Редакция 1.0 от 7 сентября 2026 года. Документы составлены оператором сервиса — Risolveo — и действуют с этой даты; редакция, принятая при регистрации, хранится вместе с временем принятия. Вопросы:
support@risolveo.com.
Политика конфиденциальности
Редакция 1.0 — действует с 7 сентября 2026 года. Оператор и контролёр данных сайта и аккаунтов — Risolveo. Запросы по персональным данным — support@risolveo.com.
1. На кого распространяется
Политика касается:
- посетителей сайта risolveo.com;
- представителей компаний, оставивших заявку на демонстрацию;
- владельцев, администраторов и сотрудников компаний-клиентов, работающих в кабинете;
- покупателей и других людей, которые общаются с AI-сотрудником компании-клиента в её каналах;
- тех, кто пишет нам по вопросам безопасности, данных и поддержки.
Она не заменяет собственное уведомление компании-клиента для её покупателей: компания обязана сообщить им о своей обработке данных.
2. Роли
- Контролёр — для сайта, заявок, аккаунтов, договоров, счетов, безопасности и предотвращения злоупотреблений оператор действует как самостоятельный контролёр.
- Процессор — содержание разговоров покупателей, материалы базы знаний, идентификаторы каналов и действия по инструкциям компании оператор обрабатывает от имени компании-клиента по Соглашению об обработке данных (DPA).
- Как отдельный контролёр — только там, где закон требует самостоятельной обработки: исполнение юридической обязанности, защита от мошенничества, защита прав.
3. Какие данные обрабатываются
Посетители сайта и заявки. Имя, рабочая почта, компания и текст заявки, если вы их сообщили; технические журналы веб-сервера — IP-адрес, время, запрошенный адрес, тип браузера. Сайт не использует аналитику, рекламные пиксели и внешние шрифты; ни один запрос со страниц сайта не уходит третьим лицам.
Пользователи кабинета. Почта, имя, роль и компания; пароль только в виде стойкого хеша (scrypt); настройки второго фактора и хеши кодов восстановления; выбранный язык; действия в кабинете (журнал); адрес и время входа в журналах безопасности.
Покупатели компаний-клиентов. Идентификатор канала (ключ посетителя виджета, идентификатор в Telegram, адрес почты, номер WhatsApp — в зависимости от канала), текст сообщений, время, язык, статус ответа и передачи человеку, оценка передачи сотрудником. Вложения покупателей сервис не принимает.
Материалы компании. Страницы базы знаний (введённые вручную, загруженные файлами, собранные с сайта компании или из подключённых систем), карта ответственных, правила для бота, настройки каналов и подключений. Секреты подключений (токены Confluence, Jira, Slack, ботов и почтовых ящиков) хранятся только в зашифрованном виде и наружу не отдаются.
Журналы безопасности. События входа, смены ролей и настроек, действия людей и бота, ошибки, срабатывания ограничений, сведения об инцидентах.
4. Данные, которые передавать нельзя
Через сервис не передаются пароли, ключи API, одноразовые коды, полные данные платёжных карт, медицинские, биометрические и иные специальные категории данных, сведения о судимостях и данные детей. AI-сотрудник просит покупателя не присылать такие данные в первом же сообщении. Если такие данные всё же попали в разговор, компания-клиент удаляет их средствами кабинета (раздел 9), а оператор — по её запросу.
5. Цели и правовые основания
| Цель | Основание |
|---|
| Сайт, регистрация, кабинет, демонстрация | Договор или действия по запросу до его заключения |
| Ответ на заявку и деловая переписка | Законный интерес в B2B-коммуникации |
| Работа AI-сотрудника в каналах компании | Документированные инструкции компании-клиента и DPA |
| Безопасность, журналы, ограничение злоупотреблений | Законный интерес в защите сервиса, клиентов и покупателей |
| Счета, бухгалтерский и налоговый учёт | Юридическая обязанность |
| Защита прав и разрешение споров | Законный интерес; установление, осуществление и защита требований |
Компания-клиент сама определяет правовое основание обработки данных своих покупателей.
6. Как работает AI
Покупателю в первом сообщении сообщается, что он говорит с AI-сотрудником, что тот может ошибаться, что не стоит присылать секреты и что можно позвать человека. Это сообщение компания отключить не может.
Для формирования ответа текст разговора и выдержки из публичных материалов компании передаются поставщику языковой модели (реестр субпроцессоров). Поставщик обрабатывает их по коммерческим условиям, исключающим использование данных для обучения моделей. Бот отвечает только с опорой на материалы компании; без опоры он уточняет вопрос или передаёт разговор сотруднику.
Сервис не принимает решений, создающих юридические или сопоставимо существенные последствия для человека, исключительно автоматически. В любой момент покупатель может попросить сотрудника; на пределе тарифа разговор не отклоняется, а передаётся сотрудникам компании.
7. Кто получает данные
- компания-клиент и уполномоченные ею сотрудники — всё, что относится к её каналам и кабинету;
- субпроцессоры оператора — хостинг и база данных (Hetzner Online GmbH, Германия), поставщик языковой модели (Anthropic, PBC, США), рассылка служебных писем (Resend, Inc., обработка в регионе ЕС); полный реестр с категориями данных и механизмами передачи — на странице «Субпроцессоры»;
- платформы каналов, которые компания подключила сама (Telegram, Meta для WhatsApp, почтовый сервер компании) и её системы (Confluence, Jira, Slack) — они работают по договорам компании с этими платформами и не являются субпроцессорами оператора;
- Stripe Payments Europe, Ltd. (Ирландия) — после подключения онлайн-оплаты: данные карты и плательщика обрабатывает Stripe как самостоятельный контролёр по своим условиям, оператор получает статус платежа, сумму и последние цифры карты;
- профессиональные консультанты оператора, связанные конфиденциальностью;
- государственные органы — только когда раскрытие обязательно по закону;
- правопреемник при реорганизации или продаже бизнеса — с сохранением этих обязательств.
8. Где хранятся данные и международные передачи
Сервер, база данных и резервные копии находятся в Германии (Hetzner, Фалькенштайн). Доступ к ним имеет команда оператора из Украины. Служебные письма отправляются через инфраструктуру Resend в ЕС. Запросы к языковой модели уходят поставщику в США.
Для данных из ЕЭЗ передача оператору в Украину и дальнейшая передача субпроцессорам вне ЕЭЗ оформлены стандартными договорными положениями Европейской комиссии (Решение 2021/914, модули 2 и 3), встроенными в DPA, с дополнительными мерами: шифрование при передаче и хранении секретов, минимизация данных, отправляемых модели, и доступ только по необходимости. Для данных из Великобритании применяется UK Addendum.
9. Сроки хранения
| Что | Сколько |
|---|
| Заявка с сайта без договора | 6 месяцев после последнего контакта |
| Аккаунт компании и материалы базы знаний | Срок договора и 30 дней после прекращения |
| Переписка покупателей | Срок задаёт компания в кабинете: по умолчанию 30 дней на Start, 90 на Operator, 365 на Business; ноль означает «не удалять». Считается от последней реплики, применяется фоновой задачей ежедневно |
| Журнал действий | Срок договора; удаляется вместе с данными компании |
| Журналы веб-сервера и контейнеров | До 30 дней, ротируются по объёму |
| Данные инцидента безопасности | До 12 месяцев или дольше при документированной юридической необходимости |
| Резервные копии | Скользящее окно 14 дней |
| Счета, договоры, записи о принятии условий | Срок, установленный налоговым и бухгалтерским законодательством |
Стирание переписки по запросу человека заменяет текст реплик пометкой и обнуляет идентификаторы; счётчики (сколько обращений, сколько передано человеку) остаются как обезличенная статистика. После восстановления из резервной копии задания на удаление применяются повторно.
10. Права людей
Вы можете запросить доступ к своим данным, исправление, удаление, ограничение обработки, переносимость, возразить против обработки на основании законного интереса, отозвать согласие (без влияния на уже законную обработку), потребовать вмешательства человека в отношении автоматизированного решения и подать жалобу в надзорный орган по месту жительства.
Запрос покупателя, касающийся канала компании-клиента, оператор передаёт этой компании в течение трёх рабочих дней; у компании есть кнопки «показать, что храним» и «стереть» в кабинете, и она отвечает за ответ по существу. Запросы к оператору как к контролёру — на support@risolveo.com; ответ в течение 30 дней. Перед выполнением может потребоваться соразмерная проверка личности.
11. Cookies и хранение в браузере
Сайт, кабинет и виджет не ставят cookies. Кабинет хранит в localStorage браузера ключ входа, выбранный язык и отметку о показанном обучающем ролике; виджет — пропуск разговора и идентификатор посетителя. Подробно — в Политике cookies.
12. Безопасность
Изоляция компаний на уровне строк базы данных, роли и права, второй фактор для входа, шифрование секретов с ротацией мастер-ключа, TLS, журналирование, ограничение частоты запросов, ежедневные резервные копии. Подробно и проверяемо — на странице «Безопасность».
О подтверждённом инциденте, затронувшем данные компании, оператор уведомляет её без неоправданной задержки и не позднее 48 часов после подтверждения; уведомление покупателей и регуляторов — по правилам DPA.
13. Дети
Сервис предназначен для бизнеса; аккаунт создают совершеннолетние уполномоченные представители компаний. Если компания направляет свой канал несовершеннолетним, она отвечает за правовое основание, уведомление и согласие родителей, где оно требуется.
14. Изменения
Редакция и дата опубликованы вверху. О существенных изменениях владельцы аккаунтов уведомляются по почте не менее чем за 15 дней. Новая цель обработки не применяется к уже собранным данным без надлежащего основания.
15. Контакт
Risolveo Почта по вопросам данных и безопасности: support@risolveo.com.
Cookies и хранение в браузере
Редакция 1.0 — действует с 7 сентября 2026 года. Оператор — Risolveo. Вопросы — support@risolveo.com.
1. Коротко
Сайт risolveo.com, кабинет и виджет для сайта не ставят cookies и не используют аналитику, рекламные пиксели, запись сеансов, социальные кнопки и внешние шрифты. Со страниц сайта не уходит ни одного запроса к третьим лицам. Поэтому баннер о cookies не показывается: соглашаться не с чем.
2. Что хранится в браузере
Для работы кабинета и виджета используется localStorage браузера — только строго необходимое:
| Где | Запись | Зачем | Срок |
|---|
| Кабинет | Ключ входа | Держать вход в кабинет; удаляется кнопкой «Выйти» | До выхода; сам вход действует 12 часов |
| Кабинет | Язык кабинета | Показать выбранный язык до первого запроса к серверу | Пока не изменён |
| Кабинет | Отметка о показанном обучающем ролике | Не поднимать окно с роликом при каждом входе | Пока хранилище не очищено |
| Виджет на сайте компании | Пропуск разговора и идентификатор посетителя | Продолжать тот же разговор после перезагрузки страницы; считать пределы на посетителя | Пропуск — 60 минут, обновляется во время разговора |
Эти записи не покидают браузер иначе как в запросах к серверу Risolveo для той функции, ради которой они созданы, и не используются для отслеживания между сайтами.
3. Если что-то добавится
Перед подключением любой технологии, которая ставит cookies или отправляет данные третьим лицам (аналитика, платёжная форма, CAPTCHA, вход через соцсети), оператор: опишет её в этой политике с именем cookie, поставщиком и сроком; заблокирует необязательные технологии до согласия с равнозначными кнопками «принять» и «отклонить»; добавит поставщика в реестр субпроцессоров, если он получает персональные данные. Новая редакция публикуется не менее чем за 15 дней.
4. Управление
Записи localStorage удаляются через настройки браузера («очистить данные сайта»). После очистки потребуется войти в кабинет заново, а разговор в виджете начнётся с нового пропуска.
Условия использования
Редакция 1.0 — действует с 7 сентября 2026 года. Оператор сервиса — Risolveo. Вопросы — support@risolveo.com.
1. О чём эти условия
Условия регулируют доступ к сервису Risolveo (далее — сервис): сайту risolveo.com, кабинету компании, интерфейсу API, виджету для сайта и каналам, которые компания подключает к сервису. Условия заключаются между оператором и компанией-клиентом (далее — клиент), от имени которой создаётся аккаунт.
Частью условий являются Политика конфиденциальности, Соглашение об обработке данных (DPA), Политика допустимого использования, Политика платежей и возвратов, документ об уровне сервиса и поддержке (SLA) и реестр субпроцессоров. При противоречии по вопросам персональных данных приоритет имеет DPA, затем принятый Order Form, затем эти условия.
2. Только для бизнеса
Сервис предназначен для компаний и профессионального использования. Лицо, создающее аккаунт или принимающее документы, подтверждает, что оно:
- достигло 18 лет;
- действует в рамках деятельности компании, а не как потребитель;
- вправе связывать эту компанию договором;
- указало точные сведения о компании и контакты.
3. Что делает сервис
Risolveo — AI-сотрудник поддержки. Он отвечает покупателям компании на основании материалов, которые компания сама вынесла в публичную часть базы знаний, уточняет вопрос, передаёт разговор сотруднику компании, заводит задачи ответственным и напоминает о них, ведёт журнал своих действий и показывает метрики.
Набор функций зависит от тарифа (раздел 8) и настроек кабинета. Обещание, которого нет в кабинете или в этих документах, не является частью договора.
4. Режимы работы
- Наблюдает. Бот анализирует и готовит ответы, наружу не уходит ничего.
- Подтверждает. Бот готовит ответ, сотрудник компании отправляет, правит или отклоняет его в кабинете; каждое решение остаётся в журнале.
- Сам. Бот отвечает и действует без подтверждения в пределах порогов и правил, которые задаёт компания.
Режим «сам» на тарифе Start недоступен. На остальных тарифах он включается только владельцем аккаунта после приёмочных случаев, не менее трёх рабочих дней в режиме «подтверждает» и явного подтверждения в кабинете; подтверждение записывается в журнал. Владелец может включить режим раньше, приняв на себя риск явным действием, которое также записывается.
Режим «сам» не применяется к решениям с юридическим или сопоставимым существенным эффектом: кредит, страхование, найм, образование, здоровье, государственные льготы, платежи и перевод средств, изменение банковских реквизитов, заключение или изменение договора. Такие сценарии требуют отдельного письменного согласования и значимого контроля человека.
5. Ограничения AI
Ответы бота могут быть неточными, неполными или устаревшими. Бот отвечает только с опорой на публичные материалы компании и не выдумывает цены, сроки и условия; в остальных случаях он уточняет вопрос или зовёт человека. Клиент обязан:
- проверять материалы, которые выносит наружу, и правила для бота;
- определить, где нужно подтверждение человека;
- не представлять ответ бота как юридическую, медицинскую или финансовую консультацию;
- обеспечить покупателям доступную передачу сотруднику;
- контролировать качество по журналу и оценкам передач.
Оператор не гарантирует конкретный коммерческий результат, отсутствие ошибок в ответах бота или бесперебойность каналов третьих лиц.
6. Аккаунт и доступ
Клиент отвечает за:
- законность добавления сотрудников и назначения ролей (владелец, администратор, сотрудник);
- защиту паролей, второго фактора, кодов восстановления и ключей доступа;
- своевременное удаление доступа ушедших сотрудников;
- немедленное сообщение оператору о подозрении на компрометацию.
Ключ доступа компании даёт все права владельца и не имеет роли: передавать его — значит передавать полномочия владельца. Аккаунт нельзя передавать другой компании.
7. Данные и материалы клиента
Клиент сохраняет права на свои данные и материалы. Оператор получает ограниченное право обрабатывать их только для предоставления, защиты и поддержки сервиса по условиям и DPA. Оператор не использует данные клиента для рекламы, не продаёт их и не обучает на них модели.
Клиент гарантирует, что имеет права и правовое основание на материалы и данные, которые загружает и передаёт; что уведомил своих покупателей об обработке; что его инструкции и правила для бота законны. Оператор вправе отклонить инструкцию, очевидно нарушающую закон, эти условия, безопасность или права третьих лиц.
Ограничения по категориям данных установлены Политикой допустимого использования: пароли, ключи, коды, полные данные карт, специальные категории данных и данные детей через сервис не передаются без отдельного письменного согласования.
8. Тарифы, активация и пределы
Тарифы Start, Operator, Business и Managed: цены, включённые объёмы и пределы опубликованы на сайте и показываются в кабинете, раздел «Персональные данные → Тариф». Регистрация открыта; каналы и виджет включаются после оплаты первого счёта или ввода промокода (активация). До активации клиент может наполнять базу знаний, карту ответственных и настройки.
При достижении 80, 90 и 100 % включённого объёма разговоров владелец получает уведомление. На исчерпанном объёме бот не отказывает покупателям, а передаёт их сотрудникам компании; дополнительные разговоры тарифицируются только если клиент сам включил переплату в кабинете.
9. Конфиденциальность
Каждая сторона защищает непубличную деловую, техническую и персональную информацию другой стороны не меньшей заботой, чем свою, использует её только для договора и раскрывает лишь тем, кому она необходима и кто связан обязанностью конфиденциальности. Обязанность не касается информации, законно ставшей публичной, полученной без нарушения или подлежащей обязательному раскрытию; о последнем сторона заранее уведомляет другую, когда это разрешено.
10. Интеллектуальная собственность
Сервис, его технологии, интерфейсы, документация и бренд остаются собственностью оператора и его лицензиаров. Клиент получает неисключительное, непередаваемое право пользоваться сервисом в течение оплаченного или согласованного периода.
Права на материалы клиента остаются у клиента. Ответы бота клиент вправе использовать в своей деятельности; ответственность за их проверку перед использованием лежит на клиенте. Отзывы и предложения могут использоваться для развития сервиса без раскрытия конфиденциальной информации.
11. Изменения сервиса
Оператор развивает сервис и может менять функции. Основная оплаченная функциональность не уменьшается существенно без уведомления не менее чем за 15 дней; если изменение существенно ухудшает уже оплаченный период, клиент вправе расторгнуть договор и получить возврат за неиспользованные полные месяцы (Политика платежей, раздел 7).
12. Оплата
Оплата производится по счёту оператора в порядке Политики платежей и возвратов. Цены указаны без налогов, если в счёте не сказано иное. Просрочка оплаты более чем на 14 дней после уведомления даёт оператору право ограничить доступ до оплаты; данные клиента при этом сохраняются в соответствии с разделом 15.
13. Поддержка и доступность
Уровень доступности, окна обслуживания, часы и сроки ответа поддержки, а также кредиты за простой описаны в документе «Уровень сервиса и поддержка». Круглосуточная человеческая поддержка не предоставляется, если иное не согласовано в Order Form тарифа Managed.
14. Приостановление
Оператор может немедленно ограничить доступ в объёме, необходимом для устранения угрозы безопасности, предотвращения незаконного или запрещённого использования, исполнения обязательного требования органа власти или защиты других клиентов. При существенном нарушении условий — после уведомления, если предварительное уведомление безопасно. Клиенту сообщается причина и даётся возможность устранить нарушение.
15. Срок, прекращение и данные
Договор действует, пока у клиента есть аккаунт. Клиент вправе прекратить его в любой момент письмом на support@risolveo.com; оператор — с уведомлением за 30 дней или немедленно при существенном нарушении, которое не устранено в течение 14 дней после уведомления.
После прекращения клиент в течение 30 дней может выгрузить свои данные средствами кабинета и API. Затем данные компании удаляются в порядке DPA: из рабочих систем — в течение 30 дней, из резервных копий — в течение следующих 14 дней. Обязательные учётные записи (счета, договоры, подтверждения принятия условий) хранятся столько, сколько требует закон.
16. Отказ от гарантий
В максимально разрешённой законом степени сервис предоставляется «как есть» и «по мере доступности». Не гарантируются безошибочность ответов AI, совместимость с любой системой и достижение конкретного результата. Обязательные гарантии, которые нельзя исключить законом, сохраняются.
17. Ограничение ответственности
В максимально разрешённой законом степени ни одна из сторон не отвечает за косвенные убытки, упущенную выгоду, потерю данных по вине третьих лиц и стоимость замещающих услуг. Совокупная ответственность оператора по договору ограничена суммой, уплаченной клиентом за сервис за 12 месяцев, предшествующих событию. Ограничение не применяется к умыслу, грубой неосторожности и ответственности, которую нельзя ограничить законом.
18. Возмещение требований третьих лиц
Клиент защищает оператора от требований третьих лиц, возникших из-за незаконных данных или инструкций клиента, нарушения Политики допустимого использования или отсутствия у клиента прав и уведомлений, — при условии своевременного уведомления и разумного содействия оператора. Оператор защищает клиента от требований о нарушении сервисом прав интеллектуальной собственности третьих лиц на тех же условиях.
19. Применимое право и споры
К условиям применяется законодательство Украины. Споры разрешаются в компетентном суде по месту нахождения оператора. Для клиентов из ЕЭЗ и Великобритании обязательные нормы о защите персональных данных применяются независимо от выбранного права. Перед обращением в суд стороны добросовестно пытаются урегулировать спор письменно в течение 30 дней.
20. Изменения условий
Действующая редакция и дата опубликованы на этой странице; версия, принятая клиентом, хранится вместе с временем принятия. О существенных изменениях оператор уведомляет владельца аккаунта по почте не менее чем за 15 дней. Если клиент не согласен, он вправе расторгнуть договор до даты вступления изменений в силу без штрафов; продолжение использования после этой даты означает принятие новой редакции.
21. Принятие
Условия принимаются при регистрации отдельным явным действием с подтверждением полномочий. Сервис сохраняет компанию, пользователя, редакции принятых документов и время принятия по UTC.
22. Контакт
Risolveo Почта для всех обращений, включая юридические уведомления: support@risolveo.com.
Соглашение об обработке данных (DPA)
Редакция 1.0 — действует с 7 сентября 2026 года. Стороны: компания-клиент как контролёр и Risolveo как процессор.
1. Как заключается
Соглашение принимается вместе с Условиями использования при регистрации компании и действует без отдельной подписи. Клиент, которому нужен подписанный экземпляр с реквизитами обеих сторон, пишет на support@risolveo.com с темой «DPA» и названием компании; оператор возвращает подписанный документ в течение пяти рабочих дней.
2. Предмет и приоритет
Процессор обрабатывает персональные данные от имени контролёра исключительно для предоставления сервиса Risolveo и выполнения документированных инструкций контролёра. DPA — часть Условий; по вопросам защиты персональных данных приоритет имеет DPA, затем Order Form, затем Условия, если обязательный закон не требует иного.
3. Определения
«Персональные данные», «обработка», «контролёр», «процессор», «субпроцессор», «субъект данных» и «нарушение безопасности персональных данных» понимаются по применимому законодательству о защите данных, включая GDPR и UK GDPR. «Данные клиента» — персональные данные, которые процессор получает от контролёра, его сотрудников и покупателей через сервис и обрабатывает от имени контролёра.
4. Инструкции контролёра
Процессор:
- обрабатывает данные клиента только по документированным инструкциям: Условия, Order Form, настройки кабинета и действия уполномоченных сотрудников;
- сообщает контролёру, если инструкция, по его обоснованному мнению, нарушает применимое право, — когда уведомление не запрещено;
- не продаёт данные клиента, не использует их для рекламы и обучения моделей и не определяет новых целей обработки;
- ограничивает обработку тем, что необходимо для предоставления и защиты сервиса.
5. Обязанности контролёра
Контролёр подтверждает, что имеет законное основание для сбора и передачи данных; уведомил субъектов о своей обработке и об использовании AI; его инструкции законны и документированы; он не передаёт запрещённые категории данных (Политика допустимого использования); он определяет публичную часть базы знаний, правила для бота, режим автономности, роли сотрудников и срок хранения переписки; он отвечает за решения, принятые на основании ответов бота.
6. Конфиденциальность и персонал
Доступ к данным клиента получают только лица, которым он необходим для работы и которые связаны обязанностью конфиденциальности. Процессор применяет принцип наименьших привилегий, персональные учётные записи, второй фактор для привилегированного доступа, периодический пересмотр прав и отключение доступа ушедших.
7. Безопасность
Процессор применяет меры, перечисленные в Приложении 2; они подтверждены кодом и конфигурацией боевой установки (см. «Безопасность»). Контролёр отвечает за безопасность своей части: устройств, каналов, сотрудников, подключённых систем, ключей доступа и настроек.
8. Субпроцессоры
Контролёр даёт общее письменное разрешение на привлечение субпроцессоров из действующего реестра (страница «Субпроцессоры», Приложение 3). Процессор заключает с каждым субпроцессором обязательства по защите данных не ниже настоящих в применимой части, остаётся ответственным перед контролёром за их выполнение, уведомляет владельца аккаунта о новом или заменённом субпроцессоре по почте не менее чем за 15 дней до предоставления ему доступа к данным клиента и принимает обоснованные возражения по вопросам защиты данных. Если возражение нельзя разрешить соразмерно, контролёр вправе прекратить договор в части затронутой функции или целиком без штрафа, с возвратом за неиспользованные полные месяцы.
9. Права субъектов
Запрос субъекта, относящийся к данным клиента, процессор без неоправданной задержки и не позднее трёх рабочих дней передаёт контролёру и не отвечает по существу, кроме случаев обязательного закона. Процессор предоставляет средства выгрузки и стирания данных покупателя в кабинете (раздел «Персональные данные») и оказывает разумную помощь по остальным правам. Контролёр отвечает за решение по запросу, проверку личности и соблюдение срока.
10. Оценка воздействия и консультации
Процессор предоставляет доступную информацию, необходимую контролёру для оценки воздействия на защиту данных и консультаций с надзорным органом: описание обработки (Приложение 1), меры (Приложение 2), реестр субпроцессоров и страницу «Безопасность». Работа сверх стандартной документации может оплачиваться по согласованию, кроме помощи, которую нельзя обусловить оплатой по обязательному закону.
11. Нарушения безопасности
О подтверждённом нарушении, затрагивающем данные клиента, процессор уведомляет владельца аккаунта по почте без неоправданной задержки и не позднее 48 часов после подтверждения. Уведомление, насколько сведения доступны, содержит характер инцидента, категории и приблизительное число затронутых субъектов и записей, вероятные последствия, принятые и планируемые меры и контакт для координации; оно дополняется по мере расследования и не означает признания вины. Уведомление субъектов и регуляторов — обязанность контролёра; процессор оказывает разумную помощь.
12. Удаление и возврат
В течение 30 дней после прекращения сервиса контролёр выгружает данные средствами кабинета и API; по истечении срока процессор удаляет данные клиента из рабочих систем, а в течение следующих 14 дней они выходят из окна резервных копий. Копии защищены и используются только для восстановления; после восстановления задания на удаление применяются повторно. Обезличенные счётчики могут сохраняться только при необратимой анонимизации.
13. Аудит
Сначала процессор предоставляет документацию, результаты автоматических проверок и ответы на разумный опросник по безопасности. Дополнительный аудит проводится не чаще одного раза в 12 месяцев (кроме подтверждённого инцидента или требования регулятора) с уведомлением за 30 дней, квалифицированным аудитором, связанным конфиденциальностью, в объёме, не раскрывающем данные других клиентов и не нарушающем работу сервиса; расходы несёт контролёр, если аудит не выявил существенного нарушения процессора.
14. Международные передачи
Данные хранятся в Германии (ЕЭЗ). Процессор находится в Украине; доступ его команды к данным из ЕЭЗ и передача субпроцессорам в США оформлены стандартными договорными положениями Европейской комиссии (Решение 2021/914): модуль 2 — между контролёром из ЕЭЗ и процессором, модуль 3 — между процессором и субпроцессорами. Положения считаются включёнными в DPA в редакции, опубликованной Комиссией; по пункту 7 (присоединение) — применяется; пункт 9 — вариант 2 (общее разрешение, 15 дней); пункт 11 — без необязательного языка; пункты 17 и 18 — право и суд Ирландии; Приложение I — Приложение 1 настоящего DPA; Приложение II — Приложение 2; компетентный надзорный орган — орган страны контролёра. Для данных из Великобритании применяется UK International Data Transfer Addendum к тем же положениям. Дополнительные меры: TLS при передаче, шифрование секретов, минимизация данных, отправляемых модели, доступ только по необходимости.
15. Ответственность
Ответственность по DPA регулируется Условиями, кроме ответственности, которую нельзя ограничить законом. DPA не создаёт отдельной неограниченной ответственности.
16. Срок
DPA действует, пока процессор обрабатывает данные клиента, и применяется к сохраняемым данным после прекращения сервиса.
Приложение 1. Описание обработки
| Элемент | Описание |
|---|
| Предмет | AI-сотрудник поддержки: ответы покупателям по материалам клиента, уточнения, передача сотруднику, задачи и напоминания, журнал и метрики |
| Продолжительность | Срок договора и 30 дней удаления после прекращения |
| Характер | Получение, хранение, извлечение, передача поставщику модели для формирования ответа, отправка в канал, журналирование, выгрузка, стирание |
| Цель | Работа каналов и функций сервиса, настроенных клиентом |
| Субъекты | Покупатели и контакты клиента; сотрудники клиента; иные лица, чьи данные клиент законно передал |
| Данные | Идентификаторы каналов, текст сообщений, время, язык, статусы, материалы базы знаний, карта ответственных, действия и настройки |
| Специальные категории | Не допускаются |
| Частота | Непрерывно в течение использования сервиса |
| Хранение | Срок, заданный клиентом в кабинете; правила Политики конфиденциальности |
Приложение 2. Технические и организационные меры
- изоляция компаний на уровне строк базы данных (Row-Level Security с принудительным применением) и запрет доступа без контекста компании;
- TLS для всех соединений; сертификаты обновляются автоматически;
- секреты подключений и каналов — под конвертным шифрованием ключом компании с ротацией мастер-ключа;
- пароли только хешем; второй фактор (TOTP) и коды восстановления; роли владелец / администратор / сотрудник;
- ограничение частоты входа и регистрации;
- журнал действий людей и бота только на дозапись, без тел сообщений;
- ежедневные резервные копии с окном 14 дней и проверенным восстановлением;
- автоматические обновления безопасности сервера; файрвол только на 22, 80 и 443; вход на сервер только по ключам;
- мониторинг доступности с оповещением оператора;
- срок хранения переписки применяется фоновой задачей от последней реплики; выгрузка и стирание данных покупателя из кабинета;
- минимизация данных, передаваемых поставщику модели; коммерческие условия поставщика без обучения на данных;
- пересмотр доступа команды и отключение ушедших.
Приложение 3. Субпроцессоры
Действующий реестр опубликован на странице «Субпроцессоры» и является частью DPA.
Допустимое использование
Редакция 1.0 — действует с 7 сентября 2026 года. Часть Условий использования. Нарушение политики — существенное нарушение условий.
1. Законное использование
Сервис нельзя использовать для:
- мошенничества, обмана, вымогательства и незаконного получения денег;
- нарушения прав на частную жизнь, интеллектуальную собственность и конфиденциальность;
- дискриминации, преследования, угроз, эксплуатации и причинения вреда;
- обхода санкций, экспортных ограничений и обязательных требований;
- выдачи AI за человека: раскрытие в первом сообщении не отключается, и правила для бота не могут предписывать ему скрывать свою природу;
- ложных отзывов, выдачи себя за другое лицо и вводящих в заблуждение сообщений.
2. Запрещённые данные
Без отдельного письменного согласования с оператором через сервис не передаются:
- пароли, закрытые ключи, ключи API, одноразовые коды и коды восстановления;
- полные данные платёжных карт и иные данные аутентификации платежей;
- медицинские, генетические, биометрические и иные специальные категории персональных данных;
- сведения о судимостях;
- данные детей;
- государственные идентификаторы высокого риска (паспорта, налоговые номера);
- данные, полученные без законного основания или уведомления.
Если покупатель прислал такие данные сам, компания удаляет их средствами кабинета.
3. Автоматизированные решения
Бот не может быть единственным основанием для решения с юридическим или сопоставимо существенным эффектом: кредитоспособность и страхование; найм, увольнение и оценка работников; допуск к образованию; медицинская диагностика и лечение; государственные льготы и существенные услуги; заключение и изменение договора; платежи, переводы и изменение банковских реквизитов. Такие сценарии требуют документированного контроля человека и отдельного согласования.
4. Коммуникации
Сервис не используется для спама, незаконных рассылок, работы с базами контактов без надлежащего основания и обхода отказа от рассылок. Бот отвечает на обращения покупателей; исходящие маркетинговые сообщения через него не рассылаются.
5. Безопасность
Запрещено:
- искать и эксплуатировать уязвимости сервиса и других клиентов вне правил раскрытия уязвимостей (страница «Безопасность»);
- обходить изоляцию компаний, пределы частоты, права и защитные механизмы;
- загружать вредоносный код и использовать сервис для управления им;
- подбирать учётные данные, проводить фишинг и собирать чужие данные входа;
- создавать несоразмерную нагрузку и мешать работе сервиса;
- передавать доступ к аккаунту и ключи компании неуполномоченным лицам.
6. Материалы и правила для бота
Компания отвечает за материалы базы знаний, правила для бота и подключённые системы. Нельзя предписывать боту нарушать права, сообщать заведомо ложные сведения, обходить согласованные ограничения или собирать данные покупателей сверх необходимого для ответа.
7. Реагирование
При обоснованном подозрении на нарушение оператор ограничивает функцию или аккаунт в минимально необходимом объёме и, когда это безопасно и законно, сообщает причину и даёт возможность исправить нарушение. Серьёзное или повторное нарушение ведёт к прекращению доступа по Условиям, раздел 15. Сообщить о нарушении: support@risolveo.com.
Платежи, подписки и возвраты
Редакция 1.0 — действует с 7 сентября 2026 года. Оператор и получатель платежей — Risolveo. Вопросы по счетам — support@risolveo.com.
1. Только для бизнеса
Сервис продаётся компаниям и профессиональным пользователям. Цена, период, включённый объём и условия продления определяются тарифом, выбранным при регистрации или в кабинете, и счётом; для тарифа Managed — Order Form.
2. Тарифы
| Start | Operator | Business | Managed |
|---|
| В месяц | $99 | $199 | $399 | от $699 |
| В год (десять месячных) | $990 | $1 990 | $3 990 | от $6 990 |
| Настройка, однократно | $149 | $249 | $499 | $900 |
| Разговоров в месяц | 300 | 1 000 | 3 000 | по договору |
| Сверх объёма, за разговор | $0,35 | $0,25 | $0,18 | $0,15 |
| Каналов | 1 (без WhatsApp) | 2 | 4 | по договору |
| Сотрудников | 3 | 10 | 30 | по договору |
| Страниц в базе знаний | 200 | 1 500 | 5 000 | по договору |
| Подключений своих систем | 0 | 1 | 5 | по договору |
| Режим «сам» | нет | после приёмки | после приёмки | после приёмки |
| Срок хранения переписки по умолчанию | 30 дней | 90 дней | 365 дней | по договору |
Цены указаны в долларах США без налогов. Налоги, если они применимы к операции, указываются в счёте отдельно; при оплате из другой страны клиент предоставляет сведения, необходимые для правильного налогообложения.
3. Как происходит оплата
Регистрация бесплатна. После регистрации оператор выставляет счёт на настройку и первый период по почте владельца аккаунта; каналы и виджет включаются после поступления оплаты (активация) или по промокоду. Оплата — банковским переводом по реквизитам счёта. Онлайн-оплата картой — через Stripe (Stripe Payments Europe, Ltd., Ирландия) после его подключения; о дате клиенты уведомляются по реестру субпроцессоров не менее чем за 15 дней. Данные карты обрабатывает Stripe; оператору они не передаются.
Срок оплаты счёта — 14 дней. Просрочка после уведомления даёт оператору право ограничить доступ до оплаты; данные компании сохраняются в соответствии с Условиями.
4. Промокоды и пилоты
Промокод активирует тариф на указанный в нём срок без оплаты. Условия пилота, скидки и кредиты фиксируются в Order Form или письмом; кредиты не имеют денежной стоимости, не переводятся и не возвращаются.
5. Продление и отмена
Подписка продлевается по счёту на следующий период; автоматических списаний нет, пока клиент явно не включит их после подключения платёжного провайдера. Отменить подписку можно письмом на support@risolveo.com в любой момент: доступ сохраняется до конца оплаченного периода, следующий счёт не выставляется.
6. Превышение объёма
При 80, 90 и 100 % включённых разговоров владелец получает уведомление. На исчерпанном объёме бот передаёт новые обращения сотрудникам компании; разговоры сверх объёма тарифицируются по ставке тарифа только если клиент включил переплату в кабинете. Переплата выставляется следующим счётом с расшифровкой.
7. Возвраты
Возврат предоставляется:
- за неиспользованные полные месяцы оплаченного периода — при расторжении из-за существенного нарушения договора оператором, при существенном ухудшении оплаченной функциональности (Условия, раздел 11) и при обоснованном возражении против нового субпроцессора (DPA, раздел 8);
- при ошибочном или двойном списании — полностью;
- при отказе от годового тарифа в первые 30 дней — за неиспользованные полные месяцы;
- в иных случаях, когда этого требует закон.
Плата за настройку не возвращается после того, как настройка выполнена. Недовольство ответами бота само по себе не является основанием для возврата: ответы требуют контроля клиента, а средства защиты при нарушении договора описаны в Условиях. Возврат производится в течение 14 дней на реквизиты, с которых поступила оплата.
8. Споры по счетам
Вопрос по счёту сначала направляется на support@risolveo.com с номером счёта; оператор отвечает в течение пяти рабочих дней. Право обратиться в банк сохраняется, но заведомо ложное оспаривание платежа — нарушение Условий.
Уровень сервиса и поддержка
Редакция 1.0 — действует с 7 сентября 2026 года. Часть Условий использования. Вопросы — support@risolveo.com.
1. Доступность
Оператор обеспечивает доступность сервиса (кабинет, API, виджет, обработка сообщений в каналах) не менее 99,5 % времени в календарном месяце. Доступность измеряется собственным мониторингом оператора по проверке состояния сервера каждую минуту.
В расчёт не входят:
- плановые работы, объявленные владельцу аккаунта по почте не менее чем за 24 часа, суммарно не более четырёх часов в месяц, по возможности в ночные часы по Киеву;
- сбои платформ каналов и систем компании (Telegram, Meta, почтовый сервер компании, Confluence, Jira, Slack) и сети клиента;
- обстоятельства вне разумного контроля оператора;
- ограничение доступа по Условиям (просрочка оплаты, нарушение политики).
Сбои субпроцессоров оператора (хостинг, поставщик модели, почта) входят в расчёт: это выбор оператора, а не клиента.
2. Кредиты за простой
Если доступность в месяце оказалась ниже цели, клиент вправе запросить кредит письмом на support@risolveo.com в течение 30 дней после окончания месяца:
| Доступность за месяц | Кредит |
|---|
| ниже 99,5 %, но не ниже 99,0 % | 10 % месячной платы |
| ниже 99,0 % | 25 % месячной платы |
Кредит зачитывается в следующий счёт и является единственным средством защиты за простой, кроме права расторгнуть договор при нарушении, длящемся более 30 дней подряд.
3. Поддержка
Поддержка работает по почте support@risolveo.com в рабочие дни с 9:00 до 18:00 по Киеву. Сроки первого ответа:
| Тариф | Первый ответ |
|---|
| Start | 2 рабочих дня |
| Operator | 1 рабочий день |
| Business | 8 рабочих часов |
| Managed | 4 рабочих часа; названный контакт; порядок вне рабочих часов — по Order Form |
Сообщение о недоступности сервиса или инциденте безопасности любого тарифа принимается в работу немедленно в рабочие часы и в течение четырёх часов вне их. Круглосуточная человеческая поддержка не предоставляется, если иное не согласовано в Order Form.
4. Подключение
Подключение каналов (Telegram, почта, WhatsApp) и систем компании выполняется вместе с клиентом по процедуре подключения после активации; оператор берёт на себя свою часть в течение двух рабочих дней после получения от клиента доступов. Обучающий ролик и подсказки доступны в кабинете сразу после регистрации.
5. Инциденты
О сбое, затрагивающем клиента, оператор сообщает владельцу аккаунта по почте по мере выяснения обстоятельств и после устранения — с кратким описанием причины и мер. Инциденты безопасности — по правилам DPA, раздел 11.
6. Данные и восстановление
Резервные копии базы данных создаются ежедневно и хранятся 14 дней; восстановление проверяется. Цель восстановления после потери сервера — не более 24 часов (RTO), потеря данных — не более суток (RPO). Клиент может выгрузить свои данные из кабинета и по API в любой момент.
Безопасность
Редакция 1.0 — действует с 7 сентября 2026 года. Описание того, что есть в продукте и на боевой установке. Сертификатов ISO 27001, SOC 2 и PCI DSS у оператора нет, и они не заявляются.
1. Изоляция компаний
Данные каждой компании отделены на уровне строк базы данных: политика доступа применяется принудительно ко всем таблицам, приложение подключается к базе с ролью без права её обходить, а запрос без контекста компании не возвращает ничего. Фоновые задачи читают общие таблицы только через отдельные проверенные функции. Изоляция покрыта автоматическими проверками, которые пытаются прочитать и изменить чужие данные и падают, если это удаётся.
2. Доступ и учётные записи
- вход по почте и паролю; пароль хранится только хешем (scrypt);
- второй фактор — приложение-аутентификатор (TOTP) и коды восстановления; рекомендуется владельцам и администраторам;
- роли владелец, администратор и сотрудник; права проверяются на сервере для каждого действия;
- вход действует 12 часов; ключи доступа компании выдаются и отзываются владельцем, показываются один раз и хранятся хешем;
- ограничение частоты: вход — не более 20 попыток с адреса и 10 на почту за 15 минут, регистрация — 5 с адреса в час;
- отключение доступа ушедших сотрудников действует немедленно.
3. Шифрование и секреты
- TLS для всех соединений с сайтом, кабинетом, API и виджетом; сертификаты выпускаются и обновляются автоматически;
- токены подключений и каналов (Confluence, Jira, Slack, боты, почтовые ящики) хранятся под конвертным шифрованием ключом компании; мастер-ключ живёт только в конфигурации сервера и ротируется процедурой без раскрытия секретов;
- в журналах нет тел сообщений, паролей, кодов и токенов; секреты не хранятся в репозитории.
4. AI-контроли
- раскрытие AI в первом сообщении на языке покупателя; компания не может его отключить;
- бот отвечает только с опорой на публичные материалы компании; без опоры уточняет вопрос или зовёт человека;
- режимы «наблюдает», «подтверждает», «сам» — свойство набора инструментов бота, а не просьба к модели: в режиме «наблюдает» инструментов, меняющих мир, у него физически нет;
- «сам» — только после приёмки, трёх рабочих дней в «подтверждает» и явного подтверждения владельца, записанного в журнал;
- стоп-фразы покупателя, отсутствие опоры и предел тарифа передают разговор человеку; предел на реплики в разговоре и на посетителя в сутки защищает от исчерпания;
- поставщику модели уходят текст разговора и выдержки материалов — без имён сотрудников и секретов подключений;
- проверки изоляции при поиске по базе знаний между компаниями входят в автоматический набор.
5. Инфраструктура
- один сервер в дата-центре Hetzner в Германии; вход только по SSH-ключам, пароли и вход root отключены; файрвол пропускает только 22, 80 и 443;
- обновления безопасности системы устанавливаются автоматически;
- сервис работает в контейнерах; база данных и очередь недоступны снаружи;
- мониторинг проверяет состояние каждую минуту и оповещает оператора о сбое;
- журналы контейнеров ограничены по объёму и ротируются.
6. Резервные копии и восстановление
Резервная копия базы данных создаётся ежедневно в 03:00 UTC и хранится 14 дней; восстановление из копии проверено на стенде и повторяется при каждом существенном изменении схемы. Копии хранятся на сервере оператора в отдельном каталоге; выносное хранение копий в ЕЭЗ вводится с уведомлением по реестру субпроцессоров.
7. Журнал
Журнал действий людей и бота ведётся только на дозапись: приложение не может изменить или удалить запись. В записи — компания, кто действовал, тип действия, время UTC и безопасный идентификатор объекта. Доступ к журналу есть у сотрудников компании в кабинете.
8. Разработка
Код проходит автоматические проверки перед выкладкой: типы, набор из более чем шестисот тестов, включая проверки изоляции, прав, режимов и стирания данных. Зависимости обновляются по расписанию; на боевой сервер попадает только зафиксированная версия репозитория.
9. Инциденты
Инцидент безопасности — подтверждённый несанкционированный доступ, изменение, утрата или раскрытие данных. Порядок: локализация, сохранение свидетельств, оценка затронутых компаний и записей, восстановление, уведомление владельцев затронутых аккаунтов не позднее 48 часов после подтверждения, разбор причин и меры. Контакт для сообщений об инцидентах — support@risolveo.com с темой «security».
10. Раскрытие уязвимостей
Оператор принимает сообщения об уязвимостях от добросовестных исследователей на support@risolveo.com с темой «security» и по адресу /.well-known/security.txt. Правила:
- в объёме: risolveo.com, кабинет, API, виджет;
- вне объёма: атаки на доступность, социальная инженерия, физический доступ, платформы третьих лиц;
- не читать и не изменять чужие данные сверх необходимого для доказательства; при доступе к чужим данным — остановиться и сообщить;
- подтверждение получения — в течение двух рабочих дней, оценка и план исправления — в течение пяти; критические уязвимости исправляются в первую очередь;
- оператор не преследует исследователей, действующих по этим правилам, и не передаёт их данные третьим лицам; вознаграждение не выплачивается, публичная благодарность — по желанию исследователя после исправления.
Субпроцессоры
Редакция 1.0 — действует с 7 сентября 2026 года. Реестр — часть Соглашения об обработке данных. Об изменениях владельцы аккаунтов уведомляются по почте не менее чем за 15 дней.
1. Действующие субпроцессоры
| Поставщик | Услуга в Risolveo | Какие данные | Где обрабатывает | Механизм передачи |
|---|
| Hetzner Online GmbH, Германия | Сервер, база данных, резервные копии, TLS-терминация | Все данные сервиса: аккаунты, материалы, переписка, журналы | Фалькенштайн, Германия (ЕЭЗ) | Обработка внутри ЕЭЗ; договор об обработке данных поставщика |
| Anthropic, PBC, США | Языковая модель: понимание вопроса и формирование ответа | Текст текущего разговора, выдержки из публичных материалов компании, правила для бота; без имён сотрудников и секретов | США | Стандартные договорные положения (модуль 3) и Data Privacy Framework по условиям поставщика; коммерческие условия без обучения на данных |
| Resend, Inc., США | Служебные письма: приглашения сотрудников, коды восстановления пароля, оповещения оператора о тарифе и сбоях | Адрес получателя, тема, код или ссылка; без переписки покупателей | Регион ЕС (Ирландия) | Обработка в ЕС; стандартные договорные положения по условиям поставщика |
Оператор — Risolveo — находится в Украине; доступ команды к данным в Германии оформлен стандартными договорными положениями (модуль 2) по DPA, раздел 14.
2. Что не является субпроцессором
Платформы каналов и системы, которые компания подключает сама — Telegram, Meta (WhatsApp), почтовый сервер компании, Confluence, Jira, Slack, — работают по договорам компании с этими платформами. Оператор передаёт им только то, что необходимо для работы канала (сообщения в канал, задачи в Jira, уведомления в Slack), по инструкции компании, и не отвечает за их условия.
Регистратор домена и DNS персональных данных сервиса не обрабатывают.
3. Планируемые изменения
| Поставщик | Для чего | Когда |
|---|
| Stripe Payments Europe, Ltd., Ирландия | Приём онлайн-оплаты картой и выставление счетов; данные карты обрабатывает Stripe, оператор получает только статус, сумму и последние цифры | Подключается; доступ к данным — не ранее чем через 15 дней после уведомления. До этого оплата по счёту, платёжные данные оператору не передаются |
| Выносное хранилище резервных копий (ЕЭЗ) | Копии вне основного сервера | Не ранее чем через 15 дней после уведомления |
4. Возражения
Обоснованное возражение по вопросам защиты данных направляется на support@risolveo.com в течение 15 дней после уведомления. Стороны ищут соразмерное решение; если его нет, компания вправе прекратить договор в части затронутой функции или целиком без штрафа (DPA, раздел 8).
5. История изменений
| Дата | Изменение |
|---|
| 5 сентября 2026 | Hetzner Online GmbH — боевой сервер; Resend, Inc. — служебные письма |
| 7 сентября 2026 | Anthropic, PBC — поставщик языковой модели; реестр опубликован |