Соглашение о конфиденциальности
и обращении с данными Пользователя в Цеховик ERP
Редакция: от «8» сентября 2026 г. Вступает в силу с момента публикации на сайте cehovik-erp.ru.
Настоящее Соглашение является стандартным документом SaaS-сервиса «Цеховик ERP», неотъемлемой частью Публичной оферты ООО «ЦЕХОВИК» (ИНН 5044142241, КПП 504401001, 141506, Московская область, г.о. Солнечногорск, г. Солнечногорск, ул. Красная, д. 58, офис 204, далее — Администрация) и применяется ко всем Пользователям с момента акцепта Публичной оферты. Документ не требует отдельного подписания. По запросу Пользователя Администрация подписывает настоящее Соглашение в форме двустороннего документа (Приложение № 1), идентичного по содержанию опубликованной редакции.
Условия, отличающиеся от настоящего Соглашения (повышенный лимит ответственности, штрафные санкции, аудит, особые требования безопасности, индивидуальные сроки хранения), возможны только в рамках отдельного письменного enterprise-договора.
1. Предмет
- Настоящее Соглашение определяет порядок обращения Администрации с конфиденциальной информацией Пользователя, размещаемой, передаваемой или иным образом раскрываемой Пользователем при использовании программного комплекса «Цеховик ERP» (далее — Платформа), а также при переговорах, демонстрациях, внедрении и технической поддержке.
- Настоящее Соглашение регулирует только вопросы конфиденциальности и обращения с данными Пользователя. Условия использования Платформы, тарифы, оплата, доступность сервиса, ограничение ответственности, техническая поддержка и иные условия регулируются Публичной офертой; обработка персональных данных — Политикой обработки персональных данных и поручением обработки персональных данных.
- Термины, не определённые в Соглашении, используются в значении, установленном Публичной офертой.
2. Конфиденциальная информация
- Конфиденциальной информацией признаются любые сведения, которые Пользователь размещает, загружает, передаёт или иным образом раскрывает Администрации в связи с использованием Платформы или переговорами о её использовании, независимо от формы и носителя, если такие сведения не являются общедоступными.
- К конфиденциальной информации, в частности, относятся: технологические карты, спецификации изделий, чертежи, данные о деталях, узлах и производственных операциях; сведения о заказах и производственных заданиях; сведения о клиентах, поставщиках и контрагентах; цены, скидки, наценки, себестоимость, производственные нормативы; складские остатки; финансовые и управленческие данные; сведения о сотрудниках, ролях, задачах, выработке и начислениях; данные, передаваемые через API и Интеграции; запросы к ИИ-функциям и их результаты; иная непубличная информация Пользователя.
- Информация признаётся коммерческой тайной Пользователя в смысле Федерального закона от 29.07.2004 № 98-ФЗ только при условии, что Пользователь установил в отношении неё режим коммерческой тайны и уведомил Администрацию об этом. Отсутствие режима коммерческой тайны не лишает информацию защиты по настоящему Соглашению.
- Не является конфиденциальной информация, которая: стала общедоступной не по вине Администрации; была известна Администрации до её раскрытия Пользователем, что подтверждается документально; получена Администрацией от третьего лица законным способом без обязательства о конфиденциальности; самостоятельно разработана Администрацией без использования конфиденциальной информации Пользователя; подлежит раскрытию в силу закона, судебного акта или законного требования государственного органа (в объёме такого требования).
3. Обязательства Администрации
Администрация обязуется:
- не продавать и не передавать конфиденциальную информацию Пользователя третьим лицам, за исключением случаев, предусмотренных разделом 4;
- не раскрывать конфиденциальную информацию без основания, предусмотренного настоящим Соглашением, Публичной офертой, законом или согласием Пользователя;
- использовать конфиденциальную информацию только для работы Платформы, технической поддержки, обеспечения безопасности, резервного копирования, выполнения запросов Пользователя (в том числе к ИИ-функциям), исполнения договора и законных требований;
- не использовать конфиденциальную информацию для конкуренции с Пользователем, самостоятельного ведения производственной деятельности, переманивания клиентов, поставщиков или сотрудников Пользователя;
- ограничивать доступ сотрудников и подрядчиков к данным Пользователя объёмом, необходимым для выполнения их обязанностей, и вести учёт такого доступа;
- обеспечивать наличие подписанных обязательств о конфиденциальности у сотрудников и подрядчиков, имеющих доступ к данным Пользователя;
- не использовать данные Пользователя для обучения или дообучения моделей искусственного интеллекта (собственных или третьих лиц) без отдельного письменного согласия Пользователя;
- не публиковать сведения о производственных процессах, клиентах, поставщиках, заказах, ценах и иных внутренних данных Пользователя, а также факт использования Платформы Пользователем, без его согласия;
- уведомлять Пользователя о получении требования суда или государственного органа о раскрытии его данных, если такое уведомление не запрещено законом, и раскрывать данные только в объёме требования.
4. Допустимые случаи доступа и передачи данных
- Администрация вправе осуществлять доступ к данным Пользователя для: оказания технической поддержки по обращению Пользователя; диагностики и устранения ошибок; сопровождения и обновления Платформы; обеспечения безопасности, выявления и предотвращения злоупотреблений; резервного копирования и восстановления; выполнения запроса Пользователя; настройки и сопровождения функциональности; исполнения законного требования суда, государственного органа или иного уполномоченного лица.
- Администрация вправе привлекать третьих лиц, необходимых для обеспечения работы Платформы: хостинг-провайдеров и дата-центры, провайдеров резервного копирования, платёжные сервисы, почтовые сервисы, сервисы мониторинга и логирования, поставщиков ИИ-моделей и вычислительных мощностей для ИИ-функций, подрядчиков по разработке, сопровождению и технической поддержке. Все такие лица находятся на территории Российской Федерации, получают доступ к данным только в объёме, необходимом для выполнения соответствующей функции, и связаны обязательствами о конфиденциальности. Администрация отвечает за их действия как за свои собственные.
- Актуальный перечень категорий привлекаемых лиц приведён в Политике конфиденциальности и Политике обработки персональных данных.
- Передача данных в сторонние сервисы через Интеграции и API (amoCRM, Битрикс24, Albato, 1С и другие) осуществляется по решению Пользователя и не является раскрытием конфиденциальной информации Администрацией.
5. ИИ-функции
- При использовании Пользователем ИИ-функций Платформы данные Пользователя, необходимые для выполнения запроса, могут передаваться в ИИ-модель, в том числе размещённую у поставщика, указанного в п. 4.2, исключительно для формирования ответа на запрос Пользователя.
- Такие данные не используются для обучения или дообучения ИИ-моделей, не сохраняются поставщиком ИИ-модели дольше, чем необходимо для обработки запроса, и не раскрываются другим пользователям Платформы.
- Пользователь вправе отключить ИИ-функции для своей Организации, если такая возможность предусмотрена функциональностью Платформы, либо по запросу в поддержку.
6. Инфраструктура и резервные копии
- Платформа и данные Пользователя размещаются на серверной инфраструктуре на территории Российской Федерации. Хостинг-провайдером на дату настоящей редакции является ISPserver.ru. Смена хостинг-провайдера допускается при сохранении размещения данных в Российской Федерации и уровня защиты не ниже предусмотренного настоящим Соглашением.
- Сведения о фактической серверной площадке предоставляются Пользователю по запросу в разумном объёме, если раскрытие такой информации не создаёт угрозу безопасности Платформы.
- Резервные копии данных Пользователя хранятся на территории Российской Федерации сроком до 1 (одного) месяца и удаляются по мере истечения этого срока.
- Данные Пользователя, содержащиеся в резервных копиях, используются исключительно для восстановления работоспособности Платформы, обеспечения безопасности или исполнения законных требований.
7. Меры безопасности
- Администрация принимает правовые, организационные и технические меры защиты информации, соответствующие характеру данных, архитектуре Платформы, требованиям законодательства о персональных данных и обычной практике SaaS-сервисов сопоставимого масштаба.
- К таким мерам относятся: разграничение прав доступа и ролевая модель; индивидуальные учётные записи и парольная политика; шифрование соединения (TLS); резервное копирование; ограничение и учёт доступа сотрудников и подрядчиков; журналирование и мониторинг событий безопасности; регулярное обновление программного обеспечения; внутренние регламенты доступа и обязательства о конфиденциальности.
- Настоящее Соглашение не является подтверждением соответствия Администрации специальным отраслевым стандартам, включая ISO/IEC 27001, ГОСТ Р 57580.1, требованиям к финансовым организациям, государственным информационным системам или объектам критической информационной инфраструктуры, если такое соответствие прямо не подтверждено Администрацией отдельно.
- По письменному запросу Пользователя Администрация в течение 10 (десяти) рабочих дней предоставляет общее описание мер безопасности и подтверждение размещения данных в Российской Федерации без раскрытия сведений, способных снизить уровень защищённости Платформы. Проведение аудита или тестирования безопасности силами Пользователя возможно только по отдельному письменному соглашению.
8. Инциденты безопасности
- Под инцидентом безопасности понимается выявленный Администрацией факт несанкционированного доступа к данным Пользователя, их неправомерной или случайной передачи, предоставления, распространения, утраты, уничтожения или изменения, независимо от причины и наличия вины Администрации.
- Администрация уведомляет Пользователя об инциденте, затрагивающем его данные, не позднее 24 (двадцати четырёх) часов с момента выявления инцидента по электронной почте, указанной в Аккаунте Администратора организации.
- Первичное уведомление содержит известные на момент его направления сведения: общее описание инцидента, предполагаемый объём и категории затронутых данных, принятые и планируемые меры, рекомендации Пользователю. По мере выяснения обстоятельств Администрация направляет дополнительные уведомления, а по завершении внутреннего расследования — итоговое уведомление в срок не позднее 72 (семидесяти двух) часов с момента выявления инцидента, если расследование не требует большего времени.
- Администрация предоставляет Пользователю информацию, необходимую для исполнения его обязанностей по уведомлению Роскомнадзора и субъектов персональных данных.
- Первичное уведомление об инциденте не является признанием вины Администрации, признанием размера ущерба или обязанности по выплате компенсации.
- Пользователь обязуется незамедлительно уведомлять Администрацию о ставших ему известными инцидентах на своей стороне (компрометация учётных записей, ключей API, устройств), которые могут затронуть Платформу.
9. Экспорт и удаление данных
- Пользователь вправе запросить экспорт своих данных в формате CSV, XLSX, JSON или ином формате, технически поддерживаемом Платформой, в течение срока действия договора и в течение 30 (тридцати) календарных дней после его прекращения. Срок предоставления экспорта — до 10 (десяти) рабочих дней с момента запроса.
- После прекращения договора данные Пользователя удаляются из активной базы данных Платформы в течение 30 (тридцати) календарных дней, а из резервных копий — по мере истечения срока их хранения (до 1 месяца). Полное удаление со всех носителей Администрации происходит не позднее 60 (шестидесяти) календарных дней с даты прекращения договора.
- По запросу Пользователя Администрация направляет письменное подтверждение удаления данных.
- Администрация вправе сохранять сведения, необходимые для исполнения требований закона, бухгалтерского учёта, защиты своих прав и урегулирования споров (данные о договоре, платежах, переписке с поддержкой, журналы безопасности), в течение установленных законом сроков. Такие сведения продолжают охраняться настоящим Соглашением.
10. Обезличенные и агрегированные данные
- Администрация вправе использовать обезличенные и агрегированные данные, не позволяющие идентифицировать Пользователя, его клиентов, сотрудников, контрагентов, производственные процессы, цены и коммерческие условия, для анализа стабильности и производительности Платформы, улучшения функциональности, диагностики ошибок, расчёта внутренних продуктовых метрик и развития сервиса.
- Администрация не раскрывает такие данные в форме, позволяющей определить, что они относятся к конкретному Пользователю, и не использует их для обучения ИИ-моделей без отдельного письменного согласия Пользователя.
11. Ответственность
- За нарушение настоящего Соглашения Стороны несут ответственность в соответствии с законодательством РФ и Публичной офертой.
- Условия об ответственности Администрации, включая основания, состав возмещаемых убытков и совокупный лимит ответственности, установлены разделом 21 Публичной оферты и применяются к настоящему Соглашению в полном объёме. Лимит ответственности, предусмотренный Публичной офертой, является единым для Публичной оферты и всех связанных с ней документов.
- Пользователь несёт ответственность за правомерность размещения данных в Платформе, за передачу данных в сторонние сервисы через Интеграции и API и за действия Приглашённых пользователей.
12. Срок действия
- Настоящее Соглашение применяется с момента акцепта Пользователем Публичной оферты (а в отношении информации, раскрытой при переговорах и демонстрации, — с момента её раскрытия) и действует в течение срока использования Платформы Пользователем.
- Обязательства по неразглашению конфиденциальной информации сохраняют силу в течение 3 (трёх) лет после прекращения договора, а в отношении сведений, сохранённых в соответствии с п. 9.4, — в течение всего срока их хранения.
- В отношении информации, составляющей коммерческую тайну, обязательства сохраняют силу в течение срока действия режима коммерческой тайны при условии, что Пользователь надлежащим образом установил такой режим и уведомил Администрацию.
13. Изменение Соглашения
- Администрация вправе изменять настоящее Соглашение в порядке, предусмотренном Публичной офертой. Новая редакция вступает в силу с момента публикации на сайте cehovik-erp.ru.
- Если Соглашение подписано Сторонами в форме двустороннего документа (Приложение № 1), в отношениях с таким Пользователем применяется подписанная редакция до момента подписания новой редакции либо до прекращения договора.
14. Разрешение споров
- Стороны стремятся урегулировать споры путём переговоров.
- Претензионный порядок, подсудность и применимое право определяются разделом 28 Публичной оферты (срок ответа на претензию — 30 календарных дней; суд — Арбитражный суд Московской области; право Российской Федерации).
15. Заключительные положения
- Настоящее Соглашение не ограничивает право Администрации развивать Платформу, использовать собственные идеи, методики, алгоритмы, программный код, интерфейсы, архитектурные решения, бизнес-логику и иные результаты интеллектуальной деятельности, а также общие знания и опыт, полученные при работе с Пользователями, если при этом не раскрывается и не используется конфиденциальная информация конкретного Пользователя.
- Недействительность отдельного положения Соглашения не влечёт недействительности Соглашения в целом.
- Юридически значимые сообщения по настоящему Соглашению направляются в порядке раздела 24 Публичной оферты. Запросы по вопросам настоящего Соглашения направляются на адрес mail@cehovik-erp.ru.
- Актуальная редакция Соглашения размещается на сайте cehovik-erp.ru.