Политика в отношении обработки персональных данных в сервисе «PTDept»
Редакция № 1 от 25 апреля 2026 г.
Оператор персональных данных: самозанятый Прохацкий Анатолий Анатольевич, ИНН 272400530197, email: admin@ptdept.ru (далее — «Оператор»). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Состав обрабатываемых данных
1.1. Идентификационные и контактные данные Пользователя:
- фамилия, имя, отчество (при указании в профиле);
- отображаемое имя пользователя;
- номер мобильного телефона;
- адрес электронной почты (email);
- идентификаторы и логины в мессенджерах и социальных сетях, используемых для уведомлений или входа в Сервис, включая user ID, username и привязанные email;
- должность, наименование организации, роль в рабочем пространстве;
- изображение профиля (аватар), если оно загружено Пользователем или получено из подключённой социальной сети;
- предпочитаемый язык интерфейса, часовой пояс, региональные настройки.
1.2. Учётные и аутентификационные данные:
- логин и пароль учётной записи (пароль хранится исключительно в виде криптографического хеша);
- код подтверждения email и временный пароль для восстановления доступа (хранятся ограниченное время);
- идентификаторы активных сессий и JWT-токенов (access/refresh), даты их создания и истечения;
- журнал согласий Пользователя с юридическими документами (идентификатор согласия, версия документов, дата, IP, User-Agent, URL страницы).
1.3. Технические данные, собираемые автоматически при работе с Сервисом:
- IP-адрес устройства;
- пользовательский агент (User-Agent), сведения о браузере, операционной системе, наименовании устройства и версии клиентского приложения;
- файлы cookie и аналогичные технологии, в том числе идентификатор согласия (consent_id);
- идентификаторы запроса (request_id), сессии (session_id) и пользователя (user_id), используемые для журналирования и диагностики;
- метаданные HTTP/gRPC-запросов: метод, путь, код ответа, длительность обработки.
1.4. Данные о действиях в Сервисе:
- журнал действий в рабочем пространстве (вход/выход, присоединение по приглашению, добавление и исключение участников, изменение прав, передача владения, активация/деактивация и блокировка по биллингу);
- история операций по балансу рабочего пространства (тип, сумма, остаток, дата, ссылка на подписку или внешний платёж) — без хранения реквизитов банковских карт.
1.5. Иные данные, добровольно предоставляемые Пользователем в процессе использования Сервиса (включая данные участников рабочего пространства, добавляемых Пользователем).
2. Цели обработки
- идентификация Пользователя и предоставление доступа к Личному кабинету;
- обеспечение работы функций Сервиса по анализу и обработке данных в рамках выбранного тарифа (в том числе предоставление доступа участникам рабочего пространства Пользователя);
- учёт авансовых платежей на Балансе и списаний при активации тарифов;
- направление уведомлений о статусе обработки, чеков по ФЗ-422, сервисных и (с согласия) маркетинговых сообщений;
- предотвращение мошенничества, обеспечение информационной безопасности и расследование инцидентов.
3. Хранение и защита данных
3.1. Обработка и хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации (хостинг-провайдер HOSTKEY, г. Москва).
3.2. Срок обработки — до достижения целей обработки или до отзыва согласия субъектом персональных данных, в зависимости от того, что наступит ранее. После прекращения обработки данные подлежат уничтожению или обезличиванию в сроки, установленные ФЗ-152.
3.3. Передача данных по сети осуществляется по защищённому протоколу HTTPS; пароли хранятся в виде криптографических хешей.
4. Передача данных третьим лицам
4.1. Данные передаются платёжному агрегатору исключительно в объёме, необходимом для проведения оплаты и формирования фискальных документов.
4.2. Оператор не продаёт персональные данные и не передаёт их рекламным агентствам.
5. Раскрытие данных другим участникам рабочего пространства
5.1. Сервис является многопользовательским и предполагает совместную работу в рамках рабочих пространств. С учётом этой природы Сервиса отображаемое имя Пользователя (а также фамилия, имя, отчество — при их указании в профиле) и адрес электронной почты автоматически становятся видимыми всем участникам тех рабочих пространств, в которых состоит Пользователь, а также владельцам и администраторам этих рабочих пространств.
5.2. Дополнительно другим участникам рабочего пространства могут отображаться: изображение профиля (аватар), должность, роль и права доступа, статус активности (подключён/отключён, дата последней активности), а также действия Пользователя в общих сущностях рабочего пространства (создание, изменение, удаление записей).
5.3. Владельцу и администраторам рабочего пространства доступен журнал действий Пользователя в этом рабочем пространстве (вход/выход, присоединение по приглашению, изменение прав, удаление участника и т. п.), а также возможность управлять его участием (изменение прав, исключение из рабочего пространства).
5.4. Владельцу и администраторам платформы PTDept (Оператору и уполномоченным им сотрудникам), действующим в качестве технического администратора Сервиса, доступны все персональные данные Пользователя, перечисленные в разделе 1, включая контактные данные, технические сведения о сессиях (IP-адрес, User-Agent, информация об устройстве), журналы запросов и журнал действий во всех рабочих пространствах Пользователя, а также содержимое внесённых им данных. Такой доступ осуществляется исключительно в целях, указанных в разделе 2 (администрирование, техническая поддержка, обеспечение информационной безопасности, расследование инцидентов и исполнение требований законодательства Российской Федерации). Доступ предоставляется ограниченному кругу уполномоченных лиц, обязанных соблюдать конфиденциальность, и сопровождается организационными и техническими мерами защиты, предусмотренными ФЗ-152.
5.5. Иные данные, добровольно внесённые Пользователем в общие разделы рабочего пространства (комментарии, прикреплённые файлы, контакты, заметки), доступны другим участникам этого рабочего пространства в соответствии с настройками прав доступа, а также владельцу и администраторам платформы PTDept в объёме, необходимом для администрирования и поддержки.
5.6. Подключённые Пользователем идентификаторы мессенджеров и социальных сетей, номер телефона, технические идентификаторы сессий, IP-адрес, User-Agent и пароль (его хеш) другим участникам рабочего пространства не отображаются. Хеш пароля не доступен и владельцу/администраторам платформы PTDept в открытом виде.
5.7. Принимая Согласие на обработку персональных данных при регистрации, Пользователь подтверждает осведомлённость о таком раскрытии данных другим участникам рабочих пространств, а также владельцу и администраторам платформы PTDept, и соглашается с ним. Пользователь вправе ограничить раскрытие, выйдя из соответствующего рабочего пространства или удалив учётную запись.
6. Права субъекта персональных данных
6.1. Пользователь имеет право отозвать согласие на обработку персональных данных, направив запрос на admin@ptdept.ru с email, указанного при регистрации. В этом случае учётная запись подлежит удалению.
6.2. Пользователь имеет право на доступ к своим персональным данным, их уточнение, блокирование или удаление в порядке, установленном ФЗ-152.
7. Использование файлов cookie
7.1. Сервис использует строго необходимые cookie для работы аутентификации и сохранения пользовательских настроек, а также (с согласия Пользователя) аналитические cookie. Подробнее — в Согласии на обработку персональных данных.