Политика обработки персональных данных
Оператор персональных данных: индивидуальный предприниматель [[ФИО]], ОГРНИП [[номер]], email: [[контактный email]] (далее — «Оператор»). Политика действует в отношении сервиса «Антиштраф ЧЗ» (далее — «Сервис»).
1. Какие данные мы обрабатываем
- данные аккаунта: email, имя (если указано), хэш пароля;
- данные организации: наименование, ИНН, организационно-правовая форма;
- идентификатор Telegram-чата — только при добровольной привязке для алертов;
- технические данные: IP-адрес, cookies сессии.
2. Цели обработки
- предоставление функций Сервиса (мониторинг маркировки, уведомления);
- исполнение договора и поддержка пользователей;
- исполнение требований законодательства РФ.
3. Правовые основания
Согласие субъекта ПДн (при регистрации), исполнение договора, требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
4. Где хранятся данные
Данные записываются и хранятся на серверах, расположенных на территории Российской Федерации (инфраструктура Yandex Cloud, аттестованная по УЗ-1 в соответствии с ПП РФ № 1119 и Приказом ФСТЭК № 21). Трансграничная передача не осуществляется.
5. Кому передаются данные
Обработка по поручению: ООО «Яндекс.Облако» (хостинг). Данные не продаются и не передаются третьим лицам для маркетинга.
6. Сроки и удаление
Данные хранятся, пока действует аккаунт. По запросу на [[контактный email]] аккаунт и связанные данные удаляются в течение 30 дней, если закон не требует иного.
7. Права субъекта
Вы вправе запросить сведения об обработке, потребовать уточнения, блокирования или уничтожения ПДн, отозвать согласие — по адресу [[контактный email]].
8. Безопасность
Пароли хранятся в виде криптографических хэшей (scrypt), соединения защищены TLS, доступ к данным ограничен, сессии — httpOnly-cookie.