Соглашение об обработке данных (DPA)
Последнее обновление: 4 сентября 2026 г.
Настоящее Соглашение об обработке данных (Data Processing Agreement, DPA) заключается между клиентом (далее — «Контролёр данных») и Miraitech LLP (далее — «Обработчик данных») и дополняет основной договор об оказании услуг.
1. Определения
«Персональные данные» — любая информация, относящаяся к определённому или определяемому физическому лицу. «Обработка» — любое действие с персональными данными: сбор, запись, хранение, изменение, использование, передача, уничтожение. «Контролёр данных» — клиент, определяющий цели и средства обработки. «Обработчик данных» — Miraitech LLP, осуществляющая обработку по поручению Контролёра.
2. Предмет и объём
Обработчик обрабатывает персональные данные исключительно по поручению Контролёра и в рамках предоставления сервисов платформы ИИ-аудитор продаж. Категории данных: аудиозаписи звонков, транскрипции, метаданные звонков, данные сотрудников Контролёра.
3. Обязательства Обработчика
Обработчик обязуется: — Обрабатывать данные только по документированным инструкциям Контролёра. — Обеспечивать конфиденциальность данных. — Применять технические и организационные меры защиты. — Не привлекать субобработчиков без предварительного согласия Контролёра. — Уведомлять Контролёра об инцидентах безопасности в течение 24 часов. — По окончании договора удалить или вернуть все персональные данные.
4. Меры безопасности
Обработчик обеспечивает: — Шифрование данных при хранении (AES-256) и передаче (TLS 1.3). — Контроль доступа на основе ролей. — Журналирование всех операций с данными. — Регулярное тестирование систем безопасности. — Размещение инфраструктуры на территории РК.
5. Субобработчики
Обработчик не привлекает субобработчиков к обработке персональных данных Контролёра без его предварительного письменного согласия. Отдельно от этого Обработчик использует сервис продуктовой аналитики PostHog (PostHog, Inc., европейское размещение — Франкфурт, Германия) для измерения работы собственного интерфейса. В него передаются псевдонимные идентификаторы пользователей и организаций, роль пользователя, названия совершённых в интерфейсе действий и приблизительное местоположение уровня города, которое сервис определяет по IP-адресу (сам IP-адрес не сохраняется). Текст элементов интерфейса и значения полей маскируются в браузере до отправки. Запись действий на экране ведётся исключительно для учётных записей сотрудников Обработчика и не применяется к пользователям Контролёра. Персональные данные Контролёра, аудиозаписи звонков, транскрипции и результаты анализа в него не передаются.
6. Аудит
Контролёр имеет право проводить аудит соблюдения настоящего Соглашения. Обработчик обязуется предоставить необходимую информацию и обеспечить доступ для проведения проверки.
7. Срок действия
Настоящее Соглашение действует в течение срока основного договора. Обязательства по защите данных сохраняются после прекращения Соглашения до полного удаления персональных данных.