Правове

Угода про обробку персональних даних (DPA)

Останнє оновлення: серпень 2026 р.

Ця Угода про обробку персональних даних («DPA») є додатком до Умов користування платформою CLUE («Умови», разом з DPA — «Угода») і застосовується щоразу, коли ФОП Заник Назар Михайлович (РНОКПП 3712601851), адреса: вул. Євгена Коновальця, 124А, м. Івано-Франківськ, 76014, Україна, який здійснює діяльність під брендом CLUE («CLUE», «Розпорядник»), обробляє персональні дані від імені та за дорученням Клієнта («Клієнт», «Володілець») у межах надання Сервісу (веб-платформа app.the-clue.com, API та пов’язані функції conversation intelligence).

У разі суперечності між цим DPA та Умовами щодо питань обробки персональних даних пріоритет має цей DPA. Прийняття Умов (створення облікового запису, підписання Замовлення або використання Сервісу) означає прийняття цього DPA. Окремий підписаний примірник надається на запит.

Примітка: цей документ узгоджений із Політикою конфіденційності, Умовами та фактичною архітектурою Сервісу, але не є консультацією юриста. Перед використанням у реальних контрактах (особливо якщо Клієнт обробляє дані суб’єктів з ЄС/UK) рекомендуємо перевірку кваліфікованим юристом з питань захисту персональних даних. CLUE — сервіс на ранній стадії без окремих афілійованих осіб і без формальної зовнішньої сертифікації безпеки (ISO 27001, SOC 2 тощо); цей DPA описує лише те, що CLUE реально спроможний забезпечити на сьогодні.

1. Визначення

  • «Афілійована особа» — будь-яка юридична особа, що прямо чи опосередковано контролює, контролюється або перебуває під спільним контролем зі стороною цього DPA. Станом на дату DPA CLUE не має афілійованих осіб.
  • «Володілець (Контролер)» — Клієнт щодо Персональних даних у складі Даних Клієнта, які CLUE обробляє як Розпорядник.
  • «Розпорядник (Процесор)» — CLUE у межах цього DPA.
  • «Дані Клієнта» — інформація, яку Клієнт або його Авторизовані користувачі передають у Сервіс чи генерують у ньому: аудіозаписи дзвінків, транскрипти, метадані дзвінків, теги, нотатки, оцінки та інсайти, дані з підключених інтеграцій Клієнта.
  • «Суб’єкт даних» — фізична особа, яку ідентифікує або можна ідентифікувати за персональними даними.
  • «Персональні дані» — персональні дані у складі Даних Клієнта, які CLUE обробляє як Розпорядник, як описано в розділі 4 та Додатку A.
  • «Порушення захисту персональних даних» — порушення безпеки, що призводить до випадкового чи незаконного знищення, втрати, зміни, несанкціонованого розкриття персональних даних або доступу до них.
  • «Законодавство про захист даних» — застосовне законодавство, зокрема Закон України «Про захист персональних даних» та, для суб’єктів даних з ЄС/UK, GDPR і відповідне британське законодавство.
  • «Задокументовані інструкції» — цей DPA, Умови, налаштування робочого простору Клієнта в Сервісі (у т.ч. підключення інтеграцій, видалення записів, експорт) та обґрунтовані письмові інструкції Клієнта, сумісні з Угодою.
  • «Обмежена передача» — передача персональних даних від Клієнта до CLUE або від CLUE до субпроцесора, якщо законодавство про захист даних забороняло б таку передачу без визнаного механізму (рішення про адекватність, типові договірні застереження тощо).
  • «Типові договірні застереження» (SCC) — договірні положення, затверджені компетентним органом для міжюрисдикційної передачі персональних даних (зокрема рішення Комісії (ЄС) 2021/914).
  • «Субпроцесор» — третя сторона, яку CLUE залучає для обробки Персональних даних у зв’язку із Сервісом. Постачальники Клієнта (IP-телефонія, CRM, TMS тощо), яких Клієнт підключає самостійно, не є субпроцесорами CLUE.

2. Ролі сторін і сфера дії

Цей DPA регулює лише обробку, у якій CLUE виступає Розпорядником. Відповідно до Політики конфіденційності:

  • Клієнт — Володілець, CLUE — Розпорядник щодо даних дзвінків і розмов (аудіо, транскрипти, метадані, сегменти спікерів, оцінки, теги, інсайти, рекомендації коучингу) та більшості даних інтеграцій, які Клієнт синхронізує із Сервісом.
  • CLUE — Володілець щодо даних облікових записів і робочих просторів, білінгу, лідів/маркетингу та технічних журналів, які CLUE використовує для власної безпеки, аналітики продукту та надання доступу до Сервісу. Така обробка регулюється Політикою конфіденційності, а не цим DPA.

CLUE обробляє Персональні дані виключно за Задокументованими інструкціями Клієнта та в інтересах Клієнта, крім випадків, коли обробка вимагається законом (тоді CLUE, якщо це дозволено, повідомляє Клієнта до початку такої обробки).

3. Інструкції, обов’язки Клієнта та заборона продажу

Клієнт доручає CLUE обробляти Персональні дані в обсязі, розумно необхідному для надання Сервісу: прийом записів і вебхуків від телефонії Клієнта; зберігання аудіо; розпізнавання мовлення; аналіз розмов за допомогою моделей ШІ; побудова дашбордів, рейтингів менеджерів і воронок; коучинг-асистент у межах робочого простору; експорт і видалення на запит Клієнта; передача до субпроцесорів і, за потреби, до інших країн відповідно до розділу 14.

CLUE не буде: (а) обробляти Персональні дані інакше, ніж за Задокументованими інструкціями, крім випадків, передбачених законом; (б) продавати Персональні дані чи використовувати їх для власного незалежного маркетингу.

Клієнт гарантує, що: (а) має правову підставу для запису та аналізу дзвінків (зокрема згоду всіх учасників, якщо цього вимагає закон країни дзвінка); (б) поінформував своїх працівників, підрядників і, де потрібно, контрагентів про використання CLUE; (в) не доручає CLUE свідомо обробляти особливі категорії персональних даних (стан здоров’я, біометрія, релігійні переконання тощо), окрім випадків, коли заздалегідь письмово повідомив CLUE і має законну підставу. Клієнт самостійно визначає зміст Даних Клієнта, які надходять у Сервіс.

4. Предмет, тривалість, характер і мета обробки

Предмет, категорії, операції та строки викладені в Додатку A. Коротко:

Мета: надання Сервісу conversation intelligence — фіксація дзвінків, транскрипція, аналітика продажів (етапи, заперечення, потреби, оцінки), дашборди, коучинг і командна аналітика для внутрішніх бізнес-цілей Клієнта.

Тривалість: строк дії Угоди плюс строки зберігання за тарифним планом і розділом 11 Політики конфіденційності, після чого дані видаляються згідно з розділом 12 цього DPA.

Категорії суб’єктів: працівники та підрядники Клієнта (менеджери з продажу та інші Авторизовані користувачі); контрагенти, клієнти та інші співрозмовники на дзвінках, які обробляє Сервіс.

Категорії даних: аудіозаписи; текстові транскрипти та сегменти спікерів; метадані дзвінка (час, тривалість, напрям, номери/ідентифікатори учасників, результат); ідентифікатори з інтегрованих систем Клієнта (CRM, IP-телефонія, TMS); теги, нотатки, оцінки, інсайти та рекомендації, згенеровані Сервісом.

Ім’я, робочий e-mail і роль Авторизованих користувачів CLUE обробляє переважно як Володілець облікових даних (див. розділ 2). Вони можуть також з’являтися в Даних Клієнта (наприклад, у прив’язці менеджера до дзвінка) — тоді в цій частині застосовуються обов’язки Розпорядника.

5. Персонал CLUE

CLUE забезпечує, щоб особи, допущені до обробки Персональних даних: (а) взяли на себе зобов’язання конфіденційності (за договором або в силу закону); (б) мали доступ лише в обсязі, необхідному для надання Сервісу, підтримки чи безпеки; (в) пройшли базове ознайомлення з правилами захисту персональних даних, відповідне масштабу CLUE як невеликого сервісу.

6. Заходи безпеки

CLUE впроваджує технічні й організаційні заходи, пропорційні ризикам обробки та поточному масштабу Сервісу, зокрема:

  • шифрування під час передачі (TLS/HTTPS) і шифрування об’єктного сховища аудіо/транскриптів на стороні провайдера сховища;
  • автентифікація користувачів (облікові дані з хешуванням паролів, JWT-сесії, вхід через Google OAuth за вибором Клієнта);
  • контроль доступу за принципом мінімально необхідних прав і логічна ізоляція даних кожного робочого простору (тенанта) у мультитенант-архітектурі;
  • обмеження доступу до API авторизованими сесіями; секрети інтеграцій зберігаються на стороні Сервісу, а не в клієнтському інтерфейсі у відкритому вигляді;
  • журналювання подій безпеки та операційних збоїв у межах інфраструктури хостингу.

CLUE не заявляє наявність ISO 27001, SOC 2 чи незалежного пентесту станом на дату цього DPA. Заходи переглядаються в міру зростання Сервісу; незалежний аудит безпеки планується, коли масштаб діяльності це виправдає.

7. Субпроцесори

Клієнт надає CLUE загальний письмовий дозвіл залучати субпроцесорів, перелічених у Додатку B, для хостингу, баз даних, черг, сховища файлів, розпізнавання мовлення, аналізу ШІ, доставки e-mail і доставки веб-додатка. Актуальний перелік публікується в цьому DPA; істотні зміни також можна запитати на [email protected].

Про залучення нового субпроцесора (або заміну з істотно іншим ризиком для захисту даних) CLUE повідомляє заздалегідь — за 30 днів, де це практично можливо, — оновленням цього DPA та/або повідомленням на контактний e-mail робочого простору. Клієнт може заперечити на обґрунтованих підставах, пов’язаних із законодавством про захист даних, протягом 15 днів після повідомлення. Сторони добросовісно узгоджують подальші кроки; якщо згоди немає протягом 45 днів, Клієнт може розірвати ту частину Сервісу, що вимагає цього субпроцесора, без штрафу за дострокове розірвання саме з цієї причини.

CLUE укладає з кожним субпроцесором договір (або приймає умови обробки даних провайдера), що зобов’язує його обробляти дані лише за інструкціями CLUE, забезпечувати конфіденційність і заходи безпеки, не слабші за суттю, ніж у цьому DPA. CLUE залишається відповідальним перед Клієнтом за дії субпроцесорів у межах, передбачених Умовами.

Системи, які Клієнт підключає самостійно (Binotel, UniTalk, Ringostat, інші АТС, CRM, TMS тощо), діють за договором Клієнта з відповідним постачальником і не є субпроцесорами CLUE.

8. ШІ та тренування моделей

Для транскрипції та аналітики CLUE передає аудіо та/або текст розмови субпроцесорам ШІ (див. Додаток B), виключно щоб надати Сервіс Клієнту (транскрипт, оцінки, етапи продажу, заперечення, потреби, рекомендації, відповіді асистента в межах тенанта).

CLUE не використовує аудіозаписи та транскрипти Клієнта для тренування загальних моделей, спільних для інших клієнтів, без окремої письмової згоди Клієнта. Якщо fine-tuning колись виконуватиметься, він обмежується середовищем Клієнта, якщо інше не погоджено письмово.

Інсайти та рекомендації є інструментом підтримки рішень і не є юридичною, фінансовою чи бізнес-консультацією.

9. Права суб’єктів даних

CLUE: (а) без невиправданої затримки повідомляє Клієнта, якщо отримує від суб’єкта даних запит щодо даних, які CLUE обробляє як Розпорядник (і не відповідає на такий запит самостійно, крім підтвердження отримання та перенаправлення, якщо закон не вимагає іншого); (б) на запит Клієнта надає розумне сприяння в межах можливостей Сервісу.

У Платформі Клієнт може самостійно, серед іншого: переглядати дзвінки та транскрипти; видаляти окремі записи; експортувати переліки дзвінків (CSV/Excel). Виконання запиту суб’єкта щодо виправлення чи видалення лежить на Клієнтові як на Володільцеві.

10. Повідомлення про порушення

У разі Порушення захисту персональних даних, що стосується Даних Клієнта, CLUE повідомляє Клієнта без невиправданої затримки після того, як дізнається про інцидент, і в будь-якому разі прагне зробити це протягом 72 годин, якщо цьому не перешкоджають законні обмеження або необхідність стабілізувати безпеку.

Повідомлення (на контактний e-mail робочого простору та/або [email protected]) містить, наскільки відомо на той момент: характер порушення; орієнтовні категорії та кількість суб’єктів і записів; контакт для додаткової інформації; ймовірні наслідки; вжиті або заплановані заходи. Якщо не всю інформацію можна надати одразу, вона надається поетапно. CLUE не зобов’язаний повідомляти про інциденти, які з розумною впевненістю не зачіпають Персональні дані Клієнта.

11. Оцінка впливу на захист даних

У межах обґрунтовано необхідного й з огляду на характер обробки та доступну CLUE інформацію, CLUE надає Клієнту сприяння в проведенні DPIA та попередніх консультацій з наглядовими органами, якщо Клієнт обґрунтовано вважає це необхідним, виключно в частині обробки CLUE. Таке сприяння не включає юридичний супровід Клієнта власним коштом CLUE.

12. Зберігання, повернення та видалення

Під час дії Угоди. Аудіо та транскрипти зберігаються відповідно до тарифу: для плану Free — 7 днів; для платних планів — протягом строку підписки, якщо Клієнт раніше не видалив запис у Платформі. Після спливу строку Free-плану записи видаляються з основного сховища. Резервні копії інфраструктури можуть зберігатися обмежений додатковий час, після чого перезаписуються в циклі бекапів провайдера.

Після припинення Угоди. Протягом 30 днів Клієнт може: (а) експортувати доступні Дані Клієнта засобами Платформи (CSV/Excel та, за запитом на [email protected], узгоджений обсяг аудіо/транскриптів, якщо вони ще не видалені за тарифом); або (б) дати вказівку видалити Дані Клієнта. Якщо Клієнт не зробив вибір до завершення 30 днів, CLUE може видалити Дані Клієнта без додаткового повідомлення.

CLUE може зберігати Персональні дані довше, якщо це прямо вимагається законом (наприклад, податковий облік щодо самого договору), лише в необхідному обсязі, продовжуючи забезпечувати конфіденційність і не використовуючи їх для надання Сервісу.

13. Право на перевірку та аудит

На обґрунтований письмовий запит Клієнта CLUE надає доступну інформацію та документацію щодо технічних і організаційних заходів (опис архітектури, цей DPA, Політику конфіденційності, підтвердження регіонів хостингу), достатню для підтвердження відповідності цьому DPA.

Якщо після ознайомлення Клієнт обґрунтовано вважає, що цього недостатньо, сторони узгоджують формат подальшої перевірки (відеодзвінок, огляд документації) з попередженням не менше ніж за 30 днів, під зобов’язаннями конфіденційності, без доступу до даних інших клієнтів і без розкриття інформації, що ставить під загрозу безпеку CLUE. Виїзний аудит дата-центрів субпроцесорів CLUE не проводиться (Клієнт може покладатися на публічну документацію цих провайдерів).

Право реалізується не частіше одного разу на календарний рік, якщо немає обґрунтованих підстав вважати істотне порушення цього DPA. Витрати на перевірку несе Клієнт, якщо не підтверджено істотне порушення з боку CLUE.

14. Місце обробки та обмежені передачі

Основне зберігання прикладних даних (база даних, об’єктне сховище аудіо) здійснюється в Європейському Союзі (зокрема Німеччина / регіон ЄС). Веб-додаток доставляється через глобальну мережу CDN. Окремі субпроцесори ШІ, транскрипції та e-mail обробляють дані за межами ЄЕЗ (див. Додаток B), що може становити Обмежену передачу.

Якщо передача є Обмеженою, сторони погоджуються, що застосовуються Типові договірні застереження (модуль процесор → процесор та/або контролер → процесор — залежно від ланцюга) або інший визнаний механізм, включно з рішенням про адекватність. Кожна сторона зобов’язується підписати відповідний документ на запит іншої; за відсутності окремого підпису такі застереження все одно застосовуються до відповідної передачі в межах, дозволених законом.

Клієнт, підключаючи Сервіс, доручає такі передачі як необхідні для надання Сервісу в його поточній архітектурі. Якщо Клієнт не може допустити передачу до конкретного субпроцесора за межами ЄЕЗ, він має заперечити за розділом 7 або не використовувати відповідну функцію (наприклад, ШІ-аналіз), якщо CLUE зможе її технічно відокремити; інакше Клієнт може припинити користування Сервісом.

15. Запити органів влади

Якщо CLUE отримує обов’язковий запит державного органу про розкриття Персональних даних Клієнта, CLUE, якщо це не заборонено законом, без невиправданої затримки повідомляє Клієнта, щоб Клієнт міг оскаржити запит. CLUE розкриває лише мінімально необхідний обсяг і документує запит, наскільки це дозволено.

16. Відповідальність і застосовне право

Обмеження відповідальності, відшкодування збитків і відмови від гарантій, викладені в Умовах, застосовуються до цього DPA. Жодне положення цього DPA не розширює відповідальність CLUE понад кап, передбачений Умовами, крім випадків, коли закон про захист даних прямо забороняє таке обмеження.

Застосовне право та підсудність — як в Умовах (право України; суди за місцем реєстрації CLUE), якщо сторони письмово не домовилися про інше в Замовленні.

17. Зміни

Якщо законодавство про захист даних змінюється так, що вимагає коригування цього DPA, будь-яка сторона може письмово повідомити про це іншу, і сторони добросовісно погоджують необхідні зміни.

CLUE може оновлювати цей DPA (зокрема Додаток B) шляхом публікації нової версії на the-clue.com/dpa та оновлення дати. Зміни, що істотно зменшують захист Персональних даних, набирають чинності не раніше ніж через 30 днів після публікації або повідомлення, крім змін, яких вимагає закон, або додавання субпроцесора за розділом 7.

18. Загальні положення

Цей DPA діє з моменту прийняття Клієнтом Умов і залишається чинним протягом строку дії Угоди та додатково — доки CLUE обробляє Персональні дані Клієнта. У питаннях обробки персональних даних як Розпорядника цей DPA має пріоритет над Умовами; в іншому Умови залишаються чинними. Недійсність окремого положення не впливає на решту DPA.

Додаток A. Опис обробки

A.1 Операції

  1. Прийом вебхуків/API-подій від телефонії Клієнта після завершення дзвінка та завантаження аудіозапису.
  2. Зберігання аудіо та похідних файлів в об’єктному сховищі; метаданих і результатів аналізу — у базі даних робочого простору.
  3. Постановка завдань у чергу обробки (транскрипція → аналіз).
  4. Розпізнавання мовлення (у т.ч. розподіл спікерів, де це підтримується провайдером).
  5. Аналіз тексту моделями ШІ: загальна оцінка, етапи продажу, заперечення, потреби, рекомендації; відповіді вбудованого асистента на запити користувачів тенанта.
  6. Відображення в дашбордах, списках дзвінків, картках менеджерів; експорт і видалення на дію Клієнта.

A.2 Строки зберігання (Дані Клієнта)

  • Free: 7 днів для записів і транскриптів.
  • Pro / Enterprise: протягом строку підписки, якщо запис не видалено раніше Клієнтом.
  • Після припинення Угоди: до 30 днів на експорт, далі — видалення (розділ 12).

Додаток B. Субпроцесори

Станом на серпень 2026 р. CLUE залучає таких субпроцесорів для Персональних даних. Регіони вказані за типовою конфігурацією Сервісу й можуть змінюватися провайдером; CLUE оновить цей додаток при істотній зміні.

Постачальник Роль Типові дані Регіон
Render, Inc. Хостинг API, PostgreSQL, Redis (черги обробки) Метадані дзвінків, транскрипти, результати аналізу, облікові прив’язки тенанта ЄС (Frankfurt, Німеччина)
Backblaze, Inc. (B2) S3-сумісне сховище аудіо та файлів транскриптів Аудіозаписи, текстові транскрипти ЄС (eu-central)
Cloudflare, Inc. Доставка веб-додатка (Workers / CDN), DNS, захист периметра Технічні дані сесії, запити до app.the-clue.com; контент сторінок додатка в межах доставки Глобальна мережа (edge)
Google LLC (Gemini API) Аналіз транскриптів і відповіді асистента Текст розмови та службовий контекст запиту (без тренування загальних моделей CLUE) США / глобальна інфраструктура Google
RunPod, Inc. Основна транскрипція (Whisper large-v3) Аудіо (тимчасово на час розпізнавання), текст транскрипту За конфігурацією ендпоінта (часто США або ЄС)
Deepgram, Inc. Резервна транскрипція, якщо основний канал недоступний Аудіо, текст транскрипту США
Resend, Inc. Транзакційний e-mail (запрошення, скидання пароля, сервісні листи) Ім’я, e-mail Авторизованого користувача, службовий зміст листа США
Google LLC (Google Sign-In) Автентифікація за вибором користувача Ідентифікатор Google, e-mail, ім’я профілю США / глобальна інфраструктура Google

Локальний Whisper.cpp на інфраструктурі CLUE, якщо використовується як запасний канал, не є окремим субпроцесором. Google Sign-In переважно стосується облікових даних, де CLUE є Володільцем; рядок наведено для повноти ланцюга входу в Платформу.

Контакт

Питання щодо цього DPA, заперечення щодо субпроцесора або запит на окремий підписаний примірник: [email protected]. Інциденти безпеки та запити суб’єктів даних: [email protected].