Соглашение

Соглашение об обработке данных

Узнайте, как InsertChat обрабатывает персональные данные для утвержденных источников веб-сайтов, разговоров посетителей и связанных с ними рабочих процессов помощника.

Четкие обязанностиGDPR-готовОбзор субпроцессора
Начать бесплатно

3-дневная бесплатная пробная версия · Во время пробной версии плата не взимается

DPA область действия

Соглашение об обработке для ИИ, ориентированного на посетителей

Прежде чем размещать фирменного помощника на общедоступном веб-сайте, ознакомьтесь с объемом обработки, мерами безопасности и операционным контролем, которые имеют значение.

Объем обработки

DPA поддерживает проверку того, как InsertChat обрабатывает персональные данные для фирменных помощников, бесед посетителей, утвержденных источников и сопутствующих услуг.

Права и помощь

Соглашение охватывает помощь в обеспечении прав субъектов данных, реагирование на утечку персональных данных, DPIA, аудит, удаление и возврат персональных данных.

Подпроцессоры и передачи

Проверка конфиденциальности может включать субобработчиков, меры защиты при передаче и документированные инструкции перед запуском рабочих процессов для посетителей с повышенным риском.

Соглашение

Соглашение об обработке данных

Полная версия DPA останется доступной в одном месте.

Обзор

Категория: Юридические вопросы

Дата вступления в силу: 11 сентября 2024 г.

Настоящее Соглашение об обработке данных («Соглашение») является частью Контракта на оказание услуг («Основное соглашение») между InsertChat (именуемым в настоящем Соглашении «Обработчик данных») и любым пользователем услуг InsertChat (именуемым в настоящем Соглашении «Компания»), вместе именуемых «Стороны».

ПОСКОЛЬКУ

  • (A) Компания выступает в качестве Контролера данных.
  • (B) Компания желает передать Обработчику данных определенные Услуги, которые подразумевают обработку персональных данных.
  • (C) Стороны стремятся реализовать соглашение об обработке данных, которое соответствует требованиям действующей правовой базы в отношении обработки данных и Регла��енту (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных).
  • (D) Стороны желают определить свои права и обязанности.

СОГЛАСИЛИСЬ О СЛ��ДУЮЩЕМ:

1. Определения и интерпретация

1.1 Если здесь не указано иное, термины и выражения, написанные с заглавной буквы, используемые в настоящем Соглашении, имеют следующие значения:

  • «Соглашение» означает настоящее Соглашение об обработке данных и все его разделы.
  • «Личные данные компании» означают любые Персональные данные, обрабатываемые Обработчиком по контракту от имени Компании в соответствии или в связи с Основным соглашением.
  • «Обработчик по контракту» означает субобработчик.
  • «Законы о защите данных» означает законы ЕС о защите данных и, насколько это применимо, законы о защите данных или конфиденциальности любой другой страны.
  • 'EEA' означает Европейскую экономическую зону.
  • 'Законы ЕС о защите данных' означает Директиву ЕС 95/46/EC, перенесенную во внутреннее законодательство каждого государства-члена ЕС и время от времени изменяемую, заменяемую или заменяемую, в том числе GDPR и законы, реализующие или дополняющие GDPR.
  • 'GDPR' означает Общий регламент ЕС по защите данных 2016/679.
  • «Передача данных» означает передачу Персональных данных Компании от Компании Обработчику по контракту или последующую передачу Персональных данных Компании от Обработчика по контракту Субобработчику или между двумя предприятиями Обработчика по контракту, в каждом случае, когда такая передача запрещена Законами о защите данных.
  • «Услуги» означает услуги, предоставляемые Компанией.
  • «Субобработчик» означает любое лицо, назначенное Обработчиком или от его имени для обработки Перс��нальных данных от имени Компании в связи с Соглашением.

1.2 Термины «Комиссия», «Контролер», «Субъект данных», «Государство-член», «Персональные данные», «Нарушение персональных данных», «Обработка» и «Орган надзора» имеют то же значение, что и в GDPR, и их родственные термины должны толковаться соответствующим образом.

2. Обработка Персональных данных Компании

2.1 Обработчик должен:

  • Соблюдайте все применимые законы о защите данных при обработке персональных данных компании.
  • Не обрабатывать Персональные данные Компании, кроме как согласно соответствующим документированным инструкциям Компании.

2.2 Компания поручает Обработчику обрабатывать Персональные данные Компании.

3. Персонал процессора

3.1 Обработчик должен принять разумные меры для обеспечения надежности любого сотрудника, агента или подрядчика любого Обработчика по контракту, который может иметь доступ к Персональным данным Компании, гарантируя в каждом случае, что доступ строго ограничен теми лицами, которым необходимо знать/получить доступ к соответствующим Персональным данным Компании, как это строго необходимо для Основного соглашения, и соблюдать Применимое законодательство в контексте обязанностей этого лица перед Обработчиком по контракту, гарантируя, что на всех таких лиц распространяются обязательства конфиденциальности или профессиональные или установленные законом обязательства конфиденциальности.

4. Безопасность

4.1 Принимая во внимание современное состояние, затраты на реализацию, а также характер, объем, контекст и цели Обработки, а также риск различной вероятности и серьезности для прав и свобод физических лиц, Обработчик должен в отношении Персональных данных Компании реализовать соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего этому риску, включая, при необходимости, меры, упомянутые в статье 32 (1) GDPR.

4.2 При оценке соответствующего уровня безопасности Обработчик должен учитывать, в частности, риски, связанные с Обработкой, в частности, связанные с утечкой персональных данных.

5. Подобработка

5.1 Обработчик не имеет права назначать (или раскрывать какие-либо Персональные данные Компании) какого-либо Субобработчика, если это не требуется или не разрешено Компанией.

6. Права субъектов данных

6.1 Принимая во внимание характер Обработки, Обработчик должен помочь Компании путем реализации соответствующих технических и организационных мер, насколько это возможно, для выполнения обязательств Компании, как разумно понимается Компанией, реагировать на запросы об осуществлении прав Субъекта данных в соответствии с Законами о защите данных.

6.2 Обработчик должен:

  • Незамедлительно уведомите Компанию, если она получит запрос от Субъекта данных в соответствии с любым Законом о защите данных в отношении Персональных данных Компании.
  • Убедитесь, что он не отвечает на этот запрос, кроме как в соответствии с документированными инструкциями Компании или в соответствии с требованиями Применимого законодательства, которому подчиняется Обработчик; в этом случае Обработчик должен, в пределах, разрешенных Применимым законодательством, проинформировать Компанию об этом юридическом требовании, прежде чем Обработчик по контракту ответит на запрос.

7. Нарушение персональных данных

7.1 Обработчик должен уведомить Компанию без неоправданной задержки, как только ему станет известно об Утечке Персональных данных, затрагивающей Персональные данные Компании, предоставив Компании достаточную информацию, позволяющую Компании выполнить любые обязательства по сообщению или информированию Субъектов Данных о Утечке Персональных Данных в соответствии с Законами о защите данных.

7.2 Обработчик должен сотрудничать с Компанией и предпринимать разумные коммерческие шаги в соответствии с указаниями Компании для оказания помощи в расследовании, смягчении и устранении каждого такого нарушения Персональных данных.

8. Оценка воздействия на защиту данных и предварительная консультация

8.1 Обработчик должен предоставить разумную помощь Компании в любой оценке воздействия на защиту данных и предварительных консультациях с надзорными органами или другими компетентными органами по обеспечению конфиденциальности данных, которые Компания разумно считает необходимыми в соответствии со статьями 35 или 36 GDPR или эквивалентными положениями любого другого Закона о защите данных.

9. Удаление или возврат персональных данных компании.

9.1 В соответствии с настоящим разделом Обработчик обязан незамедлительно и в любом случае в течение 10 рабочих дней с даты прекращения оказания любых Услуг, связанных с Обработкой Персональных данных Компании («Дата прекращения»), удалить и обеспечить удаление всех копий Персональных данных Компании.

10. Права на аудит

10.1 В соответствии с настоящим разделом Обработчик обязан предоставлять Компании по запросу всю информацию, необходимую для демонстрации соблюдения настоящего Соглашения, а также разрешать и способствовать проведению проверок, включая проверки, проводимых Компанией или аудитором, уполномоченным Компанией, в отношении обработки Персональных данных Компании Обработчиками по контракту.

10.2 Права Компании на информацию и аудит возникают в соответствии с настоящим разделом только в том случае, если Соглашение иным образом не предоставляет эти права, отвечающие соответствующим требованиям Законов о защите данных.

11. Передача данных

11.1 Обработчик не может передавать или разрешать передачу Персональных данных Компании в страны за пределами ЕС и/или Европейской экономической зоны (EEA) без предварительного письменного согласия Компании. Если персональные данные, обрабатываемые в рамках настоящего Соглашения, передаются из страны, входящей в состав EEA, в страну за пределами EEA, Стороны обеспечивают адекватную защиту персональных данных. Для достижения этой цели Стороны, если не согласовано иное, по��агаются на утвержденные ЕС стандартные договорные положения о передаче персональных данных.

12. Общие условия

12.1 Конфиденциальность. Каждая Сторона должна сохранять конфиденциальность настоящего Соглашения и информации, которую она получает о другой Стороне и ее бизнесе в связи с настоящим Соглашением («Конфиденциальная информация»), и не должна использовать или раскрывать эту Конфиденциальную информацию без предварительного письменного согласия другой Стороны, за исключением случаев, когда:

  • Раскрытие информации требуется по закону.
  • Соответствующая информация уже находится в открытом доступе.

12.2 Уведомления. Все уведомления и сообщения, предоставляемые в соответствии с настоящим Соглашением, должны быть в письменной форме и доставлены лично, отправлены по почте или отправлены по электронной почте на контактные данные, указанные в настоящем Соглашении, или на другие контактные данные, которые время от времени уведомляются Сторонами.

13. Применимое право и юрисдикция

13.1 Настоящее Соглашение регулируется законодательством Франции.

13.2 Любой спор, возникающий в связи с настоящим Соглашением, который Стороны не могут разрешить мирным путем, будет передан в исключительную юрисдикцию судов Франции.

14. Принятие и применимость

Используя услуги InsertChat, вы («Компания») соглашаетесь с условиями, изложенными в настоящем Соглашении об обработке данных, Условиях обслуживания InsertChat и Политике конфиденциальности InsertChat. Настоящее Соглашение автоматически применимо ко всем пользователям услуг InsertChat и не требует физической подписи.
Безопасность

Что DPA помогает командам анализировать

Основные темы конфиденциальности для фирменных помощников, которые собирают, хранят или маршрутизируют информацию о посетителях.

Обязанности контроллера и процессора

Субобработчик и проверка передачи

Поддержка прав субъектов данных

Удаление или возврат персональных данных

Knowledge
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Brand
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Launch
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Learn
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
InsertChat

Брендированные ассистенты отвечают на вопросы посетителей по одобренному контенту сайта.

SOC 2 Type IIGDPR compliantCCPA compliantHIPAA compliant enterprise deploymentsZero data retention AI

© 2026 InsertChat. Все права защищены.

Все системы работают