Версия v1.2026-05-15 · действует с 2026-05-15
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ SaaS-сервис «Узел-Систем» Версия v1 от 15.05.2026 · 152-ФЗ 1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». 1.2. Оператор обработки ПДн — Узел-Систем (далее — «Оператор», «мы»). 1.3. Реквизиты Оператора — на /legal/requisites. 2. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ 2.1. Данные пользователя Сервиса (владельца мастерской / администратора): - имя, фамилия, отчество; - адрес электронной почты; - телефон (необязательно); - IP-адрес, User-Agent (для безопасности); - timestamp согласий (для логов acceptance); - название организации, ИНН (для счетов). 2.2. Данные клиентов Заказчика (вводятся самим Заказчиком в Сервис): - ФИО клиента; - телефон; - госномер автомобиля, марка, модель; - email (если введён); - история заказов и платежей. В отношении данных клиентов Заказчик является ОПЕРАТОРОМ ПДн, Узел-Систем — ОБРАБОТЧИКОМ ПО ПОРУЧЕНИЮ. Условия обработки определяются DPA (см. /legal/dpa). 3. ЦЕЛИ ОБРАБОТКИ - Предоставление доступа к Сервису; - Идентификация пользователя при входе; - Двухфакторная аутентификация; - Уведомления о работе Сервиса; - Поддержка пользователей; - Соблюдение требований законодательства; - Защита от мошенничества и атак. 4. ГДЕ ХРАНЯТСЯ ДАННЫЕ 4.1. Данные хранятся на серверах, физически расположенных на территории Российской Федерации. 4.2. Используется СУБД PostgreSQL. Резервные копии шифруются (GPG) и хранятся на территории РФ. 4.3. Чувствительные поля (пароли, токены SMTP) шифруются дополнительно (bcrypt, Fernet). 5. СРОКИ ХРАНЕНИЯ 5.1. Данные пользователя — на протяжении действия учётной записи и 30 (тридцать) дней после её удаления. 5.2. Резервные копии — 14 ежедневных + 12 месячных, далее удаляются. 5.3. Логи действий (audit_log) — бессрочно, для обеспечения безопасности и юридических разбирательств. 5.4. Логи согласий (consent_logs) — бессрочно, как доказательство акцепта. 6. КТО ИМЕЕТ ДОСТУП 6.1. Сам Заказчик (через личный кабинет и роли admin/manager/master) — к своим данным. 6.2. Технический персонал Оператора — для решения проблем поддержки (с согласия Заказчика). 6.3. Уполномоченные государственные органы — на основании запросов в установленном законом порядке. 6.4. Третьи лица — НЕТ. Узел не передаёт данные третьим сторонам в рекламных или иных коммерческих целях. 7. БЕЗОПАСНОСТЬ 7.1. Шифрование на канале — TLS 1.2+ (HTTPS обязательно). 7.2. Шифрование паролей — bcrypt с солью. 7.3. Двухфакторная аутентификация (2FA) — по желанию пользователя (TOTP). 7.4. Защита от перебора (rate-limit на login/refresh). 7.5. Аудит-логи всех операций в системе. 7.6. Multi-tenant изоляция: данные одной мастерской изолированы от данных других (org_id). 8. ПРАВА СУБЪЕКТА ПДн - Получить информацию об обработке своих ПДн; - Уточнить (исправить) ПДн; - Удалить ПДн (право на забвение); - Отозвать согласие на обработку; - Получить выгрузку своих ПДн (data portability); - Обжаловать действия Оператора. Заявление направляется на support@iagi-system.ru. Срок ответа — 30 дней. 9. COOKIE И АНАЛИТИКА 9.1. Сервис использует технические cookies для функционирования (авторизация, безопасность). 9.2. Сторонние аналитические системы (Яндекс.Метрика и др.) могут собирать обезличенные данные посещений лендинга. На приложение app.iagi-system.ru они не распространяются. 10. ИЗМЕНЕНИЯ 10.1. Действующая версия Политики публикуется на /legal/privacy. 10.2. При существенных изменениях Заказчики уведомляются email + Telegram.