Договор об обработке данных
Версия 2026-10-06 · Юридически определяющей является версия на латышском языке. Версии на русском и английском — переводы для удобства.
1. Стороны и предмет
Контролёр — пользователь, зарегистрировавший аккаунт Meistars AI (фирма или лицо, ведущее хозяйственную деятельность). Обработчик — Deniss Harlass, рег. № fiziska persona, Rīga, Latvija. Договор заключается электронно при подтверждении Условий использования (пункт 9 статьи 28 GDPR) и действует, пока существует аккаунт, а также в течение срока хранения, указанного в пункте 9.
Предмет, срок, характер и цель обработки, виды данных и категории субъектов данных описаны в Приложении A.
2. Обработка только по указаниям контролёра (подпункт a) пункта 3 статьи 28 GDPR)
- Обработчик обрабатывает персональные данные только по документированным указаниям контролёра. Указаниями являются: Условия использования, этот договор и действия контролёра в приложении (например, ввод клиента, отправка предложения, выставление счёта, удаление, экспорт).
- Контролёр поручает обработчику передавать данные субобработчикам, указанным в пункте 5, в том числе за пределы ЕЭЗ, с соблюдением пункта 6.
- Если право ЕС или Латвии требует обработки без указания, обработчик сообщает об этом контролёру до обработки, если закон этого не запрещает.
- Если обработчик считает, что указание нарушает GDPR или иные акты о защите данных, он немедленно сообщает об этом контролёру.
- Обработчик не использует данные клиентов контролёра в своих целях, не создаёт по ним профилей, не направляет клиентам контролёра рекламу и не использует их для обучения моделей AI.
3. Конфиденциальность (b)
К данным имеют доступ только лица, которым это необходимо для предоставления сервиса, поддержки, безопасности или выполнения закона и которые обязались соблюдать конфиденциальность или имеют законную обязанность конфиденциальности. Обработчик не просматривает данные контролёра без необходимости; для поддержки — только по просьбе контролёра или с его ведома.
4. Безопасность (c, статья 32 GDPR)
Обработчик применяет технические и организационные меры, описанные в Приложении B, и пересматривает их. Меры могут меняться, если уровень защиты не снижается.
5. Субобработчики (d, пункты 2 и 4 статьи 28 GDPR)
- Контролёр даёт общее разрешение привлекать субобработчиков. Текущий список: Субобработчики.
- О планируемом добавлении или замене субобработчика обработчик сообщает не менее чем за 14 дней в приложении или по e-mail и обновляет страницу списка. Контролёр может обоснованно возразить. Если решение не найдено, контролёр может прекратить договор, удалив аккаунт до вступления изменения в силу. В срочных случаях безопасности уведомление может быть короче.
- Обработчик заключает с каждым субобработчиком письменный договор с, по существу, такими же обязанностями по защите данных и полностью отвечает перед контролёром за их выполнение субобработчиками.
6. Передача данных за пределы ЕЭЗ (глава V GDPR)
База данных и серверные функции приложения находятся в ЕС (Франкфурт). Некоторые субобработчики — компании США или обрабатывают данные в США (например, OpenAI). Передача происходит только на основании решения Европейской комиссии об адекватности (рамочная программа конфиденциальности данных ЕС–США — если субобработчик сертифицирован) или стандартных договорных условий Европейской комиссии (Решение (ЕС) 2021/914) с дополнительными мерами (шифрование, минимизация данных). По запросу мы предоставим копии соответствующих документов.
7. Помощь в реализации прав субъектов данных (e)
- В приложении контролёр сам может исправлять и удалять клиентов и черновики и скачать все данные (JSON).
- Записи подтверждений клиентов и работы с решениями клиента в приложении удалить нельзя (это доказательство). Если контролёр решит, что их нужно удалить (например, по обоснованному запросу об удалении), обработчик удаляет их по письменному указанию контролёра в течение 10 рабочих дней.
- Если субъект данных (например, ваш клиент) обращается к обработчику, обработчик сам по существу не отвечает, а в течение 5 рабочих дней пересылает запрос контролёру и сообщает субъекту данных, что запрос передан контролёру.
8. Помощь по безопасности, инцидентам и оценкам (f)
- О нарушении защиты персональных данных, затрагивающем данные контролёра, обработчик сообщает контролёру без неоправданной задержки — цель: в течение 48 часов с момента, когда обработчику стало об этом известно, — на e-mail аккаунта, указывая информацию из пункта 3 статьи 33 GDPR в той мере, в какой она доступна, и дополняя её позже.
- Уведомление Государственной инспекции данных (в течение 72 часов) и субъектов данных — обязанность контролёра; обработчик помогает информацией.
- По запросу обработчик предоставляет информацию, нужную контролёру для оценки воздействия на защиту данных или предварительной консультации (статьи 35–36 GDPR).
9. Окончание обработки: удаление или возврат (g)
- До удаления аккаунта контролёр может скачать данные (Настройки → Скачать мои данные; Счета → Для бухгалтера).
- При удалении аккаунта все данные контролёра сразу удаляются из рабочей базы данных. В шифрованных ночных резервных копиях они сохраняются до автоматического удаления копий (30 дней) и не восстанавливаются, кроме как для аварийного восстановления.
- Исключение — счета. Контролёр обязан хранить оправдательные документы не менее 5 лет (пункт 5 статьи 28 Закона о бухгалтерском учёте). Поэтому контролёр поручает обработчику: при удалении аккаунта сохранить данные выставленных счетов и кредитных счетов (реквизиты счёта, данные покупателя, позиции, суммы) и идентификационные данные контролёра (название, рег. №, НДС №, e-mail пользователей) в закрытом архиве, недоступном в приложении, до конца 5-го календарного года после года выставления счёта, а затем удалить их. Архив используется только для выдачи документов контролёру или учреждению, имеющему законное право их запросить. Контролёр может письменно попросить удалить архив раньше, подтвердив, что хранит документы сам.
10. Информация и аудиты (h)
Обработчик предоставляет информацию, необходимую для подтверждения выполнения этого договора, и допускает аудиты или проверки. Контролёр уведомляет об аудите не менее чем за 30 дней; аудит проводится не чаще раза в 12 месяцев (кроме случаев после нарушения или по требованию учреждения), в рабочее время, с соблюдением конфиденциальности и за счёт контролёра. Сначала обработчик может предоставить письменные ответы и сертификаты или отчёты субобработчиков.
11. Обязанности контролёра
Контролёр обеспечивает, что у него есть законное основание для обработки данных и для указаний, данных обработчику, информирует субъектов данных (статьи 13–14 GDPR) и не вводит данные особых категорий или о судимости, если это не нужно.
12. Ответственность и приоритет
К ответственности сторон применяется пункт 13 Условий использования, не ограничивая права субъектов данных по статье 82 GDPR. В вопросах защиты данных этот договор имеет приоритет над Условиями использования.
Приложение A. Описание обработки
| Предмет и цель | Подготовка смет и предложений, отправка клиенту, получение решения и вопросов клиента и хранение доказательств, подготовка счетов и экспорт для бухгалтера, помощь AI (распознавание речи, структурирование описания, чтение прайс-листа), хранение данных и резервные копии, отправка e-mail по поручению контролёра (уведомления контролёру, копия подтверждения клиенту, счёт клиенту, ежемесячная ссылка бухгалтеру). |
|---|---|
| Характер | Сбор, запись, хранение, структурирование, просмотр, передача субобработчикам, раскрытие клиенту через ссылку, удаление. |
| Срок | Пока существует аккаунт; архив счетов — согласно пункту 9. |
| Субъекты данных | Клиенты контролёра (обычно частные лица — владельцы жилья; также контактные лица фирм); лица, которые подтверждают или отклоняют предложение или задают вопрос; лица, упомянутые в заметках, описаниях или видимые на фото. |
| Виды данных | Имя, фамилия или название; телефон; e-mail; адрес объекта и юридический адрес; рег. и НДС номер фирмы; описания работ, текст голосовых записей, заметки, фото; содержание и суммы предложений; запись подтверждения (введённое имя, решение, комментарий, время, язык, текст подтверждения, псевдонимизированное производное IP, идентификатор браузера); вопросы и контактные данные; данные счетов; записи журнала e-mail (тип, статус, ключевой хэш адреса получателя, время). |
| Особые категории | Не предусмотрены. Контролёр их не вводит (на фото или в заметках они могут появиться случайно — контролёр это предотвращает). |
Приложение B. Технические и организационные меры
- База данных и серверные функции в ЕС (Франкфурт); шифрованное соединение (HTTPS/TLS, HSTS); шифрование данных при хранении обеспечивает поставщик базы данных.
- Разделение клиентов на уровне базы данных (Row Level Security для каждой таблицы), приложение подключается с ограниченной ролью без права обходить это разделение; составные внешние ключи не позволяют связывать записи других клиентов.
- Пароли хранятся только как хэш scrypt; токены сессий — только как хэш SHA-256; cookie httpOnly, SameSite=Lax, Secure.
- Клиентские ссылки — 256-битные HMAC-токены (в базе хранится только хэш), у них есть срок действия, и они отзываются при исправлении предложения.
- Записи подтверждений можно только добавлять (триггеры базы данных); подтверждённые предложения и выставленные счета изменить нельзя.
- IP-адреса не хранятся в открытом виде: в подтверждениях — ключевой хэш; в ограничителе запросов — ключевой хэш, который удаляется через короткое время.
- Ограничение частоты запросов (вход, регистрация, публичные действия, AI); политика безопасности контента (CSP), защита от встраивания во фреймы, проверка типа файлов по содержимому.
- Голосовые записи и импортированные файлы прайс-листов не хранятся. Для подготовки сметы в OpenAI передаются только описание работ и названия и единицы из прайс-листа — без контактных данных клиентов и без цен.
- Доступ к рабочим системам только у оператора сервиса со стойкими паролями и двухфакторной аутентификацией в аккаунтах поставщиков; административный экран показывает только обобщённую статистику.
- Каждую ночь копия базы данных (pg_dump), которую делает роль только с правом чтения; восстановление копии автоматически проверяется; копия шифруется AES-256 (gpg) и хранится 30 дней как артефакт GitHub Actions; ключ расшифровки хранится вне GitHub.
- E-mail: токены сброса пароля и подтверждения e-mail одноразовые и хранятся только как SHA-256; в журнале e-mail нет темы и текста, получатель только как ключевой хэш, журнал удаляется через 90 дней; нет пикселей отслеживания и отслеживания ссылок.
- Известные ограничения (устраняются): у аккаунтов пользователей нет двухфакторной аутентификации; подтверждение e-mail не обязательно.