Политика конфиденциальности.
Документ описывает порядок сбора, использования и защиты персональных данных пользователей сервиса CoreBridge.
Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных пользователей сайта corebridge.ru и сервиса CoreBridge (далее — «Сервис», «Платформа»).
Оператором персональных данных является:
Используя сайт corebridge.ru и регистрируясь в Личном кабинете, пользователь выражает своё согласие с настоящей Политикой. Если вы не согласны с условиями Политики — пожалуйста, прекратите использование Сервиса.
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», требованиями Роскомнадзора, а также Общим регламентом по защите данных ЕС (GDPR, Регламент (ЕС) 2016/679), поскольку серверная инфраструктура Сервиса расположена в Федеративной Республике Германия (ЕС).
Какие данные мы собираем
При регистрации и использовании Личного кабинета пользователь предоставляет:
- Фамилия, имя, отчество;
- Адрес электронной почты (email);
- Номер телефона;
- Наименование организации и должность (при наличии);
- Реквизиты для выставления счетов (ИП/ООО, ИНН, КПП, юридический адрес) — опционально, для юридических лиц.
В процессе работы Сервиса автоматически фиксируются:
- IP-адрес устройства;
- Тип и версия браузера, операционная система;
- Дата и время обращения к Сервису;
- Технические параметры .epf-клиента (версия, идентификатор конфигурации 1С, tenant_id);
- Логи запросов к API (маршрут, метод, код ответа, время выполнения);
- Файлы cookie и аналогичные технологии (см. раздел 8).
Мы не осуществляем сбор, хранение или систематизацию баз данных 1С пользователей. Переданные в рамках интеграции данные используются исключительно для маршрутизации между внешними сервисами и не анализируются в коммерческих целях.
Цели обработки персональных данных
Мы обрабатываем персональные данные исключительно в следующих целях:
- Идентификация пользователя, создание и ведение учётной записи в Личном кабинете;
- Исполнение договора-оферты: предоставление доступа к Платформе, управление лицензиями и тарифами;
- Обработка оплаты через платёжный сервис Robokassa;
- Направление технических уведомлений (истечение лицензии, ошибки синхронизации, обновления .epf);
- Ответы на обращения в службу поддержки;
- Выставление счетов и закрывающих документов для юридических лиц;
- Обеспечение безопасности Сервиса и предотвращение мошеннических действий;
- Соблюдение требований применимого законодательства.
Мы не используем персональные данные для продажи рекламы, передачи третьим лицам в коммерческих целях или для формирования профилей пользователей без их ведома.
Правовые основания обработки
- Согласие субъекта персональных данных (ст. 9 Федерального закона № 152-ФЗ; ст. 6(1)(a) GDPR) — при регистрации на сайте;
- Исполнение договора, стороной которого является субъект ПДн (ст. 6(1)(b) GDPR) — для обеспечения работы Сервиса;
- Выполнение юридического обязательства (ст. 6(1)(c) GDPR) — в части налогового и бухгалтерского учёта;
- Законные интересы оператора (ст. 6(1)(f) GDPR) — для обеспечения безопасности и улучшения Сервиса.
Передача данных третьим лицам
При оплате подписки данные (email, сумма, описание платежа) передаются платёжному агрегатору Robokassa (ООО «РобоКасса»). Обработка платёжных данных осуществляется в соответствии с политикой конфиденциальности Robokassa. Данные банковских карт нам не передаются.
В рамках настраиваемых интеграций (маркетплейсы, CRM, службы доставки и т.д.) пользователь самостоятельно предоставляет API-ключи внешних сервисов. Взаимодействие с этими сервисами происходит от имени пользователя и регулируется их собственными политиками конфиденциальности.
Данные хранятся на арендованных серверах в Федеративной Республике Германия (ЕС). Хостинг-провайдер обеспечивает физическую и техническую защиту оборудования и не имеет доступа к содержимому данных.
Мы можем раскрыть персональные данные, если это требуется по закону, решению суда или предписанию уполномоченного государственного органа. В иных случаях мы не продаём, не передаём и не раскрываем персональные данные пользователей третьим лицам.
Хранение и защита данных
Серверная инфраструктура Сервиса расположена в Федеративной Республике Германия (Европейский Союз). Оператор уведомляет Роскомнадзор об обработке персональных данных и осуществляет трансграничную передачу данных в государство, обеспечивающее адекватную защиту прав субъектов персональных данных, в порядке ст. 12 Федерального закона № 152-ФЗ.
- Шифрование всех соединений по протоколу TLS 1.2 и выше (HTTPS);
- Хранение API-ключей в зашифрованном виде (AES-256);
- JWT-токены с ограниченным сроком действия для аутентификации;
- Ограничение доступа к данным по принципу минимальных привилегий;
- Ведение журнала аудита всех операций с данными;
- Регулярное резервное копирование базы данных;
- Мониторинг доступности и безопасности (Grafana, Prometheus, UptimeRobot).
- Данные учётной записи — в течение всего срока действия аккаунта и 3 лет после его удаления;
- Данные об оплатах — 5 лет с момента совершения транзакции;
- Логи запросов к API — 90 дней;
- Данные интеграций — до момента удаления пользователем, плюс 30 дней на возможность восстановления.
Права пользователей
В соответствии с законодательством РФ (152-ФЗ) и GDPR пользователь имеет следующие права:
- Право на доступ — получить информацию о том, какие персональные данные мы обрабатываем;
- Право на исправление — потребовать исправления неточных или неполных данных;
- Право на удаление («право быть забытым») — потребовать удаления персональных данных;
- Право на ограничение обработки — потребовать приостановки обработки в случаях, предусмотренных законом;
- Право на переносимость данных — получить свои данные в структурированном машиночитаемом формате;
- Право на отзыв согласия — отозвать ранее данное согласие на обработку ПДн;
- Право на возражение — возразить против обработки данных в целях прямого маркетинга;
- Право на жалобу — обратиться в Роскомнадзор (rkn.gov.ru) или уполномоченный орган по защите данных ЕС.
Файлы Cookie
Сайт corebridge.ru использует файлы cookie — небольшие текстовые файлы, сохраняемые в браузере пользователя. Мы используем следующие категории cookie:
- Необходимые (технические) — обеспечивают работу авторизации и Личного кабинета. Не могут быть отключены.
- Аналитические — используются для анализа посещаемости сайта в анонимизированном виде.
Вы можете управлять cookie через настройки браузера. Отключение технических cookie может повлиять на функциональность Сервиса.
Данные несовершеннолетних
Сервис CoreBridge предназначен для профессионального использования и не предназначен для лиц младше 18 лет. Мы не собираем намеренно персональные данные несовершеннолетних. Если вам стало известно, что несовершеннолетний предоставил нам свои данные без согласия родителей, пожалуйста, сообщите нам по адресу info@corebridge.ru.
Изменения Политики
Мы оставляем за собой право вносить изменения в настоящую Политику. При существенных изменениях мы уведомим пользователей по email или через уведомление в Личном кабинете не менее чем за 7 дней до вступления изменений в силу.
Актуальная версия Политики всегда доступна по адресу: corebridge.ru/privacy.
Контактная информация
По всем вопросам, связанным с обработкой персональных данных, обращайтесь: