← На главную

Политика обработки персональных данных

Сервис RepplyAI · редакция от 30 июля 2026 г.

Настоящая Политика определяет порядок обработки персональных данных при предоставлении сервиса RepplyAI (ИИ-менеджер по продажам для мессенджеров и CRM) и обеспечивает неограниченный доступ к сведениям, предусмотренным ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Общие правила конфиденциальности изложены в Политике конфиденциальности.

1. Общие положения

1.1. Оператор персональных данных — владелец (администратор) сервиса RepplyAI (далее — Оператор). Контакт по вопросам персональных данных: privacy@repplyai.com.

1.2. Политика разработана во исполнение Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о ПДн) и иных актов РФ с учётом Рекомендаций Роскомнадзора по составлению документа, определяющего политику оператора в отношении обработки персональных данных.

1.3. Политика применяется к персональным данным, обрабатываемым при оказании Сервиса: учётные данные Клиентов и их представителей; данные, загружаемые Клиентом в Сервис; данные собеседников Клиента в подключённых каналах — в объёме, необходимом для работы ИИ-менеджера и интеграций.

1.4. Роли при обработке данных собеседников Клиента. Клиент самостоятельно определяет цели и содержание обработки персональных данных своих собеседников (покупателей, лидов) и, как правило, является оператором таких данных. Оператор Сервиса обрабатывает эти данные по поручению Клиента (ч. 3 ст. 6 Закона о ПДн) для предоставления функций Сервиса. Клиент обязан обеспечить наличие правовых оснований и информирование субъектов.

1.5. Понятия используются в значениях ст. 3 Закона о ПДн.

2. Цели обработки

2.1. В качестве оператора Оператор обрабатывает данные Клиентов и их представителей для:

  • заключения и исполнения договора на использование Сервиса;
  • создания и сопровождения учётной записи, настройки каналов и интеграций;
  • технической поддержки и информирования об изменениях Сервиса;
  • обеспечения безопасности и предотвращения злоупотреблений;
  • исполнения обязанностей, установленных законодательством РФ.

2.2. По поручению Клиента Оператор обрабатывает данные собеседников Клиента для:

  • приёма и обработки сообщений в подключённых мессенджерах;
  • формирования ответов ИИ-менеджера на основе базы знаний и сценариев Клиента;
  • квалификации заявок и сбора сведений, заданных Клиентом;
  • создания и обновления лидов в CRM Клиента с историей диалога;
  • обращения к инструментам Клиента (таблицы, календарь, API) в рамках настроенных сценариев.

3. Правовые основания

  • договор, стороной либо выгодоприобретателем по которому является субъект / Клиент (п. 5 ч. 1 ст. 6 Закона о ПДн; Гражданский кодекс РФ) — для данных Клиентов и представителей;
  • согласие субъекта (п. 1 ч. 1 ст. 6, ст. 9 Закона о ПДн) — если Клиент или Оператор применяют согласие как основание;
  • поручение оператора (Клиента) на обработку (ч. 3 ст. 6 Закона о ПДн) — для данных собеседников Клиента;
  • исполнение обязанностей Оператора, установленных законодательством РФ (п. 2 ч. 1 ст. 6 Закона о ПДн).

Закон о ПДн сам по себе не является правовым основанием обработки: он устанавливает требования к Оператору.

4. Категории субъектов и перечень данных

4.1. Категории субъектов:

  • представители Клиента (пользователи личного кабинета / администраторы интеграций);
  • собеседники Клиента — лица, обращающиеся к Клиенту через подключённые мессенджеры и иные каналы.

4.2. Могут обрабатываться:

  • ФИО / имя, должность, контактные данные представителей Клиента;
  • идентификаторы и контакты в мессенджерах, текст переписки, вложения, метаданные сообщений;
  • сведения квалификации (потребности, параметры сделки, ответы на вопросы агента), статус лида, резюме диалога;
  • данные, которые Клиент размещает в базе знаний и которые могут косвенно относиться к физическим лицам;
  • технические данные: журналы событий, IP и идентификаторы сессий доступа к Сервису, данные об ошибках интеграций.

4.3. Специальные категории персональных данных и биометрические данные Сервисом намеренно не запрашиваются. Их появление в материалах или переписке Клиента не делает их целью обработки Сервисом; Клиент несёт ответственность за законность такой обработки.

4.4. Обработка осуществляется по принципу минимизации и соразмерности целям.

5. Порядок и условия обработки

5.1. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение — с использованием средств автоматизации (включая модели ИИ) и без таковых.

5.2. Источники данных: учётная запись и настройки Клиента; API мессенджеров и CRM; загруженная база знаний; ответы собеседников в диалоге; подключённые инструменты (таблицы, календарь, API).

5.3. Срок хранения данных Клиента и собеседников определяется договором и настройками Сервиса. По окончании оказания услуг или по письменному требованию Клиента данные удаляются либо обезличиваются в срок, согласованный договором, но не позднее сроков, установленных ст. 21 Закона о ПДн, если иное не требуется законом.

5.4. При сборе персональных данных граждан РФ запись, систематизация, накопление, хранение, уточнение и извлечение осуществляются с использованием баз данных на территории РФ, за исключением случаев, предусмотренных ч. 5 ст. 18 Закона о ПДн.

5.5. Трансграничная передача. Любая иная трансграничная передача персональных данных (например, при использовании отдельных интеграций) может осуществляться Оператором только при наличии прямого указания на такую передачу в поручении Клиента (Заказчика) и при условии, что Клиент самостоятельно обеспечил все необходимые правовые основания для такой передачи (в частности, получил надлежащее согласие субъекта персональных данных в соответствии со ст. 9 и ст. 12 Закона о ПДн). Ответственность за наличие правовых оснований трансграничной передачи, уведомление Роскомнадзора (если требуется) и информирование субъектов несёт Клиент.

6. Передача третьим лицам и поручение обработки

6.1. Оператор не продаёт персональные данные.

6.2. Передача / предоставление доступа возможны:

  • системам Клиента (мессенджеры, CRM, таблицы, календарь, API) — по его конфигурации;
  • подрядчикам Оператора (инфраструктура, хранение, ИИ-модели, мониторинг) — по договору поручения с условиями ч. 3 ст. 6 Закона о ПДн;
  • госорганам — по основаниям и в порядке законодательства РФ.

6.3. При обработке по поручению Клиента Оператор действует в рамках поручения: не определяет самостоятельно цели использования данных собеседников Клиента и не использует их вне оказания Сервиса.

7. Меры защиты

В соответствии со ст. 18.1 и ст. 19 Закона о ПДн Оператор принимает меры, в том числе:

  • публикация настоящей Политики и обеспечение к ней свободного доступа;
  • организация доступа уполномоченных лиц; контакт ответственного за организацию обработки — privacy@repplyai.com;
  • защищённые каналы передачи данных (HTTPS / иные защищённые протоколы API);
  • разграничение доступа к контурам Клиентов;
  • учёт обращений субъектов и Клиентов, реагирование на инциденты;
  • правовые, организационные и технические меры, соразмерные характеру обработки и угрозам безопасности.

8. Права субъектов

Субъект персональных данных вправе:

  • получать сведения об обработке своих данных (ст. 14 Закона о ПДн);
  • требовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие — если обработка основана на согласии;
  • обжаловать действия Оператора в Роскомнадзор или в суд.

Запросы собеседников Клиента по данным в диалогах и CRM Клиента направляются Клиенту как оператору. Оператор Сервиса содействует Клиенту в рамках поручения и технических возможностей.

9. Порядок обращений, актуализация и уничтожение

9.1. Обращения: privacy@repplyai.com. Укажите существо требования и сведения для идентификации (аккаунт Клиента / контакт в канале). Оператор вправе запросить подтверждение полномочий обратившегося.

9.2. Сроки (ст. 20–21 Закона о ПДн):

  • ответ на запрос о данных — 10 рабочих дней (+ до 5 рабочих дней);
  • уточнение неточных данных — 7 рабочих дней;
  • прекращение неправомерной обработки — 3 рабочих дня;
  • уничтожение при достижении цели или отзыве согласия (если дальнейшая обработка не требуется) — не более 30 дней; при невозможности немедленного уничтожения — блокирование с уничтожением в срок не более 6 месяцев.

9.3. Уничтожение подтверждается в порядке, установленном законодательством РФ.

10. Автоматизированная обработка, ИИ и файлы cookie

Сервис использует автоматизированную обработку, включая модели машинного обучения, для генерации ответов, квалификации и записи данных в CRM/инструменты Клиента. Решения, имеющие юридические последствия для субъекта, Клиент принимает самостоятельно; Сервис предоставляет инструмент автоматизации коммуникаций и учёта заявок.

Сайт RepplyAI использует файлы cookie и аналогичные технологии для обеспечения корректной работы сайта и авторизации пользователей, сохранения пользовательских настроек, анализа посещаемости и использования сайта, а также повышения безопасности и предотвращения злоупотреблений. Пользователь вправе отключить cookie в настройках браузера; это может повлиять на работоспособность отдельных функций сайта. Подробнее — в Политике конфиденциальности.

11. Изменение Политики

Новая редакция вступает в силу с момента размещения на этой странице, если иное не указано в редакции или договоре с Клиентом.

12. Контакты

privacy@repplyai.com

Связанный документ: Политика конфиденциальности