К регистрации

Политика обработки персональных данных

Версия от 18 июля 2026 года

1. Оператор и область действия

Оператором персональных данных является организация, которая эксплуатирует конкретную установку ИЗИАР и определяет цели обработки. Её реквизиты и контакты устанавливаются договором и внутренними документами компании. Политика применяется к регистрации, работе корпоративной учётной записи, уведомлениям и поддержке доступа.

2. Какие данные обрабатываются

  • фамилия, имя, отчество, рабочая электронная почта, телефон и должность;
  • связь пользователя с юридическим лицом или ИП, роль и права;
  • заявки, приглашения, решения администраторов и версии согласий;
  • сведения о входах, сессиях, изменениях доступа и событиях безопасности;
  • технические данные запроса, необходимые для защиты и диагностики.

Пароли хранятся только в виде стойких криптографических хешей. Одноразовые токены хранятся в проверяемом хешированном виде и имеют ограниченный срок действия.

3. Цели обработки

  • проверка принадлежности пользователя к компании;
  • создание и защита учётной записи;
  • управление ролями, правами на модули и составом участников;
  • отправка обязательных транзакционных и защитных уведомлений;
  • расследование инцидентов, аудит действий и предотвращение злоупотреблений;
  • исполнение договора и законных обязанностей оператора.

4. Основания и способы обработки

Данные обрабатываются на основании согласия пользователя, исполнения договора и обязанностей оператора, а также законного интереса в защите сервиса. Обработка включает получение, проверку, хранение, уточнение, использование, предоставление уполномоченным лицам, блокирование, обезличивание и удаление с применением автоматизированных средств.

5. Кому доступны данные

Данные доступны пользователю, уполномоченным владельцу и администраторам его компании, системным администраторам в пределах проверки и поддержки, а также привлечённым обработчикам по договору. Данные не раскрываются другим компаниям. Передача государственным органам выполняется только при наличии законного основания.

6. Срок хранения

Заявки и профиль хранятся пока это необходимо для рассмотрения, предоставления доступа, исполнения договора и разрешения споров. Одноразовые ссылки прекращают действовать по истечении установленного срока или после первого использования. Закрытие учётной записи не означает немедленного удаления обязательного журнала безопасности; после окончания применимого срока данные удаляются или обезличиваются.

7. Защита данных

Применяются разграничение прав, привязка сессии к единственной компании, журналирование, криптографическая защита секретов, ограниченные одноразовые ссылки и проверка критических действий. Доступ сотрудников и поддержки предоставляется по минимально необходимому объёму и контролируется аудитом.

8. Права пользователя

Пользователь вправе получить сведения об обработке, потребовать уточнения неточных данных, ограничения или прекращения обработки, отозвать согласие и обжаловать действия оператора. Отзыв согласия не отменяет законность предшествующей обработки и может сделать дальнейшее использование корпоративной учётной записи невозможным.

9. Технические журналы и файлы браузера

Сервис использует защищённые сессионные cookie и технические журналы, необходимые для входа, CSRF-защиты, диагностики и предотвращения атак. Одноразовые токены и адреса страниц, способные их содержать, не должны сохраняться в открытом виде в прикладных журналах.

10. Обращения и обновления

Обращение направляется владельцу компании или оператору установки по контактам из договора и внутренних документов. При изменении целей или состава обработки публикуется новая версия политики; если требуется, сервис запросит новое согласие. Условия использования доступнына отдельной странице.