У
Узел-Систем

Политика обработки персональных данных

Версия v1.2026-05-15 · действует с 2026-05-15

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
SaaS-сервис «Узел-Систем»
Версия v1 от 15.05.2026 · 152-ФЗ

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
1.2. Оператор обработки ПДн — Узел-Систем (далее — «Оператор», «мы»).
1.3. Реквизиты Оператора — на /legal/requisites.

2. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ
2.1. Данные пользователя Сервиса (владельца мастерской / администратора):
- имя, фамилия, отчество;
- адрес электронной почты;
- телефон (необязательно);
- IP-адрес, User-Agent (для безопасности);
- timestamp согласий (для логов acceptance);
- название организации, ИНН (для счетов).

2.2. Данные клиентов Заказчика (вводятся самим Заказчиком в Сервис):
- ФИО клиента;
- телефон;
- госномер автомобиля, марка, модель;
- email (если введён);
- история заказов и платежей.

В отношении данных клиентов Заказчик является ОПЕРАТОРОМ ПДн, Узел-Систем — ОБРАБОТЧИКОМ ПО ПОРУЧЕНИЮ. Условия обработки определяются DPA (см. /legal/dpa).

3. ЦЕЛИ ОБРАБОТКИ
- Предоставление доступа к Сервису;
- Идентификация пользователя при входе;
- Двухфакторная аутентификация;
- Уведомления о работе Сервиса;
- Поддержка пользователей;
- Соблюдение требований законодательства;
- Защита от мошенничества и атак.

4. ГДЕ ХРАНЯТСЯ ДАННЫЕ
4.1. Данные хранятся на серверах, физически расположенных на территории Российской Федерации.
4.2. Используется СУБД PostgreSQL. Резервные копии шифруются (GPG) и хранятся на территории РФ.
4.3. Чувствительные поля (пароли, токены SMTP) шифруются дополнительно (bcrypt, Fernet).

5. СРОКИ ХРАНЕНИЯ
5.1. Данные пользователя — на протяжении действия учётной записи и 30 (тридцать) дней после её удаления.
5.2. Резервные копии — 14 ежедневных + 12 месячных, далее удаляются.
5.3. Логи действий (audit_log) — бессрочно, для обеспечения безопасности и юридических разбирательств.
5.4. Логи согласий (consent_logs) — бессрочно, как доказательство акцепта.

6. КТО ИМЕЕТ ДОСТУП
6.1. Сам Заказчик (через личный кабинет и роли admin/manager/master) — к своим данным.
6.2. Технический персонал Оператора — для решения проблем поддержки (с согласия Заказчика).
6.3. Уполномоченные государственные органы — на основании запросов в установленном законом порядке.
6.4. Третьи лица — НЕТ. Узел не передаёт данные третьим сторонам в рекламных или иных коммерческих целях.

7. БЕЗОПАСНОСТЬ
7.1. Шифрование на канале — TLS 1.2+ (HTTPS обязательно).
7.2. Шифрование паролей — bcrypt с солью.
7.3. Двухфакторная аутентификация (2FA) — по желанию пользователя (TOTP).
7.4. Защита от перебора (rate-limit на login/refresh).
7.5. Аудит-логи всех операций в системе.
7.6. Multi-tenant изоляция: данные одной мастерской изолированы от данных других (org_id).

8. ПРАВА СУБЪЕКТА ПДн
- Получить информацию об обработке своих ПДн;
- Уточнить (исправить) ПДн;
- Удалить ПДн (право на забвение);
- Отозвать согласие на обработку;
- Получить выгрузку своих ПДн (data portability);
- Обжаловать действия Оператора.
Заявление направляется на support@iagi-system.ru. Срок ответа — 30 дней.

9. COOKIE И АНАЛИТИКА
9.1. Сервис использует технические cookies для функционирования (авторизация, безопасность).
9.2. Сторонние аналитические системы (Яндекс.Метрика и др.) могут собирать обезличенные данные посещений лендинга. На приложение app.iagi-system.ru они не распространяются.

10. ИЗМЕНЕНИЯ
10.1. Действующая версия Политики публикуется на /legal/privacy.
10.2. При существенных изменениях Заказчики уведомляются email + Telegram.

← На главную