Правове
Останнє оновлення: серпень 2026 р.
Ця Угода про обробку персональних даних («DPA») є додатком до Умов користування платформою CLUE («Умови», разом з DPA — «Угода») і застосовується щоразу, коли ФОП Заник Назар Михайлович (РНОКПП 3712601851), адреса: вул. Євгена Коновальця, 124А, м. Івано-Франківськ, 76014, Україна, який здійснює діяльність під брендом CLUE («CLUE», «Розпорядник»), обробляє персональні дані від імені та за дорученням Клієнта («Клієнт», «Володілець») у межах надання Сервісу (веб-платформа app.the-clue.com, API та пов’язані функції conversation intelligence).
У разі суперечності між цим DPA та Умовами щодо питань обробки персональних даних пріоритет має цей DPA. Прийняття Умов (створення облікового запису, підписання Замовлення або використання Сервісу) означає прийняття цього DPA. Окремий підписаний примірник надається на запит.
Примітка: цей документ узгоджений із Політикою конфіденційності, Умовами та фактичною архітектурою Сервісу, але не є консультацією юриста. Перед використанням у реальних контрактах (особливо якщо Клієнт обробляє дані суб’єктів з ЄС/UK) рекомендуємо перевірку кваліфікованим юристом з питань захисту персональних даних. CLUE — сервіс на ранній стадії без окремих афілійованих осіб і без формальної зовнішньої сертифікації безпеки (ISO 27001, SOC 2 тощо); цей DPA описує лише те, що CLUE реально спроможний забезпечити на сьогодні.
Цей DPA регулює лише обробку, у якій CLUE виступає Розпорядником. Відповідно до Політики конфіденційності:
CLUE обробляє Персональні дані виключно за Задокументованими інструкціями Клієнта та в інтересах Клієнта, крім випадків, коли обробка вимагається законом (тоді CLUE, якщо це дозволено, повідомляє Клієнта до початку такої обробки).
Клієнт доручає CLUE обробляти Персональні дані в обсязі, розумно необхідному для надання Сервісу: прийом записів і вебхуків від телефонії Клієнта; зберігання аудіо; розпізнавання мовлення; аналіз розмов за допомогою моделей ШІ; побудова дашбордів, рейтингів менеджерів і воронок; коучинг-асистент у межах робочого простору; експорт і видалення на запит Клієнта; передача до субпроцесорів і, за потреби, до інших країн відповідно до розділу 14.
CLUE не буде: (а) обробляти Персональні дані інакше, ніж за Задокументованими інструкціями, крім випадків, передбачених законом; (б) продавати Персональні дані чи використовувати їх для власного незалежного маркетингу.
Клієнт гарантує, що: (а) має правову підставу для запису та аналізу дзвінків (зокрема згоду всіх учасників, якщо цього вимагає закон країни дзвінка); (б) поінформував своїх працівників, підрядників і, де потрібно, контрагентів про використання CLUE; (в) не доручає CLUE свідомо обробляти особливі категорії персональних даних (стан здоров’я, біометрія, релігійні переконання тощо), окрім випадків, коли заздалегідь письмово повідомив CLUE і має законну підставу. Клієнт самостійно визначає зміст Даних Клієнта, які надходять у Сервіс.
Предмет, категорії, операції та строки викладені в Додатку A. Коротко:
Мета: надання Сервісу conversation intelligence — фіксація дзвінків, транскрипція, аналітика продажів (етапи, заперечення, потреби, оцінки), дашборди, коучинг і командна аналітика для внутрішніх бізнес-цілей Клієнта.
Тривалість: строк дії Угоди плюс строки зберігання за тарифним планом і розділом 11 Політики конфіденційності, після чого дані видаляються згідно з розділом 12 цього DPA.
Категорії суб’єктів: працівники та підрядники Клієнта (менеджери з продажу та інші Авторизовані користувачі); контрагенти, клієнти та інші співрозмовники на дзвінках, які обробляє Сервіс.
Категорії даних: аудіозаписи; текстові транскрипти та сегменти спікерів; метадані дзвінка (час, тривалість, напрям, номери/ідентифікатори учасників, результат); ідентифікатори з інтегрованих систем Клієнта (CRM, IP-телефонія, TMS); теги, нотатки, оцінки, інсайти та рекомендації, згенеровані Сервісом.
Ім’я, робочий e-mail і роль Авторизованих користувачів CLUE обробляє переважно як Володілець облікових даних (див. розділ 2). Вони можуть також з’являтися в Даних Клієнта (наприклад, у прив’язці менеджера до дзвінка) — тоді в цій частині застосовуються обов’язки Розпорядника.
CLUE забезпечує, щоб особи, допущені до обробки Персональних даних: (а) взяли на себе зобов’язання конфіденційності (за договором або в силу закону); (б) мали доступ лише в обсязі, необхідному для надання Сервісу, підтримки чи безпеки; (в) пройшли базове ознайомлення з правилами захисту персональних даних, відповідне масштабу CLUE як невеликого сервісу.
CLUE впроваджує технічні й організаційні заходи, пропорційні ризикам обробки та поточному масштабу Сервісу, зокрема:
CLUE не заявляє наявність ISO 27001, SOC 2 чи незалежного пентесту станом на дату цього DPA. Заходи переглядаються в міру зростання Сервісу; незалежний аудит безпеки планується, коли масштаб діяльності це виправдає.
Клієнт надає CLUE загальний письмовий дозвіл залучати субпроцесорів, перелічених у Додатку B, для хостингу, баз даних, черг, сховища файлів, розпізнавання мовлення, аналізу ШІ, доставки e-mail і доставки веб-додатка. Актуальний перелік публікується в цьому DPA; істотні зміни також можна запитати на [email protected].
Про залучення нового субпроцесора (або заміну з істотно іншим ризиком для захисту даних) CLUE повідомляє заздалегідь — за 30 днів, де це практично можливо, — оновленням цього DPA та/або повідомленням на контактний e-mail робочого простору. Клієнт може заперечити на обґрунтованих підставах, пов’язаних із законодавством про захист даних, протягом 15 днів після повідомлення. Сторони добросовісно узгоджують подальші кроки; якщо згоди немає протягом 45 днів, Клієнт може розірвати ту частину Сервісу, що вимагає цього субпроцесора, без штрафу за дострокове розірвання саме з цієї причини.
CLUE укладає з кожним субпроцесором договір (або приймає умови обробки даних провайдера), що зобов’язує його обробляти дані лише за інструкціями CLUE, забезпечувати конфіденційність і заходи безпеки, не слабші за суттю, ніж у цьому DPA. CLUE залишається відповідальним перед Клієнтом за дії субпроцесорів у межах, передбачених Умовами.
Системи, які Клієнт підключає самостійно (Binotel, UniTalk, Ringostat, інші АТС, CRM, TMS тощо), діють за договором Клієнта з відповідним постачальником і не є субпроцесорами CLUE.
Для транскрипції та аналітики CLUE передає аудіо та/або текст розмови субпроцесорам ШІ (див. Додаток B), виключно щоб надати Сервіс Клієнту (транскрипт, оцінки, етапи продажу, заперечення, потреби, рекомендації, відповіді асистента в межах тенанта).
CLUE не використовує аудіозаписи та транскрипти Клієнта для тренування загальних моделей, спільних для інших клієнтів, без окремої письмової згоди Клієнта. Якщо fine-tuning колись виконуватиметься, він обмежується середовищем Клієнта, якщо інше не погоджено письмово.
Інсайти та рекомендації є інструментом підтримки рішень і не є юридичною, фінансовою чи бізнес-консультацією.
CLUE: (а) без невиправданої затримки повідомляє Клієнта, якщо отримує від суб’єкта даних запит щодо даних, які CLUE обробляє як Розпорядник (і не відповідає на такий запит самостійно, крім підтвердження отримання та перенаправлення, якщо закон не вимагає іншого); (б) на запит Клієнта надає розумне сприяння в межах можливостей Сервісу.
У Платформі Клієнт може самостійно, серед іншого: переглядати дзвінки та транскрипти; видаляти окремі записи; експортувати переліки дзвінків (CSV/Excel). Виконання запиту суб’єкта щодо виправлення чи видалення лежить на Клієнтові як на Володільцеві.
У разі Порушення захисту персональних даних, що стосується Даних Клієнта, CLUE повідомляє Клієнта без невиправданої затримки після того, як дізнається про інцидент, і в будь-якому разі прагне зробити це протягом 72 годин, якщо цьому не перешкоджають законні обмеження або необхідність стабілізувати безпеку.
Повідомлення (на контактний e-mail робочого простору та/або [email protected]) містить, наскільки відомо на той момент: характер порушення; орієнтовні категорії та кількість суб’єктів і записів; контакт для додаткової інформації; ймовірні наслідки; вжиті або заплановані заходи. Якщо не всю інформацію можна надати одразу, вона надається поетапно. CLUE не зобов’язаний повідомляти про інциденти, які з розумною впевненістю не зачіпають Персональні дані Клієнта.
У межах обґрунтовано необхідного й з огляду на характер обробки та доступну CLUE інформацію, CLUE надає Клієнту сприяння в проведенні DPIA та попередніх консультацій з наглядовими органами, якщо Клієнт обґрунтовано вважає це необхідним, виключно в частині обробки CLUE. Таке сприяння не включає юридичний супровід Клієнта власним коштом CLUE.
Під час дії Угоди. Аудіо та транскрипти зберігаються відповідно до тарифу: для плану Free — 7 днів; для платних планів — протягом строку підписки, якщо Клієнт раніше не видалив запис у Платформі. Після спливу строку Free-плану записи видаляються з основного сховища. Резервні копії інфраструктури можуть зберігатися обмежений додатковий час, після чого перезаписуються в циклі бекапів провайдера.
Після припинення Угоди. Протягом 30 днів Клієнт може: (а) експортувати доступні Дані Клієнта засобами Платформи (CSV/Excel та, за запитом на [email protected], узгоджений обсяг аудіо/транскриптів, якщо вони ще не видалені за тарифом); або (б) дати вказівку видалити Дані Клієнта. Якщо Клієнт не зробив вибір до завершення 30 днів, CLUE може видалити Дані Клієнта без додаткового повідомлення.
CLUE може зберігати Персональні дані довше, якщо це прямо вимагається законом (наприклад, податковий облік щодо самого договору), лише в необхідному обсязі, продовжуючи забезпечувати конфіденційність і не використовуючи їх для надання Сервісу.
На обґрунтований письмовий запит Клієнта CLUE надає доступну інформацію та документацію щодо технічних і організаційних заходів (опис архітектури, цей DPA, Політику конфіденційності, підтвердження регіонів хостингу), достатню для підтвердження відповідності цьому DPA.
Якщо після ознайомлення Клієнт обґрунтовано вважає, що цього недостатньо, сторони узгоджують формат подальшої перевірки (відеодзвінок, огляд документації) з попередженням не менше ніж за 30 днів, під зобов’язаннями конфіденційності, без доступу до даних інших клієнтів і без розкриття інформації, що ставить під загрозу безпеку CLUE. Виїзний аудит дата-центрів субпроцесорів CLUE не проводиться (Клієнт може покладатися на публічну документацію цих провайдерів).
Право реалізується не частіше одного разу на календарний рік, якщо немає обґрунтованих підстав вважати істотне порушення цього DPA. Витрати на перевірку несе Клієнт, якщо не підтверджено істотне порушення з боку CLUE.
Основне зберігання прикладних даних (база даних, об’єктне сховище аудіо) здійснюється в Європейському Союзі (зокрема Німеччина / регіон ЄС). Веб-додаток доставляється через глобальну мережу CDN. Окремі субпроцесори ШІ, транскрипції та e-mail обробляють дані за межами ЄЕЗ (див. Додаток B), що може становити Обмежену передачу.
Якщо передача є Обмеженою, сторони погоджуються, що застосовуються Типові договірні застереження (модуль процесор → процесор та/або контролер → процесор — залежно від ланцюга) або інший визнаний механізм, включно з рішенням про адекватність. Кожна сторона зобов’язується підписати відповідний документ на запит іншої; за відсутності окремого підпису такі застереження все одно застосовуються до відповідної передачі в межах, дозволених законом.
Клієнт, підключаючи Сервіс, доручає такі передачі як необхідні для надання Сервісу в його поточній архітектурі. Якщо Клієнт не може допустити передачу до конкретного субпроцесора за межами ЄЕЗ, він має заперечити за розділом 7 або не використовувати відповідну функцію (наприклад, ШІ-аналіз), якщо CLUE зможе її технічно відокремити; інакше Клієнт може припинити користування Сервісом.
Якщо CLUE отримує обов’язковий запит державного органу про розкриття Персональних даних Клієнта, CLUE, якщо це не заборонено законом, без невиправданої затримки повідомляє Клієнта, щоб Клієнт міг оскаржити запит. CLUE розкриває лише мінімально необхідний обсяг і документує запит, наскільки це дозволено.
Обмеження відповідальності, відшкодування збитків і відмови від гарантій, викладені в Умовах, застосовуються до цього DPA. Жодне положення цього DPA не розширює відповідальність CLUE понад кап, передбачений Умовами, крім випадків, коли закон про захист даних прямо забороняє таке обмеження.
Застосовне право та підсудність — як в Умовах (право України; суди за місцем реєстрації CLUE), якщо сторони письмово не домовилися про інше в Замовленні.
Якщо законодавство про захист даних змінюється так, що вимагає коригування цього DPA, будь-яка сторона може письмово повідомити про це іншу, і сторони добросовісно погоджують необхідні зміни.
CLUE може оновлювати цей DPA (зокрема Додаток B) шляхом публікації нової версії на the-clue.com/dpa та оновлення дати. Зміни, що істотно зменшують захист Персональних даних, набирають чинності не раніше ніж через 30 днів після публікації або повідомлення, крім змін, яких вимагає закон, або додавання субпроцесора за розділом 7.
Цей DPA діє з моменту прийняття Клієнтом Умов і залишається чинним протягом строку дії Угоди та додатково — доки CLUE обробляє Персональні дані Клієнта. У питаннях обробки персональних даних як Розпорядника цей DPA має пріоритет над Умовами; в іншому Умови залишаються чинними. Недійсність окремого положення не впливає на решту DPA.
Станом на серпень 2026 р. CLUE залучає таких субпроцесорів для Персональних даних. Регіони вказані за типовою конфігурацією Сервісу й можуть змінюватися провайдером; CLUE оновить цей додаток при істотній зміні.
| Постачальник | Роль | Типові дані | Регіон |
|---|---|---|---|
| Render, Inc. | Хостинг API, PostgreSQL, Redis (черги обробки) | Метадані дзвінків, транскрипти, результати аналізу, облікові прив’язки тенанта | ЄС (Frankfurt, Німеччина) |
| Backblaze, Inc. (B2) | S3-сумісне сховище аудіо та файлів транскриптів | Аудіозаписи, текстові транскрипти | ЄС (eu-central) |
| Cloudflare, Inc. | Доставка веб-додатка (Workers / CDN), DNS, захист периметра | Технічні дані сесії, запити до app.the-clue.com; контент сторінок додатка в межах доставки | Глобальна мережа (edge) |
| Google LLC (Gemini API) | Аналіз транскриптів і відповіді асистента | Текст розмови та службовий контекст запиту (без тренування загальних моделей CLUE) | США / глобальна інфраструктура Google |
| RunPod, Inc. | Основна транскрипція (Whisper large-v3) | Аудіо (тимчасово на час розпізнавання), текст транскрипту | За конфігурацією ендпоінта (часто США або ЄС) |
| Deepgram, Inc. | Резервна транскрипція, якщо основний канал недоступний | Аудіо, текст транскрипту | США |
| Resend, Inc. | Транзакційний e-mail (запрошення, скидання пароля, сервісні листи) | Ім’я, e-mail Авторизованого користувача, службовий зміст листа | США |
| Google LLC (Google Sign-In) | Автентифікація за вибором користувача | Ідентифікатор Google, e-mail, ім’я профілю | США / глобальна інфраструктура Google |
Локальний Whisper.cpp на інфраструктурі CLUE, якщо використовується як запасний канал, не є окремим субпроцесором. Google Sign-In переважно стосується облікових даних, де CLUE є Володільцем; рядок наведено для повноти ланцюга входу в Платформу.
Питання щодо цього DPA, заперечення щодо субпроцесора або запит на окремий підписаний примірник: [email protected]. Інциденти безпеки та запити суб’єктів даних: [email protected].
This Data Processing Agreement (“DPA”) is an addendum to the CLUE Terms and Conditions (“Terms”; together with this DPA, the “Agreement”) and applies whenever Individual Entrepreneur (FOP) Nazar Zanyk (Ukrainian tax ID / RNOKPP 3712601851), address: 124A Yevhena Konovaltsya St, Ivano-Frankivsk, 76014, Ukraine, operating under the CLUE brand (“CLUE”, “Processor”), processes personal data on behalf of and under the instructions of the Customer (“Customer”, “Controller”) in connection with the Services (the web platform at app.the-clue.com, APIs and related conversation-intelligence features).
In case of conflict between this DPA and the Terms regarding personal data processing, this DPA prevails. Accepting the Terms (creating an account, signing an Order Form or using the Services) constitutes acceptance of this DPA. A countersigned copy is available on request.
Note: this document is aligned with the Privacy Policy, the Terms and CLUE’s actual architecture. It is not legal advice. Have qualified privacy counsel review it before using it in live contracts, especially where EU/UK data subjects are involved. CLUE is an early-stage service with no Affiliates and no formal external security certification (ISO 27001, SOC 2 or similar) as of the date of this DPA. This DPA describes only what CLUE can actually deliver today.
This DPA covers only Processing where CLUE acts as Processor. Consistent with the Privacy Policy:
CLUE Processes Personal Data only on Customer’s Documented Instructions and for Customer’s benefit, unless required to do so by law (in which case CLUE will, where legally permitted, notify Customer before that Processing).
Customer instructs CLUE to Process Personal Data as reasonably necessary to provide the Services: receiving recordings and webhooks from Customer telephony; storing audio; speech-to-text; AI conversation analysis; dashboards, manager rankings and funnels; in-workspace coaching assistant; export and deletion at Customer’s request; and transfers to Sub-processors and other countries as described in Section 14.
CLUE will not: (a) Process Personal Data other than on Documented Instructions, unless required by law; or (b) sell Personal Data or use it for CLUE’s independent marketing.
Customer warrants that it: (a) has a lawful basis to record and analyse calls (including all-party consent where required); (b) has informed employees, contractors and, where required, counterparties about the use of CLUE; and (c) will not instruct CLUE to Process special-category data (health, biometrics, religious beliefs, etc.) unless it has notified CLUE in writing in advance and has a lawful basis. Customer determines the content of Customer Data submitted to the Services.
Details are set out in Annex A. In summary:
Purpose: providing conversation-intelligence Services — capturing calls, transcription, sales analytics (stages, objections, needs, scores), dashboards, coaching and team analytics for Customer’s internal business purposes.
Duration: the term of the Agreement plus retention under the applicable plan and Section 11 of the Privacy Policy, after which data is deleted under Section 12 of this DPA.
Data subjects: Customer’s employees and contractors (sales managers and other Authorized Users); counterparties, customers and other individuals on calls processed by the Services.
Categories of data: audio recordings; transcripts and speaker segments; call metadata (time, duration, direction, participant numbers/identifiers, outcome); identifiers from Customer’s integrated systems (CRM, IP telephony, TMS); tags, notes, scores, insights and recommendations generated by the Services.
Names, work e-mail addresses and roles of Authorized Users are processed primarily by CLUE as controller of account data (see Section 2). They may also appear in Customer Data (for example, linking a manager to a call), in which case Processor obligations apply to that use.
CLUE will ensure that persons authorized to Process Personal Data: (a) are bound by confidentiality (contractually or by law); (b) have access only as needed to provide, support or secure the Services; and (c) have received basic data-protection awareness appropriate to CLUE’s scale as a small provider.
CLUE implements technical and organizational measures proportionate to the risks of Processing and the current scale of the Services, including:
CLUE does not claim ISO 27001, SOC 2 or an independent penetration test as of the date of this DPA. Measures are reviewed as the Services grow; independent security audit is intended once scale warrants the cost.
Customer grants CLUE general written authorization to engage the Sub-processors listed in Annex B for hosting, databases, queues, file storage, speech-to-text, AI analysis, e-mail delivery and web-app delivery. The current list is published in this DPA; material updates are also available on request at [email protected].
CLUE will give advance notice of a new Sub-processor (or a replacement with a materially different data-protection risk) — at least 30 days where practicable — by updating this DPA and/or notifying the workspace contact e-mail. Customer may object on grounds reasonably related to Data Protection Laws within 15 days of notice. The parties will negotiate in good faith; if they cannot agree within 45 days, Customer may terminate the part of the Services that requires that Sub-processor, without an early-termination fee solely for that reason.
CLUE will put in place a written agreement (or accept the provider’s data-processing terms) requiring each Sub-processor to Process data only on CLUE’s instructions, maintain confidentiality and implement security measures no less protective in substance than this DPA. CLUE remains responsible to Customer for Sub-processor acts within the limits set in the Terms.
Systems Customer connects itself (Binotel, UniTalk, Ringostat, other PBXs, CRM, TMS, etc.) operate under Customer’s contract with that provider and are not CLUE Sub-processors.
For transcription and analytics, CLUE sends audio and/or conversation text to AI Sub-processors (see Annex B) solely to provide the Services to Customer (transcript, scores, sales stages, objections, needs, recommendations, in-tenant assistant replies).
CLUE does not use Customer call recordings or transcripts to train general-purpose models shared across customers without Customer’s separate written consent. If fine-tuning is ever performed, it will be scoped to Customer’s environment unless otherwise agreed in writing.
Insights and recommendations are decision-support tools and are not legal, financial or business advice.
CLUE shall: (a) notify Customer without undue delay if it receives a Data Subject request relating to data CLUE Processes as Processor (and shall not respond on the merits, other than to acknowledge and redirect, unless required by law); and (b) on Customer’s request, provide reasonable assistance within the capabilities of the Services.
In the Platform, Customer can, among other things, review calls and transcripts, delete individual records, and export call lists (CSV/Excel). Fulfilling a Data Subject’s rectification or erasure request remains Customer’s responsibility as Controller.
In the event of a Personal Data Breach affecting Customer Data, CLUE will notify Customer without undue delay after becoming aware of it, and in any event will aim to do so within 72 hours, unless delayed by legal restrictions or the need to contain the incident.
Notice (to the workspace contact e-mail and/or [email protected]) will include, to the extent then known: the nature of the breach; approximate categories and numbers of Data Subjects and records; a contact point; likely consequences; and measures taken or proposed. Information may be provided in phases. CLUE is not required to notify incidents that, with reasonable confidence, do not affect Customer Personal Data.
Taking into account the nature of Processing and information available to CLUE, CLUE will provide reasonable assistance with DPIAs and prior consultations that Customer reasonably considers required, solely in relation to Processing by CLUE. This does not include legal representation of Customer at CLUE’s expense.
During the Agreement. Audio and transcripts are retained according to plan: Free — 7 days; paid plans — for the subscription term unless Customer deletes a record earlier in the Platform. After the Free retention period, records are removed from primary storage. Infrastructure backups may persist for a limited additional period until rotated by the provider.
After termination. For 30 days Customer may: (a) export available Customer Data via the Platform (CSV/Excel and, on request to [email protected], an agreed set of remaining audio/transcripts if not already deleted under the plan); or (b) instruct deletion of Customer Data. If Customer makes no election within 30 days, CLUE may delete Customer Data without further notice.
CLUE may retain Personal Data longer only where required by law (for example tax records of the contract itself), only to that extent, while keeping it confidential and not using it to provide the Services.
Upon Customer’s reasonable written request, CLUE will make available relevant information about its technical and organizational measures (architecture description, this DPA, Privacy Policy, hosting regions) sufficient to demonstrate compliance with this DPA.
If, after review, Customer reasonably believes that is insufficient, the parties will agree a further review (call or documentation walkthrough) on at least 30 days’ notice, under confidentiality, without access to other customers’ data and without disclosure that would compromise CLUE’s security. On-site audits of Sub-processor data centres are not offered (Customer may rely on those providers’ public documentation).
This right may be exercised no more than once per calendar year, unless Customer reasonably believes a material breach of this DPA. Customer bears the cost of a review unless a material breach by CLUE is confirmed.
Primary storage of application data (database, object storage for audio) is in the European Union (including Germany / an EU region). The web application is delivered via a global CDN. Certain AI, transcription and e-mail Sub-processors Process data outside the EEA (see Annex B), which may constitute a Restricted Transfer.
Where a transfer is Restricted, the parties agree that the Standard Contractual Clauses (processor-to-processor and/or controller-to-processor modules, as applicable) or another recognized mechanism, including an adequacy decision, apply. Each party agrees to execute the applicable document on request; absent a separate signature, the SCCs nevertheless apply to that transfer to the extent permitted by law.
By using the Services, Customer instructs those transfers as necessary for the current architecture. If Customer cannot accept a given Sub-processor outside the EEA, it must object under Section 7 or stop using the relevant feature (for example AI analysis) if CLUE can technically isolate it; otherwise Customer may discontinue the Services.
If CLUE receives a binding public-authority request for Customer Personal Data, CLUE will, unless legally prohibited, notify Customer without undue delay so Customer may seek to challenge the request. CLUE will disclose only what is strictly required and will document the request to the extent permitted.
The limitation of liability, indemnities and disclaimers in the Terms apply to this DPA. Nothing in this DPA expands CLUE’s liability beyond the cap in the Terms, except where Data Protection Laws expressly prohibit such limitation.
Governing law and venue are as in the Terms (laws of Ukraine; courts at CLUE’s place of registration), unless the parties agree otherwise in an Order Form.
If a change in Data Protection Laws requires a variation to this DPA, either party may give written notice and the parties will agree the necessary changes in good faith.
CLUE may update this DPA (including Annex B) by publishing a new version at the-clue.com/dpa and updating the date. Changes that materially reduce the protection of Personal Data take effect no earlier than 30 days after publication or notice, except where required by law or where a Sub-processor is added under Section 7.
This DPA takes effect when Customer accepts the Terms and remains in force for the term of the Agreement and thereafter for as long as CLUE Processes Customer Personal Data. On Processor Processing, this DPA prevails over the Terms; otherwise the Terms remain unchanged. If any provision is unenforceable, the remainder continues in effect.
As of August 2026, CLUE engages the following Sub-processors for Personal Data. Regions reflect CLUE’s typical configuration and may change at the provider; CLUE will update this annex for material changes.
| Provider | Role | Typical data | Region |
|---|---|---|---|
| Render, Inc. | API hosting, PostgreSQL, Redis (job queues) | Call metadata, transcripts, analysis results, tenant bindings | EU (Frankfurt, Germany) |
| Backblaze, Inc. (B2) | S3-compatible storage for audio and transcript files | Call recordings, transcript files | EU (eu-central) |
| Cloudflare, Inc. | Web-app delivery (Workers / CDN), DNS, edge protection | Session/technical data, requests to app.the-clue.com; app content in transit at the edge | Global edge network |
| Google LLC (Gemini API) | Transcript analysis and assistant replies | Conversation text and request context (not used by CLUE to train shared models) | United States / Google global infrastructure |
| RunPod, Inc. | Primary transcription (Whisper large-v3) | Audio (transient during recognition), transcript text | Per endpoint configuration (often US or EU) |
| Deepgram, Inc. | Fallback transcription if the primary channel is unavailable | Audio, transcript text | United States |
| Resend, Inc. | Transactional e-mail (invites, password reset, service mail) | Authorized User name and e-mail, service e-mail content | United States |
| Google LLC (Google Sign-In) | Optional authentication | Google ID, e-mail, profile name | United States / Google global infrastructure |
Local Whisper.cpp running on CLUE infrastructure, if used as a fallback, is not a separate Sub-processor. Google Sign-In primarily relates to account data where CLUE is Controller; it is listed for completeness of the login chain.
Questions about this DPA, a Sub-processor objection, or a countersigned copy: [email protected]. Security incidents and Data Subject requests: [email protected].