Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта mycontrakt.ru и in.mycontrakt.ru.
Мы собираем только те данные, которые необходимы для оказания услуг: номер телефона, имя, адрес электронной почты, а также техническую информацию (IP-адрес, cookies).
Данные используются для регистрации, идентификации пользователя, предоставления доступа к сервису, отправки уведомлений и улучшения качества обслуживания.
Персональные и производственные данные не продаются и не передаются третьим лицам в маркетинговых или иных целях, не связанных с оказанием услуги.
Доступ к данным могут получать только:
При передаче данных контрагентам мы требуем соблюдения конфиденциальности и применяем договорные ограничения на использование информации.
Дневные отчёты, выработка, выплаты, аналитика и иные производственные данные в сервисе «МойКонтракт» сохраняются в зашифрованном виде — не только при передаче (HTTPS/TLS), но и в состоянии хранения в базе данных («encryption at rest»): каждый отчёт шифруется на устройстве автора отдельным одноразовым ключом, а этот ключ отдельно зашифрован («запечатан») персональным криптографическим ключом каждого из получателей, которым он адресован.
Каждый криптографический ключ формируется и хранится на устройстве пользователя (браузер, мобильное приложение, Telegram/MAX) и не передаётся Оператору в открытом виде — на сервер направляется только открытый (публичный) ключ, необходимый для адресации зашифрованных данных.
Данные разных компаний изолированы друг от друга. Без соответствующего ключа и авторизации содержимое отчётов и аналитики прочитать нельзя — в том числе:
Расшифровка производится только для директора, уполномоченного прораба и рабочих вашей компании — в пределах их роли и прав доступа в личном кабинете, приложении или через Telegram/MAX (в мессенджерах шифрование выполняется в защищённом мини-приложении, работающем непосредственно на устройстве пользователя).
Шифрование отчётов и аналитики включается при подключении дополнительной услуги учёта (личный кабинет mycontrakt.ru) в рамках вашего тарифа. Отдельные технические и учётные сведения (например, номер телефона для входа, факт оплаты тарифа) обрабатываются в объёме, необходимом для работы сервиса, и защищаются иными мерами безопасности.
Ограничения при включённом шифровании: так как Оператор технически не видит содержимое и суммы зашифрованных отчётов, часть автоматических функций (детальная аналитика и агрегированные сводки по суммам, голосовой ввод отчёта в обычном чате Telegram-бота без мини-приложения) может быть недоступна или работать в ограниченном виде для компаний с включённым шифрованием.
Утеря ключа: криптографические ключи находятся у директора, прораба и работников. Оператор не хранит «мастер-ключ» и не может восстановить доступ к уже зашифрованным отчётам при утере ключа пользователем без предварительно сохранённой резервной копии.
Мы применяем технические и организационные меры для защиты данных от несанкционированного доступа, уничтожения и изменения: шифрование каналов связи (HTTPS/TLS), разграничение прав доступа, резервное копирование, мониторинг инфраструктуры.
По всем вопросам обращайтесь: elohimvelikiy@gmail.com