Политика конфиденциальности и границы обработки QazShield
Обновлено: 31 августа 2026 г.
1. Что делает QazShield
QazShield помогает найти и заменить чувствительные фрагменты плейсхолдерами до дальнейшей обработки документа. Если сохраняется карта соответствий или возможна обратная замена, результат является псевдонимизированным, а не юридически анонимным. Такая обработка сама по себе не выводит данные из режима защиты персональных данных.
2. Открытая лаборатория
Открытая лаборатория работает без API-ключа и принимает только три встроенных синтетических примера на русском, казахском и английском языках. Она не принимает произвольный текст, файлы или рабочие документы и не возвращает исходный текст либо карту соответствий.
3. Реальные документы
Произвольный текст, файлы, восстановление и обработка с помощью ИИ доступны только в согласованном рабочем контуре. Организация-заказчик и оператор контура до начала обработки определяют роли, законное основание, уведомление или согласие, сроки хранения, допустимых получателей и правила трансграничной передачи. QazShield не заменяет эту правовую и организационную проверку.
4. Маршрут к ИИ-провайдеру
Локальная псевдонимизация и последующая отправка текста в ИИ — разные этапы. Текущая доступность локального Ollama и внешних провайдеров показывается в интерфейсе и /api/privacy. Внешний провайдер получает псевдонимизированный текст только после явного выбора в защищённом режиме. Если локальный маршрут недоступен, QazShield не называет внешнюю обработку локальной.
5. Карта соответствий и ответы
По умолчанию API может исключить исходный текст и открытую карту соответствий из ответа. Если вызывающая сторона запрашивает карту или исходный текст, она отвечает за их дальнейшее хранение и удаление. Сервер обрабатывает карту в памяти запроса. Технический заголовок X-QazShield-Retention сообщает срок жизни ответа, но не устанавливает срок хранения в системе заказчика или у выбранного ИИ-провайдера.
6. Ограничения качества
Автоматическое обнаружение не гарантирует отсутствие остаточных персональных данных. Казахский текст, сканы, таблицы, неоднозначные фрагменты и документы высокого риска требуют ручной проверки. Квитанция качества фиксирует технический результат, но не является юридическим заключением.
7. Аналитика публичных страниц
Внешняя аналитика по умолчанию выключена. После явного разрешения Google Analytics 4 (G-9EF720PSER), Яндекс Метрика (109803011) и Microsoft Clarity (x5ualin2jv) могут получить технические сведения о браузере, устройстве, сети и посещённой публичной странице. Перед отправкой QazShield удаляет из адреса параметры запроса и фрагмент. Содержимое документов, введённый текст, карта соответствий и пользовательские действия внутри рабочего процесса в аналитику не отправляются. Для Clarity вся страница маскируется, Вебвизор Метрики и собственные аналитические события отключены.
Выбор хранится только в локальном хранилище браузера. Его можно изменить кнопкой «Настройки аналитики». Сигналы Global Privacy Control и Do Not Track блокируют загрузку внешней аналитики. При отзыве разрешения QazShield отключает дальнейшую отправку и удаляет известные аналитические cookies этого домена.
8. Контакты
Вопросы о доступе и обработке: hello@qdev.run. Для рабочего контура оператор, цели, сроки и получатели фиксируются в документах конкретной организации до запуска реальных данных.