Перейти к основному содержимому
Дата вступления в силу: 21 апреля 2026

Соглашение об обработке данных (DPA)

Условия обработки персональных данных между Оператором (Клиентом) и Обработчиком (Rocketly) согласно GDPR и закону KVKK (Турция).

Кратко

Настоящее Соглашение об обработке данных («DPA») включено в стандартный тариф для бизнес-клиентов Rocketly и является неотъемлемой частью Условий использования. Клиент выступает оператором данных, Rocketly — обработчиком, обрабатывающим персональные данные от имени Клиента.

1. Стороны и определения

Настоящее DPA заключено между бизнес-клиентом, использующим сервисы («Клиент» / Оператор данных), и Rocketly («Rocketly» / Обработчик данных). Термины персональные данные, обработка, оператор данных, обработчик данных, субъект данных и надзорный орган используются в значениях, установленных GDPR и KVKK (Закон № 6698).

2. Предмет и срок

Rocketly обрабатывает персональные данные исключительно для предоставления Клиенту услуг CRM, единого почтового ящика, автоматизации, ИИ-ассистента и связанных сервисов. Обработка продолжается в течение срока подписки Клиента и завершается в соответствии с разделом «Возврат и удаление данных» ниже.

3. Характер и цель обработки

Данные обрабатываются посредством таких операций, как сбор, запись, хранение, систематизация, отображение, передача, резервное копирование и удаление, и только по документированным инструкциям Клиента (включая Условия использования, настройки в интерфейсе Rocketly и использование API). Без явной инструкции Rocketly не обрабатывает персональные данные в иных целях.

4. Категории данных и субъекты

В зависимости от того, что Клиент вводит на платформе или импортирует через интеграции, могут обрабатываться следующие категории:

Группа субъектовВозможные категории данных
Клиенты / лиды КлиентаИмя, телефон, email, содержание сообщений, история взаимодействий, данные компании
Сотрудники Клиента (пользователи)Имя, email, роль, журналы сессий/логи
Данные каналов связиМетаданные и содержание WhatsApp, Instagram, email, телефонных звонков

5. Обязанности Оператора

Клиент несёт единоличную ответственность за наличие законного основания (согласие, договор, законный интерес и т. д.) для импортируемых персональных данных, за информирование субъектов данных и за правомерность обработки таких данных на платформе.

6. Обязанности Обработчика

• Обрабатывать данные только по документированным инструкциям Клиента;
• Обеспечивать конфиденциальность для персонала с доступом;
• Применять перечисленные ниже технические и организационные меры;
• Разумно содействовать Клиенту в ответах на запросы субъектов и надзорных органов;
• Уведомлять о нарушениях без неоправданной задержки;
• Возвращать или удалять данные по окончании соглашения.

7. Технические и организационные меры

Rocketly применяет меры, соответствующие уровню риска, включая:

Шифрование при передаче и хранении (TLS; шифрование чувствительных полей);
Ролевой контроль доступа (RBAC) и двухфакторную аутентификацию (2FA);
Полное журналирование (audit log) и мониторинг доступа;
• Регулярное резервное копирование, изолированные среды, поддерживаемую инфраструктуру;
• Размещение в европейских дата-центрах (резидентность данных).

8. Субобработчики

Rocketly может привлекать субобработчиков (хостинг, доставка email, платёжная инфраструктура, ИИ-сервисы и т. д.). Все субобработчики связаны договорными обязательствами не менее защитными, чем настоящее DPA. По запросу Клиент может получить актуальный список субобработчиков и вправе обоснованно возражать против нового субобработчика.

9. Международная передача

Персональные данные обрабатываются преимущественно в Европе. При необходимости передачи за пределы региона она осуществляется только при наличии надлежащих гарантий, требуемых GDPR и KVKK (решение об адекватности, стандартные договорные положения и т. д.).

10. Права субъектов и уведомление о нарушениях

Rocketly содействует Клиенту надлежащими мерами в реализации прав субъектов на доступ, исправление, удаление и возражение. Узнав о нарушении, Rocketly уведомляет Клиента без неоправданной задержки и оказывает разумную поддержку для смягчения последствий.

11. Аудит

При условии разумного уведомления и конфиденциальности Клиент может запросить информацию для аудита и документацию о соответствии, чтобы проверить соблюдение Rocketly настоящего DPA.

12. Возврат и удаление данных

По окончании подписки Клиент может экспортировать свои данные в течение разумного срока. После этого Rocketly удаляет или анонимизирует персональные данные Клиента с учётом установленных законом сроков хранения.

13. Вступление в силу

Настоящее DPA вступает в силу с началом использования сервисов Rocketly и применяется вместе с Условиями использования. В случае противоречия по вопросам обработки персональных данных приоритет имеет настоящее DPA.

Rocketly

CRM и маркетинговая платформа с поддержкой ИИ. Управляйте всеми каналами коммуникации из одного места.

Обновления продукта
Раз в месяц; новые функции и советы.

256-битный SSL
KVKK & GDPR
2FA и шифрование
99.9% аптайм

2026 Rocketly. Все права защищены.

Все системы работают

Начните пользоваться Rocketly сегодня.


CRM, созданная для вашей отрасли.