Legal draft
Требует юридической проверки

Политика конфиденциальности

Черновик для closed beta. Перед публикацией в production его нужно проверить у юриста и дополнить реквизитами оператора.

1. Кто мы

Настоящая страница описывает базовые правила обработки данных в сервисе vedvisor.ru. Текст является рабочим черновиком для closed beta и требует юридической проверки перед публичной публикацией.

До заполнения полных реквизитов оператора обращайтесь по контактному адресу поддержки. Перед открытым запуском страница должна быть дополнена наименованием оператора, ИНН, ОГРН и почтовым адресом.

2. Какие данные мы собираем

При регистрации и использовании сервиса мы можем обрабатывать email, display name, хэш пароля, IP-адрес, user agent, историю поисковых запросов, избранные коды, сведения о компании и данные, которые вы добавляете в рабочий контур.

Мы стараемся не собирать лишние сведения и ограничиваемся тем объёмом, который нужен для аутентификации, работы поиска, командных сценариев, журналирования действий и поддержки пользователей.

3. Цели обработки

Данные используются для предоставления доступа к vedvisor.ru, аутентификации, обеспечения безопасности, предотвращения злоупотреблений, обработки обращений в поддержку, расчёта квот, подготовки экспортов и улучшения качества продукта.

4. Правовые основания

Мы опираемся на согласие пользователя, исполнение договора на использование сервиса, а также на законный интерес оператора в части безопасности, предотвращения злоупотреблений и сопровождения продукта.

5. Сроки хранения

Данные аккаунта и рабочей истории хранятся, пока аккаунт активен и пока это необходимо для оказания сервиса. После удаления аккаунта часть данных может храниться ограниченный период для исполнения обязательств, расследования инцидентов и соблюдения требований законодательства.

6. Передача данных и подрядчики

Для отдельных функций мы можем привлекать внешних провайдеров: OpenRouter для AI-компонентов, Яндекс для почты, captcha и аналитических сервисов, а также Sentry для мониторинга ошибок. Мы стараемся передавать только минимально необходимый объём данных.

Основная инфраструктура сервиса, база данных и хранение пользовательских записей размещаются на серверах в Российской Федерации. При использовании внешних интеграций отдельные служебные данные могут обрабатываться их инфраструктурой по правилам соответствующего провайдера.

7. Безопасность

Мы применяем хэширование паролей, cookie с защитными флагами, журналирование действий, rate limiting, ограничение доступа по ролям, проверку происхождения state-changing запросов и дополнительные меры hardening на уровне приложения и прокси.

8. Права субъекта данных

Вы можете запросить доступ к своим данным, исправление неточных сведений, удаление аккаунта и отзыв согласия в части, где обработка основана на согласии. Для обращений используйте адрес поддержки.

9. Cookies

Сервис использует защищённые session cookies для аутентификации и технические данные, необходимые для работы продукта. Аналитические и маркетинговые cookies не должны объединяться с обязательным согласием на использование сервиса.

10. Контакты

По вопросам обработки персональных данных и безопасности обращайтесь на support@vedvisor.ru.