Приложение №1

к Публичной оферте riabot

Поручение на обработку персональных данных

Редакция №1 от «25» ноября 2025 г.

Настоящее Приложение №1 является неотъемлемой частью Публичной оферты на предоставление доступа к SaaS-платформе riabot, размещённой по адресу: https://riabot.ru/doc/offer.
Настоящее Приложение регулирует порядок обработки персональных данных Конечных пользователей Заказчика, которые передаются, собираются, хранятся, обрабатываются или иным образом используются через Сервис riabot.
Если в настоящем Приложении используются термины, определённые в Публичной оферте, они имеют то же значение, что и в Оферте, если прямо не указано иное.

1. Общие положения

1.1. Настоящее Приложение является поручением Заказчика Провайдеру на обработку персональных данных Конечных пользователей Заказчика в целях работы Сервиса.
1.2. В рамках настоящего Приложения:
  • Заказчик является оператором персональных данных Конечных пользователей;
  • Провайдер является лицом, осуществляющим обработку персональных данных по поручению Заказчика;
  • Конечные пользователи являются субъектами персональных данных, данные которых обрабатываются через Сервис в интересах Заказчика.
1.3. Провайдер не определяет самостоятельно цели обработки персональных данных Конечных пользователей Заказчика. Цели обработки определяются Заказчиком при использовании Сервиса, подключении каналов общения, настройке ИИ-сотрудников, загрузке Базы знаний, запуске Рассылок и подключении интеграций.
1.4. Провайдер обрабатывает персональные данные Конечных пользователей только в объёме, необходимом для работы Сервиса, исполнения Оферты, настоящего Приложения, обеспечения безопасности, поддержки, технической диагностики и защиты прав Провайдера.
1.5. Настоящее Приложение не регулирует обработку персональных данных самого Заказчика или Пользователей Аккаунта, которые регистрируются в Сервисе, оплачивают услуги, обращаются в поддержку или взаимодействуют с Провайдером напрямую. Такая обработка регулируется Политикой конфиденциальности и обработки персональных данных, Согласием на обработку персональных данных и Офертой.
1.6. Если Заказчик использует Сервис через Партнёра, Заказчик всё равно остаётся оператором персональных данных своих Конечных пользователей и несёт ответственность за соблюдение требований законодательства о персональных данных.

2. Предмет поручения

2.1. Заказчик поручает Провайдеру обрабатывать персональные данные Конечных пользователей Заказчика в целях обеспечения работы Сервиса riabot.
2.2. Обработка может осуществляться при использовании Заказчиком следующих функций Сервиса:
  • ИИ-сотрудников и ИИ-агентов;
  • каналов общения;
  • виджета на сайте;
  • Telegram;
  • WhatsApp;
  • ВКонтакте;
  • Авито;
  • MAX;
  • CRM и иных интеграций;
  • Базы знаний;
  • Рассылок;
  • логов сообщений и действий;
  • технической поддержки;
  • иных функций, доступных в Сервисе.
2.3. Провайдер вправе обрабатывать персональные данные Конечных пользователей в автоматизированной форме с использованием информационных систем, программных средств, ИИ-моделей, каналов связи, внешних сервисов, баз данных и иных технических средств, необходимых для работы Сервиса.
2.4. Заказчик подтверждает, что до передачи персональных данных Провайдеру он получил все необходимые права, согласия и иные законные основания для такой передачи, если такие основания требуются законодательством.

3. Категории субъектов персональных данных

3.1. В рамках настоящего Приложения могут обрабатываться персональные данные следующих категорий субъектов:
  • клиентов Заказчика;
  • потенциальных клиентов и лидов Заказчика;
  • покупателей Заказчика;
  • посетителей сайта Заказчика;
  • пользователей мессенджеров, социальных сетей и каналов общения Заказчика;
  • получателей Рассылок Заказчика;
  • подписчиков Заказчика;
  • кандидатов, если Заказчик использует Сервис для HR-задач;
  • пациентов, клиентов или заявителей в медицинских, стоматологических, психологических и иных регулируемых сферах, если Заказчик законно использует Сервис в таких сферах;
  • представителей юридических лиц, контрагентов, партнёров и иных лиц, взаимодействующих с Заказчиком;
  • иных лиц, данные которых Заказчик передаёт, собирает или обрабатывает через Сервис.
3.2. Провайдер не обязан самостоятельно определять правовой статус Конечного пользователя или проверять, к какой категории относится субъект персональных данных. Ответственность за правильную квалификацию субъектов и законность обработки несёт Заказчик.

4. Категории персональных данных

4.1. В рамках использования Сервиса могут обрабатываться следующие категории персональных данных Конечных пользователей:
  • имя;
  • фамилия;
  • отчество;
  • часть имени или отображаемое имя;
  • номер телефона;
  • адрес электронной почты;
  • логин, username, ID или иной идентификатор в мессенджере;
  • ссылка на профиль в мессенджере, социальной сети, маркетплейсе или иной площадке;
  • адрес доставки или адрес объекта, если он указан в диалоге;
  • город, регион, населённый пункт;
  • сведения из заявки;
  • сведения о товаре, услуге, заказе, интересе или потребности Конечного пользователя;
  • история переписки;
  • содержание сообщений;
  • вложения, файлы, изображения, аудио, видео, документы и иные мультимедийные данные, если такая функциональность доступна или будет доступна в Сервисе;
  • данные, переданные через виджет сайта;
  • данные, переданные через Telegram, WhatsApp, ВКонтакте, Авито, MAX или иные каналы;
  • данные, переданные в CRM или полученные из CRM;
  • данные из Рассылок;
  • статус отправки сообщений;
  • технические идентификаторы диалогов, каналов, сообщений и получателей;
  • иные сведения, которые Конечный пользователь, Заказчик, Пользователь или Партнёр указывает в диалоге, Базе знаний, Рассылке, интеграции или ином разделе Сервиса.
4.2. Состав персональных данных зависит от того, какие сведения Заказчик собирает, загружает, передаёт, запрашивает у Конечных пользователей или обрабатывает через Сервис.
4.3. Провайдер не определяет заранее полный состав персональных данных Конечных пользователей, поскольку он зависит от настроек Заказчика, содержания диалогов, Базы знаний, Рассылок, подключенных каналов и интеграций.
4.4. Заказчик самостоятельно отвечает за соблюдение принципа минимизации данных и обязан не собирать через Сервис избыточные данные, не соответствующие целям обработки.

5. Специальные категории, чувствительные данные и ограниченные сведения

5.1. Сервис не предназначен для намеренного сбора и обработки специальных категорий персональных данных, биометрических персональных данных, паспортных данных, платёжных данных, медицинских документов, банковской тайны, коммерческой тайны, адвокатской тайны, врачебной тайны и иных чувствительных или ограниченных в обороте сведений, если у Заказчика отсутствуют необходимые правовые основания для такой обработки.
5.2. Заказчик самостоятельно отвечает за законность передачи в Сервис:
  • сведений о здоровье;
  • медицинских документов;
  • сведений о диагнозах, лечении, симптомах и медицинских услугах;
  • сведений о психологическом состоянии;
  • паспортных данных;
  • платёжных данных;
  • банковских реквизитов;
  • сведений о несовершеннолетних;
  • сведений, составляющих тайну, охраняемую законом;
  • иных чувствительных данных.
5.3. Если Конечный пользователь самостоятельно указывает такие сведения в диалоге, Заказчик отвечает за дальнейшую обработку таких данных, настройку сценариев, информирование субъекта и наличие правовых оснований для обработки.
5.4. Заказчик обязуется не использовать Сервис для сбора специальных категорий персональных данных, биометрических персональных данных, паспортных данных, платёжных данных и иных чувствительных сведений, если не имеет законных оснований для такой обработки и передачи таких данных Провайдеру, внешним ИИ-моделям, каналам общения и интеграциям.
5.5. Провайдер вправе удалить, ограничить обработку или потребовать удалить сведения, если их обработка создаёт юридические, технические, репутационные или иные риски для Провайдера.

6. Цели обработки персональных данных

6.1. Провайдер обрабатывает персональные данные Конечных пользователей по поручению Заказчика для следующих целей:
  • обеспечение работы Сервиса;
  • создание и работа ИИ-сотрудников;
  • обработка входящих обращений Конечных пользователей;
  • генерация ответов ИИ-сотрудника;
  • ведение истории диалогов;
  • передача данных между каналами общения и Сервисом;
  • подключение и работа интеграций;
  • передача данных в CRM и иные внешние системы Заказчика;
  • работа Базы знаний;
  • запуск и учёт Рассылок Заказчика;
  • отображение диалогов, сообщений, статусов и логов в Личном кабинете;
  • расчёт стоимости обработки и списаний с Баланса;
  • техническая диагностика;
  • поддержка Заказчика;
  • устранение ошибок;
  • обеспечение безопасности Сервиса;
  • предотвращение спама, мошенничества и нарушений;
  • рассмотрение жалоб, претензий и спорных ситуаций;
  • исполнение требований закона;
  • защита прав и законных интересов Провайдера.
6.2. Провайдер не использует персональные данные Конечных пользователей для собственных рекламных Рассылок Провайдера без отдельного законного основания.
6.3. Провайдер вправе использовать обезличенные и агрегированные данные для аналитики, улучшения качества Сервиса, повышения стабильности, разработки новых функций и внутренней отчётности, если такие данные не позволяют идентифицировать конкретного субъекта персональных данных.

7. Действия с персональными данными

7.1. В рамках настоящего Приложения Провайдер вправе совершать с персональными данными Конечных пользователей следующие действия:
  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение;
  • обновление;
  • изменение;
  • извлечение;
  • использование;
  • передачу;
  • предоставление;
  • доступ;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение;
  • иные действия, необходимые для работы Сервиса и исполнения Оферты.
7.2. Обработка осуществляется с использованием средств автоматизации, информационных систем, программного обеспечения, внешних сервисов и технической инфраструктуры Провайдера и привлечённых лиц.
7.3. Провайдер вправе ограничить или прекратить отдельные действия с персональными данными, если дальнейшая обработка невозможна, незаконна, создаёт риски или противоречит Оферте, настоящему Приложению, Приложению №3 или требованиям закона.

8. Срок обработки и хранения данных

8.1. Персональные данные Конечных пользователей обрабатываются в течение срока действия договора между Провайдером и Заказчиком, а также в течение сроков, необходимых для достижения целей обработки, исполнения закона, рассмотрения претензий, обеспечения безопасности, хранения логов и защиты прав Провайдера.
8.2. Диалоги Заказчика и Конечных пользователей хранятся в Сервисе 6 месяцев, если иной срок не предусмотрен интерфейсом Сервиса, Офертой, Политикой конфиденциальности или индивидуальным соглашением сторон.
8.3. Технические логи, события безопасности, сведения о Рассылках, списаниях, действиях в Аккаунте и иные служебные записи могут храниться в течение срока, необходимого для обеспечения безопасности, проверки нарушений, рассмотрения спорных ситуаций, защиты прав Провайдера и исполнения требований закона.
8.4. Резервные копии могут храниться в рамках технического цикла резервного копирования и удаляются по мере обновления или истечения срока хранения таких копий.
8.5. Удаление данных из интерфейса Сервиса не всегда означает немедленное удаление всех технических логов, резервных копий и служебных записей, если их временное хранение необходимо для законных целей.
8.6. После прекращения использования Сервиса Заказчиком Провайдер вправе продолжить хранение отдельных данных в пределах, необходимых для исполнения закона, бухгалтерского учёта, безопасности, рассмотрения претензий, защиты прав Провайдера и подтверждения факта оказания услуг.

9. Обязанности Заказчика как оператора персональных данных

9.1. Заказчик самостоятельно отвечает за соблюдение требований законодательства о персональных данных в отношении своих Конечных пользователей.
9.2. Заказчик обязан самостоятельно обеспечить:
  • наличие законных оснований для сбора персональных данных;
  • наличие законных оснований для передачи персональных данных Провайдеру;
  • наличие согласий субъектов персональных данных, если такие согласия требуются;
  • информирование субъектов персональных данных о целях, способах и условиях обработки;
  • информирование субъектов о передаче данных Провайдеру, внешним ИИ-моделям, каналам общения, CRM и иным третьим лицам, если это требуется законом;
  • соблюдение требований к трансграничной передаче, если такая передача осуществляется в рамках сценариев Заказчика;
  • соблюдение требований к рекламным Рассылкам;
  • соблюдение требований к обработке специальных категорий и чувствительных данных;
  • выполнение запросов субъектов персональных данных;
  • выполнение требований государственных органов;
  • направление уведомлений в Роскомнадзор, если такая обязанность применима к Заказчику;
  • актуальность собственных политик, согласий и пользовательских документов.
9.3. Заказчик подтверждает, что перед использованием Сервиса оценил законность выбранных сценариев обработки персональных данных.
9.4. Заказчик не вправе передавать Провайдеру персональные данные, если у Заказчика отсутствуют законные основания для такой передачи.
9.5. Если Заказчик использует Сервис для Рассылок, он самостоятельно отвечает за законность базы контактов, наличие согласий получателей и возможность доказать такие согласия.
9.6. Если Заказчик использует Сервис в регулируемых сферах, включая медицину, стоматологию, психологию, юридические услуги, HR, финансы, кредиты, страхование, образование, детские услуги и иные чувствительные сферы, он самостоятельно отвечает за соблюдение специальных требований к обработке данных.

10. Обязанности Провайдера как лица, обрабатывающего данные по поручению

10.1. Провайдер обязуется обрабатывать персональные данные Конечных пользователей в соответствии с настоящим Приложением, Офертой и применимым законодательством.
10.2. Провайдер обязуется принимать необходимые и достаточные организационные и технические меры для защиты персональных данных в пределах, применимых к характеру обработки и используемой инфраструктуре.
10.3. Провайдер обязуется обеспечивать конфиденциальность персональных данных, за исключением случаев, когда передача данных необходима для работы Сервиса, исполнения Оферты, привлечения субподрядчиков, использования внешних ИИ-моделей, каналов общения, интеграций, исполнения закона или защиты прав Провайдера.
10.4. Провайдер не обязан получать согласия Конечных пользователей на обработку персональных данных, если обработка осуществляется по поручению Заказчика.
10.5. Провайдер не обязан проверять, получил ли Заказчик согласия Конечных пользователей, если иное прямо не предусмотрено Офертой, настоящим Приложением, Приложением №3 или законом.
10.6. Провайдер вправе запрашивать у Заказчика подтверждение законности обработки, согласий и происхождения данных, если имеются жалобы, признаки нарушения, запросы государственных органов, внешних площадок или иные риски.
10.7. Провайдер вправе ограничить обработку данных, заблокировать Рассылку, канал, ИИ-сотрудника или Аккаунт, если у Провайдера есть основания считать, что обработка нарушает закон, права субъектов, правила площадок, Оферту или создаёт риски для Провайдера.

11. Меры защиты данных

11.1. Провайдер принимает организационные и технические меры защиты персональных данных с учётом характера обработки, доступных технических средств и применимых требований законодательства.
11.2. Такие меры могут включать:
  • ограничение доступа к данным;
  • использование учётных записей и паролей;
  • защиту паролей;
  • разграничение доступа сотрудников и подрядчиков;
  • техническое логирование действий;
  • резервное копирование;
  • меры по восстановлению работоспособности Сервиса;
  • меры по предотвращению несанкционированного доступа;
  • меры по выявлению технических ошибок и инцидентов;
  • маскирование отдельных данных перед передачей во внешние ИИ-модели, если такая функция реализована;
  • иные меры, необходимые для защиты данных и стабильной работы Сервиса.
11.3. В Сервисе могут применяться меры маскирования отдельных данных, включая телефон и адрес электронной почты, перед передачей во внешние ИИ-модели.
11.4. Провайдер не гарантирует автоматическое удаление или маскирование всех персональных данных, коммерческой тайны, конфиденциальной информации, ФИО, адресов, номеров заказов, названий компаний, медицинских, финансовых, юридических или иных чувствительных сведений из текста диалогов, Базы знаний, инструкций, файлов и иных материалов, загруженных Заказчиком.
11.5. Заказчик обязан самостоятельно учитывать указанное ограничение при настройке ИИ-сотрудников, загрузке Базы знаний, обработке диалогов и использовании внешних ИИ-моделей.

12. Субподрядчики и третьи лица

12.1. Заказчик разрешает Провайдеру привлекать третьих лиц для обработки персональных данных Конечных пользователей, если такое привлечение необходимо для работы Сервиса, исполнения Оферты, обеспечения безопасности, поддержки, хранения данных, работы каналов, интеграций, ИИ-функций и иных целей, предусмотренных настоящим Приложением.
12.2. К таким лицам и категориям лиц могут относиться:
  • хостинг-провайдеры и дата-центры;
  • провайдеры ИИ-моделей, включая OpenAI;
  • платёжные провайдеры и банки;
  • операторы фискальных данных и онлайн-кассы;
  • сервисы электронной почты;
  • сервисы рассылок и уведомлений;
  • CRM-системы, включая amoCRM, если они используются в сценариях Заказчика или Провайдера;
  • почтовые сервисы, включая mail.ru, если они используются для коммуникации;
  • мессенджеры и каналы связи, включая Telegram, WhatsApp, ВКонтакте, Авито, MAX;
  • интеграции и внешние системы, подключённые Заказчиком;
  • подрядчики технической поддержки;
  • подрядчики разработки и администрирования;
  • иные лица, необходимые для работы Сервиса.
12.3. Первичное хранение данных граждан Российской Федерации осуществляется с использованием серверов на территории Российской Федерации, если такое требование применимо к соответствующей обработке.
12.4. На дату подготовки настоящего Приложения хостинг Сервиса размещается с использованием инфраструктуры reg.ru.
12.5. Актуальный перечень конкретных третьих лиц и категорий третьих лиц может размещаться Провайдером по адресу: https://riabot.ru/doc/processors.
12.6. Провайдер вправе изменять перечень привлечённых лиц, если это необходимо для работы Сервиса, развития функционала, изменения инфраструктуры, повышения качества, безопасности или экономической эффективности Сервиса.
12.7. Продолжение использования Сервиса после изменения перечня привлечённых лиц означает согласие Заказчика с такими изменениями, если иное не требуется обязательными нормами законодательства.

13. Внешние ИИ-модели и OpenAI

13.1. Для работы ИИ-функций Сервис может использовать внешние ИИ-модели и провайдеров ИИ, включая OpenAI.
13.2. OpenAI может быть подключён напрямую через API.
13.3. Для работы ИИ-сотрудника во внешние ИИ-модели могут передаваться:
  • текущий запрос или сообщение Конечного пользователя;
  • история диалога;
  • База знаний Заказчика, включая её фрагменты или всю Базу знаний целиком;
  • инструкции, промпты и сценарии;
  • технический контекст, необходимый для формирования ответа;
  • текстовые данные;
  • файловые данные;
  • изображения;
  • аудио;
  • видео;
  • документы;
  • мультимедийные и иные данные, если соответствующая функциональность доступна или будет доступна в Сервисе.
13.4. Заказчик понимает и соглашается, что База знаний может передаваться во внешние ИИ-модели целиком, если это необходимо для работы ИИ-сотрудника или предусмотрено технической архитектурой Сервиса.
13.5. Заказчик самостоятельно отвечает за то, какие данные он загружает в Базу знаний, передаёт в диалогах, использует в промптах, инструкциях, сценариях и Рассылках.
13.6. Заказчик обязан не загружать в Сервис данные, которые он не вправе передавать Провайдеру, внешним ИИ-моделям или иным третьим лицам.
13.7. Провайдер не гарантирует, что внешние ИИ-модели не получат персональные данные, конфиденциальную информацию или коммерческую тайну, если такие сведения содержатся в материалах, переданных Заказчиком в Сервис.
13.8. Условия обработки данных внешними провайдерами ИИ-моделей определяются их правилами, политиками и договорными условиями.
13.9. Провайдер вправе менять провайдеров ИИ-моделей, модели, техническую архитектуру, режимы передачи и объём технически необходимого контекста, если это необходимо для работы или развития Сервиса.

14. Трансграничная передача персональных данных

14.1. Заказчик понимает и соглашается, что использование внешних ИИ-моделей, каналов общения, интеграций, мессенджеров и иных внешних сервисов может включать трансграничную передачу персональных данных.
14.2. Трансграничная передача может осуществляться, в том числе, при использовании:
  • OpenAI;
  • иностранных ИИ-моделей;
  • иностранных мессенджеров;
  • внешних каналов общения;
  • CRM и иных интеграций;
  • иных технических сервисов, необходимых для работы Сервиса.
14.3. Трансграничная передача может осуществляться в страны, обеспечивающие или не обеспечивающие адекватную защиту прав субъектов персональных данных.
14.4. Заказчик как оператор персональных данных самостоятельно отвечает за наличие правовых оснований для трансграничной передачи персональных данных Конечных пользователей, если такая передача осуществляется в рамках использования Сервиса Заказчиком.
14.5. Заказчик самостоятельно направляет необходимые уведомления в уполномоченные органы, включая Роскомнадзор, если такая обязанность применима к Заказчику.
14.6. Провайдер вправе направлять уведомления и выполнять обязанности, применимые к Провайдеру как оператору персональных данных в отношении собственных пользователей, а также как лицу, участвующему в обработке данных по поручению Заказчика, если такая обязанность прямо применима к Провайдеру.
14.7. Если Заказчик не вправе осуществлять трансграничную передачу отдельных данных, он обязан не использовать функции Сервиса, которые предполагают такую передачу, либо не передавать соответствующие данные в Сервис.

15. Рассылки и персональные данные получателей

15.1. При использовании Рассылок Заказчик самостоятельно определяет состав получателей, содержание Рассылки, цель Рассылки, канал отправки и базу контактов.
15.2. Заказчик самостоятельно отвечает за наличие законных оснований для обработки персональных данных получателей Рассылки и направления им сообщений.
15.3. Заказчик обязан получить согласия получателей на рекламные Рассылки, если такие согласия требуются законодательством.
15.4. Заказчик обязан самостоятельно хранить доказательства согласий получателей и законности базы контактов.
15.5. Провайдер не проверяет каждую базу контактов и каждую Рассылку заранее, но вправе запросить у Заказчика подтверждение законности базы и наличия согласий.
15.6. Подробные правила использования Рассылок, требования к базам контактов, согласиям, жалобам и блокировкам определяются Приложением №3 к Оферте.

16. Запросы субъектов персональных данных

16.1. Если Конечный пользователь обращается к Заказчику с запросом о своих персональных данных, Заказчик самостоятельно отвечает на такой запрос как оператор персональных данных.
16.2. Если Конечный пользователь обращается напрямую к Провайдеру по поводу данных, обрабатываемых в интересах Заказчика, Провайдер вправе:
  • перенаправить запрос Заказчику;
  • запросить у Заказчика инструкции;
  • запросить у Заказчика сведения, необходимые для ответа;
  • ограничить обработку данных до получения инструкций;
  • ответить субъекту в пределах информации, доступной Провайдеру и допустимой законом.
16.3. Заказчик обязан содействовать Провайдеру в рассмотрении запросов Конечных пользователей, если такие запросы связаны с обработкой данных по поручению Заказчика.
16.4. Если для исполнения запроса Конечного пользователя требуется удалить, заблокировать, уточнить или предоставить данные, Заказчик обязан дать Провайдеру необходимые инструкции и подтвердить правомерность таких действий.
16.5. Провайдер не несёт ответственности за невозможность своевременно исполнить запрос субъекта, если Заказчик не предоставил необходимые инструкции, сведения или подтверждения.

17. Инциденты безопасности

17.1. Если Провайдер выявит инцидент, который может затрагивать персональные данные Конечных пользователей Заказчика, Провайдер принимает разумные меры для устранения последствий такого инцидента.
17.2. Провайдер уведомляет Заказчика об инциденте в разумный срок после выявления, если инцидент относится к данным, обрабатываемым по поручению Заказчика, и если уведомление Заказчика необходимо для выполнения обязанностей оператора персональных данных.
17.3. Заказчик как оператор персональных данных самостоятельно отвечает за направление уведомлений субъектам персональных данных, Роскомнадзору и иным уполномоченным органам, если такая обязанность применима к Заказчику.
17.4. Провайдер оказывает Заказчику разумное содействие в расследовании инцидента, если инцидент связан с обработкой данных по поручению Заказчика.
17.5. Заказчик обязан незамедлительно уведомить Провайдера, если обнаружит инцидент, утечку, несанкционированный доступ, компрометацию аккаунта, незаконную Рассылку, ошибочную передачу данных или иное событие, которое может затрагивать работу Сервиса или данные Конечных пользователей.
17.6. Если инцидент возник по вине Заказчика, его сотрудников, Партнёров, подрядчиков, неправильных настроек, незаконной базы контактов, нарушения правил площадок или компрометации доступа Заказчика, Заказчик самостоятельно несёт ответственность за последствия такого инцидента и обязан возместить Провайдеру вызванные этим расходы, убытки, штрафы и иные потери.

18. Удаление, блокирование и уточнение данных

18.1. Заказчик может удалять или изменять отдельные данные в пределах функциональности Сервиса, если такая возможность доступна в интерфейсе.
18.2. Если Заказчику требуется удалить, заблокировать или уточнить данные, которые невозможно изменить через интерфейс, Заказчик вправе обратиться к Провайдеру с соответствующим запросом.
18.3. Провайдер исполняет такие запросы в разумный срок с учётом технических возможностей Сервиса, требований закона, сроков хранения логов, резервных копий и необходимости защиты прав Провайдера.
18.4. Провайдер вправе сохранить отдельные данные, если их хранение необходимо для:
  • исполнения закона;
  • бухгалтерского учёта;
  • безопасности;
  • расследования нарушений;
  • рассмотрения жалоб и претензий;
  • защиты прав Провайдера;
  • подтверждения факта оказания услуг;
  • хранения технических логов;
  • восстановления данных из резервных копий.
18.5. Данные в резервных копиях удаляются по мере обновления или истечения технического цикла хранения резервных копий.

19. Ограничение ответственности Провайдера

19.1. Провайдер не несёт ответственности за отсутствие у Заказчика согласий, уведомлений, политик, правовых оснований или иных документов, необходимых для обработки персональных данных Конечных пользователей.
19.2. Провайдер не несёт ответственности за содержание данных, переданных Заказчиком в Сервис.
19.3. Провайдер не несёт ответственности за передачу во внешние ИИ-модели или интеграции персональных данных, коммерческой тайны, конфиденциальной информации или иных чувствительных сведений, если такие сведения были загружены, переданы или использованы Заказчиком.
19.4. Провайдер не несёт ответственности за незаконную обработку персональных данных, если такая обработка вызвана действиями или бездействием Заказчика, его сотрудников, Партнёров, подрядчиков, Конечных пользователей или внешних площадок.
19.5. Заказчик обязуется возместить Провайдеру убытки, расходы, штрафы, претензии, требования, судебные расходы и иные потери, возникшие вследствие:
  • незаконной передачи персональных данных Провайдеру;
  • отсутствия согласий или иных правовых оснований;
  • незаконной базы контактов;
  • незаконной Рассылки;
  • нарушения законодательства о персональных данных;
  • нарушения законодательства о рекламе;
  • нарушения правил внешних площадок;
  • загрузки чувствительных данных без законных оснований;
  • претензий Конечных пользователей, государственных органов или третьих лиц, связанных с действиями Заказчика.

20. Изменение настоящего Приложения

20.1. Провайдер вправе изменять настоящее Приложение в порядке, предусмотренном Офертой.
20.2. Новая редакция настоящего Приложения вступает в силу с момента публикации, если иной срок не указан в новой редакции.
20.3. Продолжение использования Сервиса после вступления новой редакции настоящего Приложения в силу означает согласие Заказчика с новой редакцией.
20.4. Если Заказчик не согласен с новой редакцией настоящего Приложения, он обязан прекратить использование Сервиса.

21. Заключительные положения

21.1. Настоящее Приложение действует совместно с Публичной офертой riabot.
21.2. В случае противоречия между настоящим Приложением и Офертой в части поручения на обработку персональных данных Конечных пользователей, состава данных, целей обработки, привлечения третьих лиц, внешних ИИ-моделей и трансграничной передачи применяются условия настоящего Приложения, если иное прямо не указано в Оферте.
21.3. В случае противоречия между настоящим Приложением и Приложением №3 в части правил Рассылок, баз контактов, жалоб, запрещённых сценариев и блокировок применяются условия Приложения №3.
21.4. Недействительность отдельного положения настоящего Приложения не влияет на действительность остальных положений.
21.5. Бездействие Провайдера при нарушении Заказчиком настоящего Приложения не означает отказ Провайдера от права применить меры защиты позднее.

22. Реквизиты Провайдера

Индивидуальный предприниматель Шамсиддинов Руслан Захаддинович
ИНН: 610932664803
ОГРНИП: 325619600112942
Адрес: 347684, Россия, Ростовская обл., Егорлыкский р-н, х. Мирный, ул. Первооснователей, д. 4, кв. 1
Телефон: +7 (993) 080-00-91
Личный кабинет: https://app.riabot.ru