Политика конфиденциальности
Политика описывает, какие данные обрабатываются при использовании сервиса Контрагент Риск и как они защищаются.
1. Какие данные обрабатываются
Сервис обрабатывает данные аккаунта пользователя, технические данные сессии, историю проверок, отчеты, настройки мониторинга и служебные события безопасности.
При проверке контрагентов сервис обрабатывает сведения об ООО и ИП, полученные из открытых источников и подключенных API-провайдеров.
- email пользователя и хеш пароля;
- идентификаторы сессий и даты входа;
- ИНН, ОГРН, наименование, адрес, статус и иные публичные сведения о контрагенте;
- результаты риск-скоринга, отчеты и история проверок;
- технические логи приложения, nginx и системного мониторинга.
2. Цели обработки
Данные используются для регистрации и авторизации, предоставления доступа к сервису, формирования отчетов, мониторинга изменений, обеспечения безопасности и исполнения договорных обязательств.
3. Передача данных третьим лицам
Сервис может передавать запросы и технические данные подключенным API-провайдерам только в объеме, необходимом для проверки контрагента или обработки оплаты.
Данные не продаются третьим лицам. Передача возможна по требованию закона, суда, уполномоченного органа или для защиты прав администратора и пользователей.
4. Хранение и защита
Данные хранятся в PostgreSQL на сервере приложения. Пароли хранятся только в виде криптографического хеша. Сессии используют httpOnly cookies.
Для защиты используются ограничение доступа к серверу, переменные окружения вне репозитория, резервное копирование базы данных и мониторинг состояния сервисов.
5. Cookies
Сервис использует cookies для поддержания авторизованной сессии и корректной работы личного кабинета. Пользователь может удалить cookies в настройках браузера, но после этого потребуется повторный вход.
6. Сроки хранения
Данные аккаунта, история проверок и отчеты хранятся до удаления аккаунта, истечения договорных обязательств или достижения целей обработки. Резервные копии хранятся ограниченный срок согласно настройкам backup-ротации.
7. Права пользователя
Пользователь может запросить уточнение, экспорт или удаление данных аккаунта, если это не противоречит закону и обязательствам по хранению бухгалтерских, договорных или технических данных.
8. Контакты
Запросы по конфиденциальности и обработке данных направляются на billing@konturagent.ru.