13.1. Заказчик поручает Исполнителю обработку персональных данных, передаваемых Заказчиком через ПО, Цифровые источники данных, рекламные кабинеты, API и иные Функциональные решения, исключительно в целях предоставления доступа к ПО, обеспечения работы выбранных Функциональных решений, аналитики, оптимизации рекламных кампаний, формирования отчетов, рекомендаций, ответов и иных результатов работы ПО.
13.2. К персональным данным, обрабатываемым Исполнителем по поручению Заказчика, могут относиться только общие категории персональных данных, необходимые для работы выбранного Функционального решения: идентификаторы пользователей, cookie-идентификаторы, клиентские идентификаторы рекламных и аналитических систем, контактные данные, включая фамилию, имя, отчество при наличии, номер телефона, адрес электронной почты, сведения о компании или должности представителя, идентификаторы заявки, сделки, клиента или обращения, если такие данные передаются Заказчиком через ПО или подключенные Цифровые источники данных, сведения о действиях пользователей на сайте или в приложении Заказчика, сведения о заявках, заказах, конверсиях, CRM-статусах, рекламных взаимодействиях, обращениях и иных событиях, переданных Заказчиком через ПО или подключенные Цифровые источники данных. Передача специальных категорий персональных данных, биометрических персональных данных, данных несовершеннолетних и сведений, составляющих охраняемую законом тайну, допускается только при отдельном письменном согласовании Сторон.
13.3. В рамках поручения Исполнитель вправе совершать с персональными данными следующие действия с использованием средств автоматизации и без использования таких средств, если это необходимо для оказания услуг: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в пределах поручения, предоставление доступа, обезличивание, блокирование, удаление и уничтожение персональных данных.
13.4. Заказчик заверяет и гарантирует, что получил персональные данные законным способом, обладает законными основаниями обработки и поручения обработки персональных данных, соблюдает принципы и правила обработки персональных данных, предусмотренные законодательством Российской Федерации, и при необходимости исполнил обязанность по уведомлению уполномоченного органа по защите прав субъектов персональных данных.
13.5. Поручение действует в течение срока действия Договора, а в части действий, необходимых для возврата, выгрузки, блокирования, удаления или уничтожения персональных данных, — до завершения соответствующих действий после прекращения Договора.
13.6. Исполнитель при выполнении поручения обязан соблюдать конфиденциальность персональных данных, обрабатывать персональные данные только в пределах настоящей Оферты и указаний Заказчика, принимать необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий, а также обеспечивать соблюдение иных требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», применимых к лицу, обрабатывающему персональные данные по поручению оператора.
13.7. Исполнитель вправе привлекать третьих лиц к обработке персональных данных в целях исполнения настоящей Оферты при условии возложения на таких лиц обязанностей по соблюдению конфиденциальности, безопасности персональных данных и обработки персональных данных только в пределах поручения Заказчика, если иное не запрещено законодательством Российской Федерации или отдельным письменным соглашением Сторон. К таким лицам могут относиться поставщики хостинга и облачной инфраструктуры, сервисы связи и доставки электронных сообщений, платежные и банковские организации, сервисы аналитики и мониторинга, операторы внешних систем и интеграций, технологические провайдеры AI/LLM-функций, подрядчики технической поддержки, разработки и сопровождения ПО. Привлечение третьих лиц допускается только при наличии правового основания и в объеме, необходимом для работы соответствующей функции ПО или исполнения согласованных Сторонами услуг.
13.7.1. Исполнитель ведет актуальный перечень категорий привлеченных третьих лиц, участвующих в обработке персональных данных и/или обеспечении работы отдельных функций ПО, и доводит такой перечень до Заказчика через Личный кабинет, Сайт Исполнителя, документацию или по запросу Заказчика.
13.7.2. В перечне, указанном в пункте 13.7.1 настоящей Оферты, Исполнитель указывает категории привлеченных лиц и оказываемых ими услуг, включая хостинг, облачную инфраструктуру, электронные сообщения, аналитику, мониторинг, техническую поддержку и AI/LLM-функции, а также сведения о территории обработки данных, наличии или отсутствии трансграничной передачи персональных данных, если такая передача применяется к соответствующей функции ПО, и иные сведения, необходимые для описания цепочки обработки данных.
13.8. При использовании Функциональных решений с технологиями искусственного интеллекта запросы, входные данные, контекст и результаты работы ПО могут обрабатываться средствами автоматизированной обработки данных, включая модели Исполнителя и/или привлеченных технологических провайдеров, если это предусмотрено технической конфигурацией ПО. Такая обработка осуществляется только в целях работы соответствующей функции, в пределах прав доступа, выбранного Тарифа, подключенных Цифровых источников данных и настоящей Оферты. Данные Заказчика, включая персональные данные, коммерческую информацию, запросы, контекст и результаты работы ПО, не используются Исполнителем для обучения общедоступных моделей искусственного интеллекта третьих лиц, а также моделей третьих лиц, предназначенных для использования вне интересов Заказчика, без отдельного письменного согласия Заказчика. Использование обезличенных, агрегированных, статистических и технических данных допускается только в форме, не позволяющей идентифицировать субъектов персональных данных, Заказчика, его клиентов и коммерчески значимую информацию Заказчика.
13.8.1. Исключительные права на ПО, его обновления, доработки, интерфейсы, алгоритмы, модели, шаблоны, логику работы, технические решения, а также на любые улучшения и модификации ПО принадлежат Исполнителю. Права на исходные Данные Заказчика сохраняются за Заказчиком. Предоставление Заказчику Доступа к ПО не означает отчуждение исключительных прав, предоставление исключительной лицензии или передачу Заказчику каких-либо прав на ПО, его исходный код, алгоритмы, модели, интерфейсы, базы данных, шаблоны, технические решения, документацию и иные объекты интеллектуальной собственности Исполнителя, кроме ограниченного права использовать доступный функционал ПО через интерфейсы Исполнителя в пределах настоящей Оферты, выбранного Тарифа и технической конфигурации ПО.
13.8.2. Заказчику запрещается копировать, воспроизводить, модифицировать, декомпилировать, дизассемблировать, осуществлять обратную разработку ПО, извлекать исходный код, обходить технические ограничения, удалять уведомления о правах, создавать производные продукты на основе ПО, предоставлять доступ к ПО третьим лицам, использовать ПО для разработки конкурирующих продуктов или сервисов, если иное прямо не согласовано Сторонами в письменной форме.
13.8.3. Если для работы отдельной AI/LLM-функции привлекаются внешние технологические провайдеры, сведения о категории такого провайдера, территории обработки данных, наличии или отсутствии трансграничной передачи персональных данных, типе данных, допустимых для соответствующей функции, а также об установленных ограничениях использования таких функций доводятся до Заказчика через Личный кабинет, Сайт Исполнителя, документацию или иной документ Исполнителя, явно связанный с соответствующей функцией ПО.
13.8.4. Заказчик обязан самостоятельно оценивать допустимость передачи персональных данных, коммерческой тайны, охраняемой законом тайны и иных чувствительных сведений в AI/LLM-функции ПО с учетом типа соответствующей функции, сведений о территории обработки, наличии или отсутствии трансграничной передачи персональных данных и установленных ограничений использования. Если отдельная AI/LLM-функция прямо не обозначена Исполнителем как предназначенная для обработки персональных данных, Заказчик обязан до направления запроса удалить, обезличить или исключить из него персональные данные и иную чувствительную информацию.
13.9. В отношении персональных данных граждан Российской Федерации, обрабатываемых в случаях, когда применяются требования локализации, Исполнитель обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких персональных данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
13.10. Персональные данные подлежат удалению или уничтожению по достижении целей обработки, прекращении действия Договора, отзыве согласия субъектом персональных данных или получении законного требования Заказчика, если сохранение персональных данных не требуется в силу законодательства Российской Федерации. Срок удаления или уничтожения составляет не более 30 (тридцати) календарных дней с даты наступления соответствующего основания, если иной срок не установлен законодательством Российской Федерации, техническими особенностями резервного копирования или отдельным соглашением Сторон.
13.11. Если Исполнителю станет известно о нарушении безопасности персональных данных, которое привело или могло привести к неправомерному или случайному доступу к персональным данным, их уничтожению, изменению, блокированию, копированию, предоставлению, распространению или иному неправомерному действию, Исполнитель уведомляет Заказчика без неоправданной задержки, но в любом случае не позднее 24 часов с момента выявления такого инцидента. Исполнитель предоставляет Заказчику имеющуюся информацию о характере инцидента, предполагаемых причинах, категориях, затронутых данных и принятых мерах. Дополнительная информация по результатам внутреннего анализа предоставляется Заказчику по мере ее появления, но, при наличии технической возможности, не позднее 72 часов с момента выявления инцидента. Направление такого уведомления не является признанием Исполнителем вины, нарушения обязательств, факта причинения убытков или обязанности по их возмещению.
13.12. Исполнитель несет ответственность перед Заказчиком за обработку персональных данных по поручению Заказчика в пределах ответственности лица, обрабатывающего персональные данные по поручению оператора, и в соответствии с настоящей Офертой и законодательством Российской Федерации.