Подизпълнители
Какво се промени във версия 1.11 (2026-10-07). Не се добавя, премахва или заменя нито един подизпълнител. Заявките на AI служителя за изображения вече не се изпращат направо от компютъра му до fal.ai: те минават през услугата за управление на машините на Vezoft, при Hetzner в ЕС, която добавя ключа на Vezoft, предава всяка заявка на fal.ai и връща изображението, без да пази нито подканата, нито изображението; fal.ai вече вижда мрежовия адрес на услугата, а не този на компютъра. Редовете за OpenRouter, fal.ai и Hetzner и бележките относно OpenRouter и fal.ai вече казват това. Бележките относно Hetzner също поправят описанието на защитната стена на компютъра на AI служителя: тя блокира преките връзки към мрежови адреси, които не са в списъка ѝ, но не ограничава компютъра само до сайтовете в този списък, защото много сайтове споделят едни и същи адреси. Редовете за OpenRouter и Anthropic вече изброяват и два вида съдържание, които AI служителят изпраща на доставчиците на модели и които досега не бяха посочени там: дъската на проекта, включително добавеното от клиентите на Клиента, и служебните данни на настоящия персонал на работното пространство, които AI служителят може да проверява от самото начало. Вижте Уведомлението за AI служители, версия 1.13.
Какво се промени във версия 1.10 (2026-10-04). Не се добавя, премахва или заменя нито един подизпълнител. Редът и бележките относно Hetzner вече описват как се поддържа актуален компютърът на AI служителя. Vezoft обновява софтуера му между работните сесии, с обновявания, подписани от Vezoft. Когато системният образ на компютъра се промени, AI служителят се премества на нова виртуална машина и за това преместване Hetzner държи и моментна снимка на целия диск на старата машина, която се пази 7 дни и след това се изтрива, и краткотрайна помощна машина без публичен мрежов адрес, която копира работната папка на AI служителя в услугата за управление на машините на Vezoft (също при Hetzner, в ЕС); там копието се пази криптирано, докато преместването приключи, и след това се изтрива. Нищо не напуска ЕС. Вижте Уведомлението за AI служители, версия 1.11.
Какво се промени във версия 1.9 (2026-10-04). Brave Software, Inc. е премахнат. Той беше добавен във версия 1.8 за търсенето в интернет от AI служителите, но търсенето в интернет така и не беше включено чрез него, затова до него никога не е изпращано нищо. Сега търсенето в интернет минава през Anthropic, който вече е посочен по-долу: услугата за управление на машините на Vezoft изпраща текста на заявката за търсене — чрез собствения акаунт на Vezoft в Anthropic и без нищо друго за AI служителя, Клиента или което и да е лице — до инструмента за търсене в интернет на Anthropic. Anthropic извършва търсенето чрез собствени подизпълнители за търсене, които публикуваният му списък с подизпълнители посочва като Brave Search и TurboPuffer (и двата в Съединените щати), а малък модел на Anthropic (Claude Haiku) пише по един ред за всеки резултат. За собствения акаунт на Vezoft в Anthropic договорна страна по Търговските условия на Anthropic (Commercial Terms) е Anthropic Ireland, Limited, а Допълнението за обработване на данни на Anthropic, със Стандартни договорни клаузи (Модули 2 и 3), обхваща заявките и резултатите от тях. Тези извиквания не минават през шлюза OpenRouter, затова маршрутизирането с нулево съхранение през шлюза не ги обхваща; прилага се стандартният срок на съхранение на Anthropic (вижте „Бележки относно Anthropic“). Не се добавя подизпълнител — Anthropic вече е одобрен, — затова не е нужно да тече срок на предизвестие; освен това към тази дата Услугата няма друг Клиент освен самата Vezoft. Вижте Уведомлението за AI служители, версия 1.10.
Какво се промени във версия 1.8 (2026-10-03). Brave Software, Inc. (Съединените щати) е добавен като подизпълнител за търсенето в интернет от AI служителите, наети като автори на съдържание, SEO специалисти или координатори на екипи. Услугата за управление на машините на Vezoft изпраща на Brave текста на заявката за търсене — чрез собствения акаунт на Vezoft и без нищо друго за AI служителя, Клиента или което и да е лице — и получава заглавия, адреси и кратки откъси. Brave посочва, че пази запис на заявките, направени с даден акаунт, най-много 90 дни за целите на таксуването и отстраняването на проблеми и че не събира идентификатори, които свързват заявка с конкретно лице или устройство. Brave посочва също, че Допълнението му за обработване на данни не обхваща заявките за търсене, затова Vezoft не твърди, че за тях се прилагат Стандартни договорни клаузи, и няма да включи търсенето в интернет, докато Brave не бъде обвързан по отношение на данните от заявките с писмени условия за защита на данните, които отговарят на Раздел 6(d) от Споразумението за обработване на данни — включително Стандартни договорни клаузи или сертифициране на Brave по Рамката за поверителност на данните ЕС–САЩ (вижте „Бележки относно Brave“). Vezoft ангажира Brave едва от деня, в който включи търсенето в интернет; дотогава до него не се изпраща нищо. Не е нужно преди това да тече срок на предизвестие, защото към тази дата Услугата няма друг Клиент освен самата Vezoft и следователно няма на кого да бъде отправено предизвестие и кой да възрази; 30-дневният ангажимент за предизвестие по-долу се прилага изцяло за всяко добавяне или замяна на подизпълнител след тази дата. Редовете за OpenRouter и Anthropic вече посочват и новото входно съдържание, което AI служителят може да чете. Не се добавя, премахва или заменя друг подизпълнител. Вижте Уведомлението за AI служители, версия 1.9.
Какво се промени във версия 1.7 (2026-10-03). Не се добавя, премахва или заменя нито един подизпълнител. Бележките относно Hetzner вече обхващат две неща, които AI служител занапред може да прави: да чете публични уеб страници като обикновен текст през прокси за извличане на услугата за управление на машините на Vezoft, което записва всяка заявка, и да чете кодовите хранилища, които човек е свързал към проектите му, и — след като човек одобри конкретно изпращане — да изпраща в тях един клон, с краткотраен ключ за хранилище, който на самата машина се държи единствено от собствената ѝ услуга. GitHub не е подизпълнител: той е собственият хостинг на код на Клиента, ангажиран и конфигуриран от Клиента; нов абзац по-долу обяснява защо. Вижте Уведомлението за AI служители, версия 1.8.
Какво се промени във версия 1.6 (2026-10-02). Не се добавя, премахва или заменя нито един подизпълнител. fal.ai, посочен на тази страница от версия 1.1 насам, вече се използва за AI служителите, наети като графични дизайнери. Техните заявки за изображения се изпращат пряко от компютъра на AI служителя до fal.ai, а не през шлюза OpenRouter, затова маршрутизирането с нулево съхранение през шлюза не се прилага за тях; прилагат се собствените условия за обработване на данни на fal.ai. Редът за OpenRouter вече посочва, че през него минава всяко извикване на езиков модел, а не всяко извикване на модел.
Какво се промени във версия 1.5 (2026-10-01). Не се добавя, премахва или заменя нито един подизпълнител. Редовете за OpenRouter, Inc. и Anthropic PBC — а чрез тях и разрешените доставчици на извод — вече посочват и това, което чете ръководител на AI екип, когато работното му пространство е включило търсенето на работа: имената и кратките описания на проектите на Клиента, по които AI служителите могат да работят, както и съкратените заглавия и описания на онези от задачите им, които още не са възложени на никого, включително споменатите в тях имена на персонала и клиентите. Това е текст от проекти, към които AI служителят не е разпределен. Той е входно съдържание като всичко друго, което AI служителят чете, и се обработва в Съединените щати при същите гаранции. Търсенето на работа е изключено, докато Клиентът не го включи в настройките на работното си пространство, така че дотогава не се изпраща нищо ново (вижте Уведомлението за AI служители, раздел 5). Бележките относно Anthropic вече посочват също, че ръководителят на AI екип има достъпа на ръководител на своя AI екип.
Какво се промени във версия 1.4 (2026-10-01). Редът за Cloudflare, Inc. вече обхваща и сайтовете за предварителен преглед (previews). Когато AI служител изгради уебсайт по задача, той може да го качи като сайт за предварителен преглед, хостван в Cloudflare Pages в собствения акаунт на Vezoft в Cloudflare. Такъв сайт съдържа това, което AI служителят е изградил, а то може да включва Лични данни на Клиента; Cloudflare обработва и IP адреса и метаданните на заявките на всеки, който го отвори. Всеки сайт за предварителен преглед е публичен: всеки, който има адреса му или го открие, може да го отвори, и не се индексира от търсачките. Pages не може да бъде фиксиран към ЕС, затова тези сайтове се съхраняват и обслужват в глобалната мрежа на Cloudflare: наред с извода на модели те са второто изключение от обработването в ЕС в бележките относно местоположението на данните по-долу. Всеки такъв сайт се изтрива автоматично 30 дни след създаването си, а незабавно — когато неговият AI служител бъде освободен или работното му пространство бъде изтрито (вижте „Бележки относно Cloudflare“). Преди тази промяна да влезе в сила, не е имало нужда да тече срок на предизвестие, защото към тази дата Услугата нямаше Клиенти и следователно нямаше на кого да бъде отправено предизвестие и кой да възрази; 30-дневният ангажимент за предизвестие по-долу се прилага изцяло за всяко добавяне или промяна на подизпълнител от тази дата нататък.
Какво се промени във версия 1.3 (2026-09-16). Доставчиците, които реално изпълняват моделите, вече са посочени поименно и всички те са в Съединените щати. Alibaba Cloud и Z.AI са премахнати като подизпълнители на стъпката на извод. Одит на крайните точки на 2026-09-16 установи, че два от моделите в подбора имат точно по една обслужваща крайна точка — собствената на съответния производител — затова тези модели отпаднаха, а моделите, които остават, се изпълняват върху американска инфраструктура, а не при своите производители. OpenRouter, Inc. остава активният шлюз за маршрутизиране за всяко ниво. Доставчиците, към които той може да маршрутизира заявка на AI служител, вече са изброени поименно: Fireworks AI, Together AI, DeepInfra, Parasail и CoreWeave (всички в Съединените щати) за моделите с отворени тегла и Anthropic PBC (Съединените щати) за моделите Claude. Vezoft фиксира този списък при всяка заявка, изключва превключването към когото и да е извън него и не допуска доставчик, който съхранява входните данни или се обучава върху тях (
data_collection: deny, маршрутизиране с нулево съхранение). Два от моделите са модели с отворени тегла от китайски произход — GLM и Qwen — изпълнявани върху американска инфраструктура: това е факт за това какъв софтуер се изпълнява, а не за това къде отиват данните. Какво не се променя: през шлюза все още не ни е достъпно самообслужващо се маршрутизиране към регион в ЕС, затова изводът на модели се извършва в Съединените щати при описаните тук гаранции за трансфер — а собственият компютър на AI служителя, записите на екрана му и всеки запис в TimerOS остават в ЕС. Процедурата за 30-дневно уведомяване и възражение по-долу се прилага изцяло за този списък.
Какво се промени във версия 1.2 (2026-09-16). Изводът на модели за AI служителите вече минава през OpenRouter, Inc. като шлюз за маршрутизиране за всяко ниво. Затова OpenRouter преминава от запазен, неизползван запис към активен подизпълнител, ангажиран от 2026-09-16. Anthropic PBC остава подизпълнител, но вече се достига през OpenRouter и само за най-горното (frontier) ниво. Добавени са още двама доставчици на модели, защото шлюзът маршрутизира към тях за останалите нива: Alibaba Cloud (моделите Qwen) и Z.AI (моделите GLM). OpenRouter маршрутизира всяка заявка към един от няколко доставчика нагоре по веригата; Vezoft фиксира списъка с разрешени доставчици при всяка заявка, отказва всеки доставчик, който съхранява входните данни или се обучава върху тях, изключва мълчаливото превключване към доставчик извън този списък и фиксира числовата точност, с която се предоставя моделът. Тази страница вече посочва ясно, че през шлюза не се предлага самообслужващо се маршрутизиране към регион в ЕС, така че изводът на модели може да се извършва извън ЕС при описаните тук гаранции за трансфер. Нищо друго не се променя: собственият компютър на AI служителя, записите на екрана му и всеки запис в TimerOS остават в ЕС.
Какво се промени във версия 1.1 (2026-09-13). Добавени са четирима подизпълнители за функцията AI служители (Общи условия, Раздел 2B): Anthropic PBC (извод на AI модели, Съединените щати), OpenRouter, Inc. (шлюз за маршрутизиране на модели, запазен за евентуално бъдещо ниво Junior с модел с отворени тегла, Съединените щати — не се използва, освен и докато такова ниво не бъде пуснато), fal.ai (генериране на изображения, Съединените щати) и Hetzner Online GmbH (виртуалният компютър на AI служителя, Германия). И четиримата са ангажирани от 2026-09-15. Преди ангажирането им не е имало нужда да тече срок на предизвестие, защото към тази дата Услугата няма Клиенти и следователно няма на кого да бъде отправено предизвестие и кой да възрази; 30-дневният ангажимент за предизвестие по-долу се прилага изцяло за всеки подизпълнител, добавен или заменен след тази дата. Разделът „Бележки относно Cloudflare“ вече обхваща и записите на екрана на AI служителите.
Този превод е информативен. Обвързващата версия на този документ е английската. При несъответствие между двете езикови версии предимство има английският текст.
Тази страница изброява третите лица, които Vezoft EOOD — еднолично дружество с ограничена отговорност, регистрирано в България, извършващо дейност под наименованията „Vezoft“ / „TimerOS“ („ние“, „нас“) — ангажира да обработват лични данни от името на нашите Клиенти („подизпълнители“). Вижте Данни за дружеството за пълните ни фирмени данни. Тя е включена чрез препращане в Споразумението за обработване на данни.
Ще предоставяме на Клиентите предизвестие по имейл от най-малко 30 дни до посочения в акаунта адрес на собственика, преди да добавим или заменим подизпълнител, като в рамките на този 30-дневен срок Клиентите могат да възразят писмено на разумни основания. За да получавате уведомления, поддържайте актуален имейл адреса на собственика на акаунта или пишете на [email protected], за да бъдете добавени към списъка за уведомяване при промяна на подизпълнителите.
Настоящи подизпълнители
| Подизпълнител | Предоставяна услуга | Категории лични данни | Място на обработване | Механизъм за трансфер |
|---|---|---|---|---|
| MongoDB, Inc. (MongoDB Atlas) — 1633 Broadway, 38th Floor, New York, NY 10019, USA. Договаряне за ЕИП чрез MongoDB Ltd. (Ирландия). | Управляван хостинг на бази данни за платформената, организационната и порталната база данни | Всички Лични данни на Клиента в покой: идентификационни данни за акаунт/удостоверяване (хеширани), записи за служители и клиенти, записи на време, ведомости за заплати, проекти, заявки за поддръжка, известия и метаданни от класификацията на активността (само етикет/увереност/таг за източник) | ЕС — клъстерите на Atlas са фиксирани към регионите на AWS в ЕС (eu-central-1 Франкфурт / eu-west-1 Ирландия), специализиран клас (M10+), криптиране в покой (AES-256) |
Рамка за поверителност на данните ЕС–САЩ (MongoDB притежава активна сертификация по ЕС–САЩ, Швейцария–САЩ и разширението за Обединеното кралство) + Стандартни договорни клаузи (SCCs) на ЕС от 2021 г. (Модули 2 и 3); допълнения по UK IDTA и швейцарския FADP, където е приложимо |
| Render Services, Inc. — 525 Brannan Street, Suite 300, San Francisco, CA 94107, USA. Изчислителните ресурси работят върху Amazon Web Services. | Хостинг/изчислителни ресурси за приложението и за API (API, маркетинговия/административния уебсайт и клиентския портал) | Всички лични данни, преминаващи през приложението и обработвани от него — идентификатори на акаунти и служители, имена, имейли, записи за проследяване на време и метаданни за IP/използване (временни на инстанцията; не се съхраняват трайно от Render) | ЕС — Франкфурт (AWS eu-central-1) |
Рамка за поверителност на данните ЕС–САЩ + СДК на ЕС (съгласно DPA на Render) |
| Cloudflare, Inc. — 101 Townsend Street, San Francisco, CA 94107, USA | Обектно съхранение на качените файлове (R2); DNS; доставяне на съдържание (CDN) и обратен прокси сървър / защитна стена за уеб приложения пред Услугата; както и хостинг на сайтовете за предварителен преглед на AI служителите (Cloudflare Pages) — всеки такъв сайт е публичен (всеки, който има адреса му или го открие, може да го отвори), обслужва се със заглавката X-Robots-Tag: noindex, така че търсачките не го индексират, и се изтрива автоматично 30 дни след създаването си или по-рано (вижте „Бележки относно Cloudflare“) |
Качените проектни файлове и тяхното съдържание/метаданни; за слоя CDN/прокси — IP адресите на крайните потребители, метаданните на заявките и дневниците за TLS/връзките; а за сайтовете за предварителен преглед — съдържанието на сайта (уебсайтът, който AI служител е изградил по задача и който може да включва Лични данни на Клиента, например съдържание на Клиента или на неговите клиенти) и IP адресите и метаданните на заявките на посетителите, които го отварят | ЕС — контейнерът в R2 за качванията е създаден с юрисдикционното ограничение за ЕС (jurisdiction=eu, фиксиран към центрове за данни в ЕС); периферията на CDN/проксито е глобална (трафикът се обслужва от най-близката точка на присъствие); сайтовете за предварителен преглед на AI служителите (Pages) са глобални — Pages няма юрисдикционно ограничение за ЕС, затова тези сайтове се съхраняват и обслужват в глобалната мрежа на Cloudflare, а не в ЕС |
СДК на ЕС + Рамка за поверителност на данните ЕС–САЩ (съгласно Клиентското DPA на Cloudflare) |
| Lettermint B.V. — Willemsvaart 16 B, Unit 1.08, 8019 AB Zwolle, The Netherlands (нидерландска Търговска камара (KvK) № 99337711) | Доставяне на транзакционни/системни имейли през API/SMTP (потвърждаване на имейл, възстановяване на парола, покани за екипа, копия от фактури, уведомления за промяна на подизпълнител и за правни промени) | Имейл адрес и име на получателя; темата и текстът на системно генерираните имейли (които могат да съдържат имена на потребители, имена на работни пространства и суми по фактури); както и метаданни за взаимодействие/технически метаданни (отваряния, кликвания, върнати съобщения, IP адрес, данни за имейл клиента/устройството) | Само ЕС/ЕИП — Lettermint поддържа собствена инфраструктура в ЕС (автономна система AS213427): основен хостинг UpCloud (Нидерландия), резервен OVHcloud (Франция); изпращащият домейн (mail.timeros.ai) се обслужва от тази инфраструктура в ЕС, а имейл данните се криптират в покой в центрове за данни в ЕС; в пътя на имейлите няма AWS/Google/Microsoft | Не се изисква — обработването е в рамките на ЕС/ЕИП (от ЕС към ЕС). За съдържанието на имейлите не се изискват нито Рамката за поверителност на данните ЕС–САЩ, нито СДК |
| Stripe Payments Europe, Limited — 1 Grand Canal Street Lower, Dublin 2, D02 H210, Ireland (заедно със Stripe, Inc., South San Francisco, CA, USA, за определено трансгранично обработване) | Таксуване на абонаменти, обработване на плащания и фактуриране | Име и имейл на лицето за контакт по фактурирането, адрес за фактуриране, токен на картата / последните 4 цифри и метаданни за плащането, суми по транзакциите, данни за абонамента/местата и идентификатори на наемателя. Пълните данни на картата се съхраняват от Stripe и никога не се виждат от TimerOS. | ЕС — договарянето и основното обработване са чрез Stripe Payments Europe, Ltd (Ирландия); определено обработване се извършва в САЩ | Рамка за поверителност на данните ЕС–САЩ + СДК за ЕИП (съгласно Споразумението за обработване на данни на Stripe) |
| Zoho Corporation B.V. — оператор на европейската услуга на Zoho (zoho.eu), Амстердам, Нидерландия | Хоствани служебни имейл кутии (support@, hello@, privacy@, security@) — получаване, съхраняване и управление на входящата и изходящата кореспонденция | Имейл адрес и име на подателя; съдържание на съобщенията и прикачени файлове; както и всички лични данни, които субект на данни включи в имейл, свързан с поддръжка, поверителност или сигурност | ЕС — центровете за данни на Zoho в ЕС (Амстердам, NL и Дъблин, IE) | СДК за ЕИП чрез Zoho Corporation B.V.; за европейската услуга няма обработване извън ЕИП |
| Google LLC (Google Play + Firebase Cloud Messaging) — 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Разпространение и автоматични актуализации на придружаващото приложение за Android на TimerOS през Google Play; доставяне на push известия чрез Firebase Cloud Messaging (FCM), когато Клиентът е активирал известията в приложението | Телеметрия за инсталиране/актуализиране на устройството (събирана директно от Google съгласно собствените му условия); токенът на устройството за FCM (непрозрачен идентификатор за всяка инсталация); и съдържанието на push известията, които Услугата изпраща до устройството (тема и текст) | Съединените щати (Mountain View, CA) с глобално периферно доставяне през мрежата на Google | Рамка за поверителност на данните ЕС–САЩ (Google притежава активна сертификация) + СДК на ЕС (Модул 2) |
| OpenRouter, Inc. — Съединените щати (регистрираният адрес е вписан в подписаното споразумение за обработване на данни, което съхраняваме) | Шлюз за маршрутизиране на модели за всяко ниво AI служители — единствената крайна точка, през която се извършват всички извиквания на езикови модели за AI служители; генерирането на изображения за ролята графичен дизайнер е единственото изключение: заявките се изпращат от компютъра на AI служителя през услугата за управление на машините на Vezoft до fal.ai при собствените условия за обработване на данни на fal.ai (Стандартни договорни клаузи) — маршрутизирането с нулево съхранение през шлюза не ги обхваща (вижте реда за fal.ai). Търсенето в интернет не е извикване на модел от самия AI служител: услугата за управление на машините на Vezoft го изпраща пряко до Anthropic (вижте реда за Anthropic). OpenRouter е посредник, а не доставчик на модели: препраща всяка заявка към един от няколко доставчика на модели нагоре по веригата, избран от списък с разрешени доставчици, който Vezoft фиксира в самата заявка, и връща отговора. Ангажиран от 2026-09-16 | Входно съдържание на сесиите на AI служител и резултатите на модела: заглавията, описанията и бележките на възложените му задачи, имената на персонала и клиентите, споменати в тези задачи, изпратените до него чат съобщения, файловете и уеб страниците, с които му е възложено да работи, и екранните снимки на собствения му виртуален работен плот; за ръководител на AI екип, когато работното пространство е включило търсенето на работа, също имената и кратките описания на проектите, по които AI служителите могат да работят, както и съкратените заглавия и описания на онези от задачите им, които още не са възложени на никого, включително споменатите в тях имена на персонала и клиентите; а от 2026-10-03 също вътрешните бележки на проекта, съобщенията и протоколите на срещите, на които присъства, собствената му памет, резултатите от търсенията му в интернет и имената, идентификаторите на служители и избраните обръщения на хората над него по линията на подчинение — а от 2026-10-06 също дъската на проекта (включително добавеното от клиентите на Клиента) и служебните данни на настоящия персонал на работното пространство (име, служебен имейл, длъжност, ниво на старшинство, умения, езици, сертификати, часова зона, екип, отдел, ръководител), които AI служителят може да проверява от самото начало и които тази страница посочва от версия 1.11 | Съединените щати (самият шлюз); доставчикът нагоре по веригата, който реално изпълнява модела, се избира за всяка заявка от фиксирания от Vezoft списък с разрешени доставчици и също е в Съединените щати — шлюзът не предлага на Vezoft самообслужващо се маршрутизиране към регион в ЕС, затова изводът не се извършва в ЕС (вижте „Бележки относно OpenRouter“) | Стандартни договорни клаузи на ЕС, включени в споразумението за обработване на данни на OpenRouter, което пренася същите условия надолу по веригата на маршрутизиране; при всяка заявка маршрутизирането е ограничено до доставчици, чиято политика за данните изключва обучение върху входните данни и изключва съхранението им (data_collection: deny, маршрутизиране с нулево съхранение), а превключването към доставчик извън списъка е изключено |
| Anthropic PBC — 548 Market Street, PMB 90375, San Francisco, CA 94104, USA. За собствения акаунт на Vezoft в Anthropic, който се използва за търсенето в интернет, договорна страна по Търговските условия на Anthropic (Commercial Terms) е Anthropic Ireland, Limited (Ирландия). | Извод на големи езикови модели за AI служителите (Раздел 2B от Общите условия): моделите Claude, които задвижват планирането, писането, използването на инструменти и работата на работния плот на AI служител. Ангажиран от 2026-09-15. От 2026-09-16 Anthropic се достига през шлюза OpenRouter по-горе, а не се извиква пряко, и към него се маршрутизират напредналото и frontier нивото — Claude Sonnet 5 задвижва напредналото ниво и е рутинният подагент на frontier нивото, а Claude Opus 5 задвижва frontier нивото; до тази дата всички нива работеха върху Anthropic чрез пряк API акаунт. От 2026-10-04 и търсене в интернет за AI служителите, наети като автори на съдържание, SEO специалисти или координатори на екипи, извиквано пряко — не през шлюза — чрез собствения акаунт на Vezoft в Anthropic: Anthropic извършва по едно търсене за всяка заявка чрез собствени подизпълнители за търсене (Brave Search и TurboPuffer, Съединените щати, както ги посочва списъкът с подизпълнители на Anthropic), а малък модел Claude (Claude Haiku) пише по един ред за всеки резултат. Ангажиран за търсенето в интернет едва от деня, в който Vezoft го включи | Входно съдържание на сесиите на AI служител: заглавията, описанията и бележките на възложените му задачи, имената на персонала и клиентите, споменати в тези задачи, изпратените до него чат съобщения, файловете и уеб страниците, с които му е възложено да работи, и екранните снимки на собствения му виртуален работен плот; за ръководител на AI екип, когато работното пространство е включило търсенето на работа, също имената и кратките описания на проектите, по които AI служителите могат да работят, както и съкратените заглавия и описания на онези от задачите им, които още не са възложени на никого, включително споменатите в тях имена на персонала и клиентите; от 2026-10-03 също вътрешните бележки на проекта, съобщенията и протоколите на срещите, на които присъства, собствената му памет, резултатите от търсенията му в интернет и имената, идентификаторите на служители и избраните обръщения на хората над него по линията на подчинение — а от 2026-10-06 също дъската на проекта (включително добавеното от клиентите на Клиента) и служебните данни на настоящия персонал на работното пространство (име, служебен имейл, длъжност, ниво на старшинство, умения, езици, сертификати, часова зона, екип, отдел, ръководител), които AI служителят може да проверява от самото начало и които тази страница посочва от версия 1.11; както и резултатите на модела. За търсенето в интернет — текстът на заявките за търсене, които AI служителят пише (със заявката не се изпраща нищо, което идентифицира AI служителя, Клиента или което и да е лице, но заявката е свободен текст и все пак може да съдържа лични данни, например име, което той проучва), и резултатите: заглавия, адреси и по един ред за всеки. Без данни за работна сила, за проследяване на време или от класификацията на активността | Съединените щати — нито Anthropic, нито шлюзът предлагат на Vezoft регион за извод, фиксиран към ЕС | Стандартни договорни клаузи на ЕС от 2021 г. (Модули 2 и 3), включени в Допълнението за обработване на данни на Anthropic, заедно със Стандартните договорни клаузи в споразумението на OpenRouter за преноса през шлюза; договорен ангажимент входните и изходните данни през API да не се използват за обучение; маршрутизиране с нулево съхранение, фиксирано при всяка заявка. За търсенето в интернет, извиквано пряко чрез собствения акаунт на Vezoft при Anthropic Ireland, Limited — същото Допълнение за обработване на данни със Стандартните договорни клаузи и същият ангажимент данните да не се използват за обучение; маршрутизирането с нулево съхранение през шлюза не обхваща тези извиквания, затова се прилага стандартният срок на съхранение на Anthropic (вижте „Бележки относно Anthropic“) |
| Fireworks AI, Together AI, DeepInfra, Parasail и CoreWeave — доставчиците на извод във фиксирания от Vezoft списък с разрешени доставчици, всеки от които се достига единствено през шлюза OpenRouter (всички в Съединените щати; договарящото дружество за всеки от тях е вписано в условията за маршрутизиране, които съхраняваме) | Извод на големи езикови модели за нивата AI служители, които не работят с модел Claude. Fireworks AI, Together AI и DeepInfra могат да обслужват GLM 5.3 Flash — бързото ниво и рутинния подагент на балансираното ниво; DeepInfra, Parasail и CoreWeave могат да обслужват Qwen3.8-27B — балансираното ниво и рутинния подагент на напредналото ниво. И двата са модели с отворени тегла от китайски произход, изпълнявани върху американската инфраструктура на тези доставчици (вижте „Бележки относно доставчиците на извод“). Ангажирани от 2026-09-16 | Същото входно съдържание и същите резултати на модела като на реда за OpenRouter, за нивата, които се маршрутизират към тях | Съединените щати | Стандартни договорни клаузи на ЕС, пренесени надолу по веригата на маршрутизиране от споразумението за обработване на данни на OpenRouter, заедно със собствените условия на всеки доставчик; допуска се във фиксирания от Vezoft списък само докато публикуваната политика за данните на доставчика е без обучение и с нулево съхранение, което Vezoft фиксира при всяка заявка, а превключването към доставчик извън списъка е изключено |
| fal.ai — оператор на платформата за извод fal.ai, Съединените щати | Генериране на изображения за AI служителите, наети като графични дизайнери, заявявано през услугата за управление на машините на Vezoft (не през шлюза) чрез собствения акаунт на Vezoft. Ангажиран от 2026-09-15 | Подканите за изображения, които AI служителят пише — които може да назовават Клиента, неговата марка или неговите клиенти — и генерираните изображения. Без данни за работна сила, за проследяване на време или от класификацията на активността | Съединените щати | Стандартни договорни клаузи на ЕС, включени в условията за обработване на данни на fal.ai; прилагат се собствените условия на fal.ai за съхранение на данните |
| Hetzner Online GmbH — Industriestr. 25, 91710 Gunzenhausen, Germany | Облачна инфраструктура за AI служителите: по една виртуална машина за всеки AI служител (неговият „компютър“), моментни снимки на диска ѝ и облачни защитни стени за всяка машина; когато AI служител се премества на нова машина — краткотрайна помощна машина. Ангажиран от 2026-09-15 | Всичко, което AI служителят има на компютъра си в хода на работата си: работни файлове, профили на браузъра, собствените му екранни снимки и съдържанието от задачи, чат, файлове и уеб, което изтегля, за да работи с него — включително всички лични данни, които то съдържа; а в услугата за управление на машините на Vezoft (също при Hetzner) — подканите за изображения и генерираните изображения, които тя предава между компютъра на AI служителя и fal.ai, като ги държи само докато ги предава | ЕС — Фалкенщайн или Нюрнберг (Германия) или Хелзинки (Финландия) | Не се изисква — обработването е в рамките на ЕС/ЕИП; споразумението за обработване на данни на Hetzner (AVV) е прието в акаунта |
Бележки относно местоположението на данните и международните трансфери
- Съхранението и основният стек остават в ЕС. Всички Лични данни на Клиента се съхраняват в ЕС и се обработват там от системите, чрез които работи Услугата: базите данни (MongoDB Atlas, Франкфурт/Ирландия), качените файлове и записите на екрана на AI служителите (Cloudflare R2, юрисдикция ЕС), изчислителните ресурси на приложението (Render, Франкфурт), виртуалните компютри на AI служителите (Hetzner, Германия/Финландия), входящата поща за поддръжка (Zoho EU) и изходящата системна поща (Lettermint, ЕС — Нидерландия/Франция). Изключенията са три и всички засягат AI служителите: изводът на модели, сайтовете за предварителен преглед, които те качват, и търсенията в интернет, които някои от тях правят — вижте третата точка. Освен това заявките минават през глобалната периферия на CDN на Cloudflare по пътя си към Услугата (вижте следващата точка), а push известията за придружаващото приложение за Android се доставят от Google (вижте третата точка).
- Доставчици, регистрирани в САЩ, обработване в ЕС. Няколко подизпълнителя (MongoDB, Render, Cloudflare) са дружества, регистрирани в САЩ, които въпреки това обработват съответните данни в ЕС (за Cloudflare — данните, които съхранява в R2; периферията на CDN и сайтовете за предварителен преглед на AI служителите са глобални — вижте „Бележки относно Cloudflare“). Тъй като американско дружество майка по принцип би могло да бъде задължено да предостави достъп до данни (например по силата на US CLOUD Act), Рамката за поверителност на данните ЕС–САЩ и СДК в DPA на всеки доставчик се прилагат като гаранция.
- Четири канала включват обработване извън ЕС: Google (разпространение през Play Store и push известия през Firebase Cloud Messaging за придружаващото приложение за Android), покрит от Рамката за поверителност на данните ЕС–САЩ и СДК — през него не преминават данни за проследяване на време, за заплати или от класификацията на активността извън това, което самото push известие съдържа; изводът на модели за AI служителите, който от 2026-09-16 минава през шлюза OpenRouter (Съединените щати) към доставчик на извод, който също е в Съединените щати — Anthropic за напредналото и frontier нивото и Fireworks AI, Together AI, DeepInfra, Parasail или CoreWeave за моделите с отворени тегла, с които работят бързото и балансираното ниво, плюс fal.ai — достиган през услугата за управление на машините на Vezoft, а не през шлюза — за изображенията на AI служителите, наети като графични дизайнери. Този канал обработва съдържанието, с което работи AI служител — никога данни от класификацията на активността, часове или ведомости — по Стандартни договорни клаузи. Не твърдим, че изводът на модели се извършва в ЕС, и не можем да го купим на самообслужване: шлюзът не предлага на Vezoft опция за маршрутизиране към регион в ЕС, затова оповестяваме трансфера, вместо да намекваме за местоположение, каквото нямаме. Трето, сайтовете за предварителен преглед, които AI служителите качват, се съхраняват и обслужват от Cloudflare Pages в глобалната му мрежа, а не в ЕС, при Стандартните договорни клаузи и Рамката за поверителност на данните ЕС–САЩ в DPA на Cloudflare; такъв сайт съдържа това, което AI служителят е изградил, публичен е — всеки, който има адреса му или го открие, може да го отвори — и се изтрива автоматично 30 дни след създаването си или по-рано (вижте „Бележки относно Cloudflare“). Четвърто, търсенето в интернет от AI служителите, наети като автори на съдържание, SEO специалисти или координатори на екипи, от деня, в който Vezoft го включи: услугата за управление на машините на Vezoft изпраща текста на всяка заявка пряко до Anthropic в Съединените щати, който извършва търсенето чрез собствени подизпълнители за търсене, при Стандартните договорни клаузи в Допълнението за обработване на данни на Anthropic (вижте „Бележки относно Anthropic“). Собственият компютър на AI служителя, записите му и всеки запис в TimerOS остават в ЕС (Hetzner, Cloudflare R2, MongoDB Atlas).
Бележки относно MongoDB Atlas
- AI функциите на Atlas са изключени за клъстерите на наемателите. Atlas Vector Search и всички услуги за генеративен изкуствен интелект / вграждания, които биха преминали през последващи доставчици със седалище в САЩ, са изключени на клъстерите на наемателите. TimerOS не използва тези функции за Лични данни на Клиента.
- Класификацията на активността се извършва на устройството. Настолното приложение определя категорията активност изцяло на собствената машина на потребителя чрез двуслоен механизъм: детерминистичен механизъм с точкуване по правила, с малък статистически класификатор на устройството като резервен вариант. Няма изтегляне на модел, няма сървър за извод, няма зависимост от GPU и няма мрежово обаждане от класификатора. Необработените заглавия на прозорци и имена на приложения никога не напускат устройството за целите на класификацията — към API на TimerOS се предават само полученият етикет и стойността на увереност, като телеметрия за записа на време, и се съхраняват в MongoDB Atlas. Пълната документация на класификатора (архитектура, обучителни данни, оценка) се поддържа в картата на модела на TimerOS и се предоставя на компетентните органи при поискване.
- Архив на DPA. Vezoft архивира датирано копие на DPA на MongoDB в своя регистър по чл. 30 всеки път, когато MongoDB публикува съществена промяна.
Бележки относно Render
- Защо е необходим хостинг доставчик. Render поддържа API, уебсайта и клиентския портал. Услугата за ЕС е разположена във Франкфурт (AWS
eu-central-1), така че изчислителните ресурси на приложението и всички данни, преминаващи през тях, да останат в ЕС. - Няма трайно съхранение на хостинг слоя. Личните данни на Клиента се съхраняват трайно в MongoDB Atlas (а качените файлове — в Cloudflare R2), а не върху инстанциите на Render; данните върху инстанция на Render представляват временно състояние на заявка/отговор и дневници.
Бележки относно Cloudflare
- Обектното съхранение R2 е фиксирано към ЕС. Контейнерът, използван за качените проектни файлове, е създаден с юрисдикционното ограничение за ЕС на Cloudflare, така че качените файлове се съхраняват в центрове за данни в ЕС.
- CDN / обратен прокси / WAF. Cloudflare стои и пред Услугата за DNS, доставяне на съдържание и сигурност (DDoS / защитна стена за уеб приложения). В тази роля неговата периферия обработва IP адресите на крайните потребители и метаданните на заявките и прекратява TLS в най-близката глобална точка на присъствие. Периферията на CDN е глобална по замисъл; съхраняваните в R2 данни са фиксирани към ЕС.
- Записи на екрана на AI служителите. Записите на виртуалния работен плот на AI служител, пазени за преглед от неговия ръководител, се съхраняват в същото хранилище R2 с юрисдикция ЕС и се изтриват автоматично след 14 дни.
- Сайтове за предварителен преглед на AI служителите (Cloudflare Pages). Когато AI служител изгради уебсайт по задача, той може да го качи като сайт за предварителен преглед, за да могат хората да го разгледат, преди нещо да бъде пуснато на живо. Тези сайтове се хостват в един проект в Cloudflare Pages в собствения акаунт на Vezoft в Cloudflare, на адреси от вида
*.timeros-previews.pages.dev. Сайтът за предварителен преглед е публичен: достъпът до него не изисква вход и всеки, който има адреса му или го открие, може да го отвори. Освен дългата случайна връзка, която AI служителят споделя, Cloudflare дава на всеки такъв сайт и кратък адрес на внедряването, който се отгатва много по-лесно, а двата адреса отварят едно и също съдържание. Тези сайтове се обслужват със заглавкатаX-Robots-Tag: noindex, така че търсачките не ги индексират. Сайтът съдържа това, което AI служителят е изградил, а то може да включва съдържание на Клиента или на неговите клиенти и всички лични данни в него. Pages не може да бъде фиксиран към ЕС, затова тези сайтове се съхраняват и обслужват в глобалната мрежа на Cloudflare, а не в хранилището R2, фиксирано към ЕС. Сайтовете за предварителен преглед се изтриват автоматично: всеки от тях 30 дни след създаването си, а незабавно — когато AI служителят, който го е създал, бъде освободен или работното пространство бъде изтрито. При изтриването сайтът престава да бъде достъпен и на двата си адреса. За да поискате по-ранно изтриване на сайт за предварителен преглед или на всички такива сайтове на дадено работно пространство, пишете на [email protected], като посочите връзката, ако я имате. Услугата за управление на машините на Vezoft записва към кой AI служител и към кое работно пространство принадлежи всеки такъв сайт, връзката към него и кога е създаден, но не и съдържанието му.
Бележки относно Lettermint
- Защо е необходим доставчик на транзакционни имейли. TimerOS изпраща системно генерирани имейли (възстановяване на парола, потвърждаване на имейл, уведомления за промяна на подизпълнител, уведомления за съществени правни промени, копия от фактури, покани за екипа). Изпращането им от самостоятелно поддържан SMTP сървър е непрактично поради филтрирането на доставимостта от Gmail / Outlook / Yahoo. Lettermint се грижи за доставимостта, обработката на върнатите съобщения и разписките за доставка — последните са важни, за да се докаже, че например уведомление за промяна на подизпълнител с 30-дневен срок действително е било доставено.
- Обработване само в ЕС/ЕИП. Lettermint B.V. е нидерландско дружество и поддържа собствена инфраструктура в ЕС (автономна система AS213427): основен хостинг върху UpCloud (Нидерландия) с резервен върху OVHcloud (Франция). Изпращащият домейн (mail.timeros.ai) се обслужва от тази инфраструктура в ЕС, а имейл данните се криптират в покой в центрове за данни в ЕС; в пътя на имейлите няма AWS/Google/Microsoft. Цялото обработване се извършва в рамките на ЕС/ЕИП (от ЕС към ЕС), поради което за съдържанието на имейлите не се изискват нито Рамката за поверителност на данните ЕС–САЩ, нито СДК (собственото DPA на Lettermint препраща към СДК само като предпазна мярка). Обработват се единствено данните на получателя и съдържанието на самия системен имейл — с Lettermint не се споделят записи от базата данни. Имейлите се предават по криптирани с TLS връзки, а съдържанието на съобщенията и метаданните за доставка/взаимодействие се съхраняват само толкова дълго, колкото е необходимо за доставяне на съобщението и за отчитане на доставимостта. След прекратяване Lettermint изтрива данните в рамките на 30 дни; DPA на Lettermint е достъпно на https://lettermint.co/dpa, а списъкът му с подизпълнители — на https://lettermint.co/subprocessors.
- Само транзакционни имейли. Vezoft използва Lettermint строго за транзакционни имейли — не за бюлетини, поредици от автоматични съобщения или маркетингова автоматизация. Всякакви бъдещи маркетингови имейли биха били оповестени чрез актуализация на списъка с подизпълнители и актуализация на Политиката за поверителност.
- Ангажимент за срока на предизвестието. Vezoft се ангажира с 30-дневно предизвестие до Клиентите, преди да добави или промени който и да е подизпълнител в този списък.
Бележки относно Zoho
- Служебни пощенски кутии, разположени в ЕС. Служебните пощенски кутии на Vezoft (support@, hello@, privacy@, security@) работят върху европейската услуга на Zoho (zoho.eu, Zoho Corporation B.V.), като данните се намират в центровете за данни на Zoho в ЕС (Амстердам и Дъблин). Входящата поща до privacy@ и security@ редовно съдържа лични данни (искания на субекти на данни, доклади за сигурността), поради което Zoho е посочен като подизпълнител.
- Позиция по отношение на ЕС. За европейската услуга Zoho не обработва тези имейл данни извън ЕИП.
Бележки относно Google LLC
- Обхват — само придружаващото приложение за Android. Google LLC е ангажиран единствено за придружаващото приложение за Android на TimerOS, което представлява табло за преглед и управление: подобно на уеб таблото, то не проследява време и не изпълнява класификатора на активността — те остават в настолното приложение за Windows. Настолното приложение, уеб приложението, маркетинговият/административният уебсайт и клиентският портал не преминават през Google.
- Планирано за iOS. Когато TimerOS пусне своето приложение за iOS, Apple, Inc. ще бъде добавен тук като отделен подизпълнител за разпространение през App Store и push известия през APNs, с 30-дневно предизвестие до Клиентите съгласно процедурата по-горе.
- Какво вижда FCM. Ако Вашият наемател е активирал push известията в приложението, FCM получава съдържанието на известието (тема и текст), за да го достави до Вашето устройство. Това съдържание включва само данни, които Клиентът е избрал да изпрати до своята работна сила; през FCM не пренасочваме телеметрия от класификацията на активността.
Бележки относно Anthropic
- Защо е необходим доставчик на модели. AI служителят се задвижва от голям езиков модел. Vezoft нито обучава, нито хоства такъв модел. От 2026-09-16 моделите Claude се извикват през шлюза OpenRouter чрез собствения шлюзов акаунт на Vezoft и към тях се маршрутизират напредналото и frontier нивото; до тази дата те се извикваха пряко през API на Anthropic чрез собствения акаунт на Vezoft в Anthropic. Vezoft никога не препродава необработен достъп до модели.
- Какво получава Anthropic и какво никога не получава. Входното съдържание на сесиите на AI служител, както е посочено в таблицата: възложената му работа, казаното му, това, което му е възложено да прочете, екранните снимки на собствения му виртуален работен плот и — за ръководител на AI екип, когато работното пространство е включило търсенето на работа — краткия списък с проекти, по които AI служителите могат да работят, описан в раздел 5 от Уведомлението за AI служители. Никога не получава резултати от класификацията на активността, карти на часовете, статус на активност, възнаграждения, ведомости, данъчни идентификатори, дати на раждане, домашни адреси или контакти при спешност на което и да е лице — собственият достъп на AI служителя е този на потребител с роля „член“ (а при ръководител на AI екип — на ръководител на този екип) без финансови права, а тези полета се премахват, преди каквото и да било да достигне до него.
- Обработване в САЩ, оповестено. Anthropic обработва това съдържание в Съединените щати и нито Anthropic, нито шлюзът предлагат на Vezoft регион за извод, фиксиран към ЕС. Гаранциите са Стандартните договорни клаузи в Допълнението за обработване на данни на Anthropic, Стандартните договорни клаузи в споразумението на OpenRouter за преноса през шлюза, договорният ангажимент на Anthropic входните и изходните данни през API да не се използват за обучение, маршрутизирането с нулево съхранение, фиксирано при всяка заявка, и минимизирането на входното съдържание при източника. Клиенти по план Enterprise, които изискват извод в ЕС, могат да използват моделите в собствен проект в Amazon Bedrock или Google Vertex AI в регион в ЕС по режима със собствен ключ, описан в Общите условия; в този режим доставчикът е обработващ на Клиента, а не наш подизпълнител.
- Търсене в интернет, извиквано пряко. AI служител, нает като автор на съдържание, SEO специалист или координатор на екип, може да търси в интернет по време на работна сесия от деня, в който Vezoft включи търсенето в интернет. Търсенето минава от компютъра му през услугата за управление на машините на Vezoft (Hetzner, ЕС), която единствена държи ключа за него — ключ, който не се използва за нищо друго и никога не се поставя на компютъра на AI служител — и извиква инструмента за търсене в интернет на Anthropic чрез собствения акаунт на Vezoft в Anthropic, а не през шлюза. Anthropic извършва по едно търсене за всяка заявка чрез собствени подизпълнители за търсене, които публикуваният му списък с подизпълнители посочва като Brave Search и TurboPuffer (Съединените щати): те са подизпълнители на Anthropic и са обвързани от него, а не подизпълнители на Vezoft. След това малък модел Claude (Claude Haiku) прочита резултатите и пише по един ред за всеки — адреса му и едно изречение за това какво казва страницата по заявката, — а услугата връща заглавието, адреса и този ред за всеки резултат; те отиват при AI служителя и като входно съдържание — при доставчиците на модели по-горе. Най-много 100 търсения на ден за всеки AI служител, броени в рамките на дневния му лимит от 300 страници и търсения през услугата.
- Какво получава Anthropic при търсене. Текста на заявката и нищо друго за AI служителя, Клиента или което и да е лице: заявката идва от услугата за управление на машините на Vezoft чрез акаунта на Vezoft, с фиксирана инструкция да се търси веднъж и да се опишат резултатите. Заявката се пише от AI служителя, а инструкциите му забраняват да включва в нея поверителни данни на клиент или непублични лични данни на човек; това е инструкция, а не техническа проверка, затова заявката все пак може да съдържа лични данни — например име, което той проучва. Услугата за управление на машините на Vezoft записва в дневник кой AI служител е търсил и колко дълга е била заявката, но никога текста ѝ, пази този дневник 90 дни и го изтрива заедно с работното пространство.
- При какви условия. За собствения акаунт на Vezoft в Anthropic договорна страна по Търговските условия на Anthropic е Anthropic Ireland, Limited. Допълнението за обработване на данни на Anthropic, включено в тези условия, обхваща заявките и резултатите от тях като лични данни, подадени чрез услугите му, със Стандартните договорни клаузи (Модули 2 и 3) за трансфера към Съединените щати, а Anthropic се задължава да не ги използва за обучение. Тези извиквания не минават през шлюза, затова маршрутизирането с нулево съхранение през него не ги обхваща: прилага се стандартният срок на съхранение на Anthropic — според публикуваната му политика входните и изходните данни се изтриват в рамките на 30 дни и се пазят по-дълго само когато това се изисква от правилата му за използване или от закона — и не твърдим, че при тези извиквания данните не се съхраняват.
- Защо Brave Software вече не е посочен. Версия 1.8 на тази страница добави Brave Software, Inc. за търсенето в интернет чрез собствения му Search API, като той трябваше да бъде ангажиран едва след като бъде обвързан по отношение на данните от заявките с условия, които отговарят на Раздел 6(d) от Споразумението за обработване на данни. Търсенето в интернет така и не беше включено чрез него, затова Brave не е обработвал нищо за Vezoft и във версия 1.9 беше премахнат, когато търсенето в интернет премина към Anthropic. Brave Search остава един от доставчиците на търсене, които използва самият Anthropic — като негов подизпълнител и при неговите условия.
- Ангажиран от 2026-09-15. Добавен на тази страница на 2026-09-13 и ангажиран от 2026-09-15. Не е било необходимо преди това да тече срок на предизвестие: към тази дата Услугата няма Клиенти, така че няма на кого да бъде отправено предизвестие и кой да възрази. 30-дневният ангажимент за предизвестие по-горе се прилага изцяло за всяка промяна на подизпълнителите след тази дата.
Бележки относно OpenRouter
- Обхват — основният шлюз за модели за всяко ниво. От 2026-09-16 OpenRouter е единствената крайна точка, през която се извършва всяко извикване на езиков модел за AI служител, на всяко ниво. Генерирането на изображения за ролята графичен дизайнер е единственото изключение: заявките се изпращат от компютъра на AI служителя през услугата за управление на машините на Vezoft до fal.ai при собствените условия за обработване на данни на fal.ai (Стандартни договорни клаузи) — маршрутизирането с нулево съхранение през шлюза не ги обхваща. Търсенето в интернет не е извикване на модел от самия AI служител: услугата за управление на машините на Vezoft го изпраща пряко до Anthropic (вижте „Бележки относно Anthropic“). OpenRouter е посредник, а не доставчик на модели: не обучава и не хоства модел, а препраща заявката към един от няколко доставчика нагоре по веригата и връща отговора. Доставчиците нагоре по веригата, достижими за AI служителите, са посочени в таблицата по-горе — Anthropic за напредналото и frontier нивото и Fireworks AI, Together AI, DeepInfra, Parasail или CoreWeave за моделите с отворени тегла, с които работят бързото и балансираното ниво — а точният модел за всяко ниво е в картата на модела.
- Vezoft фиксира маршрута; шлюзът не избира свободно. Всяка заявка носи изричен списък с разрешени доставчици, а превключването към доставчик извън този списък е изключено, така че заявката се отказва, вместо да бъде тихо пренасочена. Доставчици, които съхраняват входните данни или се обучават върху тях, са изключени (
data_collection: deny), изисква се маршрутизиране с нулево съхранение, доставчик, който не може да спази зададен от нас параметър, трябва да откаже заявката, вместо да го пренебрегне мълчаливо, а числовата точност, с която се предоставя моделът, е фиксирана, така че един и същ модел да не може да бъде предоставян в съществено различна форма от ден на ден. Добавянето на доставчик нагоре по веригата в този списък е промяна на подизпълнителите и носи 30-дневното предизвестие по-горе. - Къде отива заявката, казано честно. Самият шлюз е в Съединените щати и от 2026-09-16 всеки доставчик в списъка с разрешени доставчици също е в Съединените щати, така че изводът на модели се извършва там. OpenRouter не предлага на Vezoft самообслужващо се маршрутизиране към регион в ЕС, затова не можем да фиксираме извода в ЕС и не твърдим, че го правим. Затова гаранциите са Стандартните договорни клаузи в споразумението за обработване на данни на OpenRouter, пренесени надолу по веригата на маршрутизиране до доставчика, както и тези в собствените условия на всеки доставчик; фиксирането на политиката без обучение и с нулево съхранение, описано по-горе; минимизирането на входното съдържание при източника (AI служител никога не получава резултати от класификацията на активността, часове, възнаграждения или каквито и да е финансови данни за лице); и — за Клиенти, които изискват извод в ЕС — режимът със собствен ключ по план Enterprise от Общите условия, при който моделите работят в собствен проект на Клиента в Bedrock или Vertex в ЕС и този доставчик е обработващ на Клиента, а не наш подизпълнител.
- Кеширане на входното съдържание. За да се задържат цената и забавянето ниски, непроменящото се начало на заявката може да бъде кеширано за няколко минути, за да не се обработва отново при следващото извикване. Това е краткотраен работен кеш при доставчика, а не съхранение за друга цел, и попада в същите условия без обучение и с нулево съхранение.
Бележки относно доставчиците на извод (Fireworks AI, Together AI, DeepInfra, Parasail, CoreWeave)
- Защо са посочени. Те изпълняват моделите с отворени тегла зад бързото и балансираното ниво AI служители, както и рутинния подагент на напредналото ниво. Vezoft няма пряк акаунт при никой от тях: заявката ги достига единствено през шлюза OpenRouter, по маршрута, който Vezoft фиксира. Въпреки това те са ангажирани за целите на Vezoft, по указание на Vezoft, и обработват същото входно съдържание, описано на реда за шлюза — затова са посочени тук като подизпълнители на стъпката на извод, вместо да бъдат скрити зад името на шлюза.
- Какво получават и какво никога не получават. Същото входно съдържание като Anthropic: възложената на AI служителя работа, казаното му, това, което му е възложено да прочете, екранните снимки на собствения му виртуален работен плот и — за ръководител на AI екип, когато работното пространство е включило търсенето на работа — краткия списък с проекти, по които AI служителите могат да работят. Никога не получават резултати от класификацията на активността, карти на часовете, статус на активност, възнаграждения, ведомости, данъчни идентификатори, дати на раждане, домашни адреси или контакти при спешност на което и да е лице — тези полета се премахват, преди каквото и да било изобщо да достигне до AI служителя.
- Моделите са от китайски произход; хостингът не е, и точно в това разграничение е смисълът. GLM и Qwen са модели с отворени тегла, публикувани от китайски дружества. Да изпълниш такъв модел означава да изпълниш публикуван файл с тегла върху чужд хардуер; това не означава да изпратиш каквото и да било на дружеството, което го е публикувало. Анализът на трансфера зависи от това къде се обслужва заявката, а всеки доставчик, който може да обслужи такъв модел за AI служител, е американско дружество във фиксирания от Vezoft списък, като за всеки от тях на 2026-09-16 е проверено, че поддържа извикването на инструменти и входа с изображения, от които агентът се нуждае. AI служителят изпраща екранна снимка на работния плот на Клиента при почти всяка стъпка — затова първо беше решен въпросът за хостинга и едва след това въпросът за произхода на модела.
- Защо Alibaba Cloud и Z.AI вече не са посочени. До 2026-09-16 тази страница ги посочваше като подизпълнители, защото тогава подборът съдържаше модели, които само тези производители обслужваха. Одитът на крайните точки от 2026-09-16 премахна тези модели от подбора: една-единствена обслужваща крайна точка е единствена точка на отказ, която при това се оказа и единствена юрисдикция. Моделите, които остават, се обслужват от американските доставчици по-горе, така че самите производители не обработват нищо за Vezoft и не са подизпълнители.
- Къде, и какво го обезпечава. Съединените щати — за всички тях. Гаранциите са тези от „Бележки относно OpenRouter“: Стандартни договорни клаузи, пренесени надолу по веригата на маршрутизиране и съдържащи се в собствените условия на всеки доставчик, политика без обучение и с нулево съхранение, изисквана от всеки доставчик, преди да бъде допуснат в списъка, и фиксирана при всяка заявка, изключено превключване извън списъка и минимизиране на входното съдържание при източника. Клиент, който не може да приеме извод в Съединените щати, може да възрази по процедурата по-долу или да използва режима със собствен ключ по план Enterprise и да изпълнява извода в собствен проект в ЕС.
Бележки относно fal.ai
- Само изображения, само за графични дизайнери. AI служителите, наети като графични дизайнери, пишат текстови подкани, а fal.ai генерира по тях изображенията, които те искат за визии за социални мрежи и маркетинг. Заявката се изпраща от компютъра на AI служителя до услугата за управление на машините на Vezoft (Hetzner, ЕС), която добавя ключа на Vezoft и я предава на fal.ai — не през шлюза OpenRouter, — а изображението се връща по същия път, в отговора; услугата не пази нито подканата, нито изображението, а fal.ai вижда адреса на услугата, а не този на компютъра. fal.ai получава подканата и връща изображението; не получава записи от TimerOS, чат или данни за хора извън това, което подканата случайно съдържа. Прилагат се собствените условия на fal.ai за обработване на данни (Стандартни договорни клаузи) и за съхранение: маршрутизирането с нулево съхранение през шлюза не обхваща тези заявки и не твърдим, че при тях данните не се съхраняват.
- Използва се и за собствените маркетингови материали на Vezoft. Vezoft е използвала fal.ai за собствено промоционално съдържание, което не включва данни на Клиенти; fal.ai става подизпълнител единствено чрез използването му за AI служителите.
Бележки относно Hetzner
- Собственият компютър на AI служителя. Всеки AI служител работи на собствена виртуална машина в Hetzner Cloud в ЕС — създадена от шаблонен образ, изолирана от всяка друга машина, с облачна защитна стена, която е извън машината и блокира изходящите връзки към всеки мрежов адрес, който не е в списъка ѝ: адресите на API на TimerOS, на доставчиците на модели и на хостовете, разрешени от ръководителя на Клиента — а освен тях, добавени за него автоматично, действащите уебсайтове, които човек е свързал към проектите му, и
github.com, докато е свързано хранилище. Защитната стена работи по адреси, а не по имена на сайтове: когато разрешен хост споделя адресите си с други сайтове, както правят много сайтове зад Cloudflare и подобни мрежи, през същите адреси могат да бъдат достигнати и другите сайтове, а заявките на машината за превод на имена отиват към собствените DNS сървъри на Hetzner, които защитната стена не обхваща. Всяка друга публична уеб страница е предвидено да се чете като обикновен текст, през прокси за извличане на услугата за управление на машините на Vezoft (също при Hetzner, в ЕС), което записва всяка заявка: без вход, без бисквитки, при спазване на правилата на сайта за роботи, в рамките на дневен лимит за всеки AI служител и с дневник за това кой AI служител кой адрес е извлякъл — без параметрите на заявката — и в какъв обем, пазен 90 дни и изтриван заедно с работното пространство; търсенията му в интернет минават през същата услуга до Anthropic (вижте „Бележки относно Anthropic“). Изключва се извън смените на AI служителя и се изтрива при освобождаването му (моментна снимка на диска се пази 30 дни). - Какво има на машината. Работните файлове, профилите на браузъра и изтегленото съдържание по задачите на AI служителя — включително клонираните от него хранилища — както и собствените му екранни снимки. На машината не се съхраняват ключ за модел, тайна на акаунт или OAuth токен; те остават в защитен трезор на услугата за управление на машините на Vezoft и се подават в момента на употреба; краткотраен ключ за хранилище, когато бъде издаден такъв, се държи единствено в паметта на собствената услуга на машината и се използва от името на AI служителя — никоя програма, която той изпълнява, никога не го получава.
- Обновявания и преместване на нова машина. Vezoft обновява софтуера на машината между работните сесии на AI служителя; всяко обновяване е подписано от Vezoft и машината отказва обновяване, което не е подписано или е било променено. Когато се промени самият шаблонен образ, AI служителят се премества на нова машина, обикновено извън смените си. Старата машина се изключва и се прави моментна снимка на целия ѝ диск. Краткотрайна помощна машина без публичен мрежов адрес, стартирана от тази моментна снимка, изпраща работната папка на AI служителя — работното му пространство и папките му Desktop, Documents, Downloads и Pictures, но никога профила на браузъра, файловете с настройки на други места в домашната му папка или обичайните кешове — през частната мрежа на Vezoft до услугата за управление на машините на Vezoft, която я съхранява криптирана (най-много 2 GiB в компресиран вид) и я изтрива веднага щом преместването приключи, независимо дали е било успешно. От новия образ се създава нова машина за същия AI служител и работната папка се възстановява на нея. Помощната машина се изтрива, щом изпрати папката, старата машина — щом новата заработи изправно (ако преместването е неуспешно, старата машина се включва отново, а новата се изтрива), а моментната снимка на диска — 7 дни след създаването ѝ. При преместване публичният IP адрес на машината може да се промени.
- Обработване в ЕС. Hetzner Online GmbH е германско дружество, което обработва данните в Германия или Финландия; не се изисква гаранция за трансфер. Записите на екрана на машината за прегледа на живо от ръководителя се съхраняват в Cloudflare R2 в ЕС (вижте „Бележки относно Cloudflare“) за 14 дни.
Свързаните от потребители AI асистенти не са подизпълнители. Потребител може да свърже към собствения си акаунт в TimerOS AI асистент по свой избор (например Claude на Anthropic) чрез конектора на TimerOS; след това този асистент получава данни от работното пространство по указание на потребителя, в рамките на одобрения от него обхват и само доколкото потребителят вече ги вижда. Доставчика на асистента ангажира потребителят — не Vezoft — съгласно собствените условия на доставчика; Vezoft няма договор с него, не контролира какво прави той с данните и не обработва данни от негово име. Поради това такива доставчици не са подизпълнители по смисъла на тази страница или на DPA, не са посочени по-горе и за тях не се прилага процедурата за 30-дневно уведомяване и възражение. Собственик или администратор на работното пространство може да изключи връзките с асистенти за цялото работно пространство от Настройки → Връзки; вижте Раздел 4A от Политиката за поверителност.
AI служителите са обратният случай: техните доставчици са подизпълнители на Vezoft. Когато Клиент наеме AI служител (Раздел 2B от Общите условия), шлюзът за маршрутизиране (OpenRouter), доставчиците на модели, към които той маршрутизира (Anthropic за напредналото и frontier нивото — Anthropic се извиква и пряко за търсенето в интернет на AI служителите, наети като автори на съдържание, SEO специалисти или координатори на екипи; Fireworks AI, Together AI, DeepInfra, Parasail или CoreWeave за моделите с отворени тегла, с които работят бързото и балансираното ниво), доставчикът на изображения, достиган през услугата за управление на машините на Vezoft, за AI служителите, наети като графични дизайнери (fal.ai), и хостинг доставчикът (Hetzner) се ангажират от Vezoft, чрез собствените акаунти и условия за обработване на данни на Vezoft, за да обработват Лични данни на Клиента от името на Клиента. Те са посочени в таблицата по-горе, за тях се прилага процедурата за 30-дневно уведомяване и възражение, а Уведомлението за AI служители обяснява на персонала и клиентите какво вижда AI служителят и къде отива това.
GitHub не е подизпълнител. Когато човек от страна на Клиента свърже хранилище към проект, GitHub, Inc. е собственият хостинг на код на Клиента: Клиентът държи акаунта, инсталира в него приложението TimerOS (GitHub App), избира кои хранилища приложението може да вижда и настройва хранилището, защитата на клоновете му и местоположението му (за повечето акаунти — Съединените щати; GitHub Enterprise Cloud предлага съхранение в ЕС). Vezoft притежава приложението TimerOS за GitHub съгласно условията на GitHub за разработчици и го използва единствено за да действа в акаунта на Клиента по указание на Клиента — да чете свързаните хранилища за AI служителя и, след като човек одобри конкретно изпращане, да изпрати този един клон и да отвори pull request. GitHub обработва хранилището за Клиента, а не от името на Vezoft, затова не е посочен по-горе и за него не се прилага процедурата за 30-дневно уведомяване и възражение; съдържанието на хранилището, което самата Vezoft обработва — на компютъра на AI служителя и като входно съдържание при доставчиците на модели, — се обхваща от редовете за Hetzner, OpenRouter и доставчиците на модели.
Свързани лица
Понастоящем Vezoft работи без свързани дружества. Ако в бъдеще учредим свързани лица и те обработват Лични данни на Клиента от наше име, те ще бъдат добавени към този списък като подизпълнители с уведомление съгласно посоченото по-горе.
Как да възразите срещу нов подизпълнител
Пишете на [email protected] в срок от 30 дни от уведомлението, като посочите своите опасения. Ще работим заедно с Вас, за да намерим приемлива алтернатива. Ако не намерим такава и Вие добросъвестно не можете да ползвате Услугата с новия подизпълнител, можете да прекратите съответния Формуляр за поръчка (Order Form) с писмено предизвестие, а ние ще възстановим всички предплатени такси, покриващи периода след прекратяването.
Запитвания
[email protected] / Vezoft, със седалище в Кърджали, България (вижте Данни за дружеството за пълния регистриран адрес).