Заказчик, акцептовавший Публичную оферту сервиса Onla (юридическое лицо или индивидуальный предприниматель), именуемый далее «Оператор», и ИП Воробьёв Тимофей Алексеевич, ИНН 973305770827, ОГРНИП 326774600342981, именуемый далее «Обработчик», заключили настоящее соглашение.
1. Предмет
Оператор поручает Обработчику обработку персональных данных в целях оказания сервиса Onla: приём входящих звонков AI-помощником, фиксация первичного запроса, передача заявки Оператору, ведение истории обращений и техническая поддержка.
Обработчик действует только в пределах поручения Оператора и условий основного договора.
2. Категории субъектов
- клиенты и потенциальные клиенты Оператора, обратившиеся по телефону или через форму;
- сотрудники и представители Оператора, использующие кабинет, уведомления и интеграции.
3. Категории данных
Для клиентов Оператора:
- имя, фамилия, отчество, если добровольно названы;
- номер телефона;
- дата, время, длительность и технические метаданные звонка;
- текстовая расшифровка разговора;
- тип запроса, услуга, комментарий, статус эскалации;
- история обращений в объёме, необходимом для корректного ответа на повторный звонок.
Для сотрудников Оператора:
- имя, рабочий email, телефон;
- идентификаторы Telegram/MAX/CRM, если подключены;
- служебные действия в кабинете.
Аудиозаписи разговоров не сохраняются по умолчанию. Если Оператор письменно включает хранение аудио, аудиозапись добавляется к категориям данных и хранится в срок, указанный в разделе 7.
4. Специальные категории и профессиональная тайна
Сервис не предназначен для обработки специальных категорий персональных данных по статье 10 152-ФЗ, адвокатской тайны, нотариальной тайны, врачебной тайны или иной охраняемой законом профессиональной тайны.
Оператор обязуется не использовать Сервис в медицинской, стоматологической, косметологической, адвокатской, нотариальной и иной исключённой сфере.
Если субъект добровольно сообщает сведения, которые могут относиться к специальным категориям или профессиональной тайне, AI-помощник должен эскалировать обращение человеку, а Оператор обязан запросить удаление избыточных данных, если их хранение не требуется.
5. Действия с данными
Обработчику поручаются:
- сбор во время входящего звонка или формы;
- запись, систематизация и хранение в базе данных;
- распознавание речи и формирование текстовой расшифровки;
- передача заявки Оператору в кабинет, CRM, webhook/email, Telegram, MAX или иной выбранный канал;
- удаление, блокирование, уточнение и выгрузка по запросу Оператора.
6. Инфраструктура и подрядчики
Основная продуктивная инфраструктура:
- ООО «Таймвеб» / Timeweb Cloud — VPS, PostgreSQL, Redis, объектное хранилище S3, регион РФ;
- Yandex SpeechKit / YandexGPT / Yandex Cloud — распознавание речи, генерация ответа, голосовой стек в российском контуре;
- Voximplant — телефония и маршрутизация звонков;
- Resend, Inc. — email-коды и системные письма сотрудникам Оператора; расшифровки звонков и телефоны клиентов Оператора в Resend не передаются;
- Telegram — опциональный канал уведомлений; передаются chat_id, текст уведомления и данные заявки в объёме, выбранном Оператором;
- MAX — опциональный канал уведомлений;
- SMSC/иные SMS-провайдеры — только при включении SMS-подтверждений;
- Т-Банк Касса — только для оплаты и фискализации, если онлайн-оплата включена.
Оператор соглашается на привлечение перечисленных лиц. Об изменении существенного состава подрядчиков Обработчик уведомляет Оператора по email или через кабинет.
7. Сроки хранения
- текстовые расшифровки звонков — 180 календарных дней;
- аудиозаписи, если отдельно включены — до 90 календарных дней;
- метаданные звонков и заявки — срок договора + 1 год;
- служебные логи безопасности — до 1 года;
- резервные копии БД — до 14 дней локально и/или в S3, если не задан иной срок;
- Telegram/MAX/email уведомления — по правилам выбранного внешнего сервиса и настройкам Оператора.
Сроки могут быть сокращены по письменному запросу Оператора.
8. Безопасность
Обработчик применяет:
- разграничение доступа по принципу минимально необходимых прав;
- серверную обработку на инфраструктуре в РФ для продуктивных звонков граждан РФ;
- TLS для публичных веб-каналов;
- HMAC/JWT-секреты для внутренних голосовых и webhook-маршрутов;
- резервное копирование PostgreSQL;
- журналирование критичных действий;
- rate limiting на публичные формы и web-demo;
- удаление аудио по умолчанию и хранение только текстовых расшифровок, если аудио не включено письменно.
9. Обязанности Оператора
Оператор обязуется:
- иметь законное основание для обработки персональных данных своих клиентов;
- раскрыть использование Onla в собственной политике обработки персональных данных;
- предупредить клиентов о возможной автоматизированной обработке и записи разговора;
- не передавать Обработчику избыточные данные;
- своевременно сообщать об отзыве согласия, запросах на удаление, блокирование или уточнение;
- самостоятельно отвечать за содержание данных, услуг, цен и скриптов, переданных для настройки AI-помощника.
10. Запросы субъектов
Если субъект персональных данных обращается к Обработчику напрямую, Обработчик перенаправляет запрос Оператору или запрашивает подтверждение полномочий Оператора.
По письменному запросу Оператора Обработчик помогает выгрузить, удалить, заблокировать или уточнить данные в разумный срок, но не позднее сроков, установленных законодательством РФ.
11. Инциденты
При выявлении инцидента безопасности, затрагивающего данные Оператора, Обработчик уведомляет Оператора по согласованному email и сообщает известные обстоятельства, затронутые категории данных и принятые меры.
12. Трансграничная передача
Основная обработка звонков и хранение данных выполняются в РФ.
Трансграничная передача возможна только для отдельных подключённых каналов:
- Resend — email сотрудников Оператора и тело системного письма;
- Telegram — chat_id и текст уведомления, если Оператор выбрал Telegram;
- иные внешние интеграции Оператора — только при явном подключении.
Оператор принимает решение о подключении таких каналов и обязуется иметь соответствующее основание для передачи.
13. Удаление после прекращения договора
После прекращения договора Обработчик удаляет или обезличивает данные Оператора в течение 30 календарных дней, кроме данных, которые необходимо временно сохранить по закону, для бухгалтерского учёта, защиты прав Сторон или до истечения срока резервных копий.
14. Реквизиты Обработчика
ИП Воробьёв Тимофей Алексеевич
ИНН: 973305770827
ОГРНИП: 326774600342981
Email: legal@onla-ai.ru
Сайт: onla-ai.ru