# Безопасность данных | Grow50X.ai

- URL: https://grow50x.ai/ru/security
- Language: ru
- Summary: How Grow50X.ai protects customer data: in-country voice processing for Saudi Arabia and the UAE, AES-256 and TLS encryption, tenant isolation, consent capture, retention limits, PDPL and UAE Federal Decree-Law 45/2021 alignment.

---

# Безопасность данных

Наши ИИ-агенты ведут диалоги, важные для вашей выручки и для приватности ваших клиентов. На этой странице описаны действующие меры контроля и то, как платформа построена для соответствия требованиям Саудовской Арабии и Объединённых Арабских Эмиратов.
Последнее обновление: 25 августа 2026 г.

## Создано для доверия в Саудовской Аравии и ОАЭ

Ваш цифровой рост полностью опирается на доверие клиентов и защиту их данных. Наша операционная и техническая архитектура позволяет компаниям в любых отраслях — здравоохранение, больницы и клиники, недвижимость, электронная торговля, профессиональные услуги, образование и автобизнес — использовать ИИ, автоматизацию маркетинга и диалоговые каналы, соблюдая законодательство о защите данных Саудовской Арабии и ОАЭ.

## Инфраструктура и архитектура размещения

Платформа работает по двойной технической модели, которая совмещает высокую производительность и локальный цифровой суверенитет.

- Голосовые ИИ-агенты — полностью внутри страны: для входящих и исходящих звонков и подтверждения записей обработка аудио, записи разговоров и транскрипты выполняются исключительно в облачной инфраструктуре внутри Саудовской Аравии (для клиентов Королевства) и внутри ОАЭ (для клиентов ОАЭ). Голосовые данные и телефонные взаимодействия не покидают страну.
- Основной CRM и автоматизация: управление каналами, формы сбора данных и автоматизация сообщений и электронной почты работают в зашифрованной облачной инфраструктуре платформы в рамках признанных механизмов соответствия — явное согласие и стандартные договорные условия — для безопасной передачи общих контактных данных.

## Объём данных и отраслевые особенности

Мы применяем принцип минимизации данных: платформа ограничена прямыми контактными данными, необходимыми для обслуживания ваших клиентов, с учётом чувствительности каждой отрасли.

- Собирается во всех отраслях: полное имя, номер мобильного телефона, адрес электронной почты, название компании или организации и услуга либо продукт, которым интересуется клиент.
- Здравоохранение, больницы и клиники: Grow50X.ai используется только для сбора обращений новых пациентов и автоматизации коммуникации и подтверждения записей, при полном отделении от чувствительных медицинских записей (EMR / EHR), которые остаются защищёнными во внутренних медицинских системах больницы или клиники.
- Вне охвата: система не запрашивает и не хранит государственные идентификационные данные, номера банковских карт или чувствительные медицинские и диагностические данные — это снижает операционные риски и усиливает соответствие требованиям во всех отраслях.

## Саудовская Аравия — Закон о защите персональных данных (PDPL)

Данные, обрабатываемые Grow50X.ai, классифицируются как общие персональные данные, используемые для коммерческой и сервисной коммуникации и планирования записей.
Согласно регламентам Управления данных и ИИ Саудовской Аравии (SDAIA), обработка и размещение общих контактных данных допускаются при наличии явного согласия клиента, шифрования и ограничения хранения — при этом обработку голосовых вызовов мы полностью локализуем на серверах внутри Королевства.

## ОАЭ — Федеральный декрет-закон № 45 от 2021 года

Законодательство ОАЭ разрешает организациям обрабатывать и размещать общие контактные данные в облачных системах Grow50X.ai на основании согласия клиента для выполнения задач коммуникации, прямого маркетинга и клиентского сервиса.
Платформа поддерживает стандарты защиты, призванные исключить несанкционированное раскрытие клиентских баз данных.

## Стандарты безопасности и технические гарантии

Grow50X.ai предоставляет технические и договорные инструменты, необходимые для подтверждения соответствия перед регуляторами.

- Сбор явного согласия: формы содержат автоматические формулировки согласия, подтверждающие, что клиент принимает обработку своего имени и номера для целей коммуникации и обслуживания.
- Продвинутое шифрование (AES-256 и TLS): данные шифруются при хранении и обработке (AES-256) и при передаче по сетям (TLS/SSL).
- Ограничение срока хранения: автоматизация позволяет каждой компании автоматически архивировать или удалять данные неактивных клиентов по истечении заданного периода согласно внутренней политике.
- DPA и SCC: мы предоставляем соглашения об обработке данных и приложения со стандартными договорными условиями, согласованные с местным и региональным регулированием.

## Изоляция данных клиентов

Записи каждого клиента логически разделены, а доступ контролируется на уровне данных, поэтому аутентифицированная сессия может обращаться только к строкам своей организации.

## Доступ на основе ролей

Доступ к продуктивным системам строится по принципу минимальных прав и предоставляется только named-сотрудникам, которым он нужен для работы сервиса. Административные роли отделены от операционных, доступ регулярно пересматривается и оперативно отзывается, когда он больше не требуется.

## Согласие на запись звонков

Запись можно включить, объявлять или отключить для каждого развёртывания. Когда она включена, звонящего уведомляют в начале разговора. Записи и транскрипты хранятся в течение настроенного клиентом срока и могут быть удалены по запросу.

## Реагирование на инциденты

Мы поддерживаем процесс реагирования на инциденты, включающий обнаружение, локализацию, оценку и устранение. Если инцидент безопасности затронет ваши данные, мы уведомим вас без необоснованной задержки и сообщим, что известно, каково влияние и какие шаги предпринимаются.

## Соответствие требованиям

Программа подготовки к SOC 2 выполняется.

## Безопасный рост вашего бизнеса

Управляете ли вы больницей, медицинским центром или специализированной клиникой либо работаете в недвижимости, электронной торговле, услугах, образовании или технологиях — Grow50X.ai создан, чтобы увеличивать продажи и автоматизировать голосовую и текстовую коммуникацию без компромиссов в безопасности данных и соблюдении национальных норм.

## Субобработчики

Мы используем поставщиков облачного хостинга, телефонии, ИИ-моделей и платежей — каждый связан условиями конфиденциальности и защиты данных. Категории указаны в [Политике конфиденциальности](https://grow50x.ai/ru/privacy) .

## Защита платформы и интеллектуальной собственности

Наши технические меры защищают также наши собственные материалы. Скрейпинг, автоматизированное извлечение, зондирование безопасности и любые попытки обратной разработки платформы или извлечения наших промптов и конфигураций запрещены — см. [Политику конфиденциальности](https://grow50x.ai/ru/privacy) и [Условия обслуживания](https://grow50x.ai/ru/terms).

## Сообщить об уязвимости

Напишите на [hello@grow50x.ai](mailto:hello@grow50x.ai) с описанием — мы подтвердим получение и будем информировать о ходе устранения.
