Мы — обработчик (processor) для «контента тенанта и данных конечных пользователей»; Мы — оператор/контролёр (controller) для «аккаунт/биллинг/безопасность/телеметрия».
— ДОГОВОР ОБРАБОТКИ ДАННЫХ (DPA, RU)
1. РОЛИ
2. ИНСТРУКЦИИ
Обрабатываем данные строго по документированным указаниям Клиента (tenant owner/admin) и для целей оказания услуг.
3. СУБПРОЦЕССОРЫ
Публичный реестр /legal/subprocessors; уведомление об изменениях — 30 дней; право Клиента возразить/отключить по возможности без ущерба базовой функциональности.
4. ТРАНСГРАНИЧНЫЕ ПЕРЕДАЧИ
ЕС/ЕЭЗ/UK — SCC/UK Addendum; РФ — в рамках согласия/договора/закона.
5. БЕЗОПАСНОСТЬ
TOMs согласно нашей Политике безопасности (шифрование, контроль доступа, RLS, бэкапы/DR, журналы, тестирование).
6. ИНЦИДЕНТЫ
Уведомление о нарушении безопасности — в срок до 72 часов с момента обнаружения, с предоставлением актуальной информации по мере готовности.
7. ПРАВА СУБЪЕКТОВ
Мы содействуем Клиенту в исполнении запросов субъектов (доступ, удаление и т.д.).
8. АУДИТ
По умолчанию — опросник и отчёты (TOMs, пентест‑резюме, результаты сканов). Онсайт‑аудит — только при обоснованном риске/инциденте, не чаще 1/год и за счёт Клиента.
9. УДАЛЕНИЕ/ВОЗВРАТ
По запросу Клиента — экспорт и удаление данных в сроки Retention; исключение — обязательные копии/бэкапы до ротации.
10. ОТВЕТСТВЕННОСТЬ
В пределах cap, определённого Условиями использования.