01Сведения на устройстве
Клиент может хранить настройки, историю диалогов, выбранный контекст, рабочие файлы и пути, поисковые индексы, модели, сведения подключения и диагностические события. Состав зависит от версии, функции и ОС. Наличие локальной копии не означает её автоматической передачи Operium.
Локальное хранение защищается также средствами устройства. Другие приложения, общий доступ, системные резервные копии и компрометация ОС могут влиять на безопасность. Документ не обещает шифрование каждого локального файла или стирание всех копий при удалении программы.
02Аккаунт и синхронизация
Вход передаёт необходимые сведения в Operium ID. Синхронизация, совместная работа и Hub используют выбранные сетевые сервисы. При включении синхронизации данные перестают быть только локальными в объёме синхронизируемой функции; к серверным копиям применяется общая политика.
Администратор организации управляет доступом к её материалам в пределах полномочий. Его роль не предоставляет автоматически доступ к независимым локальным папкам и личному ящику. Выбранная общая папка, задача или опубликованная ссылка могут расширить круг получателей; проверьте настройки перед передачей.
03Локальная модель и облако
Локальная модель выполняет обработку на устройстве, но вход, загрузка модели, обновления, браузер, почта и MCP способны обращаться в сеть. Не все сетевые обращения содержат запрос модели; состав определяется конкретной операцией. Для полностью автономного задания нужно учитывать каждый инструмент.
В облачном режиме выбранный провайдер получает запрос и добавленный контекст: документы, код, историю, результаты поиска или инструментов. Предоставляемый Operium облачный AI использует TimeWeb. Для собственного ключа и другого выбранного провайдера действуют также его условия; размещение основных серверов в Москве не определяет место обработки этого провайдера.
04Источники контекста и индексы
Предоставляйте доступ только к необходимым папкам, файлам и интеграциям. Право открыть материал на компьютере не всегда означает право направлять его в облако или модель. Уберите пароли, приватные ключи и чужие сведения, которые не требуются для задания.
Поисковый индекс и embeddings могут сохранять содержание или информацию о нём. Их доступ и удаление должны учитывать исходный материал. Изменение имени автора не делает документ анонимным, если его можно узнать по тексту, пути или связям.
05Почта Google и Яндекса
Подключение выполняется по отдельному действию у провайдера. Серверный посредник получает адрес, разрешения и OAuth-токены, хранит разрешение в зашифрованном виде и обновляет токены для клиента. Посредник авторизации не загружает тела писем. Почтовый клиент может читать разрешённые письма, заголовки, папки и вложения для выбранной функции.
Отправка и управление письмами требуют соответствующих прав; чтение не означает разрешение на эти операции. Подключение ящика не является общим согласием направлять его содержание в AI. Для функции, использующей выбранное письмо, должны быть понятны получатель, объём и назначение передачи.
Сведения Google API и производные от них ограничены правилами Google, включая Limited Use. Они не используются для рекламы, продажи, кредитной оценки и обучения общих моделей; доступ людей ограничен конкретно разрешённой помощью, безопасностью и требованиями закона. Исходная почта остаётся у провайдера по его правилам; Gmail может обрабатываться за пределами РФ.
06Разрешения инструментов
Терминал, браузер, MCP, репозиторий и внешний API могут получать выбранные сведения и создавать собственные журналы. Передача адресату инструмента возможна даже с локальной моделью. Разрешение на один инструмент не следует воспринимать как разрешение всем установленным плагинам.
Задание может создавать файлы, сообщения и опубликованные материалы, которые сохраняются у адресата после завершения клиента. Проверьте последствия и предоставленные права. Отзыв токена прекращает будущий доступ, но не отменяет уже отправленное письмо и не стирает существующую копию у получателя.
07Диагностика
Сообщение об ошибке может включать версию, платформу, время, состояние функции, пути и фрагменты контекста. Перед ручной отправкой проверьте содержимое и удалите секреты. Полный архив устройства не требуется для обычного обращения.
Если выпускаемая версия предлагает необязательную автоматическую диагностику, её цель, состав, получатель и срок должны быть раскрыты до включения с необходимым выбором. Этот документ не даёт заранее согласие на любую будущую телеметрию. Cookie-разрешение на публичном сайте не разрешает собирать весь локальный контекст клиента.
08Удаление и контроль
Удаляйте историю, локальные материалы и ключи доступными средствами клиента и ОС. Удаление приложения не гарантирует очистку отдельных папок моделей, индексов, системного хранилища ключей и системных резервных копий. Сохранённая пользователем копия требует отдельного удаления на его устройстве.
Отключение почты удаляет соответствующее серверное разрешение; дополнительно можно отозвать доступ у Google или Яндекса. Локальные письма, созданные задачи и переданные материалы оцениваются отдельно. Для удаления облачных данных направьте запрос в Operium; закрытие аккаунта запускает процедуру, описанную общей политикой, и не объявляется мгновенным уничтожением всех копий.
Уничтожение на сервере проверяется по отдельным системам и не стирает автоматически файлы на устройстве, исходный почтовый ящик, уже отправленные письма или копии у других получателей. Подтверждение закрытия аккаунта и возврат на авторизацию не означают завершения этих этапов. Правила новых серверных резервных наборов и границы исторических архивов раскрыты в общей политике.
09Обращения и новые функции
В обращении на support@operium.ru укажите версию, платформу, локальный или облачный режим, интеграцию и нужное действие. Проверка личности и запрос диагностических материалов ограничиваются необходимым объёмом. Правила запросов, сроков и законного удержания определяются общей политикой конфиденциальности.
Мобильный клиент и CLI включаются в область документа после выпуска, с раскрытием реально запрашиваемых разрешений. Новая цель или получатель не получают автоматически разрешение посредством прежней установки. Значимые изменения отражаются в новой редакции и подтверждаются отдельно, когда это требуется.