Как мы обращаемся с вашими HR-данными
Всё на этой странице можно проверить в работе продукта.
- Токены Slack зашифрованы при хранении
- Установочные токены шифруются алгоритмом AES-256-GCM ещё до того, как попадут в базу данных.
- Каждое событие Slack, на которое мы реагируем, проверяется по подписи
- Slack подписывает каждый запрос. Прежде чем событие дойдёт до обработчика, мы сверяем эту подпись и её отметку времени сравнением за постоянное время и отклоняем всё, что проверку не прошло. Единственное исключение — проверочный запрос Slack для подтверждения адреса: на него мы отвечаем, возвращая присланное значение.
- Рабочие пространства изолированы
- Каждая возможность ограничена одним рабочим пространством. Одно рабочее пространство не может читать другое.
- Привилегированные действия записываются в журнал
- Изменения настроек и согласования записываются в журнал аудита.
- Поисковые эмбеддинги остаются в собственной базе данных продукта
- Записи базы знаний и записи памяти преобразуются в векторы в колонках pgvector внутри собственной базы Postgres продукта. Отдельный сервис векторного поиска их не получает.
Какие именно разрешения Slack мы запрашиваем
Оба способа установки — через панель управления и по прямой ссылке — собирают этот запрос из одного и того же списка в одном месте, поэтому разойтись они не могут. Сверьте его с экраном согласия, который показывает Slack.
- chat:write
- Отправлять ответы и сообщения о согласовании в тех каналах, где бот используется.
- im:write
- Открывать личную переписку, чтобы поздороваться с сотрудником и приватно сообщать решения по согласованию.
- im:history
- Читать ту личную переписку, в которой он участвует, чтобы разговор не терял контекст.
- app_mentions:read
- Знать, когда бота упоминают в канале, чтобы он мог ответить.
- users:read
- Сопоставлять аккаунт Slack с записью сотрудника и определять его руководителя и контактное лицо HR.
Удаление данных
- Руководитель HR может удалить данные сотрудника по требованию
- Профиль сотрудника, его память и разговоры удаляются физически — не помечаются, а исчезают. Записи его заявок сохраняются для преемственности, и их можно обезличить отдельно.
- Удаление приложения стирает всё
- Удаление приложения из Slack каскадно удаляет рабочее пространство и стирает сохранённый токен.
Кто обрабатывает ваши данные
- Anthropic
- Claude формирует ответы ассистента.Передаются данные: Текст разговора, а также профиль сотрудника, балансы отпуска, применимая политика отпусков, записи памяти, любые записи базы знаний, использованные для ответа, и любые общекорпоративные директивы, заданные вашей командой HR
- Gemini создаёт эмбеддинги для поиска по базе знаний и памяти.Передаются данные: Записи базы знаний, записи памяти и поисковый текст, который ассистент отправляет от имени сотрудника, чтобы их найти