Pineo — EU / GDPR. Для пользователей и клиентов в Европейском союзе / ЕЭЗ
Дата вступления в силу: 21 августа 2026 года · Версия 2.0
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») описывает порядок обработки персональных данных при использовании программного продукта Pineo, включая веб-сайт, CRM-систему, мобильное приложение, личный кабинет, AI-инструменты, интеграции и связанные сервисы (далее совместно — «Сервис»).
Политика применяется, в частности, к пользователям и клиентам Pineo, находящимся в Европейском союзе и Европейской экономической зоне (ЕС/ЕЭЗ), в той мере, в которой к соответствующей обработке применяется Регламент (ЕС) 2016/679 (General Data Protection Regulation, GDPR).
Оператор Сервиса:
Pineo соблюдает применимые требования законодательства Республики Узбекистан о персональных данных и, когда GDPR применяется к соответствующей обработке, требования GDPR.
2.1. Pineo как контролёр. Pineo выступает контролёром (Controller), когда самостоятельно определяет цели и средства обработки персональных данных, например при регистрации пользователей, управлении аккаунтами и подписками, обеспечении безопасности, технической поддержке, ведении договорных отношений, собственной аналитике Сервиса и законных коммуникациях с пользователями.
2.2. Pineo как обработчик. Когда компания-клиент использует Pineo для хранения и обработки данных своих лидов, клиентов, сотрудников, контрагентов и иных лиц, компания-клиент, как правило, выступает контролёром, а Pineo — обработчиком (Processor), действующим от имени и по документированным инструкциям клиента.
Такая обработка должна регулироваться соглашением об обработке данных (Data Processing Agreement, DPA), соответствующим статье 28 GDPR. DPA определяет предмет, срок, характер и цели обработки, категории данных и субъектов, требования безопасности, правила привлечения субобработчиков, помощь при реализации прав субъектов, порядок возврата/удаления данных и иные обязательные условия.
Pineo не предназначен для целенаправленного сбора специальных категорий персональных данных по статье 9 GDPR. Компаниям-клиентам не следует загружать такие данные без законного основания и необходимых мер защиты.
Когда Pineo выступает контролёром, персональные данные могут обрабатываться на следующих основаниях:
Если персональные данные обрабатываются Pineo исключительно от имени компании-клиента, правовое основание для обработки соответствующих данных определяет компания-клиент как контролёр.
Pineo может получать данные непосредственно от пользователя; от его работодателя или компании-клиента; из CRM-записей, созданных уполномоченными пользователями; через интеграции, которые клиент подключает к Pineo; а также автоматически при использовании Сервиса.
Если Pineo как контролёр получает персональные данные не непосредственно от субъекта, Pineo предоставляет информацию, предусмотренную статьёй 14 GDPR, когда такая обязанность применяется.
Pineo использует AI-функционал для поддержки продаж, анализа клиентских запросов и этапов сделок, подготовки текстов и рекомендаций, работы со скриптами, аналитики и автоматизации отдельных рабочих процессов.
AI-результаты имеют вспомогательный и рекомендательный характер и могут содержать ошибки. Пользователь должен проверять значимые рекомендации до их использования.
Pineo не использует исключительно автоматизированное принятие решений, создающее для субъекта юридические последствия или аналогичным образом существенно влияющее на него, если иное прямо не сообщено субъекту и не обеспечены требования статьи 22 GDPR. Если такой функционал будет внедрён, соответствующая информация и необходимые меры защиты будут предоставлены отдельно.
Если для AI-функций привлекаются внешние поставщики, они рассматриваются в соответствии с их фактической ролью как получатели данных/субобработчики, а передача ограничивается необходимым объёмом и регулируется применимыми договорными и трансграничными гарантиями.
Pineo может поддерживать интеграции с мессенджерами, электронной почтой, файловыми хранилищами, рекламными платформами, аналитическими и иными сервисами. Пользователь или компания-клиент самостоятельно инициирует подключение и предоставляет требуемые разрешения.
Сторонние сервисы могут самостоятельно обрабатывать персональные данные в соответствии со своими политиками и условиями. Pineo не отвечает за самостоятельную обработку данных такими третьими сторонами за пределами функций, контролируемых Pineo.
В зависимости от используемого функционала данные могут передаваться поставщикам облачной инфраструктуры и хостинга, AI-провайдерам, провайдерам e-mail и коммуникаций, аналитическим и мониторинговым сервисам, платёжным провайдерам, техническим подрядчикам, а также компетентным государственным органам при наличии законного основания.
Когда Pineo действует как обработчик, привлечение субобработчиков осуществляется в соответствии с DPA и статьёй 28 GDPR. На субобработчиков возлагаются применимые обязательства по защите данных, а Pineo остаётся ответственным перед контролёром в объёме, предусмотренном GDPR и договором.
Актуальный перечень существенных субобработчиков должен поддерживаться Pineo и предоставляться клиентам в порядке, предусмотренном DPA.
ООО «PINEO» зарегистрировано в Республике Узбекистан. Поэтому при работе с пользователями и компаниями из ЕС/ЕЭЗ обработка может включать передачу персональных данных в третьи страны.
Если передача подпадает под главу V GDPR и страна получателя не охвачена применимым решением Европейской комиссии об адекватности, Pineo использует предусмотренный GDPR механизм передачи, например Стандартные договорные положения Европейской комиссии (Standard Contractual Clauses, SCC) по статье 46 GDPR, и при необходимости применяет дополнительные технические и организационные меры.
Информация о применимом механизме международной передачи и способе получения копии соответствующих гарантий предоставляется по запросу, если это требуется GDPR.
Pineo хранит персональные данные только столько, сколько необходимо для соответствующей цели обработки, выполнения договора, соблюдения юридических обязанностей, разрешения споров и обеспечения безопасности.
Если точный срок невозможно установить заранее, Pineo использует критерии, основанные на цели обработки, сроке договорных отношений, характере данных, рисках и применимых юридических требованиях.
Pineo применяет соответствующие риску технические и организационные меры в соответствии со статьёй 32 GDPR. В зависимости от характера обработки меры могут включать разграничение прав доступа, многоуровневую аутентификацию, шифрование при передаче и/или хранении, журналирование, резервное копирование, управление уязвимостями, процедуры восстановления, контроль доступа сотрудников и регулярную оценку эффективности мер безопасности.
Ни один способ хранения или передачи данных не обеспечивает абсолютную безопасность. Pineo поддерживает меры защиты с учётом характера, объёма и рисков конкретной обработки.
Pineo поддерживает процедуры реагирования на инциденты безопасности. Когда Pineo выступает контролёром, уведомление компетентного надзорного органа и/или субъектов данных осуществляется в случаях и сроки, предусмотренные статьями 33 и 34 GDPR.
Когда Pineo выступает обработчиком, Pineo уведомляет соответствующего клиента-контролёра о ставшем известным нарушении персональных данных без неоправданной задержки и предоставляет доступную информацию, необходимую клиенту для выполнения его обязанностей по GDPR.
В случаях, предусмотренных GDPR, субъект данных имеет право:
Запросы можно направлять на: pineo840@gmail.com. Pineo может запросить разумную информацию для подтверждения личности заявителя.
Если запрос относится к данным, которые Pineo обрабатывает исключительно от имени компании-клиента, Pineo может направить запрос соответствующему контролёру или содействовать ему в обработке запроса в соответствии с DPA.
Pineo направляет маркетинговые сообщения только при наличии применимого правового основания и с соблюдением требований GDPR и применимого законодательства ЕС/ЕЭЗ об электронных коммуникациях и прямом маркетинге.
Получатель может отказаться от маркетинговых сообщений посредством доступного механизма отказа либо направив запрос Pineo. Отказ от маркетинга не прекращает получение необходимых сервисных и договорных уведомлений.
Pineo может использовать строго необходимые cookies для авторизации, безопасности, поддержания сессии и базовой работы Сервиса. Необязательные аналитические, функциональные или рекламные cookies/трекеры используются только в соответствии с применимыми требованиями ЕС и, когда требуется, после получения предварительного согласия.
Для веб-сайта Pineo рекомендуется отдельная Cookie Policy и платформа управления согласием (CMP), позволяющая пользователю принять, отклонить или настроить необязательные категории cookies и впоследствии изменить выбор.
Компания-клиент как контролёр самостоятельно отвечает за законность персональных данных, которые она загружает и обрабатывает через Pineo, включая наличие правового основания, предоставление обязательной информации субъектам, обработку запросов субъектов и соблюдение правил прямого маркетинга.
Поскольку ООО «PINEO» учреждено за пределами Европейского союза, в случаях, когда статья 3(2) GDPR применяется и исключение статьи 27(2) GDPR неприменимо, Pineo назначает в письменной форме представителя в Европейском союзе в соответствии со статьёй 27 GDPR.
Контактные данные представителя ЕС должны быть опубликованы в настоящей Политике до начала соответствующей обработки, если обязанность по его назначению применяется.
Представитель ЕС: [БУДЕТ ДОБАВЛЕНО ПОСЛЕ НАЗНАЧЕНИЯ].
Если в отношении деятельности Pineo возникает обязанность назначить Data Protection Officer в соответствии со статьёй 37 GDPR, контактные данные DPO будут опубликованы в настоящей Политике и предоставлены компетентному надзорному органу. До возникновения такой обязанности вопросы защиты данных направляются по адресу: pineo840@gmail.com.
Pineo является B2B-продуктом и не предназначен для самостоятельного использования детьми. Pineo не осуществляет намеренное предложение Сервиса детям как целевой аудитории. Если Pineo узнаёт о неправомерно собранных данных ребёнка в сфере, где Pineo выступает контролёром, Pineo принимает соответствующие меры согласно применимому законодательству.
Pineo может обновлять настоящую Политику при изменении законодательства, функционала, поставщиков, способов обработки или бизнес-процессов. Актуальная версия публикуется в Сервисе и/или на официальном сайте. При существенных изменениях Pineo предоставляет дополнительное уведомление, когда это требуется законом.
Настоящая версия подготовлена с учётом Регламента (ЕС) 2016/679 (GDPR), включая требования к прозрачности (статьи 13–14), правам субъектов, отношениям контролёр–обработчик (статья 28), безопасности (статья 32), уведомлению об инцидентах (статьи 33–34), международным передачам (глава V) и представителю организаций, не учреждённых в ЕС (статья 27), а также применимых требований законодательства Республики Узбекистан.
Перед публичным запуском в ЕС документ должен быть синхронизирован с фактической технической архитектурой Pineo: перечнем хостинг-провайдеров и субобработчиков, странами хранения данных, AI-провайдерами, cookies/analytics, сроками хранения и назначенным представителем ЕС, если его назначение обязательно.
Вопросы по документу — на pineo840@gmail.com.