Ролі та відповідальність

Коли клієнт використовує CRM Software Pro для спілкування зі своїми відвідувачами, клієнт зазвичай є контролером даних, а CRM Software Pro — обробником за його інструкціями. Клієнт відповідає за правову підставу, повідомлення користувачів, мінімізацію даних і конфігурацію каналів.

Важливе повідомлення про місце обробки: стандартний production-сервіс CRM Software Pro не є EU-only. Основна база даних та автентифікація розміщені у США (Північна Вірджинія), а production-сховище файлів — у регіоні Asia-Pacific. Підключені AI, voice, email, payment і channel-провайдери можуть обробляти дані в інших країнах. Перед увімкненням сервісу прочитайте Обробку даних і Субпроцесорів.

Ваші права відповідно до GDPR

Як суб’єкт даних ви маєте такі права:

1. Право на доступ

Ви маєте право вимагати копію персональних даних, які ми зберігаємо про вас. Ми надамо цю інформацію протягом 30 днів після вашого запиту.

2. Право на виправлення

Ви можете попросити нас виправити будь-які неточні або неповні особисті дані, які ми зберігаємо про вас.

3. Право на видалення («Право бути забутим»)

Ви можете вимагати видалення ваших персональних даних, коли:

4. Право на обмеження обробки

Ви можете вимагати, щоб ми обмежили використання ваших даних, поки ми перевіряємо їх точність або вирішуємо ваші проблеми.

5. Право на перенесення даних

Ви можете запитати свої персональні дані в структурованому, широко використовуваному, машинозчитуваному форматі для передачі до інший постачальник послуг.

6. Право на заперечення

Ви можете заперечити проти обробки ваших персональних даних для цілей прямого маркетингу або під час обробки на основі законних інтересів.

7. Права, пов’язані з автоматизованим прийняттям рішень

Ви маєте право не бути суб’єктом рішення, заснованого виключно на автоматизованій обробці, яка значно впливає на вас.

Заходи безпеки

CRM Software Pro використовує керовані HTTPS-з’єднання, контроль доступу на рівні робочого простору та рядків бази даних, підписаний доступ до файлів і обмеження привілейованих операцій. Жодна система не є абсолютно безпечною; клієнти повинні надавати доступ лише уповноваженим особам і не вводити паролі, платіжні реквізити, спеціальні категорії даних або інші непотрібні чутливі дані.

Обробка даних

Правова основа для обробки

Ми обробляти персональні дані на таких правових підставах:

Зберігання даних

Дані зберігаються стільки, скільки потрібно для надання сервісу, виконання договору, безпеки, вирішення спорів і законних обов’язків. Строк залежить від типу даних і підключеного провайдера. Видалення з активних систем та резервних копій може відбуватися за різними графіками. Конкретний строк або вимога EU-only мають бути погоджені письмово до завантаження регульованих даних.

Міжнародна передача даних

Оскільки стандартний сервіс не є EU-only, клієнти з ЄЕЗ/Великої Британії повинні оцінити міжнародні передачі. Залежно від провайдера та договору можуть застосовуватися рішення про адекватність, EU–US Data Privacy Framework, UK extension або Standard Contractual Clauses. Потрібні також мінімізація даних, належна конфігурація та DPA.

DPA і субпроцесори

Перегляньте актуальний список субпроцесорів і інформацію про DPA. До підписання замовлення або DPA клієнт повинен перевірити юридичну особу, місця обробки й необхідні обмеження.

Контакт із питань конфіденційності

Для запитів щодо даних: dpo@sem.chat. Ця адреса є контактним каналом із питань конфіденційності і сама по собі не означає призначення формального DPO для кожної юрисдикції.

Подання скарги

Якщо ви вважаєте, що ваші права на захист даних були порушені, ви маєте право подати скаргу до ваш місцевий наглядовий орган. Радимо вам спочатку зв’язатися з нами, щоб ми могли вирішити ваші проблеми безпосередньо.

Оновлення цієї Політики

Ми можемо періодично оновлювати цю GDPR інформацію. Про будь-які значні зміни буде повідомлено електронною поштою або через нашу платформу.