FirstReply teisinė informacija
Saugumas ir AI
Aprašome pagrindines FirstReply technines bei organizacines apsaugas ir tai, kur bei kokiomis ribomis paslaugoje naudojamas dirbtinis intelektas.
- Versija:
- 2026-07-29
- Galioja nuo:
- 2026 m. liepos 29 d.
Saugumo principai
| Sritis | Taikoma priemonė |
|---|---|
| Prieiga | Individualios paskyros, negrįžtamai maišomi slaptažodžiai, ribotos trukmės HTTP-only sesijos ir vaidmenimis pagrįsta prieiga |
| Klientų atskyrimas | Kiekviena užklausa ir konfigūracija siejama su konkrečiu klientu; serverio užklausose tikrinama nuosavybė |
| Integracijos | Web formos įvykiai pasirašomi atskirais raktais, Resend webhookai tikrinami parašais, o Paslaugos.lt turi būti filtruojama tiksliomis pašto taisyklėmis |
| Perdavimas ir saugojimas | Duomenys perduodami HTTPS/TLS kanalais; produkcinė aplikacija ir duomenų bazė veikia pasirinktame Europos Railway regione |
| Atsparumas | Numatytos kasdienės, savaitinės ir mėnesinės atsarginės kopijos, avarinis siuntimo išjungimas ir incidentų valdymo procedūra |
| Tiekėjai | Naudojami sutartines duomenų apsaugos ir saugumo prievoles prisiėmę infrastruktūros, el. pašto ir AI tiekėjai |
Kaip naudojamas AI
FirstReply siunčia užklausos tekstą į OpenAI API, kad būtų išskirta paslauga, vieta, matmenys ir kiti struktūrizuoti faktai. Tada sistema faktus tikrina ir taiko Kliento suvestas paslaugų, kainodaros, reikalavimų bei užimtumo taisykles. AI nėra naudojamas savo nuožiūra sugalvoti Kliento kainas.
OpenAI nurodo, kad API pateikiami verslo duomenys pagal nutylėjimą nenaudojami modeliams mokyti. FirstReply naudoja standartinį OpenAI API be Zero Data Retention ir be specialaus ES regioninio endpointo, todėl taikomi OpenAI DPA aprašyti saugojimo ir tarptautinio perdavimo mechanizmai.
Žmogaus kontrolė ir funkcijų aktyvavimas
AI rezultatas gali būti netikslus. Rizikingi, neaiškūs ar nestandartiniai atvejai turi būti nukreipiami žmogui. Ar konkretus atsakymas tik parengiamas, ar gali būti siunčiamas automatiškai, priklauso nuo faktiškai Kliento paskyroje aktyvuoto režimo, individualaus pasiūlymo ir Kliento patvirtintų taisyklių.
FirstReply nesuteikia galutinės sąmatos, garantuoto darbų termino, teisinio, finansinio ar profesinio patarimo. Klientas išlieka atsakingas už komercinius sprendimus ir galutinių užsakovų informavimą.
AI skaidrumas
Dashboarde aiškiai nurodoma, kuri informacija ar atsakymo projektas parengtas naudojant AI. FirstReply nėra skirtas apsimesti žmogumi ar slėpti AI naudojimą. Kai pagal konkretų naudojimo būdą teisė reikalauja informuoti galutinį užsakovą, Klientas privalo išsaugoti FirstReply pateiktą žymėjimą arba pateikti lygiavertį aiškų pranešimą.
Incidentai ir atsakingas atskleidimas
Apie galimą duomenų atskleidimą, neteisingą gavėją, pažeidžiamumą ar kitą saugumo incidentą nedelsdami praneškite legal@firstreply.lt. Nesiųskite slaptažodžių, API raktų ar pilnų klientų laiškų įprastu el. paštu. Patvirtintą Kliento duomenų incidentą pranešime be nepagrįsto delsimo, siekdami tai padaryti per 48 valandas.