Политика конфиденциальности
Черновик, требующий юридической проверки. Это не юридическое заключение. Документ описывает инженерные принципы обработки персональных данных в Сервисе и подлежит финализации с юристом. До такой проверки формулировки — рабочая версия.
1. Оператор и предмет
1.1. Настоящая Политика определяет порядок обработки персональных данных (далее — «ПДн») в веб-сервисе DraftLab (далее — «Сервис»), оператором которого является [оператор — реквизиты уточняются] (далее — «Оператор»).
1.2. Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Базовый принцип Оператора — минимизация: собирается минимально необходимый для работы Сервиса объём данных. Новое поле, относящееся к человеку, появляется только тогда, когда без него не работает конкретная функция.
2. Какие данные обрабатываются
2.1. Учётная запись — псевдонимная. Она строится вокруг внутреннего
идентификатора (user_id, UUID) и идентификатора от выбранного способа входа
(provider_id). Сами по себе эти идентификаторы, связанные с конкретным
человеком, являются ПДн, поэтому обращение с ними подчинено настоящей Политике.
2.2. В зависимости от способа входа обрабатываются:
- Вход через провайдера (Google, GitHub, Яндекс, VK): идентификатор пользователя у провайдера и, если провайдер их передаёт, отображаемое имя и адрес электронной почты. При отсутствии e-mail используется технический адрес-заглушка.
- Вход по e-mail и паролю: адрес электронной почты (он же логин),
отображаемое имя (по умолчанию — часть адреса до
@) и хэш пароля. Пароль в открытом виде не хранится — сохраняется только его криптографический хэш. Для восстановления доступа временно хранится одноразовый токен сброса (в хэшированном виде, со сроком действия).
2.3. Продуктовая аналитика. Для улучшения Сервиса фиксируются обезличенные
относительно содержимого события использования (например, регистрация, вход,
создание проекта, запуск расчёта), привязанные к user_id. В параметры событий
не попадают e-mail, имя и введённый пользователем текст.
2.4. Контент пользователя — это не ПДн третьих лиц. Проекты, продукты, издержки, стадии и сценарии — коммерческие данные владельца (его гипотезы по экономике проекта), а не сведения о других физических лицах. Название проекта и прочий ввод пользователя мы не рассматриваем как контактные данные и не обрабатываем их как ПДн третьих лиц.
3. Цели и правовые основания
3.1. Цели обработки:
- предоставление доступа к Сервису и его функциям (аутентификация, восстановление доступа);
- обеспечение работоспособности, безопасности и предотвращение злоупотреблений;
- улучшение Сервиса на основе обезличенной аналитики использования.
3.2. Правовые основания — согласие субъекта, выраженное действиями по регистрации и использованию Сервиса, а также законные интересы Оператора в объёме, допускаемом законом. Для входа по паролю обработка e-mail необходима для исполнения договора (предоставления доступа).
4. Хранение и локализация
4.1. ПДн граждан РФ хранятся на территории Российской Федерации (ст. 18 152-ФЗ). Инфраструктура RU-ячейки Сервиса размещается в РФ.
4.2. Трансграничная передача сведена к нулю. Между инфраструктурными ячейками не передаются даже псевдонимные идентификаторы: ячейки — раздельные хранилища, а не общий стор.
4.3. ПДн хранятся в течение срока существования учётной записи и удаляются при её удалении (п. 6). Связанные с пользователем события аналитики удаляются вместе с учётной записью.
5. Защита данных
5.1. Персональные данные не попадают в логи и в тела ответов Сервиса. Диагностика оперирует кодами и типизированными ошибками, а не сведениями о людях.
5.2. Пароли хранятся только в виде криптографического хэша с современными параметрами. Доступ к данным проекта возможен только владельцу: запрос проверяет, что проект принадлежит обращающемуся пользователю; несуществующий и чужой проект для пользователя неотличимы.
6. Права субъекта и удаление данных
6.1. Субъект ПДн вправе:
- получить сведения об обработке своих ПДн и их состав;
- потребовать уточнения (исправления) неточных данных;
- потребовать удаления данных и/или отозвать согласие на обработку;
- обжаловать действия Оператора в уполномоченном органе (Роскомнадзор).
6.2. Удаление — по владельцу. Все данные в Сервисе привязаны к владельцу
(user_id), поэтому всё, что принадлежит пользователю, находимо и удаляемо по
этому ключу. По обращению пользователя его учётная запись и связанные с ней
данные (включая события аналитики) удаляются.
6.3. Для реализации прав, включая удаление данных, направьте обращение по контактам, указанным на странице Контакты, с адреса, связанного с учётной записью. Оператор рассматривает обращение в сроки, установленные законом.
7. Изменения политики
7.1. Оператор вправе обновлять настоящую Политику. Актуальная редакция публикуется по адресу настоящей страницы; дата редакции указана в её начале.