Политика конфиденциальности приложения «Штат24»
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных и иной конфиденциальной информации при использовании облачного приложения «Штат24» — сервиса просмотра и печати организационной структуры компании для платформы «Битрикс24» (далее — «Приложение», «Сервис»), доступного по адресу https://shtat.ai-automation-agency.biz и распространяемого через Битрикс24 Маркетплейс.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), иными нормативными правовыми актами РФ в области обработки персональных данных, а также требованиями к приложениям Битрикс24 Маркетплейс.
Использование Приложения означает согласие пользователя с настоящей Политикой. При несогласии пользователь обязан прекратить использование Приложения.
1. Термины и определения
Оператор — ООО «ИНТЕЛМЕДИАСОФТ», ОГРН 1246700017288, ИНН 6700025675, КПП 670001001, адрес 214031, Смоленская область, г. Смоленск, пр-кт Строителей, д. 13, помещ. 6, офис 1, e-mail info@intelmediasoft.ru, сайт https://intelmediasoft.ru/.
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
Пользователь — лицо, установившее или использующее Приложение на своём портале «Битрикс24», и его уполномоченные сотрудники.
Портал — аккаунт «Битрикс24» (например, company.bitrix24.ru) либо коробочное решение «1С-Битрикс24» на технических средствах пользователя.
Сведения о структуре — наименования подразделений Портала, их подчинённость, назначенные руководители, а также фамилии, имена, отчества, должности, фотографии и принадлежность работников к подразделениям.
OAuth-токен — маркер доступа «Битрикс24», позволяющий Приложению обращаться к REST API Портала.
2. Общие положения и статус сторон
2.1. Приложение только читает сведения о структуре Портала и отображает их пользователю. Оно не создаёт, не изменяет и не удаляет ничего на Портале: все обращения к REST API «Битрикс24» выполняются исключительно на чтение.
2.2. Основной массив данных — сведения о работниках пользователя, внесённые самим пользователем на своём Портале. В их отношении пользователь является оператором ПДн и несёт ответственность за наличие правовых оснований, включая уведомление работников об обработке их данных.
2.3. Оператор в отношении этих данных выступает лицом, осуществляющим обработку по поручению оператора (ч. 3 ст. 6 152-ФЗ) — в объёме и целях функциональности Приложения, не определяя цели самостоятельно.
2.4. В отношении данных учётной записи пользователя и технических данных Оператор — самостоятельный оператор.
3. Категории обрабатываемых данных
3.1. Что Приложение читает у Портала:
3.1.1. Подразделения: идентификатор, наименование, вышестоящее подразделение, назначенный руководитель.
3.1.2. Работники: идентификатор, фамилия, имя, отчество, должность, фотография профиля, признак активности, принадлежность к подразделениям (UF_DEPARTMENT).
3.1.3. Данные учётной записи и Портала: домен Портала, идентификатор установки, идентификатор пользователя, открывшего Приложение.
3.1.4. Технические данные (см. § 8): IP-адрес, браузер, метки времени, служебные журналы.
3.2. Чего Приложение не запрашивает вовсе: контактные данные работников (адреса электронной почты, рабочие и личные телефоны, мессенджеры), даты рождения, адреса проживания, сведения о заработной плате, кадровые документы, а также любые данные CRM — сделки, клиенты, контрагенты, счета. Права доступа, запрашиваемые Приложением при установке, ограничены разделами «Пользователи (базовый)» и «Структура компании»; доступ к CRM, телефонии, почте, диску и чатам не запрашивается.
3.3. Приложение не предназначено для специальных категорий ПДн и биометрии. Фотография профиля обрабатывается как изображение работника, размещённое им или работодателем на Портале, и биометрической обработке не подвергается: распознавание лиц, сравнение и идентификация по изображению не производятся.
3.4. Обоснование доступа «Пользователи (базовый)». Организационная структура строится из принадлежности работника к подразделению — поле UF_DEPARTMENT. Оно доступно только в объёме прав «Пользователи (базовый)»: в минимальном объёме (user_brief) этого поля нет. Из ответа метода user.get Приложение использует только ID, NAME, LAST_NAME, SECOND_NAME, WORK_POSITION, PERSONAL_PHOTO, ACTIVE и UF_DEPARTMENT. Остальные поля ответа, включая контактные, отбрасываются и никуда не передаются.
4. Цели обработки
Отображение организационной структуры компании работникам Портала; формирование версии структуры, пригодной для печати и сохранения в PDF; техническая поддержка и улучшение Сервиса; исполнение требований законодательства РФ.
Обработка не осуществляется для маркетинга, профилирования, оценки работников, передачи третьим лицам и обучения моделей машинного обучения.
5. Правовые основания
Согласие пользователя (п. 1 ч. 1 ст. 6 152-ФЗ); поручение оператора на обработку данных работников (ч. 3 ст. 6 152-ФЗ); исполнение лицензионного договора; законные интересы (п. 7 ч. 1 ст. 6). За наличие оснований обработки данных работников отвечает пользователь (п. 2.2).
6. Порядок обработки, хранение и безопасность
6.1. Принцип обработки: читаем при открытии, на диск не пишем. Сведения о структуре запрашиваются у Портала в момент, когда работник открывает Приложение, обрабатываются в оперативной памяти сервера и удерживаются там не более одного часа — чтобы не опрашивать Портал заново при каждом открытии. По истечении этого срока или при перезапуске сервиса они отбрасываются и запрашиваются заново.
6.2. Сведения о структуре не записываются на диск ни в каком виде — ни в базу данных, ни в файлы, ни в журналы работы. Постоянно на диске хранятся только данные, перечисленные в пунктах 6.3 и 6.4.
6.3. OAuth-токены (access/refresh) и домен Портала хранятся в файлах с ограниченным доступом (права 0600, доступ только служебной учётной записи Приложения); используются исключительно для обращения к REST API соответствующего Портала; не дают доступа к паролям пользователей; удаляются при удалении Приложения с Портала.
6.4. Сессии пользователей. Чтобы токен доступа к Порталу не передавался в адресной строке браузера и не попадал в журналы веб-сервера, историю браузера и заголовок Referer, Приложение заводит серверную сессию и передаёт в браузер только её идентификатор. Срок жизни сессии — 1 час. При удалении Приложения все сессии соответствующего Портала закрываются немедленно.
6.5. Печать и PDF формируются в браузере пользователя. Документ для печати не передаётся на сервер Оператора и не сохраняется у него. Сохранение в PDF выполняется штатными средствами браузера.
6.6. Локализация (ст. 18 152-ФЗ): запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ осуществляются в базах данных на территории Российской Федерации.
6.7. Сроки хранения: сведения о структуре — не более часа в оперативной памяти; токены и настройки — на срок использования Приложения, удаляются немедленно при получении уведомления об удалении Приложения с Портала; журналы работы — 12 месяцев.
6.8. Меры безопасности: передача данных только по TLS/HTTPS; ограничение доступа к файлам с токенами на уровне операционной системы; запрет анонимного доступа — личность обратившегося подтверждается Порталом; ограничение источников запросов к программному интерфейсу собственным доменом; журналирование обращений.
6.9. Что не попадает в журналы. Журналы работы содержат домен Портала, количество прочитанных подразделений и работников, длительность операции. Фамилии, должности, фотографии и значения токенов в журналы не записываются.
6.10. Обработка прекращается по достижении целей, отзыве согласия или удалении Приложения, если иное не предусмотрено законом.
7. Передача третьим лицам
7.1. Оператор не передаёт данные третьим лицам, кроме случаев, предусмотренных настоящей Политикой и законом.
7.2. Возможные случаи: платформе «1С-Битрикс»/«Битрикс24» (в объёме обращений к REST API Портала пользователя); поставщикам инфраструктуры на территории РФ (на условиях конфиденциальности); государственным органам по законным запросам.
7.3. Трансграничная передача не осуществляется.
7.4. Продажа, аренда и передача данных в рекламных целях не допускаются. Данные одного пользователя не используются для работы Приложения у другого пользователя.
8. Права субъектов персональных данных, cookie и технические данные
8.1. Работник вправе получить сведения об обработке своих данных, требовать их уточнения, блокирования или уничтожения, отозвать согласие, обжаловать действия в Роскомнадзор или суд.
8.2. Поскольку сведения о работниках вносит на Портал работодатель, обращения об их уточнении или удалении направляются пользователю как оператору; Оператор оказывает содействие в их исполнении. Изменение данных на Портале отражается в Приложении автоматически при следующем чтении структуры.
8.3. Обращения к Оператору — на info@intelmediasoft.ru или по адресу 214031, Смоленская область, г. Смоленск, пр-кт Строителей, д. 13, помещ. 6, офис 1; ответ — в сроки, установленные 152-ФЗ (как правило, 30 дней).
8.4. Интерфейс Приложения и сайт https://intelmediasoft.ru/ могут использовать cookie для работоспособности и безопасности сессии. Автоматически обрабатываются: IP-адрес, тип браузера и операционной системы, дата и время обращения, служебные заголовки, идентификатор сессии.
9. Изменение Политики и контакты
9.1. Актуальная редакция размещена по адресу https://shtat.ai-automation-agency.biz/legal/privacy; изменения вступают в силу с момента публикации.
9.2. Существенные изменения доводятся до пользователей дополнительно.
9.3. Продолжение использования Приложения означает согласие с новой редакцией.
9.4. Контакты: ООО «ИНТЕЛМЕДИАСОФТ», ОГРН 1246700017288, ИНН 6700025675, КПП 670001001, адрес 214031, Смоленская область, г. Смоленск, пр-кт Строителей, д. 13, помещ. 6, офис 1, e-mail info@intelmediasoft.ru, сайт https://intelmediasoft.ru/.