ILVEO — корпоративная защищённая среда связи (Secure Business Communication Platform). Юридическое лицо, серверы и данные находятся в Европейском союзе. Рынки РФ и РБ не обслуживаются, доступ из этих регионов геоблокируется.
По модели GDPR компания-клиент — контроллер данных, а ILVEO — оператор (процессор). К каждому договору прилагается соглашение об обработке данных (DPA) по ст. 28 GDPR — см. страницу DPA.
Учётные записи создаются исключительно по приглашению работодателя (invite-only). Публичной саморегистрации нет: продукт не является сервисом связи для неопределённого круга лиц.
| Данные | Где хранятся | Срок |
|---|---|---|
| Имя, должность, организация (назначает работодатель) | Серверы в ЕС | Период действия договора |
| PIN-код | На устройстве, в виде хэша с солью | Не покидает устройство |
| Сообщения | Серверы в ЕС, AES-256; канал TLS 1.3 | Автоудаление через 72 часа, необратимо (crypto-shredding), включая бэкапы |
| Логи сервера | Серверы в ЕС | Без текстов сообщений; метаданные — до 90 дней |
ILVEO не собирает: номер телефона, личный e-mail сотрудников, геолокацию, контакты устройства. Аналитика, трекеры и рекламные идентификаторы не используются.
При отправке формы на сайте обрабатываются: имя, название компании и e-mail для связи. Эти данные используются только для связи с вами по вопросу подключения и не передаются третьим лицам. Основание обработки — ст. 6(1)(b) GDPR (переговоры о договоре).
При инциденте с персональными данными ILVEO уведомляет клиента и надзорный орган в течение 72 часов (ст. 33 GDPR).
Запросы на доступ, исправление и удаление данных сотрудника направляются контроллеру — компании-работодателю. ILVEO как оператор содействует контроллеру в исполнении таких запросов.
По вопросам обработки данных: форма «Контакты» на главной странице сайта ilveo.net.
ILVEO is a Secure Business Communication Platform. The legal entity, servers and data are located in the European Union. The Russian and Belarusian markets are not served; access from these regions is geo-blocked.
Under GDPR the client company is the data controller and ILVEO is the data processor. A Data Processing Agreement (Art. 28 GDPR) is attached to every contract — see the DPA page.
Accounts are created exclusively by employer invitation. There is no public self-registration: the product is not a communication service for an undefined circle of persons.
| Data | Storage | Retention |
|---|---|---|
| Name, position, organization (assigned by the employer) | EU servers | Duration of the contract |
| PIN code | On device, as a salted hash | Never leaves the device |
| Messages | EU servers, AES-256; TLS 1.3 in transit | Auto-deleted after 72 hours, irreversibly (crypto-shredding), including backups |
| Server logs | EU servers | No message content; metadata up to 90 days |
ILVEO does not collect: phone numbers, employees' personal e-mail, geolocation, or device contacts. No analytics, trackers or advertising IDs are used.
The website form processes: name, company name and contact e-mail. These data are used only to contact you about onboarding and are never shared with third parties. Legal basis — Art. 6(1)(b) GDPR (pre-contractual negotiations).
In the event of a personal data breach, ILVEO notifies the client and the supervisory authority within 72 hours (Art. 33 GDPR).
Access, rectification and erasure requests are addressed to the controller — the employer company. ILVEO, as processor, assists the controller in fulfilling such requests.
For data processing questions use the “Contacts” form on the main page of ilveo.net.