Юридические вопросы · Обработка данных

Обработка данных Соглашение.

Как Rozper обрабатывает персональные данные от вашего имени как обработчика, а также связанные с этим обязательства.

Последнее обновление · 15 мая 2026 г.

1 · Цель и объем обработки

Настоящее Соглашение об обработке данных («DPA») является частью соглашения между Rozper, Inc. («Rozper», «мы» или «Обработчик») и бизнес-клиентом, зарегистрировавшимся на платформе Rozper («Клиент» или «Контроллер»).

Он регулирует обработку персональных данных, которая происходит, когда Клиент использует UCaaS Rozper, оптовую голосовую связь, SIP-транкинг, виртуальный номер и услуги массовой рассылки («Услуги») для общения со своими конечными пользователями,

контактами и сотрудниками.

Цель обработки узкая и функциональная: маршрутизировать звонки и сообщения, предоставлять виртуальные номера в более чем 150 странах мира, генерировать записи о выставлении счетов и — если Клиент включил эту функцию — записывать,

расшифровывать или анализировать разговоры в целях обеспечения качества и соответствия требованиям.

Rozper обрабатывает персональные данные только для предоставления Услуг, настроенных Клиентом, в течение срока действия основного коммерческого соглашения, если более длительный период не требуется по закону.

2 · Роли: Rozper в качестве процессора, Клиент в качестве контролера.

Для целей применимого законодательства о защите данных (включая GDPR ЕС/Великобритании и Закон штата Калифорния о конфиденциальности потребителей) стороны соглашаются, что Клиент выступает в качестве контроллер данных(или «бизнес», согласно терминологии CCPA) в отношении персональных данных конечных пользователей, контактов и сотрудников, которые проходят через Сервисы. Rozper действует как процессор данных(или «поставщик услуг»), обрабатывая эти данные исключительно по документированным инструкциям Клиента, как изложено в настоящем DPA, базовом соглашении и конфигурации платформы Клиента.

Rozper не определяет цели обработки персональных данных, проходящих через арендатора Клиента, и не продает, не сдает в аренду и не использует эти данные в собственных рекламных целях. Если Rozper обрабатывает данные учетной записи, выставления счетов или данные маркетингового сайта о собственном персонале Клиента, он делает это как независимый контролер, как описано в нашем политика конфиденциальности.

3 · Категории обрабатываемых персональных данных

Услуги могут затрагивать несколько категорий персональных данных, в зависимости от того, какие продукты включил Клиент:

  • Метаданные звонков и сообщений. Вызывающие и вызываемые номера, временные метки, продолжительность, этапы маршрутизации, квитанции о доставке SMS и коды оператора связи, генерируемые при прохождении вызовов и сообщений через нашу сеть.
  • Записи и транскрипты. Аудиозаписи, расшифровки, созданные искусственным интеллектом, и сводки разговоров, но только в том случае, если Клиент включил запись или расшифровку вызовов для определенного номера или очереди.
  • Контактные данные и данные CRM. Имена, номера телефонов, адреса электронной почты и идентификаторы учетных записей, которые Клиент синхронизирует из своей CRM или службы поддержки с Rozper для использования идентификатора вызывающего абонента, правил маршрутизации или рабочих процессов «нажми и позвони».
  • Платежные и учетные данные. Детали выставления счетов, объемы использования и ссылки на платежи, привязанные к собственной учетной записи Клиента, обрабатываются в соответствии с условиями обработки платежей, описанными в нашей Политике конфиденциальности.
  • Идентификаторы агента/пользователя. Имена и учетные данные для входа в систему сотрудников или подрядчиков Заказчика, предоставленных в качестве мест на платформе.

Rozper не требует от Клиента предоставления особых категорий данных (статья 9 GDPR) для использования Услуг и просит Клиента не передавать такие данные через платформу, если не имеется специального письменного соглашения.

4 · Инструкции по обработке и конфиденциальность персонала

Rozper будет обрабатывать персональные данные только по документированным инструкциям Клиента — включая инструкции, встроенные в конфигурацию Клиента правил маршрутизации, переключателей записи и интеграции — если иное не требуется по закону, обязательному для Rozper, и в этом случае Rozper проинформирует Клиента об этом законном требовании перед обработкой, если закон не запрещает такое уведомление.

Каждый сотрудник и подрядчик Rozper, имеющий доступ к системам, которые могут содержать персональные данные Клиента, связан письменными обязательствами по соблюдению конфиденциальности,

которые остаются в силе после окончания их работы, и проходит обучение по безопасности и обращению с данными, прежде чем получить доступ.

Доступ к производственным системам, содержащим содержимое вызовов или записи, ограничивается на основе минимальных привилегий и протоколируется.

5 · Использование субобработчиком и право на возражение

Клиент предоставляет Rozper общее разрешение на привлечение субобработчиков для оказания помощи в предоставлении Услуг — например, хостинг облачной инфраструктуры, партнеров по взаимодействию операторов связи,

а также поставщиков услуг доставки электронной почты или SMS.

Rozper налагает на каждого субобработчика обязательства по защите данных, которые по существу эквивалентны обязательствам, изложенным в настоящем DPA, и продолжает нести ответственность за производительность каждого субобработчика.

Текущий поддерживаемый список субобработчиков, включая то, что каждый из них делает и где он расположен, опубликован по адресу /субпроцессоры. Rozper заранее уведомит вас перед добавлением нового субобработчика, который будет обрабатывать персональные данные Клиента. Если Клиент обоснованно возражает против нового субобработчика по соображениям защиты данных в течение периода уведомления, стороны будут добросовестно работать над поиском решения, которое может включать отказ Rozper от маршрутизации данных Клиента через этого субобработчика или, если решение не будет достигнуто, разрешение Клиенту прекратить действие затронутой Услуги без штрафных санкций.

6 · Меры безопасности

Rozper поддерживает технические и организационные меры, соответствующие риску обработки телекоммуникационных данных в больших масштабах, в том числе:

  • Шифрование данных при передаче (TLS/SRTP) и хранении в хранилищах производственных данных.
  • Ролевой контроль доступа, единый вход и обязательная многофакторная аутентификация для внутренних систем.
  • Сегментация сети, защита от DDoS операторского уровня и непрерывный мониторинг в наших глобальных точках присутствия.
  • Инфраструктура рассчитана на бесперебойную работу платформы на 99,99 %, с резервными путями маршрутизации, чтобы региональный сбой не прерывал трафик Клиента.
  • Регулярное сканирование уязвимостей, тестирование на проникновение и документированный процесс реагирования на инциденты.

Более подробную информацию о нашей архитектуре безопасности можно найти по адресу /безопасность.

7 · Помощь в вопросах прав субъектов данных

Поскольку Клиент является контролером данных конечного пользователя и контактных данных, проходящих через платформу, Rozper будет перенаправлять Клиенту любой запрос субъекта данных (доступ, исправление, удаление, ограничение, переносимость или возражение), который Rozper получает непосредственно в отношении данных, которые контролирует Клиент, не отвечая по существу, если только он не получил соответствующих указаний.

Rozper предоставляет Клиенту инструменты самообслуживания, включая элементы управления номером, записью и удалением контактов в консоли администратора, а также предоставляет разумную техническую помощь, чтобы Клиент мог отвечать на запросы субъектов данных в сроки, требуемые применимым законодательством.

8 · Обязательства по уведомлению о нарушениях

Если Rozper станет известно о подтвержденном нарушении безопасности, ведущем к случайному или незаконному уничтожению, потере, изменению, несанкционированному раскрытию или доступу к персональным данным Клиента, обрабатываемым в рамках Услуг («Инцидент безопасности»), Rozper уведомит Клиента без неоправданной задержки и, в любом случае, в течение 72 часа подтверждения инцидента.

В уведомлении будет описываться, насколько это было известно, характер инцидента, категории и приблизительный объем затронутых данных и субъектов данных, вероятные последствия, а также меры, принятые или предлагаемые для устранения этой проблемы. Rozper будет сотрудничать с собственными обязательствами Клиента по расследованию и уведомлению регулирующих органов, а также будет предоставлять разумные обновления по мере дальнейшего расследования инцидента.

9 · Международные механизмы передачи

Rozper управляет региональными точками присутствия в Северной и Южной Америке, Европе и Азиатско-Тихоокеанском регионе, и Клиент может привязать арендатора к определенному региону, где это предлагается.

Если персональные данные, тем не менее, передаются на международном уровне — например, потому что конечные пользователи Клиента совершают звонки через границу или потому,

что этого требует глобальная поддержка — Rozper полагается на признанные механизмы передачи, включая Стандартные договорные положения Европейской комиссии и Дополнительное соглашение Великобритании о международной передаче данных,

дополненное техническими и организационными мерами, описанными в Разделе 6.

Полная информация о механизмах передачи, вариантах регионального хостинга и дополнительных гарантиях хранится в нашем Пакет переноса GDPR, который является частью этого DPA по ссылке.

10 · Права на аудит

После предварительного письменного уведомления в разумные сроки и не чаще одного раза в календарный год (за исключением случаев, когда этого требует регулирующий орган или после подтвержденного инцидента безопасности),

Клиент может запросить доказательства соблюдения Rozper настоящего DPA, которые Rozper удовлетворит, предоставив свои текущие отчеты о проверке третьей стороной, сертификаты безопасности и заполненные анкеты комплексной проверки.

Если эти материалы не соответствуют разумному запросу Заказчика, стороны согласовывают объем, сроки и условия конфиденциальности выездного или дистанционного аудита, проводимого за счет Заказчика взаимосогласованным аудитором.

11 · Возврат и удаление данных при прекращении действия

При расторжении или истечении срока действия основного соглашения, а также при условии соблюдения любого более длительного периода хранения, требуемого законом или согласованного в письменной форме,

Rozper — по выбору Клиента, сделанному в письменной форме в течение 30 дней с момента расторжения — вернет персональные данные Клиента в стандартном экспортном формате,

удалит их или и то, и другое, а затем удалит все оставшиеся копии в рамках нашего стандартного цикла ротации резервных копий.

Записи, расшифровки и контактные данные, синхронизированные с CRM, покрываются тем же обязательством.

12 · Запрос подписанного DPA

На этой странице отражены стандартные условия обработки данных Rozper. Если вашей организации требуется подписанная копия с контрассигнацией — для закупок, рисков поставщика или внутренних юридических документов — отправьте электронное письмо. Legal@Rozper.com или свяжитесь через /связаться с нами и наша команда юристов отправит исполняемую версию обычно в течение двух рабочих дней.

Вопросы? · Legal@Rozper.com
Соглашение об обработке данных | Rozper Communications Cloud