ИСКРА МЕССЕНДЖЕР
Правовые документы

Политика конфиденциальности

Политика ООО «ИДА» в отношении обработки и защиты персональных данных на сайте и в облачной версии «Искра Мессенджер».

Скачать PDF

РЕДАКЦИЯ

ОПУБЛИКОВАНО

ПРАВООБЛАДАТЕЛЬ / ОПЕРАТОР

ОБЛАСТЬ ДЕЙСТВИЯ

от 13 августа 2026 года

https://iskra-messenger.ru

ООО "ИДА", ИНН 5700016333

сайт, заявки на приглашение, аккаунты и облачный сервис


Коротко

Заявки с сайта передаются в Bitrix24 для связи и приглашения. При использовании облачной платформы «Искра Мессенджер» осуществляется обработка данных учетных записей и технических журналов. Рабочие сообщения, клиентские диалоги, звонки и AI-контекст контролирует организация-заказчик; ООО «ИДА» обрабатывает их для предоставления сервиса.


Термины и определения

Администратор Пространства – пользователь, наделённый организацией‑заказчиком правами управления Пространством: информирования участников, настройки доступа, загрузки данных, активации AI‑функций, Интеграций и определения сроков хранения данных. 

AI (искусственный интеллект) – комплекс технологических решений, позволяющий имитировать когнитивные функции человека (включая самообучение и поиск решений без заранее заданного алгоритма) и получать при выполнении конкретных задач результаты, сопоставимые с результатами интеллектуальной деятельности человека. 

AI‑результат – итог обработки данных с использованием технологий искусственного интеллекта, используемый для формирования рекомендаций, автоматизированной обработки запросов или принятия решений. 

AI‑сотрудник – программный агент на базе технологий искусственного интеллекта, выполняющий определённые рабочие задачи в рамках заданных инструкций и ограниченного контекста. 

AI‑функции – функциональные возможности сервиса, реализуемые с применением технологий искусственного интеллекта для автоматизации рабочих сценариев. 

Биометрические данные – сведения, характеризующие физиологические и биологические особенности человека, на основании которых можно установить его личность. 

Интеграция – подключение сторонних сервисов, платформ или систем к сервису «Искра», обеспечивающее обмен данными и расширение функциональных возможностей в рамках согласованных настроек и условий. 

Искра – облачный сервис рабочих коммуникаций и совместной работы, включающий функционал обмена сообщениями, файлами, проведения встреч, интеграции с внешними системами и использования AI‑функций для автоматизации рабочих процессов. 

Оператор – юридическое лицо (ООО «ИДА»), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, определяющее цели такой обработки, состав данных и действия (операции), совершаемые с ними. 

Организация‑заказчик – юридическое лицо или индивидуальный предприниматель, использующий сервис «Искра» для организации рабочих коммуникаций своих сотрудников и обработки данных клиентов, определяющий цели, состав участников, каналы и сроки обработки данных в рамках сервиса. 

Персональные данные – любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных). 

Обработка (персональных данных) – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. 

Пространство – выделенная рабочая среда в сервисе «Искра», администрируемая организацией‑заказчиком, в которой участники (сотрудники, клиенты и т. д.) взаимодействуют посредством сообщений, файлов, встреч и других инструментов сервиса. 

Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных убеждений, состояния здоровья.

Субъект персональных данных – физическое лицо, чьи персональные данные обрабатываются Оператором. 

Трансграничная передача данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.



1. Общие положения

1.1. Настоящая Политика определяет принципы, цели, состав, способы и условия обработки персональных данных Обществом с ограниченной ответственностью «ИДА» (далее — «Оператор»), а также меры по защите данных.

1.2. Политика применяется к сайту https://iskra-messenger.ru, формам обратной связи и приглашения, облачной версии Искры, мобильным и настольным приложениям, поддержке и связанным платежным процессам. Для on-premise роли и условия определяются отдельным договором.

1.3. Политика разработана с учетом Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее 152-ФЗ) и иных применимых требований.

1.4. Политика размещается в свободном доступе на страницах Сайта, где собираются данные. Оператор стремится обрабатывать только данные, необходимые для конкретной цели.

1.5. Согласие, требуемое законом, выражается отдельным действием: например, установкой отметки в форме. Сам текст Политики не заменяет согласие на получение рекламных материалов, обработку, распространение данных, специальные категории данных или иные случаи, когда требуется отдельное согласие.

2. Сведения об Операторе

Сведения

Значение

Полное наименование

Общество с ограниченной ответственностью "ИДА"

Сокращенное наименование

ООО "ИДА"

ОГРН / ИНН / КПП

1265700000059 / 5700016333 / 570001001

Юридический адрес

302020, Орловская область, г. Орёл, Наугорское шоссе, зд. 8А

Генеральный директор

Сбитинков Михаил Анатольевич

Телефон

+7 499 651-42-12

Электронная почта

team@idabot.ru

Сайт

https://iskra-messenger.ru

Программа для ЭВМ

Искра Мессенджер; регистрационный № 2026667475 от 09.06.2026

2.1. Запросы по персональным данным направляются на team@idabot.ru либо по юридическому адресу Оператора. В теме рекомендуется указать «Персональные данные». Оператор вправе запросить сведения, необходимые для подтверждения личности и полномочий заявителя.

3. Основные понятия и роли


3.1. Для данных заявки, собственного аккаунта, платежей, поддержки, безопасности и эксплуатации сервиса ООО «ИДА» самостоятельно определяет цели и является Оператором.

3.2. Для сообщений работников, клиентских обращений, записей, расшифровок, файлов и данных Интеграций организация-заказчик обычно определяет цели, состав участников, каналы и сроки. В этой части ООО «ИДА» действует по поручению заказчика в объеме, необходимом для предоставления Искры.

3.3. Администратор Пространства отвечает за информирование участников и клиентов, законность загрузки данных, назначение прав, настройку записи, AI-функций, Интеграций и сроков хранения в пределах доступных настроек.

4. Категории субъектов, данные и цели

Субъекты

Категории данных

Цели

Посетители Сайта

IP-адрес, дата и время, URL, источник перехода, тип браузера и устройства, технические события и ошибки

Показ страниц, безопасность, диагностика, предотвращение злоупотреблений

Заявители на приглашение

Имя, фамилия, компания, рабочая почта, необязательный телефон или Telegram, источник кнопки, страница и referrer, содержание дальнейшей переписки

Связь по заявке, проверка контактов, приглашение, помощь со стартом, подготовка договора

Участники Искры

ФИО, телефон и/или email, аватар, идентификаторы аккаунта, организация и Пространства, роли, настройки, устройства, сессии, IP и журналы действий

Регистрация, аутентификация, предоставление функций, управление доступом, поддержка и безопасность

Плательщики и представители

ФИО и контакты, организация, ИНН/КПП и адрес плательщика, Тариф, сумма, статус и идентификатор платежа; полные данные карты Оператор не получает

Счет, оплата, учет, закрывающие документы, поддержка расчетов

Участники рабочих коммуникаций

Сообщения, файлы, реакции, заметки, списки дел, записи и расшифровки встреч, метаданные и настройки доступа

Передача и хранение рабочего контекста по поручению организации-заказчика

Клиенты организации-заказчика

Контактный идентификатор канала, имя/псевдоним, телефон при звонке, сообщения, вложения, запись/расшифровка, статусы, назначенная команда и история обращения

Маршрутизация и обработка клиентских диалогов и звонков по поручению заказчика

Пользователи AI-функций

Запрос, разрешенный контекст, инструкции AI-сотрудника, вызовы инструментов и результат; технические метаданные модели

Формирование ответа, резюме, протокола, автоматизация разрешенного рабочего сценария

Участники и заявители по вопросам безопасности

Версия и время принятия условий, платформа и версия приложения; связи блокировки; жалоба, причина, пояснение, назначение оператору, действия модерации и снимок доказательств

Подтверждение условий, предотвращение нежелательного взаимодействия, рассмотрение жалоб, безопасность, защита прав и исполнение закона


4.1. Оператор не просит через публичные формы специальные категории персональных данных или биометрические данные. Пользователям не следует передавать такие сведения в AI-запросах и рабочих чатах без документированного законного основания и необходимых мер защиты.

4.2. Изображение профиля, голос, видео и запись встречи сами по себе не используются Оператором для биометрической идентификации, если отдельная функция и отдельное согласие прямо не предусмотрены.

5. Правовые основания

5.1. В зависимости от цели Оператор обрабатывает данные на основании:

согласия субъекта, выраженного в форме или настройке;

заключения и исполнения договора, стороной или представителем стороны которого является субъект;

действий по инициативе субъекта до заключения договора;

обязанностей, установленных налоговым, бухгалтерским и иным законодательством;

законных интересов Оператора и пользователей в обеспечении безопасности и защите прав при условии, что не нарушаются права и свободы субъекта;

поручения организации-заказчика, которая отвечает за наличие основания для данных своих работников и клиентов.

5.2. Если данные передает не сам субъект, передающая сторона подтверждает наличие легального основания и выполнение обязанности по надлежащему информированию субъекта.

6. Способы, действия и источники

6.1. Обработка выполняется с использованием средств автоматизации и без них и может включать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу уполномоченному обработчику, обезличивание, блокирование, удаление и уничтожение.

6.2. Данные поступают от субъекта, его организации, администратора Пространства, подключенного канала или Интеграции, платежного провайдера, устройства и технической инфраструктуры.

6.3. Оператор не распространяет данные и не публикует их для неограниченного круга лиц без отдельного основания. Передача государственным органам осуществляется только в случаях и порядке, установленных законом.

6.4. Доступ внутри Оператора предоставляется сотрудникам и подрядчикам по принципу необходимости для работы, поддержки, безопасности, расчетов и исполнения законных обязанностей.

7. Получатели и привлеченные обработчики

Категория / сервис

Передаваемые данные

Цель

Bitrix24

Имя, фамилия, компания, email, телефон/Telegram, источник, страница, referrer и переписка по заявке

CRM: регистрация заявки, назначение ответственного, связь и подготовка приглашения

Robokassa и банки

Сумма, номер заказа, статус платежа и данные, необходимые платежному провайдеру; карточные реквизиты вводятся на стороне провайдера

Прием платежа и подтверждение оплаты

Поставщики инфраструктуры

Аккаунты, Контент, вложения, резервные копии, журналы в минимально необходимом объеме

Хостинг, хранение, доставка уведомлений, резервирование и безопасность

Операторы каналов и связи

Идентификатор канала, сообщения, номер телефона, метаданные и запись звонка в объеме подключенной функции

Доставка сообщений, веб-чат, телефония, push- и сервисные уведомления

Поставщики AI-моделей

Запрос, разрешенный фрагмент Контента, инструкции и результат, необходимые технические метаданные

Формирование ответа, транскрибации, резюме или действия AI-сотрудника

Подключенные Пользователем системы

Данные и команды, которые Пользователь разрешил конкретной CRM, календарю, базе знаний, трекеру задач или MCP-серверу

Исполнение настроенного Пользователем рабочего сценария

Firebase Cloud Messaging

Push-токен, идентификатор установки, технические сведения и содержимое сервисного уведомления в минимально необходимом объеме

Доставка уведомлений и входящих вызовов на Android

LiveKit

Медиа голосового/видеозвонка или демонстрации экрана и технические метаданные соединения

Передача медиа в инициированном пользователем звонке; запись не выполняется, если она отдельно не включена и не раскрыта

Sentry-совместимая диагностика

Ошибки, сбои, версия приложения, устройство и технические идентификаторы после применимого скрытия чувствительных полей

Диагностика, безопасность и стабильность

Сервис обновлений Expo

Версия приложения, платформа, канал обновления и технические метаданные запроса

Доставка совместимых обновлений JavaScript и ресурсов


7.1. Оператор заключает необходимые договоры или поручения и требует от получателей конфиденциальности и мер защиты. Конкретный состав поставщиков может меняться; существенные изменения отражаются в Политике или продуктовой документации.

7.2. При передаче персональных данных третьим лицам Оператор включает в договоры положения о: 

- соблюдении требований 152-ФЗ; 

- применении мер защиты, сопоставимых с мерами Оператора;

- запрете использования данных в иных целях без письменного согласия Оператора и Пользователя.

7.3. Интеграция, которую самостоятельно подключил Пользователь, может иметь собственную политику и условия. Пользователь должен изучить их до подключения и ограничить передаваемые данные.

8. Особенности рабочих данных и клиентских обращений

8.1. Организация-заказчик определяет, какие сотрудники участвуют в Пространстве, какие группы и папки им доступны, какие внешние каналы подключены и кто отвечает на обращения.

8.2. При подключении Telegram, MAX, сайта, телефонии или иной системы данные проходят также через соответствующего поставщика. Его самостоятельная обработка регулируется его документами.

8.3. Запись и расшифровка звонков или конференций должны включаться только после надлежащего уведомления участников и получения согласия, когда оно требуется.

8.4. AI-сотруднику следует предоставлять минимальный контекст и права. Организация-заказчик отвечает за проверку результата и за решения, принятые с его использованием.

8.5. Базовые условия поручения на обработку персональных данных закреплены в Оферте, настоящей Политике и настройках организации-заказчика. По запросу стороны могут оформить отдельное соглашение, уточняющее перечень данных, операции, цели, меры защиты, привлекаемых обработчиков, возврат и удаление.

9. Локализация и трансграничная передача

9.1. При сборе персональных данных граждан Российской Федерации через Интернет запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных в Российской Федерации, кроме прямо установленных законом исключений.

9.2. Некоторые AI-модели или Интеграции могут предполагать передачу данных иностранному получателю. Такая конфигурация допускается только после оценки необходимости, определения правового основания, выполнения требований к уведомлению Роскомнадзора и соблюдения ограничений на трансграничную передачу.

9.3. Если требуемые условия не выполнены, для персональных и конфиденциальных данных должна использоваться российская или on-premise конфигурация либо данные должны быть обезличены до передачи.

9.4. Администратор должен учитывать географию выбранного внешнего сервиса. Сведения о конкретном маршруте AI-обработки предоставляются корпоративному заказчику в документации или по запросу.

10. Сроки хранения

Категория

Срок / критерий

Заявка без заключенного договора

До 3 лет после последнего содержательного контакта либо до отзыва согласия/возражения, если нет другого законного основания

Аккаунт и договорные отношения

В течение действия аккаунта/договора и далее в пределах сроков исковой давности и обязательного учета; расчетные документы — в установленные законом сроки

Технические журналы безопасности

Как правило, до 12 месяцев; дольше — если журнал нужен для расследования инцидента, спора или исполнения закона

Рабочий Контент и клиентские диалоги

По настройкам и договору организации-заказчика; после удаления может сохраняться в резервных копиях до 30 календарных дней, если иной срок не согласован

Записи и расшифровки

По настройкам и договору организации-заказчика, с учетом цели записи и обязательных отраслевых сроков

Данные, переданные внешней Интеграции

По правилам и договору соответствующего получателя; отключение Интеграции не всегда автоматически удаляет уже переданные данные

Принятие условий и списки блокировок

В течение действия аккаунта; при удалении аккаунта удаляются, если сохранение не требуется для подтверждения договора, защиты прав или исполнения закона

Жалобы, снимки доказательств и действия модерации

Пока жалоба открыта и 12 месяцев после разрешения; дольше только при документированном legal hold, споре или обязательном требовании закона


10.1. После достижения цели, отзыва согласия или прекращения законного основания Оператор прекращает обработку и уничтожает либо обезличивает данные в сроки, предусмотренные законом, если сохранение не требуется для договора, учета, защиты прав или иного законного основания.

10.2. Если немедленное уничтожение резервной копии технически невозможно, данные блокируются от обычного использования и уничтожаются при плановой перезаписи.

10.3. Обезличивание данных выполняется путём замены части идентификаторов псевдонимами, обобщения данных, удаления прямых идентификаторов. Конкретный метод определяется в зависимости от категории данных и цели хранения.

10.4. Запрос на удаление аккаунта можно направить из Профиля или через https://iskra-messenger.ru/account-deletion. Оператор проверяет принадлежность аккаунта без запроса пароля, кода из SMS или кода восстановления и завершает удаление либо необратимое обезличивание, как правило, в течение 30 календарных дней.

10.5. При удалении аккаунта обычные данные удаляются из активных систем, а резервные копии перезаписываются в пределах 30 календарных дней. Ограниченный снимок доказательств по жалобе может быть сохранен на срок, указанный в настоящей Политике; идентификаторы минимизируются, если они не нужны для цели сохранения.

11. Защита данных и инциденты

11.1. Оператор применяет правовые, организационные и технические меры с учетом категорий данных, актуальных угроз и архитектуры: разграничение доступа, аутентификацию, журналирование, резервирование, обновления, шифрование каналов, контроль конфигураций, обучение и реагирование на инциденты.

11.2. Оператор назначает ответственных лиц, ведет необходимые локальные документы, оценивает привлеченных обработчиков и ограничивает доступ принципом минимальной достаточности.

11.3. При инциденте Оператор блокирует неправомерную обработку, расследует причины, устраняет последствия и направляет уведомления уполномоченному органу в сроки, установленные законом, включая первоначальное уведомление в течение 24 часов и результаты внутреннего расследования в течение 72 часов, когда соответствующая обязанность применима.

11.4. Ни один способ защиты не исключает риск возникновения инцидентов полностью. Пользователь обязан защищать устройства и учетные данные и незамедлительно сообщать о подозрительной активности.

12. Права субъекта и порядок обращения

12.1. Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или уничтожения неправомерно обрабатываемых либо неточных данных, отозвать согласие, потребовать прекращения обработки в предусмотренных законом случаях, а также обжаловать действия Оператора в Роскомнадзор или суд.

12.2. Для отзыва согласия субъект направляет запрос по адресам из п. 2.1. Политики с указанием ФИО и контактных данных. Запрос должен содержать сведения, позволяющие идентифицировать заявителя и отношения с Оператором, описание требования и подпись либо подтверждение, предусмотренное законом. Представитель Пользователя обязан приложить к запросу документы, подтверждающие его полномочия. Оператор подтверждает получение запроса в течение 3 рабочих дней.

12.3. Оператор отвечает на запрос о предоставлении информации или прекращении обработки в срок до 10 рабочих дней с момента получения запроса. Срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления.

12.4. Подтвержденные неточные данные уточняются в течение 7 рабочих дней с момента получения уточненных данных от Пользователя. Неправомерная обработка прекращается в срок до 3 рабочих дней с момента выявления; если обеспечить правомерность невозможно, данные уничтожаются в срок до 10 рабочих дней. 

12.5. После достижения цели обработки персональных данных или отзыва согласия уничтожение производится, как правило, в срок до 30 календарных дней, если законом или договором не предусмотрено дальнейшее хранение.

12.6. Отзыв согласия не влияет на законность обработки до его получения и не прекращает обработку, которая необходима для исполнения договора, законной обязанности или защиты прав.


13. Cookies, локальное хранение и техническая аналитика

13.1. Сайт и приложения могут использовать технические cookies, локальное и сессионное хранилище для работы входа, безопасности, сохранения настроек, корректного интерфейса и диагностики.

13.2. На дату настоящей редакции публичный Сайт не использует рекламные cookies или сторонние системы поведенческой рекламы. При подключении такой системы Политика и интерфейс согласия должны быть обновлены до начала соответствующей обработки.

13.3. Пользователь может ограничить cookies в браузере, однако это может нарушить вход, сохранение настроек и отдельные функции.

14. Специальные данные, несовершеннолетние и автоматизированные решения

14.1. Искра предназначена для рабочих коммуникаций и не ориентирована на самостоятельное использование несовершеннолетними. Организация, привлекающая несовершеннолетних участников, обязана обеспечить применимое основание и информирование законного представителя.

14.2. Оператор не осуществляет исключительно автоматизированное принятие решений, порождающих юридические последствия для субъекта, на основании AI-результата. Организация-заказчик и ее пользователи должны обеспечивать человеческую проверку значимых решений.

14.3. Специальные категории и биометрические данные не должны загружаться без отдельного правового основания, документированной необходимости и соответствующих мер защиты.

14.4. О материалах, связанных с сексуальной эксплуатацией или насилием над детьми, можно сообщить через встроенную жалобу или по адресу team@idabot.ru. Оператор применяет приоритетную проверку, сохранение доказательств и предусмотренную законом передачу компетентным органам.

15. Изменение Политики

15.1. Оператор обновляет Политику при изменении законодательства, Сайта, Программы, целей, поставщиков или способов обработки. В документе указывается дата редакции.

15.2. Существенные изменения, затрагивающие права пользователей, дополнительно доводятся через Сайт, интерфейс или доступные контакты до их вступления в силу, когда это практически возможно.

15.3. Актуальная редакция размещается на https://iskra-messenger.ru. Предыдущие редакции могут предоставляться по запросу.

HTML-версия опубликована для просмотра в браузере. Документ в формате PDF доступен по ссылке «Скачать PDF».