Юридические вопросы · Обработка данных

Обработка данных Соглашение.

Как Rozper обрабатывает персональные данные от вашего имени как обработчика, а также связанные с этим обязательства.

Последнее обновление · 15 мая 2026 г.

1 · Цель и объем обработки

Настоящее Соглашение об обработке данных («DPA») является частью соглашения между Rozper, Inc. («Rozper», «мы» или «Обработчик») и бизнес-клиентом, зарегистрировавшимся на платформе Rozper («Клиент» или «Контроллер»). Он регулирует обработку персональных данных, которая происходит, когда Клиент использует услуги Rozper UCaaS, оптовую голосовую связь, SIP-транкинг, виртуальный номер и услуги массовой рассылки («Услуги») для общения со своими конечными пользователями, контактами и сотрудниками.

Цель обработки узкая и функциональная: маршрутизировать звонки и сообщения, предоставлять виртуальные номера в более чем 150 странах мира, генерировать записи о выставлении счетов и — если Клиент включил эту функцию — записывать, расшифровывать или анализировать разговоры в целях обеспечения качества и соответствия требованиям. Rozper обрабатывает персональные данные только для предоставления Услуг, настроенных Клиентом, в течение срока действия основного коммерческого соглашения, если более длительный период не требуется по закону.

2 · Роли: Розпер как обработчик, Клиент как контролер

Для целей применимого законодательства о защите данных (включая GDPR ЕС/Великобритании и Закон штата Калифорния о конфиденциальности потребителей) стороны соглашаются, что Клиент выступает в качестве контроллер данных(или «бизнес», согласно терминологии CCPA) в отношении персональных данных конечных пользователей, контактов и сотрудников, которые проходят через Сервисы. Розпер выступает в роли процессор данных(или «поставщик услуг»), обрабатывая эти данные исключительно по документированным инструкциям Клиента, как изложено в настоящем DPA, базовом соглашении и конфигурации платформы Клиента.

Rozper не определяет цели обработки персональных данных, проходящих через арендатора Клиента, и не продает, не сдает в аренду и не использует эти данные в собственных рекламных целях. Когда Rozper обрабатывает данные учетной записи, выставления счетов или данные маркетингового сайта о собственном персонале Клиента, он делает это как независимый контролер, как описано в нашем политика конфиденциальности.

3 · Категории обрабатываемых персональных данных

Услуги могут затрагивать несколько категорий персональных данных, в зависимости от того, какие продукты включил Клиент:

  • Метаданные звонков и сообщений. Вызывающие и вызываемые номера, временные метки, продолжительность, этапы маршрутизации, квитанции о доставке SMS и коды оператора связи, генерируемые при прохождении вызовов и сообщений через нашу сеть.
  • Записи и транскрипты. Аудиозаписи, расшифровки, созданные искусственным интеллектом, и сводки разговоров, но только в том случае, если Клиент включил запись или расшифровку вызовов для определенного номера или очереди.
  • Контактные данные и данные CRM. Имена, номера телефонов, адреса электронной почты и идентификаторы учетных записей, которые Клиент синхронизирует из своей CRM или службы поддержки с Rozper для использования идентификатора вызывающего абонента, правил маршрутизации или рабочих процессов «нажми и позвони».
  • Платежные и учетные данные. Детали выставления счетов, объемы использования и ссылки на платежи, привязанные к собственной учетной записи Клиента, обрабатываются в соответствии с условиями обработки платежей, описанными в нашей Политике конфиденциальности.
  • Идентификаторы агента/пользователя. Имена и учетные данные для входа в систему сотрудников или подрядчиков Заказчика, предоставленных в качестве мест на платформе.

Rozper не требует от Клиента предоставления особых категорий данных (статья 9 GDPR) для использования Услуг и просит Клиента не передавать такие данные через платформу, если не имеется специального письменного соглашения.

4 · Инструкции по обработке и конфиденциальность персонала

Rozper будет обрабатывать персональные данные только по документированным инструкциям Клиента, включая инструкции, встроенные в конфигурацию Клиента правил маршрутизации, переключателей записи и интеграции, если иное не требуется по закону, обязательному для Rozper, и в этом случае Rozper проинформирует Клиента об этом законном требовании перед обработкой, если закон не запрещает такое уведомление.

Каждый сотрудник и подрядчик Rozper, имеющий доступ к системам, которые могут содержать персональные данные Клиента, связан письменными обязательствами по соблюдению конфиденциальности, которые остаются в силе после окончания их работы, и проходит обучение по безопасности и обращению с данными, прежде чем получить доступ. Доступ к производственным системам, содержащим содержимое вызовов или записи, ограничивается на основе минимальных привилегий и протоколируется.

5 · Использование субобработчиком и право на возражение

Клиент предоставляет Rozper общее разрешение на привлечение субобработчиков для оказания помощи в предоставлении Услуг — например, хостинг облачной инфраструктуры, партнеров по межсетевому взаимодействию операторов связи, а также поставщиков услуг доставки электронной почты или SMS. Rozper налагает на каждого субобработчика обязательства по защите данных, которые по существу эквивалентны обязательствам, изложенным в настоящем DPA, и продолжает нести ответственность за работу каждого субобработчика.

Текущий поддерживаемый список субобработчиков, включая то, что каждый из них делает и где он расположен, опубликован по адресу /субпроцессоры. Rozper направит предварительное уведомление перед добавлением нового субобработчика, который будет обрабатывать персональные данные Клиента. Если Клиент обоснованно возражает против нового субобработчика по соображениям защиты данных в течение периода уведомления, стороны будут добросовестно работать над поиском решения, которое может включать в себя отказ Rozper перенаправлять данные Клиента через этого субобработчика или, если решение не будет достигнуто, разрешение Клиенту прекратить действие затронутой Услуги без штрафных санкций.

6 · Меры безопасности

Розпер принимает технические и организационные меры, соответствующие риску обработки телекоммуникационных данных в больших масштабах, в том числе:

  • Шифрование данных при передаче (TLS/SRTP) и хранении в хранилищах производственных данных.
  • Ролевой контроль доступа, единый вход и обязательная многофакторная аутентификация для внутренних систем.
  • Сегментация сети, защита от DDoS операторского уровня и непрерывный мониторинг в наших глобальных точках присутствия.
  • Инфраструктура рассчитана на бесперебойную работу платформы на 99,99 %, с резервными путями маршрутизации, чтобы региональный сбой не прерывал трафик Клиента.
  • Регулярное сканирование уязвимостей, тестирование на проникновение и документированный процесс реагирования на инциденты.

Более подробную информацию о нашей архитектуре безопасности можно найти по адресу /безопасность.

7 · Помощь в вопросах прав субъектов данных

Поскольку Клиент является контролером данных конечного пользователя и контактных данных, проходящих через платформу, Rozper пересылает Клиенту любой запрос субъекта данных (доступ, исправление, удаление, ограничение, переносимость или возражение), который Rozper получает непосредственно в отношении данных, которые контролирует Клиент, не отвечая самостоятельно по существу, если только он не получил соответствующих указаний.

Rozper предоставляет Клиенту инструменты самообслуживания, включая элементы управления номером, записью и удалением контактов в консоли администратора, а также предоставляет разумную техническую помощь, чтобы Клиент мог отвечать на запросы субъектов данных в сроки, требуемые применимым законодательством.

8 · Обязательства по уведомлению о нарушениях

Если Rozper станет известно о подтвержденном нарушении безопасности, ведущем к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к персональным данным Клиента, обрабатываемым в Сервисах («Инцидент безопасности»), Rozper уведомит Клиента без неоправданной задержки и, в любом случае, в течение 72 часа подтверждения инцидента.

В уведомлении будет описываться, насколько это было известно на тот момент, характер инцидента, категории и приблизительный объем затронутых данных и субъектов данных, вероятные последствия, а также меры, принятые или предлагаемые для его устранения. Rozper будет сотрудничать с Заказчиком в рамках собственных расследований и обязательств по уведомлению регулирующих органов, а также будет предоставлять разумные обновления по мере дальнейшего расследования инцидента.

9 · Международные механизмы передачи

Rozper управляет региональными точками присутствия в Америке, Европе и Азиатско-Тихоокеанском регионе, и Заказчик может привязать арендатора к определенному региону, где это предлагается. Если персональные данные, тем не менее, передаются на международном уровне — например, потому что конечные пользователи Клиента совершают звонки через границу или потому, что этого требует глобальная поддержка, — Rozper полагается на признанные механизмы передачи, включая Стандартные договорные положения Европейской комиссии и Дополнение Великобритании о международной передаче данных, дополненные техническими и организационными мерами, описанными в Разделе 6.

Полная информация о механизмах передачи, вариантах регионального хостинга и дополнительных гарантиях хранится в нашем Пакет переноса GDPR, который является частью этого DPA по ссылке.

10 · Права на аудит

При наличии предварительного письменного уведомления в разумные сроки и не чаще одного раза в календарный год (за исключением случаев, когда этого требует регулирующий орган или после подтвержденного инцидента безопасности), Клиент может запросить доказательства соблюдения Rozper настоящего DPA, которые Rozper удовлетворит, предоставив свои текущие отчеты о проверке третьей стороной, сертификаты безопасности и заполненные анкеты комплексной проверки. Если эти материалы не соответствуют разумному запросу Заказчика, стороны согласовывают объем, сроки и условия конфиденциальности выездного или дистанционного аудита, проводимого за счет Заказчика взаимосогласованным аудитором.

11 · Возврат и удаление данных при прекращении действия

При расторжении или истечении срока действия основного соглашения, а также при условии соблюдения любого более длительного периода хранения, требуемого законом или согласованного в письменной форме, Rozper — по выбору Клиента, сделанному в письменной форме в течение 30 дней с момента расторжения — вернет персональные данные Клиента в стандартном экспортном формате, удалит их или и то, и другое, а затем удалит все оставшиеся копии в рамках нашего стандартного цикла ротации резервных копий. Записи, расшифровки и контактные данные, синхронизированные с CRM, покрываются тем же обязательством.

12 · Запрос подписанного DPA

На этой странице отражены стандартные условия обработки данных Rozper. Если вашей организации требуется подписанная копия с контрассигнацией — для закупок, рисков поставщика или внутренних юридических документов — отправьте электронное письмо. Legal@rozper.com или свяжитесь через /связаться с нами и наша команда юристов отправит исполняемую версию обычно в течение двух рабочих дней.

Вопросы? · Legal@rozper.com
Соглашение об обработке данных | Rozper Today Guide 2026 Информация