Этот документ - условия обработки персональных данных по поручению. Он дополняет Договор-оферту и Пользовательское соглашение и применяется к данным, которые Заказчик вносит в сервис «Айвико» о своих клиентах, сотрудниках и контрагентах.
«Айвико» (далее - «Сервис») - сервис для управления бизнесом в сфере услуг и продаж (crm.aivico.ru). Исполнитель - Индивидуальный предприниматель Стыврин Денис Васильевич (ОГРНИП 315246800032884, ИНН 246005004145).
1. Роли сторон
1.1. По данным, которые Заказчик вносит в Сервис о третьих лицах, оператором выступает Заказчик, а обработчиком по поручению - Исполнитель (ст. 6 ч. 3 Федерального закона от 27.07.2006 № 152-ФЗ).
1.2. Поручение действует, пока Заказчик пользуется Сервисом. Принятие оферты означает и принятие этого поручения.
2. Что поручается обрабатывать
2.1. Цель. Обеспечение работы Сервиса в интересах Заказчика: ведение заказов и клиентской базы, расчёты, кадровый и зарплатный учёт, коммуникации с клиентами.
2.2. Субъекты. Клиенты Заказчика (физические лица), его сотрудники, контрагенты и их представители.
2.3. Категории данных. ФИО, контактные данные (телефон, электронная почта, адрес), паспортные данные (когда Заказчик их вносит - хранятся в зашифрованном виде), банковские реквизиты контрагента (наименование банка, БИК, номера счетов, SWIFT - когда Заказчик их вносит, в том числе по контрагенту-физическому лицу; хранятся в зашифрованном виде), сведения об устройствах клиентов, история обращений, фото и видео по заказам, записи телефонных разговоров с клиентами (когда Заказчик подключил телефонию), записи согласий клиентов на рекламные сообщения и их отзывы, в том числе фотографии бумажных согласий, иные данные, которые Заказчик сам вносит в Сервис. Специальные категории персональных данных и биометрию Сервис не обрабатывает.
2.4. Действия. Сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (в объёме работы Сервиса), блокирование, удаление, уничтожение. Способ смешанный: с использованием средств автоматизации и без них.
3. Обязанности Исполнителя (обработчика)
3.1. Обрабатывать данные только по поручению Заказчика и только для целей выше, не использовать их в собственных целях.
3.2. Обеспечивать конфиденциальность данных и допускать к ним только тех, кому это нужно для работы Сервиса, под обязательством о неразглашении.
3.3. Применять меры защиты по ст. 18.1 и 19 152-ФЗ: разграничение доступа по ролям, журналирование действий, шифрование канала (TLS), шифрование секретов (AES-256-GCM), шифрование файлового хранилища при хранении средствами облачного провайдера (SSE-KMS), приватные хранилища с выдачей файлов только после проверки прав, установленные сроки хранения и порядок удаления.
3.4. Хранить и обрабатывать данные на территории Российской Федерации (ст. 18 ч. 5).
3.5. Помогать Заказчику отвечать на запросы субъектов и обращения Роскомнадзора в части, касающейся работы Сервиса.
3.6. Сообщать Заказчику о ставших известными инцидентах с его данными без необоснованной задержки, но не позднее 12 часов с момента обнаружения инцидента. Сообщение направляется на адрес электронной почты владельца аккаунта и содержит то, что известно на момент отправки; недостающие сведения Исполнитель сообщает по мере разбора. Не позднее 48 часов с момента обнаружения Исполнитель передаёт Заказчику сведения о результатах внутреннего расследования в объёме, необходимом Заказчику для исполнения его собственной обязанности: причина инцидента, затронутые категории данных, число затронутых субъектов и принятые меры. Расследование ведёт Исполнитель - у Заказчика нет ни доступа к инфраструктуре, ни журналов. Срок выбран короче суток намеренно: у Заказчика как оператора есть собственные 24 часа на уведомление Роскомнадзора о факте инцидента и 72 часа на сведения о результатах внутреннего расследования (ч. 3.1 ст. 21 152-ФЗ), и он должен успеть их исполнить, получив сообщение от Исполнителя.
3.7. По завершении обработки (удаление аккаунта, прекращение договора) удалять данные в установленные сроки. При удалении аккаунта данные хранятся ещё 30 дней, после чего удаляются без возможности восстановления.
4. Привлечение других обработчиков (субпроцессоров)
4.1. Заказчик соглашается, что Исполнитель привлекает для работы Сервиса:
Yandex Cloud - хостинг приложения, базы данных и хранилища файлов (Россия);
REG.RU - почтовый хостинг для писем и кодов подтверждения (Россия);
Яндекс Геокодер (ООО «Яндекс», Россия) - определение города по координатам точки обслуживания в разделе «Сеть». Передаются только координаты точки; персональные данные клиентов не передаются;
Яндекс SmartCaptcha (ООО «Яндекс.Облако», Россия) - отличает человека от автоматической программы при входе, регистрации, восстановлении пароля и при отправке заявки с сайта Заказчика. Передаются IP-адрес и сигналы поведения того, кто заполняет форму; имя, телефон, почта и текст обращения не передаются. Серверы находятся в России, трансграничной передачи не возникает;
мессенджеры - при подключении Заказчиком каналов общения с клиентами: Telegram, ВКонтакте (VK, Россия), Avito (Россия), а также WhatsApp - либо через сервис Green API, либо напрямую через WhatsApp Business Cloud API (Meta Platforms, США). Переписка с клиентом, включая вложения, проходит через инфраструктуру выбранной площадки; исходящие запросы могут идти через прокси-сервер за пределами России. Для Telegram и WhatsApp происходит трансграничная передача данных переписки, и она инициируется самим Заказчиком включением функции;
MAX (VK, Россия) - доставка уведомлений через бота Исполнителя. Здесь важно отличие от строки выше: этот сервис привлекает сам Исполнитель, а не Заказчик, - Заказчику не нужен ни свой бот, ни свой ключ. Передаются идентификатор аккаунта получателя (сотрудника или клиента, который сам привязал аккаунт) и текст уведомления. Серверы находятся в России, трансграничной передачи не возникает.
4.2. Исполнитель отвечает за действия привлечённых обработчиков как за свои.
4.3. Отдельно от п. 4.1 существуют сервисы, которые Заказчик подключает самостоятельно - по собственному договору со сторонним сервисом и своим ключом доступа. Такой сервис Исполнитель не привлекает и обработчиком по своему поручению не делает; отношения по обработке возникают между Заказчиком и этим сервисом напрямую, и п. 4.2 к ним не применяется. На дату этой редакции это:
Почтовый ящик компании - Заказчик подключает свой ящик (Gmail - Google LLC, США; Яндекс.Почта; Mail.ru; либо собственный почтовый сервер) для переписки и рассылок своим клиентам. Через провайдера ящика проходят адреса получателей и содержание писем. При выборе зарубежного провайдера возникает трансграничная передача, и её основание обеспечивает Заказчик.
DaData (Россия) - подсказки реквизитов организаций из ЕГРЮЛ/ЕГРИП и справочник банков. Ключ доступа Заказчик получает и оплачивает сам. Запрос уходит из браузера пользователя напрямую в DaData, минуя серверы Исполнителя; в DaData передаётся только строка, которую пользователь набрал в поле (название организации, ИНН, название банка или БИК). Полученные сведения сохраняются в Сервисе как обычные данные контрагента.
IP-телефония (Mango Office, Novofon, Телфин, Мойзвонки) - приём и совершение звонков клиентам. Провайдера Заказчик подключает сам, по собственному договору и своему ключу доступа («Настройки → Интеграции → Телефония»). Провайдеру передаётся номер клиента для звонка; записи разговоров хранятся в Сервисе как данные, внесённые Заказчиком.
Драйвер контрольно-кассовой техники АТОЛ (ООО «АТОЛ», Россия) - печать кассовых чеков по 54-ФЗ. Драйвер Заказчик устанавливает сам на компьютер своей кассы и использует по правилам его правообладателя; на серверах Исполнителя он не работает и данные из Сервиса напрямую не получает. В задание на чек, которое уходит из Сервиса на этот компьютер, попадают наименования позиций, суммы, фамилия кассира и - если покупатель попросил электронный чек - его адрес электронной почты или номер телефона (реквизит 1008 по 54-ФЗ). Драйвер ведёт собственный журнал работы на компьютере Заказчика; отключение этого журнала правообладатель не разрешает. Заказчик соглашается на передачу правообладателю драйвера технических сведений о работе программы (телеметрии) в объёме, установленном его правилами использования, и знакомится с ними по адресу https://integration.atol.ru.
KkmServer (ИП Гарбуз Дмитрий Валерьевич, Россия; реестр российского ПО, запись № 16124) - второй способ печати кассовых чеков по 54-ФЗ, вместо драйвера АТОЛ. Программу Заказчик устанавливает сам на компьютер своей кассы; на серверах Исполнителя она не работает и данные из Сервиса напрямую не получает. Состав задания на чек тот же, что у драйвера АТОЛ: наименования позиций, суммы, фамилия и ИНН кассира и - если покупатель попросил электронный чек - его адрес электронной почты или номер телефона (реквизит 1008 по 54-ФЗ). KkmServer ведёт собственный журнал команд на компьютере Заказчика. Лицензию на KkmServer предоставляет Исполнитель из своего пула на срок пользования Сервисом; в задание на чек при этом добавляется технический ключ, по которому правообладатель программы выдаёт лицензию на кассу Заказчика. Персональных данных этот ключ не содержит.
4.4. Отдельно от пп. 4.1 и 4.3 в Сервисе есть функции обмена данными между Заказчиками - раздел «Сеть» (передача заказа партнёру) и межсервисный паспорт изделий (обмен историей обслуживания по серийному номеру или IMEI). Такой обмен Заказчик включает сам, и данные при нём получает не субпроцессор Исполнителя, а другой Заказчик, который дальше обрабатывает их для собственных целей как самостоятельный оператор. Сама передача выполняется в рамках поручения по этому документу: Исполнитель хранит и передаёт данные как обработчик передающего Заказчика, но дальнейшую обработку у получателя не контролирует и за неё не отвечает - п. 4.2 к получателю не применяется. Основание передачи - включая согласие клиента, где оно нужно, - оформляет Заказчик, который включил функцию и передаёт данные. Получателей по межсервисному паспорту Заказчик не выбирает: историю видит любой Заказчик того же вида деятельности с включённой функцией. Функции обмена доступны только Заказчикам-резидентам Российской Федерации: Сервис проверяет российский ИНН и страну по реквизитам, которые Заказчик указал в настройках компании (сверка с ЕГРЮЛ не производится). Обмен направлен на то, чтобы трансграничная передача данных при нём не возникала: и передающий, и получающий Заказчик - резиденты Российской Федерации. За достоверность указанных реквизитов отвечает Заказчик.
5. Обязанности Заказчика (оператора)
5.1. Заказчик сам определяет состав вносимых данных и отвечает за наличие правовых оснований и согласий субъектов на их обработку.
5.2. Заказчик не вносит в Сервис специальные категории персональных данных и биометрию.
5.3. Заказчик рассматривает запросы своих субъектов как оператор; Исполнитель при необходимости передаёт ему поступившие к нему обращения.
6. Ответственность
Каждая сторона отвечает за нарушение своих обязанностей по обработке персональных данных в соответствии с законодательством Российской Федерации.
7. Контакты
По вопросам обработки персональных данных: support@aivico.ru.