1. Общие положения
Настоящая Политика конфиденциальности Сонар Ассистента является приложением к общей Политике конфиденциальности сервисов Sonarsense и применяется совместно с ней. В случае расхождений в части функционала Сонар Ассистента приоритет имеет настоящее приложение.
2. Какие данные мы получаем от вас
- 2.1. Аудиопоток с микрофона — голос Пользователя и потенциально других участников разговора, оказавшихся в зоне действия микрофона. Содержит персональные данные. Голосовые данные относятся к биометрическим, если используются для установления личности (ст. 11 152-ФЗ).
- 2.2. Аудиопоток системного звука (loopback) при включении функции — голоса собеседников, передающиеся через любое программное обеспечение телефонии или видеосвязи на устройстве Пользователя. Сервис не использует голос для установления личности участников.
- 2.3. Скриншоты основного монитора при включении опции «Снимки экрана». Могут содержать изображения третьих лиц (ст. 152.1 ГК РФ).
- 2.4. Метаданные встречи: идентификатор, время начала и окончания, длительность, заголовок, описание (заданные Пользователем).
- 2.5. Технические данные клиента: версия приложения, операционная система, идентификатор сессии.
- 2.6. Учётные данные через систему аутентификации Keycloak: адрес электронной почты, имя (при наличии), идентификатор пользователя.
3. Что обрабатывается локально на вашем устройстве (не передаётся Оператору)
- Настройки приложения (
stealth.json, quick_settings.json) — каталог %LOCALAPPDATA%\SonarAssistant\ на Windows - Модель распознавания голосовой активности
silero_vad.onnx — pre-trained, никаких персональных данных не содержит - Токен авторизации в системном хранилище учётных данных (Windows Credential Manager)
- Локальные логи приложения (в режиме отладки) — не отправляются на серверы Оператора
4. Куда мы передаём данные и для каких целей
| Получатель | Юрисдикция | Что передаём | Цель | Срок у получателя |
|---|
| Soniox, Inc. | США (HQ), серверы Frankfurt (DE) | Аудиопоток PCM 16 kHz | Realtime распознавание речи | Не сохраняется |
| Hetzner Online GmbH | Германия | Зашифрованный сетевой трафик | Сетевой egress-proxy | Transit only |
| OpenRouter, Inc. | США | Транскрипт + скриншот (base64) | Генерация AI-подсказки | До 30 дней |
| Google LLC (Gemini) | США | Транскрипт + скриншот | Fallback LLM | По политике Google |
| DeepSeek AI | КНР | Транскрипт | Fallback LLM (без vision) | По политике DeepSeek |
| ООО «СОНАР» (Keycloak, auth.sonarsense.io) | РФ | Email, ФИО, OAuth claims | Аутентификация | Аккаунт + 30 дней |
| ООО «СОНАР» (backend Timeweb) | РФ (Москва) | Транскрипт, метаданные, подсказки | Хранение и отображение в ЛК | Аккаунт + 30 дней |
| ООО «СОНАР» (updater) | РФ | Версия клиента, ОС | Проверка обновлений | Не сохраняется |
5. Голосовые данные
- Голосовые данные могут признаваться биометрическими, если используются для установления личности (ст. 11 152-ФЗ)
- Обработка только для цели реализации функции Сервиса (realtime STT и генерация AI-подсказки)
- Сервис не использует голос для идентификации личности
- Не размещается в Единой биометрической системе (ЕБС)
- Не используется для обучения моделей Оператора или поручителей
- Если в отдельном сценарии голос будет использоваться для установления личности, такая обработка потребует предусмотренного законом согласия Субъекта (Согласие на обработку биометрических ПД)
6. Скриншоты экрана и третьи лица
При включении опции «Снимки экрана» приложение однократно захватывает изображение основного монитора. Если на скриншоте присутствуют изображения третьих лиц, Пользователь обязан получить их согласие в соответствии со ст. 152.1 Гражданского кодекса РФ.
Скриншоты не сохраняются на серверах Оператора и не используются для обучения моделей. Они передаются однократно в выбранного LLM-провайдера для генерации одной AI-подсказки.
7. Удаление приложения и локальные данные
При штатном удалении приложения (Панель управления → Программы и компоненты на Windows) автоматически удаляются: каталог %LOCALAPPDATA%\SonarAssistant\ со всеми настройками и временными файлами, реестровые ключи приложения.
Не удаляется автоматически: токен авторизации в системном хранилище учётных данных. Для его удаления: Панель управления → Учётные данные Windows → Учётные данные для веба → найти запись sonar-assistant → Удалить.
8. Сроки хранения данных Сонар Ассистента
- Аудиопоток (микрофон, системный звук) — не сохраняется
- Скриншоты — не сохраняются на сервере, передаются в LLM однократно
- Транскрипты встреч, AI-подсказки, метаданные — на время действия учётной записи; удаляются в течение 30 дней после удаления аккаунта
- Учётные данные — на время действия учётной записи; удаляются в течение 30 дней после удаления аккаунта
- Логи проверок обновлений — не сохраняются (без идентификатора пользователя)
9. Авто-обновления приложения
Endpoint проверки обновлений: assistant.sonarsense.io/updates/latest.json.
Передаётся: текущая версия приложения, операционная система. Не передаётся: идентификатор устройства, идентификатор пользователя, информация об установленных программах. Обновления подписаны цифровой подписью и проверяются перед установкой.