legal / privacy
Политика обработки персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта mycontrakt.ru и in.mycontrakt.ru.
1. Собираемые данные
Мы собираем только те данные, которые необходимы для оказания услуг: номер телефона, имя, адрес электронной почты, а также техническую информацию (IP-адрес, cookies).
2. Цели обработки
Данные используются для регистрации, идентификации пользователя, предоставления доступа к сервису, отправки уведомлений и улучшения качества обслуживания.
3. Передача третьим лицам
Персональные и производственные данные не продаются и не передаются третьим лицам в маркетинговых или иных целях, не связанных с оказанием услуги.
Доступ к данным могут получать только:
- уполномоченные представители Оператора — в объёме, необходимом для технической поддержки, без права просмотра содержимого зашифрованных отчётов и аналитики (см. раздел 4);
- платёжные и иные контрагенты — только минимальный набор сведений, нужный для проведения оплаты или исполнения договора (например, платёжный агрегатор);
- государственные органы — в случаях, прямо предусмотренных законодательством РФ.
При передаче данных контрагентам мы требуем соблюдения конфиденциальности и применяем договорные ограничения на использование информации.
4. Шифрование и доступ к данным
Дневные отчёты, выработка, выплаты, аналитика и иные производственные данные в сервисе «МойКонтракт» сохраняются в зашифрованном виде — не только при передаче (HTTPS/TLS), но и в состоянии хранения в базе данных («encryption at rest»): каждый отчёт шифруется на устройстве автора отдельным одноразовым ключом, а этот ключ отдельно зашифрован («запечатан») персональным криптографическим ключом каждого из получателей, которым он адресован.
- Ключ директора — у директора и уполномоченных сотрудников организации; расшифровка сводок и отчётов возможна только в контуре доступа этой компании.
- Ключ прораба — у прораба, ответственного за кабинет/участок; расшифровывает данные только тех рабочих, которые к этому кабинету привязаны (назначение кабинета выполняет директор — шифрование эти права не расширяет и не заменяет).
- Ключ работника — у каждого рабочего; он видит только свои отчёты, баланс и историю, без доступа к данным коллег и других компаний.
Каждый криптографический ключ формируется и хранится на устройстве пользователя (браузер, мобильное приложение, Telegram/MAX) и не передаётся Оператору в открытом виде — на сервер направляется только открытый (публичный) ключ, необходимый для адресации зашифрованных данных.
Данные разных компаний изолированы друг от друга. Без соответствующего ключа и авторизации содержимое отчётов и аналитики прочитать нельзя — в том числе:
- сотрудникам и администраторам других организаций на платформе;
- разработчикам, техническим специалистам и иным лицам, обслуживающим сайт — они не имеют доступа к расшифрованному содержимому ваших отчётов и не могут его просматривать в обычном режиме работы сервиса.
Расшифровка производится только для директора, уполномоченного прораба и рабочих вашей компании — в пределах их роли и прав доступа в личном кабинете, приложении или через Telegram/MAX (в мессенджерах шифрование выполняется в защищённом мини-приложении, работающем непосредственно на устройстве пользователя).
Шифрование отчётов и аналитики включается при подключении дополнительной услуги учёта (личный кабинет mycontrakt.ru) в рамках вашего тарифа. Отдельные технические и учётные сведения (например, номер телефона для входа, факт оплаты тарифа) обрабатываются в объёме, необходимом для работы сервиса, и защищаются иными мерами безопасности.
Ограничения при включённом шифровании: так как Оператор технически не видит содержимое и суммы зашифрованных отчётов, часть автоматических функций (детальная аналитика и агрегированные сводки по суммам, голосовой ввод отчёта в обычном чате Telegram-бота без мини-приложения) может быть недоступна или работать в ограниченном виде для компаний с включённым шифрованием.
Утеря ключа: криптографические ключи находятся у директора, прораба и работников. Оператор не хранит «мастер-ключ» и не может восстановить доступ к уже зашифрованным отчётам при утере ключа пользователем без предварительно сохранённой резервной копии.
5. Защита данных
Мы применяем технические и организационные меры для защиты данных от несанкционированного доступа, уничтожения и изменения: шифрование каналов связи (HTTPS/TLS), разграничение прав доступа, резервное копирование, мониторинг инфраструктуры.
6. Контакты
По всем вопросам обращайтесь: elohimvelikiy@gmail.com