Политика конфиденциальности и обработки персональных данных сервиса «Корса»
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса «Корса» (далее — «Сервис»).
1.2. Оператором персональных данных является Индивидуальный предприниматель Тазин Павел Сергеевич, ИНН 505010825035, ОГРНИП 326508100032845, email: hello@korsalabs.ru, телефон: +7 963 723-65-02 (далее — «Оператор»).
1.3. «Корса» — программный сервис (SaaS) AI-агента клиентской поддержки, который помогает компаниям автоматизировать обработку обращений в чатах, мессенджерах, по электронной почте и в иных каналах. Политика применяется к обработке персональных данных при использовании сайта korsaai.ru, веб-интерфейса и личного кабинета, форм обратной связи и запроса демонстрации, а также при обращении в поддержку по email, в Telegram и через иные каналы Сервиса.
1.4. Политика распространяется на следующие категории субъектов персональных данных:
- посетители сайта и лица, оставившие заявку (запрос демонстрации, регистрации, обратной связи);
- представители и сотрудники компаний-клиентов, использующие личный кабинет Сервиса;
- конечные пользователи компаний-клиентов, обращения которых обрабатываются через Сервис;
- лица, обратившиеся в поддержку или взаимодействующие с Оператором иными способами.
1.5. Оператор исходит из принципов законности, справедливости, минимизации данных, ограничения целей обработки, точности, актуальности и недопустимости избыточной обработки.
2. Роли при обработке данных
2.1. В отношении данных, которые Оператор обрабатывает для работы Сервиса, регистрации и ведения аккаунтов, биллинга, поддержки, обеспечения безопасности, аналитики и исполнения требований закона, Оператор выступает самостоятельным оператором персональных данных.
2.2. В отношении персональных данных конечных пользователей компаний-клиентов, которые поступают в Сервис в ходе обращений и обрабатываются для автоматического и сопровождаемого ответа, Оператор действует по поручению компании-клиента и в объёме, определённом договором с ней. В этом случае компания-клиент самостоятельно определяет цели и состав обрабатываемых данных и является ответственной за наличие правовых оснований для их передачи в Сервис.
2.3. Платёжные организации, банки-эквайеры и иные платёжные провайдеры обрабатывают платёжную информацию в пределах своей роли в платёжной операции и в соответствии со своими правовыми обязанностями, договорами и политиками.
2.4. Если Оператор привлекает третьих лиц для обработки персональных данных по поручению, такая обработка осуществляется на основании договора и только в объёме, необходимом для достижения законных целей обработки.
3. Какие данные мы обрабатываем
3.1. Данные посетителей сайта и лиц, оставивших заявку
- имя и фамилия (если предоставлены);
- адрес электронной почты, номер телефона;
- название компании и должность (если предоставлены);
- содержание обращения, комментарии в формах;
- технические данные: IP-адрес, тип устройства и браузера, идентификаторы cookie, источник перехода, действия на сайте.
3.2. Данные пользователей личного кабинета (сотрудников компаний-клиентов)
- учётные данные: логин, адрес электронной почты, хешированный пароль, роль и права доступа;
- история входов, настройки профиля и рабочего пространства;
- журналы действий в личном кабинете в целях безопасности.
3.3. Данные, поступающие при обработке обращений по поручению компаний-клиентов
- содержание сообщений конечных пользователей и переписки в подключённых каналах;
- контактные идентификаторы, переданные каналом (например, имя, email, телефон, идентификатор в мессенджере);
- метаданные обращения: время, канал, статус, результат обработки.
3.4. Платёжные данные
При оплате подписки обрабатываются платёжный статус, маскированные реквизиты, токены оплаты и идентификаторы транзакций. Полные реквизиты банковских карт Оператором не хранятся — их обработку осуществляет платёжный провайдер.
3.5. Оператор не запрашивает специальные категории персональных данных и просит не передавать их через Сервис без необходимости.
4. Правовые основания и цели обработки
4.1. Обработка осуществляется на следующих правовых основаниях: согласие субъекта; исполнение договора (соглашения с пользователем или с компанией-клиентом); законные интересы Оператора (безопасность, предотвращение злоупотреблений, развитие Сервиса); исполнение требований законодательства.
4.2. Цели обработки:
- предоставление доступа к Сервису, регистрация и сопровождение аккаунтов;
- обработка заявок, демонстрация продукта и коммуникация с потенциальными клиентами;
- обеспечение работы AI-агента и обработки обращений по поручению компаний-клиентов;
- биллинг, выставление счетов и расчёты;
- техническая поддержка и улучшение качества Сервиса;
- обеспечение информационной безопасности и предотвращение мошенничества;
- исполнение обязанностей, предусмотренных законом.
7. Сроки хранения данных
7.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки, либо в течение срока, установленного законом или договором.
7.2. Данные аккаунта хранятся в период действия договора и в течение разумного срока после его прекращения для разрешения возможных споров и исполнения требований закона. Данные, обрабатываемые по поручению компании-клиента, хранятся и удаляются в соответствии с её указаниями и условиями договора.
7.3. По достижении целей обработки или истечении сроков данные удаляются либо обезличиваются.
8. Локализация и трансграничная передача
8.1. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации.
8.2. Трансграничная передача персональных данных, если она осуществляется, производится с соблюдением требований применимого законодательства.
9. Меры защиты персональных данных
9.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия или уничтожения, включая разграничение прав доступа, шифрование каналов передачи, журналирование действий и резервное копирование.
9.2. Доступ к персональным данным предоставляется только уполномоченным лицам, принявшим на себя обязательства по конфиденциальности.
10. Права субъектов персональных данных
10.1. Субъект персональных данных вправе: получать сведения об обработке своих данных; требовать уточнения, блокирования или удаления данных, если они неполны, неточны, незаконно получены или не являются необходимыми; отозвать согласие на обработку; обжаловать действия Оператора в уполномоченный орган или в суд.
10.2. Для реализации прав направьте обращение на hello@korsalabs.ru. Оператор отвечает в сроки, установленные законом.
10.3. Если данные обрабатываются по поручению компании-клиента, обращение может быть переадресовано этой компании как лицу, определяющему цели обработки.
11. Автоматизированная обработка и решения
11.1. Сервис использует автоматизированную обработку, включая алгоритмы и модели искусственного интеллекта, для классификации и формирования ответов на обращения. Итоговые решения, влекущие юридические или иные существенные последствия, при необходимости сопровождаются возможностью участия человека со стороны компании-клиента.
12. Маркетинговые коммуникации
12.1. При наличии согласия Оператор может направлять информационные и маркетинговые сообщения о продукте. Отказаться от рассылки можно в любой момент по ссылке в письме или обратившись на hello@korsalabs.ru.
13. Действия при инцидентах и уведомление об утечках
13.1. При выявлении инцидента информационной безопасности Оператор принимает меры по его локализации и устранению, а также уведомляет уполномоченный орган и затронутых субъектов в случаях и в сроки, предусмотренные законом.
14. Изменение Политики
14.1. Оператор вправе изменять Политику. Актуальная редакция размещается на этой странице с указанием даты. Существенные изменения доводятся до пользователей дополнительно, когда это требуется.
15. Контакты по вопросам персональных данных
По вопросам обработки персональных данных обращайтесь к Оператору: ИП Тазин Павел Сергеевич, email: hello@korsalabs.ru, телефон: +7 963 723-65-02. Реквизиты — на странице Контакты.