9. Передача персональных данных третьим лицам9.1. Оператор может передавать персональные данные третьим лицам в объёме, необходимом для достижения целей обработки, исполнения договора, работы Сайта, личного кабинета и Сервиса, исполнения законодательства Российской Федерации или защиты прав Оператора.
9.2. Персональные данные могут передаваться следующим категориям третьих лиц и сервисов:
- timeweb.cloud — для размещения backend-инфраструктуры, личного кабинета, баз данных, резервных копий, технических логов и иных компонентов Сервиса;
- Tilda — для работы Сайта, форм Сайта, технического обслуживания страниц и передачи данных, введённых Пользователем в формы Сайта;
- REG.RU — для технического обслуживания доменного имени;
- YCLIENTS — при работе интеграции с системой онлайн-записи;
- Wappi.pro — при подключении и работе каналов связи;
- Telegram, WhatsApp*, ВКонтакте, MAX, SMS-сервисам и иным каналам связи — для доставки сообщений, получения ответов и работы подключённых коммуникационных каналов;
- Банк Точка и иные платёжные провайдеры — для обработки платежей;
- Яндекс Метрика — для веб-аналитики Сайта;
- Яндекс 360 — для почтовых коммуникаций и обработки обращений;
- техническим подрядчикам и разработчикам, обеспечивающим работу Сайта, личного кабинета и Сервиса;
- сервисам AI-обработки — только в части обработки обезличенных текстовых фрагментов, если такая обработка используется в модуле «Уведомления»;
- государственным органам — в случаях, предусмотренных законодательством Российской Федерации.
9.3. Передача персональных данных третьим лицам осуществляется только в пределах, необходимых для соответствующей цели обработки.
9.4. Оператор не продаёт персональные данные третьим лицам.
9.5. Оператор не публикует персональные данные клиентов Заказчика в открытом доступе, рекламных материалах, кейсах или презентациях без отдельного законного основания.
10. Обработка данных клиентов Заказчика по поручению Заказчика10.1. При использовании Сервиса Заказчик может передавать Оператору или предоставлять Оператору доступ к персональным данным клиентов Заказчика.
10.2. В отношении таких данных Заказчик является оператором персональных данных, если иное не следует из законодательства Российской Федерации или отдельного соглашения сторон.
10.3. Оператор обрабатывает персональные данные клиентов Заказчика по поручению Заказчика исключительно для работы Сервиса и исполнения договора с Заказчиком.
10.4. Заказчик гарантирует, что:
- персональные данные клиентов получены законно;
- клиенты уведомлены об обработке их персональных данных;
- получены необходимые согласия клиентов на обработку, передачу данных, получение сообщений и использование каналов связи;
- передача данных Оператору и внешним сервисам законна;
- использование Сервиса не нарушает права клиентов Заказчика и требования законодательства Российской Федерации.
10.5. Оператор не обязан получать отдельные согласия клиентов Заказчика, если обработка осуществляется Оператором по поручению Заказчика и в пределах договора между Оператором и Заказчиком.
10.6. Состав данных, цели обработки, действия с данными и условия обработки персональных данных клиентов Заказчика дополнительно определяются в Публичной оферте.
11. AI-обработка и обезличивание11.1. AI-обработка может использоваться в модуле «Уведомления» при обработке свободных текстовых ответов клиентов.
11.2. Для AI-обработки используются только обезличенные текстовые фрагменты, необходимые для конкретной технической задачи: определить смысл ответа клиента, классифицировать ответ или выполнить настроенный сценарий обработки ответа.
11.3. До внешней AI-обработки Оператор применяет техническую очистку текстового фрагмента от сведений, позволяющих прямо или косвенно определить физическое лицо. В ходе такой очистки могут удаляться или заменяться:
- имя, фамилия, отчество;
- номер телефона;
- адрес электронной почты;
- адрес;
- ссылки на профили и аккаунты;
- идентификаторы клиента;
- идентификаторы записи;
- иные явные идентификаторы.
11.4. Оператор не направляет на AI-обработку полные карточки клиентов Заказчика, клиентские базы, номера телефонов, email, идентификаторы клиентов, идентификаторы записей, полную историю визитов и иные персональные данные клиентов Заказчика.
11.5. Если техническая очистка не позволяет исключить сведения, по которым можно определить физическое лицо, такой фрагмент не направляется на внешнюю AI-обработку либо обрабатывается только при наличии необходимого правового основания.
11.6. Оригинальные сообщения клиентов Заказчика, карточки клиентов, сведения о записях и иные персональные данные обрабатываются и хранятся в инфраструктуре Сервиса на территории Российской Федерации.
11.7. AI-обработка не используется Оператором для самостоятельного принятия юридически значимых решений в отношении клиентов Заказчика.
11.8. AI-обработка является техническим инструментом автоматизации коммуникации и не гарантирует безошибочную интерпретацию сообщений, корректность ответа или достижение коммерческого результата.
11.9. Заказчик не должен намеренно передавать в Сервис, AI-обработку или внешние каналы связи специальные категории персональных данных, сведения о здоровье, интимной жизни, политических взглядах, религиозных убеждениях и иные сведения, не необходимые для работы Сервиса.
12. Cookies, Яндекс Метрика и технические данные12.1. На Сайте могут использоваться cookies и сервисы веб-аналитики, включая Яндекс Метрику.
12.2. Cookies и данные веб-аналитики используются для:
- обеспечения работы Сайта;
- анализа посещаемости;
- оценки эффективности страниц и форм;
- улучшения интерфейса;
- выявления технических ошибок;
- обеспечения безопасности;
- настройки рекламных и информационных материалов при наличии соответствующих условий и согласий.
12.3. Яндекс Метрика может обрабатывать технические данные, включая IP-адрес, сведения о браузере, устройстве, операционной системе, cookies, источник перехода, действия на страницах Сайта и иные технические сведения, необходимые для веб-аналитики.
12.4. Пользователь может ограничить или отключить cookies в настройках браузера. В таком случае отдельные функции Сайта или личного кабинета могут работать некорректно.
12.5. Если на Сайте используется cookie-баннер или иной интерфейс управления cookies, Пользователь может выбрать доступные настройки обработки cookies через такой интерфейс.
12.6. Необходимые cookies могут использоваться для обеспечения работы Сайта и его основных функций. Аналитические cookies и данные веб-аналитики используются в порядке, предусмотренном настоящей Политикой и интерфейсом Сайта.
13. Рекламно-информационные сообщения13.1. Оператор может направлять Пользователю рекламно-информационные сообщения о Сервисе, тарифах, акциях, обновлениях, специальных предложениях и связанных продуктах только при наличии соответствующего согласия, если такое согласие требуется законодательством Российской Федерации.
13.2. Согласие на получение рекламно-информационных сообщений предоставляется отдельно от согласия на обработку персональных данных и отдельно от акцепта Публичной оферты.
13.3. Пользователь вправе отказаться от получения рекламно-информационных сообщений путём обращения на email
support@liza-ai-admin.ru, использования ссылки или кнопки отписки, если она предусмотрена в сообщении, либо иным способом, указанным Оператором.
13.4. Сервисные сообщения, связанные с регистрацией, оплатой, подключением, безопасностью, изменением документов, технической поддержкой и использованием Сервиса, не считаются рекламно-информационными сообщениями, если они направляются для исполнения договора, обработки заявки или обеспечения работы Сервиса.
14. Хранение персональных данных и локализация14.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки, исполнения договора, соблюдения законодательства Российской Федерации, бухгалтерского и налогового учёта, защиты прав Оператора или исполнения поручения Заказчика.
14.2. Персональные данные, обрабатываемые на основании согласия, обрабатываются до достижения целей обработки, отзыва согласия или прекращения обработки по иным законным основаниям.
14.3. Данные, необходимые для бухгалтерского, налогового и правового учёта, хранятся в течение сроков, установленных законодательством Российской Федерации.
14.4. Данные Личного кабинета, настройки, технические сведения, история подключений и иные данные Сервиса могут храниться в течение срока действия договора, срока использования Сервиса и периода, необходимого для поддержки, безопасности, восстановления доступа, защиты прав Оператора или исполнения законодательства Российской Федерации.
14.5. Основная база данных, резервные копии, backend-инфраструктура, технические компоненты Сервиса и личный кабинет размещаются у провайдера timeweb.cloud на территории Российской Федерации.
14.6. Сайт Оператора размещается и обслуживается с использованием платформы Tilda. Доменное имя обслуживается через REG.RU. Почтовые аккаунты и почтовая коммуникация обслуживаются с использованием Яндекс 360.
14.7. Хранение и обработка сообщений в каналах связи может осуществляться на стороне Wappi.pro, соответствующих мессенджеров и операторов связи в соответствии с их правилами и техническими условиями.
14.8. После прекращения договора с Заказчиком персональные данные клиентов Заказчика могут быть удалены, обезличены или ограничены в обработке, за исключением данных, которые должны храниться в силу законодательства Российской Федерации, требований безопасности, необходимости защиты прав Оператора или исполнения обязательств перед Заказчиком.
15. Трансграничная передача персональных данных15.1. Основная база данных, резервные копии, backend-инфраструктура, технические компоненты Сервиса и личный кабинет размещаются на территории Российской Федерации у провайдера timeweb.cloud.
15.2. Внешняя AI-обработка используется только для обезличенных текстовых фрагментов, из которых до обработки удаляются или заменяются сведения, позволяющие прямо или косвенно определить физическое лицо.
15.3. Передача обезличенного текстового фрагмента на AI-обработку не является трансграничной передачей персональных данных, если такой фрагмент не содержит сведений, позволяющих прямо или косвенно определить конкретное физическое лицо.
15.4. Оператор не размещает основную базу данных Сервиса за пределами Российской Федерации.
15.5. Использование отдельных каналов связи, включая Telegram, WhatsApp*, ВКонтакте, MAX, SMS и иные каналы, может быть связано с технической обработкой данных соответствующими мессенджерами, операторами связи, Wappi.pro и иными внешними сервисами по их правилам, техническим условиям и политикам.
15.6. При передаче сообщений через Telegram, WhatsApp* и иные внешние каналы связи соответствующему сервису могут быть технически доступны данные, необходимые для доставки сообщения, получения ответа и работы канала связи, включая номер телефона, идентификатор аккаунта, текст сообщения, дату и время коммуникации, технические идентификаторы и иные сведения, зависящие от выбранного канала связи.
15.7. Использование таких каналов связи не означает размещение основной базы данных Сервиса за пределами Российской Федерации. Основная обработка, хранение, систематизация, накопление, уточнение и извлечение персональных данных в инфраструктуре Сервиса осуществляются на территории Российской Федерации.
15.8. Заказчик самостоятельно выбирает каналы связи, используемые для коммуникации с клиентами Заказчика, и отвечает за наличие правовых оснований, согласий, уведомлений и иных разрешений, необходимых для использования выбранных каналов связи и передачи данных через такие каналы.
15.9. Если в рамках отдельной функции, настройки или интеграции возникает необходимость передачи персональных данных за пределы Российской Федерации, такая передача осуществляется только при наличии правового основания и с соблюдением требований законодательства Российской Федерации о трансграничной передаче персональных данных.
16. Защита персональных данных16.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
16.2. К мерам защиты могут относиться:
- ограничение доступа к персональным данным;
- предоставление доступа только уполномоченным лицам;
- использование защищённых каналов связи при технической возможности;
- разграничение прав доступа;
- техническое администрирование инфраструктуры;
- резервное копирование;
- контроль действий в информационных системах;
- использование средств защиты и организационных процедур, необходимых для работы Сервиса;
- техническая очистка текстовых фрагментов перед внешней AI-обработкой;
- фиксация действий пользователей, администраторов и технических специалистов в пределах, необходимых для безопасности и диагностики.
16.3. Доступ к базе данных имеют только уполномоченные разработчики и технические специалисты, которым такой доступ необходим для обеспечения работы, поддержки, безопасности и развития Сервиса.
16.4. Пользователь и Заказчик обязаны самостоятельно обеспечивать конфиденциальность своих логинов, паролей, токенов, QR-кодов, ключей доступа, аккаунтов и иных средств доступа.
17. Права субъекта персональных данных17.1. Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения персональных данных;
- требовать блокирования или удаления персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- возражать против обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;
- обжаловать действия или бездействие Оператора в уполномоченный орган или суд;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
17.2. Для реализации прав субъект персональных данных может направить обращение на email
support@liza-ai-admin.ru.
17.3. В обращении необходимо указать сведения, позволяющие идентифицировать заявителя и обработку персональных данных, в отношении которой направлен запрос.
17.4. Оператор вправе запросить дополнительную информацию для подтверждения личности заявителя и правомерности обращения.
17.5. Если обращение касается персональных данных клиента Заказчика, Оператор вправе перенаправить обращение Заказчику или запросить у Заказчика необходимые сведения, поскольку в отношении данных клиентов Заказчика оператором персональных данных является Заказчик.
18. Отзыв согласия18.1. Пользователь вправе отозвать согласие на обработку персональных данных путём направления обращения на email
support@liza-ai-admin.ru.
18.2. После получения отзыва согласия Оператор прекращает обработку персональных данных, обрабатываемых на основании такого согласия, если отсутствуют иные законные основания для продолжения обработки.
18.3. Отзыв согласия может повлечь невозможность дальнейшего использования отдельных функций Сайта, личного кабинета или Сервиса.
18.4. Отзыв согласия на получение рекламно-информационных сообщений не влияет на возможность направления сервисных сообщений, необходимых для исполнения договора, обеспечения безопасности, оплаты, поддержки или работы Сервиса.
19. Инциденты безопасности19.1. При выявлении неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, предоставления, распространения или иных неправомерных действий Оператор принимает меры, предусмотренные законодательством Российской Федерации.
19.2. Оператор проводит внутреннюю проверку обстоятельств инцидента, принимает меры по ограничению последствий, восстановлению защиты данных и предотвращению аналогичных инцидентов.
19.3. В случаях, предусмотренных законодательством Российской Федерации, Оператор уведомляет уполномоченный орган о выявленном инциденте в установленные законом сроки, включая первичное уведомление и последующее предоставление результатов внутренней проверки.
19.4. Если инцидент связан с внешними сервисами, каналами связи, Wappi.pro, YCLIENTS, мессенджерами, Tilda, Яндекс 360, timeweb.cloud или иными третьими лицами, Оператор действует в пределах своей зоны контроля и технических возможностей.
20. Ссылки на сайты и сервисы третьих лиц20.1. Сайт и Сервис могут содержать ссылки на сайты и сервисы третьих лиц.
20.2. Оператор не контролирует сайты и сервисы третьих лиц и не несёт ответственности за их содержание, правила обработки персональных данных, безопасность и действия таких третьих лиц.
20.3. При переходе на сайты и сервисы третьих лиц Пользователь должен самостоятельно ознакомиться с их документами и правилами.
21. Изменение Политики21.1. Оператор вправе изменять настоящую Политику без предварительного согласия Пользователя.
21.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иной срок не указан в новой редакции.
21.3. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики.
21.4. Продолжение использования Сайта, личного кабинета или Сервиса после публикации новой редакции Политики означает ознакомление Пользователя с новой редакцией Политики.
22. Контакты ОператораПо вопросам обработки персональных данных, отзыва согласия, уточнения, блокирования или удаления персональных данных можно обратиться:
Email: support@liza-ai-admin.ruТелефон: +7 916 187-90-12
Адрес: 427005, Удмуртская Республика, Завьяловский р-н, д. Старый Чультем, ул. Изумрудная, д. 5
23. Реквизиты ОператораИндивидуальный предприниматель: Сойту Артём Анатольевич
ИНН: 100399380426
ОГРНИП: 318100100012132
Адрес: 427005, Удмуртская Республика, Завьяловский р-н, д. Старый Чультем, ул. Изумрудная, д. 5
Сайт: https://liza-ai-admin.ru/Личный кабинет: https://liza-bot.ruEmail: support@liza-ai-admin.ruТелефон: +7 916 187-90-12
*WhatsApp (принадлежит компании Meta, которая признана в России экстремистской организацией и запрещена).