Безопасность данных

Наши ИИ-агенты ведут диалоги, важные для вашей выручки и для приватности ваших клиентов. На этой странице описаны действующие меры контроля и то, как платформа построена для соответствия требованиям Саудовской Арабии и Объединённых Арабских Эмиратов.

Последнее обновление: 25 августа 2026 г.

Создано для доверия в Саудовской Аравии и ОАЭ

Ваш цифровой рост полностью опирается на доверие клиентов и защиту их данных. Наша операционная и техническая архитектура позволяет компаниям в любых отраслях — здравоохранение, больницы и клиники, недвижимость, электронная торговля, профессиональные услуги, образование и автобизнес — использовать ИИ, автоматизацию маркетинга и диалоговые каналы, соблюдая законодательство о защите данных Саудовской Арабии и ОАЭ.

Инфраструктура и архитектура размещения

Платформа работает по двойной технической модели, которая совмещает высокую производительность и локальный цифровой суверенитет.

  • Голосовые ИИ-агенты — полностью внутри страны: для входящих и исходящих звонков и подтверждения записей обработка аудио, записи разговоров и транскрипты выполняются исключительно в облачной инфраструктуре внутри Саудовской Аравии (для клиентов Королевства) и внутри ОАЭ (для клиентов ОАЭ). Голосовые данные и телефонные взаимодействия не покидают страну.
  • Основной CRM и автоматизация: управление каналами, формы сбора данных и автоматизация сообщений и электронной почты работают в зашифрованной облачной инфраструктуре платформы в рамках признанных механизмов соответствия — явное согласие и стандартные договорные условия — для безопасной передачи общих контактных данных.

Объём данных и отраслевые особенности

Мы применяем принцип минимизации данных: платформа ограничена прямыми контактными данными, необходимыми для обслуживания ваших клиентов, с учётом чувствительности каждой отрасли.

  • Собирается во всех отраслях: полное имя, номер мобильного телефона, адрес электронной почты, название компании или организации и услуга либо продукт, которым интересуется клиент.
  • Здравоохранение, больницы и клиники: Grow50X.ai используется только для сбора обращений новых пациентов и автоматизации коммуникации и подтверждения записей, при полном отделении от чувствительных медицинских записей (EMR / EHR), которые остаются защищёнными во внутренних медицинских системах больницы или клиники.
  • Вне охвата: система не запрашивает и не хранит государственные идентификационные данные, номера банковских карт или чувствительные медицинские и диагностические данные — это снижает операционные риски и усиливает соответствие требованиям во всех отраслях.

Саудовская Аравия — Закон о защите персональных данных (PDPL)

Данные, обрабатываемые Grow50X.ai, классифицируются как общие персональные данные, используемые для коммерческой и сервисной коммуникации и планирования записей.

Согласно регламентам Управления данных и ИИ Саудовской Аравии (SDAIA), обработка и размещение общих контактных данных допускаются при наличии явного согласия клиента, шифрования и ограничения хранения — при этом обработку голосовых вызовов мы полностью локализуем на серверах внутри Королевства.

ОАЭ — Федеральный декрет-закон № 45 от 2021 года

Законодательство ОАЭ разрешает организациям обрабатывать и размещать общие контактные данные в облачных системах Grow50X.ai на основании согласия клиента для выполнения задач коммуникации, прямого маркетинга и клиентского сервиса.

Платформа поддерживает стандарты защиты, призванные исключить несанкционированное раскрытие клиентских баз данных.

Стандарты безопасности и технические гарантии

Grow50X.ai предоставляет технические и договорные инструменты, необходимые для подтверждения соответствия перед регуляторами.

  • Сбор явного согласия: формы содержат автоматические формулировки согласия, подтверждающие, что клиент принимает обработку своего имени и номера для целей коммуникации и обслуживания.
  • Продвинутое шифрование (AES-256 и TLS): данные шифруются при хранении и обработке (AES-256) и при передаче по сетям (TLS/SSL).
  • Ограничение срока хранения: автоматизация позволяет каждой компании автоматически архивировать или удалять данные неактивных клиентов по истечении заданного периода согласно внутренней политике.
  • DPA и SCC: мы предоставляем соглашения об обработке данных и приложения со стандартными договорными условиями, согласованные с местным и региональным регулированием.

Изоляция данных клиентов

Записи каждого клиента логически разделены, а доступ контролируется на уровне данных, поэтому аутентифицированная сессия может обращаться только к строкам своей организации.

Доступ на основе ролей

Доступ к продуктивным системам строится по принципу минимальных прав и предоставляется только named-сотрудникам, которым он нужен для работы сервиса. Административные роли отделены от операционных, доступ регулярно пересматривается и оперативно отзывается, когда он больше не требуется.

Согласие на запись звонков

Запись можно включить, объявлять или отключить для каждого развёртывания. Когда она включена, звонящего уведомляют в начале разговора. Записи и транскрипты хранятся в течение настроенного клиентом срока и могут быть удалены по запросу.

Реагирование на инциденты

Мы поддерживаем процесс реагирования на инциденты, включающий обнаружение, локализацию, оценку и устранение. Если инцидент безопасности затронет ваши данные, мы уведомим вас без необоснованной задержки и сообщим, что известно, каково влияние и какие шаги предпринимаются.

Соответствие требованиям

Программа подготовки к SOC 2 выполняется.

Безопасный рост вашего бизнеса

Управляете ли вы больницей, медицинским центром или специализированной клиникой либо работаете в недвижимости, электронной торговле, услугах, образовании или технологиях — Grow50X.ai создан, чтобы увеличивать продажи и автоматизировать голосовую и текстовую коммуникацию без компромиссов в безопасности данных и соблюдении национальных норм.

Субобработчики

Мы используем поставщиков облачного хостинга, телефонии, ИИ-моделей и платежей — каждый связан условиями конфиденциальности и защиты данных. Категории указаны в Политике конфиденциальности .

Защита платформы и интеллектуальной собственности

Наши технические меры защищают также наши собственные материалы. Скрейпинг, автоматизированное извлечение, зондирование безопасности и любые попытки обратной разработки платформы или извлечения наших промптов и конфигураций запрещены — см. Политику конфиденциальности и Условия обслуживания.

Сообщить об уязвимости

Напишите на hello@grow50x.ai с описанием — мы подтвердим получение и будем информировать о ходе устранения.