Назад на главную

Политика
конфиденциальности

Как мы собираем, обрабатываем и защищаем ваши данные при предоставлении IT-аутсорсинговых и технологических услуг

Дата вступления в силу: 15 марта 2025 г.

Настоящая Политика конфиденциальности определяет порядок сбора, хранения, обработки и защиты персональных данных клиентов, партнёров и посетителей сайта (далее — «Пользователь»), полученных в результате использования IT-аутсорсинговых услуг и взаимодействия с нашей компанией.

Используя наши сервисы и сайт, Пользователь подтверждает своё согласие с условиями данной Политики. Если Пользователь не согласен с условиями — он должен прекратить использование сервисов.

Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Общим регламентом по защите данных (GDPR) и иными применимыми нормативными актами.

В рамках предоставления IT-услуг мы можем собирать следующие категории данных:

  • Контактные данные — ФИО, адрес электронной почты, номер телефона, должность, название организации;
  • Данные учётной записи — логин, зашифрованный пароль, IP-адрес, данные аутентификации;
  • Данные об инфраструктуре — конфигурация серверов, сети, IT-систем клиента, переданная для оказания услуг;
  • Технические логи — журналы доступа, события системы, данные мониторинга инфраструктуры;
  • Данные платежей — реквизиты расчётных документов (при необходимости для выставления счетов).

Мы не собираем данные, не связанные с оказанием IT-услуг, и не обрабатываем биометрические данные.

Персональные данные обрабатываются в следующих целях:

  • Оказание IT-аутсорсинговых, консалтинговых услуг и услуг технической поддержки;
  • Управление доступом к защищённым ресурсам и инфраструктуре;
  • Мониторинг и администрирование IT-систем;
  • Обработка заявок, обращений и технических инцидентов;
  • Исполнение договорных обязательств и выставление документов;
  • Обеспечение информационной безопасности защищаемых систем;
  • Соблюдение требований применимого законодательства.

Обработка персональных данных осуществляется на законной основе и ограничивается достижением указанных целей.

Мы применяем комплекс технических и организационных мер для защиты персональных данных от несанкционированного доступа, уничтожения, модификации или утечки:

  • Шифрование — все данные передаются и хранятся с использованием шифрования AES-256 и TLS 1.3;
  • Контроль доступа — многоуровневая система RBAC с аутентификацией MFA;
  • Резервное копирование — автоматическое резервное копирование с географическим распределением;
  • Аудит безопасности — регулярное сканирование уязвимостей и пентесты;
  • Физическая защита — серверы размещены в Tier III/IV дата-центрах с круглосуточной охраной;
  • SOX/ISO 27001 — процессы соответствуют международным стандартам информационной безопасности.

Срок хранения данных определяется условиями договора и составляет не более 3 лет после завершения оказания услуг, если иной срок не оговорён отдельным соглашением.

Мы не продаём и не передаём персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством:

  • По запросу уполномоченных государственных органов в установленном порядке;
  • Для исполнения судебных актов и решений;
  • Техническим подрядчикам и поставщикам облачных сервисов — исключительно в рамках оказания услуг и при наличии соглашений о конфиденциальности (NDA);
  • При защите прав и законных интересов оператора.

Все субподрядчики проходят Due Diligence проверку и обязаны соблюдать уровень защиты данных не ниже нашего.

Пользователь имеет право:

  • Получать информацию об обработке своих персональных данных;
  • Требовать уточнения, блокирования или удаления персональных данных;
  • Отзывать согласие на обработку персональных данных;
  • Обжаловать действия или бездействие оператора в уполномоченном органе;
  • Получить данные в машиночитаемом формате (portability).

Для реализации своих прав направьте запрос на электронную почту, указанную в разделе 8. Мы ответим в течение 30 календарных дней с момента получения запроса.

Наш сайт использует файлы cookies для обеспечения корректной работы и улучшения пользовательского опыта:

  • Необходимые cookies — обеспечивают базовую функциональность сайта;
  • Аналитические cookies — помогают понять, как посетители используют сайт (только с согласия);
  • Функциональные cookies — запоминают ваши настройки и предпочтения.

Вы можете управлять cookies через настройки браузера. Файлы журналов (logs) хранятся не более 90 дней и используются исключительно для целей безопасности и отладки.

По всем вопросам, связанным с обработкой и защитой персональных данных, вы можете обратиться:

Оператор персональных данных: ИП Куриленков Антон Николаевич
Электронная почта: s@it-is-it.ru
Телефон: +7 (918) 540-45-55
Адрес: 344114, Ростовская обл., г. Ростов-на-Дону, пер. 2-й Экипажный, д. 9

Мы стремимся оперативно реагировать на все обращения и обеспечивать защиту ваших прав в соответствии с действующим законодательством.