Политика конфиденциальности
Политика ООО «ИДА» в отношении обработки и защиты персональных данных на сайте и в облачной версии «Искра Мессенджер».
|
РЕДАКЦИЯ ОПУБЛИКОВАНО ПРАВООБЛАДАТЕЛЬ / ОПЕРАТОР ОБЛАСТЬ ДЕЙСТВИЯ |
от 13 августа 2026 года https://iskra-messenger.ru ООО "ИДА", ИНН 5700016333 сайт, заявки на приглашение, аккаунты и облачный сервис |
|
Коротко Заявки с сайта передаются в Bitrix24 для связи и приглашения. При использовании облачной платформы «Искра Мессенджер» осуществляется обработка данных учетных записей и технических журналов. Рабочие сообщения, клиентские диалоги, звонки и AI-контекст контролирует организация-заказчик; ООО «ИДА» обрабатывает их для предоставления сервиса. |
Термины и определения
Администратор Пространства – пользователь, наделённый организацией‑заказчиком правами управления Пространством: информирования участников, настройки доступа, загрузки данных, активации AI‑функций, Интеграций и определения сроков хранения данных.
AI (искусственный интеллект) – комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая самообучение и поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые с результатами интеллектуальной деятельности человека.
AI‑результат – итог обработки данных с использованием технологий искусственного интеллекта, используемый для формирования рекомендаций, автоматизированной обработки запросов или принятия решений.
AI‑сотрудник – программный агент на базе технологий искусственного интеллекта, выполняющий определённые рабочие задачи в рамках заданных инструкций и ограниченного контекста.
AI‑функции – функциональные возможности сервиса, реализуемые с применением технологий искусственного интеллекта для автоматизации рабочих сценариев.
Биометрические данные – сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность.
Интеграция – подключение сторонних сервисов, платформ или систем к сервису «Искра», обеспечивающее обмен данными и расширение функциональных возможностей в рамках согласованных настроек и условий.
Искра – облачный сервис рабочих коммуникаций и совместной работы, включающий функционал обмена сообщениями, файлами, проведения встреч, интеграции с внешними системами и использования AI‑функций для автоматизации рабочих процессов.
Оператор – юридическое лицо (ООО «ИДА»), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, определяющее цели такой обработки, состав данных и действия (операции), совершаемые с ними.
Организация‑заказчик – юридическое лицо или индивидуальный предприниматель, использующий сервис «Искра» для организации рабочих коммуникаций своих сотрудников и обработки данных клиентов, определяющий цели, состав участников, каналы и сроки обработки данных в рамках сервиса.
Персональные данные – любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
Обработка (персональных данных) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Пространство – выделенная рабочая среда в сервисе «Искра», администрируемая организацией‑заказчиком, в которой участники (сотрудники, клиенты и т. д.) взаимодействуют посредством сообщений, файлов, встреч и других инструментов сервиса.
Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья.
Субъект персональных данных – физическое лицо, чьи персональные данные обрабатываются Оператором.
Трансграничная передача данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1. Общие положения
1.1. Настоящая Политика определяет принципы, цели, состав, способы и условия обработки персональных данных Обществом с ограниченной ответственностью «ИДА» (далее — «Оператор»), а также меры по защите данных.
1.2. Политика применяется к сайту https://iskra-messenger.ru, формам обратной связи и приглашения, облачной версии Искры, мобильным и настольным приложениям, поддержке и связанным платежным процессам. Для on-premise роли и условия определяются отдельным договором.
1.3. Политика разработана с учетом Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее 152-ФЗ) и иных применимых требований.
1.4. Политика размещается в свободном доступе на страницах Сайта, где собираются данные. Оператор стремится обрабатывать только данные, необходимые для конкретной цели.
1.5. Согласие, требуемое законом, выражается отдельным действием: например, установкой отметки в форме. Сам текст Политики не заменяет согласие на получение рекламных материалов, обработку, распространение данных, специальные категории данных или иные случаи, когда требуется отдельное согласие.
2. Сведения об Операторе
|
Сведения |
Значение |
|
Полное наименование |
Общество с ограниченной ответственностью "ИДА" |
|
Сокращенное наименование |
ООО "ИДА" |
|
ОГРН / ИНН / КПП |
1265700000059 / 5700016333 / 570001001 |
|
Юридический адрес |
302020, Орловская область, г. Орёл, Наугорское шоссе, зд. 8А |
|
Генеральный директор |
Сбитинков Михаил Анатольевич |
|
Телефон |
+7 499 651-42-12 |
|
Электронная почта |
team@idabot.ru |
|
Сайт |
https://iskra-messenger.ru |
|
Программа для ЭВМ |
Искра Мессенджер; регистрационный № 2026667475 от 09.06.2026 |
2.1. Запросы по персональным данным направляются на team@idabot.ru либо по юридическому адресу Оператора. В теме рекомендуется указать «Персональные данные». Оператор вправе запросить сведения, необходимые для подтверждения личности и полномочий заявителя.
3. Основные понятия и роли
3.1. Для данных заявки, собственного аккаунта, платежей, поддержки, безопасности и эксплуатации сервиса ООО «ИДА» самостоятельно определяет цели и является Оператором.
3.2. Для сообщений работников, клиентских обращений, записей, расшифровок, файлов и данных Интеграций организация-заказчик обычно определяет цели, состав участников, каналы и сроки. В этой части ООО «ИДА» действует по поручению заказчика в объеме, необходимом для предоставления Искры.
3.3. Администратор Пространства отвечает за информирование участников и клиентов, законность загрузки данных, назначение прав, настройку записи, AI-функций, Интеграций и сроков хранения в пределах доступных настроек.
4. Категории субъектов, данные и цели
|
Субъекты |
Категории данных |
Цели |
|
Посетители Сайта |
IP-адрес, дата и время, URL, источник перехода, тип браузера и устройства, технические события и ошибки |
Показ страниц, безопасность, диагностика, предотвращение злоупотреблений |
|
Заявители на приглашение |
Имя, фамилия, компания, рабочая почта, необязательный телефон или Telegram, источник кнопки, страница и referrer, содержание дальнейшей переписки |
Связь по заявке, проверка контактов, приглашение, помощь со стартом, подготовка договора |
|
Участники Искры |
ФИО, телефон и/или email, аватар, идентификаторы аккаунта, организация и Пространства, роли, настройки, устройства, сессии, IP и журналы действий |
Регистрация, аутентификация, предоставление функций, управление доступом, поддержка и безопасность |
|
Плательщики и представители |
ФИО и контакты, организация, ИНН/КПП и адрес плательщика, Тариф, сумма, статус и идентификатор платежа; полные данные карты Оператор не получает |
Счет, оплата, учет, закрывающие документы, поддержка расчетов |
|
Участники рабочих коммуникаций |
Сообщения, файлы, реакции, заметки, списки дел, записи и расшифровки встреч, метаданные и настройки доступа |
Передача и хранение рабочего контекста по поручению организации-заказчика |
|
Клиенты организации-заказчика |
Контактный идентификатор канала, имя/псевдоним, телефон при звонке, сообщения, вложения, запись/расшифровка, статусы, назначенная команда и история обращения |
Маршрутизация и обработка клиентских диалогов и звонков по поручению заказчика |
|
Пользователи AI-функций |
Запрос, разрешенный контекст, инструкции AI-сотрудника, вызовы инструментов и результат; технические метаданные модели |
Формирование ответа, резюме, протокола, автоматизация разрешенного рабочего сценария |
|
Участники и заявители по вопросам безопасности |
Версия и время принятия условий, платформа и версия приложения; связи блокировки; жалоба, причина, пояснение, назначение оператору, действия модерации и снимок доказательств |
Подтверждение условий, предотвращение нежелательного взаимодействия, рассмотрение жалоб, безопасность, защита прав и исполнение закона |
4.1. Оператор не просит через публичные формы специальные категории персональных данных или биометрические данные. Пользователям не следует передавать такие сведения в AI-запросах и рабочих чатах без документированного законного основания и необходимых мер защиты.
4.2. Изображение профиля, голос, видео и запись встречи сами по себе не используются Оператором для биометрической идентификации, если отдельная функция и отдельное согласие прямо не предусмотрены.
5. Правовые основания
5.1. В зависимости от цели Оператор обрабатывает данные на основании:
согласия субъекта, выраженного в форме или настройке;
заключения и исполнения договора, стороной или представителем стороны которого является субъект;
действий по инициативе субъекта до заключения договора;
обязанностей, установленных налоговым, бухгалтерским и иным законодательством;
законных интересов Оператора и пользователей в обеспечении безопасности и защите прав при условии, что не нарушаются права и свободы субъекта;
поручения организации-заказчика, которая отвечает за наличие основания для данных своих работников и клиентов.
5.2. Если данные передает не сам субъект, передающая сторона подтверждает наличие легального основания и выполнение обязанности по надлежащему информированию субъекта.
6. Способы, действия и источники
6.1. Обработка выполняется с использованием средств автоматизации и без них и может включать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу уполномоченному обработчику, обезличивание, блокирование, удаление и уничтожение.
6.2. Данные поступают от субъекта, его организации, администратора Пространства, подключенного канала или Интеграции, платежного провайдера, устройства и технической инфраструктуры.
6.3. Оператор не распространяет данные и не публикует их для неограниченного круга лиц без отдельного основания. Передача государственным органам осуществляется только в случаях и порядке, установленных законом.
6.4. Доступ внутри Оператора предоставляется сотрудникам и подрядчикам по принципу необходимости для работы, поддержки, безопасности, расчетов и исполнения законных обязанностей.
7. Получатели и привлеченные обработчики
|
Категория / сервис |
Передаваемые данные |
Цель |
|
Bitrix24 |
Имя, фамилия, компания, email, телефон/Telegram, источник, страница, referrer и переписка по заявке |
CRM: регистрация заявки, назначение ответственного, связь и подготовка приглашения |
|
Robokassa и банки |
Сумма, номер заказа, статус платежа и данные, необходимые платежному провайдеру; карточные реквизиты вводятся на стороне провайдера |
Прием платежа и подтверждение оплаты |
|
Поставщики инфраструктуры |
Аккаунты, Контент, вложения, резервные копии, журналы в минимально необходимом объеме |
Хостинг, хранение, доставка уведомлений, резервирование и безопасность |
|
Операторы каналов и связи |
Идентификатор канала, сообщения, номер телефона, метаданные и запись звонка в объеме подключенной функции |
Доставка сообщений, веб-чат, телефония, push- и сервисные уведомления |
|
Поставщики AI-моделей |
Запрос, разрешенный фрагмент Контента, инструкции и результат, необходимые технические метаданные |
Формирование ответа, транскрибации, резюме или действия AI-сотрудника |
|
Подключенные Пользователем системы |
Данные и команды, которые Пользователь разрешил конкретной CRM, календарю, базе знаний, трекеру задач или MCP-серверу |
Исполнение настроенного Пользователем рабочего сценария |
|
Firebase Cloud Messaging |
Push-токен, идентификатор установки, технические сведения и содержимое сервисного уведомления в минимально необходимом объеме |
Доставка уведомлений и входящих вызовов на Android |
|
LiveKit |
Медиа голосового/видеозвонка или демонстрации экрана и технические метаданные соединения |
Передача медиа в инициированном пользователем звонке; запись не выполняется, если она отдельно не включена и не раскрыта |
|
Sentry-совместимая диагностика |
Ошибки, сбои, версия приложения, устройство и технические идентификаторы после применимого скрытия чувствительных полей |
Диагностика, безопасность и стабильность |
|
Сервис обновлений Expo |
Версия приложения, платформа, канал обновления и технические метаданные запроса |
Доставка совместимых обновлений JavaScript и ресурсов |
7.1. Оператор заключает необходимые договоры или поручения и требует от получателей конфиденциальности и мер защиты. Конкретный состав поставщиков может меняться; существенные изменения отражаются в Политике или продуктовой документации.
7.2. При передаче персональных данных третьим лицам Оператор включает в договоры положения о:
- соблюдении требований 152-ФЗ;
- применении мер защиты, сопоставимых с мерами Оператора;
- запрете использования данных в иных целях без письменного согласия Оператора и Пользователя.
7.3. Интеграция, которую самостоятельно подключил Пользователь, может иметь собственную политику и условия. Пользователь должен изучить их до подключения и ограничить передаваемые данные.
8. Особенности рабочих данных и клиентских обращений
8.1. Организация-заказчик определяет, какие сотрудники участвуют в Пространстве, какие группы и папки им доступны, какие внешние каналы подключены и кто отвечает на обращения.
8.2. При подключении Telegram, MAX, сайта, телефонии или иной системы данные проходят также через соответствующего поставщика. Его самостоятельная обработка регулируется его документами.
8.3. Запись и расшифровка звонков или конференций должны включаться только после надлежащего уведомления участников и получения согласия, когда оно требуется.
8.4. AI-сотруднику следует предоставлять минимальный контекст и права. Организация-заказчик отвечает за проверку результата и за решения, принятые с его использованием.
8.5. Базовые условия поручения на обработку персональных данных закреплены в Оферте, настоящей Политике и настройках организации-заказчика. По запросу стороны могут оформить отдельное соглашение, уточняющее перечень данных, операции, цели, меры защиты, привлекаемых обработчиков, возврат и удаление.
9. Локализация и трансграничная передача
9.1. При сборе персональных данных граждан Российской Федерации через Интернет запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных в Российской Федерации, кроме прямо установленных законом исключений.
9.2. Некоторые AI-модели или Интеграции могут предполагать передачу данных иностранному получателю. Такая конфигурация допускается только после оценки необходимости, определения правового основания, выполнения требований к уведомлению Роскомнадзора и соблюдения ограничений на трансграничную передачу.
9.3. Если требуемые условия не выполнены, для персональных и конфиденциальных данных должна использоваться российская или on-premise конфигурация либо данные должны быть обезличены до передачи.
9.4. Администратор должен учитывать географию выбранного внешнего сервиса. Сведения о конкретном маршруте AI-обработки предоставляются корпоративному заказчику в документации или по запросу.
10. Сроки хранения
|
Категория |
Срок / критерий |
|
Заявка без заключенного договора |
До 3 лет после последнего содержательного контакта либо до отзыва согласия/возражения, если нет другого законного основания |
|
Аккаунт и договорные отношения |
В течение действия аккаунта/договора и далее в пределах сроков исковой давности и обязательного учета; расчетные документы — в установленные законом сроки |
|
Технические журналы безопасности |
Как правило, до 12 месяцев; дольше — если журнал нужен для расследования инцидента, спора или исполнения закона |
|
Рабочий Контент и клиентские диалоги |
По настройкам и договору организации-заказчика; после удаления может сохраняться в резервных копиях до 30 календарных дней, если иной срок не согласован |
|
Записи и расшифровки |
По настройкам и договору организации-заказчика, с учетом цели записи и обязательных отраслевых сроков |
|
Данные, переданные внешней Интеграции |
По правилам и договору соответствующего получателя; отключение Интеграции не всегда автоматически удаляет уже переданные данные |
|
Принятие условий и списки блокировок |
В течение действия аккаунта; при удалении аккаунта удаляются, если сохранение не требуется для подтверждения договора, защиты прав или исполнения закона |
|
Жалобы, снимки доказательств и действия модерации |
Пока жалоба открыта и 12 месяцев после разрешения; дольше только при документированном legal hold, споре или обязательном требовании закона |
10.1. После достижения цели, отзыва согласия или прекращения законного основания Оператор прекращает обработку и уничтожает либо обезличивает данные в сроки, предусмотренные законом, если сохранение не требуется для договора, учета, защиты прав или иного законного основания.
10.2. Если немедленное уничтожение резервной копии технически невозможно, данные блокируются от обычного использования и уничтожаются при плановой перезаписи.
10.3. Обезличивание данных выполняется путём замены части идентификаторов псевдонимами, обобщения данных, удаления прямых идентификаторов. Конкретный метод определяется в зависимости от категории данных и цели хранения.
10.4. Запрос на удаление аккаунта можно направить из Профиля или через https://iskra-messenger.ru/account-deletion. Оператор проверяет принадлежность аккаунта без запроса пароля, кода из SMS или кода восстановления и завершает удаление либо необратимое обезличивание, как правило, в течение 30 календарных дней.
10.5. При удалении аккаунта обычные данные удаляются из активных систем, а резервные копии перезаписываются в пределах 30 календарных дней. Ограниченный снимок доказательств по жалобе может быть сохранен на срок, указанный в настоящей Политике; идентификаторы минимизируются, если они не нужны для цели сохранения.
11. Защита данных и инциденты
11.1. Оператор применяет правовые, организационные и технические меры с учетом категорий данных, актуальных угроз и архитектуры: разграничение доступа, аутентификацию, журналирование, резервирование, обновления, шифрование каналов, контроль конфигураций, обучение и реагирование на инциденты.
11.2. Оператор назначает ответственных лиц, ведет необходимые локальные документы, оценивает привлеченных обработчиков и ограничивает доступ принципом минимальной достаточности.
11.3. При инциденте Оператор блокирует неправомерную обработку, расследует причины, устраняет последствия и направляет уведомления уполномоченному органу в сроки, установленные законом, включая первоначальное уведомление в течение 24 часов и результаты внутреннего расследования в течение 72 часов, когда соответствующая обязанность применима.
11.4. Ни один способ защиты не исключает риск возникновения инцидентов полностью. Пользователь обязан защищать устройства и учетные данные и незамедлительно сообщать о подозрительной активности.
12. Права субъекта и порядок обращения
12.1. Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или уничтожения неправомерно обрабатываемых либо неточных данных, отозвать согласие, потребовать прекращения обработки в предусмотренных законом случаях, а также обжаловать действия Оператора в Роскомнадзор или суд.
12.2. Для отзыва согласия субъект направляет запрос по адресам из п. 2.1. Политики с указанием ФИО и контактных данных. Запрос должен содержать сведения, позволяющие идентифицировать заявителя и отношения с Оператором, описание требования и подпись либо подтверждение, предусмотренное законом. Представитель Пользователя обязан приложить к запросу документы, подтверждающие его полномочия. Оператор подтверждает получение запроса в течение 3 рабочих дней.
12.3. Оператор отвечает на запрос о предоставлении информации или прекращении обработки в срок до 10 рабочих дней с момента получения запроса. Срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления.
12.4. Подтвержденные неточные данные уточняются в течение 7 рабочих дней с момента получения уточненных данных от Пользователя. Неправомерная обработка прекращается в срок до 3 рабочих дней с момента выявления; если обеспечить правомерность невозможно, данные уничтожаются в срок до 10 рабочих дней.
12.5. После достижения цели обработки персональных данных или отзыва согласия уничтожение производится, как правило, в срок до 30 календарных дней, если законом или договором не предусмотрено дальнейшее хранение.
12.6. Отзыв согласия не влияет на законность обработки до его получения и не прекращает обработку, которая необходима для исполнения договора, законной обязанности или защиты прав.
13. Cookies, локальное хранение и техническая аналитика
13.1. Сайт и приложения могут использовать технические cookies, локальное и сессионное хранилище для работы входа, безопасности, сохранения настроек, корректного интерфейса и диагностики.
13.2. На дату настоящей редакции публичный Сайт не использует рекламные cookies или сторонние системы поведенческой рекламы. При подключении такой системы Политика и интерфейс согласия должны быть обновлены до начала соответствующей обработки.
13.3. Пользователь может ограничить cookies в браузере, однако это может нарушить вход, сохранение настроек и отдельные функции.
14. Специальные данные, несовершеннолетние и автоматизированные решения
14.1. Искра предназначена для рабочих коммуникаций и не ориентирована на самостоятельное использование несовершеннолетними. Организация, привлекающая несовершеннолетних участников, обязана обеспечить применимое основание и информирование законного представителя.
14.2. Оператор не осуществляет исключительно автоматизированное принятие решений, порождающих юридические последствия для субъекта, на основании AI-результата. Организация-заказчик и ее пользователи должны обеспечивать человеческую проверку значимых решений.
14.3. Специальные категории и биометрические данные не должны загружаться без отдельного правового основания, документированной необходимости и соответствующих мер защиты.
14.4. О материалах, связанных с сексуальной эксплуатацией или насилием над детьми, можно сообщить через встроенную жалобу или по адресу team@idabot.ru. Оператор применяет приоритетную проверку, сохранение доказательств и предусмотренную законом передачу компетентным органам.
15. Изменение Политики
15.1. Оператор обновляет Политику при изменении законодательства, Сайта, Программы, целей, поставщиков или способов обработки. В документе указывается дата редакции.
15.2. Существенные изменения, затрагивающие права пользователей, дополнительно доводятся через Сайт, интерфейс или доступные контакты до их вступления в силу, когда это практически возможно.
15.3. Актуальная редакция размещается на https://iskra-messenger.ru. Предыдущие редакции могут предоставляться по запросу.
HTML-версия опубликована для просмотра в браузере. Документ в формате PDF доступен по ссылке «Скачать PDF».