Политика конфиденциальности
об обработке и защите персональных данных пользователей сервиса
1. Общие положения
- Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных, предоставляемых пользователями при использовании веб‑сайта и сервиса ООО «ИТ СОФТ» (далее — «Оператор»).
- Использование сервиса означает согласие пользователя с настоящей Политикой.
- Оператор обрабатывает персональные данные в соответствии с законодательством Российской Федерации.
2. Персональные данные
2.1. Оператор может обрабатывать следующие данные:
- ФИО;
- адрес электронной почты;
- номер телефона;
- данные учётной записи (идентификатор учётной записи (email), пароль в хешированном виде);
- сведения об объектах учёта (адреса, идентификаторы точек учёта);
- технические данные (IP‑адрес, cookies, журнал действий в системе);
- фото профиля;
- история номеров;
- скриншот согласий при регистрации;
- журналы авторизации и действий в личном кабинете;
- passkey/WebAuthn (биометрия на устройстве пользователя, данные на сервере — криптографические идентификаторы).
3. Цели обработки
Персональные данные обрабатываются для:
- предоставления доступа к SaaS‑сервису;
- ведения личного кабинета пользователя;
- отображения показаний приборов учёта;
- формирования аналитики потребления ресурсов;
- направления уведомлений и сервисных сообщений;
- обеспечения безопасности и предотвращения злоупотреблений;
- исполнения договора с пользователем.
4. Обработка и хранение данных
- Обработка включает: сбор, хранение, использование, систематизацию, передачу (в пределах инфраструктуры сервиса), обезличивание и удаление.
- Данные хранятся на защищённых серверах, размещённых на территории Российской Федерации.
- Срок хранения — до достижения целей обработки либо до удаления аккаунта по запросу пользователем.
5. Передача третьим лицам
5.1. Данные могут передаваться:
- подрядчикам, обеспечивающим работу сервиса (хостинг, техническая поддержка);
- при наличии законного требования государственных органов РФ;
- авторизация через сторонние сервисы: Яндекс, ВК, sms.ru;
- защита от ботов — Яндекс SmartCaptcha;
- платежный провайдер: ООО «Банк Точка».
5.2. Продажа персональных данных не осуществляется.
6. Права пользователя
Пользователь имеет право:
- получать сведения об обработке данных (по запросу на email: hello@mydsd.ru);
- требовать их уточнения или удаления (через личный кабинет или письмом на email hello@mydsd.ru);
- отозвать согласие на обработку (через личный кабинет или письмом);
- ограничить обработку в предусмотренных законом случаях (по письменному запросу);
- обжаловать действия Оператора в уполномоченном органе по защите прав субъектов персональных данных.
7. Защита данных
Оператор применяет следующие меры защиты:
- шифрование данных при передаче (HTTPS);
- разграничение прав доступа к базам данных;
- регулярное резервное копирование;
- антивирусная защита серверов;
- мониторинг попыток несанкционированного доступа.
8. Изменения политики
Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на сайте. О существенных изменениях пользователь уведомляется по email, указанному при регистрации, не позднее чем за 10 календарных дней до вступления изменений в силу.