Перейти к содержимому
AI Sales POS

ДОПОЛНЕНИЕ ОБ ОБРАБОТКЕ ДАННЫХ (DPA)

28 августа 2026

Настоящее Дополнение об обработке данных является неотъемлемой частью основного договора об оказании услуг или Пользовательских условий, заключённых между VÖEN 1202614302, представляющим платформу AISALESPOS, и заказчиком.

1. Роли сторон

В рамках настоящего Дополнения:

  • Заказчик выступает в отношении персональных данных в качестве controller

  • Компания выступает в качестве processor, обрабатывающего указанные данные в целях оказания услуг

Если в отдельных случаях роли сторон отличаются, в соответствующей части применяется фактическая роль.

2. Предмет и цель обработки

Компания может обрабатывать персональные данные в следующих целях:

  • создание учётных записей и управление ими

  • обработка заказов, продаж и POS-операций

  • хранение складских и деловых данных

  • оказание поддержки и технического обслуживания

  • обеспечение безопасности и проведение аудита

  • резервное копирование и восстановление

  • обеспечение работы интеграций

  • исполнение юридических обязанностей

3. Категории персональных данных

Обрабатываемые данные могут включать:

  • имя, фамилия

  • телефон

  • электронная почта

  • адрес

  • данные о заказах клиентов

  • история продаж

  • роли пользователей и логи входа

  • записи о деловых операциях

  • данные об устройстве и IP

4. Субъекты данных

Могут обрабатываться данные следующих лиц:

  • конечные пользователи заказчика

  • сотрудники заказчика

  • кассиры и менеджеры

  • работники филиалов и магазинов

  • лица, осуществляющие доставку, и связанные лица

  • конечные покупатели

5. Обязанности processor

Компания:

  • обрабатывать данные исключительно в соответствии с документированными указаниями controller

  • обеспечивать конфиденциальность данных

  • принимать надлежащие меры безопасности

  • привлекать sub-processor только при наличии необходимости

  • по возможности оказывать controller поддержку в отношении юридических запросов и data subject request

  • по завершении оказания услуг возвращать, удалять или обезличивать данные
    обязуется.

6. Обязанности controller

Заказчик:

  • за сбор персональных данных на законном основании

  • за уведомление субъектов данных

  • за получение согласия в случаях, когда согласие требуется

  • за достоверность данных

  • за предоставление правомерных указаний по обработке
    несёт ответственность.

7. Безопасность

Компания принимает разумные технические и организационные меры. Такие меры могут включать:

  • ограничения доступа

  • аутентификацию

  • ведение логов

  • шифрование или иные надлежащие механизмы безопасности

  • резервное копирование

  • мониторинг

  • role-based access control

8. Sub-processor-ы

Компания может привлекать sub-processor для хостинга, электронной почты, SMS, аналитики, поддержки, мониторинга и иных необходимых услуг. Заказчик принимает это. По возможности Компания стремится применять в отношении таких лиц надлежащие договорные обязательства.

9. Международная передача

Персональные данные могут обрабатываться посредством инфраструктуры и поставщиков услуг, расположенных в различных странах. Заказчик принимает это. При необходимости применяются надлежащие договорные и защитные механизмы.

10. Data subject request-ы

Если субъект данных обратится в связи с доступом, удалением, исправлением или иными правами, Компания при наличии возможности может перенаправить такое обращение controller либо оказать поддержку в соответствии с указаниями controller.

11. Нарушения безопасности данных

При выявлении нарушения безопасности персональных данных Компания будет стремиться уведомить controller в объёме, требуемом применимым законодательством.

12. Аудит и подтверждения

При наличии обоснованной необходимости, связанной с безопасностью или правовыми требованиями, стороны в разумных пределах могут обмениваться доказательствами соответствия, политиками или договорными подтверждениями. Данный процесс не должен ставить под угрозу конфиденциальную информацию Компании, её других клиентов и её модель безопасности.

13. Срок и юридическая сила

Настоящее DPA применяется в течение срока действия основного договора, а положения, касающиеся обработки персональных данных, при необходимости могут сохранять силу и после прекращения договора.

14. Противоречия

Если между настоящим Дополнением и основным договором возникнет противоречие в части обработки персональных данных, в соответствующей части преимущественную силу имеет настоящее Дополнение.