ClearCall ClearCall
На главную RO
Юридические документы

Политика конфиденциальности

Обновлено: 03.08.2026

Настоящая Политика объясняет, какие персональные данные обрабатывает сервис ClearCall, на каком основании, кому они передаются и какие права есть у вас как у субъекта данных.

1. Кто мы

Сервис ClearCall (далее — «Сервис», «мы») — облачная платформа для анализа записей телефонных разговоров отдела продаж с помощью искусственного интеллекта.

  • Адрес: 30 N Gould St Ste N, Sheridan, WY 82801, USA
  • EIN (налоговый номер): 37-2077501
  • Email для вопросов о данных: Alexei.pervanciuc@gmail.com
  • Телефон: +373 60 200 841

2. Две роли: когда мы контролёр, а когда обработчик

Это ключевой раздел — от него зависит, к кому вам обращаться по поводу ваших данных.

Мы — контролёр (controller) в отношении данных наших клиентов: компании, которая зарегистрировала аккаунт, её сотрудников-пользователей, платёжной и переписки с поддержкой. Здесь мы сами решаем, зачем и как обрабатывать данные.

Мы — обработчик (processor) в отношении содержимого звонков: записей разговоров, расшифровок, имён менеджеров и собеседников. Эти данные мы обрабатываем по поручению клиента и только в объёме, необходимом для оказания услуги. Контролёром в этом случае выступает компания-клиент, загрузившая записи. Условия такой обработки описаны в Соглашении об обработке персональных данных (DPA).

Если вы участвовали в разговоре с сотрудником компании, которая пользуется ClearCall, и хотите узнать о своих данных или удалить их — обращаться нужно в первую очередь к этой компании. Мы поможем ей выполнить ваш запрос, а при прямом обращении к нам — перенаправим его контролёру и уведомим вас об этом.

3. Какие данные мы обрабатываем

3.1. Данные аккаунта (мы — контролёр)

  • название компании, e-mail, номер телефона;
  • имя пользователя, логин, роль (администратор, РОП, менеджер, наблюдатель), хеш пароля — сам пароль в открытом виде не хранится;
  • факт и дата принятия условий, дата последнего входа, статус активности;
  • технические данные сессии: IP-адрес, время запроса, тип браузера;
  • данные о тарифе, лимитах, платежах и их статусе;
  • обращения в поддержку и их содержание.

3.2. Данные внутри звонков (мы — обработчик)

  • аудиозаписи телефонных разговоров, загруженные клиентом или полученные из подключённого им источника;
  • текстовые расшифровки этих записей — они могут содержать любую информацию, произнесённую в разговоре;
  • имя менеджера и имя собеседника, если они переданы источником или прозвучали в разговоре;
  • метаданные звонка: дата, время, длительность, направление (входящий/исходящий), внешний идентификатор;
  • результаты ИИ-анализа: оценки, выявленные ошибки, цитаты из разговора, рекомендации, сводки.

Важно для клиентов. Записи разговоров и их расшифровки могут содержать чувствительную информацию (например, сведения о здоровье, финансах, семейном положении собеседника), даже если вы не собирались её собирать. Ответственность за наличие законного основания на запись разговора и за уведомление его участников лежит на вас как на контролёре — см. Условия использования, п. 5.

3.3. Что мы НЕ делаем

  • не используем содержимое ваших звонков для обучения собственных или сторонних ИИ-моделей;
  • не продаём и не передаём персональные данные третьим лицам в рекламных целях;
  • не применяем биометрическую идентификацию по голосу;
  • не используем рекламные или аналитические трекеры на сайте.

4. Цели и правовые основания

ЦельКатегории данныхОснование (GDPR)
Предоставление доступа к Сервису, ведение аккаунтаДанные аккаунтаИсполнение договора — ст. 6(1)(b)
Транскрибация и ИИ-анализ звонковСодержимое звонковОбработка по поручению контролёра — ст. 28; основание определяет клиент
Приём оплаты, выставление счетов, бухучётПлатёжные данныеИсполнение договора — ст. 6(1)(b); правовая обязанность — ст. 6(1)(c)
Техническая поддержка, ответы на обращенияДанные аккаунта, перепискаИсполнение договора — ст. 6(1)(b)
Безопасность, защита от злоупотреблений, журналы доступаТехнические данные, IPЗаконный интерес — ст. 6(1)(f)
Сервисные уведомления об изменениях и сбояхE-mail, Telegram-идентификаторИсполнение договора — ст. 6(1)(b)
Информационные рассылки о продуктеE-mailСогласие — ст. 6(1)(a), отзывается в любой момент

5. Кому мы передаём данные (субобработчики)

Мы привлекаем сторонних поставщиков только в объёме, необходимом для работы Сервиса. Каждый из них связан обязательствами по конфиденциальности и защите данных.

ПоставщикНазначениеКакие данныеРасположение
Hosting Ukraine LTDХостинг серверов и базы данныхВсе данные СервисаКиев, Украина
OpenAIТранскрибация аудио и ИИ-анализ разговоровАудиозаписи и расшифровкиСША
Google LLC (Google Drive API)Получение записей из папки клиента — только если клиент сам подключил этот источникАудиофайлы и их метаданныеСША / ЕС
TelegramОтправка уведомлений и отчётов — только если клиент подключил ботаТекст уведомления, идентификатор чатаМеждународная инфраструктура
StripeПриём платежейПлатёжные данные, e-mailСША / ЕС
Поставщик телефонии, подключённый клиентомПередача записей звонков в СервисАудиозаписи, метаданные звонкаЗависит от выбранного поставщика

Актуальный список субобработчиков поддерживается в этом разделе. О добавлении нового субобработчика мы уведомляем клиентов не позднее чем за 30 дней до начала обработки — порядок возражения описан в DPA, п. 6.

Кроме того, мы можем раскрыть данные по обязательному требованию государственного органа, если такое требование законно и обязательно для исполнения. В таком случае мы уведомим клиента, если это не запрещено законом.

6. Передача данных за пределы ЕЭЗ

Мы раскрываем это прямо, потому что схема действительно трансграничная:

  • юридическое лицо зарегистрировано в США (штат Вайоминг);
  • серверы и база данных расположены в Украине;
  • транскрибация и анализ выполняются OpenAI в США.

Украина и США не покрыты общим решением Европейской комиссии об адекватности (для США действует лишь ограниченный механизм EU–US Data Privacy Framework для сертифицированных компаний). Поэтому передача персональных данных из ЕЭЗ осуществляется на основании Стандартных договорных условий (Standard Contractual Clauses, SCC), утверждённых Решением Комиссии (ЕС) 2021/914, в сочетании с дополнительными техническими мерами: шифрованием канала передачи, ограничением доступа и минимизацией передаваемых данных.

Копию применяемых SCC можно запросить по адресу Alexei.pervanciuc@gmail.com.

7. Сроки хранения

КатегорияСрок
Данные аккаунтаВсё время действия договора и 30 дней после его прекращения
Аудиозаписи и расшифровкиПо указанию клиента; по умолчанию — до удаления клиентом или до 30 дней после закрытия аккаунта
Результаты анализа и агрегированные метрикиТак же, как расшифровки
Платёжные документыСрок, установленный налоговым законодательством (как правило, не менее 5 лет)
Журналы доступа и безопасностиДо 12 месяцев
Обращения в поддержкуДо 3 лет с момента закрытия обращения

По истечении срока данные удаляются или обезличиваются. Резервные копии перезаписываются в течение 30 дней.

8. Как мы защищаем данные

  • передача данных только по HTTPS/TLS;
  • пароли хранятся в виде необратимых хешей;
  • разграничение доступа по ролям и строгая изоляция данных между аккаунтами клиентов на уровне каждого запроса к базе;
  • доступ сотрудников к данным клиентов — только по необходимости и под учётной записью;
  • журналирование действий администраторов;
  • регулярное резервное копирование;
  • автоматическое завершение неактивной сессии.

Полный перечень технических и организационных мер приведён в Приложении 2 к DPA.

9. Ваши права

В соответствии с GDPR и Законом Республики Молдова № 195/2024 о защите персональных данных вы вправе:

  • получить доступ к своим данным и их копию (ст. 15);
  • исправить неточные данные (ст. 16);
  • удалить данные — «право быть забытым» (ст. 17);
  • ограничить обработку (ст. 18);
  • получить данные в машиночитаемом формате и передать их другому поставщику (ст. 20);
  • возразить против обработки на основании законного интереса (ст. 21);
  • не быть объектом решения, основанного исключительно на автоматизированной обработке и имеющего юридические последствия (ст. 22);
  • отозвать согласие в любой момент — это не влияет на законность обработки до отзыва;
  • подать жалобу в надзорный орган.

Запрос направляйте на Alexei.pervanciuc@gmail.com. Мы отвечаем в течение 30 календарных дней; в сложных случаях срок может быть продлён ещё на два месяца с уведомлением о причинах. Для защиты ваших данных мы можем попросить подтвердить личность.

Надзорный орган в Республике Молдова — Национальный центр по защите персональных данных (datepersonale.md). Резиденты ЕЭЗ вправе обратиться в надзорный орган страны своего проживания.

10. Автоматизированная обработка

Сервис автоматически оценивает разговоры и формирует рекомендации для руководителя. Эти оценки — вспомогательный инструмент: они не принимают решений сами по себе. Любое кадровое или иное значимое решение принимает человек на стороне компании-клиента. Если такое решение затрагивает вас, вы вправе потребовать участия человека, изложить свою позицию и оспорить решение — обращаться следует к компании-работодателю как к контролёру.

11. Cookie

Мы используем только строго необходимые и функциональные cookie. Рекламных и аналитических трекеров на сайте нет. Подробности — в Политике использования cookie.

12. Дети

Сервис предназначен для использования юридическими лицами и не адресован лицам младше 16 лет. Мы не собираем данные детей осознанно. Если вам стало известно о таких данных в Сервисе — сообщите нам, и мы их удалим.

13. Изменения Политики

При существенных изменениях мы уведомим клиентов по e-mail или через интерфейс Сервиса не позднее чем за 14 дней до вступления изменений в силу. Дата последнего обновления указана в начале документа.

14. Контакты

По любым вопросам о персональных данных: Alexei.pervanciuc@gmail.com, телефон +373 60 200 841, почтовый адрес: 30 N Gould St Ste N, Sheridan, WY 82801, USA.

Остались вопросы?

Напишите нам — ответим по любому вопросу об обработке ваших данных.

Alexei.pervanciuc@gmail.com