Scope і controller
Повідомлення охоплює public website Aiscovery, waitlist і launch-partner application. Воно ще не охоплює майбутній authenticated product або customer audit workspace.
Оператор вище є поточною product identity. Final legal entity name, registered address і будь-які representative або data-protection contacts потрібно додати під час legal review, якщо це застосовно.
Яку інформацію збирає current site
Public site збирає інформацію лише тоді, коли visitor надсилає form або infrastructure обробляє звичайний web request.
- Waitlist: work email, locale, source page і submission timestamp.
- Partner application: email, company, website, role, use case, journey, test environment, optional timeline і optional security context.
- Request metadata: hosting і security systems можуть обробляти IP address, user agent, timestamps і request diagnostics.
- Optional production observability: anonymized page views, route, referrer, device/browser categories, country, Core Web Vitals і allowlisted conversion-event categories. Form values і query parameters виключені.
- Locale preference: NEXT_LOCALE може зберігатися для вибраної мови.
Purposes і legal basis
Waitlist data призначені для requested Aiscovery access і product updates. Partner-application data потрібні для оцінки fit, scope potential pilot, комунікації щодо запиту та захисту process від abuse.
Final lawful basis для кожної purpose, включно з різницею між requested service communication і optional marketing, потрібно погодити для jurisdictions у scope. Current code не виконує automated eligibility decisions.
Service providers і transfers
Сайт заплановано хостити на Vercel і після production approval може використовувати Vercel Web Analytics та Speed Insights. Form submissions надсилаються server-side до налаштованих waitlist і partner-application webhook providers. У draft вони не названі, бо production integrations ще не підтверджені.
До approval команда має задокументувати кожного processor, hosting region, international transfer, contract і safeguard. Current site не продає personal data й не передає payment information.
Retention і security
Дані варто зберігати лише поки вони потрібні для stated purpose, legal obligations, security і dispute handling, а потім видаляти або anonymize. Specific retention schedule потрібно затвердити до публікації notice.
Application валідує form payloads, використовує server-side webhook boundaries, підтримує idempotency keys і не передає integration tokens у browser code. Жодна система не може гарантувати абсолютну security.
Choices і privacy rights
Залежно від applicable law, людина може мати права на access, correction, deletion, restriction, objection або portability, а також withdrawal of consent чи complaint до supervisory authority.
Requests можна надіслати на privacy contact вище. Mailbox, identity-verification process, response workflow і relevant supervisory authority потрібно підтвердити до legal approval.