logo

Соглашение о конфиденциальности

и обращении с данными Пользователя в Цеховик ERP

Редакция: от «8» сентября 2026 г. Вступает в силу с момента публикации на сайте cehovik-erp.ru.

Настоящее Соглашение является стандартным документом SaaS-сервиса «Цеховик ERP», неотъемлемой частью Публичной оферты ООО «ЦЕХОВИК» (ИНН 5044142241, КПП 504401001, 141506, Московская область, г.о. Солнечногорск, г. Солнечногорск, ул. Красная, д. 58, офис 204, далее — Администрация) и применяется ко всем Пользователям с момента акцепта Публичной оферты. Документ не требует отдельного подписания. По запросу Пользователя Администрация подписывает настоящее Соглашение в форме двустороннего документа (Приложение № 1), идентичного по содержанию опубликованной редакции.

Условия, отличающиеся от настоящего Соглашения (повышенный лимит ответственности, штрафные санкции, аудит, особые требования безопасности, индивидуальные сроки хранения), возможны только в рамках отдельного письменного enterprise-договора.

1. Предмет

  1. Настоящее Соглашение определяет порядок обращения Администрации с конфиденциальной информацией Пользователя, размещаемой, передаваемой или иным образом раскрываемой Пользователем при использовании программного комплекса «Цеховик ERP» (далее — Платформа), а также при переговорах, демонстрациях, внедрении и технической поддержке.
  2. Настоящее Соглашение регулирует только вопросы конфиденциальности и обращения с данными Пользователя. Условия использования Платформы, тарифы, оплата, доступность сервиса, ограничение ответственности, техническая поддержка и иные условия регулируются Публичной офертой; обработка персональных данных — Политикой обработки персональных данных и поручением обработки персональных данных.
  3. Термины, не определённые в Соглашении, используются в значении, установленном Публичной офертой.

2. Конфиденциальная информация

  1. Конфиденциальной информацией признаются любые сведения, которые Пользователь размещает, загружает, передаёт или иным образом раскрывает Администрации в связи с использованием Платформы или переговорами о её использовании, независимо от формы и носителя, если такие сведения не являются общедоступными.
  2. К конфиденциальной информации, в частности, относятся: технологические карты, спецификации изделий, чертежи, данные о деталях, узлах и производственных операциях; сведения о заказах и производственных заданиях; сведения о клиентах, поставщиках и контрагентах; цены, скидки, наценки, себестоимость, производственные нормативы; складские остатки; финансовые и управленческие данные; сведения о сотрудниках, ролях, задачах, выработке и начислениях; данные, передаваемые через API и Интеграции; запросы к ИИ-функциям и их результаты; иная непубличная информация Пользователя.
  3. Информация признаётся коммерческой тайной Пользователя в смысле Федерального закона от 29.07.2004 № 98-ФЗ только при условии, что Пользователь установил в отношении неё режим коммерческой тайны и уведомил Администрацию об этом. Отсутствие режима коммерческой тайны не лишает информацию защиты по настоящему Соглашению.
  4. Не является конфиденциальной информация, которая: стала общедоступной не по вине Администрации; была известна Администрации до её раскрытия Пользователем, что подтверждается документально; получена Администрацией от третьего лица законным способом без обязательства о конфиденциальности; самостоятельно разработана Администрацией без использования конфиденциальной информации Пользователя; подлежит раскрытию в силу закона, судебного акта или законного требования государственного органа (в объёме такого требования).

3. Обязательства Администрации

Администрация обязуется:

4. Допустимые случаи доступа и передачи данных

  1. Администрация вправе осуществлять доступ к данным Пользователя для: оказания технической поддержки по обращению Пользователя; диагностики и устранения ошибок; сопровождения и обновления Платформы; обеспечения безопасности, выявления и предотвращения злоупотреблений; резервного копирования и восстановления; выполнения запроса Пользователя; настройки и сопровождения функциональности; исполнения законного требования суда, государственного органа или иного уполномоченного лица.
  2. Администрация вправе привлекать третьих лиц, необходимых для обеспечения работы Платформы: хостинг-провайдеров и дата-центры, провайдеров резервного копирования, платёжные сервисы, почтовые сервисы, сервисы мониторинга и логирования, поставщиков ИИ-моделей и вычислительных мощностей для ИИ-функций, подрядчиков по разработке, сопровождению и технической поддержке. Все такие лица находятся на территории Российской Федерации, получают доступ к данным только в объёме, необходимом для выполнения соответствующей функции, и связаны обязательствами о конфиденциальности. Администрация отвечает за их действия как за свои собственные.
  3. Актуальный перечень категорий привлекаемых лиц приведён в Политике конфиденциальности и Политике обработки персональных данных.
  4. Передача данных в сторонние сервисы через Интеграции и API (amoCRM, Битрикс24, Albato, 1С и другие) осуществляется по решению Пользователя и не является раскрытием конфиденциальной информации Администрацией.

5. ИИ-функции

  1. При использовании Пользователем ИИ-функций Платформы данные Пользователя, необходимые для выполнения запроса, могут передаваться в ИИ-модель, в том числе размещённую у поставщика, указанного в п. 4.2, исключительно для формирования ответа на запрос Пользователя.
  2. Такие данные не используются для обучения или дообучения ИИ-моделей, не сохраняются поставщиком ИИ-модели дольше, чем необходимо для обработки запроса, и не раскрываются другим пользователям Платформы.
  3. Пользователь вправе отключить ИИ-функции для своей Организации, если такая возможность предусмотрена функциональностью Платформы, либо по запросу в поддержку.

6. Инфраструктура и резервные копии

  1. Платформа и данные Пользователя размещаются на серверной инфраструктуре на территории Российской Федерации. Хостинг-провайдером на дату настоящей редакции является ISPserver.ru. Смена хостинг-провайдера допускается при сохранении размещения данных в Российской Федерации и уровня защиты не ниже предусмотренного настоящим Соглашением.
  2. Сведения о фактической серверной площадке предоставляются Пользователю по запросу в разумном объёме, если раскрытие такой информации не создаёт угрозу безопасности Платформы.
  3. Резервные копии данных Пользователя хранятся на территории Российской Федерации сроком до 1 (одного) месяца и удаляются по мере истечения этого срока.
  4. Данные Пользователя, содержащиеся в резервных копиях, используются исключительно для восстановления работоспособности Платформы, обеспечения безопасности или исполнения законных требований.

7. Меры безопасности

  1. Администрация принимает правовые, организационные и технические меры защиты информации, соответствующие характеру данных, архитектуре Платформы, требованиям законодательства о персональных данных и обычной практике SaaS-сервисов сопоставимого масштаба.
  2. К таким мерам относятся: разграничение прав доступа и ролевая модель; индивидуальные учётные записи и парольная политика; шифрование соединения (TLS); резервное копирование; ограничение и учёт доступа сотрудников и подрядчиков; журналирование и мониторинг событий безопасности; регулярное обновление программного обеспечения; внутренние регламенты доступа и обязательства о конфиденциальности.
  3. Настоящее Соглашение не является подтверждением соответствия Администрации специальным отраслевым стандартам, включая ISO/IEC 27001, ГОСТ Р 57580.1, требованиям к финансовым организациям, государственным информационным системам или объектам критической информационной инфраструктуры, если такое соответствие прямо не подтверждено Администрацией отдельно.
  4. По письменному запросу Пользователя Администрация в течение 10 (десяти) рабочих дней предоставляет общее описание мер безопасности и подтверждение размещения данных в Российской Федерации без раскрытия сведений, способных снизить уровень защищённости Платформы. Проведение аудита или тестирования безопасности силами Пользователя возможно только по отдельному письменному соглашению.

8. Инциденты безопасности

  1. Под инцидентом безопасности понимается выявленный Администрацией факт несанкционированного доступа к данным Пользователя, их неправомерной или случайной передачи, предоставления, распространения, утраты, уничтожения или изменения, независимо от причины и наличия вины Администрации.
  2. Администрация уведомляет Пользователя об инциденте, затрагивающем его данные, не позднее 24 (двадцати четырёх) часов с момента выявления инцидента по электронной почте, указанной в Аккаунте Администратора организации.
  3. Первичное уведомление содержит известные на момент его направления сведения: общее описание инцидента, предполагаемый объём и категории затронутых данных, принятые и планируемые меры, рекомендации Пользователю. По мере выяснения обстоятельств Администрация направляет дополнительные уведомления, а по завершении внутреннего расследования — итоговое уведомление в срок не позднее 72 (семидесяти двух) часов с момента выявления инцидента, если расследование не требует большего времени.
  4. Администрация предоставляет Пользователю информацию, необходимую для исполнения его обязанностей по уведомлению Роскомнадзора и субъектов персональных данных.
  5. Первичное уведомление об инциденте не является признанием вины Администрации, признанием размера ущерба или обязанности по выплате компенсации.
  6. Пользователь обязуется незамедлительно уведомлять Администрацию о ставших ему известными инцидентах на своей стороне (компрометация учётных записей, ключей API, устройств), которые могут затронуть Платформу.

9. Экспорт и удаление данных

  1. Пользователь вправе запросить экспорт своих данных в формате CSV, XLSX, JSON или ином формате, технически поддерживаемом Платформой, в течение срока действия договора и в течение 30 (тридцати) календарных дней после его прекращения. Срок предоставления экспорта — до 10 (десяти) рабочих дней с момента запроса.
  2. После прекращения договора данные Пользователя удаляются из активной базы данных Платформы в течение 30 (тридцати) календарных дней, а из резервных копий — по мере истечения срока их хранения (до 1 месяца). Полное удаление со всех носителей Администрации происходит не позднее 60 (шестидесяти) календарных дней с даты прекращения договора.
  3. По запросу Пользователя Администрация направляет письменное подтверждение удаления данных.
  4. Администрация вправе сохранять сведения, необходимые для исполнения требований закона, бухгалтерского учёта, защиты своих прав и урегулирования споров (данные о договоре, платежах, переписке с поддержкой, журналы безопасности), в течение установленных законом сроков. Такие сведения продолжают охраняться настоящим Соглашением.

10. Обезличенные и агрегированные данные

  1. Администрация вправе использовать обезличенные и агрегированные данные, не позволяющие идентифицировать Пользователя, его клиентов, сотрудников, контрагентов, производственные процессы, цены и коммерческие условия, для анализа стабильности и производительности Платформы, улучшения функциональности, диагностики ошибок, расчёта внутренних продуктовых метрик и развития сервиса.
  2. Администрация не раскрывает такие данные в форме, позволяющей определить, что они относятся к конкретному Пользователю, и не использует их для обучения ИИ-моделей без отдельного письменного согласия Пользователя.

11. Ответственность

  1. За нарушение настоящего Соглашения Стороны несут ответственность в соответствии с законодательством РФ и Публичной офертой.
  2. Условия об ответственности Администрации, включая основания, состав возмещаемых убытков и совокупный лимит ответственности, установлены разделом 21 Публичной оферты и применяются к настоящему Соглашению в полном объёме. Лимит ответственности, предусмотренный Публичной офертой, является единым для Публичной оферты и всех связанных с ней документов.
  3. Пользователь несёт ответственность за правомерность размещения данных в Платформе, за передачу данных в сторонние сервисы через Интеграции и API и за действия Приглашённых пользователей.

12. Срок действия

  1. Настоящее Соглашение применяется с момента акцепта Пользователем Публичной оферты (а в отношении информации, раскрытой при переговорах и демонстрации, — с момента её раскрытия) и действует в течение срока использования Платформы Пользователем.
  2. Обязательства по неразглашению конфиденциальной информации сохраняют силу в течение 3 (трёх) лет после прекращения договора, а в отношении сведений, сохранённых в соответствии с п. 9.4, — в течение всего срока их хранения.
  3. В отношении информации, составляющей коммерческую тайну, обязательства сохраняют силу в течение срока действия режима коммерческой тайны при условии, что Пользователь надлежащим образом установил такой режим и уведомил Администрацию.

13. Изменение Соглашения

  1. Администрация вправе изменять настоящее Соглашение в порядке, предусмотренном Публичной офертой. Новая редакция вступает в силу с момента публикации на сайте cehovik-erp.ru.
  2. Если Соглашение подписано Сторонами в форме двустороннего документа (Приложение № 1), в отношениях с таким Пользователем применяется подписанная редакция до момента подписания новой редакции либо до прекращения договора.

14. Разрешение споров

  1. Стороны стремятся урегулировать споры путём переговоров.
  2. Претензионный порядок, подсудность и применимое право определяются разделом 28 Публичной оферты (срок ответа на претензию — 30 календарных дней; суд — Арбитражный суд Московской области; право Российской Федерации).

15. Заключительные положения

  1. Настоящее Соглашение не ограничивает право Администрации развивать Платформу, использовать собственные идеи, методики, алгоритмы, программный код, интерфейсы, архитектурные решения, бизнес-логику и иные результаты интеллектуальной деятельности, а также общие знания и опыт, полученные при работе с Пользователями, если при этом не раскрывается и не используется конфиденциальная информация конкретного Пользователя.
  2. Недействительность отдельного положения Соглашения не влечёт недействительности Соглашения в целом.
  3. Юридически значимые сообщения по настоящему Соглашению направляются в порядке раздела 24 Публичной оферты. Запросы по вопросам настоящего Соглашения направляются на адрес mail@cehovik-erp.ru.
  4. Актуальная редакция Соглашения размещается на сайте cehovik-erp.ru.