Политика конфиденциальности и Условия использования
Сервис NAIS (включая Telegram-бота UKF Jarvis @jarvisukf_bot и нативное приложение NAIS) является независимым сторонним программным комплексом, предоставляемым на условиях «КАК ЕСТЬ» («AS IS»). Разработчики не несут ответственности за академические последствия, пропуск дедлайнов, сбои серверов AIS2 или дисциплинарные меры университета (Študijný poriadok UKF). Пользователь использует сервис исключительно на свой собственный риск под личную ответственность.
§ 1. Преамбула, договор поручения и статус
1.1. Настоящий юридический регламент регулирует отношения между независимой группой разработчиков экосистемы NAIS (далее — «Технический агент», «Príkazník») и любым физическим лицом, использующим Telegram-бота UKF Jarvis (@jarvisukf_bot) или приложение (далее — «Пользователь», «Доверитель», «Príkazca»).
1.2. Конструкция поручения (Príkazná zmluva / Plnomocenstvo): Отношения между сторонами строго квалифицируются как Договор поручения и Доверенность в соответствии с § 724 a nasl. и § 31 a nasl. Гражданского кодекса СР (Občiansky zákonník č. 40/1964 Zb.). Пользователь (Príkazca) поручает ПО выступать в роли его личного технического представителя (Digital User-Agent) для взаимодействия с порталом AIS2.
1.3. Исключение из электронной коммерции: Согласно Закону č. 108/2024 Z. z. и č. 22/2004 Z. z., предоставление сервиса носит исключительно безвозмездный студенческий характер (bezodplatný charakter) без коммерческой деятельности. Разработчик не является «объектом» по смыслу коммерческого права, физический адрес не требуется, сервис не попадает под действие защиты потребителей.
§ 2. Идентификация Контролера и Надзорный орган
2.1. Контролер данных (Project Administration & Data Privacy Contact):
NAIS Open Community Project
Email: privacy@nais.pages.dev
Telegram-контакт: @jarvisukf_bot (через систему поддержки)
2.2. Надзорный орган (Dozorný orgán): В соответствии со ст. 77 GDPR и § 100 Закона č. 18/2018 Z. z., Пользователь имеет право подать жалобу в национальный надзорный орган по защите персональных данных:
Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12, 820 07 Bratislava 27, Slovenská republika
Веб-сайт: https://dataprotection.gov.sk
2.3. Исключение из ROPA (Art. 30(5) GDPR): Проект освобожден от обязанности ведения реестра операций по обработке данных (ROPA), так как насчитывает менее 250 участников.
§ 3. Безусловный отказ от аффилированности
- 3.1. Отсутствие связи: Сервис NAIS и бот являются полностью независимыми неофициальными продуктами, НЕ аффилированными с Университетом Константина Философа в Нитре (UKF).
- 3.2. Раздельное контролерство: В соответствии с прецедентом Суда ЕС Fashion ID (C-40/17) и EDPB Guidelines 07/2020, Университет (UKF) и NAIS выступают как полностью независимые контролеры (Independent Controllers). Совместное контролерство (Art. 26 GDPR) исключено.
§ 4. Авторские права и исключение ответственности
- 4.1. Исключения для баз данных (Autorský zákon): Взаимодействие с базой AIS2 защищено § 48a (Výnimka pre vyťažovanie textov a dát — TDM exception по Директиве 2019/790/EU) и § 42 (Použitie diela na súkromné účely) Autorského zákona č. 185/2015 Z. z., а также ст. 20 GDPR (Právo na prenosnosť údajov).
- 4.2. Дисциплинарный иммунитет: Разработчики не несут ответственности за академические последствия, пропуски дедлайнов или санкции по Disciplinárny poriadok UKF pre študentov.
§ 5. Полномочия агента, Кибербезопасность и Возраст
5.1. Уголовный кодекс и Авторизованный доступ (Trestný zákon): Действия Пользователя исключают наличие субъективной стороны преступления по § 247d Trestného zákona č. 300/2005 Z. z. (úmysel neoprávneného prístupu), так как доступ осуществляется на основании прямого поручения (Plnomocenstvo). Фоновый мониторинг спроектирован с жесткими лимитами (rate-limits), полностью исключающими дестабилизацию работы AIS2 (Trestný zákon § 247a).
5.2. Возрастной ценз: Пользователь заверяет, что ему исполнилось 16 лет. Обработка данных лиц младше 16 лет запрещена (Art. 8 GDPR / § 15 Zákona č. 18/2018 Z. z.).
§ 6. Регламент обработки данных (GDPR и ePrivacy)
6.1. Правовые основания (Art. 6 GDPR): Обработка производится на базе согласия (6(1)(a)) и необходимости для исполнения поручения (6(1)(b)). DPIA (Оценка воздействия на защиту данных по ст. 35 GDPR) не требуется, так как система не осуществляет крупномасштабную обработку специальных категорий данных.
6.2. Технические сессии (ePrivacy): Хранение сессионных токенов (JSESSIONID, AISAuth) обосновано как строго технически необходимое (technicky nevyhnutné) для поддержания защищенного соединения по смыслу § 109 ods. 8 Zákona č. 452/2021 Z. z. o elektronických komunikáciách, что не требует дополнительного согласия на маркетинг.
§ 7. Трансграничная передача данных (Art. 46 и 49 GDPR)
7.1. Для генерации интеллектуальных ответов используется провайдер OpenRouter LLC (США).
7.2. Стандартные договорные условия (SCC): Передача данных в США защищена имплементацией Стандартных договорных условий, утвержденных Европейской Комиссией (Standard Contractual Clauses — Art. 46(2)(c) GDPR).
7.3. Дерогация: В исключительных случаях передача строго обоснована необходимостью исполнения запроса Пользователя (Art. 49(1)(b) GDPR).
§ 8. Технический регламент безопасности
Внедрено аутентифицированное шифрование AES-256-GCM. Пароли в открытом виде удаляются моментально. Изоляция мастер-ключа на уровне серверных переменных окружения.
§ 9. Изоляция искусственного интеллекта
СТРОГАЯ ИЗОЛЯЦИЯ PII: Перед отправкой контекста расписания в OpenRouter API (США), система программно ВЫРЕЗАЕТ персональные идентификаторы (ФИО заменяется на "Студент", а IDO/логин скрывается). Пароли и токены никогда не отправляются в LLM.
§ 10. Право на забвение (Art. 17 GDPR)
Пользователь может мгновенно отозвать согласие и уничтожить свои данные с помощью команды /delete_me, которая безвозвратно стирает все записи и токены из базы.
§ 11. Заключительные положения
Отношения регулируются правом Словакии. Условия могут меняться в одностороннем порядке. Актуальная редакция: https://nais.pages.dev/privacy.html.