Безопасность данных
Наши ИИ-агенты ведут диалоги, важные для вашей выручки и для приватности ваших клиентов. На этой странице описаны действующие меры контроля и то, как платформа построена для соответствия требованиям Саудовской Арабии и Объединённых Арабских Эмиратов.
Последнее обновление: 25 августа 2026 г.
Создано для доверия в Саудовской Аравии и ОАЭ
Ваш цифровой рост полностью опирается на доверие клиентов и защиту их данных. Наша операционная и техническая архитектура позволяет компаниям в любых отраслях — здравоохранение, больницы и клиники, недвижимость, электронная торговля, профессиональные услуги, образование и автобизнес — использовать ИИ, автоматизацию маркетинга и диалоговые каналы, соблюдая законодательство о защите данных Саудовской Арабии и ОАЭ.
Инфраструктура и архитектура размещения
Платформа работает по двойной технической модели, которая совмещает высокую производительность и локальный цифровой суверенитет.
- Голосовые ИИ-агенты — полностью внутри страны: для входящих и исходящих звонков и подтверждения записей обработка аудио, записи разговоров и транскрипты выполняются исключительно в облачной инфраструктуре внутри Саудовской Аравии (для клиентов Королевства) и внутри ОАЭ (для клиентов ОАЭ). Голосовые данные и телефонные взаимодействия не покидают страну.
- Основной CRM и автоматизация: управление каналами, формы сбора данных и автоматизация сообщений и электронной почты работают в зашифрованной облачной инфраструктуре платформы в рамках признанных механизмов соответствия — явное согласие и стандартные договорные условия — для безопасной передачи общих контактных данных.
Объём данных и отраслевые особенности
Мы применяем принцип минимизации данных: платформа ограничена прямыми контактными данными, необходимыми для обслуживания ваших клиентов, с учётом чувствительности каждой отрасли.
- Собирается во всех отраслях: полное имя, номер мобильного телефона, адрес электронной почты, название компании или организации и услуга либо продукт, которым интересуется клиент.
- Здравоохранение, больницы и клиники: Grow50X.ai используется только для сбора обращений новых пациентов и автоматизации коммуникации и подтверждения записей, при полном отделении от чувствительных медицинских записей (EMR / EHR), которые остаются защищёнными во внутренних медицинских системах больницы или клиники.
- Вне охвата: система не запрашивает и не хранит государственные идентификационные данные, номера банковских карт или чувствительные медицинские и диагностические данные — это снижает операционные риски и усиливает соответствие требованиям во всех отраслях.
Саудовская Аравия — Закон о защите персональных данных (PDPL)
Данные, обрабатываемые Grow50X.ai, классифицируются как общие персональные данные, используемые для коммерческой и сервисной коммуникации и планирования записей.
Согласно регламентам Управления данных и ИИ Саудовской Аравии (SDAIA), обработка и размещение общих контактных данных допускаются при наличии явного согласия клиента, шифрования и ограничения хранения — при этом обработку голосовых вызовов мы полностью локализуем на серверах внутри Королевства.
ОАЭ — Федеральный декрет-закон № 45 от 2021 года
Законодательство ОАЭ разрешает организациям обрабатывать и размещать общие контактные данные в облачных системах Grow50X.ai на основании согласия клиента для выполнения задач коммуникации, прямого маркетинга и клиентского сервиса.
Платформа поддерживает стандарты защиты, призванные исключить несанкционированное раскрытие клиентских баз данных.
Стандарты безопасности и технические гарантии
Grow50X.ai предоставляет технические и договорные инструменты, необходимые для подтверждения соответствия перед регуляторами.
- Сбор явного согласия: формы содержат автоматические формулировки согласия, подтверждающие, что клиент принимает обработку своего имени и номера для целей коммуникации и обслуживания.
- Продвинутое шифрование (AES-256 и TLS): данные шифруются при хранении и обработке (AES-256) и при передаче по сетям (TLS/SSL).
- Ограничение срока хранения: автоматизация позволяет каждой компании автоматически архивировать или удалять данные неактивных клиентов по истечении заданного периода согласно внутренней политике.
- DPA и SCC: мы предоставляем соглашения об обработке данных и приложения со стандартными договорными условиями, согласованные с местным и региональным регулированием.
Изоляция данных клиентов
Записи каждого клиента логически разделены, а доступ контролируется на уровне данных, поэтому аутентифицированная сессия может обращаться только к строкам своей организации.
Доступ на основе ролей
Доступ к продуктивным системам строится по принципу минимальных прав и предоставляется только named-сотрудникам, которым он нужен для работы сервиса. Административные роли отделены от операционных, доступ регулярно пересматривается и оперативно отзывается, когда он больше не требуется.
Согласие на запись звонков
Запись можно включить, объявлять или отключить для каждого развёртывания. Когда она включена, звонящего уведомляют в начале разговора. Записи и транскрипты хранятся в течение настроенного клиентом срока и могут быть удалены по запросу.
Реагирование на инциденты
Мы поддерживаем процесс реагирования на инциденты, включающий обнаружение, локализацию, оценку и устранение. Если инцидент безопасности затронет ваши данные, мы уведомим вас без необоснованной задержки и сообщим, что известно, каково влияние и какие шаги предпринимаются.
Соответствие требованиям
Программа подготовки к SOC 2 выполняется.
Безопасный рост вашего бизнеса
Управляете ли вы больницей, медицинским центром или специализированной клиникой либо работаете в недвижимости, электронной торговле, услугах, образовании или технологиях — Grow50X.ai создан, чтобы увеличивать продажи и автоматизировать голосовую и текстовую коммуникацию без компромиссов в безопасности данных и соблюдении национальных норм.
Субобработчики
Мы используем поставщиков облачного хостинга, телефонии, ИИ-моделей и платежей — каждый связан условиями конфиденциальности и защиты данных. Категории указаны в Политике конфиденциальности .
Защита платформы и интеллектуальной собственности
Наши технические меры защищают также наши собственные материалы. Скрейпинг, автоматизированное извлечение, зондирование безопасности и любые попытки обратной разработки платформы или извлечения наших промптов и конфигураций запрещены — см. Политику конфиденциальности и Условия обслуживания.
Сообщить об уязвимости
Напишите на hello@grow50x.ai с описанием — мы подтвердим получение и будем информировать о ходе устранения.