Сервис-центр выступает оператором, SVCore обработчиком данных его клиентов: объём, цели, меры защиты, подпроцессоры.
Редакция 1.0, вступает в силу 2026-09-01.
> Редакция 1.0 · вступает в силу 1 сентября 2026 г. · Неотъемлемая часть Пользовательского соглашения. Заключается в порядке ч. 3 ст. 6 Федерального закона № 152-ФЗ путём принятия Соглашения.
1.1. Оператор персональных данных — Пользователь (сервис-центр), зарегистрировавший Кабинет: он определяет цели и состав обработки данных своих клиентов, сотрудников и контрагентов.
1.2. Лицо, осуществляющее обработку по поручению (Обработчик) — (ИНН ), предоставляющее платформу SVCore.
1.3. Обработчик обрабатывает персональные данные исключительно по поручению и в интересах Оператора, не определяет цели обработки и не использует данные в собственных целях.
2.1. Оператор поручает Обработчику обработку персональных данных, вносимых Оператором и его сотрудниками в Кабинет, в объёме, необходимом для функционирования платформы: хранение, систематизация, извлечение, отображение, резервное копирование, передача по указанию Оператора (отправка сообщений клиентам, печать документов, передача в подключённые Оператором интеграции), блокирование, удаление.
2.2. Категории субъектов: клиенты сервис-центра (физические лица и представители юридических лиц), сотрудники Оператора, контрагенты и их представители, посетители сайта Оператора (при использовании чат-виджета).
2.3. Перечень данных: фамилия, имя, отчество; телефон; электронная почта; адрес (при доставке); сведения об устройствах, переданных в ремонт, включая идентификаторы (IMEI, серийные номера) и коды доступа к устройству (в маскированном виде); история заказов, оплат и обращений; содержание переписки и записи звонков (если Оператор включил соответствующие интеграции); фотографии устройств; данные сотрудников — ФИО, контакты, роль, график, начисления. Специальные категории и биометрические данные поручением не охватываются; Оператор обязуется их не вносить.
2.4. Цели обработки определяет Оператор: учёт ремонтов и продаж, исполнение договоров с клиентами, информирование о статусе заказа, ведение склада и расчётов, управление персоналом, маркетинговые коммуникации при наличии согласий клиентов.
3.1. Обрабатывать данные только в соответствии с настоящим Поручением и указаниями Оператора, выраженными через функции платформы.
3.2. Соблюдать конфиденциальность; не раскрывать данные третьим лицам, кроме подпроцессоров (раздел 5) и случаев, предусмотренных законом.
3.3. Принимать меры по обеспечению безопасности персональных данных в соответствии со ст. 19 № 152-ФЗ: изоляция данных Кабинетов, защищённые соединения, шифрование секретов, разграничение доступа, двухфакторная аутентификация, журналирование, резервное копирование с проверкой восстановления, регулярное обновление компонентов. Описание — /security.
3.4. Хранить и обрабатывать данные на серверах, расположенных на территории Российской Федерации (), обеспечивая запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных, находящихся в РФ (ч. 5 ст. 18 № 152-ФЗ).
3.5. Уведомлять Оператора о выявленных инцидентах, связанных с неправомерным доступом к его данным, не позднее 24 часов с момента выявления, с описанием обстоятельств и принятых мер.
3.6. Содействовать Оператору в исполнении запросов субъектов персональных данных (предоставление сведений, уточнение, блокирование, удаление) средствами платформы и, при необходимости, по отдельному запросу.
3.7. По прекращении Соглашения удалить данные Оператора в сроки, предусмотренные п. 10.5 Пользовательского соглашения, предварительно предоставив возможность их выгрузки.
3.8. Предоставлять Оператору по запросу информацию о принятых мерах защиты и о привлечённых подпроцессорах.
4.1. Иметь законное основание для обработки данных каждого субъекта (договор, согласие, иное основание ст. 6 № 152-ФЗ) и получать согласия, когда они требуются, в том числе на отправку рекламных сообщений (ст. 18 № 38-ФЗ).
4.2. Исполнять обязанности оператора по № 152-ФЗ: уведомление Роскомнадзора о намерении обрабатывать персональные данные (ст. 22), назначение ответственного за обработку, публикация собственной политики обработки персональных данных, обработка запросов субъектов.
4.3. Не вносить в платформу специальные категории и биометрические персональные данные, а также данные, обработка которых Оператору не разрешена.
4.4. Самостоятельно управлять правами доступа сотрудников к данным в Кабинете и отвечать за действия сотрудников.
4.5. При подключении сторонних интеграций (мессенджеры, телефония, кассы, SMS, ИИ-провайдеры) самостоятельно оценивать условия обработки данных этими сервисами; Обработчик передаёт им данные только по указанию Оператора, выраженному подключением интеграции.
5.1. Оператор даёт общее согласие на привлечение Обработчиком следующих категорий подпроцессоров для исполнения Поручения: хостинг-провайдер (дата-центр в РФ); сервис отправки служебных электронных писем; платёжный провайдер (только в части платежей самого Оператора за платформу). Перечень доступен по запросу в поддержке.
5.2. Об изменении подпроцессоров Обработчик уведомляет Оператора не менее чем за 10 дней; при несогласии Оператор вправе расторгнуть Соглашение с возвратом неиспользованной предоплаты.
5.3. Сервисы, подключаемые Оператором самостоятельно в настройках Кабинета (провайдеры каналов связи, телефонии, фискализации, ИИ), не являются подпроцессорами Обработчика — они получают данные по прямому решению Оператора.
6.1. Обработчик несёт ответственность перед Оператором за соблюдение настоящего Поручения; ответственность перед субъектами персональных данных несёт Оператор (ч. 5 ст. 6 № 152-ФЗ).
6.2. Поручение действует в течение срока действия Пользовательского соглашения и до полного удаления данных Оператора.
, ИНН , ОГРНИП , . Вопросы по персональным данным: .
SVCore. CRM для сервисных центров по ремонту техники. Создать сервис-центр · Вход в кабинет