Поручение на обработку персональных данных

Версия v3 · Обновлено: 20 июня 2026 г.

Поручение на обработку персональных данных (DPA, v1.0)

Версия: 1.0

Применяется с: даты публикации настоящей версии в Сервисе. Применимое право: Российская Федерация (152-ФЗ). Является приложением к: Договор-оферта v1.0.


Преамбула

Настоящее поручение (далее — «Поручение» или «DPA») регулирует условия обработки персональных данных, переданных Заказчиком (далее — «Оператор ПДн») Исполнителю (далее — «Лицо, обрабатывающее данные по поручению» или «Обработчик») в связи с использованием сервиса ProMetrix.

Поручение составлено в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), в частности частью 3 статьи 6 152-ФЗ, регулирующей привлечение оператором иного лица для обработки персональных данных.

Стороны:

  • Оператор ПДн — Заказчик услуг ProMetrix, владелец учётной записи в Сервисе, размещающий персональные данные субъектов (своих сотрудников, контрагентов, клиентов) в Сервисе. Реквизиты Оператора — реквизиты компании Заказчика, указанные в Личном кабинете.
  • Обработчик — Индивидуальный предприниматель Ванин Александр Владимирович (реквизиты — раздел 14 настоящего DPA).

Использование Сервиса Оператором ПДн означает акцепт настоящего Поручения в порядке, аналогичном порядку акцепта Оферты.

1. Предмет поручения

  1. Оператор поручает, а Обработчик обязуется обрабатывать персональные данные субъектов, размещаемых Оператором в Сервисе, на условиях настоящего DPA в целях оказания услуг по Оферте.
  2. Обработчик не определяет цели и средства обработки персональных данных самостоятельно — он действует исключительно в соответствии с поручением Оператора и в пределах функционала Сервиса.
  3. Принятие настоящего DPA не освобождает Оператора от обязанности получать необходимые правовые основания обработки (согласия субъектов ПДн, договоры, иные основания по ст. 6 152-ФЗ) у субъектов ПДн.

2. Перечень обрабатываемых персональных данных

Категории ПДн, обрабатываемые Обработчиком по поручению Оператора, разделяются на базовые (обрабатываются по умолчанию в рамках стандартного функционала Сервиса) и опциональные (обрабатываются только при самостоятельном размещении соответствующих данных Оператором в Сервисе).

2.1. Базовые категории (стандартный функционал Сервиса)

Сотрудники Оператора:

  • ФИО, отчество.
  • Должность, подразделение, роль в системе.
  • Корпоративная электронная почта (учётная запись).
  • Сведения о выполненной работе (наряды, выработка, смены, KPI, премии — в объёме, размещаемом Оператором).

Контрагенты Оператора:

  • Наименование (физическое лицо, ИП, юридическое лицо).
  • ИНН, КПП, ОГРН / ОГРНИП.
  • Юридический и фактический адрес.
  • Реквизиты банковского счёта (для целей платежей).
  • ФИО и контактные данные представителя контрагента.

Клиенты (заказчики Оператора):

  • ФИО или наименование заказчика.
  • Контактные данные (телефон, email).
  • Адрес доставки.
  • Сведения о заказе (артикулы, размеры, фасоны, объёмы).

Технические данные (генерируются Сервисом автоматически):

  • IP-адрес, User-Agent сессий входов и операций.
  • Логи действий пользователей (создание / изменение / удаление записей).
  • Идентификаторы сессий и токены аутентификации.
  • Метаданные операций (timestamps, авторы изменений).

2.2. Опциональные категории (при самостоятельном внесении Оператором)

Следующие категории Обработчик обрабатывает только в случае, если Оператор самостоятельно размещает соответствующие данные в Сервисе (например, для оформления внутренней документации или договорных отношений):

  • Сотрудники Оператора: дата рождения, ИНН, СНИЛС, паспортные данные, фотография профиля, контактный телефон, сведения о трудовых отношениях (приём, перевод, увольнение, оклад, табель), банковские реквизиты для перечисления заработной платы.
  • Контрагенты Оператора: иные данные, размещаемые Оператором в карточке контрагента в Сервисе.
  • Клиенты: иные данные, размещаемые Оператором в карточках заказов и клиентов.

2.3. Минимизация и запрет избыточной обработки

  1. Оператор обязуется не размещать избыточные персональные данные, не требуемые для использования Сервиса и не имеющие правового основания обработки.
  2. Оператор обязуется не размещать категории специальных персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные. Сервис не предназначен для обработки таких категорий.
  3. При выявлении размещения избыточных или специальных категорий ПДн Обработчик вправе уведомить Оператора об их удалении и/или приостановить доступ к Сервису до приведения данных в соответствие с условиями настоящего DPA.

3. Перечень действий с персональными данными

Обработчик выполняет следующие действия с персональными данными по поручению Оператора и в пределах функционала Сервиса:

  • Сбор (получение от Оператора через формы Сервиса, API, импорты).
  • Запись и систематизация в базе данных Сервиса.
  • Накопление в течение срока действия Подписки Оператора и установленных сроков хранения.
  • Хранение на серверах Сервиса.
  • Уточнение (обновление, изменение) по командам Оператора.
  • Извлечение (формирование отчётов, выгрузок) по запросам Оператора.
  • Использование для оказания услуг Сервиса (формирование документов, отчётов, расчётов).
  • Передача (предоставление, распространение, доступ) — только привлечённым Обработчиком субподрядчикам в соответствии с разделом 7 настоящего DPA, а также самому Оператору в форме экспорта.
  • Обезличивание при использовании для агрегированной продуктовой аналитики.
  • Блокирование по запросу Оператора или субъекта ПДн.
  • Удаление и уничтожение по запросу Оператора, по истечении сроков хранения или после прекращения договорных отношений (см. раздел 9).

4. Цели обработки

Обработчик обрабатывает персональные данные исключительно в следующих целях:

  • Оказание услуг по Оферте — предоставление функционала Сервиса (ERP для лёгкой промышленности, биллинг подписок, формирование закрывающих документов и пр.).
  • Аутентификация и авторизация пользователей Оператора в Сервисе.
  • Поддержка пользователей — обработка запросов в техническую поддержку.
  • Безопасность — обнаружение аномальной активности, защита от несанкционированного доступа, расследование инцидентов информационной безопасности.
  • Мониторинг качества обслуживания — отслеживание SLA, технических метрик работы Сервиса.
  • Бухгалтерский и налоговый учёт Обработчика — в части документооборота, связанного с оказанием услуг (счета, акты).

Обработчик не использует обрабатываемые по поручению Оператора персональные данные:

  • для маркетинговых рассылок в адрес субъектов ПДн без отдельных согласий;
  • для передачи третьим лицам вне subprocessors, перечисленных в разделе 7;
  • для продажи, обмена или коммерческого использования в отрыве от целей оказания услуг Оператору;
  • для обучения моделей машинного обучения на персональных данных Оператора без обезличивания.

5. Конфиденциальность

  1. Обработчик и его сотрудники, получающие доступ к ПДн в рамках исполнения настоящего DPA, обязуются:
    • не раскрывать и не распространять ПДн третьим лицам;
    • не использовать ПДн в целях, не предусмотренных настоящим DPA;
    • сохранять конфиденциальность ПДн в течение всего срока обработки и после её прекращения.
  2. Доступ сотрудников Обработчика к ПДн Оператора ограничен принципом минимальной необходимости (least privilege). Каждый сотрудник имеет доступ только к тем данным, которые требуются для выполнения его обязанностей.
  3. Каждое обращение сотрудников Обработчика к чувствительным разделам (cross-tenant просмотры, экспорт данных, доступ к acceptance log) фиксируется в специальном журнале (SuperadminSensitiveAccess) с сохранением не менее 5 (пяти) лет.

6. Меры защиты персональных данных

В соответствии со ст. 19 152-ФЗ Обработчик применяет следующие меры защиты. Перечень фактически реализованных мер на момент публикации настоящей версии DPA приведён ниже. Применимость каждой меры зависит от соответствующей роли/контекста; меры, помеченные «по мере развития», внедряются поэтапно.

6.1. Организационные меры

  • Ответственным за обработку ПДн в организации Обработчика является Ванин Александр Владимирович (Индивидуальный предприниматель, выступает ответственным лично).
  • Ограничение доступа сотрудников Обработчика и подрядчиков к ПДн Оператора через систему разрешений (RBAC) на уровне Сервиса.
  • Журналирование действий пользователей (audit log) и сохранение его не менее 5 (пяти) лет для записей, связанных с доступом к чувствительным разделам.
  • Обязательства о конфиденциальности возлагаются на сотрудников/подрядчиков Обработчика на основании договорных отношений.
  • По мере развития: формализованные внутренние политики обработки ПДн, обучение новых сотрудников требованиям 152-ФЗ при приёме на работу.

6.2. Технические меры

  • Шифрование канала связи — HTTPS / TLS для всех соединений с Сервисом (внешний контур).
  • Шифрование паролейbcrypt с актуальной стойкостью хеширования.
  • Шифрование чувствительных секретов при их хранении в БД (например, OAuth-токены банковских интеграций — AES-256-GCM).
  • Двухфакторная аутентификация (2FA) — реализована для платформенных администраторов Обработчика (SUPERADMIN-роли). Для пользователей tenant'а 2FA планируется к внедрению по мере развития.
  • Изоляция данных между арендаторами на уровне SQL-фильтров (multi-tenant tenancy) и проверок прав доступа в коде, включая защиту от cross-tenant data leak.
  • Резервное копирование — ежедневное, хранение до 30 дней, доступ к бэкапам ограничен правами 600 (только владелец).
  • Аудит доступа к чувствительным разделам — каждое обращение администраторов к cross-tenant просмотрам, экспортам и журналам принятий фиксируется отдельной записью в SuperadminSensitiveAccess с pseudo-fail-closed механизмом (если sensitive trail не записался — операция отклоняется).
  • Своевременное обновление компонентов — инфраструктура и зависимости обновляются при выявлении известных уязвимостей в зависимостях. Регулярный security review по мере развития.

6.3. Физические меры

  • Размещение основных серверов и резервных копий в ЦОДах на территории Российской Федерации (обеспечивается поставщиком хостинга Beget — см. раздел 7).
  • Контроль физического доступа в ЦОДы обеспечивается поставщиком хостинга в соответствии с его регламентами; Обработчик не имеет прямого физического доступа к оборудованию.

7. Привлечённые третьи лица (subprocessors)

7.1. Subprocessors, обрабатывающие ПДн Оператора по поручению (контур настоящего DPA)

К данной категории относятся поставщики, через которых проходят персональные данные Оператора (его сотрудников, контрагентов, клиентов), размещаемые Оператором в Сервисе:

#ПоставщикРезидентНазначениеКатегории передаваемых данных ОператораРегион
1Beget (ООО «Бегет»)РФХостинг VPS — основные серверы и резервные копии СервисаВсе категории ПДн, размещённые Оператором в СервисеРФ
2Postmark (Wildbit)СШАТранзакционные email-уведомления сотрудникам/пользователям Оператора, имеющим учётные записи (восстановление пароля, приглашение в Сервис, alerts по подписке)Email-адреса сотрудников/пользователей Оператора + содержимое транзакционных писемСША (трансграничная передача)
3DaData (ООО «Хайтек»)РФLookup публичных сведений об организациях-контрагентах по ИНН и БИК (autofill в карточках контрагентов Оператора)ИНН/БИК контрагентов Оператора, передаваемые в момент запроса. Ответ — публичные сведения из ЕГРЮЛ/справочников.РФ

7.2. Поставщики, не входящие в контур настоящего DPA (regulate by Privacy)

Следующие поставщики НЕ являются subprocessors Оператора по смыслу настоящего DPA, поскольку через них либо не проходят персональные данные Оператора (его сотрудников, контрагентов, клиентов), либо они обрабатывают данные посетителей публичных сайтов и обращений в поддержку, в отношении которых Исполнитель сам выступает Оператором ПДн (не получает данные по поручению tenant'а). Состав и обязанности по данным потокам регулируются Политикой конфиденциальности и Согласием на обработку персональных данных:

  • Yandex.Metrika (ООО «Яндекс», РФ) — веб-аналитика и webvisor на публичных страницах prometrix.ru. Обрабатывает данные посетителей, согласившихся через cookie banner. Данные сотрудников Оператора в личном кабинете в Yandex.Metrika не передаются.
  • Cloudflare Turnstile (Cloudflare Inc., США) — bot-protection на формах публичного сайта (регистрация, лендинг). Обрабатывает данные посетителей, заполняющих формы.
  • OpenRouter (AI-chat provider) (США) — AI-консультант на лендинге для посетителей до регистрации. Обрабатывает текст обращений посетителей.
  • Telegram FZ-LLC (ОАЭ) — канал поддержки/feedback от пользователей Сервиса; запросы инициируются пользователями самостоятельно. Через бот могут передаваться имя/контакт пользователя, текст обращения, скриншоты — на основании отдельного согласия субъекта при использовании канала.
  • Sber Business API (ПАО «Сбербанк», РФ) — банковская интеграция Исполнителя как клиента банка для автоматической сверки оплат, поступающих от Заказчиков. Обрабатывает данные платежей, поступающих на расчётный счёт Исполнителя (реквизиты плательщика-Заказчика и назначение платежа). Сервис не получает доступа к банковским выпискам самих Заказчиков и не обрабатывает персональные данные сотрудников/контрагентов/клиентов внутри tenant'а Оператора.

Если Оператор отдельно подключает собственную банковскую интеграцию или иные внешние сервисы внутри своего тенанта — соответствующая обработка регулируется отдельно (договор Оператора с банком/сервисом напрямую) и в контур настоящего DPA не входит.

7.3. Изменение состава subprocessors

  1. Обработчик вправе изменять состав привлечённых третьих лиц (п. 7.1) с публикацией обновлённого DPA и уведомлением Оператора в порядке, предусмотренном Офертой, п. 12.
  2. Уведомление о существенных изменениях в составе subprocessors производится не менее чем за 14 (четырнадцать) календарных дней до их вступления в силу.
  3. Оператор вправе возразить против привлечения конкретного нового subprocessor'а в течение 30 (тридцати) календарных дней с момента уведомления, направив письменное возражение на e-mail Обработчика. В случае несогласия Сторон по составу subprocessors Оператор вправе расторгнуть договор в порядке раздела 11 Оферты.
  4. Изменения в составе поставщиков, перечисленных в п. 7.2 (вне контура DPA), отражаются в Политике конфиденциальности и не требуют отдельного согласия Оператора в рамках настоящего DPA.

8. Трансграничная передача персональных данных

  1. В рамках контура DPA (п. 7.1) только Postmark находится за пределами Российской Федерации. Состав поставщиков, обрабатывающих данные публичных посетителей/AI-чата вне контура DPA (п. 7.2), включает дополнительных нерезидентов — состав и обязанности по таким потокам регулируются Политикой конфиденциальности.
  2. Разделение обязанностей при трансграничной передаче:
    • Оператор (Заказчик) самостоятельно обеспечивает наличие правовых оснований обработки ПДн в Сервисе и выполнение обязанностей по уведомлению Роскомнадзора о намерении осуществлять трансграничную передачу персональных данных, если такая обязанность возникает в отношении данных, передаваемых Оператором через Сервис (включая случаи, когда Сервис передаёт email сотрудников Оператора через Postmark и т.п.).
    • Обработчик предоставляет Оператору сведения о составе subprocessors, странах их размещения и категориях передаваемых данных, необходимые Оператору для исполнения своих обязанностей по 152-ФЗ. Такие сведения публикуются в разделе 7 настоящего DPA и обновляются при изменениях.
  3. Обработчик отслеживает изменения регулирования трансграничной передачи и обязуется в разумные сроки заменить субподрядчиков из юрисдикций, попавших под ограничения, на российские аналоги при появлении соответствующих требований законодательства или эквивалентных по функционалу российских сервисов. Цель — минимизация foreign-subprocessors в контуре DPA.

9. Срок обработки и уничтожение данных

  1. Сроки обработки и хранения категорий ПДн соответствуют срокам, указанным в Политике конфиденциальности (раздел 9 «Сроки хранения»).
  2. При расторжении договора с Оператором (по любым основаниям) Обработчик:
    • В течение 90 (девяноста) календарных дней после расторжения — сохраняет данные в режиме «только для экспорта». Оператор вправе запросить экспорт своих данных в машиночитаемом формате.
    • По истечении 90 дней — Обработчик принимает организационные и технические меры к удалению или анонимизации основных рабочих копий ПДн Оператора, за исключением данных, требуемых законодательством для бухгалтерского, налогового или иного учёта (счета, акты, журналы доступа). Такие данные хранятся в сроки, установленные применимым законодательством, в обезличенном или архивном виде.
    • По явному запросу Оператора — выполняет досрочное удаление данных, кроме данных, обязательных для сохранения по закону.
  3. Резервные копии, содержащие данные Оператора, ротируются в обычном режиме (до 30 дней). Дополнительная очистка резервных копий после расторжения не производится — данные в них окончательно исчезнут по циклу их ротации (в течение 30 дней с момента последнего бэкапа).
  4. Фактическая реализация удаления: на дату публикации настоящей версии DPA отдельный автоматический процесс retention (retention worker) не запущен; удаление осуществляется по запросу Оператора и по факту истечения 90 дней через организационные процедуры. Внедрение автоматического retention worker запланировано отдельным релизом Сервиса.
  5. Уничтожение ПДн фиксируется во внутреннем журнале Обработчика с указанием даты, объёма уничтоженных данных и оснований уничтожения.

10. Уведомление об инцидентах

  1. Обработчик обязуется уведомить Оператора об инцидентах, связанных с несанкционированным доступом к ПДн Оператора или их раскрытием, без необоснованной задержки с момента выявления и подтверждения инцидента, по возможности — не позднее 72 (семидесяти двух) часов.
  2. Уведомление содержит:
    • характер инцидента (что произошло);
    • категории затронутых ПДн и приблизительное число затронутых субъектов;
    • принятые меры по локализации и устранению последствий;
    • рекомендации Оператору по действиям (если применимо).
  3. Уведомление направляется на адрес электронной почты Оператора, указанный в реквизитах компании в Личном кабинете.
  4. Уведомление в Роскомнадзор и субъектов ПДн (при необходимости) производится Оператором ПДн самостоятельно в порядке, установленном 152-ФЗ. Обработчик предоставляет Оператору необходимую информацию и техническую поддержку для исполнения уведомительных обязанностей.

11. Ответственность

  1. Обработчик несёт ответственность за нарушение требований 152-ФЗ и условий настоящего DPA в части его действий и действий привлечённых им subprocessors.
  2. Оператор несёт ответственность за:
    • наличие правовых оснований обработки персональных данных, размещаемых в Сервисе;
    • получение необходимых согласий субъектов ПДн на обработку;
    • правомерность включения ПДн в Сервис;
    • своевременное уведомление субъектов ПДн в случае инцидентов, связанных с ПДн Оператора.
  3. Стороны не отвечают друг перед другом за нарушения, вызванные действиями субъектов ПДн (например, попыткой обмана со стороны субъекта), государственных органов или иных третьих лиц вне разумного контроля Сторон.
  4. Размер ответственности Обработчика ограничивается в соответствии с разделом 9 Оферты. Положение настоящего пункта не распространяется на случаи виновного нарушения требований законодательства РФ в области защиты ПДн, когда применяются специальные нормы.

12. Право проверки (audit right)

  1. Оператор вправе запросить у Обработчика сведения о применяемых мерах защиты ПДн (в пределах, не нарушающих коммерческую тайну Обработчика и интересы других клиентов Сервиса).
  2. Срок предоставления сведений — 30 (тридцать) календарных дней с момента запроса.
  3. Очная проверка (выезд в офис Обработчика, осмотр инфраструктуры) — только по предварительному письменному согласованию Сторон, не чаще одного раза в год и в разумные сроки.
  4. По запросу Оператор имеет доступ к журналу принятий документов в части акцептов своей учётной записи и к журналу сессий пользователей своего тенанта через интерфейс Сервиса.

13. Прочие условия

  1. Настоящее DPA вступает в силу с момента акцепта Оператором и действует на весь срок действия Оферты, а в части обязательств по конфиденциальности, удалению и уведомлениям об инцидентах — также в течение установленных сроков после расторжения Оферты.
  2. Внесение изменений в DPA производится в порядке, аналогичном порядку изменения Оферты (раздел 12 Оферты).
  3. Применимое право — российское материальное и процессуальное право.
  4. Разрешение споров — в порядке раздела 14 Оферты.

14. Реквизиты Обработчика

Реквизиты ниже актуальны на момент публикации настоящей версии DPA. См. также раздел 16 Оферты.

  • Наименование: Индивидуальный предприниматель Ванин Александр Владимирович
  • Организационная форма: Индивидуальный предприниматель (ИП)
  • ИНН: 212501603478
  • ОГРНИП: 318505300108754
  • Юридический адрес: 143900, Московская область, г. Балашиха, Леоновское шоссе, д. 5, кв. 55
  • Электронная почта для запросов по обработке ПДн: a.vanin@prometrix.ru
  • Ответственный за обработку ПДн: Ванин Александр Владимирович (Индивидуальный предприниматель, выступает ответственным лично)
  • Сайт: https://prometrix.ru

Документ подготовлен в формате AI-assisted legal draft с использованием системы ProMetrix v1.0. Версия и hash документа фиксируются автоматически при публикации. История принятия пользователями сохраняется в журнале принятий с указанием даты, IP-адреса, User-Agent и hash-снимка Пакета документов на момент акцепта.