Политика конфиденциальности (Политика обработки персональных данных)
Дата вступления в силу: [дата]
Последнее обновление: [дата]
1. Общие положения
Настоящая Политика конфиденциальности описывает порядок сбора, использования, хранения, передачи и защиты персональных данных пользователей веб-сайта и SaaS-приложения ControlDeck, доступных по адресам:
https://controldeck.ruhttps://app.controldeck.ru- и на связанных поддоменах ControlDeck.
Оператором персональных данных является:
[ФИО индивидуального предпринимателя или наименование юридического лица]
ИНН / регистрационный номер: [номер]
Адрес: [адрес]
Электронная почта: privacy@controldeck.ru
Используя ControlDeck, создавая учётную запись или отправляя данные через формы сайта, пользователь подтверждает ознакомление с настоящей Политикой.
Если для определённой обработки требуется отдельное согласие, например для необязательных аналитических cookies или маркетинговых сообщений, такое согласие запрашивается отдельно.
2. Какие данные мы собираем
2.1. Регистрационные данные
При создании учётной записи мы можем получать:
- имя и фамилию;
- адрес электронной почты;
- пароль в зашифрованном или хешированном виде;
- язык интерфейса;
- настройки профиля;
- фотографию или изображение профиля;
- сведения об организации, если пользователь их указывает.
Мы не храним пароль в открытом виде.
2.2. Данные Workspace
При работе с рабочими пространствами ControlDeck могут обрабатываться:
- название Workspace;
- имя и описание организации или проекта;
- список участников;
- роли и права доступа;
- приглашения пользователей;
- подключённые модули;
- настройки Workspace;
- история действий;
- данные, документы, задачи и файлы, которые пользователи самостоятельно добавляют в Workspace.
Владелец или администратор Workspace самостоятельно определяет, какие данные добавляются в рабочее пространство и кому предоставляется доступ.
2.3. Технические данные
При посещении сайта или использовании приложения могут автоматически обрабатываться:
- IP-адрес;
- дата и время обращения;
- адрес открытой страницы;
- HTTP Referer;
- тип устройства;
- операционная система;
- браузер и его версия;
- язык браузера;
- часовой пояс;
- разрешение экрана;
- идентификатор сессии;
- журналы ошибок и технические логи.
Когда это возможно, IP-адрес сокращается, хешируется или иным способом обезличивается.
2.4. Данные об использовании сервиса
Мы можем собирать информацию о действиях внутри ControlDeck:
- входы в учётную запись;
- создание и переключение Workspace;
- подключение модулей;
- создание проектов, задач и других объектов;
- нажатия на функциональные кнопки;
- использование отдельных функций;
- продолжительность сессии;
- последовательность переходов;
- ошибки приложения;
- показатели производительности.
Такие данные используются для обеспечения работы приложения, устранения ошибок, безопасности и улучшения продукта.
2.5. Источники переходов и рекламные параметры
Мы можем обрабатывать:
- источник перехода;
- поисковую систему;
- рекламную площадку;
- UTM-параметры;
- название рекламной кампании;
- тип рекламного объявления;
- страницу первого входа;
- страницу завершения сессии.
Примеры UTM-параметров:
utm_source;utm_medium;utm_campaign;utm_content;utm_term.
2.6. Платёжные данные
При подключении платных функций мы можем обрабатывать:
- выбранный тариф;
- статус платежа;
- сумму и валюту;
- дату операции;
- идентификатор операции;
- последние цифры платёжного инструмента, если они предоставляются платёжным оператором;
- сведения, необходимые для выставления документов.
Полные данные банковской карты обычно обрабатываются платёжным провайдером и не сохраняются непосредственно на серверах ControlDeck.
2.7. Обращения в поддержку
При обращении в поддержку мы можем получать:
- имя;
- электронную почту;
- содержание обращения;
- вложенные файлы;
- переписку с поддержкой;
- техническую информацию, необходимую для решения проблемы.
3. Цели обработки данных
Мы обрабатываем данные для следующих целей:
- регистрации и авторизации пользователей;
- создания и обслуживания учётной записи;
- предоставления доступа к Workspace и модулям;
- хранения пользовательских настроек;
- выполнения договора на использование сервиса;
- обработки платежей и управления подпиской;
- отправки технических уведомлений;
- восстановления доступа;
- обеспечения информационной безопасности;
- предотвращения мошенничества и злоупотреблений;
- ведения журналов действий;
- диагностики и устранения ошибок;
- анализа посещаемости и использования продукта;
- улучшения интерфейса и функциональности;
- обработки обращений в поддержку;
- выполнения требований законодательства;
- отправки маркетинговых сообщений при наличии необходимого согласия.
Мы не используем персональные данные для целей, несовместимых с целями, указанными в настоящей Политике.
4. Правовые основания обработки
В зависимости от ситуации мы обрабатываем персональные данные на основании:
- согласия пользователя;
- необходимости заключения или исполнения договора;
- выполнения обязанностей, установленных законом;
- законных интересов ControlDeck, если они не нарушают права и свободы пользователя;
- необходимости защиты прав и безопасности пользователей и сервиса.
Для необязательных аналитических, рекламных и иных аналогичных cookies согласие запрашивается через отдельный интерфейс управления cookies, когда это требуется применимым законодательством.
Наличие информации о cookies только внутри Политики конфиденциальности может быть недостаточным для действительного согласия: пользователь должен получить понятный выбор и совершить однозначное действие. Аналитические cookies обычно требуют предварительного согласия, если они не относятся к строго необходимым.
5. Cookies и аналогичные технологии
ControlDeck может использовать cookies, Local Storage, Session Storage и аналогичные технологии.
5.1. Необходимые cookies
Они требуются для:
- авторизации;
- сохранения пользовательской сессии;
- защиты от атак;
- выбора языка;
- сохранения настроек безопасности;
- корректной работы интерфейса.
Отключение таких cookies может сделать часть функций недоступной.
5.2. Аналитические cookies
Используются для анализа:
- количества посетителей;
- источников перехода;
- популярных страниц;
- продолжительности сессий;
- ошибок;
- использования функций;
- конверсии регистрации и подключения модулей.
Аналитические cookies активируются только после получения согласия пользователя, если такое согласие требуется.
5.3. Маркетинговые cookies
Могут использоваться для оценки эффективности рекламных кампаний и показа релевантных предложений.
Такие cookies не должны устанавливаться до получения согласия пользователя, если иное не предусмотрено применимым законодательством.
5.4. Управление cookies
Пользователь может:
- принять все cookies;
- разрешить только необходимые cookies;
- отдельно включить или отключить аналитику;
- изменить решение через раздел «Настройки cookies»;
- удалить cookies в настройках браузера.
Отзыв согласия не влияет на законность обработки, выполненной до его отзыва.
6. Сервисы аналитики
В зависимости от конфигурации ControlDeck могут использоваться:
- собственная аналитическая система ControlDeck;
- Google Analytics;
- Microsoft Clarity;
- Яндекс Метрика;
- Sentry или аналогичные системы мониторинга ошибок.
Перед публикацией Политики необходимо оставить только реально используемые сервисы.
Сторонние сервисы могут получать технические идентификаторы, сведения об устройстве, открытых страницах, событиях, источнике перехода и приблизительном местоположении.
Запись содержимого полей с паролями, платёжными данными и другой конфиденциальной информацией должна быть отключена.
7. Передача данных третьим лицам
Данные могут передаваться следующим категориям получателей:
- провайдерам серверной инфраструктуры;
- хостинг-провайдерам;
- поставщикам облачного хранения;
- почтовым сервисам;
- платёжным провайдерам;
- сервисам технического мониторинга;
- сервисам аналитики;
- подрядчикам технической поддержки;
- государственным органам в случаях, предусмотренных законом.
Мы передаём только тот объём данных, который необходим получателю для выполнения соответствующей задачи.
Получатели обязаны соблюдать конфиденциальность и обрабатывать данные только в соответствии с договором и применимым законодательством.
Мы не продаём персональные данные пользователей.
8. Трансграничная передача
Некоторые поставщики услуг могут находиться за пределами страны пользователя.
При трансграничной передаче мы применяем предусмотренные законодательством меры защиты, которые могут включать:
- передачу в страны с признанным достаточным уровнем защиты;
- стандартные договорные положения;
- договорные обязательства получателя;
- получение согласия пользователя, когда оно необходимо;
- другие предусмотренные законом механизмы.
Законодательство ЕС предусматривает специальные гарантии для передачи персональных данных в третьи страны, включая решения об адекватности и стандартные договорные положения.
9. Хранение данных
Данные хранятся не дольше, чем это необходимо для целей обработки.
Ориентировочные сроки:
- данные учётной записи — до удаления аккаунта и завершения обязательного периода хранения;
- данные Workspace — пока Workspace существует либо в течение резервного периода после удаления;
- журналы безопасности — до
[12] месяцев; - технические логи — до
[90] дней; - аналитические данные — до
[14/26] месяцев; - обращения в поддержку — до
[3] лет; - бухгалтерские и платёжные документы — в течение срока, установленного законодательством;
- резервные копии — до
[30/90] днейпосле удаления основной записи.
После истечения срока данные удаляются или обезличиваются, если их дальнейшее хранение не требуется по закону.
10. Безопасность
Мы применяем необходимые организационные и технические меры, включая:
- шифрование соединения с помощью HTTPS/TLS;
- хеширование паролей;
- разграничение прав доступа;
- изоляцию данных Workspace;
- журналирование административных действий;
- резервное копирование;
- ограничение доступа сотрудников;
- обновление программного обеспечения;
- мониторинг подозрительной активности;
- защиту от несанкционированного доступа;
- удаление или обезличивание данных после окончания срока хранения.
Несмотря на принимаемые меры, ни один способ передачи или хранения информации не обеспечивает абсолютную безопасность.
11. Изоляция Workspace
Данные каждого Workspace логически отделяются от данных других рабочих пространств.
Доступ определяется:
- участием пользователя в Workspace;
- назначенной ролью;
- установленными правами;
- настройками владельца или администратора.
Пользователь не должен получать доступ к данным чужого Workspace без приглашения или соответствующего разрешения.
12. Права пользователя
В зависимости от применимого законодательства пользователь может:
- получить информацию об обработке своих данных;
- запросить копию данных;
- исправить неточные данные;
- дополнить неполные данные;
- потребовать удаления данных;
- потребовать ограничения обработки;
- возразить против обработки;
- отозвать согласие;
- получить данные в переносимом формате;
- подать жалобу в уполномоченный орган;
- потребовать пересмотра решения, принятого исключительно автоматически, если такие решения применяются.
По GDPR запросы о доступе, исправлении, удалении и переносимости должны обрабатываться без необоснованной задержки и, как правило, в течение одного месяца.
Для реализации прав необходимо написать на:
Мы можем запросить информацию, необходимую для подтверждения личности и защиты данных от доступа посторонних лиц.
13. Удаление аккаунта
Пользователь может запросить удаление аккаунта:
- через настройки профиля;
- через форму поддержки;
- по адресу
privacy@controldeck.ru.
Перед удалением аккаунта пользователь должен передать права владельца Workspace другому участнику либо удалить принадлежащий ему Workspace.
Некоторые сведения могут быть сохранены после удаления аккаунта, если этого требует законодательство, обеспечение безопасности, разрешение споров или защита законных интересов.
14. Данные, загружаемые клиентами
Пользователь или организация, создающие Workspace, могут добавлять данные других лиц, например сотрудников, клиентов или подрядчиков.
В таком случае владелец Workspace несёт ответственность за:
- наличие законного основания для загрузки данных;
- предоставление необходимых уведомлений;
- получение согласий, когда они требуются;
- корректность данных;
- определение состава участников и их прав.
ControlDeck в отношении таких данных может выступать обработчиком, действующим по поручению владельца Workspace.
15. Данные несовершеннолетних
ControlDeck не предназначен для самостоятельного использования лицами младше 16 лет, если иное не разрешено применимым законодательством и законным представителем.
Если нам станет известно, что данные ребёнка были получены без необходимого разрешения, мы примем разумные меры для их удаления.
16. Маркетинговые сообщения
Мы можем отправлять новости, предложения и информацию о функциях ControlDeck только при наличии соответствующего правового основания.
Пользователь может отказаться от таких сообщений:
- по ссылке в письме;
- в настройках профиля;
- обратившись в поддержку.
Отказ от маркетинговых сообщений не отключает обязательные сообщения о безопасности, оплате, изменении пароля и работе учётной записи.
17. Изменения Политики
Мы можем обновлять настоящую Политику при изменении функциональности, законодательства или способов обработки данных.
Актуальная версия размещается на сайте ControlDeck.
При существенных изменениях мы можем дополнительно уведомить пользователя через приложение или электронную почту.
18. Контактная информация
По вопросам обработки персональных данных:
[название оператора]
Адрес: [адрес]
Email: privacy@controldeck.ru