> ## Documentation Index
> Fetch the complete documentation index at: https://docs.twenty.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ЧаВо по правовым вопросам

> Часто задаваемые правовые вопросы.

## Данные и международные переводы

<AccordionGroup>
  <Accordion title="В какой стране и регионе будут храниться наши данные рабочей области, вложения, журналы и резервные копии?">
    Двадцать облачных работает на серверах AWS, расположенных во Франкфурте, Германия.
  </Accordion>

  <Accordion title="Можно ли в договорном порядке исправить регион хостинга для нашей рабочей области?">
    Выбор региона размещения будет доступен начиная с 2027 года, изначально для новых рабочих пространств. Пользователи смогут запросить смену региона для существующего рабочего пространства позднее. В качестве альтернативы вы можете обратиться к [нашим партнерам](https://twenty.com/partners/list?categories=HOSTING), чтобы они помогли вам настроить ваш инстанс.
  </Accordion>

  <Accordion title="Какие субпроцессоры могут обрабатывать или получать доступ к нашим данным CRM, и в каких странах они находятся?">
    Список всех субпроцессоров доступен в [нашем Центре доверия](https://trust.twenty.com/?tab=subprocessors).
  </Accordion>

  <Accordion title="Какие гарантии применяются к международным передачам данных?">
    Стандартные договорные положения ЕС, вместе с дополнением для Великобритании и поправками для Швейцарии, применяются к международной передаче данных за пределы ЕС, включая передачи всем субпроцессорам.
  </Accordion>
</AccordionGroup>

## Соглашение о обработке данных и правовые роли

<AccordionGroup>
  <Accordion title="Где можно найти текущий Договор об обработке данных (DPA)?">
    Вы можете сгенерировать подписанный DPA по адресу https\://{your-domain}/settings/legal/dpa (например, [https://getting-started.twenty.com/settings/legal/dpa](https://getting-started.twenty.com/settings/legal/dpa)).
  </Accordion>

  <Accordion title="Имеет ли двадцать функций обработчика данных для продавца и хранения контактной информации в CRM, в то время как наша компания остается контролером данных?">
    В соответствии с нашей [Политикой конфиденциальности](https://twenty.com/privacy-policy) двадцать выполняет функции обработчика данных для продавца и контактной информации, хранящейся в CRM, пока ваша компания остается контроллером данных.
  </Accordion>

  <Accordion title="Является ли содержание CRM когда-либо использоваться для обучения двадцать или третьих сторонних AI моделей?">
    Контент CRM может использоваться для обучения моделей ИИ в зависимости от Условий и положений субпроцессоров. У Twenty нет собственной модели ИИ — все модели ИИ, доступные в Twenty Cloud, предоставляются нашими субпроцессорами.
  </Accordion>

  <Accordion title="Если необязательная обработка AI существует, может быть полностью отключена для нашей рабочей области?">
    ИИ можно полностью отключить, выключив все модели ИИ в Настройках → AI → Models. Кроме того, данные не отправляются в ИИ, если вы не взаимодействуете с чатом ИИ или узлом ИИ в рабочем процессе.
  </Accordion>
</AccordionGroup>

## Контроль безопасности и доступа

<AccordionGroup>
  <Accordion title="Используется ли шифрование при передаче и в состоянии покоя, каковы ваши практики управления ключами и как изолируются данные арендаторов?">
    Все данные шифруются при передаче и в состоянии покоя. Данные арендаторов изолируются с помощью схемы "отдельная схема на арендатора", а ключи шифрования периодически ротируются.
  </Accordion>

  <Accordion title="Какие двадцать сотрудников или субпроцессорных работников могут получить доступ к рабочим местам клиента, для каких целей и как получить одобренный и зарегистрированный доступ?">
    Команды инженеров и поддержки Twenty могут получать доступ к рабочим пространствам клиентов для расследования и устранения проблем. Владельцы рабочих пространств управляют этим: доступ службы поддержки можно отключить в любое время в разделе Settings → General → Security, и он останется отключённым, пока вы снова его не включите.
  </Accordion>

  <Accordion title="Какой процесс оповещения о происшествиях и временные рамки уведомлений после подтвержденного инцидента в области безопасности, затрагивающего наши данные?">
    В случае подтверждения нарушения личных данных, затрагивающих ваши данные, мы уведомим Вас без неоправданной задержки и в любом случае в течение 48 часов после того, как узнаем об этом. Наше уведомление будет включать в себя, насколько известно в то время, когда речь идет о характере нарушения, категории и примерный объем данных и затронутых лиц, вероятных последствий, а также принятые или запланированные меры по восстановлению и смягчению последствий. По мере прохождения расследования мы сообщим обновленную информацию.
  </Accordion>
</AccordionGroup>

## Сохранение и удаление данных

<AccordionGroup>
  <Accordion title="Когда удалена отдельная CRM запись, когда она удаляется из активных систем?">
    Когда запись удаляется, она сначала помечается как мягко удаленная (soft-delete) и все еще может быть восстановлена. Она безвозвратно удаляется и исключается из активных систем, как только истекает срок хранения или пользователь вручную уничтожает её.
  </Accordion>

  <Accordion title="Как долго мягко удаленные записи хранятся в системе?">
    По умолчанию мягко удаленные записи хранятся в течение 14 дней, после чего они безвозвратно удаляются из системы. Период хранения мягко удалённых записей можно изменить в Настройках → General → Security.
  </Accordion>

  <Accordion title="Как долго эта запись может оставаться в резервных копиях или технических журналах?">
    Удаленная запись остается в резервных копиях в течение 30 дней, после чего она безвозвратно удаляется.
  </Accordion>

  <Accordion title="Когда проектное пространство запрашивается или полностью удаляется, какой точный график применяется к производственным данным, вложениям, журналам и резервным копиям?">
    Когда рабочее пространство удаляется, его данные удаляются из рабочих систем в течение примерно 90 дней после прекращения оказания услуг, а обычно и гораздо раньше. Резервные и архивные копии затем перезаписываются или очищаются в течение следующих 90 дней, после чего все данные безвозвратно удаляются. В течение обоих этих периодов данные изолированы от какого-либо использования в рабочих системах. По запросу мы можем предоставить письменное подтверждение после завершения очистки. Полные условия см. в пункте 4.9 вашего Соглашения об обработке данных (Data Processing Agreement).
  </Accordion>

  <Accordion title="В течение любого периода резервного копирования удаляются данные, изолированные от оперативного доступа и использования?">
    Да, в любой период резервного копирования удалённые данные изолированы от операционного использования.
  </Accordion>

  <Accordion title="Остаются ли какие-либо категории данных дольше для целей законного, выставления счетов, предотвращения мошенничества, обеспечения безопасности или аудита? Если да, какая категория и на сколько долгой?">
    Для получения дополнительной информации о сохранении данных вы можете запросить нашу политику управления данными и их удержания в [нашем Центре доверия](https://trust.twenty.com/?tab=documents).
  </Accordion>

  <Accordion title="Можно ли представить 20 письменных подтверждений после завершения полного запроса на удаление?">
    Мы подтверждаем стирание запросов и предоставляем письменное подтверждение после завершения удаления.
  </Accordion>
</AccordionGroup>

## Резервные копии и устойчивость

<AccordionGroup>
  <Accordion title="Какой срок резервного копирования и хранения данных?">
    Резервные копии создаются непрерывно с ежедневными снапшотами, а период хранения составляет 30 дней.
  </Accordion>

  <Accordion title="Какова цель в отношении двадцати облаков и сроки восстановления?">
    RTO и RPO - это и 6 часов (по нашей DPA).
  </Accordion>

  <Accordion title="Каков процесс запроса или выполнения восстановления?">
    Чтобы запросить восстановление, обратитесь к нашей команде через чат поддержки или по электронной почте на адрес [contact@twenty.com](mailto:contact@twenty.com).
  </Accordion>

  <Accordion title="Зашифрованы ли резервные копии и хранятся в том же регионе, что и основные данные рабочей области?">
    Все резервные копии зашифрованы и хранятся в географически отдельных местах в пределах одной и той же юрисдикции (например, в рамках ЕС для данных ЕС).
  </Accordion>
</AccordionGroup>

## Соблюдение

<AccordionGroup>
  <Accordion title="Двадцать GDPR совместимы?">
    Да, двадцать это \[GDPR совместимое] ([https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr\_v1](https://trust.twenty.com/?tab=securityControls\&frameworks=gdpr_v1)).
  </Accordion>

  <Accordion title="Соответствует ли двадцать SOC 2?">
    Да, двадцать - [SOC 2 compliant](https://trust.twenty.com/?tab=securityControls\&frameworks=soc2_v1).
  </Accordion>

  <Accordion title="Двадцать ли HIPAA соблюдаются?">
    Нет, двадцать лет находится в процессе обеспечения соблюдения требований в отношении HIPAA.
  </Accordion>
</AccordionGroup>

## Лицензирование

<AccordionGroup>
  <Accordion title="Если я изменю код, чтобы добавить функции только для внутреннего использования моей командой, должен ли я публиковать эти изменения?">
    Нет. Запуск модифицированной версии только для вашей собственной команды не является распространением, поэтому не возникает обязанности по публикации. Сетевое положение AGPL применяется, когда люди вне вашей организации взаимодействуют с вашим модифицированным экземпляром по сети.
  </Accordion>

  <Accordion title="Если я создам отдельный фронтенд и буду использовать Twenty как бэкенд без изменений, должен ли я публиковать эти изменения?">
    Нет. Ваш фронтенд является вашим собственным, отдельным произведением, и тот факт, что он взаимодействует с Twenty через его API, не меняет этого. Поскольку Twenty само по себе не модифицировано, публиковать нечего.
  </Accordion>

  <Accordion title="Если я изменю код, чтобы добавить функции и затем перепродавать его, должен ли я публиковать эти изменения?">
    Да, поскольку вы модифицируете код, чтобы распространять его другим, вы обязаны публиковать эти изменения. Если вы не хотите публиковать свои изменения, вы можете получить лицензию Organization.
  </Accordion>
</AccordionGroup>

Если у вас есть дополнительные вопросы, ознакомьтесь, пожалуйста, с нашими [Условиями и положениями](https://twenty.com/terms), [Политикой конфиденциальности](https://twenty.com/privacy-policy) и [Центром доверия](https://trust.twenty.com/). Если на ваши вопросы все еще нет ответа, отправьте их на [contact@twenty.com](mailto:contact@twenty.com) или через чат поддержки.
