Договор-поручение на обработку персональных данных
Редакция от 2026-04-26 · Часть Лицензионного соглашения Melion CRM
1. Предмет договора
1.1. Клиент поручает Исполнителю обработку персональных данных (далее — ПД), необходимую для оказания услуг Melion CRM, включая, но не ограничиваясь:
- хранение баз данных лидов, контактов, сделок Клиента;
- автоматизированный поиск потенциальных клиентов в общедоступных источниках (публичные посты в социальных сетях, мессенджерах) — далее «Парсер лидов»;
- анализ и классификация интентов через системы машинного обучения;
- отправку сообщений и звонков получателям через каналы Telegram, Max, ВКонтакте, SMS, email — по инициативе Клиента;
- хранение записей разговоров (при включении функции записи);
- интеграция с внешними сервисами (telephony, email, мессенджеры).
2. Обязанности Клиента
2.1. Клиент гарантирует, что является надлежащим оператором ПД и:
- самостоятельно подал уведомление в Роскомнадзор об обработке ПД (доступен шаблон);
- имеет правовое основание на обработку каждой категории ПД (согласие субъекта, исполнение договора, законный интерес и т.д.);
- предоставляет субъектам ПД возможность реализовать свои права (доступ, изменение, удаление, отзыв согласия);
- несёт ответственность за корректность и актуальность загружаемых данных;
- не передаёт Исполнителю специальные категории ПД (раса, политика, здоровье, судимость) без отдельного согласия субъектов;
- при использовании Парсера лидов соблюдает требования 38-ФЗ «О рекламе» при последующем контакте с лидами.
3. Обязанности Исполнителя
3.1. Исполнитель обязуется:
- обрабатывать ПД исключительно в целях, указанных в п.1 и/или согласованных с Клиентом;
- обеспечивать конфиденциальность ПД (запрет на распространение третьим лицам без согласия Клиента);
- применять организационные и технические меры защиты ПД в соответствии с уровнем защищённости УЗ-3 (постановление Правительства РФ №1119);
- хранить ПД на серверах на территории Российской Федерации (ст.18 ФЗ-152);
- обеспечивать обезличивание данных перед передачей в системы машинного обучения зарубежных провайдеров — то есть исключение идентификаторов субъекта (имя, телефон, email, user_id) до отправки;
- предоставлять Клиенту доступ к ПД его субъектов через интерфейс CRM;
- удалять ПД по запросу Клиента в течение 30 дней с момента запроса;
- уведомлять Клиента в течение 72 часов о любом инциденте безопасности, затрагивающем его данные.
4. Перечень действий с ПД
4.1. Исполнитель осуществляет следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
4.2. Исполнитель не осуществляет распространение ПД (передачу неограниченному кругу лиц).
5. Трансграничная передача
5.1. Исполнитель не осуществляет трансграничную передачу персональных данных. ПД хранятся и обрабатываются исключительно на территории Российской Федерации.
5.2. При использовании систем машинного обучения для классификации интентов передаются обезличенные данные (без ФИО, контактов, идентификаторов). Обезличенные данные не являются персональными в силу п.9 ст.3 152-ФЗ.
6. Меры защиты
6.1. Технические меры:
- шифрование канала передачи (TLS 1.2/1.3);
- парольная аутентификация с разграничением прав;
- двухфакторная аутентификация для административного доступа;
- антивирусная защита и межсетевой экран;
- журналирование действий пользователей и администраторов;
- регулярное резервное копирование баз данных.
6.2. Организационные меры:
- назначен ответственный за организацию обработки ПД;
- утверждена Политика обработки ПД (опубликована на melion.pro/privacy);
- установлены правила доступа сотрудников к ПД;
- проведено обучение сотрудников требованиям 152-ФЗ.
7. Ответственность
7.1. Стороны несут ответственность в соответствии с законодательством РФ.
7.2. Исполнитель не несёт ответственности за:
- правомерность сбора Клиентом ПД до их передачи Исполнителю;
- содержание сообщений, отправляемых Клиентом получателям через каналы коммуникации;
- последствия несоблюдения Клиентом требований 38-ФЗ «О рекламе» при contact-кампаниях.
8. Срок и порядок прекращения
8.1. Договор действует с момента акцепта Клиентом до прекращения использования сервиса Melion CRM.
8.2. По окончании договора Исполнитель в течение 30 дней удаляет или возвращает Клиенту все его ПД (по выбору Клиента).
9. Акцепт
9.1. Договор считается заключённым с момента совершения Клиентом любого из следующих действий:
- проставление галочки «Согласен с условиями» при регистрации в Melion CRM;
- оплата подписки на сервис;
- включение функции «Парсер лидов» в кабинете CRM.
9.2. Факт акцепта фиксируется в системе с указанием IP-адреса, даты, времени и идентификатора Клиента. Журнал акцептов является надлежащим доказательством заключения договора.
10. Контакты Исполнителя
Email: hello@melion.pro
Сайт: melion.pro
Уведомление РКН: №100264772 (доступно в Реестре операторов ПД)
Важно для Клиента: вы являетесь самостоятельным оператором ПД. Уведомление в Роскомнадзор подаётся вами отдельно — мы предоставляем
готовый шаблон с пред-заполненными полями.