1. Общие положения
1.1. Оператором обработки персональных данных является Индивидуальный предприниматель, указанный в разделе реквизитов настоящего документа (далее — «Оператор»).
1.2. Использование сервиса Datevora, регистрация учетной записи, авторизация через веб-интерфейс, подключение Telegram-бота, отправка запросов и заполнение форм означает полное и безоговорочное согласие Пользователя с условиями настоящей Политики.
1.3. В случае несогласия с условиями настоящей Политики Пользователь обязан немедленно прекратить любое использование Сервиса.
1.4. Настоящая Политика распространяется на всю информацию, которую Оператор может получить о Пользователе во время использования им веб-сайта, API и связанных модулей Datevora.
2. Состав и категории обрабатываемых данных
2.1. Оператор обрабатывает следующие категории персональных данных Пользователей:
- Учетные данные: адрес электронной почты (Email), имя и фамилия пользователя, номер телефона (при указании);
- Идентификаторы мессенджеров: Telegram Chat ID, имя пользователя (Telegram Username) — при добровольном подключении Telegram-бота для получения уведомлений;
- Организационные данные: наименование компании/работодателя, должность, роль в организации (Владелец, Администратор, Сотрудник), принадлежность к тенанту (Organization ID);
- Данные об объектах контроля: наименования договоров, лицензий, доменов, сертификатов, даты окончания сроков, комментарии и загружаемые файлы вложений;
- Технические и сессионные данные: IP-адрес, тип и версия браузера, операционная система, дата и время обращения, идентификаторы сессий, JWT токены авторизации.
2.2. Оператор не выполняет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
3. Цели и правовые основания обработки данных
3.1. Обработка персональных данных осуществляется в следующих законных целях:
- Предоставление доступа к функционалу веб-сервиса Datevora по контролю сроков и напоминаниям;
- Идентификация и аутентификация Пользователя при входе в личный кабинет;
- Отправка регламентных и сервисных уведомлений о приближении сроков окончания договоров, лицензий и сертификатов по каналам Email и Telegram;
- Эскалация задач руководителям при отсутствии действий ответственных сотрудников;
- Заключение, исполнение и прекращение договоров публичной оферты и тарифных планов;
- Формирование закрывающих документов и кассовых чеков в соответствии с Федеральным законом № 54-ФЗ;
- Обеспечение безопасности, предотвращение несанкционированного доступа, защита тенантов от перекрестных утечек (PostgreSQL Row Level Security).
3.2. Правовыми основаниями обработки являются: Гражданский кодекс РФ, Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральный закон № 152-ФЗ «О персональных данных», согласия Пользователей и договоры на использование Сервиса.
4. Порядок сбора, хранения и защиты данных
4.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения в полном объеме требований законодательства РФ в области защиты информации.
4.2. Для защиты данных применяются следующие архитектурные и криптографические стандарты:
- Хеширование паролей с использованием криптографического алгоритма Argon2id с индивидуальной солью;
- Строгая межтенантная изоляция на уровне базы данных с использованием политик PostgreSQL Row Level Security (RLS);
- Шифрование всего сетевого трафика по протоколам TLS 1.3 / HTTPS с поддержкой HSTS и надежных шифров;
- Раздельное хранение файлов вложений в изолированном S3-совместимом объектном хранилище с контролем прав доступа;
- Защита API от перебора паролей (Rate Limiting) и двухфакторная аутентификация (TOTP 2FA) для административных учетных записей.
4.3. Базы данных и серверные мощности Сервиса размещены в защищенных дата-центрах на территории Российской Федерации в полном соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
4.4. Трансграничная передача персональных данных не осуществляется.
5. Сроки обработки и уничтожение данных
5.1. Персональные данные обрабатываются до достижения целей обработки, прекращения действия договора подписки либо до момента отзыва согласия Пользователем или ликвидации организации-клиента.
5.2. При удалении аккаунта или расторжении договора данные подлежат безвозвратному уничтожению либо обезличиванию в течение 30 (тридцати) календарных дней, за исключением информации, подлежащей обязательному архивному хранению согласно законодательству РФ о бухгалтерском учете и налогообложении.
6. Права субъекта персональных данных
6.1. Пользователь имеет право:
- Получать полную информацию, касающуюся обработки его персональных данных;
- Требовать уточнения, блокирования или уничтожения неполных, устаревших или недостоверных данных;
- Отозвать согласие на обработку персональных данных в любой момент, направив письменное обращение на адрес электронной почты службы поддержки;
- Обжаловать неправомерные действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
7. Изменение Политики конфиденциальности
7.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке при изменении законодательства РФ или архитектуры Сервиса.
7.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте Сервиса по постоянному адресу https://datevora.ru/privacy, если иное не предусмотрено новой редакцией.