Преамбула. Стороны Соглашения
Настоящее Соглашение об обработке персональных данных (далее — «Соглашение» или «DPA») заключается между:
(1) Партнёром — физическим или юридическим лицом, идентификационные данные которого (наименование, организационно-правовая форма, IDNO/налоговый код, юридический адрес/место нахождения, контактные данные) соответствуют указанным при создании учётной записи на платформе STILIO, далее именуемым «Оператором» или «Партнёром»;
(2) ОБЩЕСТВОМ С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ STILIO DIGITAL, IDNO 1022600029811, с юридическим адресом: MD-2044, мун. Кишинэу, ул. Михаила Садовяну, 17, оф. 249A, в лице администратора, действующего на законных основаниях, далее именуемым «STILIO» или «Уполномоченным лицом», совместно именуемыми «Сторонами», а каждая по отдельности — «Стороной».
ПРИНИМАЯ ВО ВНИМАНИЕ, ЧТО Партнёр использует платформу STILIO для управления записями и взаимоотношениями со своими клиентами;
ПРИНИМАЯ ВО ВНИМАНИЕ, ЧТО в рамках такого использования STILIO обрабатывает персональные данные клиентов Партнёра от его имени и по его поручению;
ПРИНИМАЯ ВО ВНИМАНИЕ, ЧТО Стороны желают установить свои права и обязанности в соответствии с Законом № 195/2024 о защите персональных данных и, где применимо, с Регламентом (ЕС) 2016/679 (GDPR),
Стороны согласовали следующее:
Стороны согласовали следующее:
Статья 1. Определения и толкование
1.1. В настоящем Соглашении приведённые ниже термины имеют следующее значение:
a) «персональные данные», «обработка», «оператор», «уполномоченное лицо оператора», «субподрядчик по обработке», «субъект данных», «нарушение безопасности персональных данных» имеют значение, установленное Законом № 195/2024 и, где применимо, GDPR;
b) «Применимое законодательство» означает Закон № 195/2024 и любое иное законодательство о защите данных, применимое к обработке, включая GDPR, если он применяется;
c) «Данные» означает персональные данные клиентов Партнёра, обрабатываемые STILIO в рамках настоящего Соглашения, как это описано в Приложении 1;
d) «Основной договор» означает договор и/или условия использования платформы STILIO, принятые Партнёром, неотъемлемой частью которых является настоящее Соглашение;
e) «Документированные инструкции» означает инструкции Оператора относительно обработки Данных, включая использование Партнёром функций платформы по их назначению, а также любые последующие письменные инструкции;
f) «Надзорный орган» означает Национальный центр по защите персональных данных (CNPDCP) или иной компетентный орган.
1.2. Названия статей носят справочный характер и не влияют на толкование. Приложения являются неотъемлемой частью Соглашения.
Статья 2. Предмет и приоритет Соглашения
2.1. Соглашение регулирует условия, на которых STILIO обрабатывает Данные от имени Оператора, устанавливая обязанности Сторон в соответствии со ст. 28 GDPR и соответствующими положениями Закона № 195/2024.
2.2. Соглашение является неотъемлемой частью Основного договора. В случае противоречия между настоящим Соглашением и Основным договором в отношении обработки персональных данных положения настоящего Соглашения имеют приоритет.
2.3. Настоящее Соглашение применяется ко всем Партнёрам, использующим платформу STILIO, независимо от выбранного плана (бесплатного или платного), до тех пор пока STILIO обрабатывает Данные от имени Партнёра.
2.4. В случае противоречия между Соглашением и Применимым законодательством приоритет имеет Применимое законодательство.
Статья 3. Роли Сторон
3.1. Партнёр выступает в качестве оператора: определяет цели и средства обработки Данных своих клиентов и несёт ответственность за законность правового основания обработки.
3.2. STILIO выступает в качестве уполномоченного лица оператора: обрабатывает Данные исключительно от имени Оператора и на основании его Документированных инструкций.
3.3. Каждая Сторона несёт индивидуальную ответственность за соблюдение обязанностей, возложенных на неё Применимым законодательством, в соответствии со своей ролью.
3.4. Настоящее Соглашение не создаёт отношений совместных операторов. Если в рамках какой-либо деятельности STILIO самостоятельно определяет цели обработки, такая деятельность регулируется политикой конфиденциальности STILIO как отдельного оператора, а не настоящим Соглашением.
Статья 4. Описание обработки
4.1. Предмет, срок, характер и цель обработки, а также категории данных и субъектов данных подробно описаны в Приложении 1.
4.2. Срок обработки соответствует сроку действия Основного договора, с учётом обязанностей по хранению и удалению, предусмотренных ст. 15.
Статья 5. Обязанности Оператора (Партнёра)
5.1. Оператор обязуется:
a) обладать действительным правовым основанием для сбора и обработки Данных своих клиентов и нести за это ответственность;
b) информировать субъектов данных и, при необходимости, получать их согласие в соответствии с Применимым законодательством;
c) передавать STILIO только точные, релевантные данные, ограниченные тем, что необходимо для заявленных целей;
d) не вносить на платформу особые категории данных, кроме случаев, когда у него имеется конкретное правовое основание, предусмотренное Применимым законодательством, и в этом случае ответственность лежит полностью на нём;
e) давать инструкции, соответствующие Применимому законодательству, и нести ответственность за их соответствие.
Статья 6. Обработка на основании инструкций
6.1. STILIO обрабатывает Данные только на основании Документированных инструкций Оператора, в том числе в отношении передач, за исключением случаев, когда иное предусмотрено законодательным требованием; в этом случае STILIO информирует Оператора до начала обработки, за исключением случаев, когда закон запрещает это по соображениям публичного интереса.
6.2. STILIO незамедлительно информирует Оператора, если, по её мнению, инструкция нарушает Применимое законодательство. STILIO не обязана проводить правовую оценку инструкций Оператора.
Статья 7. Конфиденциальность
7.1. STILIO обеспечивает, чтобы лица, уполномоченные обрабатывать Данные, приняли на себя обязательство соблюдать конфиденциальность либо были связаны законной обязанностью конфиденциальности.
7.2. Доступ к Данным ограничен персоналом, которому он необходим для исполнения Основного договора, по принципу служебной необходимости.
Статья 8. Безопасность обработки
8.1. STILIO применяет надлежащие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску, в соответствии со ст. 32 GDPR и Законом № 195/2024. Меры подробно описаны в Приложении 2.
8.2. STILIO может обновлять меры безопасности при условии, что уровень защиты не станет ниже установленного в Приложении 2.
Статья 9. Субподрядчики по обработке данных
9.1. Оператор предоставляет STILIO общее разрешение привлекать субподрядчиков по обработке для оказания услуги (например, хостинг, коммуникации, уведомления, техническая аналитика).
9.2. Актуальный список субподрядчиков по обработке доступен по адресу https://stilio.md/ru/subprocessor и в Приложении 3.
9.3. STILIO информирует Оператора о любом намерении добавить или заменить субподрядчиков по обработке посредством надлежащих средств (например, по электронной почте или через уведомление на платформе). Оператор может заявить обоснованные возражения в течение 30 (тридцати) дней с момента уведомления. В случае обоснованного возражения Стороны прилагают разумные усилия для поиска решения; при отсутствии возражения в этот срок изменение считается принятым.
9.4. STILIO налагает на субподрядчиков по обработке договорные обязательства по защите данных, как минимум эквивалентные предусмотренным настоящим Соглашением, и остаётся полностью ответственной перед Оператором за выполнение этих обязательств такими субподрядчиками.
Статья 10. Международные передачи данных
10.1. Основная хостинговая инфраструктура STILIO расположена в Европейском союзе.
10.2. В той мере, в какой субподрядчик по обработке обрабатывает Данные за пределами Республики Молдова или Европейского экономического пространства, STILIO обеспечивает, чтобы передача осуществлялась с надлежащими гарантиями, такими как типовые договорные условия, механизм адекватности (например, EU-U.S. Data Privacy Framework) или иное основание, предусмотренное Применимым законодательством.
Статья 11. Содействие в отношении прав субъектов данных
11.1. STILIO предоставляет Оператору функции платформы, с помощью которых он может отвечать на запросы своих клиентов относительно доступа, исправления, удаления, ограничения, переносимости и возражения.
11.2. С учётом характера обработки STILIO оказывает Оператору содействие посредством надлежащих технических и организационных мер и в разумных пределах в исполнении его обязанности отвечать на запросы субъектов данных.
11.3. Если субъект данных обращается непосредственно к STILIO по вопросу Данных, обрабатываемых от имени Оператора, STILIO не отвечает по существу, а без неоправданной задержки передаёт запрос Оператору.
Статья 12. Содействие в вопросах безопасности, оценки воздействия и предварительной консультации
12.1. STILIO оказывает Оператору содействие, с учётом характера обработки и доступной информации, в исполнении его обязанностей по обеспечению безопасности обработки, уведомлению о нарушениях, проведению оценки воздействия на защиту данных (DPIA) и предварительной консультации с Надзорным органом.
Статья 13. Уведомление о нарушениях безопасности персональных данных
13.1. STILIO уведомляет Оператора без неоправданной задержки после того, как ей становится известно о нарушении безопасности Данных, обрабатываемых от имени Оператора.
13.2. Уведомление содержит, в пределах имеющейся информации: характер нарушения, категории и приблизительное число затронутых субъектов данных и записей, вероятные последствия и принятые или предлагаемые меры.
13.3. Оператор, выступая в качестве оператора, несёт ответственность за уведомление о нарушении Надзорного органа (как правило, в течение 72 часов) и, если применимо, субъектов данных.
Статья 14. Аудит и подтверждение соответствия
14.1. STILIO предоставляет Оператору информацию, необходимую для подтверждения соблюдения обязанностей, предусмотренных настоящим Соглашением.
14.2. STILIO допускает и содействует проведению аудитов, включая инспекции, осуществляемых Оператором или уполномоченным им аудитором, при разумном предварительном уведомлении, в рабочее время, без ущерба для конфиденциальности данных других клиентов и безопасности систем. STILIO может также подтверждать соответствие путём предоставления соответствующих отчётов или сертификатов.
Статья 15. Хранение, удаление и возврат Данных
15.1. Прекращение платной подписки не влечёт удаления учётной записи. При прекращении подписки Партнёр переходит на бесплатный план и остаётся активным пользователем платформы; учётная запись и связанные с ней Данные сохраняются, поскольку Партнёр продолжает пользоваться услугой, а значит сохраняется непрерывное основание для обработки.
15.2. Данные удаляются или обезличиваются:
a) по прямому запросу Оператора;
b) по истечении длительного периода полной неактивности учётной записи продолжительностью 5 (пять) лет с момента последнего использования, после предварительного уведомления Партнёра;
c) за исключением Данных, хранение которых предусмотрено законом (например, данные, имеющие налоговое/бухгалтерское значение), которые хранятся в течение установленного законом срока.
15.3. При удалении учётной записи Данные остаются доступными для экспорта в течение 30 (тридцати) дней, после чего удаляются из производственной среды, а в соответствии с политикой хранения резервных копий — также и из них.
15.4. При прекращении действия Основного договора, по выбору Оператора, STILIO удаляет или возвращает Данные, за исключением случаев, когда закон требует их сохранения.
Статья 16. Ответственность
16.1. Каждая Сторона несёт ответственность за ущерб, причинённый нарушением возложенных на неё обязанностей в соответствии с Применимым законодательством и настоящим Соглашением, согласно своей роли.
16.2. Оператор несёт ответственность за законность правового основания обработки, за информирование субъектов данных и за даваемые им инструкции. STILIO несёт ответственность за обязанности, специфичные для уполномоченного лица, в соответствии с Применимым законодательством.
16.3. Ни одно из положений настоящего Соглашения не ограничивает ответственность, которая в соответствии с Применимым законодательством не может быть ограничена или исключена. Любое ограничение ответственности, согласованное Сторонами в Основном договоре, применяется соответствующим образом и к настоящему Соглашению в пределах, допускаемых законом.
Статья 17. Срок действия и прекращение
17.1. Соглашение вступает в силу с даты его электронного принятия и остаётся действительным на протяжении срока действия Основного договора и до тех пор, пока STILIO обрабатывает Данные от имени Оператора.
17.2. Обязанности, которые по своему характеру должны продолжать действовать после прекращения Соглашения (конфиденциальность, удаление, законодательно предусмотренное хранение), остаются в силе.
Статья 18. Применимое право и разрешение споров
18.1. Настоящее Соглашение регулируется законодательством Республики Молдова, в частности Законом № 195/2024.
18.2. Споры, возникающие из настоящего Соглашения, разрешаются путём переговоров, а при отсутствии решения — компетентными судебными инстанциями мун. Кишинэу, Республика Молдова.
Статья 19. Заключительные положения
19.1. Изменения Соглашения доводятся до сведения Оператора и вступают в силу в соответствии с условиями использования платформы.
19.2. Если какое-либо положение признано недействительным или неприменимым, остальные положения сохраняют силу.
19.3. Настоящее Соглашение вместе с его приложениями и Основным договором представляет собой полное соглашение Сторон в отношении обработки Данных.
19.4. Приложения: Приложение 1 (Описание обработки), Приложение 2 (Технические и организационные меры), Приложение 3 (Список субподрядчиков по обработке).
Дата вступления в силу: дата электронного принятия Соглашения Партнёром (ст. 17.1).
Электронное принятие Соглашения
Настоящее Соглашение не подписывается индивидуально с каждым Партнёром. Соглашение публикуется на платформе и принимается Партнёром в электронном виде при создании учётной записи путём установки отметки в специальном поле, отдельно от принятия иных условий.
Электронное принятие имеет такую же юридическую силу, как и подпись. STILIO хранит подтверждение принятия, включая личность Партнёра, дату и время принятия, а также версию принятого Соглашения.
Применимой является версия, опубликованная на платформе на момент принятия. О последующих изменениях сообщается Партнёру, и они подлежат принятию в соответствии с условиями использования платформы.
Идентификация Партнёра (наименование, IDNO/налоговый код, контактные данные) определяется на основании данных, предоставленных при создании учётной записи. Уполномоченное лицо: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ STILIO DIGITAL, IDNO 1022600029811, MD-2044, мун. Кишинэу, ул. Михаила Садовяну, 17, оф. 249A.
Приложение 1 — Описание обработки
| Элемент | Описание |
| Предмет обработки | Предоставление платформы STILIO для управления записями и взаимоотношениями с клиентами Партнёра. |
| Характер обработки | Сбор, хранение, организация, ознакомление, использование, передача служебных уведомлений, удаление. |
| Цель обработки | Управление записями, карточками клиентов и служебными сообщениями от имени Оператора. |
| Срок обработки | На протяжении срока действия Основного договора, с учётом ст. 15. |
| Категории субъектов данных | Клиенты Партнёра. |
| Категории данных | Идентификационные и контактные данные (имя, фамилия, телефон, e-mail); история записей; иные данные, внесённые Партнёром по своему усмотрению (например, заметки об услугах). |
| Особые категории данных (например, состояние здоровья, аллергии) | Платформа не запрашивает такие данные. Партнёр может вносить такую информацию в собственные карточки клиента; в этом случае Партнёр, выступая в качестве оператора, определяет цель и правовое основание и несёт за это ответственность, а STILIO обрабатывает такие данные исключительно на основании инструкций Партнёра, в качестве уполномоченного лица. |
Приложение 2 — Технические и организационные меры безопасности
STILIO применяет, как минимум, следующие меры (подробно описанные во внутренней документации по безопасности, доступной по запросу):
| Элемент | Описание |
| Шифрование | Шифрование данных при передаче (TLS/HTTPS); шифрование в состоянии покоя на уровне хостинговой инфраструктуры. |
| Контроль доступа | Индивидуальные учётные записи для каждого пользователя, принцип служебной необходимости, отзыв доступа при прекращении сотрудничества. |
| Аутентификация | Двухфакторная аутентификация (2FA) для доступа к критически важным системам. |
| Ведение журналов | Регистрация доступа и значимых операций в системах. |
| Резервное копирование | Периодическое резервное копирование и механизм восстановления. |
| Местонахождение | Хостинг основной инфраструктуры в Европейском союзе. |
| Разделение сред | Разделение производственной и тестовой сред; исключение использования реальных данных в тестовой среде. |
| Конфиденциальность персонала | Обязательства о конфиденциальности для лиц, имеющих доступ к данным. |
Приложение 3 — Список субподрядчиков по обработке данных
Актуальный список опубликован по адресу https://stilio.md/ru/subprocessor (последнее обновление: 1 сентября 2026 г.). Субподрядчики по обработке обрабатывают данные исключительно от имени STILIO, на основании её инструкций и в силу соглашений об обработке данных.
Инфраструктура и хостинг
| Поставщик | Назначение | Местоположение данных |
| DigitalOcean | Хостинг серверов, баз данных и файлов | Европейский союз (Франкфурт) |
| Cloudflare | Сеть доставки контента (CDN), безопасность и DNS | Глобальная сеть |
Коммуникация с пользователями
| Поставщик | Назначение | Местоположение данных |
| Twilio | Отправка уведомлений по SMS | Соединенные Штаты |
| SMS.md | Отправка уведомлений по SMS (рынки Республики Молдова, Румынии и Италии) | Республика Молдова |
| Twilio SendGrid | Отправка транзакционных электронных писем (подтверждения, коды) | Соединенные Штаты |
| Meta Platforms | Коммуникация через Instagram и Facebook, реклама | Соединенные Штаты |
Инструменты управления и аналитики
| Поставщик | Назначение | Местоположение данных |
| Pipedrive | Управление взаимоотношениями с партнерами (CRM), маркетинг | Европейский Союз (Эстония) |
| Google/Firebase | Push-уведомления, анализ использования, статистика | Соединенные Штаты |
| Sentry | Мониторинг технических ошибок приложения | Соединенные Штаты |
| PostHog | Анализ использования продукта | Соединенные Штаты |
| New Relic | Мониторинг технических ошибок приложения | Соединенные Штаты |
Платежи и подписки
| Поставщик | Назначение | Местоположение данных |
| RevenueCat | Управление подписками в приложении | Соединенные Штаты |
Международная передача данных
Для поставщиков, которые обрабатывают данные за пределами Европейского Союза или Республики Молдова, передача данных осуществляется на основании соответствующих гарантий, таких как Стандартные договорные положения, утвержденные Европейской комиссией, и, где применимо, сертификация в рамках EU-U.S. Data Privacy Framework.
Независимые поставщики платёжных услуг
Следующие организации выступают в качестве независимых операторов, под собственную ответственность, а не в качестве субподрядчиков STILIO по обработке данных: MAIB (BC Moldova-Agroindbank) — в отношении платежей по карте, и Apple / Google — в отношении платежей, совершённых через их магазины приложений. Полные данные карты вводятся непосредственно в их инфраструктуре и недоступны STILIO.