Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей программного комплекса Esqon (далее — «Сервис»).
1.2. Оператором персональных данных является ИП Цыбаненко В.И., владелец Сервиса Esqon (далее — «Оператор»).
1.3. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»).
2. Перечень собираемых персональных данных
2.1. Оператор обрабатывает следующие персональные данные:
- Адрес электронной почты (email) — при регистрации
- Имя пользователя — при регистрации
- Название компании — при регистрации
- Идентификатор пользователя в мессенджере (messenger_user_id) — хранится в хэшированном виде (SHA-256)
- IP-адреса — в логах запросов к серверу лицензирования
- Статистика использования — счётчик запросов к Сервису
3. Цели обработки персональных данных
3.1. Персональные данные обрабатываются в следующих целях:
- Идентификация пользователя в Сервисе
- Предоставление доступа к функциям Сервиса
- Лицензирование и контроль использования Сервиса
- Техническая поддержка пользователей
- Аналитика использования для улучшения Сервиса
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ)
- Исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 152-ФЗ)
5. Меры защиты персональных данных
5.1. Оператор применяет следующие меры защиты данных:
- Хэширование идентификаторов пользователей мессенджеров (SHA-256) — messenger_user_id хранится только в хэшированном виде
- Шифрование паролей (bcrypt) — пароли пользователей хранятся в виде bcrypt-хэшей, исходные пароли не сохраняются
- Шифрование передачи данных (TLS 1.2+) — все данные между Ботом и сервером лицензирования передаются по защищённому каналу
- Хранение данных на защищённом сервере с ограниченным доступом
6. Сроки хранения персональных данных
6.1. Персональные данные хранятся в следующие сроки:
- Данные учётной записи (email, имя, компания) — на период действия учётной записи и 1 год после её удаления
- Логи запросов (IP-адреса, статистика) — 90 дней с момента записи
- Записи о принятии юридических документов — бессрочно (для юридического подтверждения согласия)
6.2. По истечении указанных сроков данные удаляются или обезличиваются.
7. Права субъекта персональных данных
7.1. В соответствии с 152-ФЗ субъект персональных данных имеет право:
- Право на доступ — получить информацию об обрабатываемых персональных данных
- Право на уточнение — потребовать исправления неточных или неполных данных
- Право на удаление — потребовать удаления персональных данных
- Право на отзыв согласия — отозвать ранее данное согласие на обработку персональных данных
7.2. Для реализации указанных прав необходимо обратиться к Оператору через Telegram @v_adimt или по телефону +7 (938) 881-20-30.
8. Локальность обработки данных 1С
8.1. Данные 1С (товары, цены, остатки) обрабатываются исключительно локально на компьютере Компании. Бот-приложение (.exe) запускается в контуре Компании и обращается к базе 1С напрямую.
8.2. Данные 1С не передаются на сервер лицензирования и не покидают контур Компании. Сервер лицензирования обрабатывает только данные, перечисленные в разделе 2 настоящей Политики.
9. Территория хранения данных
9.1. Персональные данные пользователей хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.
9.2. Трансграничная передача персональных данных не осуществляется.
10. Уведомление Роскомнадзора
10.1. Оператор уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) об обработке персональных данных в соответствии со ст. 22 Федерального закона № 152-ФЗ.
11. Порядок изменения Политики
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Оператора, если иное не предусмотрено новой редакцией.
11.2. Пользователи уведомляются об изменениях через Бот при следующем обращении. При существенных изменениях запрашивается повторное принятие.
12. Контактные данные Оператора
Для обращений по вопросам обработки персональных данных:
- Telegram: @v_adimt
- Телефон: +7 (938) 881-20-30