Редакция от 14 августа 2026 года
Политика в отношении обработки персональных данных
Настоящая Политика описывает, как Haivis обрабатывает и защищает персональные данные посетителей сайта haivis.ru, пользователей приложения app.haivis.ru и лиц, чьи данные обрабатываются пользователями в CRM.
1. Общие положения
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и применяется ко всем операциям с персональными данными, выполняемым Оператором.
Для данных владельца аккаунта и его сотрудников Оператор самостоятельно определяет цели обработки. В отношении данных клиентов и иных лиц, которые пользователь загружает в CRM или получает через подключённые каналы, пользователь выступает оператором персональных данных, а Haivis обрабатывает данные по его поручению в объёме, необходимом для работы сервиса.
2. Субъекты и состав данных
- Посетители сайта: IP-адрес, дата и время обращения, сведения о браузере и устройстве, адрес источника перехода, cookie и иные технические идентификаторы.
- Пользователи Haivis: адрес электронной почты, хеш пароля, название и адрес компании, роль и настройки аккаунта, сведения о принятии документов, IP-адрес и User-Agent при регистрации, обращения в поддержку и сведения об использовании сервиса.
- Клиенты пользователей и участники переписки: имя, телефон, email, идентификаторы и имена в мессенджерах и на площадках, содержание сообщений, файлы, сведения о сделках, задачах и иные данные, которые пользователь законно добавляет в CRM.
Haivis не требует специальные категории персональных данных или биометрические данные. Пользователь не должен загружать их без надлежащего правового основания и предварительного согласования с Оператором.
3. Цели и правовые основания
- работа сайта, регистрация, аутентификация и обеспечение безопасности — согласие, заключение и исполнение соглашения, требования закона;
- предоставление CRM, хранение рабочих данных, поддержка и управление аккаунтом — исполнение пользовательского соглашения и договоров;
- интеграция с Telegram, MAX, WhatsApp, Авито и другими выбранными пользователем каналами — выполнение действий по поручению пользователя;
- работа ИИ-функций — обработка выбранных пользователем сообщений, базы знаний и инструкций для формирования результата;
- диагностика, предотвращение злоупотреблений и улучшение сервиса — исполнение соглашения и осуществление законных интересов Оператора без нарушения прав субъектов;
- аналитика и рекламные коммуникации — только при наличии применимого согласия.
4. Операции с данными
Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в предусмотренных настоящей Политикой случаях, обезличивание, блокирование, удаление и уничтожение данных с применением средств автоматизации и без них.
5. Передача и поручение обработки
Для работы Haivis данные могут обрабатываться поставщиками облачной инфраструктуры, хранения, связи и технической поддержки, а также выбранными пользователем мессенджерами, площадками и поставщиками ИИ-моделей. Передаётся только объём, необходимый для соответствующей функции.
Пользователь самостоятельно решает, какие интеграции и ИИ-модели подключать, и обязан иметь законные основания для передачи данных своих клиентов. При трансграничной передаче Оператор выполняет требования статьи 12 Федерального закона № 152-ФЗ. Первичная запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
Оператор не продаёт персональные данные и не передаёт их для чужой рекламы без отдельного согласия.
6. Сроки обработки и удаление
Данные обрабатываются до достижения целей, прекращения договора или отзыва согласия, если иное хранение не требуется законом или для защиты прав Оператора. Срок хранения рабочих данных клиентов определяется соглашением с пользователем, его настройками и обязательными требованиями законодательства.
После прекращения законных оснований данные удаляются или обезличиваются в предусмотренные законом сроки. Резервные копии выводятся из обращения по циклу обновления резервного хранения.
7. Защита данных
Оператор применяет необходимые правовые, организационные и технические меры: разграничение доступа, аутентификацию, журналирование, резервное копирование, защищённые соединения, контроль уязвимостей и восстановление после инцидентов. Доступ предоставляется только лицам, которым он требуется для выполнения обязанностей.
8. Права субъекта
Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или удаления данных, отзывать согласие и обжаловать действия Оператора. Запрос направляется на kis.mai@mail.ru. Для защиты данных Оператор может запросить сведения, позволяющие подтвердить личность заявителя.
Отзыв согласия не влияет на законность обработки до отзыва и не прекращает обработку по иным основаниям, предусмотренным законом.
9. Обязанности пользователя CRM
Пользователь обязан законно получать данные своих клиентов, предоставлять им необходимую информацию, обеспечивать их актуальность, ограничивать доступ сотрудников и давать Haivis документированное поручение на обработку в составе договора или соглашения.
10. Изменения Политики
Актуальная редакция постоянно доступна по адресу haivis.ru/privacy. При существенных изменениях Оператор уведомляет пользователей через сервис или по электронной почте.