1. Законные основания
Обработка данных происходит на основании согласия пользователя, исполнения договора или требований законодательства. Каждая операция задокументирована в реестре, доступном для аудита.
2. Процессы обработки
- Сбор данных через формы сайта и интеграции CRM
- Шифрование при транспортировке (TLS 1.3) и в покое (AES-256)
- Сегментация хранилищ по контекстам проектов
- Сроки хранения от 30 до 365 дней в зависимости от категории
3. Доступ и контроль
Доступ предоставляется по ролям: кураторы, инженеры данных, поддержка. Каждое обращение логируется. Внедрены многофакторная аутентификация, отдельные VPN-туннели и регулярные проверки прав доступа.
4. Инциденты
В случае нарушения безопасности мы уведомляем заинтересованные стороны без промедления, предоставляем рекомендации и план действий. Для связи используйте [email protected].
5. Права субъектов
Пользователь может запросить отчёт о хранимых данных, ограничить обработку или потребовать удаление. Мы реагируем на запросы в течение 10 рабочих дней.