DevInTouch Customer Care Privacy Notice / Уведомление о конфиденциальности
Version 1.0 · Effective 16 September 2026
Версия 1.0 · Действует с 16 сентября 2026 года
English
1. Scope and roles
DevInTouch Customer Care (the Service) is a business customer-care and CRM platform. The Service provider (DevInTouch, we) is Общество с ограниченной ответственностью «ВоркХаб» (“WorkHub LLC” is an explanatory translation only and is not asserted to be its registered English name).
- Registration number and taxpayer number (УНП):
193233482. - Registered by the Minsk City Executive Committee on 18 October 2023, certificate No.
0221834. - Location:
220007, Республика Беларусь, г. Минск, ул. Могилёвская, 2, корпус 2, кабинет 14. - Telephone/fax:
+375-17-242-81-87,+375-29-588-44-27.
The provider’s location does not by itself determine the governing law or dispute forum for the Service.
For a business customer’s account, user administration, security, support, contract and billing records, DevInTouch determines why and how the data is used and acts as controller to the extent required by applicable law.
For messages, contacts and CRM records belonging to a business customer (the Customer or Tenant), the Customer normally determines the purposes and lawful basis and acts as controller. DevInTouch processes that data on the Customer’s documented instructions as its processor or service provider. An end user should normally contact the business whose Facebook Page, Instagram professional account, website or other channel they used.
Meta Platforms and other channel providers process data under their own terms and privacy notices. This notice does not describe or replace their independent processing.
2. Current and planned channels
The Service can organise conversations and CRM records from channels enabled for a Customer. The exact enabled functions are shown in the Customer’s configuration and contract.
Facebook Messenger and Instagram messaging integration is planned. It must not be treated as active merely because this notice exists or because a Meta app has been created. If a Customer later connects an authorised Facebook Page or Instagram professional account, this notice will apply to data received and sent through that connection. Any AI feature is separately configured and is not enabled by the Meta connection or by this notice.
3. Data we may process
Depending on the enabled functions, the Service may process:
- Customer and authorised-user business contact details, account roles, authentication and access records, settings, support communications, contract and billing records, and security or audit events;
- end-user names, usernames and channel-scoped identifiers supplied by the connected channel;
- message text, attachments, timestamps, language and conversation history;
- Page, Instagram professional account, inbox and conversation identifiers;
- delivery, read, reaction and other channel-event metadata made available by the channel;
- CRM status, assignments, notes, handover state, tags and related service records;
- notice or consent evidence where the Customer has configured it;
- technical, security, deduplication and diagnostic metadata; and
- connection credentials and metadata needed to maintain an authorised channel connection, such as access tokens. We do not ask users to send their Facebook or Instagram password to DevInTouch.
If a Customer separately enables an AI feature, a minimised message excerpt, relevant context and output or usage metadata may be processed by the approved AI provider. The provider, location, retention controls and lawful configuration must be disclosed for that enabled feature. This notice does not state that production Meta conversations are sent to an AI provider.
4. Why data is used
Data is processed only as needed to:
- connect an authorised business channel;
- receive, route, display and reply to customer-care messages;
- maintain the Customer’s contact, conversation and CRM records;
- support assignment, human handover and configured workflows;
- administer accounts and authorised users;
- secure the Service, prevent misuse, deduplicate events, investigate errors and maintain proportionate audit evidence;
- provide support and fulfil the applicable agreement; and
- respond to valid privacy, deletion, legal and security requests.
DevInTouch does not use Tenant conversation data for its own advertising and does not use it to train a DevInTouch general-purpose AI model.
5. Who may receive data
Data may be available only as necessary to:
- the Customer’s authorised users and administrators;
- authorised DevInTouch personnel supporting and securing the Service;
- the self-hosted Chatwoot communication component and related databases operated within the Service infrastructure;
- the approved infrastructure and backup provider;
- Meta Platforms when a Facebook or Instagram channel is connected;
- an AI or other optional provider only when the Customer has separately enabled that feature and the required documentation and controls apply; and
- authorities or professional advisers where disclosure is required by law or necessary to protect legal rights and security.
A planned integration is not treated as an active recipient until it is enabled. Information about the current processing path, subprocessors and applicable safeguards for an enabled Customer configuration is available through the Customer’s contract documentation or from the privacy contact below.
6. Legal grounds and Customer instructions
The Customer is responsible for identifying and documenting the lawful basis, notices and choices required for its end-user communications. DevInTouch processes Customer Data under the Customer’s instructions and the applicable data-processing agreement.
For data DevInTouch controls itself, the applicable basis may include requested pre-contract steps, contract performance, legal obligations, legitimate interests in operating and securing the Service, or consent where required. The applicable ground depends on the person, purpose and jurisdiction.
7. International processing
Channel and infrastructure providers may process data in more than one country. No country-exclusive processing or data-residency guarantee is made. The actual processing path and applicable safeguards depend on the enabled Customer configuration and are described in the applicable Customer documentation or are available from the privacy contact below.
8. Retention and deletion
No universal fixed retention period applies to every data category.
Customer Data is kept according to the Customer’s documented instructions, configuration and agreement, only for as long as needed for the configured Service, security, dispute handling and applicable legal obligations. Connection credentials are retained only while needed for the authorised connection and are revoked, replaced or deleted through the approved offboarding process.
Deletion is coordinated across the Product CRM and Chatwoot records. Protected backups may remain until they expire through the documented backup cycle, and limited records may be retained where law or a documented legal hold requires it. Applicable periods and deletion commitments are defined in the Customer’s Order Form, data-processing agreement or approved retention policy.
See the Customer Care data deletion instructions.
9. Security
The Service uses risk-based measures that include access controls, tenant separation, protected credentials, encryption in transit, minimised logging, backups, vulnerability management and incident handling. No security measure can eliminate every risk.
10. Rights and requests
Depending on applicable law, a person may request information, access, correction, deletion, restriction, objection, portability or withdrawal of consent. End users should first contact the Customer that controls the Page, Instagram account or other channel. DevInTouch will assist the Customer as required by the applicable agreement and law.
Requests may also be sent to privacy@devintouch.com. We may verify identity and authority using the minimum information reasonably needed. Do not send a password, access token, payment-card number, government ID or other sensitive document unless specifically and lawfully required through an approved secure process.
11. Changes and contact
Material changes will be communicated through an appropriate public, account or contract channel where required. The current version and effective date appear at the top of this page.
- Provider: Общество с ограниченной ответственностью «ВоркХаб».
- Location:
220007, Республика Беларусь, г. Минск, ул. Могилёвская, 2, корпус 2, кабинет 14. - Telephone/fax:
+375-17-242-81-87,+375-29-588-44-27. - Customer Care privacy contact: privacy@devintouch.com.
Русский
1. Область действия и роли
DevInTouch Customer Care (далее — Сервис) — платформа для клиентской поддержки и CRM, предназначенная для бизнеса. Поставщик Сервиса (DevInTouch, мы) — Общество с ограниченной ответственностью «ВоркХаб».
- Регистрационный номер
193233482, выдан Минским горисполкомом 18 октября 2023 г., свидетельство №0221834. - УНП
193233482. - Местонахождение:
220007, Республика Беларусь, г. Минск, ул. Могилёвская, 2, корпус 2, кабинет 14. - Тел./факс:
+375-17-242-81-87,+375-29-588-44-27.
Местонахождение само по себе не определяет применимое к Сервису право или место разрешения споров.
В отношении данных бизнес-клиента, администрирования пользователей, безопасности, поддержки, договоров и расчётов DevInTouch самостоятельно определяет цели и способы обработки и выступает оператором/контролёром в той мере, в которой это предусмотрено применимым правом.
В отношении сообщений, контактов и CRM-записей бизнес-клиента (далее — Клиент или Тенант) цели и правовые основания обычно определяет Клиент, который выступает контролёром. DevInTouch обрабатывает такие данные по документированным инструкциям Клиента как обработчик или поставщик услуг. Конечному пользователю обычно следует обращаться к организации, чью страницу Facebook, профессиональный аккаунт Instagram, сайт или другой канал он использовал.
Meta Platforms и другие поставщики каналов обрабатывают данные по собственным условиям и политикам конфиденциальности. Настоящее уведомление не описывает и не заменяет их самостоятельную обработку.
2. Текущие и планируемые каналы
Сервис может организовывать переписку и CRM-записи из каналов, включённых для конкретного Клиента. Точный состав функций определяется настройками и договором Клиента.
Интеграция с Facebook Messenger и сообщениями Instagram планируется. Наличие настоящего уведомления или созданного приложения Meta само по себе не означает, что интеграция действует. Если Клиент впоследствии подключит принадлежащую ему страницу Facebook или профессиональный аккаунт Instagram, это уведомление будет применяться к данным, полученным и отправленным через такое подключение. Функции ИИ настраиваются отдельно и не включаются самим подключением Meta или настоящим уведомлением.
3. Какие данные могут обрабатываться
В зависимости от включённых функций Сервис может обрабатывать:
- деловые контакты Клиента и авторизованных пользователей, роли, данные аутентификации и доступа, настройки, обращения в поддержку, договорные и расчётные записи, события безопасности и аудита;
- имена, usernames и идентификаторы конечных пользователей, предоставленные подключённым каналом;
- тексты сообщений, вложения, даты и время, язык и историю переписки;
- идентификаторы страниц, профессиональных аккаунтов Instagram, inbox и разговоров;
- доступные каналу сведения о доставке, прочтении, реакциях и других событиях;
- CRM-статус, назначения, заметки, состояние передачи оператору, метки и связанные служебные записи;
- подтверждение показа уведомления или согласия, если это настроено Клиентом;
- технические данные, сведения безопасности, дедупликации и диагностики;
- учётные данные и метаданные, необходимые для поддержания разрешённого подключения канала, включая access tokens. Мы не просим пользователей передавать DevInTouch пароль от Facebook или Instagram.
Если Клиент отдельно включает функцию ИИ, утверждённый поставщик ИИ может обрабатывать минимизированный фрагмент сообщения, необходимый контекст, ответ и метаданные использования. Для такой функции должны быть отдельно раскрыты поставщик, место обработки, сроки хранения и правовая конфигурация. Настоящее уведомление не утверждает, что рабочие сообщения Meta передаются поставщику ИИ.
4. Для чего используются данные
Данные обрабатываются только в объёме, необходимом, чтобы:
- подключить разрешённый бизнес-канал;
- получать, маршрутизировать, показывать сообщения поддержки и отвечать на них;
- вести контакты, переписку и CRM-записи Клиента;
- поддерживать назначения, передачу оператору и настроенные процессы;
- администрировать аккаунты и авторизованных пользователей;
- защищать Сервис, предотвращать злоупотребления, удалять дубли событий, расследовать ошибки и хранить соразмерные доказательства аудита;
- оказывать поддержку и исполнять применимый договор;
- выполнять обоснованные запросы о конфиденциальности, удалении, безопасности и требования закона.
DevInTouch не использует переписку Тенанта для собственной рекламы и не обучает на ней собственную универсальную модель ИИ.
5. Кто может получать данные
В необходимом объёме доступ могут получать:
- авторизованные пользователи и администраторы Клиента;
- уполномоченные сотрудники DevInTouch, обеспечивающие работу и безопасность;
- самостоятельно размещённый коммуникационный компонент Chatwoot и связанные базы данных внутри инфраструктуры Сервиса;
- утверждённый поставщик инфраструктуры и резервного копирования;
- Meta Platforms, если подключён канал Facebook или Instagram;
- поставщик ИИ или другой опциональной функции — только если Клиент отдельно включил её и применяются необходимые документы и средства контроля;
- государственные органы и профессиональные консультанты, если раскрытие требуется законом или необходимо для защиты прав и безопасности.
Планируемая интеграция не считается действующим получателем до её фактического включения. Информацию об актуальном маршруте обработки, субобработчиках и применимых гарантиях для включённой конфигурации Клиента можно получить из договорных документов Клиента или по указанному ниже контакту.
6. Правовые основания и инструкции Клиента
Клиент отвечает за определение и документирование правового основания, уведомлений и пользовательского выбора для общения со своими конечными пользователями. DevInTouch обрабатывает Данные Клиента по его инструкциям и в соответствии с применимым соглашением об обработке данных.
Для данных, цели обработки которых DevInTouch определяет самостоятельно, основанием в зависимости от цели, лица и юрисдикции могут быть действия до заключения договора по запросу лица, исполнение договора, обязанность по закону, законный интерес в работе и защите Сервиса либо согласие, когда оно необходимо.
7. Международная обработка
Поставщики каналов и инфраструктуры могут обрабатывать данные более чем в одной стране. Обработка исключительно в одной определённой стране или конкретное место хранения не гарантируются. Фактический маршрут обработки и применимые гарантии зависят от включённой конфигурации Клиента и описываются в применимых документах Клиента либо доступны по указанному ниже контакту.
8. Хранение и удаление
Единый фиксированный срок хранения для всех категорий данных не устанавливается.
Данные Клиента хранятся в соответствии с его документированными инструкциями, настройками и договором — только пока это необходимо для настроенного Сервиса, безопасности, разрешения споров и обязательств по применимому праву. Учётные данные подключения хранятся только пока нужны для разрешённого подключения и отзываются, заменяются или удаляются по утверждённой процедуре отключения.
Удаление согласуется между Product CRM и записями Chatwoot. Защищённые резервные копии могут сохраняться до окончания документированного цикла резервного копирования, а ограниченные записи — если этого требует закон или документированный legal hold. Применимые сроки и обязательства по удалению определяются Заказом Клиента, соглашением об обработке данных или утверждённой политикой хранения.
См. инструкции по удалению данных Customer Care.
9. Безопасность
Сервис применяет соразмерные рискам меры: контроль доступа, разделение Тенантов, защиту учётных данных, шифрование при передаче, минимизацию логов, резервное копирование, управление уязвимостями и реагирование на инциденты. Ни одна мера не устраняет все риски.
10. Права и запросы
В зависимости от применимого права лицо может запросить информацию, доступ, исправление, удаление, ограничение, возражение, переносимость или отзыв согласия. Конечному пользователю следует сначала обратиться к Клиенту, контролирующему страницу, аккаунт Instagram или другой канал. DevInTouch поможет Клиенту в объёме, предусмотренном договором и законом.
Запрос также можно направить на privacy@devintouch.com. Мы можем проверить личность и полномочия с использованием минимально необходимых сведений. Не присылайте пароль, access token, номер банковской карты, удостоверение личности или другой чувствительный документ, если он не был отдельно и законно запрошен через утверждённый защищённый процесс.
11. Изменения и контакты
О существенных изменениях будет сообщено через подходящий публичный, аккаунтный или договорный канал, если это требуется. Текущая версия и дата вступления в силу указаны в начале страницы.
- Поставщик: Общество с ограниченной ответственностью «ВоркХаб».
- Местонахождение:
220007, Республика Беларусь, г. Минск, ул. Могилёвская, 2, корпус 2, кабинет 14. - Тел./факс:
+375-17-242-81-87,+375-29-588-44-27. - Контакт Customer Care по вопросам конфиденциальности: privacy@devintouch.com.
