Политика конфиденциальности
сайта, веб-сервиса и мобильного приложения Pikpi
Дата вступления в силу: 01.04.2026
Редакция: 1.0
Настоящая Политика конфиденциальности определяет порядок обработки и защиты информации о физических лицах, которую сервис Pikpi может получать при использовании сайта https://pikpi.ru/, веб-админки, личного кабинета, мобильного приложения Pikpi, а также связанных API, webhook-механизмов и иных сервисов платформы.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с законодательством Российской Федерации о персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Использование сайта, веб-сервиса, мобильного приложения и иных сервисов Pikpi означает ознакомление пользователя с настоящей Политикой.
1.3. Политика распространяется на всю информацию, которую сервис может получать о:
- посетителях сайта;
- зарегистрированных пользователях сервиса;
- представителях клиентов и партнеров;
- лицах, взаимодействующих с Pikpi через формы обратной связи, регистрацию, авторизацию, API и webhook.
1.4. Настоящая Политика применяется к сайту https://pikpi.ru/, веб-интерфейсам, мобильному приложению Pikpi, а также к связанным сервисам и доменам, используемым для работы платформы.
2. Какие данные мы можем обрабатывать
2.1. Данные посетителей сайта
- IP-адрес;
- данные cookie;
- сведения о браузере, устройстве, операционной системе;
- дата и время посещения;
- источник перехода;
- действия на сайте;
- иные технические данные, автоматически передаваемые при использовании сайта.
2.2. Данные пользователей при регистрации и использовании сервиса
- имя и фамилия;
- номер телефона;
- адрес электронной почты;
- логин;
- должность;
- компания / организация;
- идентификаторы пользователя в системе;
- сведения об учетной записи;
- история действий в сервисе.
2.3. Данные, обрабатываемые в рамках работы платформы Pikpi
С учетом функционала сервиса Pikpi, который принимает события из CRM/ERP, доставляет их сотрудникам, фиксирует действия и возвращает результат в систему через webhook, могут обрабатываться сведения о пользователях аккаунта клиента, участниках бизнес-процессов, ответственных сотрудниках, содержимом событий, статусах обработки, времени реакции, действиях по карточкам, журналах доставки и webhook-логах.
К таким данным могут относиться:
- ФИО;
- корпоративный телефон;
- корпоративный e-mail;
- должность и подразделение;
- идентификаторы в CRM / ERP / внутренней системе;
- данные о событиях, задачах, согласованиях, заказах, инцидентах и действиях пользователей;
- информация о времени получения, открытия, подтверждения, отклонения или выполнения действия;
- иные данные, которые клиент передает через API, webhook или интеграционные механизмы.
2.4. Данные из обращений и коммуникаций
- имя;
- контактные данные;
- содержание сообщения;
- вложения и иные сведения, добровольно предоставленные пользователем.
2.5. Данные мобильного приложения
- push-токены;
- технические идентификаторы устройства;
- данные о доставке уведомлений;
- сведения о версиях приложения и ОС;
- журналы ошибок и сбоев.
3. Цели обработки персональных данных
Сервис обрабатывает персональные данные в следующих целях:
- регистрация и аутентификация пользователей;
- предоставление доступа к функциям Pikpi;
- обеспечение работы сайта, веб-админки и мобильного приложения;
- интеграция с CRM, ERP и иными системами клиента;
- передача, доставка и отображение событий, уведомлений и интерактивных карточек;
- выполнение действий пользователя по карточкам и возврат результатов через webhook;
- ведение истории обработки событий, аналитики и журналов действий;
- техническая поддержка пользователей и клиентов;
- связь с пользователями по вопросам использования сервиса;
- обеспечение информационной безопасности;
- улучшение качества сервиса, тестирование и развитие функциональности;
- выполнение требований законодательства Российской Федерации.
4. Правовые основания обработки
Сервис обрабатывает персональные данные на следующих основаниях:
- согласие субъекта персональных данных;
- необходимость исполнения договора, стороной которого является субъект персональных данных, либо заключения договора по инициативе субъекта;
- необходимость исполнения договора с клиентом, в рамках которого пользователь использует сервис;
- исполнение обязанностей, возложенных законодательством Российской Федерации;
- осуществление законных интересов сервиса и третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
5. Способы обработки персональных данных
Сервис осуществляет обработку персональных данных как с использованием средств автоматизации, так и без их использования, включая:
- сбор;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение (обновление, изменение);
- извлечение;
- использование;
- передачу (предоставление, доступ);
- обезличивание;
- блокирование;
- удаление;
- уничтожение.
6. Передача персональных данных третьим лицам
6.1. Сервис вправе передавать персональные данные третьим лицам в следующих случаях:
- если субъект дал на это согласие;
- если передача необходима для исполнения договора;
- если передача необходима для работы отдельных функций сервиса;
- если обязанность передачи предусмотрена законом.
6.2. Данные могут передаваться:
- провайдерам хостинга, облачной инфраструктуры, систем хранения данных;
- сервисам отправки push-уведомлений, почтовых сообщений, SMS;
- подрядчикам, обеспечивающим техподдержку, аналитику, сопровождение и разработку;
- клиентам Pikpi — в пределах логики интеграции и договорных отношений;
- иным лицам, участвующим в обработке по поручению сервиса.
6.3. Если в рамках работы платформы персональные данные загружаются клиентом Pikpi через API, webhook или иные интеграции, клиент обязуется обеспечить наличие законных оснований для такой передачи данных.
6.4. При поручении обработки третьим лицам обеспечивается соблюдение конфиденциальности и мер защиты персональных данных.
7. Трансграничная передача персональных данных
7.1. Трансграничная передача персональных данных может осуществляться только при наличии законных оснований и при соблюдении требований законодательства Российской Федерации.
7.2. До начала такой передачи выполняются предусмотренные законом действия, если они обязательны в конкретном случае.
7.3. Если трансграничная передача не осуществляется, рекомендуется указать в финальной редакции: «Сервис не осуществляет трансграничную передачу персональных данных».
8. Сроки обработки и хранения персональных данных
8.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.
8.2. Учетные и регистрационные данные пользователя хранятся в течение срока действия учетной записи и разумного периода после ее удаления для соблюдения требований безопасности, разрешения споров, исполнения договорных и законодательных обязательств.
8.3. Журналы действий, API-логи, webhook-логи, технические журналы, сведения о доставке событий и аналитические записи могут храниться в течение срока, необходимого для:
- обеспечения безопасности;
- диагностики ошибок;
- подтверждения факта действий пользователей;
- исполнения обязательств перед клиентом;
- разрешения претензий и споров.
8.4. По достижении целей обработки либо при утрате необходимости в достижении этих целей персональные данные подлежат удалению или уничтожению, если иное не предусмотрено законом.
9. Cookie и аналитика
9.1. Сайт может использовать cookie и аналогичные технологии для:
- корректной работы сайта;
- сохранения пользовательских настроек;
- авторизации;
- аналитики посещений;
- повышения удобства использования.
9.2. Пользователь может изменить настройки использования cookie в своем браузере. Отключение части cookie может привести к некорректной работе отдельных функций сайта и сервиса.
9.3. При использовании сторонних аналитических инструментов сведения могут передаваться соответствующим операторам таких сервисов в обезличенном или ином допустимом законом виде.
10. Защита персональных данных
Сервис принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, включая:
- ограничение доступа к данным;
- использование средств аутентификации и разграничения прав;
- ведение журналов действий;
- резервное копирование;
- применение антивирусной защиты и иных средств информационной безопасности;
- контроль доступа к инфраструктуре;
- внутренние регламенты и процедуры реагирования на инциденты.
11. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения о факте обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели обработки;
- отзывать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
- обжаловать действия или бездействие в уполномоченный орган или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
12. Обязанности пользователя и клиента сервиса
12.1. Пользователь обязуется предоставлять достоверные данные.
12.2. Клиент сервиса Pikpi, передающий данные сотрудников, контрагентов, клиентов или иных лиц через API, webhook или иные интеграции, гарантирует наличие законных оснований для такой передачи и обработки.
12.3. Пользователь и клиент обязуются не передавать через сервис избыточные персональные данные, если это не требуется для конкретного бизнес-процесса.
13. Обработка данных несовершеннолетних
Сервис Pikpi не предназначен специально для несовершеннолетних. Сервис не осуществляет целенаправленный сбор персональных данных несовершеннолетних без надлежащих законных оснований и, когда это требуется, без согласия законных представителей.
14. Изменение Политики
14.1. Сервис вправе вносить изменения в настоящую Политику.
14.2. Актуальная версия Политики размещается по адресу: https://pikpi.ru/privacy
14.3. Новая редакция Политики вступает в силу с момента ее размещения, если иное не предусмотрено самой редакцией.
Контакты
По вопросам обработки данных и конфиденциальности используйте форму на странице поддержки.