← На главную

Политика обработки персональных данных

Версия: 2026-06-01 — Дата вступления в силу: 2026-06-01

1. Введение

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет, какие персональные данные собираются, как они обрабатываются и защищаются при использовании сервиса SmartSplitAI Contract Review (далее — «Сервис»).

1.1.A. Сервис ориентирован на использование в секторе B2B: индивидуальными предпринимателями, юридическими лицами, их работниками, представителями и иными пользователями, действующими в профессиональном, предпринимательском или договорном контексте. Сервис не предназначен для обработки персональных данных физических лиц в личных, семейных, домашних или иных не связанных с предпринимательской либо профессиональной деятельностью целях.

1.2. Настоящая Политика разработана с учётом требований:

  • Федерального закона РФ № 152-ФЗ «О персональных данных» (для пользователей из РФ);
  • Регламента (EU) 2016/679 (GDPR) — для пользователей из Европейской экономической зоны;
  • California Consumer Privacy Act (CCPA/CPRA) — как ориентир по правам пользователей.

1.3. Сервис не гарантирует полного соответствия требованиям всех юрисдикций. Пользователи из стран с особыми требованиями к защите данных должны учитывать это при использовании Сервиса.

2. Кто является оператором (контроллером) данных

2.1. Ответственное лицо за хранение и обработку персональных данных в рамках сервиса SmartSplitAI по всем направлениям (пользователи из РФ, пользователи за пределами РФ, данные аккаунтов, данные организаций, загруженные договоры, результаты AI-анализа, технические данные) — Степанов Сергей Васильевич.

2.2. Для Пользователей из Российской Федерации при необходимости применяется организационно-правовая форма:

ИП Степанов Сергей Васильевич
Юрисдикция: Россия

2.3. Для вопросов, связанных с платёжными документами (billing/payment records) международных клиентов, ограниченная платёжная и контактная информация может обрабатываться платёжной стороной: Индивидуальный предприниматель Наталия Калабина, Грузия. Индивидуальный предприниматель Наталия Калабина может указываться в международных платёжных документах и участвовать в обработке данных, необходимых для оформления оплаты и платёжных документов. Само по себе указание Индивидуальный предприниматель Наталия Калабина в качестве получателя платежа не означает, что данное лицо получает доступ к договорам, AI-отчётам или является основным оператором данных. Основное ответственное лицо за хранение и обработку данных в рамках сервиса SmartSplitAI указано в п. 2.1.

2.4. Контактный email для всех вопросов, связанных с обработкой персональных данных: info@smartsplitai.net

2.A. Кто участвует в обработке данных и платежей

2.A.1. В зависимости от страны Пользователя, выбранного способа оплаты, валюты и канала взаимодействия, сервис и связанные операции могут администрироваться SmartSplitAI LLC и/или ИП Степанов Сергей Васильевич.

2.A.2. ИП Степанов Сергей Васильевич может выступать оператором / участником обработки данных и/или получателем платежей для Пользователей из РФ и рублёвых сценариев.

2.A.3. Индивидуальный предприниматель Наталия Калабина может выступать получателем международного или нерублёвого платежа, если она указана в счёте, подтверждении оплаты, платёжной форме или ином финансовом документе.

2.A.4. Само по себе указание Индивидуальный предприниматель Наталия Калабина как получателя платежа не означает, что данное лицо получает доступ к договорам, AI-отчётам или является основным оператором данных.

2.A.5. Для оформления платёжных документов и бухгалтерского сопровождения может обрабатываться ограниченная платёжная и контактная информация.

2.B. Категории субъектов персональных данных

2.B.1. Сервис обрабатывает персональные данные следующих категорий субъектов:

  • индивидуальные предприниматели, использующие Сервис;
  • представители юридических лиц (работники, уполномоченные лица);
  • представители индивидуальных предпринимателей;
  • пользователи, действующие от имени юридического лица или индивидуального предпринимателя;
  • контрагенты и представители контрагентов, сведения о которых содержатся в загружаемых договорах и документах;
  • лица, направляющие обращения через сайт, email или иные каналы связи.

2.B.2. Сервис не обрабатывает персональные данные несовершеннолетних, а также специальные категории персональных данных, биометрические данные, паспортные данные и адреса регистрации физических лиц, за исключением случаев, когда такие данные содержатся в загружаемых пользователем документах и относятся к предпринимательской, профессиональной или договорной деятельности.

3. Какие данные собираются

3.1. При регистрации и использовании Сервиса могут собираться данные, которые относятся к двум категориям:

3.A. Персональные данные

  • Регистрационные данные: ФИО, email, телефон (при заполнении профиля);
  • Профессиональные данные: должность / роль, наименование организации или статус ИП, ИНН / ОГРНИП (если применимо);
  • Данные организации: название, реквизиты (ИНН, КПП, ОГРН, юридический адрес — при заполнении профиля);
  • Сведения из обращений и документов: информация, содержащаяся в запросах, договорах, документах и деловой переписке;
  • Технические данные: IP-адрес, user-agent браузера, cookies сессии;
  • Данные тарифов и оплат: информация о тарифном плане, истории пакетов (вводится администратором в ручном режиме).

3.B. Коммерческая и договорная информация

Помимо персональных данных, Пользователь может загружать в Сервис информацию коммерческого и договорного характера, не являющуюся общедоступной. Такая информация может включать:

  • Тексты договоров и приложений: файлы договоров (DOCX, PDF, TXT) и приложений, загруженные Пользователем для анализа;
  • Правки и редакции: изменения, внесённые контрагентом, tracked changes, редакторские комментарии и примечания в документах;
  • Коммерческие условия: цены, суммы, сроки и порядок оплаты, валюты, ставки, штрафы, пени;
  • Сведения о контрагентах: наименования, реквизиты, контактная информация, подписанты;
  • Результаты AI-анализа: отчёты об изменениях, заключения, оценки рисков, рекомендации, переговорные позиции;
  • Внутренние комментарии и позиции: комментарии согласующих, менеджеров и иных уполномоченных лиц.

3.2. Сервис обрабатывает коммерческую и договорную информацию как конфиденциальную и использует её исключительно для целей, указанных в разделе 4.

3.3. Пользователь обязуется не загружать в Сервис документы и материалы, содержащие персональные данные физических лиц, если такие данные не связаны с предпринимательской, профессиональной или договорной деятельностью пользователя, либо если у пользователя отсутствуют законные основания для их передачи и обработки.

3.4. Ответственность за правомерность передачи в Сервис документов и сведений, содержащих персональные данные третьих лиц, несёт пользователь, загрузивший такие документы и сведения. Сервис как оператор отвечает за обработку персональных данных в соответствии с настоящей Политикой и применимым законодательством после получения таких данных.

4. Цели обработки

4.1. Персональные данные обрабатываются для следующих целей:

  • Регистрация и администрирование учётной записи;
  • Заключение, исполнение и сопровождение договоров, предоставление доступа к Сервису;
  • AI-анализ загруженных договоров и подготовка результатов анализа;
  • Обработка заявок и обращений, ведение деловой переписки;
  • Бухгалтерский, налоговый и управленческий учёт;
  • Выполнение требований законодательства;
  • Обеспечение безопасности Сервиса и предотвращение несанкционированного доступа;
  • Улучшение качества Сервиса.

4.2. Коммерческая и договорная информация обрабатывается исключительно для следующих целей:

  • Загрузка и извлечение текста из документов;
  • Сравнение версий договоров и выявление изменений;
  • Выполнение AI-анализа и формирование отчётов, рекомендаций и оценок рисков;
  • Хранение истории проверок и результатов анализа в учётной записи Пользователя;
  • Техническая поддержка Пользователя;
  • Обеспечение безопасности Сервиса и диагностика ошибок.

4.3. Сервис не использует коммерческую и договорную информацию Пользователя для целей, не связанных с оказанием услуги, без явного согласия Пользователя, за исключением случаев, предусмотренных законом.

5. Правовые основания обработки

5.1. Обработка персональных данных осуществляется на следующих основаниях:

  • Исполнение договора (Пользовательского соглашения) — для предоставления доступа к Сервису, выполнения AI-анализа, оказания услуг и осуществления расчётов;
  • Согласие Пользователя — при регистрации и принятии настоящей Политики, а также для целей, не являющихся строго необходимыми для исполнения договора;
  • Законный интерес — для обеспечения безопасности Сервиса, технической поддержки и предотвращения мошенничества;
  • Исполнение требований законодательства — для ведения бухгалтерского и налогового учёта, выполнения обязательных требований.

6. Срок хранения данных

6.1. Персональные данные хранятся в течение срока активности учётной записи Пользователя, а также в течение периода, необходимого для оказания услуги.

6.2. Пользователь может запросить удаление своих данных, направив запрос на info@smartsplitai.net. Данные будут удалены в разумный срок, за исключением случаев, когда хранение требуется в соответствии с применимым законодательством.

6.3. Документы и результаты AI-анализа хранятся до тех пор, пока аккаунт активен, или пока Пользователь не удалит соответствующие проверки.

7. Кому могут передаваться данные

7.1. Данные могут передаваться следующим категориям получателей:

  • Хостинг-провайдеры и инфраструктурные сервисы — для обеспечения работы Сервиса;
  • Email-провайдер — для отправки уведомлений о проверках и восстановлении пароля;
  • AI-провайдер / LLM-инфраструктура — текст загруженных документов передаётся AI-модели для анализа;
  • Юридические и бухгалтерские консультанты — при необходимости для обеспечения деятельности Сервиса.

7.2. Сервис не продаёт персональные данные третьим лицам.

8. Трансграничная передача данных

8.1. При использовании отдельных технических сервисов и инфраструктуры персональные данные могут обрабатываться с использованием инфраструктуры и технологических провайдеров, находящихся в разных странах, при наличии правовых оснований и с учётом применимых требований законодательства о персональных данных.

8.2. Для выполнения анализа документов Сервис может передавать текст или фрагменты документов внешним AI/техническим провайдерам. Такая передача осуществляется только в объёме, необходимом для оказания услуги. Сервис выбирает провайдеров с учётом доступных условий конфиденциальности и обработки данных. Сервис не передаёт данные AI-провайдерам для самостоятельного использования вне оказания услуги, если это не требуется выбранной технической интеграцией и не раскрыто в условиях соответствующего провайдера. Пользователь понимает, что обработка данных AI-провайдером регулируется также условиями соответствующего провайдера.

9. Права Пользователя

9.1. Пользователь имеет следующие права в отношении своих персональных данных:

  • Право на доступ — запросить информацию о том, какие данные обрабатываются;
  • Право на исправление — потребовать исправления неточных данных;
  • Право на удаление — запросить удаление данных («право на забвение»), где это применимо;
  • Право на отзыв согласия — отозвать согласие на обработку данных;
  • Право на ограничение обработки — потребовать ограничения обработки в определённых случаях;
  • Право на возражение — возразить против обработки данных, основанной на законном интересе.

9.2. Для реализации своих прав Пользователь направляет запрос на info@smartsplitai.net. Сервис обязуется ответить в течение 30 календарных дней.

10. Безопасность данных

10.1. Сервис применяет разумные организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.

10.2. К таким мерам относятся: шифрование паролей (bcrypt), передача данных по HTTPS, ограничение доступа к данным внутри команды, сессионные cookies с флагами HttpOnly и SameSite.

11. Файлы cookies

11.1. Сервис использует только строго необходимые cookies (strictly necessary) для аутентификации и обеспечения безопасности. Подробная информация приведена в Политике cookies.

12. Изменение Политики

12.1. Сервис оставляет за собой право изменять настоящую Политику. Новая редакция вступает в силу с момента публикации.

12.2. В случае существенных изменений Пользователи будут уведомлены путём отображения уведомления в интерфейсе Сервиса или по email.