Политика конфиденциальности SOTA
Какие данные обрабатывает SOTA, для чего, как защищает и как реализовать права.
1. Оператор
Абрамов Александр Андреевич, физическое лицо, Российская Федерация, Самарская область, г. Самара. Контакт по вопросам персональных данных: privacy@sota-space.ru. Адрес места жительства публично не раскрывается.
2. Данные и цели
SOTA обрабатывает сведения учётной записи, контакты, роли и права доступа, проектные и финансовые данные, загруженные файлы, журнал действий, технические параметры сессии и сведения безопасности.
Цели: предоставление сервиса, исполнение пользовательских условий, безопасность и предотвращение злоупотреблений, поддержка, резервное копирование, диагностика и выполнение обязанностей оператора.
3. Основания и сроки
Обработка выполняется для исполнения соглашения, осуществления прав и законных интересов оператора и пользователей, исполнения требований закона, а для отдельных необязательных целей — на основании отдельного добровольного согласия.
Данные хранятся не дольше, чем требуется для цели, безопасности, разрешения споров и обязательных сроков хранения. После прекращения основания данные удаляются или обезличиваются с учётом резервных копий.
4. Получатели и территория
Доступ получают только уполномоченные пользователи организации и технические поставщики, необходимые для хостинга, доставки служебной почты и защиты сервиса, в минимально необходимом объёме.
Основные данные SOTA размещаются на выделенной инфраструктуре. Маршрут электронной почты зависит от почтового поставщика, поэтому оператор не заявляет, что вся почта обрабатывается исключительно в России.
5. Права пользователя
Пользователь может запросить сведения об обработке, доступ, уточнение, ограничение, удаление или перенос данных, а также отозвать ранее данное добровольное согласие. Запрос доступен в разделе «Конфиденциальность и данные».
Оператор проверяет личность и полномочия заявителя, фиксирует статус обращения и отвечает по защищённому каналу.
6. Защита
Применяются разграничение доступа, многофакторная аутентификация для привилегированных ролей, шифрование соединений, журналы безопасности, резервное копирование и проверяемое восстановление.