← Назад

Политика конфиденциальности ILVEO

Дата вступления в силу: 2026-09-20 · Сайт: ilveo.net

1. Кто мы

ILVEO — корпоративная защищённая среда связи (Secure Business Communication Platform). Юридическое лицо, серверы и данные находятся в Европейском союзе. Рынки РФ и РБ не обслуживаются, доступ из этих регионов геоблокируется.

2. Роли по GDPR

По модели GDPR компания-клиент — контроллер данных, а ILVEO — оператор (процессор). К каждому договору прилагается соглашение об обработке данных (DPA) по ст. 28 GDPR — см. страницу DPA.

3. Регистрация — только по приглашению

Учётные записи создаются исключительно по приглашению работодателя (invite-only). Публичной саморегистрации нет: продукт не является сервисом связи для неопределённого круга лиц.

4. Какие данные обрабатываются

ДанныеГде хранятсяСрок
Имя, должность, организация (назначает работодатель)Серверы в ЕСПериод действия договора
PIN-кодНа устройстве, в виде хэша с сольюНе покидает устройство
СообщенияСерверы в ЕС, AES-256; канал TLS 1.3Автоудаление через 72 часа, необратимо (crypto-shredding), включая бэкапы
Логи сервераСерверы в ЕСБез текстов сообщений; метаданные — до 90 дней

5. Минимизация данных

ILVEO не собирает: номер телефона, личный e-mail сотрудников, геолокацию, контакты устройства. Аналитика, трекеры и рекламные идентификаторы не используются.

6. Форма бета-доступа на сайте

При отправке формы на сайте обрабатываются: имя, название компании и e-mail для связи. Эти данные используются только для связи с вами по вопросу подключения и не передаются третьим лицам. Основание обработки — ст. 6(1)(b) GDPR (переговоры о договоре).

7. Инциденты безопасности

При инциденте с персональными данными ILVEO уведомляет клиента и надзорный орган в течение 72 часов (ст. 33 GDPR).

8. Права субъектов данных

Запросы на доступ, исправление и удаление данных сотрудника направляются контроллеру — компании-работодателю. ILVEO как оператор содействует контроллеру в исполнении таких запросов.

9. Контакты

По вопросам обработки данных: форма «Контакты» на главной странице сайта ilveo.net.

English version

1. Who we are

ILVEO is a Secure Business Communication Platform. The legal entity, servers and data are located in the European Union. The Russian and Belarusian markets are not served; access from these regions is geo-blocked.

2. GDPR roles

Under GDPR the client company is the data controller and ILVEO is the data processor. A Data Processing Agreement (Art. 28 GDPR) is attached to every contract — see the DPA page.

3. Invite-only registration

Accounts are created exclusively by employer invitation. There is no public self-registration: the product is not a communication service for an undefined circle of persons.

4. Data we process

DataStorageRetention
Name, position, organization (assigned by the employer)EU serversDuration of the contract
PIN codeOn device, as a salted hashNever leaves the device
MessagesEU servers, AES-256; TLS 1.3 in transitAuto-deleted after 72 hours, irreversibly (crypto-shredding), including backups
Server logsEU serversNo message content; metadata up to 90 days

5. Data minimization

ILVEO does not collect: phone numbers, employees' personal e-mail, geolocation, or device contacts. No analytics, trackers or advertising IDs are used.

6. Beta access form on the website

The website form processes: name, company name and contact e-mail. These data are used only to contact you about onboarding and are never shared with third parties. Legal basis — Art. 6(1)(b) GDPR (pre-contractual negotiations).

7. Security incidents

In the event of a personal data breach, ILVEO notifies the client and the supervisory authority within 72 hours (Art. 33 GDPR).

8. Data subject rights

Access, rectification and erasure requests are addressed to the controller — the employer company. ILVEO, as processor, assists the controller in fulfilling such requests.

9. Contact

For data processing questions use the “Contacts” form on the main page of ilveo.net.