Соглашение об обработке данных
Версия: 1.0 · Дата вступления в силу: __[set on publication]__
Настоящее соглашение об обработке данных («СОД») составляет часть условий обслуживания между AIS TECH LIMITED («Обработчик», «мы») и клиентом, принимающим эти Условия («Контроллер», «вы»). Оно заключено в соответствии со статьёй 28(3) Регламента (ЕС) 2016/679 («GDPR»).
Если настоящее СОД противоречит условиям обслуживания, настоящее СОД имеет преимущественную силу в отношении обработки персональных данных, содержащихся в Документах.
1. Предмет и роли
Вы загружаете Документы в Сервис. Эти Документы содержат персональные данные физических лиц, которые не являются нашими пользователями, — представителей поставщиков и покупателей, индивидуальных предпринимателей и лиц, указанных в счёте.
В отношении этих персональных данных вы являетесь контроллером, а мы — обработчиком. Вы определяете цели и средства обработки; мы обрабатываем только так, как установлено настоящим СОД и по вашим указаниям.
Персональные данные, относящиеся к вашим собственным пользователям и к администрированию и расчётам вашей учётной записи, мы обрабатываем как контроллер, и они регулируются нашей политикой конфиденциальности, а не настоящим СОД.
2. Ваши указания
Мы обрабатываем персональные данные в Документах только по вашим задокументированным указаниям. Ваши указания состоят из:
- условий обслуживания и настоящего СОД;
- конфигурации, которую вы применяете на Платформе, включая профиль обслуживания, режим сторон Организации, Формат вывода и Обслуживаемые компании, которые вы регистрируете;
- акта загрузки Документа на обработку;
- запросов, которые вы направляете через поддержку.
Мы сообщим вам, если, по нашему мнению, указание нарушает GDPR или иное положение права Союза или государства-члена о защите данных, и можем приостановить исполнение этого указания, пока оно не подтверждено или не изменено.
Мы не будем обрабатывать персональные данные для собственных целей. Мы не используем Документы, Извлечённые данные или Выходные файлы для обучения моделей машинного обучения и не продаём и иным образом не делаем персональные данные доступными третьим лицам, кроме как предусмотрено пунктом 5.
3. Ваши обязанности
Вы гарантируете, что имеете законное основание для обработки, которую указываете, что вправе передавать каждый Документ, включая Документы Обслуживаемых компаний, и что предоставили любую необходимую информацию соответствующим физическим лицам.
Вы не вправе загружать специальные категории персональных данных в значении статьи 9 GDPR либо персональные данные, не связанные с коммерческим содержанием счёта. Сервис не предназначен для таких данных, и меры Приложения II к ним не калиброваны.
4. Конфиденциальность и персонал
Мы обеспечиваем, чтобы лица, уполномоченные обрабатывать персональные данные, были связаны обязательствами конфиденциальности и проходили соответствующее обучение. Доступ предоставляется только персоналу, которому он необходим для оказания Сервиса или его поддержки.
Доступ нашего персонала к вашим Документам, включая исправления в ходе модерации, фиксируется в журнале аудита, доступном вам.
5. Субпроцессоры
Вы предоставляете общее письменное разрешение на привлечение субпроцессоров. Привлечённые на дату настоящего СОД перечислены в Приложении III.
Мы возлагаем на каждого субпроцессора письменным договором обязательства по защите данных не менее защитные, чем в настоящем СОД, и остаёмся ответственными перед вами за исполнение обязательств каждого субпроцессора.
Мы уведомим вас не менее чем за 30 дней до добавления или замены субпроцессора. Если вы возразите в этот срок по разумным основаниям, связанным с защитой данных, мы добросовестно будем искать с вами решение; если оно не найдено, любая сторона может расторгнуть затронутую часть Сервиса, и с вас не будет взиматься плата за Сервис после даты расторжения.
6. Международная передача
Персональные данные в покое хранятся исключительно в Европейском союзе.
Персональные данные, содержащиеся в Документах, передаются нашему субпроцессору искусственного интеллекта для извлечения, и этот субпроцессор может обрабатывать их за пределами Европейской экономической зоны. Такие передачи осуществляются на основании механизма передачи, указанного в Приложении III, — стандартных договорных клаузул, принятых Европейской комиссией, или решения об адекватности, вместе с дополнительными мерами, если они требуются.
7. Безопасность
Мы реализуем технические и организационные меры, изложенные в Приложении II, с учётом уровня техники, стоимости реализации, характера, объёма, контекста и целей обработки, а также рисков для физических лиц.
Мы можем со временем обновлять эти меры при условии, что уровень защиты не снижается.
8. Содействие в ваших обязанностях
Права субъекта данных. Если мы получаем запрос физического лица, относящийся к персональным данным в ваших Документах, мы не ответим на него по существу и направим лицо к вам, уведомив вас без неоправданной задержки. Мы содействуем вам в исполнении таких запросов, предоставляя функции Платформы и, если их недостаточно, разумным содействием по запросу.
Оценки воздействия и консультации. Мы по запросу предоставим имеющуюся у нас информацию, которая вам разумно необходима для проведения оценки воздействия на защиту данных или консультации с надзорным органом по статьям 35 и 36 GDPR.
9. Нарушение защиты персональных данных
Мы уведомим вас о нарушении защиты персональных данных, затрагивающем персональные данные, обрабатываемые по настоящему СОД, без неоправданной задержки и в любом случае в течение 48 часов с момента, когда мы о нём узнали, на контактный адрес, зарегистрированный для вашей учётной записи.
Уведомление опишет характер нарушения, категории и приблизительное число затронутых записей, насколько известно, вероятные последствия, принятые или предлагаемые меры и контактную точку для дальнейшей информации. Если полная информация недоступна на момент уведомления, мы предоставим её поэтапно без неоправданной задержки.
Мы не уведомим надзорный орган или какое-либо физическое лицо от вашего имени, если вы нас на это не укажете или мы не обязаны сделать это самостоятельно.
10. Аудит и подтверждение соответствия
Мы предоставим вам информацию, необходимую для подтверждения соответствия настоящему СОД.
Вы можете провести аудит нашего соответствия один раз в любой двенадцатимесячный период с письменным уведомлением не менее чем за 30 дней, в рабочие часы, без неразумного нарушения нашей работы и при соблюдении обязательств конфиденциальности. Дополнительные аудиты могут проводиться, если этого требует надзорный орган или после нарушения защиты персональных данных, затронувшего ваши данные. Мы можем удовлетворить запрос на аудит, предоставив документацию, письменные ответы или отчёт третьей стороны, если это разумно покрывает объём запроса. Вы несёте собственные расходы аудита и, если аудит превышает один рабочий день нашего персонала, наши разумные расходы.
11. Удаление и возврат
В любое время в течение срока вы можете экспортировать персональные данные через Платформу в форматах и с учётом лимитов, описанных в условиях обслуживания.
При расторжении и при удалении Документа или Организации запись переводится в удалённое состояние, а затем безвозвратно удаляется из наших баз данных и объектного хранилища по истечении срока хранения удалённых данных, составляющего один год. По вашему письменному запросу мы выполним это удаление раньше.
Записи журнала аудита о действиях с Документом сохраняются после этого удаления как свидетельство обработки и для предъявления, осуществления и защиты юридических требований. Эти записи идентифицируют действующего пользователя, объект, действие и время; они не сохраняют содержимое Документа.
Мы не будем хранить персональные данные сверх этих сроков, кроме случаев, когда это требуется правом Союза или государства-члена; в этом случае мы сообщим вам об этом требовании.
12. Ответственность и срок
Ограничения ответственности в условиях обслуживания применяются к требованиям по настоящему СОД в той мере, в какой это допускается законом.
Настоящее СОД вступает в силу, когда вы принимаете условия обслуживания, и действует, пока мы обрабатываем персональные данные от вашего имени, включая срок хранения в пункте 11.
Приложение I — Сведения об обработке
Категории субъектов данных. Представители, контактные лица и подписанты поставщиков и покупателей, указанные в Документах; индивидуальные предприниматели и иные физические лица, которые сами являются стороной сделки по счёту; сотрудники и представители вас и ваших Обслуживаемых компаний, чьи данные указаны в Документе.
Категории персональных данных. Имена; деловые контактные данные, включая почтовый адрес, адрес электронной почты и номер телефона; регистрационные и налоговые идентификационные номера; реквизиты банковского счёта; коммерческое содержание счёта, включая ссылки, описания товаров и услуг, количества и суммы; и любые персональные данные, случайно присутствующие в полях свободного текста или в изображении загруженного файла.
Специальные категории персональных данных. Нет. Их передача запрещена пунктом 3.
Характер и цель обработки. Приём и хранение загруженных файлов; автоматизированное извлечение данных из них, в том числе моделями машинного обучения; построение канонической модели счёта в соответствии с EN 16931; валидация по этому стандарту и, если выбрано, по правилам Peppol BIS; человеческая проверка и исправление извлечённых значений, если исход требует суждения; формирование и предоставление Выходных файлов; учёт использования для выставления счетов.
Срок. На срок условий обслуживания и после того до удаления в соответствии с пунктом 11.
Периодичность. Непрерывно, при каждой загрузке.
Приложение II — Технические и организационные меры
Контроль доступа — лица. Аутентификация через выделенного поставщика идентичности с использованием OpenID Connect с потоком кода авторизации и PKCE. Авторизация на основе ролей. Пароли хранятся только как криптографические хеши; при регистрации требуется подтверждение электронной почты. Доступ нашего персонала ограничен теми, кому он необходим; доступ поддержки к данным клиента — только на чтение.
Контроль доступа — разделение данных. Организация является границей изоляции, применяемой на уровне приложения к каждому запросу документов, результатов и экспорта. Пользователь одной Организации не может обратиться к данным другой.
Контроль передачи. Весь внешний трафик обслуживается по TLS. Внутренние сервисы — сервис валидации, сервис реестра компаний, конвейер ИИ, объектное хранилище и база данных — не опубликованы в публичном интернете и доступны только во внутренней сети контейнеров.
Контроль ввода и подотчётности. Журнал аудита только на добавление фиксирует действующего пользователя, объект, действие и время для действий в Сервисе, включая загрузки, исправления, экспорт, удаления и доступ в режиме поддержки. Происхождение каждого извлечённого значения фиксирует, получено ли оно автоматически или подтверждено человеком.
Контроль субпроцессора у поставщика ИИ. Журналирование вызовов API у нашего поставщика искусственного интеллекта отключено на уровне организации, так что промпты и выводы модели не сохраняются в среде этого поставщика для просмотра, анализа или оценки. Данные, переданные через интерфейс, не используются для обучения моделей этого поставщика. Административные действия в среде этого поставщика журналируются.
Контроль доступности. Лимиты мощности применяются на Организацию и глобально для защиты доступности обработки; запросы, превышающие мощность, отклоняются с указанием повтора, а не отбрасываются. Лимиты размера загрузки и партии применяются на уровнях прокси, каркаса и приложения.
Разделение сред и секретов. Разработка и продакшен — отдельные среды. Секреты продакшена хранятся только на хосте продакшена и не хранятся в системе контроля версий. Развёртывание автоматизировано из системы контроля версий по аутентифицированному каналу.
Организационные меры. Обязательства конфиденциальности для всего персонала с доступом; административные учётные записи инфраструктуры с минимальными привилегиями; документированные регламенты операций инфраструктуры.
Приложение III — Субпроцессоры
| Субпроцессор | Назначение | Обрабатываемые данные | Местонахождение | Основание передачи |
|---|---|---|---|---|
| netcup GmbH, Германия | Хостинг и инфраструктура для всех сервисов, базы данных и объектного хранилища | Все персональные данные, обрабатываемые по настоящему СОД, в покое | Германия | Не применимо — внутри ЕС |
__[OpenAI contracting entity — confirm from invoice]__ | Извлечение данных из Документов моделями машинного обучения | Содержимое загруженных Документов, включая любые содержащиеся в них персональные данные | Европейский союз и Соединённые Штаты | Стандартные договорные клаузулы по приложению об обработке данных субпроцессора |
| Sendinblue SAS, действующая как Brevo, Франция | Доставка транзакционной почты | Адреса электронной почты и имена ваших пользователей. Нет содержимого Документа | Франция | Не применимо — внутри ЕС |
Объектное хранилище, база данных, поставщик идентичности и средства наблюдаемости эксплуатируются нами на инфраструктуре, указанной выше, и не являются отдельными субпроцессорами.
Наш платёжный провайдер не является субпроцессором по настоящему СОД. Он получает платёжные и расчётные данные, относящиеся к вашей учётной записи, никогда содержимое Документа, и эта обработка описана в политике конфиденциальности.