Документы DocVerify
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Редакция от «18» марта 2026 г.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных и конфиденциальной информации при использовании сайта docverify.ru и Сервиса.
1.2. Оператор персональных данных:САМОЗАНЯТЫЙ: СТОЛЯРОВ ВЛАДИМИР АНДРЕЕВИЧ / ИНН: 631937597263
1.3. Политика доступна неограниченному кругу лиц на Сайте.
2. Категории данных
2.1. Данные аккаунта: e‑mail, телефон, идентификаторы учетной записи, данные для авторизации (в виде хэшей), настройки.
2.2. Платежные данные: сведения о платежах в объеме, предоставляемом платежным провайдером (например, идентификатор транзакции, маска карты, статус).
2.3. Технические данные: IP‑адрес, cookies, user‑agent, события безопасности, журнал действий.
2.4. Контент Пользователя (документы/файлы/текст запросов) и результаты (отчеты). Внимание: Контент может содержать персональные данные третьих лиц — Пользователь отвечает за наличие законных оснований на их обработку и передачу.
3. Цели обработки
3.1. Регистрация и управление аккаунтом.
3.2. Оказание услуг по формированию отчетов, учет токенов.
3.3. Поддержка пользователей и обработка обращений.
3.4. Обеспечение безопасности, предотвращение злоупотреблений, расследование инцидентов.
3.5. Исполнение требований законодательства (в т.ч. по ККТ/учету).
4. Правовые основания
4.1. Обработка осуществляется на основании: договора (публичной оферты), согласия субъекта (если требуется), а также иных оснований, предусмотренных 152‑ФЗ.
4.2. Согласие может быть дано в электронной форме способом, позволяющим подтвердить факт его получения.
5. Локализация и трансграничная передача
5.1. При сборе персональных данных граждан РФ через Интернет Оператор обеспечивает обработку и хранение в пределах требований локализации: ключевые операции записи/систематизации/накопления/хранения/уточнения/извлечения выполняются с использованием баз данных на территории РФ, если применимо.
5.2. Для формирования отчетов Оператор использует внешнего AI‑провайдера (Gemini API). В зависимости от конфигурации и инфраструктуры провайдера обработка может выполняться за пределами РФ, что может являться трансграничной передачей персональных данных.
5.3. Оператор выполняет обязанности по уведомлению уполномоченного органа о трансграничной передаче и обработке персональных данных в случаях и порядке, установленном законом.
5.4. Пользователь вправе не загружать документы, содержащие персональные данные или коммерческую тайну, если он не готов к рискам трансграничной обработки; также рекомендуется обезличивание/минимизация.
6. Внешний AI‑провайдер и обращение с данными
6.1. При использовании платных квот/платных услуг Gemini API провайдер декларирует ограничения на использование промптов/ответов для улучшения продуктов; при этом провайдер может осуществлять транзитное хранение/кэширование данных в странах присутствия инфраструктуры.
6.2. Оператор не контролирует инфраструктуру провайдера полностью и руководствуется условиями предоставления соответствующего API.
6.3. Оператор стремится минимизировать объем данных, передаваемых провайдеру (принцип минимизации), и ограничивать передачу учетных данных (email/телефон) в провайдер (если это не требуется функционально).
7. Доступ к отчетам, шифрование, “ограниченный доступ”
7.1. Оператор хранит Контент Пользователя и результаты в зашифрованном виде при хранении и использует защищенные каналы передачи данных.
7.2. Доступ сотрудников к содержимому отчетов по умолчанию ограничен и не осуществляется в штатном режиме.
7.3. В исключительных случаях доступ может быть предоставлен:
— по прямому запросу Пользователя в поддержку (для диагностики);
— для расследования инцидента безопасности/мошенничества;
— для исполнения требований закона/суда.
При этом применяется принцип минимально необходимого доступа и фиксируется журнал доступа.
8. Удаление данных и отчётов
8.1. Пользователь может удалить отчеты/материалы через личный кабинет (если предусмотрено) или запросить удаление через поддержку.
8.2. Удаление осуществляется в срок до двух лет.
8.3. Часть данных может сохраняться, если это необходимо для выполнения обязанностей по закону (например, учет платежей/чеки) или защиты прав Оператора при спорах.
9. Компрометация аккаунта и ответственность
9.1. Пользователь обязан обеспечивать безопасность учетных данных и не передавать пароль и коды подтверждения третьим лицам.
9.2. Если доступ к аккаунту получен третьими лицами вследствие действий/бездействия Пользователя (передача пароля, фишинг, вредоносное ПО на устройстве Пользователя), Пользователь несет риск последствий.
9.3. Оператор со своей стороны обеспечивает меры защиты и реагирования, предусмотренные законом, и принимает разумные меры по ограничению последствий инцидента.
10. Меры безопасности
10.1. Оператор реализует правовые, организационные и технические меры защиты персональных данных.
10.2. Меры включают: контроль доступа (RBAC), шифрование, журналирование, резервное копирование, мониторинг, ограничение административного доступа, регулярные обновления и регламенты реагирования.
10.3. Безопасность в ИСПДн обеспечивается с учетом требований Постановления Правительства РФ № 1119 и актуальных угроз.
11. Реагирование на инциденты
11.1. При выявлении неправомерной передачи/доступа к персональным данным Оператор действует по плану реагирования: локализация, устранение причин, оценка ущерба, уведомление уполномоченного органа в установленные сроки и информирование субъектов в предусмотренных законом случаях.
11.2. Контакт для сообщений об инцидентах: [email], [телефон], “Сообщить о взломе” в личном кабинете.
12. Права субъекта
12.1. Пользователь вправе направлять запросы об обработке и требовать уточнения/удаления в случаях, предусмотренных законом.
12.2. Запросы направляются на [email], Оператор может запросить подтверждение личности.
13. Контакты
13.1. По вопросам ПДн: pdn@docverify.ru