Ни одна мера безопасности не является совершенной. При обнаружении инцидента с персональными данными, способного повлечь риск для ваших прав и свобод, мы уведомляем надзорный орган в течение 72 часов, если это требуется законом, а при высоком риске — уведомляем затронутых лиц без необоснованных задержек.

12. Дети

Сервис не предназначен для лиц младше 18 лет, и мы сознательно не собираем персональные данные таких лиц. Владельцам аккаунтов должно быть не менее 18 лет для регистрации на panel.thrones.ai. Если вам известно, что мы храним данные несовершеннолетнего, напишите на privacy@thrones.ai — мы примем меры к их удалению.

Клиенты-бизнесы, использующие Сервис, обязаны обеспечивать соответствие коммуникаций с несовершеннолетними применимому законодательству (в том числе требованиям о родительском согласии). Сервис не предназначен для прямого общения с детьми младше возраста согласия без соответствующего правового основания.

13. Cookies и аналогичные технологии

thrones.ai использует cookies и аналогичные технологии для работы сайта, измерения производительности и — при вашем согласии — для аналитики и рекламы. Подробности и управление настройками — в Политике cookies и через ссылку «Настройки cookies» в футере.

14. Изменения Политики

Мы можем обновлять настоящую Политику, отражая изменения в Сервисе, наших практиках или законодательстве. При существенных изменениях мы обновляем дату «Последнее обновление» вверху Политики и, когда это уместно, уведомляем владельцев аккаунтов по email или через панель. Просим периодически просматривать Политику.

15. Контакты

  • Вопросы защиты данных: privacy@thrones.ai
  • Юридические и договорные вопросы: legal@thrones.ai
  • Общие вопросы: hello@thrones.ai
  • Почтовый адрес: Thrones AI Limited, 128, City Road, London, EC1V 2NX, United Kingdom.