Соглашение об обработке данных (DPA)
Условия обработки персональных данных между Оператором (Клиентом) и Обработчиком (Rocketly) согласно GDPR и закону KVKK (Турция).
Настоящее Соглашение об обработке данных («DPA») включено в стандартный тариф для бизнес-клиентов Rocketly и является неотъемлемой частью Условий использования. Клиент выступает оператором данных, Rocketly — обработчиком, обрабатывающим персональные данные от имени Клиента.
1. Стороны и определения
Настоящее DPA заключено между бизнес-клиентом, использующим сервисы («Клиент» / Оператор данных), и Rocketly («Rocketly» / Обработчик данных). Термины персональные данные, обработка, оператор данных, обработчик данных, субъект данных и надзорный орган используются в значениях, установленных GDPR и KVKK (Закон № 6698).
2. Предмет и срок
Rocketly обрабатывает персональные данные исключительно для предоставления Клиенту услуг CRM, единого почтового ящика, автоматизации, ИИ-ассистента и связанных сервисов. Обработка продолжается в течение срока подписки Клиента и завершается в соответствии с разделом «Возврат и удаление данных» ниже.
3. Характер и цель обработки
Данные обрабатываются посредством таких операций, как сбор, запись, хранение, систематизация, отображение, передача, резервное копирование и удаление, и только по документированным инструкциям Клиента (включая Условия использования, настройки в интерфейсе Rocketly и использование API). Без явной инструкции Rocketly не обрабатывает персональные данные в иных целях.
4. Категории данных и субъекты
В зависимости от того, что Клиент вводит на платформе или импортирует через интеграции, могут обрабатываться следующие категории:
| Группа субъектов | Возможные категории данных |
|---|---|
| Клиенты / лиды Клиента | Имя, телефон, email, содержание сообщений, история взаимодействий, данные компании |
| Сотрудники Клиента (пользователи) | Имя, email, роль, журналы сессий/логи |
| Данные каналов связи | Метаданные и содержание WhatsApp, Instagram, email, телефонных звонков |
5. Обязанности Оператора
Клиент несёт единоличную ответственность за наличие законного основания (согласие, договор, законный интерес и т. д.) для импортируемых персональных данных, за информирование субъектов данных и за правомерность обработки таких данных на платформе.
6. Обязанности Обработчика
7. Технические и организационные меры
Rocketly применяет меры, соответствующие уровню риска, включая:
8. Субобработчики
Rocketly может привлекать субобработчиков (хостинг, доставка email, платёжная инфраструктура, ИИ-сервисы и т. д.). Все субобработчики связаны договорными обязательствами не менее защитными, чем настоящее DPA. По запросу Клиент может получить актуальный список субобработчиков и вправе обоснованно возражать против нового субобработчика.
9. Международная передача
Персональные данные обрабатываются преимущественно в Европе. При необходимости передачи за пределы региона она осуществляется только при наличии надлежащих гарантий, требуемых GDPR и KVKK (решение об адекватности, стандартные договорные положения и т. д.).
10. Права субъектов и уведомление о нарушениях
Rocketly содействует Клиенту надлежащими мерами в реализации прав субъектов на доступ, исправление, удаление и возражение. Узнав о нарушении, Rocketly уведомляет Клиента без неоправданной задержки и оказывает разумную поддержку для смягчения последствий.
11. Аудит
При условии разумного уведомления и конфиденциальности Клиент может запросить информацию для аудита и документацию о соответствии, чтобы проверить соблюдение Rocketly настоящего DPA.
12. Возврат и удаление данных
По окончании подписки Клиент может экспортировать свои данные в течение разумного срока. После этого Rocketly удаляет или анонимизирует персональные данные Клиента с учётом установленных законом сроков хранения.
13. Вступление в силу
Настоящее DPA вступает в силу с началом использования сервисов Rocketly и применяется вместе с Условиями использования. В случае противоречия по вопросам обработки персональных данных приоритет имеет настоящее DPA.