Политики
Политика обработки персональных данных (152-ФЗ)
Обновлено 2024-11-01
Цели обработки
Мы обрабатываем персональные данные для оказания услуг по реставрации, предоставления доступа в личный кабинет, биллинга и обратной связи.
Любая вторичная обработка осуществляется только при наличии согласия субъекта данных или в рамках требований законодательства.
- Идентификация и авторизация пользователей
- Ведение истории заказов и чеков ККТ
- Поддержка и уведомления о готовности результатов
Категории данных и сроки хранения
Паспортные данные не требуются, достаточно имени, email и номера телефона. Фотографии хранятся не более 30 суток, если клиент не продлил хранение в приложении.
Транзакционные данные и чеки ККТ хранятся 5 лет согласно 54-ФЗ.
Трансграничная передача и безопасность
Обработка происходит исключительно в сертифицированных дата-центрах РФ. Трансграничная передача разрешена только при оформленном согласии и при условии адекватной защиты в стране получателя.
- Шифрование TLS 1.3 и AES-256 для хранения
- Журналы доступа и аудит изменений
- Назначение ответственного за ПДн и регулярные инструкции сотрудникам