Универсальное (платформенное) соглашение об обработке персональных данных
Настоящее Соглашение определяет общий, нейтральный к отрасли порядок обработки персональных данных участников записываемых профессиональных разговоров в рамках использования Сервиса «Протолика». Соглашение является приложением к Публичной оферте и подлежит обязательному принятию пользователем Сервиса при регистрации. Оно применяется к использованию Сервиса в тех профессиональных сферах, для которых не установлено отдельное отраслевое соглашение об обработке персональных данных. Для медицинской деятельности применяется Соглашение об обработке ПДн (пациенты), для юридической деятельности — Соглашение об обработке ПДн доверителей.
Содержание
- Стороны и термины
- Предмет Соглашения и поручение обработки
- Перечень действий (операций) с ПДн
- Согласие субъекта — обязанность Контролёра
- Категории субъектов и персональных данных
- Отраслевые особенности
- Цели и сроки обработки
- Обязательства Процессора
- Обязательства Контролёра
- Привлечение субпроцессоров
- Меры защиты и локализация данных в РФ
- Уведомление об инцидентах
- Право аудита
- Ответственность сторон
- Срок, прекращение и удаление данных
1. Стороны и термины
В настоящем Соглашении используются следующие термины:
Контролёр — пользователь Сервиса (специалист, ведущий частную практику, либо организация в лице уполномоченного работника), самостоятельно определяющий цели и состав обрабатываемых персональных данных Субъектов. В терминах Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) Контролёр выступает оператором, поручающим обработку.
Процессор — Общество с ограниченной ответственностью «Городские системы хранения» (ИНН 9701318648, КПП 770101001, ОГРН 1257700421648), зарегистрированное в реестре операторов персональных данных Роскомнадзора (рег. № 77-26-551731 от 12.05.2026), осуществляющее обработку персональных данных Субъектов по поручению Контролёра (лицо, осуществляющее обработку по поручению оператора, ч. 3 ст. 6 152-ФЗ).
Субъект — физическое лицо, чьи персональные данные обрабатываются: участник записываемого профессионального разговора (клиент Контролёра, участник встречи, переговоров, интервью или консультации, иное лицо, чья речь зафиксирована в записи).
Сервис — программа для ЭВМ «Протолика» (сервис ИИ-протоколирования профессиональных разговоров), приложения которой доступны по адресам app.med.protolika.ru, app.pravo.protolika.ru и иным адресам вертикалей Платформы; информация о Сервисе — на сайте protolika.ru и сайтах вертикалей. Сервис выполняет распознавание речи, диаризацию (разделение голосов участников) и составление черновика профессионального документа по шаблонам Контролёра.
2. Предмет Соглашения и поручение обработки
2.1. Контролёр поручает Процессору, а Процессор обязуется обрабатывать персональные данные Субъектов исключительно в целях, указанных в разделе 7, в соответствии с ч. 3 ст. 6 152-ФЗ.
2.2. Процессор не определяет цели и способы обработки самостоятельно — все действия выполняются по поручению и в интересах Контролёра. Настоящее Соглашение и фактическая работа Контролёра в Сервисе считаются документально оформленным поручением на обработку.
2.3. Юридическим основанием обработки является согласие Субъекта, полученное Контролёром, и (или) договор между Контролёром и Субъектом (Контролёром и его клиентом), в связи с исполнением которого производится запись.
2.4. Обязанности оператора перед Субъектом (в том числе получение согласия, ответы на запросы, уведомления) несёт Контролёр. Процессор отвечает перед Контролёром за соблюдение установленных настоящим Соглашением требований к обработке (ч. 5 ст. 6 152-ФЗ).
3. Перечень действий (операций) с персональными данными
3.1. Процессор по поручению Контролёра совершает с персональными данными Субъектов следующие действия (операции), совершаемые с использованием средств автоматизации: сбор (получение аудиозаписи и вводимых Контролёром сведений), запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование (распознавание речи, диаризация, формирование черновика документа), передачу (предоставление, доступ) субпроцессорам в пределах раздела 10, блокирование, удаление и уничтожение.
3.2. Процессор не осуществляет трансграничную передачу персональных данных и не распространяет их (не предоставляет неограниченному кругу лиц).
4. Согласие субъекта — обязанность Контролёра
4.1. Контролёр обязан получить от каждого Субъекта согласие на аудиозапись разговора и обработку персональных данных до начала записи. Согласие должно соответствовать требованиям ст. 9 152-ФЗ.
4.2. Согласие должно быть конкретным, информированным и сознательным и включать сведения о:
- Контролёре (наименование организации либо ФИО специалиста, ОГРН/адрес — при наличии);
- Процессоре (ООО «Городские системы хранения», ИНН 9701318648) — как лице, осуществляющем обработку по поручению;
- цели обработки (составление протокола, меморандума или иного производного документа с использованием ИИ-ассистента);
- категориях обрабатываемых персональных данных (раздел 5);
- сроках обработки и хранения;
- праве отозвать согласие.
4.3. Если в записываемом разговоре участвуют лица, не состоящие с Контролёром в отношениях, для которых ведётся запись (например, представители другой стороны), Контролёр обязан обеспечить получение согласия каждого такого участника либо иное законное основание записи.
4.4. Контролёр вправе использовать собственную форму согласия, отвечающую указанным требованиям.
5. Категории субъектов и персональных данных
5.1. Категории субъектов: клиенты (заказчики, контрагенты) Контролёра и иные участники записываемых профессиональных разговоров.
5.2. В рамках использования Сервиса обрабатываются следующие категории данных Субъектов:
- фамилия, имя, отчество и контактные данные — в объёме, произнесённом участниками в ходе разговора либо внесённом Контролёром в поля документа;
- аудиозапись разговора (консультация, встреча, переговоры, интервью, диктовка);
- текстовая транскрипция разговора;
- сведения, вошедшие в производные документы по шаблонам Контролёра (протокол, меморандум, резюме встречи и т. п.): участники, фактические обстоятельства, договорённости, следующие шаги;
- иные сведения, явно указанные Контролёром при работе с Сервисом.
5.3. Специальные категории персональных данных (ст. 10 152-ФЗ) и биометрические персональные данные (ст. 11 152-ФЗ) для целей Сервиса не запрашиваются и целенаправленно не обрабатываются. Контролёр учитывает, что такие сведения могут случайно прозвучать в ходе разговора, и минимизирует их фиксацию. Обработка специальных категорий ПДн, если она характерна для соответствующей отрасли, регулируется отраслевым соглашением (раздел 6).
5.4. Минимизация. Контролёр самостоятельно определяет объём идентифицирующих сведений, включаемых в разговор и производные документы, и вправе вести идентификацию Субъектов по внутренним номерам (например, «Клиент № 123», «Дело № 123») без произнесения полных установочных данных.
6. Отраслевые особенности
6.1. Настоящее Соглашение является общим (платформенным) и применяется к использованию Сервиса в профессиональных сферах, для которых Процессором не опубликовано отдельное отраслевое соглашение об обработке персональных данных.
6.2. Для отдельных отраслей действуют специальные соглашения, учитывающие особый правовой режим соответствующих сведений (профессиональная тайна, специальные категории ПДн, отраслевое регулирование):
Медицинская деятельность — Соглашение об обработке ПДн (пациенты) (данные о состоянии здоровья как специальная категория ПДн, ст. 13, 22, 22.1 Федерального закона № 323-ФЗ, врачебная тайна).
Юридическая деятельность — Соглашение об обработке ПДн доверителей (адвокатская тайна, ст. 8 Федерального закона № 63-ФЗ; конфиденциальность сведений доверителя).
6.3. При использовании Сервиса в сфере, для которой опубликовано отраслевое соглашение, применяется такое отраслевое соглашение; при наличии в нём положений, отличающихся от настоящего Соглашения, приоритет имеют положения отраслевого соглашения. Отраслевые особенности иных сфер по мере их появления оформляются приложением к настоящему Соглашению либо отдельной отраслевой версией соглашения, о чём Процессор уведомляет Контролёра в порядке раздела 10.
7. Цели и сроки обработки
7.1. Цели обработки:
- распознавание речи (преобразование аудио в текст);
- диаризация (разделение реплик участников разговора);
- генерация черновика производного документа (протокол, меморандум, резюме и т. п.) на основе транскрипции по шаблонам Контролёра;
- хранение производных документов в учётной записи Контролёра до их удаления.
7.2. Сроки хранения:
- аудиозапись разговора не хранится для целей Сервиса: обрабатывается кратковременно и удаляется сразу после получения транскрипта (в долгосрочной БД как аудиофайл или blob не сохраняется);
- транскрипция и производные документы — хранятся до момента их удаления Контролёром или до удаления учётной записи Контролёра; полный текст транскрипта может сохраняться для функционала поиска по записям;
- после удаления учётной записи Контролёром — все связанные с ней данные Субъектов (производные документы, транскрипты, эталон голоса Контролёра, метаданные записей) уничтожаются немедленно, без grace-периода, и восстановлению не подлежат.
8. Обязательства Процессора
8.1. Процессор обязуется:
- обрабатывать ПДн только по документально оформленному поручению Контролёра (настоящее Соглашение и работа Контролёра в Сервисе считаются таким поручением);
- обрабатывать ПДн исключительно в целях и в объёме, указанных в настоящем Соглашении, и не совершать иных действий с ПДн;
- обеспечивать соблюдение требований ч. 4 ст. 18.1 152-ФЗ — назначение ответственного за организацию обработки ПДн, локальные акты, контроль;
- не передавать ПДн третьим лицам, кроме субпроцессоров (раздел 10);
- принимать меры безопасности, указанные в разделе 11;
- обеспечивать конфиденциальность обрабатываемых ПДн и не использовать содержание записей, транскрипций и производных документов для обучения моделей машинного обучения;
- содействовать Контролёру в исполнении его обязанностей перед Субъектом (запросы об удалении, исправлении, копии данных);
- уведомлять Контролёра об инцидентах в порядке раздела 12;
- возвращать или уничтожать ПДн по требованию Контролёра.
9. Обязательства Контролёра
9.1. Контролёр обязуется:
- получить согласие каждого Субъекта в соответствии с разделом 4;
- не передавать в Сервис ПДн без правовых оснований;
- минимизировать передачу ПДн (см. п. 5.4);
- соблюдать применимые к его деятельности требования конфиденциальности и профессиональной тайны;
- обеспечить конфиденциальность доступа к учётной записи в Сервисе;
- незамедлительно уведомлять Процессора об отзыве согласия Субъектом — в течение 3 рабочих дней;
- самостоятельно обрабатывать запросы Субъектов в порядке ст. 14 152-ФЗ.
10. Привлечение субпроцессоров
10.1. Контролёр даёт общее согласие на привлечение Процессором следующих субпроцессоров:
АО «Селектел» (ИНН 7842393933) — оператор центра обработки данных, расположенного на территории Российской Федерации (г. Москва). Назначение: размещение серверов и хранение данных (инфраструктурный субпроцессор). Не имеет логического доступа к расшифрованному содержимому записей и производных документов: содержимое хранится в зашифрованном виде (AES-256-GCM), ключ шифрования хранится отдельно от базы данных.
ООО НКО «ЮMoney» (YooKassa) — платёжный агрегатор. Назначение: приём платежей по подписке Контролёра. Не получает доступ к ПДн Субъектов.
10.2. Процессор обеспечивает заключение с субпроцессорами договоров, содержащих требования по защите ПДн не ниже установленных настоящим Соглашением.
10.3. Об изменении состава субпроцессоров Процессор уведомляет Контролёра по электронной почте не позднее чем за 30 календарных дней до изменения.
11. Технические и организационные меры; локализация данных в РФ
11.1. Процессор обеспечивает следующие меры защиты:
- Шифрование канала передачи: TLS 1.3 для всех соединений с серверами;
- Шифрование содержимого документов в БД: AES-256-GCM (authenticated encryption) для полей производных документов, заметок пользователя и сегментов диаризации; ключ шифрования хранится отдельно от базы данных;
- Физическая защита инфраструктуры: размещение в сертифицированном ЦОД АО «Селектел» (Москва);
- Контроль доступа: изолированная учётная запись каждого Контролёра; пароли хранятся в виде криптографических хешей (bcrypt);
- Журналирование: ведётся внутренний аудит действий с ПДн;
- Управление уязвимостями: регулярные обновления зависимостей и мониторинг безопасности;
- Соответствие требованиям к защите ПДн: меры безопасности определены и реализуются в соответствии со ст. 19 152-ФЗ, Постановлением Правительства РФ от 01.11.2012 № 1119 и приказом ФСТЭК России от 18.02.2013 № 21 применительно к установленному уровню защищённости информационной системы персональных данных; оценка эффективности реализованных мер проводится в порядке, определяемом Процессором (п. 6 приказа ФСТЭК России № 21). Состав мер пересматривается при изменении характера и объёма обработки.
11.2. Локализация данных в Российской Федерации. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ). Трансграничная передача персональных данных не осуществляется.
12. Уведомление об инцидентах
12.1. В случае выявления инцидента, повлёкшего или способного повлечь несанкционированный доступ к ПДн Субъектов, Процессор уведомляет Контролёра в срок не более 72 часов с момента выявления инцидента по электронной почте, указанной в учётной записи Контролёра.
12.2. Уведомление содержит: описание инцидента, категории и приблизительный объём затронутых ПДн, оценку последствий, принятые меры. Контролёр самостоятельно определяет необходимость уведомления Субъектов и Роскомнадзора в порядке ч. 3.1 ст. 21 152-ФЗ.
12.3. Запросы государственных органов. При поступлении юридически обязательного запроса органа государственной власти о предоставлении персональных данных Субъектов или содержимого записей, транскрипций и производных документов Контролёра Процессор: (а) проверяет законность запроса и предоставляет сведения только в объёме, прямо предусмотренном законом; (б) незамедлительно уведомляет Контролёра о поступившем запросе — в той мере, в какой такое уведомление не запрещено законом или самим запросом.
13. Право аудита
13.1. Контролёр вправе не чаще одного раза в 12 месяцев запросить у Процессора подтверждение соблюдения настоящего Соглашения путём предоставления:
- информации о применяемых мерах защиты;
- отчётов о тестировании безопасности (при наличии);
- выписок из журналов аудита, относящихся к учётной записи Контролёра.
13.2. Очный аудит на территории Процессора не проводится, за исключением случаев, прямо предусмотренных законодательством.
14. Ответственность сторон
14.1. Стороны несут ответственность за неисполнение или ненадлежащее исполнение своих обязательств по настоящему Соглашению в соответствии с законодательством Российской Федерации.
14.2. Контролёр как оператор несёт ответственность перед Субъектами и надзорными органами за законность обработки, за наличие правовых оснований обработки (в том числе получение согласий) и за соблюдение прав Субъектов. Процессор несёт перед Контролёром ответственность за соблюдение требований к обработке, установленных настоящим Соглашением и поручением (ч. 5 ст. 6 152-ФЗ).
14.3. Процессор не отвечает за содержание сведений, переданных Контролёром в Сервис, за отсутствие у Контролёра правовых оснований обработки, а также за решения, принимаемые Контролёром на основе производных документов.
14.4. Пределы совокупной ответственности Процессора по настоящему Соглашению определяются условиями Публичной оферты.
15. Срок действия, прекращение и удаление данных
15.1. Соглашение действует с момента акцепта и до момента прекращения действия Публичной оферты или удаления учётной записи Контролёра.
15.2. По прекращении Соглашения Процессор уничтожает все ПДн Субъектов в сроки, указанные в п. 7.2.
15.3. По письменному запросу Контролёра до уничтожения данных может быть предоставлен экспорт производных документов в машиночитаемом формате (CSV/JSON/PDF/DOCX).