Meistars AI

Договор об обработке данных

Версия 2026-10-06 · Юридически определяющей является версия на латышском языке. Версии на русском и английском — переводы для удобства.

Коротко. Данными ваших клиентов (имена, контакты, адреса, предложения, подтверждения, счета) вы управляете как контролёр; мы обрабатываем их только по вашему поручению как обработчик. Мы не используем их в своих целях, храним в ЕС (Франкфурт), защищаем, помогаем отвечать на запросы клиентов и сообщаем об инцидентах безопасности. Этот договор — Приложение 1 к Условиям использования (статья 28 GDPR).

1. Стороны и предмет

Контролёр — пользователь, зарегистрировавший аккаунт Meistars AI (фирма или лицо, ведущее хозяйственную деятельность). Обработчик — Deniss Harlass, рег. № fiziska persona, Rīga, Latvija. Договор заключается электронно при подтверждении Условий использования (пункт 9 статьи 28 GDPR) и действует, пока существует аккаунт, а также в течение срока хранения, указанного в пункте 9.

Предмет, срок, характер и цель обработки, виды данных и категории субъектов данных описаны в Приложении A.

2. Обработка только по указаниям контролёра (подпункт a) пункта 3 статьи 28 GDPR)

3. Конфиденциальность (b)

К данным имеют доступ только лица, которым это необходимо для предоставления сервиса, поддержки, безопасности или выполнения закона и которые обязались соблюдать конфиденциальность или имеют законную обязанность конфиденциальности. Обработчик не просматривает данные контролёра без необходимости; для поддержки — только по просьбе контролёра или с его ведома.

4. Безопасность (c, статья 32 GDPR)

Обработчик применяет технические и организационные меры, описанные в Приложении B, и пересматривает их. Меры могут меняться, если уровень защиты не снижается.

5. Субобработчики (d, пункты 2 и 4 статьи 28 GDPR)

6. Передача данных за пределы ЕЭЗ (глава V GDPR)

База данных и серверные функции приложения находятся в ЕС (Франкфурт). Некоторые субобработчики — компании США или обрабатывают данные в США (например, OpenAI). Передача происходит только на основании решения Европейской комиссии об адекватности (рамочная программа конфиденциальности данных ЕС–США — если субобработчик сертифицирован) или стандартных договорных условий Европейской комиссии (Решение (ЕС) 2021/914) с дополнительными мерами (шифрование, минимизация данных). По запросу мы предоставим копии соответствующих документов.

7. Помощь в реализации прав субъектов данных (e)

8. Помощь по безопасности, инцидентам и оценкам (f)

9. Окончание обработки: удаление или возврат (g)

10. Информация и аудиты (h)

Обработчик предоставляет информацию, необходимую для подтверждения выполнения этого договора, и допускает аудиты или проверки. Контролёр уведомляет об аудите не менее чем за 30 дней; аудит проводится не чаще раза в 12 месяцев (кроме случаев после нарушения или по требованию учреждения), в рабочее время, с соблюдением конфиденциальности и за счёт контролёра. Сначала обработчик может предоставить письменные ответы и сертификаты или отчёты субобработчиков.

11. Обязанности контролёра

Контролёр обеспечивает, что у него есть законное основание для обработки данных и для указаний, данных обработчику, информирует субъектов данных (статьи 13–14 GDPR) и не вводит данные особых категорий или о судимости, если это не нужно.

12. Ответственность и приоритет

К ответственности сторон применяется пункт 13 Условий использования, не ограничивая права субъектов данных по статье 82 GDPR. В вопросах защиты данных этот договор имеет приоритет над Условиями использования.

Приложение A. Описание обработки

Предмет и цельПодготовка смет и предложений, отправка клиенту, получение решения и вопросов клиента и хранение доказательств, подготовка счетов и экспорт для бухгалтера, помощь AI (распознавание речи, структурирование описания, чтение прайс-листа), хранение данных и резервные копии, отправка e-mail по поручению контролёра (уведомления контролёру, копия подтверждения клиенту, счёт клиенту, ежемесячная ссылка бухгалтеру).
ХарактерСбор, запись, хранение, структурирование, просмотр, передача субобработчикам, раскрытие клиенту через ссылку, удаление.
СрокПока существует аккаунт; архив счетов — согласно пункту 9.
Субъекты данныхКлиенты контролёра (обычно частные лица — владельцы жилья; также контактные лица фирм); лица, которые подтверждают или отклоняют предложение или задают вопрос; лица, упомянутые в заметках, описаниях или видимые на фото.
Виды данныхИмя, фамилия или название; телефон; e-mail; адрес объекта и юридический адрес; рег. и НДС номер фирмы; описания работ, текст голосовых записей, заметки, фото; содержание и суммы предложений; запись подтверждения (введённое имя, решение, комментарий, время, язык, текст подтверждения, псевдонимизированное производное IP, идентификатор браузера); вопросы и контактные данные; данные счетов; записи журнала e-mail (тип, статус, ключевой хэш адреса получателя, время).
Особые категорииНе предусмотрены. Контролёр их не вводит (на фото или в заметках они могут появиться случайно — контролёр это предотвращает).

Приложение B. Технические и организационные меры