Как Evalife обрабатывает данные для сайтов, блогов и форм Клиентов
Версия: 1.0
Дата вступления в силу: 15 июля 2026 года
Адрес публикации: https://evalife.ru/legal/platform-data-processing
1. Назначение страницы
Эта страница объясняет роль Evalife при техническом обслуживании сайтов, блогов, форм, баз заявок и интеграций Клиентов. Она дополняет, но не заменяет политику конкретного Клиента, применимое согласие, DPA и Политику Evalife.
2. Кто является оператором
Клиент определяет цели, поля, сроки, получателей, публикации и последующее использование данных на своих ресурсах и является оператором этих данных.
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "НОВЫЙ ИНТЕЛЛЕКТ" предоставляет Evalife Platform и обрабатывает данные по поручению Клиента в пределах заключенных условий. Evalife является самостоятельным оператором для собственных аккаунтов, договоров, billing, поддержки, безопасности и коммуникаций.
Домен, footer, логотип или технический адрес Evalife не меняют эти роли.
3. Что делает Evalife по поручению Клиента
В зависимости от подключенных функций Evalife может обеспечивать прием формы, хранение базы, публикацию сайта или блога, доставку публичных материалов, backup, поиск, выгрузку, интеграции, аналитику, scoring, поддержку, блокирование и удаление.
Evalife не использует ответы форм Клиента для собственных продаж, звонков или рекламных рассылок и не обучает внешние AI/ML-модели на raw data Клиентов без отдельного режима и основания.
4. Хранение в России
Основной hosting, базы данных и резервные копии Evalife размещаются в российском инфраструктурном контуре. Актуальные поставщики, роли и места обработки опубликованы в реестре поставщиков.
Через публичный CDN запрещено передавать ответы форм, API payload, cookies авторизации, приватные файлы и закрытые экспорты.
5. Публичные материалы и CDN
Публичные изображения и иные media-объекты могут храниться в российском Object Storage и доставляться с технического адреса https://cdn.evalife.ru. CDN-сеть геораспределена, поэтому базовый режим предназначен для публичных материалов без персональных данных.
Имена, телефоны, email и иные идентификаторы не должны включаться в URL, object key или cache key. Metadata изображений подлежит очистке.
Материал с изображением узнаваемого человека или иными персональными данными разрешается только в отдельно включенном режиме после того, как Клиент подтвердит законное основание публичного распространения, применимые ограничения и необходимую проверку маршрутизации. Данные детей, специальные категории, документы и приватные материалы в таком режиме по умолчанию запрещены.
Технический адрес CDN не означает, что Evalife является автором, редактором или владельцем материала. За содержание, права и основания публикации отвечает Клиент, при этом Evalife рассматривает сообщения о нарушениях по публичной процедуре.
6. Интеграции и сообщения
CRM, webhook, email, SMS и иные внешние сервисы подключаются Клиентом. После передачи во внешний контур Клиент отвечает за выбор получателя, настройки, доступы, цели и сроки хранения. Evalife фиксирует применимые события доставки и помогает передать команды блокирования или удаления.
7. Если указан чужой телефон или email
Факт отправки формы и отметка checkbox не всегда подтверждают принадлежность контакта отправителю. До подтверждения владения каналом контакт может иметь статус pending.
Для подтверждения может быть направлено одно нейтральное сообщение без рекламы с указанием Клиента-оператора, источника и цели обработки, а также действиями Подтвердить и Это не я. Рекламные сообщения, автоматический обзвон и автоматическая передача самого контакта в CRM/webhook, аудитории или scoring до подтверждения по умолчанию запрещены. Клиент может видеть неподтвержденную заявку в защищенном кабинете с предупреждением.
Выбор Это не я доступен по короткоживущей подписанной ссылке без входа в аккаунт. Он блокирует новые сообщения и передачи по этому контакту, создает обращение для проверки и запускает применимые действия по уточнению, блокированию или удалению данных. Минимальная keyed suppression-запись может сохраняться на самостоятельном основании только для предотвращения повторной отправки.
8. Яндекс OAuth, Метрика и Вебмастер
Уполномоченный пользователь Клиента может отдельно подключить Яндекс-аккаунт через OAuth. Evalife получает только показанные пользователю scopes и может в их пределах получить список счетчиков и сайтов, импортировать настройки и агрегированную статистику, создавать и изменять счетчики и цели, а также выполнять разрешенные действия в Яндекс Вебмастере.
Вход через Яндекс ID не означает автоматического доступа к Метрике или Вебмастеру. Read, write и Webmaster permissions выдаются отдельно. OAuth tokens хранятся в зашифрованном виде и не показываются сотрудникам, не экспортируются и не записываются в обычные журналы.
Если для настройки требуется прямой доступ специалиста Evalife, Owner отдельно предоставляет минимальный доступ к конкретному счетчику или сайту с указанием логина, роли, действий и срока. Представительский доступ ко всему Яндекс-аккаунту не используется по умолчанию. Evalife не просит пароль, session cookie или recovery-коды.
9. Аналитика и scoring
Клиентская аналитика и scoring выполняются для целей Клиента и в пределах его настроек. Межклиентское использование raw data, собственный маркетинг Evalife по ответам форм и решения, создающие юридические последствия без отдельного режима, не допускаются.
10. Безопасность
Evalife применяет разграничение доступа, журналирование, шифрование в применимых контурах, backup, управление секретами, реагирование на инциденты и контролируемый доступ поддержки. Публичные подтвержденные сведения размещены на странице безопасности.
11. Обращения субъектов
По содержанию формы, блога, сайта, звонкам и рассылкам следует обращаться к Клиенту, указанному на соответствующем ресурсе. Обращение, поступившее Evalife, будет зарегистрировано, а обработка в техническом контуре может быть временно ограничена на период проверки.
Вопросы о роли и инфраструктуре Evalife можно направить на privacy@evalife.ru. Сообщения о незаконном контенте и нарушениях принимаются по адресу https://evalife.ru/legal/abuse.
12. Изменения
Актуальная версия постоянно размещается по адресу https://evalife.ru/legal/platform-data-processing. Существенные изменения ролей, инфраструктуры или правил CDN получают новую версию и фиксируются в истории публикаций.