Политика обработки персональных данных
Настоящая политика описывает, какие персональные данные обрабатываются в сервисе ХНАБ, для каких целей и какие меры применяются для их защиты.
Оператор: администратор сервиса ХНАБ и домена xnab.ru. Контакты для обращений субъектов персональных данных: fil72bg@gmail.com, +7 992 301-30-28.
1. Какие данные обрабатываются
- Данные авторизации: логин, пароль в защищённом виде, роль, компания, признаки доступа.
- Рабочие данные, которые пользователь вносит в систему: ФИО, должность, объект, заявки, сметы, документы, сообщения, вложения, комментарии и статусы.
- Технические данные: IP-адрес, user-agent, дата и время действий, сведения о сессии, cookies, локальное хранилище браузера, события собственной продуктовой аналитики.
- Файлы и изображения обрабатываются только если пользователь сам загружает их в рабочий контур.
2. Цели обработки
- Авторизация, разграничение прав и защита рабочего контура.
- Создание и согласование заявок, КС, документов, задач, сообщений и связанных рабочих записей.
- Поддержка пользователей, устранение ошибок, расследование инцидентов и аудит безопасности.
- Собственная техническая аналитика качества работы сервиса без внешних рекламных трекеров.
3. Cookie и аналитика
Сайт использует необходимые cookies, авторизационные токены, sessionStorage/localStorage и собственную аналитику `/api/analytics/events`. В коде сайта не используются Google Analytics, Яндекс.Метрика или сторонние рекламные пиксели. Подробности: Политика cookie.
4. Передача данных
Данные используются внутри сервиса ХНАБ и могут передаваться только лицам, которым доступ нужен для работы с объектом, заявкой, документом или технической поддержкой. Намеренная трансграничная передача через внешние аналитические сервисы не выполняется.
5. Срок хранения
Данные хранятся до достижения целей обработки, окончания договорных и рабочих отношений, истечения обязательных сроков хранения или получения законного требования на удаление, если дальнейшее хранение не требуется по закону или для защиты прав оператора.
6. Защита данных
Применяются разграничение доступа по ролям, авторизация, журналирование действий, резервное копирование, ограничение доступа к служебным данным и контроль публикации файлов на публичных поверхностях сайта.
7. Права пользователя
Пользователь может запросить сведения об обработке своих персональных данных, уточнение, блокирование или удаление данных, отзыв согласия и информацию о мерах защиты. Запрос направляется на fil72bg@gmail.com.
8. Согласие
Используя формы входа и рабочие формы сайта, пользователь подтверждает согласие с настоящей политикой и отдельным документом Согласие на обработку персональных данных.