Политика конфиденциальности

об обработке и защите персональных данных пользователей сервиса

1. Общие положения

  1. Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных, предоставляемых пользователями при использовании веб‑сайта и сервиса ООО «ИТ СОФТ» (далее — «Оператор»).
  2. Использование сервиса означает согласие пользователя с настоящей Политикой.
  3. Оператор обрабатывает персональные данные в соответствии с законодательством Российской Федерации.

2. Персональные данные

2.1. Оператор может обрабатывать следующие данные:

  • ФИО;
  • адрес электронной почты;
  • номер телефона;
  • данные учётной записи (идентификатор учётной записи (email), пароль в хешированном виде);
  • сведения об объектах учёта (адреса, идентификаторы точек учёта);
  • технические данные (IP‑адрес, cookies, журнал действий в системе);
  • фото профиля;
  • история номеров;
  • скриншот согласий при регистрации;
  • журналы авторизации и действий в личном кабинете;
  • passkey/WebAuthn (биометрия на устройстве пользователя, данные на сервере — криптографические идентификаторы).

3. Цели обработки

Персональные данные обрабатываются для:

  • предоставления доступа к SaaS‑сервису;
  • ведения личного кабинета пользователя;
  • отображения показаний приборов учёта;
  • формирования аналитики потребления ресурсов;
  • направления уведомлений и сервисных сообщений;
  • обеспечения безопасности и предотвращения злоупотреблений;
  • исполнения договора с пользователем.

4. Обработка и хранение данных

  1. Обработка включает: сбор, хранение, использование, систематизацию, передачу (в пределах инфраструктуры сервиса), обезличивание и удаление.
  2. Данные хранятся на защищённых серверах, размещённых на территории Российской Федерации.
  3. Срок хранения — до достижения целей обработки либо до удаления аккаунта по запросу пользователем.

5. Передача третьим лицам

5.1. Данные могут передаваться:

  • подрядчикам, обеспечивающим работу сервиса (хостинг, техническая поддержка);
  • при наличии законного требования государственных органов РФ;
  • авторизация через сторонние сервисы: Яндекс, ВК, sms.ru;
  • защита от ботов — Яндекс SmartCaptcha;
  • платежный провайдер: ООО «Банк Точка».

5.2. Продажа персональных данных не осуществляется.

6. Права пользователя

Пользователь имеет право:

  • получать сведения об обработке данных (по запросу на email: hello@mydsd.ru);
  • требовать их уточнения или удаления (через личный кабинет или письмом на email hello@mydsd.ru);
  • отозвать согласие на обработку (через личный кабинет или письмом);
  • ограничить обработку в предусмотренных законом случаях (по письменному запросу);
  • обжаловать действия Оператора в уполномоченном органе по защите прав субъектов персональных данных.

7. Защита данных

Оператор применяет следующие меры защиты:

  • шифрование данных при передаче (HTTPS);
  • разграничение прав доступа к базам данных;
  • регулярное резервное копирование;
  • антивирусная защита серверов;
  • мониторинг попыток несанкционированного доступа.

8. Изменения политики

Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на сайте. О существенных изменениях пользователь уведомляется по email, указанному при регистрации, не позднее чем за 10 календарных дней до вступления изменений в силу.