К основному содержимому
Разделы сайта

Документы

Политика обработки персональных данных

Дата вступления в силу: [ЗАПОЛНИТЬ]: дата вступления в силу

Документ ещё не опубликован

Структура и формулировки готовы. Продавец назван — ИП Поляшов А. Д., ИНН 770201766021, — но ОГРНИП, адрес для обращений, система налогообложения и банковские реквизиты не заполнены: выдумывать их нельзя. Все такие места помечены «[ЗАПОЛНИТЬ]». До их заполнения документ не имеет силы и оплата по нему не принимается.
Коротко: Сервису нужны логин (адрес электронной почты), имя сотрудника и роль — чтобы человек мог войти и чтобы в журнале было видно, кто что сделал. Пароль хранится только в виде необратимого хэша. Коды маркировки персональными данными не являются. Ни реклама, ни аналитика третьих сторон в Сервисе не используются: счётчиков и трекеров на страницах нет.

1. Оператор

Оператором в отношении данных, обрабатываемых при предоставлении Сервиса «КодКипер», является Индивидуальный предприниматель Поляшов Алексей Дмитриевич, ИНН 770201766021, адрес: [ЗАПОЛНИТЬ]: адрес для направления обращений и претензий. Обращения по вопросам обработки персональных данных принимаются по адресу [ЗАПОЛНИТЬ]: адрес поддержки.

В отношении персональных данных сотрудников клиента, внесённых клиентом в Сервис, оператором выступает клиент, а Исполнитель обрабатывает такие данные по его поручению в объёме, необходимом для работы Сервиса.

2. Какие данные обрабатываются

2.1. Учётная запись

  • логин — адрес электронной почты;
  • имя и фамилия, если указаны;
  • хэш пароля, полученный функцией scrypt с солью. Пароль в открытом виде не хранится и не может быть восстановлен;
  • дата создания учётной записи и дата последнего входа;
  • признак отключения учётной записи.

2.2. Сессии

  • идентификатор сессии — необратимое производное от значения cookie;
  • строка User-Agent браузера — чтобы владелец учётной записи узнавал свои сессии;
  • даты создания и истечения сессии.

2.3. Членство в организации

  • организация, роль в ней и дата выдачи роли;
  • кто пригласил пользователя;
  • дата последнего использования организации.

2.4. Журнал действий

  • кто и когда выполнил действие, какое именно, над какой сущностью и краткое описание результата. Журнал — обязательная часть учёта кодов маркировки и не может быть отключён;
  • неудачные попытки входа, чтобы администратор организации видел попытки подбора пароля.

2.5. Платёжные данные

  • адрес электронной почты для направления фискального чека и ИНН плательщика, если указан;
  • идентификатор платежа у платёжного сервиса, сумма, тариф и состояние платежа. Номера банковских карт Сервис не получает и не хранит — оплата проходит на стороне платёжного сервиса.

2.6. Чего Сервис не собирает

  • нет счётчиков посещаемости, рекламных пикселей, систем аналитики и внешних шрифтов — ни на публичных страницах, ни внутри приложения;
  • нет геолокации, нет отпечатка устройства, нет доступа к адресной книге;
  • адреса кодов маркировки не попадают в журнал веб-сервера: поиск кода выполняется методом POST именно поэтому.

3. Зачем обрабатываются

  1. предоставление доступа к Сервису и разграничение прав внутри организации;
  2. обеспечение достоверности учёта: журнал действий отвечает на вопрос, кто выдал коды и кто их списал;
  3. расчёты и выставление фискальных документов;
  4. ответы на обращения в поддержку;
  5. защита от подбора пароля и от несанкционированного доступа.

Правовые основания: исполнение договора (оферты), законные интересы оператора в части защиты Сервиса, требования законодательства о применении контрольно-кассовой техники.

4. Кому передаются

  1. платёжному сервису — в объёме, необходимом для проведения платежа и формирования чека;
  2. оператору фискальных данных — в объёме, требуемом законодательством о применении контрольно-кассовой техники;
  3. поставщику услуг размещения серверов — как следствие размещения Сервиса на его оборудовании: [ЗАПОЛНИТЬ]: наименование и страна размещения площадки.

Иным третьим лицам данные не передаются. Данные не используются для обучения моделей, не продаются и не передаются в рекламные сети.

5. Сроки хранения

  1. Данные организации, включая коды и журнал, хранятся бессрочно и не удаляются при прекращении оплаты. Это решение принято сознательно: коды маркировки — учётные документы, и автоматическое удаление по сроку в Сервисе не предусмотрено.
  2. Учётная запись и членства хранятся до удаления по запросу — с учётом ограничения пункта 6.
  3. Сессии удаляются по истечении срока, не превышающего тридцати суток.
  4. Документы по расчётам хранятся в течение срока, установленного законодательством о бухгалтерском учёте.

6. Права субъекта данных

  1. Получить сведения об обработке своих данных, потребовать их уточнения, блокирования или удаления — по адресу [ЗАПОЛНИТЬ]: адрес поддержки.
  2. Отозвать согласие на обработку. Отзыв согласия влечёт невозможность пользоваться Сервисом, так как без логина и роли доступ не предоставляется.
  3. Ограничение, которое важно назвать прямо: записи журнала действий не изменяются и не удаляются по запросу. Журнал, из которого можно убрать строку, перестаёт быть журналом; он необходим клиенту-оператору для подтверждения достоверности учёта. Учётная запись при этом отключается, а её имя в старых записях остаётся.

7. Меры защиты

  • отдельный файл базы данных на каждую организацию — изоляция физическая;
  • пароли — только в виде хэша scrypt с солью, сравнение постоянного времени;
  • cookie сессии — с флагами httpOnly и SameSite=Lax;
  • ограничение частоты попыток входа и запросов к API;
  • доступ сотрудников Исполнителя к данным организации — только в режиме чтения, с обязательным указанием причины и записью в журнал платформы, которая делается до получения данных.

Перечень того, чего в Сервисе нет — двухфакторной аутентификации, единого входа, внешней сертификации, шифрования базы на диске — опубликован на странице «Безопасность».

8. Cookie и хранилище браузера

Cookie в Сервисе три, и все технические: обязательная сессионная, без которой вход невозможен; необязательная, запоминающая, свёрнута ли боковая панель; и третья, тоже сессионная, — она выписывается сотруднику Исполнителя на время режима наблюдения и живёт только в его браузере. Рекламных и аналитических cookie нет, поэтому баннера согласия на публичных страницах вы не увидите.

Выбранная тема интерфейса в cookie не попадает и на сервер не передаётся: она лежит только в localStorage вашего браузера, и очистка данных сайта возвращает её к значению по умолчанию.

Предпочитаемый формат выгрузки хранится иначе, и об этом важно сказать прямо: он лежит и в localStorage браузера, и в настройках вашей организации на сервере — этот сохранённый формат применяет API, когда формат не указан в запросе явно. Очистка данных сайта в браузере стирает только локальную копию; значение, сохранённое на вкладке «Экспорт», остаётся в настройках организации, пока его не изменят там же.

9. Изменения

Новая редакция публикуется по адресу https://kodkeeper.ru/legal/privacy и вступает в силу с момента публикации.

Политика обработки персональных данных · КодКипер