1. Общие положения
Настоящая политика определяет подход оператор LeadGuard (реквизиты будут заполнены до коммерческого запуска) к обработке и защите персональных данных при использовании сервиса LeadGuard.
Для персональных данных работников и представителей клиента LeadGuard может выступать самостоятельным оператором в пределах собственных целей обслуживания договора. Для данных клиентов компании-заказчика, полученных из CRM Bitrix24, LeadGuard предполагается использовать как лицо, обрабатывающее данные по поручению соответствующего компании-оператора.
2. Какие данные могут обрабатываться
- контактные и деловые данные представителей клиента LeadGuard;
- данные CRM, переданные клиентом: имя, телефон, сведения о предмете сделки или обращения, сделке, менеджере и CRM-активностях;
- технические сведения, необходимые для синхронизации, журналирования и защиты сервиса.
3. Цели обработки
- оказание услуг LeadGuard и исполнение договора с клиентом;
- синхронизация с CRM, поиск рисков и формирование уведомлений;
- техническая поддержка, обеспечение безопасности и расследование инцидентов;
- исполнение требований законодательства, когда это применимо.
4. Принципы минимизации
LeadGuard должен обрабатывать только те данные, которые необходимы для заявленных целей. В пилотной версии Telegram-уведомления минимизированы: они не содержат имя клиента, номер телефона и сведения о предмете сделки или обращения; в мессенджер передаются номер сделки, сумма, тип риска и ссылка на сделку в Bitrix24. Такая минимизация не отменяет отдельную правовую оценку использования внешнего мессенджера и возможной трансграничной передачи.
5. Хранение и удаление
Сроки хранения должны быть закреплены в договоре и поручении на обработку. По завершении целей обработки данные подлежат удалению либо обезличиванию в сроки, установленные договором и применимым законодательством. Для коммерческого запуска основное хранение персональных данных граждан РФ должно быть организовано с учётом требований российского законодательства о локализации баз данных.
6. Защита данных
Предусматриваются разграничение доступа, журналирование действий, защита секретов интеграций, резервное копирование, контроль инцидентов и иные правовые, организационные и технические меры, соразмерные характеру обработки.
7. Контакты
Оператор: не заполнено
ИНН: не заполнено
Адрес: не заполнено
E-mail: не заполнено