Перейти к содержимому
G

Data Processing Addendum (DPA)

Последнее обновление: 8 мая 2026.

Этот Addendum регулирует обработку персональных данных (PII) Marketing Engineering Studio (далее — «Processor», «Студия») при предоставлении услуг Клиенту (далее — «Controller»). Документ дополняет Условия использования и применяется автоматически ко всем engagements, где Студия обрабатывает PII Клиента или клиентов Клиента.

1. Стороны и роли

2. Категории данных

Студия может обрабатывать следующие категории PII:

2.1. PII клиентов Клиента

2.2. Внутренние данные Клиента

2.3. Категории НЕ обрабатываются

3. Цели обработки

Только для предоставления услуг согласно подписанному Service Order:

4. Технические меры безопасности

Согласно Israeli Privacy Protection Regulations (Information Security) 2017:

4.1. Encryption

4.2. Access Control

4.3. Logging

4.4. Изоляция

5. Sub-processors (Annex A)

Студия использует следующих под-процессоров. Все имеют действующие DPA:

Sub-processorРольМестоположениеDPA link
Cloudflare, Inc.Hosting, CDN, D1 database, WorkersUS/EU/ILlink
Google LLCGA4, GTM, Google Ads (после opt-in)US/EUlink
Resend, Inc.Transactional emailUSlink
Anthropic PBCLLM (Claude) для AI-ботов на TakliUSlink
OpenAI, L.L.C.LLM (GPT-4) fallbackUSlink
Twilio Inc.Voice gateway (если используется)USlink
Voicenter Ltd.Israeli telco partner для voice (опционально)ILпо запросу

Изменения в списке sub-processors — уведомление Клиенту за 30 дней до подключения нового. У Клиента — право возразить (с возможным расторжением договора).

6. Cross-border transfers

При передаче данных за пределы Израиля или EEA Студия обеспечивает соответствие через:

7. Sub-processor Anthropic / OpenAI — особый порядок

При обработке диалогов AI-ботов на Takli:

Для медицинских и финансовых клиентов — отдельный enhanced DPA с дополнительными гарантиями (HIPAA-style, не «HIPAA-compliant», поскольку HIPAA — US-specific regulation).

8. Data subject rights

Если data subject обращается напрямую к Студии (как Processor) — Студия:

  1. Идентифицирует subject через Controller (Клиент)
  2. Передаёт запрос Controller в течение 5 рабочих дней
  3. Выполняет инструкции Controller по запросу

9. Data breach notification

В случае data breach Студия:

  1. Уведомляет Controller в течение 24 часов с обнаружения
  2. Предоставляет available info (затронутые данные, возможный impact, mitigation steps)
  3. Сотрудничает с Controller в выполнении PPL Amendment 13 / GDPR notification requirements

10. Audit rights

Controller имеет право проводить (или нанимать independent auditor для проведения) audit Студии раз в 12 месяцев. Расходы на audit несёт Controller, кроме случаев когда audit обнаруживает material non-compliance со стороны Студии.

11. Возврат и удаление данных

После завершения engagement Студия по выбору Controller:

Подтверждение удаления — письменное certificate of deletion.

12. Срок действия

Этот DPA вступает в силу одновременно с подписанием первого Service Order между Студией и Клиентом и действует на срок всех engagements + retention periods согласно Privacy Policy.

13. Контакт

DPO Студии: dmitry@grigoriev.co.il (тема «DPA Inquiry»).

См. также: Политика конфиденциальности, Условия использования.