Политика конфиденциальности

Редакция от 31 июля 2026

Черновик, требующий юридической проверки. Это не юридическое заключение. Документ описывает инженерные принципы обработки персональных данных в Сервисе и подлежит финализации с юристом. До такой проверки формулировки — рабочая версия.

1. Оператор и предмет

1.1. Настоящая Политика определяет порядок обработки персональных данных (далее — «ПДн») в веб-сервисе DraftLab (далее — «Сервис»), оператором которого является [оператор — реквизиты уточняются] (далее — «Оператор»).

1.2. Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.3. Базовый принцип Оператора — минимизация: собирается минимально необходимый для работы Сервиса объём данных. Новое поле, относящееся к человеку, появляется только тогда, когда без него не работает конкретная функция.

2. Какие данные обрабатываются

2.1. Учётная запись — псевдонимная. Она строится вокруг внутреннего идентификатора (user_id, UUID) и идентификатора от выбранного способа входа (provider_id). Сами по себе эти идентификаторы, связанные с конкретным человеком, являются ПДн, поэтому обращение с ними подчинено настоящей Политике.

2.2. В зависимости от способа входа обрабатываются:

2.3. Продуктовая аналитика. Для улучшения Сервиса фиксируются обезличенные относительно содержимого события использования (например, регистрация, вход, создание проекта, запуск расчёта), привязанные к user_id. В параметры событий не попадают e-mail, имя и введённый пользователем текст.

2.4. Контент пользователя — это не ПДн третьих лиц. Проекты, продукты, издержки, стадии и сценарии — коммерческие данные владельца (его гипотезы по экономике проекта), а не сведения о других физических лицах. Название проекта и прочий ввод пользователя мы не рассматриваем как контактные данные и не обрабатываем их как ПДн третьих лиц.

3. Цели и правовые основания

3.1. Цели обработки:

3.2. Правовые основания — согласие субъекта, выраженное действиями по регистрации и использованию Сервиса, а также законные интересы Оператора в объёме, допускаемом законом. Для входа по паролю обработка e-mail необходима для исполнения договора (предоставления доступа).

4. Хранение и локализация

4.1. ПДн граждан РФ хранятся на территории Российской Федерации (ст. 18 152-ФЗ). Инфраструктура RU-ячейки Сервиса размещается в РФ.

4.2. Трансграничная передача сведена к нулю. Между инфраструктурными ячейками не передаются даже псевдонимные идентификаторы: ячейки — раздельные хранилища, а не общий стор.

4.3. ПДн хранятся в течение срока существования учётной записи и удаляются при её удалении (п. 6). Связанные с пользователем события аналитики удаляются вместе с учётной записью.

5. Защита данных

5.1. Персональные данные не попадают в логи и в тела ответов Сервиса. Диагностика оперирует кодами и типизированными ошибками, а не сведениями о людях.

5.2. Пароли хранятся только в виде криптографического хэша с современными параметрами. Доступ к данным проекта возможен только владельцу: запрос проверяет, что проект принадлежит обращающемуся пользователю; несуществующий и чужой проект для пользователя неотличимы.

6. Права субъекта и удаление данных

6.1. Субъект ПДн вправе:

6.2. Удаление — по владельцу. Все данные в Сервисе привязаны к владельцу (user_id), поэтому всё, что принадлежит пользователю, находимо и удаляемо по этому ключу. По обращению пользователя его учётная запись и связанные с ней данные (включая события аналитики) удаляются.

6.3. Для реализации прав, включая удаление данных, направьте обращение по контактам, указанным на странице Контакты, с адреса, связанного с учётной записью. Оператор рассматривает обращение в сроки, установленные законом.

7. Изменения политики

7.1. Оператор вправе обновлять настоящую Политику. Актуальная редакция публикуется по адресу настоящей страницы; дата редакции указана в её начале.