Поставщики и субобработчики Evalife
Версия: 1.0
Дата обновления: 2026-07-13
Адрес публикации: https://evalife.ru/legal/subprocessors
1. Назначение
Настоящая страница содержит сведения о фактически используемых поставщиках, которые обеспечивают работу Evalife Platform и Evalife Forms либо могут обрабатывать персональные данные в пределах своей функции.
Оператором собственных процессов Evalife является ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "НОВЫЙ ИНТЕЛЛЕКТ". При обработке Данных формы Клиент является оператором, а Evalife действует по его поручению.
2. Обозначения ролей
инфраструктурный поставщик- предоставляет вычислительные ресурсы, сеть, хранение или резервное копирование;субобработчик- обрабатывает данные по поручению Evalife при исполнении поручения Клиента;самостоятельный оператор- самостоятельно определяет цели и условия своей части обработки, например банк в регулируемом платежном процессе;интеграция Клиента- внешний получатель, которого Клиент выбирает и настраивает самостоятельно.
3. Действующие поставщики
| Поставщик | Назначение | Роль | Категории данных | Место хранения и обработки | Статус |
|---|---|---|---|---|---|
| ООО "ТАЙМВЭБ.КЛАУД", ИНН 7810945525, ОГРН 1227800052215 | Hosting, compute, базы данных, внутренние инфраструктурные сервисы, snapshots и резервное копирование | Инфраструктурный поставщик и субобработчик | Данные аккаунтов и workspace, формы и ответы, consent/audit/security logs, резервные копии | Российская Федерация, Москва | active |
| ООО "ЯНДЕКС.ОБЛАКО", ИНН 7704458262, ОГРН 1187746678580 | Yandex Object Storage, Yandex Cloud CDN и Yandex Cloud Postbox | Инфраструктурный поставщик и субобработчик | Публичные media-объекты без ПДн; email получателя, headers, содержимое и статусы доставки | Российская Федерация; Object Storage и Postbox — ru-central1; CDN используется только для публичного статического контента | active |
В публичной таблице указываются юридическое лицо, функция, роль, категории данных, место обработки и статус. Во внутреннем реестре для каждого сервиса дополнительно фиксируются:
- наличие административного доступа;
- ссылка на применимые условия или политику;
- дата начала использования.
Поставщик со статусом planned, неподтвержденным юридическим лицом или неизвестным местом обработки не показывается как действующий.
4. Основные категории услуг
Evalife может использовать проверенных поставщиков для:
- hosting и вычислительной инфраструктуры;
- production database и cache;
- резервного и объектного хранения;
- email и сервисных уведомлений;
- платежей и банковского обслуживания;
- мониторинга и информационной безопасности;
- helpdesk и поддержки;
- юридического, бухгалтерского и иного профессионального сопровождения.
Включение конкретного поставщика зависит от фактической архитектуры и пройденной проверки.
5. Размещение данных
Основные production-базы, резервные копии и журналы с персональными данными размещаются в Российской Федерации.
Поставщик не считается соответствующим этому требованию только на основании общего маркетингового заявления. Evalife проверяет юридическое лицо, регион, replicas, backup, logs, remote access и договорную документацию.
CDN в базовом режиме применяется только для публичных статических материалов без персональных данных. Origin и применимое хранение логов размещаются в РФ, а edge-сеть геораспределена. Через CDN не должны передаваться ответы форм, payload API, cookies авторизации, приватные файлы и закрытые экспорты. Материал с изображением узнаваемого человека или иными персональными данными допускается только в отдельно включенном и юридически проверенном режиме публичного распространения. Состав данных, маршрутизация, location и retention технических логов периодически проверяются.
Подробные правила обработки данных и публичного Контента Клиентов размещены по адресу https://evalife.ru/legal/platform-data-processing.
Яндекс ID, Яндекс Метрика и Яндекс Вебмастер при подключении Клиентом рассматриваются как отдельная внешняя интеграция. Они не считаются автоматически услугами ООО "ЯНДЕКС.ОБЛАКО" из настоящего списка; применимое юридическое лицо, условия и роль определяются для соответствующего сервиса и выбранных OAuth scopes.
6. Интеграции Клиента
CRM, webhook, API endpoint, email/SMS provider или другая система, самостоятельно выбранная Клиентом, не становится поставщиком Evalife только вследствие подключения к workspace.
Клиент определяет получателя, состав передаваемых полей, основание и дальнейшее хранение. После доставки данных во внешнюю систему дальнейшая обработка относится к контуру Клиента или соответствующего получателя.
7. Проверка поставщика
До подключения Evalife оценивает:
- роль и необходимость;
- юридическое лицо и договор;
- data flow и минимизацию;
- место хранения, обработки и доступа;
- меры безопасности;
- субподрядчиков;
- порядок инцидентов, удаления и выхода;
- трансграничную передачу;
- возможность аудита и получения подтверждений.
8. Изменения перечня
При существенном изменении перечня, роли или места обработки Evalife обновляет страницу и действует в порядке, предусмотренном договором и DPA.
История изменений: 13 июля 2026 года: добавлены действующие поставщики ООО "ТАЙМВЭБ.КЛАУД" и ООО "ЯНДЕКС.ОБЛАКО"; зафиксированы российский контур, регион Timeweb Москва и использование Yandex Cloud в РФ.
Если изменение требует уведомления, согласования или нового законного основания, поставщик не подключается до выполнения соответствующих условий.
9. Контакты
Вопросы о поставщиках и обработке данных: privacy@evalife.ru.
Вопросы безопасности: security@evalife.ru.
Политика обработки персональных данных: https://evalife.ru/legal/personal-data-processing.