Главная / Правовая информация / Соглашение об обработке данных (DPA) LiKE

Соглашение об обработке данных (DPA) LiKE

Версия 1.3 · Дата вступления в силу: 9 июля 2026 · Последнее обновление: 9 июля 2026

Справочный перевод. Настоящий русский текст предоставляется исключительно для удобства и в информационных целях. Единственной юридически обязывающей версией DPA является английская («LiKE Data Processing Agreement»). В случае любых расхождений, неоднозначностей или споров преимущественную силу имеет и юридически обязывающим является только английский текст. Термины права защиты данных (controller, processor, sub-processor, technical and organizational measures и т.п.) толкуются в соответствии с GDPR.

Настоящее Соглашение об обработке данных («DPA») является частью Пользовательского соглашения LiKE между клиентом, идентифицированным в соответствующем аккаунте («Клиент», «Контролёр»), и Lynkora DOO Beograd, Kneza Miloša 15, 11000 Белград, Республика Сербия (матичный номер MB 22195689, ПИБ PIB 115706177) («Lynkora», «Процессор»), и применяется, когда Lynkora обрабатывает персональные данные по поручению Клиента.

1. Предмет, срок, характер и цель

Обработка персональных данных, содержащихся в контенте базы знаний Клиента, учётных записях пользователей и связанных сервисных данных, в целях предоставления Сервиса LiKE, на срок подписки плюс периоды выгрузки и удаления, установленные Пользовательским соглашением.

2. Категории данных и субъектов

  • Субъекты данных: пользователи Клиента; лица, упомянутые в контенте Клиента (сотрудники, клиенты, партнёры — определяет Клиент).
  • Категории данных: данные учётной записи (имя, email, роль); любые персональные данные, которые Клиент включает в контент и загрузки (включая аудио — там, где предлагаются функции транскрибации). Специальные категории: не предполагаются; Клиент не должен загружать их без правового основания и единолично отвечает за определение того, могут ли и на каком правовом основании загружаться данные специальных категорий (допустимое использование по ToS); Lynkora не проверяет контент.

3. Инструкции Контролёра

Lynkora обрабатывает персональные данные только по документированным инструкциям Клиента, в том числе в отношении международных передач, кроме случаев, когда обработка требуется правом ЕС/государства-члена/Сербии (в этом случае Lynkora информирует Клиента, если это не запрещено законом). Пользовательское соглашение, настоящее DPA и использование Клиентом настроек Сервиса составляют полный объём инструкций. Lynkora проинформирует Клиента, если, по её мнению, инструкция нарушает GDPR. В порядке исключения из принципа действия только по инструкциям Клиента, в отношении Контента, который Клиент сделал публичным (публичная база знаний, виджет, интеграции, публичные AI-ответы), Lynkora вправе реактивно ограничить, отключить или удалить доступ к материалу, который она обоснованно считает незаконным или нарушающим Пользовательское соглашение, — по обоснованной жалобе, уведомлению правообладателя или предписанию компетентного органа (notice-and-action), — уведомляя Клиента, когда это практически возможно, в соответствии с Пользовательским соглашением. Это не делает Lynkora контролёром такого Контента.

4. Конфиденциальность

Лица, уполномоченные обрабатывать персональные данные, связаны обязательствами конфиденциальности (договорными или законодательными).

5. Безопасность (Art. 32)

Lynkora применяет технические и организационные меры, описанные в Приложении II (TOMs). Lynkora может обновлять TOMs при условии, что уровень защиты существенно не снижается.

6. Субпроцессоры

  • Клиент предоставляет общее письменное разрешение на субпроцессоров, перечисленных в Приложении III (публикуется в таблице субпроцессоров Политики конфиденциальности / на выделенной странице). Это разрешение даётся в электронной форме посредством click-through-акцепта Клиентом Пользовательского соглашения (фиксируется с указанием версии и отметки времени); собственноручная подпись не требуется — см. «Форма и акцепт» ниже (ст. 28(9) GDPR).
  • Lynkora уведомляет Клиента минимум за 30 дней до добавления или замены субпроцессора (email или в приложении). Клиент может возразить по разумным основаниям защиты данных; при неразрешённом возражении Клиент может прекратить затронутые услуги и экспортировать данные.
  • Lynkora возлагает на субпроцессоров эквивалентные обязательства по защите данных и остаётся ответственной за их исполнение.

7. Содействие правам субъектов данных

С учётом характера обработки Lynkora содействует Клиенту через встроенные функции экспорта, исправления и удаления, а также пересылая Клиенту без неоправданной задержки любой запрос субъекта данных, полученный напрямую (Lynkora не отвечает по существу — см. Процедуру DSR). Если запрос Клиента о содействии является явно необоснованным или чрезмерным, в частности ввиду его повторяющегося характера, Lynkora вправе взимать разумную плату, отражающую административные расходы, либо отказать в удовлетворении запроса.

8. Нарушение защиты персональных данных

Lynkora уведомляет Клиента без неоправданной задержки с момента, когда ей стало известно о нарушении, затрагивающем данные Клиента, с информацией, требуемой Art. 33(3) (при необходимости — поэтапно), и разумно содействует собственным уведомительным обязанностям Клиента. Конкретные сроки уведомления, если требуются, могут быть согласованы в Order Form или в применимом enterprise-соглашении.

9. Содействие DPIA и предварительным консультациям

Lynkora предоставляет разумное содействие, используя документацию, разумно доступную Lynkora (включая настоящее DPA и TOMs), для оценок воздействия на защиту данных и предварительных консультаций, проводимых Клиентом в отношении Сервиса.

10. Удаление и возврат

При прекращении Клиент может экспортировать персональные данные в течение периода выгрузки, установленного Пользовательским соглашением, которое является единственным источником правды в отношении его длительности. Этот период составляет: не менее 30 дней при обычном расторжении или понижении тарифа; 60 дней во время Беты; 60 дней при отклонении Клиентом существенных изменений Пользовательского соглашения; и не менее 60 дней для смены поставщика по Data Act (Regulation (EU) 2023/2854), где применимо. По окончании оказания услуг и после истечения применимого периода выгрузки Lynkora, по выбору Контролёра, удаляет либо возвращает персональные данные, после чего удаляет существующие копии, если дальнейшее хранение не требуется по закону. Self-service экспорт доступен в течение периода выгрузки; по запросу Lynkora предоставляет возврат данных в машиночитаемом формате. Резервные копии удаляются по циклу ротации. Подтверждение удаления предоставляется по запросу.

11. Право на аудит

Lynkora предоставляет информацию, разумно необходимую для демонстрации соответствия (документация, security-сводки, сторонние подтверждения при наличии). Аудиты/инспекции: не чаще 1 раза в 12 месяцев, уведомление за 30 дней, в рабочее время, без доступа к данным других клиентов, за счёт Клиента; сначала — удалённо/по документам. Содействие и информация, предоставляемые сверх восьми (8) часов за календарный год — включая ответы на security-анкеты, vendor-оценки или запросы due diligence сверх стандартной документации Lynkora, — могут оплачиваться по действующим на тот момент стандартным ставкам Lynkora. (Enterprise-переговоры: on-site — только по отдельному соглашению.)

12. Международные передачи

  • Клиент (ЕС) → Lynkora (Сербия): Standard Contractual Clauses, утверждённые Commission Implementing Decision (EU) 2021/914 of 4 June 2021 (SCC), Module 2 инкорпорируются путём отсылки; оценка Сербии — в TIA.
  • Lynkora → US-субпроцессоры: поскольку данные экспортируются из Сербии (а не из ЕС), SCC Module 3 — основной инструмент передачи для каждого US-субпроцессора (OpenAI — только SCC, не сертифицирован под DPF; Resend — SCC Module 3, и дополнительно сертифицирован под EU-US DPF как вспомогательная гарантия). Поддерживается TIA; механизмы по каждому субпроцессору — в Приложении III.

Как сербское юрлицо, Lynkora также подпадает под сербский Закон о защите данных о личности (ZZPL); передачи из Сербии опираются на ст. 64 ZZPL (надлежащие меры защиты / SCC). Компетентный орган — Commissioner for Information of Public Importance and Personal Data Protection (Poverenik).

Приложения к настоящему DPA — Приложение I (детали обработки), Приложение II (TOMs) и Приложение III (субпроцессоры) — одновременно являются соответствующими приложениями к инкорпорированным SCC. Стороны и их согласие с SCC — по записи об акцепте Клиентом Пользовательского соглашения (см. «Форма и акцепт»).

13. Ответственность и приоритет

Ответственность по настоящему DPA подчиняется ограничениям Пользовательского соглашения (включая €-cap'ы и carve-outs), кроме случаев, когда императивное право о защите данных предусматривает иное. При противоречии по вопросам защиты данных настоящее DPA имеет приоритет над Пользовательским соглашением. В случае противоречия между SCC и настоящим DPA преимущественную силу имеют SCC. Споры по настоящему DPA разрешаются по положениям Пользовательского соглашения о разрешении споров, кроме случаев, когда императивное право о защите данных предусматривает иное (включая собственные законные права субъектов данных, которые настоящим DPA не затрагиваются). Настоящее DPA составлено на английском языке, который является единственным юридически обязывающим и определяющим текстом; любой перевод предоставляется исключительно для удобства и в информационных целях, и в случае любых расхождений преимущественную силу имеет английская версия. Термины права защиты данных (в частности, controller, processor, sub-processor, technical and organizational measures) толкуются в соответствии с GDPR.

Гарантии и возмещение со стороны Клиента. Клиент гарантирует, что обладает всеми необходимыми правами, согласиями и правовыми основаниями в отношении персональных данных, которые он передаёт в Сервис или поручает Lynkora обрабатывать, и что его инструкции и Контент соответствуют применимому праву. Клиент возмещает Lynkora ущерб по претензиям третьих лиц и действиям регуляторов в той мере, в какой они вытекают из незаконных инструкций Клиента, незаконного Контента Клиента или нарушения Клиентом применимого законодательства о защите данных, согласованно с положениями Пользовательского соглашения о возмещении и ответственности и с учётом таковых.

Форма и акцепт. Упоминания в настоящем DPA «в письменной форме», «письменное», «разрешение (authorization)» или «подпись» включают электронную форму в соответствии со ст. 28(9) GDPR; собственноручная (мокрыми чернилами) подпись не требуется. Настоящее DPA является частью Пользовательского соглашения; оно заключается, и общее письменное разрешение Клиента на субпроцессоров по разделу «Субпроцессоры» предоставляется, посредством электронного акцепта Клиентом Пользовательского соглашения (click-through), который Lynkora фиксирует с указанием версии документа и отметки времени.

14. Уведомления

Уведомления и запросы по настоящему DPA (возражения по субпроцессорам, запросы аудита, подтверждение удаления) направляются на [email protected].

Приложение I — Детали обработки

Настоящее Приложение описывает обработку, осуществляемую Lynkora в качестве процессора по поручению Контролёра. Обработка, в которой Lynkora выступает самостоятельным контролёром (например, данные аккаунта, биллинга и маркетинга), описана в Политике конфиденциальности и не входит в сферу действия настоящего DPA.

| Пункт | Детали |
|---|---|
| Категории субъектов данных | Авторизованные пользователи Контролёра; лица, упомянутые в контенте Контролёра (например, сотрудники, клиенты, партнёры Контролёра); посетители публичных баз знаний и виджета Контролёра. |
| Категории персональных данных | Данные аккаунтов пользователей Контролёра (email, отображаемое имя, роль, языковые настройки); любые персональные данные, которые Контролёр включает в контент баз знаний и загружает (статьи, медиа, а также аудио при использовании функций транскрибации); данные использования, формируемые в Сервисе (текст поисковых запросов, идентификатор пользователя, релевантные фрагменты контента); интеграционные идентификаторы (например, Telegram/Slack ID, идентификаторы субъекта SSO; токены интеграций хранятся в зашифрованном виде). |
| Специальные категории данных | Не предполагаются. Контролёр не должен загружать данные специальных категорий без правового основания и единолично отвечает за определение того, могут ли и на каком основании они загружаться (Пользовательское соглашение, допустимое использование); Lynkora не проверяет контент. |
| Характер и цель обработки | Предоставление сервиса управления знаниями LiKE по документированным поручениям Контролёра: хранение, извлечение текста, индексация и построение эмбеддингов, семантический поиск и AI-ответы, коллаборация и интеграции. |
| Срок обработки | В течение срока подписки, плюс периоды извлечения и удаления, установленные Пользовательским соглашением (см. §10). |
| Периодичность обработки | Непрерывно, в течение всего срока предоставления Сервиса. |
| Субпроцессоры | Как указано в Приложении III. |

Приложение II — TOMs (технические и организационные меры)

  1. Шифрование: TLS 1.2+ в транзите; шифрованные бэкапы (WAL-G); секреты в выделенном менеджере секретов (BWS).
  2. Изоляция тенантов: обязательная фильтрация запросов по тенанту на уровне приложения; кросс-тенантные тесты изоляции в CI.
  3. Контроль доступа: доступ к продакшену только по SSH-ключам; ролевой админ-доступ (owner/support); действия админов журналируются (AdminAuditLog).
  4. Инфраструктура: дата-центры ЕС (OVHcloud Frankfurt — приложение; Gravelines — база данных); БД на изолированном хосте, IP-whitelist, TLS 1.3.
  5. Мониторинг: серверное журналирование с редакцией секретов/PII (redact_secrets); журналирование событий безопасности. Внешний мониторинг ошибок (Sentry) настроен на работу с send_default_pii=False и redaction-хуком before_send, но в настоящее время не активирован в production (см. Приложение III).
  6. Минимизация данных: AI-провайдеры получают только релевантные фрагменты контента; PII-редакция в логах; лимиты хранения логов по Retention Schedule.
  7. Устойчивость: ежедневные резервные копии, восстановление на момент времени (PITR); процедура реагирования на инциденты с процессом уведомления о нарушениях.
  8. Персонал: обязательства конфиденциальности; принцип наименьших привилегий. (SOC 2 — roadmap, не заявлять как готовое.)

Приложение III — Авторизованные субпроцессоры

| Субпроцессор | Роль | Локация | Механизм передачи |
|---|---|---|---|
| OVHcloud | инфраструктура, хранение | EU (DE/FR) | внутри ЕЭЗ |
| OpenAI, L.L.C. | LLM API | US | SCC Module 3 (не DPF-сертифицирован) |
| Resend | транзакционные письма | US | SCC Module 3 (основной — экспорт из Сербии); дополнительно сертифицирован под EU-US DPF (вкл. UK Extension) |

Статус сертификации и механизма передачи по каждому субпроцессору поддерживается в актуальном состоянии на странице субпроцессоров, указанной в Политике конфиденциальности; эта страница является авторитетным датированным источником.

Зарегистрированный продавец (Merchant of Record) — не субпроцессор. Сторонний платёжный провайдер, действующий как зарегистрированный продавец (Merchant of Record), выступает независимым контролёром в отношении платёжных, биллинговых и налоговых данных: самостоятельно определяет цели и средства обработки карт, расчёта, сбора и перечисления VAT/GST и предотвращения мошенничества в рамках собственных комплаенс-обязательств (PCI DSS, налоговое право). Поэтому платёжный провайдер не является субпроцессором по настоящему DPA и упоминается только для прозрачности; Merchant of Record не привлекается Lynkora в качестве процессора или субпроцессора. Его обработка регулируется его собственными условиями и политикой конфиденциальности. Конкретный Merchant of Record назначается при запуске платного биллинга после беты.

Sentry (мониторинг ошибок) в настоящее время не активирован в production и не является субпроцессором; при активации список субпроцессоров будет обновлён с уведомлением за 30 дней.

Версия 1.3, действует с 2026-07-09