プライバシーポリシー
プライバシーは、eeselのすべての活動の中心です。当社の拡張機能は、Fast Companyのベスト新アプリであり、Atlassian、Shopify、Intercomなどの企業で11,000人の月間ユーザーがいます。当社の成功の重要な理由は、プライバシーを最優先にしたアプローチです。
現在、eesel AIを開始します。アプリに任意の質問をすると、会社の知識に基づいて回答します。これに関連するプライバシーに関する質問をいくつか紹介します。
質問がある場合は、単にhi@eesel.appにメールしてください。
アプリはどのデータを読み取り、なぜですか?
アプリがアクセスできるデータは完全に制御できます。以下がその操作方法です:
-
ページデータへのアクセス:ブラウザ拡張機能は、インポートを明示的に開始したときに、タブのページタイトルとコンテンツを読み取ります。他のページデータは読み取りません。Google Docs、Notion、ConfluenceなどにフルAPIアクセスを提供する代わりに、アプリが読み取ることができるページを特定して決定できます。このページデータは、あなたの質問に正確な回答を生成するために重要です。
-
Slack会話データへのアクセス:これを有効にすることを選択した場合、Slack用のアプリは、明示的に追加されたチャンネルからメッセージを読み取ります。明示的に招待されていない公共またはプライベートチャンネルからのメッセージにはアクセスできません。このSlack会話データは、あなたの質問に正確な回答を生成するために重要です。
-
ヘルプデスク会話へのアクセス:Intercom、Zendesk、またはJira Service Managementの統合を有効にすることを選択した場合、アプリはチケットまたは会話データを読み取り、質問に対する回答を生成します。
すべてのケースにおいて、アプリは明示的にアクセスを許可したデータの観察者であり、プライバシーとデータの制御を確保します。
データはどのように保存されますか?
提供されたデータは、SOC2タイプII認証を受けたベクトルデータベースに安全に保存され、埋め込み(数学的表現)の形式で保存されます。これらの埋め込みは、アプリが質問に答えるために重要です。リクエストが行われると、アプリは埋め込みを使用して関連するページや会話を見つけ、OpenAIと共有して、回答を生成します。
データはどのくらいの期間保持されますか?
データは、サブスクリプション期間中およびサブスクリプション終了後30日間保持されます。この期間が過ぎると、すべての関連データは永久に削除されます。OpenAIと共有されたデータは、最大30日間の不正使用および悪用の監視のために保持され、その後削除されます。
どのようなセキュリティ対策が実施されていますか?
セキュリティは私たちの最優先事項であり、データ保護を確保するためにさまざまなベストプラクティスを実施しています。以下は主な対策です:
-
安全なデータストレージ:私たちは、データを安全に保存するために、SOC2タイプII認証を受けたベクトルデータベースであるPineconeを使用しています。私たちのシステムはマルチテナントアーキテクチャを使用しており、顧客データが互いに隔離されています。
-
暗号化とネットワークセキュリティ:すべてのトラフィックを暗号化するために、Transport Layer Security(TLS)などのいくつかのベストプラクティスに従っています。ファイアウォールを含むネットワークセキュリティ対策が、不正アクセスから保護します。
-
アクセス制御とデータ処理:アクセス制御は、アイデンティティおよびアクセス管理(IAM)メカニズムを通じて強制され、認可された担当者のみが機密データにアクセスできるようにします。すべての機密ツールに2FAを導入し、クライアントID、シークレット、ボットトークンを最大限の注意を払って取り扱います。
-
最小特権の原則:アプリの機能に必要なスコープと「最小特権」トークンのみを要求します。たとえば、ボットが明示的に追加されたSlackチャンネルに対してのみメッセージングアクセスを要求します。これはアプリが機能するために重要です。
-
役割ベースのアクセス制御(RBAC):デフォルトでは、アプリを最初にインストールした管理者ユーザーのみがアプリを構成するアクセス権を持っています(応答の基になるページを追加するなど)。管理者が認可された担当者に明示的なアクセス権を付与できるRBACメカニズムがあります。これにより、必要な権限を持つ個人のみがアプリを構成できるようになります。
-
セキュリティ監査とペネトレーションテスト:定期的にセキュリティ監査とペネトレーションテストを実施し、潜在的な脆弱性を特定し、迅速に対処します。内部ペネトレーションレポートの概要をリクエストに応じて提供できます。
-
サプライヤー管理:サプライヤー管理ポリシーに従って、サプライヤーのリスク評価を実施しています。
私たちは、アプリを使用する際にあなたが私たちにデータを信頼していることを理解しており、その信頼を軽視することはありません。明確化や追加の質問があれば、お気軽にお問い合わせください。
Open AI / ChatGPTは共有されたデータで何をしますか?
OpenAIは、モデルのトレーニングや改善のために提出されたデータを使用しません。送信されたデータは、不正使用および悪用の監視目的で最大30日間保持され、その後削除されます。詳細はこちらをお読みください。
どのサブプロセッサーを使用していますか?
以下はサブプロセッサーの完全なリストです:eeselサブプロセッサーリスト。OpenAIは、eesel AIを動かすために使用する主要なサービスです。
データのアクセス、転送、または削除をリクエストするにはどうすればよいですか?
eeselに関連するデータのアクセス、転送、または削除をリクエストするには、hi@eesel.appまでメールしてください。リクエストを受け取ってから30日以内に、関連するすべてのデータを削除します。
これはGDPRに準拠していますか?
私たちはGDPRガイドラインを厳守しており、必要な場合にのみデータを収集および処理し、ユーザーデータを転送または販売することはありません。リクエストに応じて、データをEUサーバーにのみホストするようにポリシーを更新しました。また、私たちのサブプロセッサーであるOpenAIとPineconeは、堅牢なデータセキュリティのためにSOC2タイプII認証を受けています。私たちがどのようにGDPRに準拠しているかの詳細をご覧ください。
アプリがSlackにリクエストするスコープは何ですか、そしてその理由は?
以下は、必要なスコープとその理由です:
-
eeselが追加されたチャンネルの読み取りアクセス:eeselは、質問に答えるために追加されたチャンネルのメッセージを読み取ります。これはアプリが提供するコアバリューにとって重要です。
-
ワークスペースに関する一般情報:eeselは、質問をする人や質問が行われる場所に基づいて、より関連性の高い回答を提供するために、Slackワークスペースに関する基本情報(チャンネル名、チームメイト名など)を読み取ります。
-
@eeselとしてメッセージにアクセス:eeselは、質問に対する回答をする必要があります。