Политика конфиденциальности ООО «Командор»
| Реквизит документа | Значение |
|---|---|
| Наименование | Политика в отношении обработки персональных данных (Политика конфиденциальности) |
| Оператор | Общество с ограниченной ответственностью «Командор» |
| ИНН | 7710862988 |
| ОГРН | 1107746111164 |
| КПП | 771001001 |
| Адрес | 127006, г. Москва, ул. Садовая-Триумфальная, д. 18, стр. 4 |
| Версия | 1.0 |
| Дата подготовки | 4 сентября 2026 года |
| Дата вступления в силу | с даты размещения редакции на сайте соответствующего Сервиса |
| Применяется к Сервису | sig.mobi |
| Состав документа | универсальная часть (разделы 1–22) и приложение |
1. Общие положения
1.1. Настоящий документ — политика Компании в отношении обработки персональных данных. Он опубликован во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных).
1.2. Политика объясняет: какие персональные данные обрабатывает Компания, для каких целей, на каких правовых основаниях, какими способами, как долго хранит, кому передаёт и как субъект персональных данных может реализовать свои права.
1.3. Политика применяется к Сервису Компании — sig.mobi (далее — Сервис). Специфика Сервиса раскрыта в приложении к настоящей Политике; пункты приложения обозначаются префиксом «П».
1.4. Политика состоит из универсальной части (разделы 1–22) и приложения, в котором раскрыта специфика Сервиса: конкретный состав данных, перечень процессов обработки, сроки хранения, состав cookies, адреса и контакты. Универсальная часть приведена полностью и без изменений; её нумерация совпадает с нумерацией универсальной части Политики в редакции, утверждённой Компанией.
1.5. Приложение является неотъемлемой частью Политики и дополняет её применительно к Сервису. При расхождении применяется универсальная часть, кроме прямо обозначенного в приложении уточнения, которое не может ухудшать положение субъекта персональных данных.
1.6. Универсальная часть Политики не изменяется при изменении перечня пункта 1.3.
1.7. Политика раскрывает практики Компании и не устанавливает обязанностей Пользователя. Взаимные права и обязанности Компании и Пользователя определяются Соглашением.
1.8. Политика распространяется только на обработку персональных данных, которую осуществляет сама Компания. Она не применяется к обработке, которую другие лица осуществляют самостоятельно, в том числе к обработке, которую Оператор осуществляет своими средствами после получения от Компании результатов обработки, выполненной по его поручению.
1.9. Ссылки внутри Политики и на Соглашение указываются по наименованию документа и номеру раздела или пункта.
1.10. Обработка персональных данных осуществляется в соответствии с законодательством Российской Федерации.
1.11. Действующая редакция Политики размещается в открытом доступе на сайте Сервиса, перечисленных в пункте 1.3. Порядок изменения Политики — в разделе 20.
2. Термины
2.1. В Политике используются следующие термины. Те же термины в том же значении используются в Соглашении.
| Термин | Значение |
|---|---|
| Компания | ООО «Командор» — правообладатель Сервиса и сторона Соглашения |
| Сервис | Программа для ЭВМ и (или) веб-сайт из перечня, приведённого в разделе о предмете. В настоящей Политике Сервис указан в пункте 1.3 |
| Пользователь | Физическое лицо, использующее Сервис |
| Потребитель | Пользователь — физическое лицо, использующее Сервис для личных нужд, не связанных с предпринимательской деятельностью |
| Клиент | Юридическое лицо или индивидуальный предприниматель, заключившие Соглашение |
| Посетитель | Физическое лицо, посещающее сайт Клиента, на котором установлен Сервис |
| Учётная запись | Совокупность данных, идентифицирующих Пользователя в Сервисе |
| Подписка | Право использования Сервиса в течение оплаченного периода; автоматическое продление применяется только при отдельном явном выборе Пользователя |
| Пробный период | Срок бесплатного использования Сервиса до первого списания |
| Контент | Файлы, тексты, изображения и иные материалы, загружаемые Пользователем в Сервис или создаваемые им при использовании |
| Персональные данные | Любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу (пункт 1 статьи 3 Закона о персональных данных) |
| Обработка | Любое действие или совокупность действий с персональными данными (пункт 3 статьи 3 Закона о персональных данных) |
| Оператор | Лицо, самостоятельно или совместно с другими организующее и (или) осуществляющее обработку, а также определяющее цели, состав и действия с персональными данными (пункт 2 статьи 3 Закона о персональных данных) |
| Обработка по поручению | Обработка персональных данных Компанией по поручению Оператора на основании договора (часть 3 статьи 6 Закона о персональных данных) |
| Политика | Политика конфиденциальности Компании |
| Соглашение | Пользовательское соглашение Компании, включая приложения к нему |
2.2. Термин «субъект персональных данных» используется в значении Закона о персональных данных: физическое лицо, к которому относятся персональные данные. Субъектом персональных данных может быть Пользователь, Потребитель, представитель или работник Клиента либо иного контрагента Компании, Посетитель, а также лицо, чьи персональные данные содержатся в Контенте.
2.3. Термин «уполномоченный орган» означает федеральный орган исполнительной власти, осуществляющий функции по контролю и надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
3. Сведения об Операторе и об ответственном за организацию обработки
3.1. Оператор персональных данных:
| Реквизит | Значение |
|---|---|
| Полное наименование | Общество с ограниченной ответственностью «Командор» |
| ИНН | 7710862988 |
| ОГРН | 1107746111164 |
| КПП | 771001001 |
| Адрес | 127006, г. Москва, ул. Садовая-Триумфальная, д. 18, стр. 4 |
3.2. Ответственный за организацию обработки персональных данных — генеральный директор: Бутенин С.Н. Контакты для обращений к ответственному: адрес электронной почты support@sig.mobi.
3.3. Ответственный организует обработку обращений субъектов и контроль соблюдения требований законодательства о персональных данных.
3.4. Компания обязана уведомить уполномоченный орган об обработке персональных данных в порядке статьи 22 Закона о персональных данных и исполняет эту обязанность до начала обработки, а в отношении обработки, начатой ранее, — до вступления в силу настоящей редакции Политики. Компания направляет уполномоченному органу сведения об изменении содержащихся в уведомлении сведений в сроки, установленные законом. Уведомление № 100408386 направлено через портал Роскомнадзора с аутентификацией через ЕСИА 2 сентября 2026 года.
3.5. На дату подготовки настоящей редакции внесение сведений о Компании в реестр операторов персональных данных находится в процессе оформления. После внесения записи Компания дополнит настоящую Политику её номером и датой.
3.6. Дата начала обработки персональных данных, указанная в направленном уведомлении об обработке: 19 февраля 2010 года. Если даты начала обработки различаются по информационным системам Компании, они указываются в приложении.
3.7. Общие контакты для обращений субъектов персональных данных приведены в разделе 21. Контакты Сервиса — в приложении.
4. Роли Компании: Оператор и лицо, обрабатывающее данные по поручению
4.1. Компания выступает в двух разных ролях. Объём её обязанностей и адресат обращения субъекта персональных данных зависят от того, в какой роли Компания обрабатывает конкретные данные. Роль Компании в Сервисе указана в приложении.
4.2. Компания как Оператор. В этой роли Компания самостоятельно определяет цели обработки, состав персональных данных и совершаемые с ними действия. Компания несёт перед субъектом персональных данных ответственность за законность обработки. В роли Оператора Компания обрабатывает, в частности, данные Учётных записей, данные, необходимые для предоставления доступа к Сервису, расчётов и Подписки, данные обращений в поддержку, а также технические данные, обрабатываемые для обеспечения безопасности.
4.2.1. Действуя как Оператор, Компания в отдельных случаях передаёт персональные данные лицу, которое определяет цели их дальнейшей обработки самостоятельно и потому действует как самостоятельный Оператор (пункт 11.7). Такая передача не является поручением обработки (пункт 4.3): Компания не даёт получателю указаний, не определяет цели и способы его обработки и на неё не влияет. Передача осуществляется только при наличии правового основания, которым — в отсутствие обязанности, возложенной законом, — служит согласие субъекта персональных данных (пункт 1 части 1 статьи 6 Закона о персональных данных), и только в объёме, охваченном этим согласием. Обработка, которую получатель осуществляет самостоятельно, регулируется его собственной политикой, и настоящая Политика к ней не применяется (пункт 1.8). Случаи такой передачи указаны в приложении.
4.2.2. Передача самостоятельному Оператору не освобождает Компанию от обязанностей Оператора. В отношении обработки, которую Компания осуществляет до передачи и при передаче, она остаётся Оператором со всеми обязанностями, установленными Законом о персональных данных. В частности, Компания обязана предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных (часть 3 статьи 9 Закона о персональных данных, пункт 8.3), обеспечить соответствие такого согласия требованиям конкретности, предметности, информированности, сознательности и однозначности (часть 1 статьи 9 Закона о персональных данных) и обеспечить возможность отозвать согласие в любое время (часть 2 статьи 9 Закона о персональных данных, пункт 8.7). До передачи Компания сообщает субъекту персональных данных сведения о получателе и о составе передаваемых персональных данных в объёме, установленном приложением по соответствующему Сервису.
4.3. Компания как лицо, обрабатывающее персональные данные по поручению Оператора (часть 3 статьи 6 Закона о персональных данных). В этой роли:
4.3.1. Компания обрабатывает персональные данные по поручению другого лица, которое и является Оператором, на основании договора с ним;
4.3.2. Компания не определяет цели обработки и состав обрабатываемых персональных данных — их определяет Оператор в своём поручении;
4.3.3. Компания совершает только те действия с персональными данными, которые предусмотрены поручением, и в течение срока, определённого поручением;
4.3.4. Компания обязана соблюдать принципы и правила обработки, предусмотренные Законом о персональных данных, обеспечивать конфиденциальность персональных данных и их безопасность при обработке, выполнять требования статьи 19 Закона о персональных данных;
4.3.5. Компания не обязана получать согласие субъекта персональных данных на обработку — обязанность получить согласие или обеспечить иное правовое основание лежит на Операторе;
4.3.6. ответственность перед субъектом персональных данных за действия Компании несёт Оператор (часть 5 статьи 6 Закона о персональных данных). Компания несёт ответственность перед Оператором.
4.4. Компания обрабатывает персональные данные по поручению, в частности, в следующих случаях; перечень таких случаев в Сервисе раскрывается приложением:
4.4.1. Содержимое Контента, загружаемого Пользователем в Сервис для обработки. В таком Контенте могут содержаться персональные данные третьих лиц, которые не являются Пользователями и не вступали с Компанией в отношения. Оператором в отношении этих данных является Пользователь, загрузивший Контент: он определяет их состав и цель обработки и обязан иметь правовое основание для их обработки. Компания состав таких данных не контролирует. Подробности — в приложении.
4.5. В роли лица, обрабатывающего данные по поручению, Компания не использует персональные данные в собственных целях, не объединяет их с данными, полученными от других Операторов, и не передаёт третьим лицам иначе как по поручению Оператора или в случаях, прямо предусмотренных законом.
4.6. Если субъект персональных данных обратится к Компании по поводу данных, которые Компания обрабатывает по поручению, Компания в срок, не превышающий трёх рабочих дней с даты получения обращения, перенаправит обращение Оператору, сообщит об этом обратившемуся и окажет Оператору содействие в исполнении его обязанностей. Указанный срок применяется ко всем случаям перенаправления обращений и является единственным сроком, установленным Политикой для этого действия (пункт 18.12). Самостоятельно предоставить сведения, уточнить, заблокировать или уничтожить такие данные Компания вправе только по указанию Оператора либо в случаях, предусмотренных законом.
4.7. Возможен вариант использования программного обеспечения Компании, при котором персональные данные обрабатываются исключительно в информационной инфраструктуре Клиента и Компании не передаются. В этом случае Компания персональные данные не обрабатывает и Оператором не является; настоящая Политика к такой обработке не применяется (пункт 1.8).
5. Принципы обработки
5.1. Компания обрабатывает персональные данные на законной и справедливой основе.
5.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей. Обработка, несовместимая с целями сбора персональных данных, не допускается.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только те персональные данные, которые отвечают целям обработки.
5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Избыточность обрабатываемых данных по отношению к заявленным целям не допускается.
5.6. Компания обеспечивает точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки. Компания принимает необходимые меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором, стороной которого является субъект персональных данных.
5.8. По достижении целей обработки или в случае утраты необходимости в достижении этих целей персональные данные уничтожаются или обезличиваются, если иное не предусмотрено федеральным законом. Порядок и сроки уничтожения — в разделе 13.
5.9. Компания обеспечивает конфиденциальность персональных данных: не раскрывает их третьим лицам и не распространяет без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Раздел 9 и раздел 11 конкретизируют это правило, включая единственное изъятие из него, установленное пунктом 9.8.
6. Категории субъектов и категории персональных данных
6.1. Компания обрабатывает персональные данные следующих категорий субъектов:
6.1.1. Пользователи Сервиса — физические лица, в том числе Потребители;
6.1.2. Клиенты — индивидуальные предприниматели, а также представители и работники Клиентов — юридических лиц;
6.1.3. Посетители сайтов Клиентов;
6.1.4. лица, чьи персональные данные содержатся в Контенте, загружаемом Пользователями;
6.1.5. представители и работники контрагентов Компании, не являющихся Клиентами, — в объёме, необходимом для заключения и исполнения договора с таким контрагентом. К этой категории относятся, в частности, лица, подписавшие от имени контрагента заявку на подключение к отдельной функциональности Сервиса, и контактные лица, указанные в такой заявке.
6.2. Компания обрабатывает персональные данные следующих категорий. Перечень является родовым: конкретный состав данных, обрабатываемых в Сервисе, приведён в приложении, и Сервис не обрабатывает все перечисленные категории одновременно.
| Категория | Общее описание категории |
|---|---|
| Идентификационные данные | сведения, позволяющие установить личность субъекта персональных данных, включая фамилию, имя, отчество и присвоенные ему государством идентификаторы |
| Сведения сертификата электронной подписи | сведения, содержащиеся в сертификате ключа проверки электронной подписи, и его серийный номер |
| Контактные данные | сведения, позволяющие направить сообщение субъекту персональных данных |
| Данные Учётной записи | сведения, обеспечивающие идентификацию и аутентификацию Пользователя в Сервисе и подтверждение его прав доступа |
| Технические данные | сведения об устройстве и программном обеспечении, с использованием которых осуществляется обращение к Сервису, и журналы событий |
| Данные о взаимодействии с сайтом | сведения о действиях, совершённых на странице сайта, и об источнике обращения к нему |
| Договорные и расчётные данные | сведения об объёме предоставленного права использования, о состоянии Подписки, расчётах и совершённых операциях |
| Данные обращений | содержание обращения и приложенные к нему файлы |
| Содержимое Контента | любые данные, содержащиеся в Контенте; их состав определяет Пользователь |
6.3. Специальные категории персональных данных (статья 10 Закона о персональных данных) — сведения о расовой и национальной принадлежности, политических взглядах, религиозных и философских убеждениях, состоянии здоровья, интимной жизни, а также сведения о судимости — Компания целенаправленно не собирает и не обрабатывает.
6.3.1. Такие сведения могут оказаться в Контенте, который Пользователь загружает в Сервис, — например, в медицинских документах. Состав этих данных определяет Пользователь; Компания его не контролирует и обрабатывает такой Контент только по поручению Пользователя (пункт 4.4.1). Обязанность иметь правовое основание для обработки специальных категорий персональных данных, содержащихся в Контенте, лежит на Пользователе. Ограничения на загрузку такого Контента установлены пунктами 7.4 и 13.6 Соглашения.
6.4. Биометрические персональные данные (статья 11 Закона о персональных данных) Компания не собирает и не использует для установления личности субъекта персональных данных. Изображения и графические подписи, которые могут содержаться в Контенте, для установления личности Компанией не используются. Компания не размещает биометрические персональные данные в единой биометрической системе и в иных государственных информационных системах и не осуществляет идентификацию или аутентификацию с использованием биометрических персональных данных.
6.5. Компания не собирает персональные данные, не относящиеся к целям, указанным в разделе 7.
6.6. Источники получения персональных данных: сами субъекты персональных данных; Клиенты — в отношении данных своих представителей и данных, передаваемых Клиентом из своих информационных систем; программное обеспечение Сервиса — в отношении технических данных, формируемых при обращении к Сервису; Контент, загружаемый Пользователями. Компания не приобретает персональные данные у брокеров данных и не получает их из иных внешних источников.
7. Цели обработки и правовые основания
7.1. Компания применяет закрытый перечень правовых оснований обработки:
| Основание | Норма | Когда применяется |
|---|---|---|
| Согласие субъекта персональных данных | пункт 1 части 1 статьи 6 | обработка, без которой Сервис работает, но которую субъект вправе не разрешать |
| Исполнение обязанностей, возложенных на Компанию законодательством | пункт 2 части 1 статьи 6 | бухгалтерский и налоговый учёт, кассовые документы, ответы на законные требования уполномоченных органов |
| Исполнение договора, стороной которого является субъект персональных данных, либо заключение договора по его инициативе | пункт 5 части 1 статьи 6 | предоставление доступа к Сервису и его функциональности, расчёты, поддержка |
| Осуществление прав и законных интересов Компании или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных | пункт 7 части 1 статьи 6 | обеспечение безопасности Сервиса и предотвращение злоупотреблений |
| Обработка по поручению Оператора на основании договора | часть 3 статьи 6 | случаи, указанные в пункте 4.4 |
Иные основания, предусмотренные частью 1 статьи 6 Закона о персональных данных, Компания не применяет.
7.2. Цели обработки и правовое основание каждой цели:
| № | Цель обработки | Правовое основание |
|---|---|---|
| 7.2.1 | Идентификация и аутентификация Пользователя, создание и ведение Учётной записи, предоставление доступа к Сервису | пункт 5 части 1 статьи 6 — если субъект персональных данных является стороной договора; пункт 7 части 1 статьи 6 — в отношении представителей и работников Клиента — юридического лица, стороной договора не являющихся (пункт 7.2.16) |
| 7.2.2 | Подтверждение адреса электронной почты и направление сервисных сообщений, связанных с исполнением договора (уведомления о доступе, изменении условий, состоянии Подписки, результатах операций) | пункт 5 части 1 статьи 6 |
| 7.2.3 | Предоставление функциональности Сервиса, выдача лицензии, управление Подпиской и её продлением | пункт 5 части 1 статьи 6 |
| 7.2.4 | Приём платежей, возврат средств, учёт объёма потреблённых услуг и выставление счетов | пункт 5 части 1 статьи 6 |
| 7.2.5 | Оформление первичных учётных, бухгалтерских, кассовых и налоговых документов и их хранение | пункт 2 части 1 статьи 6 (Федеральный закон «О бухгалтерском учёте», Налоговый кодекс Российской Федерации, Федеральный закон «О применении контрольно-кассовой техники…») |
| 7.2.6 | Рассмотрение обращений, вопросов и претензий, техническая поддержка | пункт 5 части 1 статьи 6 |
| 7.2.7 | Рассмотрение обращений субъектов персональных данных о реализации их прав и ведение учёта таких обращений | пункт 2 части 1 статьи 6 (статьи 14, 20, 21 Закона о персональных данных) |
| 7.2.8 | Обеспечение безопасности Сервиса, выявление и предотвращение сбоев, злоупотреблений, мошеннических и иных противоправных действий, ведение журналов событий | пункт 7 части 1 статьи 6 |
| 7.2.9 | Предоставление сведений по законным требованиям судов, органов дознания и следствия и иных уполномоченных органов, а также в объёме, необходимом для выявления, расследования и пресечения противоправных действий, когда такая передача основана на требовании закона | пункт 2 части 1 статьи 6 |
| 7.2.10 | Направление сообщений рекламного характера и информации о новых возможностях и предложениях Компании | пункт 1 части 1 статьи 6 (согласие), с учётом части 1 статьи 15 Закона о персональных данных и части 1 статьи 18 Федерального закона «О рекламе» |
| 7.2.11 | Получение сведений о качестве работы программного обеспечения от Пользователей, явно включивших такую передачу | пункт 1 части 1 статьи 6 |
| 7.2.12 | Работа cookies и аналогичных технологий, строго необходимых для функционирования Сервиса и безопасности | пункт 5 части 1 статьи 6 |
| 7.2.13 | Работа cookies и аналогичных технологий, не являющихся строго необходимыми | пункт 1 части 1 статьи 6 |
| 7.2.14 | Обработка Контента, загруженного Пользователем, в объёме, необходимом для выполнения запрошенной им операции | часть 3 статьи 6 (Оператор — Пользователь) |
| 7.2.15 | Не применяется в Сервисе | — |
| 7.2.16 | Обеспечение заключения и исполнения договора, заключённого Компанией с Клиентом — юридическим лицом либо с иным контрагентом — юридическим лицом или индивидуальным предпринимателем, в части предоставления доступа к Сервису представителям и работникам такого лица, их идентификации, аутентификации, рассмотрения заявок, поданных от имени такого лица, и взаимодействия с указанными лицами по вопросам заключения и исполнения договора | пункт 7 части 1 статьи 6: осуществление законных интересов Компании при условии, что права и свободы субъекта персональных данных не нарушаются. Субъект вправе возражать против такой обработки в порядке пункта 18.3. Если субъект персональных данных сам является стороной договора, в том числе индивидуальным предпринимателем, основанием служит пункт 5 части 1 статьи 6 |
| 7.2.17 | Защита прав и законных интересов Компании при урегулировании претензий, споров и требований, в том числе хранение доказательств исполнения обязательств | пункт 7 части 1 статьи 6 |
7.3. Перечень процессов обработки в Сервисе с указанием цели, правового основания и состава обрабатываемых персональных данных приведён в приложении; сроки хранения по каждому процессу указаны в пунктах приложения, посвящённых срокам хранения.
7.4. Компания не принимает в отношении субъекта персональных данных решений, порождающих юридические последствия или иным образом затрагивающих его права и законные интересы, исключительно на основании автоматизированной обработки персональных данных (статья 16 Закона о персональных данных). Если такая обработка будет введена, Компания предварительно получит согласие субъекта персональных данных в письменной форме, разъяснит порядок принятия решения, возможные юридические последствия и порядок заявления возражений.
7.5. Компания не использует персональные данные для целей, не указанных в пункте 7.2 и в приложении.
7.6. Цели, указанные в пунктах 7.2.7, 7.2.10, 7.2.16 и 7.2.17, относятся к Сервису в целом и в приложении отдельными процессами не раскрываются:
7.6.1. в цели, указанной в пункте 7.2.7, обрабатываются сведения, содержащиеся в обращении субъекта персональных данных и в материалах его рассмотрения, включая сведения, предусмотренные пунктом 18.6. Учёт обращений и материалы их рассмотрения хранятся в срок, установленный пунктом 13.4.3;
7.6.2. в цели, указанной в пункте 7.2.10, обрабатывается адрес электронной почты Пользователя, давшего согласие. Обработка в этой цели не осуществляется до момента, когда в Сервисе появится элемент интерфейса, позволяющий дать и отозвать такое согласие (пункт 8.3); срок обработки — до отзыва согласия, уничтожение — в порядке пункта 13.3;
7.6.3. в цели, указанной в пункте 7.2.16, обрабатываются идентификационные и контактные данные, данные Учётной записи и технические данные представителей и работников Клиента либо иного контрагента Компании, а также сведения о полномочиях лица, подписавшего от имени такого контрагента заявку или договор; срок обработки — в течение срока действия договора с этим контрагентом и в пределах сроков, указанных в приложении;
7.6.4. в цели, указанной в пункте 7.2.17, обрабатываются персональные данные, которые уже обрабатывались Компанией в иных целях, указанных в пункте 7.2; дополнительный сбор персональных данных для этой цели не производится. Обработка в этой цели ограничивается хранением и предоставлением данных по требованию уполномоченных органов и суда (пункт 13.5); срок — по пункту 13.4.3.
8. Согласие: порядок дачи, содержание, отзыв и его последствия
8.1. Согласие субъекта персональных данных требуется там, где оно указано в пункте 7.2 и в приложении как правовое основание, а также в случае, указанном в пункте 9.8 (согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения). Для остальных целей обработка ведётся на иных основаниях из пункта 7.1, и согласие не запрашивается.
8.2. Согласие должно быть конкретным, предметным, информированным, сознательным и однозначным. Оно даётся свободно, своей волей и в своём интересе (статья 9 Закона о персональных данных).
8.3. Согласие даётся в форме, позволяющей подтвердить факт его получения: отметкой в отдельном элементе интерфейса Сервиса, включением соответствующей настройки, подписанным документом на бумажном носителе или электронным документом. Обязанность доказать факт получения согласия лежит на Компании.
8.4. Компания не оформляет согласие одной общей отметкой на все цели сразу. На каждую цель, для которой основанием служит согласие, берётся отдельное согласие. Элементы интерфейса, которыми выражается согласие, не отмечены заранее. Исключение составляет отметка, ранее проставленная самим Пользователем и сохранённая на его устройстве средствами Сервиса: при повторном обращении она показывается проставленной. Это отображение ранее выраженного Пользователем согласия, а не предварительная отметка Компанией; Пользователь может снять её в том же элементе, и она перестаёт действовать.
8.5. Согласие не является условием доступа к Сервису. Отказ дать согласие или его последующий отзыв не влекут отказа в заключении договора, ограничения функциональности Сервиса и не ухудшают условия обслуживания, за исключением той функциональности, которая без такой обработки объективно не может работать.
8.6. Обработка персональных данных в целях продвижения услуг Компании на рынке путём прямых контактов с помощью средств связи, а также направление рекламы допускаются только с предварительного согласия субъекта персональных данных (часть 1 статьи 15 Закона о персональных данных, часть 1 статьи 18 Федерального закона «О рекламе»). Компания не направляет сообщения рекламного характера при отсутствии такого согласия и не выводит его из факта заключения договора или использования Сервиса. Сервисные сообщения, необходимые для исполнения договора, рекламой не являются и направляются на основании пункта 5 части 1 статьи 6 Закона о персональных данных.
8.7. Согласие может быть отозвано в любой момент. Отзыв направляется тем же способом, которым согласие было дано, либо в порядке, предусмотренном разделом 18. Для отзыва согласия, выраженного настройкой в интерфейсе Сервиса, достаточно выключить эту настройку.
8.8. Последствия отзыва согласия:
8.8.1. Компания прекращает обработку персональных данных, которая велась на основании согласия, и уничтожает такие данные в срок, не превышающий 30 дней с даты поступления отзыва (часть 5 статьи 21 Закона о персональных данных), если иное не предусмотрено договором, стороной которого является субъект персональных данных, либо федеральным законом;
8.8.2. если те же персональные данные обрабатываются также на другом основании из пункта 7.1 — например, необходимы для исполнения договора или для исполнения обязанности, возложенной законом, — Компания вправе продолжить их обработку в этой части и в этих целях без согласия (часть 2 статьи 9 Закона о персональных данных). Компания сообщает субъекту персональных данных, какие данные и почему продолжают обрабатываться;
8.8.3. функциональность Сервиса, которая работала только благодаря согласию, становится недоступной. Доступ к остальной функциональности сохраняется. Последствия отзыва согласия для доступа к Сервису в целом описаны в пункте 18.11.
8.9. Если субъект персональных данных дал согласие лицу, действующему в качестве Оператора, а Компания обрабатывает данные по его поручению (пункт 4.4), отзыв согласия направляется этому Оператору. Компания перенаправит поступивший к ней отзыв в соответствии с пунктом 4.6.
8.10. Содержание согласия. Согласие, получаемое Компанией, включает сведения, предусмотренные частью 4 статьи 9 Закона о персональных данных. Содержание согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения, определяется требованиями уполномоченного органа по защите прав субъектов персональных данных (часть 9 статьи 9 Закона о персональных данных, пункт 9.8.2), и такое согласие оформляется отдельно от согласий, предусмотренных настоящим пунктом (часть 1 статьи 10.1 Закона о персональных данных). Согласие, получаемое по части 4 статьи 9 Закона о персональных данных, включает:
8.10.1. фамилию, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе либо иные сведения, позволяющие идентифицировать субъекта персональных данных в Сервисе;
8.10.2. фамилию, имя, отчество, адрес представителя субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия представителя, — если согласие даётся представителем;
8.10.3. наименование и адрес Компании как Оператора, получающего согласие (пункт 3.1);
8.10.4. цель обработки персональных данных;
8.10.5. перечень персональных данных, на обработку которых даётся согласие;
8.10.6. наименование и адрес лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена такому лицу;
8.10.7. перечень действий с персональными данными, на совершение которых даётся согласие, и общее описание используемых Компанией способов обработки;
8.10.8. срок, в течение которого действует согласие, и способ его отзыва;
8.10.9. подпись субъекта персональных данных либо иное подтверждение выражения его воли, соответствующее пункту 8.3.
8.11. Форма согласия утверждается Компанией и доводится до субъекта персональных данных до момента дачи согласия. Экземпляр согласия либо иное подтверждение факта его получения предоставляется субъекту персональных данных по его запросу в порядке раздела 18.
9. Распространение персональных данных: отказ от такой практики и единственное изъятие
9.1. Компания не распространяет персональные данные — не совершает действий, направленных на раскрытие персональных данных неопределённому кругу лиц (пункт 5 статьи 3 Закона о персональных данных), — за единственным изъятием, установленным пунктом 9.8. Настоящее правило является общим правилом Политики; изъятие из него — режим доступа к одному из документов, создаваемых Сервисом, сохранённый Компанией, — раскрыто в пункте 9.8 и в приложении. Иных изъятий Политика не устанавливает.
9.2. За пределами случая, указанного в пункте 9.8, Компания не запрашивает согласие на обработку персональных данных, разрешённых субъектом персональных данных для распространения (статья 10.1 Закона о персональных данных), и не считает такое согласие данным. В случае, указанном в пункте 9.8, такое согласие требуется, оформляется отдельно от иных согласий и получается в Сервисе в порядке, установленном пунктами 9.8.2 и П.11.6.
9.3. Ни условия Соглашения, ни факт использования Сервиса, ни принятие настоящей Политики не являются согласием на распространение персональных данных. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может считаться согласием на обработку персональных данных, разрешённых для распространения (часть 8 статьи 10.1 Закона о персональных данных).
9.4. Персональные данные Пользователя не размещаются в открытом доступе, не публикуются, не предоставляются другим Пользователям и не становятся доступны неопределённому кругу лиц в связи с использованием Сервиса, за исключением случая, раскрытого в пункте 9.8 и в приложении.
9.5. Персональные данные не признаются общедоступными в силу использования Сервиса или принятия настоящей Политики. Общедоступными персональные данные могут стать исключительно при наличии отдельного согласия субъекта персональных данных, оформленного по правилам статьи 10.1 Закона о персональных данных и требованиям уполномоченного органа, либо в случаях, прямо предусмотренных федеральным законом.
9.6. Если субъект персональных данных сам разместил свои персональные данные в общедоступном источнике, это не даёт Компании права обрабатывать их сверх целей, указанных в разделе 7.
9.7. Передача персональных данных отдельным получателям в целях, указанных в разделе 11, распространением не является и осуществляется в порядке раздела 11.
9.8. Ранее созданные публичные PDF-протоколы. Правила настоящего пункта относятся только к прежнему режиму публикации PDF, описанному в приложении. Новые онлайн-протоколы и ссылки доступа описаны в приложении отдельно; создание нового пакета само по себе не является согласием на распространение данных.
9.8.1. Размещение персональных данных в открытом доступе для неопределённого круга лиц требует самостоятельного основания по статье 10.1 Закона о персональных данных.
9.8.2. Согласие на распространение оформляется отдельным документом до публикации. Субъект вправе установить предусмотренные законом запреты и условия обработки; Компания обязана соблюдать их и требования к содержанию согласия.
9.8.3. Акцепт Соглашения, ознакомление с Политикой, использование Сервиса, молчание и согласие на другие цели не заменяют согласия на распространение.
9.8.4. Субъект вправе потребовать прекращения передачи, указав ФИО, контактные данные и перечень сведений. Согласие прекращается с получения требования. При нарушении статьи 10.1 передача прекращается в течение трёх рабочих дней после требования либо в срок судебного решения; при отсутствии в решении срока — в течение трёх рабочих дней после его вступления в силу. Обращения принимаются по разделу 18.
9.8.5. Информация об условиях обработки и установленных субъектом запретах публикуется не позднее трёх рабочих дней после получения соответствующего согласия (части 10–11 статьи 10.1 Закона о персональных данных).
9.8.6. При отсутствии необходимого согласия или невозможности соблюдать его условия Компания не открывает публичный доступ; ранее открытый доступ прекращается в порядке пункта 9.8.4. Техническая возможность открыть документ по ссылке не заменяет законного основания.
9.9. За пределами случая, указанного в пункте 9.8, положения пунктов 9.1–9.7 применяются без изъятий ко всем процессам обработки в Сервисе.
10. Способы обработки и перечень совершаемых действий
10.1. Обработка персональных данных ведётся смешанным способом: с использованием средств вычислительной техники (автоматизированная обработка) и без их использования (неавтоматизированная обработка), с передачей данных по информационно-телекоммуникационной сети «Интернет».
10.2. Компания совершает следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ) в пределах раздела 11, обезличивание, блокирование, удаление, уничтожение.
10.3. Компания не совершает действия по распространению персональных данных, за исключением случая, раскрытого в пункте 9.8 и в приложении (раздел 9).
10.4. Сбор персональных данных осуществляется: непосредственно от субъекта персональных данных при использовании Сервиса; автоматически при обращении программного обеспечения или устройства субъекта к Сервису; от Клиента — в отношении данных его представителей и данных, передаваемых Клиентом из своих информационных систем.
10.5. Доступ к персональным данным внутри Компании предоставляется только работникам, которым он необходим для выполнения трудовых обязанностей, в объёме, соответствующем их задачам. Работники, допущенные к обработке, ознакомлены с требованиями законодательства и обязаны соблюдать конфиденциальность.
10.6. Перечень действий, совершаемых с персональными данными в каждом процессе обработки, приведён в приложении.
11. Передача третьим лицам и поручение обработки
11.1. Компания передаёт персональные данные только тем категориям получателей, которые перечислены в пункте 11.3, и только в указанных там целях. Перечень является закрытым. Передача персональных данных иным лицам и в иных целях не осуществляется.
11.2. Компания не продаёт персональные данные, не передаёт их рекламным сетям, брокерам данных и иным лицам для формирования рекламных профилей, не обменивается персональными данными с другими лицами в целях, не указанных в пункте 11.3.
11.3. Категории получателей персональных данных:
| № | Категория получателя | Цель передачи | Правовая конструкция |
|---|---|---|---|
| 11.3.1 | Поставщики инфраструктуры: размещение серверов, хранение данных, резервное копирование, обеспечение работоспособности и мониторинг | обеспечение технической возможности работы Сервиса | обработка по поручению Компании (часть 3 статьи 6); получатель действует по договору и в пределах поручения |
| 11.3.2 | Поставщики услуг доставки электронной почты и иных сервисных сообщений | направление писем подтверждения, одноразовых кодов входа и сервисных уведомлений | обработка по поручению Компании (часть 3 статьи 6) |
| 11.3.3 | Организации, обеспечивающие приём платежей (далее также — платёжный провайдер); наименование платёжного провайдера указано в приложении | проведение оплаты, возврата и продления Подписки | самостоятельный Оператор в части платёжной операции; передаются только данные, необходимые для платежа |
| 11.3.4 | Кредитные организации, операторы фискальных данных, аудиторы и иные лица, участие которых предусмотрено законодательством о бухгалтерском учёте, о применении контрольно-кассовой техники и о налогах | оформление и хранение первичных, кассовых и налоговых документов | исполнение обязанности, возложенной законом (пункт 2 части 1 статьи 6) |
| 11.3.5 | Суды, органы дознания и следствия, иные уполномоченные органы | предоставление сведений по законному требованию; выявление, расследование и пресечение противоправных действий | исполнение обязанности, возложенной законом (пункт 2 части 1 статьи 6) |
| 11.3.6 | Лица, привлекаемые Компанией для оказания технической поддержки и сопровождения Сервиса | рассмотрение обращений и устранение неисправностей | обработка по поручению Компании (часть 3 статьи 6) |
| 11.3.7 | Оператор, по поручению которого Компания обрабатывает данные (пункт 4.4) | предоставление Оператору результатов обработки и доступа к данным, которые Компания обрабатывает по его поручению | возврат данных Оператору в рамках поручения (часть 3 статьи 6) |
11.4. Перечень конкретных лиц, привлекаемых Компанией к обработке по её поручению: ООО «Яндекс.Облако» (ИНН 7704458262, ОГРН 1187746678580) — размещение баз данных и объектных хранилищ, отправка сообщений электронной почты и вычислительные ресурсы. Иных лиц Компания к обработке по своему поручению не привлекает. Перечень получателей уточняется в приложении.
11.5. Поручение обработки оформляется договором, который в обязательном порядке определяет перечень персональных данных, обрабатываемых по поручению, перечень действий (операций) с персональными данными, цели обработки, обязанность соблюдать конфиденциальность персональных данных и обеспечивать их безопасность при обработке, а также требования к защите обрабатываемых персональных данных в соответствии со статьёй 19 Закона о персональных данных (часть 3 статьи 6 Закона о персональных данных). Компания не поручает обработку без такого договора.
11.6. Компания остаётся ответственной перед субъектом персональных данных за действия лиц, которым она поручила обработку, в тех случаях, когда сама Компания выступает Оператором.
11.7. Если получатель определяет цели обработки самостоятельно, он действует как самостоятельный Оператор и несёт собственную ответственность перед субъектом персональных данных. К таким получателям относятся, в частности, организации, обеспечивающие приём платежей, в части платёжной операции, а также уполномоченные органы. Обработка персональных данных такими лицами регулируется их собственными политиками.
11.8. Компания раскрывает персональные данные по требованию государственных органов только при наличии законного основания и в объёме, указанном в требовании. Компания проверяет полномочия запрашивающего лица и соответствие требования закону.
12. Cookies и аналогичные технологии
12.1. Cookies — небольшие текстовые файлы, которые сохраняются в браузере при использовании сайта. К аналогичным технологиям относятся локальное хранилище браузера, хранилище расширения браузера, идентификаторы сессии и иные технические идентификаторы.
12.2. Компания использует cookies и аналогичные технологии следующих категорий:
| Категория | Назначение | Правовое основание |
|---|---|---|
| Строго необходимые | вход в Учётную запись и поддержание сессии; защита форм и платёжных действий от межсайтовой подделки запросов; распределение нагрузки; иные функции, без которых Сервис не работает | пункт 5 части 1 статьи 6: без них договор не может быть исполнен |
| Функциональные | сохранение пользовательских настроек интерфейса, не влияющих на возможность предоставления Сервиса | пункт 1 части 1 статьи 6 |
| Аналитические и измерительные | оценка использования Сервиса и качества его работы | пункт 1 части 1 статьи 6 |
12.3. Строго необходимые cookies устанавливаются без отдельного согласия: без них предоставление Сервиса невозможно. Отключить их средствами Сервиса нельзя; при их блокировании средствами браузера Сервис работать не будет.
12.4. Cookies остальных категорий устанавливаются только при наличии согласия, выраженного в порядке раздела 8. Согласие выражается отметкой в отдельном элементе интерфейса Сервиса — в уведомлении о cookies либо в разделе настроек, — который позволяет по каждой категории cookies дать согласие или отказаться от его дачи и в любой момент отозвать данное согласие; элементы интерфейса, которыми выражается согласие, не отмечены заранее (пункты 8.3, 8.4). Отзыв согласия влечёт прекращение установки соответствующих cookies и удаление ранее сохранённых данных этой категории.
12.4.1. Если в Сервисе используются cookies только строго необходимой категории, элемент интерфейса для дачи согласия не требуется; такой Сервис указан в приложении с прямым указанием на настоящий пункт.
12.5. Рекламных cookies и cookies, предназначенных для формирования рекламных профилей и отслеживания субъекта персональных данных на сторонних сайтах, Компания не устанавливает. Если в Сервисе применяется иной подход, это прямо указано в приложении к настоящей Политике.
12.6. Субъект персональных данных может удалить сохранённые cookies и запретить их установку в настройках своего браузера. Последствием может стать невозможность входа в Учётную запись и частичная неработоспособность Сервиса.
12.7. Конкретный перечень cookies и данных локального хранилища в Сервисе приведён в приложении.
12.8. При переходе Пользователя на страницы иных лиц, в том числе на страницы оплаты, размещённые на стороне организации, обеспечивающей приём платежей, такие лица могут использовать собственные cookies. Компания на них не влияет и в рекламных целях их не использует.
13. Сроки обработки и хранения, порядок уничтожения
13.1. Персональные данные обрабатываются не дольше, чем этого требуют цели обработки. Конкретные сроки хранения по каждому процессу обработки указаны в приложении.
13.2. Общее правило: по достижении цели обработки или в случае утраты необходимости в её достижении Компания прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней с даты достижения цели (часть 4 статьи 21 Закона о персональных данных), если иное не предусмотрено договором, стороной которого является субъект персональных данных, либо федеральным законом.
13.3. В случае отзыва согласия персональные данные, обрабатывавшиеся на основании согласия, уничтожаются в срок, не превышающий 30 дней с даты поступления отзыва (часть 5 статьи 21 Закона о персональных данных), с учётом пункта 8.8.2.
13.4. Дольше указанных сроков персональные данные хранятся только в случаях, когда это необходимо для:
13.4.1. исполнения обязанности, возложенной законодательством, — в частности, первичные учётные документы, регистры бухгалтерского учёта и бухгалтерская отчётность хранятся не менее 5 лет после отчётного года (часть 1 статьи 29 Федерального закона «О бухгалтерском учёте»); документы, необходимые для исчисления и уплаты налогов, — в сроки, установленные Налоговым кодексом Российской Федерации;
13.4.2. исполнения договора, стороной которого является субъект персональных данных, — в течение срока действия договора;
13.4.3. защиты прав и законных интересов Компании или третьих лиц, в том числе при урегулировании претензий и споров (цель, указанная в пункте 7.2.17), — до истечения срока исковой давности по соответствующему требованию.
13.5. В случаях, предусмотренных пунктом 13.4, дальнейшая обработка ограничивается хранением и предоставлением данных по требованию уполномоченных органов; для остальных целей данные не используются.
13.6. Если уничтожение персональных данных в установленный срок технически невозможно, Компания блокирует персональные данные, прекращает их использование и обеспечивает уничтожение в срок, не превышающий шести месяцев, если иной срок не установлен федеральным законом (часть 6 статьи 21 Закона о персональных данных).
13.7. Уничтожение персональных данных производится способом, исключающим их дальнейшее восстановление и использование, в информационных системах и в резервных копиях. Факт уничтожения фиксируется в порядке, установленном требованиями уполномоченного органа к подтверждению уничтожения персональных данных: составляется акт об уничтожении персональных данных, а при уничтожении данных, содержащихся в информационной системе, — также выгрузка из журнала регистрации событий в информационной системе. Указанные документы хранятся Компанией в течение срока, установленного требованиями уполномоченного органа, и предоставляются субъекту персональных данных или уполномоченному органу по запросу.
13.7.1. Резервные копии размещаются в ЦОДах ООО «Яндекс.Облако» в Российской Федерации и хранятся не более 30 календарных дней со дня создания. Удалённые данные не используются для новых целей; восстановление копии не отменяет ранее исполненных требований об удалении. Срок копии не продлевает применимый срок уничтожения персональных данных.
13.8. Обезличивание применяется как альтернатива уничтожению в случаях, когда сведения необходимы Компании в статистической или иной обобщённой форме. Если обезличивание выполнено способами и методами, установленными уполномоченным органом, и возможность определения принадлежности сведений конкретному субъекту персональных данных без использования дополнительной информации исключена, Закон о персональных данных к таким сведениям не применяется. Компания не утверждает, что данные обезличены, если возможность соотнести их с конкретным лицом сохраняется.
13.9. В отношении данных, обрабатываемых по поручению (пункт 4.4), срок обработки и момент уничтожения определяются поручением Оператора. По прекращении поручения Компания уничтожает или возвращает такие данные Оператору по его указанию.
13.10. При выявлении неправомерной обработки персональных данных Компания прекращает такую обработку в срок, не превышающий трёх рабочих дней с даты выявления (часть 3 статьи 21 Закона о персональных данных). Если обеспечить правомерность обработки невозможно, Компания уничтожает персональные данные в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки.
13.11. При выявлении неточных персональных данных Компания блокирует их на период проверки, если блокирование не нарушает прав и законных интересов субъекта персональных данных или третьих лиц. При подтверждении неточности Компания уточняет персональные данные в течение семи рабочих дней со дня представления сведений, подтверждающих неточность, и снимает блокирование (части 1 и 2 статьи 21 Закона о персональных данных). Если уточнение невозможно, а обработка неточных данных является неправомерной, персональные данные уничтожаются в порядке пункта 13.10.
13.12. Об устранении допущенных нарушений или об уничтожении персональных данных Компания уведомляет субъекта персональных данных, а если обращение или запрос были направлены уполномоченным органом — также уполномоченный орган (часть 3 статьи 21 Закона о персональных данных).
14. Локализация баз данных на территории Российской Федерации
14.1. При сборе персональных данных, в том числе через сеть «Интернет», Компания обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (часть 5 статьи 18 Закона о персональных данных).
14.2. Требование пункта 14.1 распространяется и на резервные копии баз данных. Серверная инфраструктура Компании размещена в ЦОДах ООО «Яндекс.Облако» на территории Российской Федерации; срок резервных копий установлен пунктом 13.7.1.
14.3. Адреса мест нахождения баз данных, в которых обрабатываются персональные данные граждан Российской Федерации, указаны в приложении.
14.4. Компания включает требование о размещении баз данных на территории Российской Федерации в договоры с поставщиками инфраструктуры и контролирует его соблюдение.
14.5. Если для отдельной операции данные обрабатываются за пределами Российской Федерации, это является трансграничной передачей и осуществляется в порядке раздела 15 и только после выполнения предусмотренных им условий.
15. Трансграничная передача
15.1. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу (статья 12 Закона о персональных данных).
15.2. Компания не осуществляет трансграничную передачу персональных данных в Сервисах. При изменении состава инфраструктуры или получателей этот вывод проверяется повторно до начала соответствующей передачи.
15.3. До начала трансграничной передачи Компания уведомляет уполномоченный орган о намерении осуществлять такую передачу. Уведомление подаётся отдельно от уведомления об обработке персональных данных. До направления такого уведомления Компания трансграничную передачу не осуществляет.
15.4. Порядок трансграничной передачи различается в зависимости от обеспечения иностранным государством адекватной защиты прав субъектов персональных данных:
15.4.1. при передаче на территорию иностранного государства, являющегося стороной Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, либо иностранного государства, включённого уполномоченным органом в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных, передача осуществляется после направления уведомления, предусмотренного пунктом 15.3;
15.4.2. при передаче на территорию иных иностранных государств Компания до начала передачи получает от предполагаемых получателей персональных данных сведения, предусмотренные частью 9 статьи 12 Закона о персональных данных, и приступает к передаче не ранее истечения срока, установленного законом для рассмотрения уведомления уполномоченным органом;
15.4.3. Компания не начинает либо прекращает трансграничную передачу, если уполномоченный орган принял решение о её запрете или ограничении (части 8–12 статьи 12 Закона о персональных данных).
15.5. Если трансграничная передача будет осуществляться, Компания дополнит настоящий раздел сведениями об иностранных государствах, на территорию которых передаются данные, о целях передачи и о получателях, и опубликует новую редакцию Политики в порядке раздела 20.
16. Меры по обеспечению безопасности
16.1. Компания защищает персональные данные от неправомерного и случайного доступа, изменения, раскрытия и уничтожения в соответствии со статьями 18.1 и 19 Закона о персональных данных.
16.2. Доступ к данным ограничен служебной необходимостью и предоставлен уполномоченным работникам. Административный доступ осуществляется с доверенных рабочих мест; работники обязаны соблюдать конфиденциальность данных.
16.3. Для доступа к инфраструктуре применяются авторизация и защищённые соединения. Сайты используют HTTPS. Сведения о составе доступа и средствах защиты конкретного Сервиса раскрыты в приложении; наличие электронной подписи не означает шифрования всех передаваемых сведений.
16.4. Базы данных и резервные копии размещены в инфраструктуре ООО «Яндекс.Облако» на территории России. Срок копий и ограничения восстановления удалённых данных определены пунктом 13.7.1.
16.5. При выявлении несанкционированного доступа Компания ограничивает такой доступ, устанавливает затронутые данные и принимает меры по разделу 17. Запросы об уточнении, блокировании и уничтожении рассматриваются по разделу 18 независимо от наличия соответствующей кнопки в интерфейсе.
16.6. Пользователю следует сохранять конфиденциальность паролей, одноразовых кодов и ключей электронной подписи и сообщать о подозрении на компрометацию по контактам раздела 21. Применение мер защиты не исключает все риски работы в сети Интернет.
17. Действия при инцидентах и уведомление уполномоченного органа
17.1. Инцидент — установленный факт неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкший нарушение прав субъектов персональных данных.
17.2. При выявлении инцидента Компания:
17.2.1. незамедлительно принимает меры к прекращению неправомерной передачи и локализации инцидента;
17.2.2. в течение 24 часов с момента выявления инцидента уведомляет уполномоченный орган о произошедшем инциденте, о предполагаемых причинах, повлёкших нарушение прав субъектов персональных данных, и предполагаемом вреде, нанесённом правам субъектов персональных данных, о принятых мерах по устранению последствий инцидента, а также сообщает сведения о лице, уполномоченном Компанией осуществлять взаимодействие с уполномоченным органом по вопросам, связанным с инцидентом;
17.2.3. в течение 72 часов с момента выявления инцидента уведомляет уполномоченный орган о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали причиной инцидента, при наличии таких лиц.
Сроки установлены частью 3.1 статьи 21 Закона о персональных данных.
17.3. Компания проводит внутреннее расследование каждого инцидента: устанавливает причины, состав затронутых данных и круг затронутых субъектов персональных данных, оценивает возможный вред и принимает меры, исключающие повторение.
17.4. Компания обеспечивает взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации, включая информирование о компьютерных инцидентах, повлёкших неправомерную передачу персональных данных (часть 12 статьи 19 Закона о персональных данных).
17.5. Компания информирует затронутых субъектов персональных данных об инциденте, если это необходимо для снижения возможных негативных последствий для их прав, и сообщает, какие меры им целесообразно принять.
17.6. Если инцидент затрагивает персональные данные, которые Компания обрабатывает по поручению (пункт 4.4), Компания уведомляет Оператора не позднее 12 часов с момента выявления инцидента — с тем чтобы Оператор мог исполнить обязанность, установленную для него частью 3.1 статьи 21 Закона о персональных данных, — и оказывает ему содействие в исполнении его обязанностей, предусмотренных частью 3.1 статьи 21 Закона о персональных данных.
17.7. Компания ведёт учёт инцидентов и принятых по ним мер.
18. Права субъекта и порядок их реализации
18.1. Субъект персональных данных имеет право на получение сведений, касающихся обработки его персональных данных, в том числе:
18.1.1. подтверждения факта обработки персональных данных Компанией;
18.1.2. правовых оснований и целей обработки;
18.1.3. применяемых Компанией способов обработки;
18.1.4. наименования и места нахождения Компании, сведений о лицах (за исключением работников Компании), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора или федерального закона;
18.1.5. перечня обрабатываемых персональных данных и источника их получения;
18.1.6. сроков обработки персональных данных, в том числе сроков их хранения;
18.1.7. порядка осуществления субъектом персональных данных прав, предусмотренных Законом о персональных данных;
18.1.8. сведений об осуществлённой или предполагаемой трансграничной передаче;
18.1.9. наименования и адреса лица, осуществляющего обработку персональных данных по поручению Компании, если обработка поручена такому лицу.
18.2. Субъект персональных данных вправе требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
18.3. Субъект персональных данных вправе отозвать согласие (раздел 8), возражать против обработки, осуществляемой на основании пункта 7 части 1 статьи 6 Закона о персональных данных, а также требовать прекращения обработки его персональных данных в целях продвижения услуг на рынке. Обработку в целях продвижения услуг на рынке Компания прекращает немедленно по получении такого требования (часть 2 статьи 15 Закона о персональных данных). По требованию субъекта персональных данных о прекращении обработки Компания прекращает обработку либо обеспечивает её прекращение в срок, не превышающий десяти рабочих дней с даты получения требования; этот срок может быть продлён не более чем на пять рабочих дней с направлением субъекту персональных данных мотивированного уведомления с указанием причин продления (часть 5.1 статьи 21 Закона о персональных данных). Если обработка продолжается при наличии иного правового основания, предусмотренного пунктом 7.1, Компания в тот же срок сообщает субъекту персональных данных такое основание.
18.4. Субъект персональных данных вправе обжаловать действия или бездействие Компании в уполномоченный орган или в суд, а также требовать возмещения убытков и компенсации морального вреда в судебном порядке (статья 17 Закона о персональных данных).
18.5. Куда направлять запрос. Запрос направляется:
18.5.1. на адрес электронной почты support@sig.mobi;
18.5.2. в письменной форме по почтовому адресу 127006, г. Москва, ул. Садовая-Триумфальная, д. 18, стр. 4;
18.5.3. ответственному за организацию обработки персональных данных по контактам, указанным в пункте 3.2.
18.6. Что указать в запросе (часть 3 статьи 14 Закона о персональных данных):
18.6.1. номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе;
18.6.2. сведения, подтверждающие участие субъекта персональных данных в отношениях с Компанией: номер договора, дата его заключения, адрес электронной почты Учётной записи, условное словесное обозначение либо иные сведения, подтверждающие факт обработки персональных данных Компанией;
18.6.3. существо требования: какие сведения запрашиваются или какое действие требуется совершить;
18.6.4. подпись субъекта персональных данных или его представителя.
18.7. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Представитель прилагает документ, подтверждающий полномочия.
18.8. Срок ответа. Компания рассматривает запрос и даёт ответ в течение 10 рабочих дней с даты получения запроса. Этот срок может быть продлён, но не более чем на 5 рабочих дней; о продлении и причинах продления Компания уведомляет обратившегося (часть 1 статьи 20 Закона о персональных данных).
18.9. Безвозмездность. Рассмотрение запроса и предоставление сведений осуществляются бесплатно. Плата за реализацию прав субъекта персональных данных не взимается.
18.10. Компания вправе отказать в предоставлении сведений или в выполнении требования только по основаниям, предусмотренным законом. Отказ должен быть мотивированным и даётся в письменной форме в срок, указанный в пункте 18.8. Повторный запрос о тех же сведениях может быть направлен не ранее чем через 30 дней после первого, если более короткий срок не установлен законом или если субъект персональных данных обоснует повторный запрос.
18.11. Отзыв согласия и удаление Учётной записи.
18.11.1. Отзыв согласия оформляется в порядке пункта 8.7. Последствия отзыва — в пункте 8.8;
18.11.2. если Пользователь требует уничтожения всех своих персональных данных или удаления Учётной записи, исполнение такого требования означает прекращение доступа к Сервису: без данных, необходимых для идентификации и аутентификации Пользователя, предоставление доступа технически невозможно, и договор в этой части исполнить нельзя. Настоящий пункт не применяется к функциональности, которая предоставляется безвозмездно и не требует обработки персональных данных, если приложение прямо предусматривает её сохранение (пункт 1.5). Если приложением предусмотрен доступ к Сервису без создания Учётной записи, требование об уничтожении относится к данным, необходимым для предоставления доступа;
18.11.3. персональные данные уничтожаются в срок, не превышающий 30 дней, за исключением данных, которые Компания обязана или вправе хранить по основаниям пункта 13.4. Компания сообщает субъекту персональных данных, какие данные сохранены, на каком основании и на какой срок;
18.11.4. если у Пользователя действует оплаченная Подписка, порядок расчётов при прекращении доступа определяется разделами 10 и 16 Соглашения. Настоящая Политика вопросы возврата денежных средств не регулирует.
18.12. Если запрос касается персональных данных, которые Компания обрабатывает по поручению (пункт 4.4), применяется пункт 4.6: Компания перенаправляет обращение Оператору в срок, установленный пунктом 4.6, и сообщает об этом обратившемуся. Иных сроков для этого действия Политика не устанавливает.
18.13. Компания ведёт учёт обращений субъектов персональных данных и результатов их рассмотрения.
18.14. Если персональные данные получены Компанией не от субъекта персональных данных и Компания обрабатывает их в качестве Оператора, Компания до начала обработки предоставляет субъекту персональных данных сведения, предусмотренные частью 3 статьи 18 Закона о персональных данных: наименование и адрес Компании, цель обработки и её правовое основание, предполагаемых пользователей персональных данных, права субъекта персональных данных, установленные Законом о персональных данных, и источник получения персональных данных. Сведения предоставляются одним из следующих способов:
18.14.1. направлением уведомления по имеющемуся адресу электронной почты при первом обращении Компании к субъекту персональных данных либо при предоставлении ему доступа к Сервису;
18.14.2. доведением настоящей Политики до субъекта персональных данных лицом, передавшим его персональные данные Компании, если такая обязанность возложена на это лицо договором с Компанией; в этом случае Компания освобождается от обязанности, предусмотренной абзацем первым настоящего пункта, на основании пункта 1 части 4 статьи 18 Закона о персональных данных;
18.14.3. в случаях, предусмотренных частью 4 статьи 18 Закона о персональных данных, сведения не предоставляются; основание освобождения фиксируется Компанией.
19. Обработка данных несовершеннолетних
19.1. Сервис не предназначен для использования лицами, не достигшими возраста, указанного в пункте 19.2, и Компания не осуществляет целенаправленный сбор персональных данных таких лиц.
19.2. Использование Сервиса допускается лицами, достигшими 18 лет. Возрастное ограничение установлено единым для Компании; приложение иных возрастных ограничений не устанавливает. Условие о возрасте для целей заключения договора установлено Соглашением (раздел 4 Соглашения).
19.3. Согласие на обработку персональных данных несовершеннолетнего, который в силу закона не вправе дать его самостоятельно, даёт его законный представитель (часть 1 статьи 9 Закона о персональных данных). Компания вправе запросить подтверждение полномочий законного представителя.
19.4. Порядок действий, если данные несовершеннолетнего всё же поступили. Возрастное ограничение, установленное пунктом 19.2, не освобождает Компанию от обязанностей Оператора в отношении персональных данных, которые фактически поступили ей от лица, не достигшего 18 лет, либо от лица, которое в силу закона не вправе было самостоятельно дать согласие. Если Компании станет известно о таком поступлении и надлежащее согласие законного представителя отсутствует, Компания:
19.4.1. прекращает обработку персональных данных такого лица и предоставление ему доступа к Сервису — в срок, не превышающий трёх рабочих дней с даты выявления (часть 3 статьи 21 Закона о персональных данных, пункт 13.10), если отсутствует иное правовое основание обработки из пункта 7.1;
19.4.2. уничтожает такие персональные данные — в срок, не превышающий десяти рабочих дней с даты выявления (часть 3 статьи 21 Закона о персональных данных, пункт 13.10), а если уничтожение в этот срок технически невозможно, блокирует их, прекращает использование и обеспечивает уничтожение в порядке пункта 13.6 (часть 6 статьи 21 Закона о персональных данных). Факт уничтожения фиксируется в порядке пункта 13.7;
19.4.3. уведомляет законного представителя такого лица о выявленном факте, о прекращении обработки и об уничтожении персональных данных — при наличии у Компании контактных данных законного представителя. Если контактные данные законного представителя Компании не передавались, уведомление направляется по адресу электронной почты, содержащемуся в Учётной записи, при наличии такого адреса; об уничтожении персональных данных Компания уведомляет также в порядке пункта 13.12;
19.4.4. не собирает у такого лица дополнительные персональные данные, в том числе сведения о возрасте и о законном представителе, сверх того, что необходимо для исполнения пунктов 19.4.1–19.4.3 (пункты 5.4, 5.5).
19.5. Законный представитель вправе обратиться к Компании в порядке раздела 18 с требованием прекратить обработку персональных данных несовершеннолетнего и уничтожить их.
19.6. Компания не ведёт рекламную коммуникацию, адресованную несовершеннолетним, и не использует их данные для профилирования.
20. Актуализация Политики и вступление редакции в силу
20.1. Компания вправе изменять Политику. Изменения вносятся, в частности, при изменении законодательства, состава обрабатываемых данных, целей обработки, перечня получателей или при добавлении нового Сервиса.
20.2. Новая редакция размещается на сайте Сервиса, указанного в пункте 1.3, и вступает в силу с даты, указанной в самой редакции. Если дата не указана, редакция вступает в силу с даты размещения.
20.3. Каждая редакция содержит номер версии и дату вступления в силу. Компания сохраняет архив предыдущих редакций и предоставляет их по запросу, направленному в порядке раздела 18, чтобы можно было установить, какая редакция действовала в конкретный момент.
20.4. Об изменениях, существенно затрагивающих права субъектов персональных данных, Компания дополнительно сообщает Пользователям, имеющим Учётную запись, по адресу электронной почты, указанному в Учётной записи, либо уведомлением в интерфейсе Сервиса. Если приложением предусмотрен доступ к Сервису без создания Учётной записи, уведомление направляется по адресу электронной почты, полученному Компанией при предоставлении доступа к Сервису, а при отсутствии такого адреса — размещается в интерфейсе Сервиса. Компания сохраняет подтверждение направления уведомления.
20.5. Политика не возлагает на Пользователя обязанность самостоятельно отслеживать изменения. Актуальная редакция всегда доступна на сайте Сервиса.
20.6. Изменение Политики не является основанием для обработки персональных данных в целях, на которые субъект персональных данных не давал согласия, если согласие является необходимым основанием такой обработки.
21. Контакты для обращений
21.1. Обращения по вопросам обработки персональных данных, включая запросы, предусмотренные разделом 18:
| Способ | Адрес |
|---|---|
| Электронная почта | support@sig.mobi |
| Почтовый адрес | 127006, г. Москва, ул. Садовая-Триумфальная, д. 18, стр. 4 |
| Ответственный за организацию обработки персональных данных — генеральный директор Компании | Бутенин С.Н., адрес электронной почты support@sig.mobi |
21.2. Адрес места нахождения Компании: 127006, г. Москва, ул. Садовая-Триумфальная, д. 18, стр. 4.
21.3. Контактные адреса Сервиса приведены в приложении. Обращение, направленное по адресу Сервиса, считается полученным Компанией.
21.4. Субъект персональных данных вправе обратиться с жалобой в уполномоченный орган — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — или в суд.
22. Редакция документа
22.1. Версия 1.0 от 4 сентября 2026 года применяется с даты её размещения на сайте соответствующего Сервиса. Сведения о направлении уведомления Роскомнадзору приведены в пункте 3.5; номер записи в реестре добавляется после его получения.
22.2. Актуальный текст находится в открытом доступе. Изменения вносятся в порядке раздела 20 и не заменяют согласия субъекта там, где оно требуется законом.
22.3. Обязанности Компании по защите данных и права субъектов действуют независимо от даты размещения настоящей редакции.
22.4. Предыдущие редакции сохраняются Компанией; сведения о применимой редакции можно запросить по контактам раздела 21.
Приложение. Сервис sig.mobi
Приложение раскрывает специфику обработки персональных данных в Сервисе sig.mobi и применяется вместе с универсальной частью Политики (разделы 1–22). При расхождении применяется универсальная часть (пункт 1.5).
П.1. Сервис, его состав и роли Компании
П.1.1. sig.mobi обеспечивает подписание документов средствами на устройстве Пользователя, ведение облачных пакетов, предоставление онлайн-протокола по уникальной ссылке и аутентификацию через Сиг.ID. В Сервис входят сайт и серверная часть sig.mobi, личный кабинет и консоль (П.14), Сиг.расширение и Сиг.плагин (П.16), закрытое хранилище оригиналов и файлов электронной подписи (П.9, П.26). Формирование новых PDF-протоколов отключено; ранее созданные PDF и относящийся к ним программный контур не удалены (П.11.9).
П.1.2. Основной домен Сервиса и сервиса аутентификации Сиг.ID — sig.mobi. Токены выпускает ООО «Командор»; идентификатор издателя — https://sig.mobi, адрес открытых ключей — https://sig.mobi/api/v1/id/jwks. Домен сиг.id служит информационным лендингом Сиг.ID и не является отдельным издателем токенов.
П.1.3. Настоящее приложение применяется к версии монетизации v4 не ранее даты вступления Политики и связанной редакции Соглашения в силу. До этой даты действует прежняя редакция документов Компании. Дата начала обработки указана в пункте 3.6.
П.1.4. Роли Компании в Сервисе:
| Персональные данные | Роль Компании | Кто Оператор | Где раскрыто |
|---|---|---|---|
| Сведения, извлекаемые из сертификата электронной подписи; сведения о подписании документов; сведения о пакетных кредитах, Подписке и платежах; журналы; поисковый индекс | Оператор (пункт 4.2) | Компания | П.2, П.4, П.6 |
| Сведения из сертификата, передаваемые владельцу стороннего сайта через Сиг.ID | Оператор, передающий персональные данные другому самостоятельному Оператору с согласия субъекта персональных данных (пункты 4.2.1, 11.7) | Компания — до передачи; владелец сайта — в части обработки, которую он осуществляет самостоятельно | П.12 |
| Содержимое оригиналов документов, сохраняемых Пользователем в облачном хранилище | лицо, обрабатывающее персональные данные по поручению Оператора (пункты 4.3, 4.4.1) | Пользователь, сохранивший оригиналы | П.9 |
| Сведения о лицах, подписавших пакет по ссылке для соподписи | Оператор: лицо само проходит аутентификацию, выбирает сертификат и подтверждает действие перед подписанием | Компания | П.10 |
П.1.5. Процессы, цели, основания и роли приведены в разделе П.6; отдельные действия подтверждения — в пунктах П.10.2 и П.12.4. Автоматическое хранение оригиналов является частью облачного пакета, а не отдельно включаемой целью обработки (П.9).
П.2. Учётная запись: запись о Пользователе создаётся всегда, сессия — не всегда
П.2.1. Учётная запись создаётся при любой аутентификации по сертификату: в личном кабинете, на публичной странице и через Сиг.ID; доступа без неё нет.
П.2.2. В Учётную запись всегда записывается полный состав сведений сертификата (П.4.1); объём запроса сайта ограничивает только передачу (П.12.3).
П.2.3. На публичной странице создаётся Учётная запись, но не сессия и не доступ к кабинету; экран согласия не показывается (П.12.5, П.17.2).
П.2.4. Вход выполняется только по сертификату; пароль, email и одноразовый код для входа не обрабатываются.
П.2.5. При первом входе сведения записываются в Учётную запись; затем Пользователь изменяет email в кабинете, а остальные сведения обновляются из действующего сертификата по отдельному согласию (П.12.3.2). Реализация прав субъекта — пункт П.23.2.
П.2.6. Сервис является новой версией прежней системы Компании api.sig.mobi. В переходный период используются общие Учётные записи и сведения сертификатов. После завершения обновления новая версия заменяет прежнюю; отдельное параллельное предоставление legacy-сервиса не планируется. Сам переход не создаёт нового Оператора.
П.2.7. Уведомления, включая предусмотренное пунктом 20.4, направляются на email Учётной записи, первоначально полученный из сертификата. Пользователь может изменить его в личном кабинете; отдельная проверка владения новым адресом не выполняется. Служебный адрес, созданный при отсутствии email в сертификате, непригоден для доставки. Для оплаты требуется настоящий адрес получения чека; отсутствие адреса не отменяет обязанность Компании обеспечить предусмотренные Соглашением уведомления.
П.3. Категории субъектов персональных данных
П.3.1. Пользователи — физические лица, владельцы квалифицированных сертификатов ключа проверки электронной подписи: физические лица, индивидуальные предприниматели, а также представители юридических лиц. Тип владельца сертификата входит в состав сведений Учётной записи (пункт П.4.1).
П.3.2. Пользователи, запросившие аутентификацию через Сиг.ID на стороннем сайте. Компания получает сертификат, проверяет подпись и ведёт Учётную запись, необходимую для предоставления Сиг.ID и повторного входа. Основание — заключение и исполнение договора об аутентификации по инициативе Пользователя (пункт 5 части 1 статьи 6). Передача сведений стороннему сайту требует отдельного разрешения по разделу П.12; запрос аутентификации не разрешает иное использование профиля.
П.3.3. Приглашённые соподписанты, которые переходят по ссылке, проходят аутентификацию Сиг.ID и сами обращаются к Компании для подписания пакета (раздел П.10).
П.3.4. Лица, чьи персональные данные содержатся в оригиналах документов, сохраняемых Пользователем в облачном хранилище (раздел П.9).
П.4. Состав обрабатываемых персональных данных
П.4.1. Сведения, извлекаемые Сервисом из предъявленного сертификата электронной подписи и составляющие Учётную запись:
- фамилия, имя, отчество;
- адрес электронной почты (с учётом пункта П.2.7);
- наименование организации;
- страховой номер индивидуального лицевого счёта (СНИЛС);
- идентификационный номер налогоплательщика — физического лица;
- идентификационный номер налогоплательщика — организации;
- основной государственный регистрационный номер (ОГРН); у индивидуальных предпринимателей в этом сведении Сервисом хранится основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП);
- тип владельца сертификата: физическое лицо, индивидуальный предприниматель, юридическое лицо либо тип не определён;
- идентификатор Пользователя (раздел П.5);
- состояние Учётной записи и дата её создания.
П.4.2. Сведения сертификата электронной подписи: серийный номер сертификата, даты начала и окончания срока его действия, наименование владельца, наименование организации, а также сертификат электронной подписи целиком в кодировке base64. Компания хранит сертификат целиком, и настоящий пункт раскрывает это как факт.
П.4.3. Состав сведений по П.4.1–П.4.2 задаётся сертификатом удостоверяющего центра: Сервис извлекает их из сертификата, а не запрашивает у Пользователя. СНИЛС не относится к специальным категориям, но является прямым идентификатором; получатели — пункт П.21.3.
П.4.4. Для облачного пакета — сведения о подписании документов: идентификатор пакета подписания; идентификатор Пользователя; наименование владельца пакета; наименование каждого файла, его размер и тип; хэш-значение содержимого файла, вычисленное по ГОСТ Р 34.11-2012; даты создания и подписания; фамилия, имя и отчество подписанта; идентификатор сертификата подписанта и сам сертификат подписанта. Содержимое подписываемых документов в этот состав не входит (раздел П.8).
При резервировании пакетного кредита передаются идентификатор Пользователя, случайный идентификатор операции, число файлов, вид потока и время. Для локального потока Компания не получает наименования, хэш-значения, содержимое, сертификаты и электронные подписи (П.15).
П.4.5. Сведения о пакетных кредитах, Подписке и платежах — пункт П.15.3.
П.4.6. Сведения журнала аутентификаций — пункт П.13.1.
П.4.7. Поисковый индекс сведений Учётных записей — пункт П.14.1.
П.4.8. Технические данные: определяемый по IP-адресу код страны при проверке доступности, идентификатор запроса, имя узла и журналы ПО. IP-адрес, код страны и сведения о браузере Компания не сохраняет (П.22.1(6)); версии средства электронной подписи и Сиг.плагина, тип ОС обрабатываются только на устройстве Пользователя (П.16).
П.4.9. Содержимое оригиналов документов — только в случае, предусмотренном разделом П.9.
П.4.10. Сведения машиночитаемой доверенности, загруженной Пользователем, — раздел П.25. Эти сведения включают персональные данные иных лиц: доверителя и лица, подписавшего доверенность (пункт П.25.3).
П.4.11. Файлы электронных подписей, которыми подписаны документы пакета, — раздел П.26. Каждый такой файл содержит сертификат подписавшего его лица целиком, в том числе сведения об иных лицах, если пакет подписан несколькими подписантами (пункт П.26.2).
П.4.12. После удаления Учётной записи — минимальная запись о прекращённой идентичности: идентификатор Пользователя, состояние удаления и даты запроса, не ранее которой допускается физический purge, изменения и завершения. ФИО, email и реквизиты сертификата в эту запись не копируются (П.5.3, П.23.3).
П.4.13. Для доказуемого удаления объектов из хранилищ ведётся ограниченная техническая очередь: псевдонимизированный идентификатор владельца, закрытый путь объекта или префикса, категория хранилища и удаления, состояние, служебные сроки, число попыток и даты. Закрытый путь не публикуется, не выводится в административную консоль и не записывается в журналы worker. В выгрузке субъекта показываются только категория, состояние и даты (П.23.2).
П.5. Идентификатор Пользователя: псевдоним, а не обезличенные данные
П.5.1. Идентификатор Пользователя вычисляется Сервисом как хэш-значение (SHA-1) от совокупности фамилии, имени и отчества, СНИЛС и ОГРН (ОГРНИП) владельца сертификата. Он используется как ключ Учётной записи, включается в сведения о подписании документов и в журналы и передаётся стороннему сайту при аутентификации через Сиг.ID во всех случаях (пункт П.12.3).
П.5.2. Такой идентификатор является псевдонимом, производным от персональных данных, и не является результатом обезличивания в смысле пункта 9 статьи 3 Закона о персональных данных: он вычисляется из персональных данных, устойчив к перевыпуску сертификата и сохраняется неизменным. Компания не заявляет, что обработка этого идентификатора является обработкой обезличенных данных, и применяет к нему настоящую Политику в полном объёме (пункт 13.8).
П.5.3. Идентификатор Пользователя не является секретом. Удаление сведений Учётной записи с сохранением этого идентификатора в обязательном расчётном ledger обезличиванием не является: он продолжает обрабатываться как псевдоним до окончания срока П.20.1, после чего уничтожается вместе с ledger (пункт П.23.3). До этого же момента минимальная запись П.4.12 не допускает создания новой Учётной записи с той же устойчивой идентичностью и связывания с ней сохранённого права.
П.6. Процессы обработки, цели и правовые основания
П.6.1. Перечень процессов обработки персональных данных в Сервисе является закрытым; в иных целях персональные данные в Сервисе не обрабатываются (пункт 7.5).
| Процесс | Цель обработки | Правовое основание | Роль Компании | Где раскрыт |
|---|---|---|---|---|
| П.6.2. Аутентификация по сертификату электронной подписи и ведение Учётной записи | идентификация и аутентификация Пользователя, создание и ведение Учётной записи, предоставление доступа к функциональности Сервиса (цель, указанная в пункте 7.2.1) | пункт 5 части 1 статьи 6: исполнение договора, стороной которого является субъект персональных данных, и заключение договора по его инициативе. Для лиц, указанных в пункте П.3.2, — тот же пункт в отношении запрошенной ими аутентификации через Сиг.ID | Оператор | П.2, П.4 |
| П.6.3. Направление сообщений, связанных с исполнением договора | уведомление о состоянии Подписки, о результатах операций, о блокировании доступа и об изменении условий (цель, указанная в пункте 7.2.2) | пункт 5 части 1 статьи 6 | Оператор | П.2.7 |
| П.6.4. Формирование электронной подписи на устройстве Пользователя; резервирование и расход пакетного кредита; для облачного потока — регистрация пакета | предоставление функциональности подписания, учёт права создать новый пакет и фиксация состава подписанных файлов и факта подписания для облачного пакета (цель, указанная в пункте 7.2.3) | пункт 5 части 1 статьи 6 | Оператор | П.8, П.15 |
| П.6.5. Обеспечение безопасности, диагностика и техническая поддержка | выявление и предотвращение сбоев и злоупотреблений, ведение журналов работы программного обеспечения, рассмотрение обращений (цели, указанные в пунктах 7.2.6, 7.2.8) | пункт 7 части 1 статьи 6; для предоставления сведений по законным требованиям уполномоченных органов — пункт 2 части 1 статьи 6 | Оператор | П.4.8, П.22 |
| П.6.6. Управление сессией в личном кабинете | поддержание сессии и подтверждение прав доступа Пользователя (цель, указанная в пункте 7.2.12) | пункт 5 части 1 статьи 6 | Оператор | П.17 |
| П.6.7. Формирование онлайн-протокола и предоставление доступа по уникальной ссылке | подтверждение состава облачного пакета и сведений о криптографически проверенных подписантах | пункт 5 части 1 статьи 6 — выполнение запрошенных Пользователем действий с пакетом; требования к раскрытию сведений — П.11.8 | Оператор | П.11 |
| П.6.8. Автоматическое хранение оригиналов документов в облачном пакете | сохранение полного пакета и предоставление его Пользователю и выбранным им получателям | в отношении Пользователя — пункт 5 части 1 статьи 6; в отношении персональных данных иных лиц, содержащихся в документе, — часть 3 статьи 6 | Оператор; лицо, обрабатывающее данные по поручению Пользователя | П.9 |
| П.6.9. Соподпись облачного пакета | предоставление приглашённому лицу возможности ознакомиться с пакетом, выбрать любой доступный сертификат, дополнить единый CMS и быть указанным в онлайн-протоколе | пункт 5 части 1 статьи 6: действие совершается по инициативе самого соподписанта; его отдельное подтверждение перед подписанием фиксируется по П.10.2 | Оператор | П.10 |
| П.6.10. Передача сведений из сертификата владельцу стороннего сайта через Сиг.ID | предоставление Пользователю возможности аутентифицироваться на стороннем сайте по сертификату электронной подписи | пункт 1 части 1 статьи 6 — согласие субъекта персональных данных | Оператор, передающий данные самостоятельному Оператору (пункт 4.2.1) | П.12 |
| П.6.11. Ведение журнала аутентификаций | обеспечение работы аутентификации, защита от повторного использования запроса, подтверждение факта и состава переданных сведений | пункт 5 части 1 статьи 6 и пункт 7 части 1 статьи 6 | Оператор | П.13 |
| П.6.12. Пакетные кредиты, Подписка, платежи, автоматическое продление и возврат; после удаления Учётной записи — разделение сохранённого расчётного ledger и новой регистрации | учёт права создать новый пакет, предоставление оплаченного периода, расчёты, оформление кассовых и первичных учётных документов; предотвращение повторного превращения сохранённого только для учёта ledger в доступное право (цели, указанные в пунктах 7.2.3, 7.2.4, 7.2.5 и 7.2.17) | пункт 5 части 1 статьи 6; после прекращения договора — пункт 7 части 1 статьи 6 для защиты прав Компании и Пользователя при условии соблюдения минимизации; для кассовых, первичных учётных и налоговых документов — пункт 2 части 1 статьи 6 | Оператор | П.5, П.15, П.23.3 |
| П.6.13. Поисковый индекс сведений Учётных записей и административный доступ | администрирование Сервиса, поддержка Пользователей, разрешение споров о платежах, противодействие злоупотреблениям, блокирование Учётной записи и возврат денежных средств | пункт 7 части 1 статьи 6 при условии ненарушения прав субъекта персональных данных; для блокирования Учётной записи и возврата денежных средств — пункт 5 части 1 статьи 6 | Оператор | П.14 |
| П.6.14. Локальная обработка на устройстве Пользователя средствами Сиг.расширения и Сиг.плагина | взаимодействие со средством электронной подписи на устройстве Пользователя | пункт 5 части 1 статьи 6 — в отношении сведений, фактически поступающих Компании | в отношении данных, Компании не передаваемых, Компания Оператором не является (пункты 1.8, 4.7) | П.16 |
| П.6.15. Рассмотрение заявок на подключение сайтов к Сиг.ID и взаимодействие с владельцами таких сайтов | заключение и исполнение договора с владельцем сайта, проверка сайта перед подключением, рассмотрение обращений владельца сайта и направление ему уведомлений (цель, указанная в пункте 7.2.16) | пункт 5 части 1 статьи 6 — в отношении владельца сайта, являющегося стороной договора, в том числе индивидуального предпринимателя; пункт 7 части 1 статьи 6 — в отношении представителей, работников и контактных лиц владельца сайта, стороной договора не являющихся | Оператор | П.12.10 |
| П.6.15.1. Проверка и хранение машиночитаемой доверенности | предоставление Пользователю возможности загрузить машиночитаемую доверенность, проверить соответствие приложенной электронной подписи файлу доверенности и срок её действия и приложить доверенность к пакету подписания (цель, указанная в пункте 7.2.3) | в отношении Пользователя — пункт 5 части 1 статьи 6; в отношении персональных данных доверителя, лица, подписавшего доверенность, и иных лиц, сведения о которых содержатся в доверенности, — часть 3 статьи 6 (Оператор — Пользователь) | Оператор; лицо, обрабатывающее данные по поручению Пользователя | П.25 |
| П.6.15.2. Хранение файлов электронных подписей и предоставление архива пакета подписания | предоставление Пользователю возможности скачать одним архивом файлы, относящиеся к пакету подписания, включая файлы электронных подписей (цель, указанная в пункте 7.2.3) | в отношении Пользователя — пункт 5 части 1 статьи 6; в отношении персональных данных иных подписантов пакета, содержащихся в файлах их электронных подписей, — часть 3 статьи 6 (Оператор — Пользователь) | Оператор; лицо, обрабатывающее данные по поручению Пользователя | П.26 |
| П.6.15.3. Техническая очистка объектных хранилищ | удаление объекта после неуспешной операции, исполнения подтверждённого удаления Учётной записи и предотвращение появления позднего остаточного объекта | пункт 5 части 1 статьи 6 при исполнении договора; пункт 2 части 1 статьи 6 при исполнении обязанностей по статьям 20 и 21; пункт 7 части 1 статьи 6 для доказательства уничтожения при соблюдении минимизации | Оператор | П.4.13, П.20, П.23.3 |
П.6.16. В процессах П.6.2–П.6.15.3 совершаются сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача (предоставление, доступ) в пределах разделов 11 и П.21, блокирование, удаление и уничтожение; уточнение — по П.23.2. Новый онлайн-протокол не размещается как общедоступный объект: доступ даёт только уникальная ссылка (П.11).
П.6.16.1. Закрытый перечень процессов на основании согласия:
- передача через Сиг.ID конкретному сайту запрошенного объёма (П.12.2, П.12.4).
Для остальных процессов П.6.2–П.6.15.3 основания — пункты 2, 5 и 7 части 1 статьи 6; согласие не запрашивается.
П.6.16.2. Согласие не выводится из принятия Соглашения, автоматического списания, входа, использования Сервиса или молчания. Для передачи через Сиг.ID оно даётся отдельно (часть 4 статьи 9; пункт 8.4). Отдельное подтверждение соподписанта по П.10.2 не объединяется с принятием Соглашения или иным документом.
П.6.17. Способ обработки — смешанный: автоматизированно, включая передачу через Интернет, и без автоматизации при доступе работников через консоль (П.14) и рассмотрении обращений.
П.6.18. Решения с юридическими последствиями исключительно на основании автоматизированной обработки не принимаются (7.4). Автоматически учитываются пакетные кредиты и право начать новый пакет по заранее установленным договорным правилам (П.15).
П.7. Оговорки, связанные с законодательством об электронной подписи
П.7.1. Отношения, связанные с использованием электронной подписи, регулируются Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи».
П.7.2. Компания не является удостоверяющим центром. Компания не выдаёт сертификаты ключей проверки электронной подписи, не создаёт, не хранит и не восстанавливает ключи электронной подписи Пользователя. Используются сертификаты, выданные сторонними аккредитованными удостоверяющими центрами; Компания устанавливает в своей информационной системе только корневые сертификаты таких удостоверяющих центров для проверки предъявляемых сертификатов.
П.7.3. Ключ электронной подписи Пользователя Компании не передаётся. Он находится в хранилище средства электронной подписи на устройстве Пользователя, и все операции с ним выполняются этим средством на устройстве Пользователя. Серверная часть Сервиса выполняет только разбор сертификата, проверку электронной подписи и формирование случайных значений. Пароль доступа к хранилищу ключа передаётся только средству электронной подписи, Компании не передаётся и на устройстве Пользователя не сохраняется (пункт П.16.3).
П.7.4. Компания предоставляет только интерфейс для взаимодействия со средством электронной подписи. Обязанность обеспечивать конфиденциальность ключа электронной подписи лежит на его владельце в силу закона.
П.7.5. Компания не проверяет и не подтверждает полномочия лица на подписание конкретного документа. При соподписи сервер криптографически проверяет обновлённый CMS на точных байтах сохранённого оригинала и сохранность прежних подписей, но такая техническая проверка не подтверждает полномочия подписанта и юридическую силу документа (П.10.3).
П.7.6. Работа Сервиса требует установленного на устройстве Пользователя средства криптографической защиты информации, правообладателем которого является третье лицо. Пользователь самостоятельно получает КриптоПро CSP и право его использования у правообладателя или уполномоченного поставщика.
П.8. Локальное подписание и облачный пакет
П.8.1. При локальном потоке оригиналы документов, наименования, хэш-значения, сертификаты и файлы электронных подписей Компании не передаются. Архив, содержащий документы и по одному CMS-файлу электронной подписи на документ, собирается в браузере и сохраняется на устройство Пользователя. Сервер получает только минимальную запись резервирования и расхода пакетного кредита по П.4.4 и П.15.
П.8.2. При облачном потоке Компании передаются сведения по П.4.4 и все оригиналы пакета. Хэш-значение вычисляется, а электронная подпись формируется на устройстве Пользователя; затем оригиналы автоматически передаются прямо в закрытое объектное хранилище по П.9.
П.8.3. Следствие, существенное для субъектов персональных данных: при локальном потоке Компания не обрабатывает содержимое документов и содержащиеся в нём данные иных лиц. При облачном потоке такое содержимое обрабатывается в закрытом хранилище в режиме П.9.
П.8.4. Хэш-значение содержимого документа не позволяет восстановить его содержимое. Вместе с тем наименование файла может само содержать персональные данные, если Пользователь включил их в наименование; такие сведения Компания получает и хранит (пункт П.4.4, срок хранения — раздел П.20).
П.8.5. Сервис не передаёт Компании закрытый ключ и PIN и не выполняет криптографическую операцию вместо Пользователя. Передача оригиналов предусмотрена только для облачного потока по П.9.
П.9. Хранение оригиналов документов в облачном хранилище
П.9.1. Закрытое хранение всех оригиналов является доступной всем неблокированным Пользователям функцией облачного пакета (П.15.1, П.15.11). Создание нового облачного пакета без автоматической загрузки оригиналов не является завершённым облачным потоком.
П.9.2. Отдельного переключателя или отдельного согласия на каждой операции нет: хранение необходимо для исполнения договора, совместного доступа, скачивания и соподписи. До оформления Подписки Пользователь информируется об автоматической передаче оригиналов, сроке, получателях и роли по данным иных лиц.
П.9.2.1. Ранее действовавший экран отдельного согласия на оригиналы и записи о его выражении или отзыве относятся к legacy-функции и для новых облачных пакетов не используются. Исторические записи не изменяют договорный режим новых пакетов.
П.9.2.2. Пользователь может прекратить Подписку, отозвать общие согласия, если обработка на них основана, и реализовать права по разделу 18. Отзыв согласия, на котором хранение новых облачных пакетов не основано, сам по себе не заменяет прекращение договора и не создаёт обязанность автоматически удалить действующий облачный пакет; требование об удалении исполняется с учётом закона и обязательных сроков.
П.9.3. Оригинал передаётся из браузера прямо в объектное хранилище, минуя серверы Компании. Оно непублично; доступ имеет сохранивший оригинал Пользователь по временной ссылке.
П.9.4. Оригинал может содержать данные иных лиц, включая специальные категории (статья 10) и изображения, позволяющие установить личность (статья 11). Состав определяет Пользователь; Компания его не проверяет и не индексирует, содержимое не анализирует и в собственных целях не использует.
П.9.5. Для данных иных лиц Оператор — Пользователь, а Компания исполняет его поручение (4.3, 4.4.1). Пользователь обеспечивает основания, включая для специальных категорий, исполняет часть 3 статьи 18 либо подтверждает исключение по части 4 и отвечает за законность (часть 5 статьи 6). Ограничения — пункты 7.4, 13.6 и приложение к Соглашению; обращения — пункт 4.6.
П.9.5.1. Поручение по части 3 статьи 6 охватывает любые определённые Пользователем данные в оригиналах; действия — запись, хранение, извлечение, предоставление Пользователю, удаление и уничтожение; цель — только закрытое хранение и доступ Пользователя; срок — П.9.6. Компания соблюдает конфиденциальность, статью 19 и меры раздела 16; привлекает только поставщика хранения на условиях поручения (11.4); по указанию предоставляет или уничтожает оригиналы (13.3, 13.9). Эти условия входят в договор; содержимое не анализируется, не индексируется и не используется Компанией (П.9.4).
П.9.6. Сроки и уничтожение оригиналов установлены П.20. До планового уничтожения по истечении срока они доступны Пользователю; не позднее чем за 30 дней до такого уничтожения Компания уведомляет его по email Учётной записи с указанием даты уничтожения.
П.10. Соподписанты облачного пакета
П.10.1. Владелец облачного пакета может создать ограниченную по сроку ссылку cosign.
Перешедшее по ней лицо может подписать пакет любым сертификатом, доступным на его
компьютере, независимо от сертификата входа и наличия собственной Подписки.
П.10.2. До подписи соподписант проходит невидимую аутентификацию и одним отдельным, заранее не отмеченным действием подтверждает обработку и показ в онлайн-протоколе ФИО, организации и сведений выбранного сертификата. Фиксируются идентификатор лица, пакет, версия текста и время. Подтверждение не объединяется с иным документом; без него соподпись не принимается.
П.10.3. Сервис проверяет обновлённый CMS каждого документа на точных байтах сохранённого оригинала, сохранность прежних подписей и добавление выбранного сертификата. Для каждого документа физически хранится один CMS-файл, содержащий все принятые подписи. Проверка не устанавливает полномочия лица, действительность сертификата на иной момент или юридическую силу документа.
П.10.4. Компания является Оператором сведений аутентифицированного соподписанта. Обработка необходима для совершения инициированного им действия и исполнения договора (пункт 5 части 1 статьи 6); отдельное действие П.10.2 обеспечивает информированность именно перед включением сведений в пакет и онлайн-протокол.
П.10.5. Информация по части 3 статьи 18 Закона о персональных данных предоставляется на странице соподписи до аутентификации и подтверждения П.10.2; контактные сведения дополнительно не запрашиваются.
П.10.6. Владелец отвечает за законность передачи получателю ссылки и доступа к содержанию пакета. Обращения соподписанта в отношении сведений, которые Компания получила от него самого, рассматриваются в порядке раздела 18.
П.10.7. Сведения о принятой соподписи хранятся в срок облачного пакета по П.20; запись подтверждения П.10.2 удаляется с Учётной записью соподписанта либо с пакетом, если обязательный срок не требует иного.
П.11. Онлайн-протокол по уникальной ссылке
П.11.1. Для облачного пакета формируется отдельная HTML-страница онлайн-протокола; пункта меню или общего списка протоколов нет.
П.11.2. Состав персональных данных в онлайн-протоколе: фамилия, имя, отчество каждого подписанта; наименование организации; серийный номер сертификата и срок его действия; наименования подписанных файлов; даты создания и подписания; идентификатор протокола; хэш-значения документов. СНИЛС и идентификационные номера налогоплательщика в протокол не включаются.
П.11.3. Протокол включает только сведения подписантов, для которых электронная подпись сохранена в текущем CMS; соподписант до принятия подписи выполняет действие П.10.2.
П.11.4. Протокол доступен обладателю криптографически случайной 256-битной capability-ссылки.
В базе хранится только SHA-256 токена. Страница помечена noindex, nofollow, ссылка не
публикуется в меню, не даёт доступа к оригиналам и может быть отозвана владельцем.
П.11.5. Отдельные ссылки view и cosign создаются владельцем на 1 час, 24 часа,
7 или 30 дней и могут быть отозваны. view даёт просмотр и скачивание пакета;
cosign дополнительно даёт соподпись. Получателю собственная Подписка не требуется;
действительность ссылки и право владельца на пакет проверяются при каждом обращении.
П.11.6. Сырой токен не включается в журналы и повторно не показывается после создания. Недействительный, отозванный, просроченный или неверного назначения токен возвращает одинаковый ответ, не раскрывающий существование пакета. Скачанные получателем копии после отзыва ссылки Компания изъять не может.
П.11.6.1. Для соподписи применяется только одно отдельное подтверждение П.10.2 перед подписанием; иных согласий или подтверждений этот сценарий не добавляет.
П.11.7. Срок хранения онлайн-протокола и строк capability-ссылок — П.20. Доступ прекращается при отзыве ссылки, удалении пакета либо истечении установленного срока.
П.11.8. Передавая ссылку, Пользователь определяет её получателя и обязан иметь основание для передачи содержащихся в документе персональных данных. Не следует размещать ссылки в общедоступных источниках. Если сведения раскрываются неопределённому кругу лиц, применяются требования статьи 10.1; технические ограничения доступа их не отменяют.
П.11.9. Ранее созданные PDF-протоколы и код их формирования не удалены. Создание новых PDF по умолчанию выключено; старый PDF может оставаться в legacy-архиве до истечения его срока или прекращения доступа по ранее действовавшему порядку. Форма 01 применяется только к этому legacy-режиму и не используется для новых онлайн-протоколов.
П.12. Сиг.ID: передача сведений из сертификата владельцу стороннего сайта
П.12.1. Сиг.ID аутентифицирует Пользователя по сертификату на стороннем сайте и передаёт владельцу сайта разрешённые сведения сертификата.
П.12.2. Компания как Оператор передаёт данные владельцу сайта — самостоятельному Оператору (4.2.1), а не обработчику по поручению. Получатель сам определяет дальнейшие цели и способы и отвечает по своей политике (1.8, 11.7). Компания как поставщик идентификации передаёт сведения по запросу сайта только после разрешения Пользователя.
П.12.2.1. Для подключения владелец предоставляет политику, правила сервиса, категории
запрашиваемых данных и цели. Без доступных документов сайт не подключается: их HTTPS-адреса
обязательны, вход разрешается после положительной проверки работником. Неизменяемый реестр
хранит время подключения и изменений, состав документов, результат и работника.
В выгрузке работника, являвшегося только инициатором записи, показываются действие, дата,
роль и непрозрачная ссылка без сведений сайта, документов, замечаний и чужих идентификаторов.
При удалении его Учётной записи идентификатор инициатора заменяется служебной отметкой
system:deleted; сама договорная запись о сайте сохраняется по сроку П.20.1.
Публичная оферта «Условия подключения сайтов к Сиг.ID» регулирует заявку, проверку,
обязанности, приостановление и отключение; адрес: https://sig.mobi.
Её статус — П.12.5(3).
П.12.2.2. До передачи экран согласия показывает ссылки на документы владельца (П.12.4), обеспечивая информированность (часть 1 статьи 9; 8.2). Без ссылок аутентификация отклоняется с указанием причины, данные не передаются. Пределы проверки — П.12.5(1).
П.12.2.3. Передача разрешается на экране П.12.4 только конкретному запросившему сайту; объём задают запрос и разрешение с учётом всегда передаваемого идентификатора (П.12.3).
П.12.2.4. Компания отвечает за законность собственной обработки и передачи сведений, включая получение и подтверждение согласия по статье 9 Закона о персональных данных. Отзыв принимается по пункту П.12.6; сведения о совершённых передачах предоставляются по разделу П.13.
П.12.3. Состав сведений, которые могут быть переданы. Перечень является закрытым; иные сведения стороннему сайту не передаются:
- фамилия, имя, отчество;
- адрес электронной почты;
- наименование организации;
- идентификационный номер налогоплательщика — физического лица;
- идентификационный номер налогоплательщика — организации;
- ОГРН;
- ОГРНИП;
- СНИЛС;
- тип владельца сертификата.
Передаются только запрошенные и содержащиеся в сертификате сведения, но идентификатор Пользователя (П.5) — всегда. Отдельных ограничений для сайта нет: объём задают запрос и согласие.
П.12.3.1. При входе в кабинет сайту Сервиса передаются только подтверждение и идентификатор, без сведений П.12.3 и отдельного экрана согласия; экран выбора сертификата до входа содержит Политику, Соглашение и отметку ознакомления. Для стороннего сайта экран согласия обязателен даже при пустом запросе.
П.12.3.2. Учётная запись хранит сведения сертификата независимо от запроса сайта (П.2), а сайт получает только показанный перечень; сам сертификат передаётся Компании, но не сайту. Состав собственной обработки Компании раскрыт в П.4.1–П.4.2 и не дублируется отдельным абзацем интерфейса; до входа Пользователь видит ссылки на применимые Политику и Соглашение. Повторное обновление из сертификата по П.23.2 требует отдельного согласия на полный перечень П.12.3; без него записи не меняются.
П.12.4. Основание — согласие (пункт 1 части 1 статьи 6). Отдельный экран до передачи показывает название и адрес сайта, запрос, ссылки на его политику и правила, самостоятельность последующей обработки и отсутствие проверки достоверности документов (П.12.2.1–П.12.2.3, П.12.5(1)). При отказе или закрытии данные не передаются. Для входа обязательна отметка об ознакомлении; расширение хранит её и адреса документов локально и запрашивает снова при их изменении (П.16.5). Компания отметку не получает, и записью согласия по П.12.5(2) она не является. Для сайта Сервиса отметка находится на экране входа (П.12.3.1).
П.12.5. Условия передачи:
- Компания проверяет наличие и относимость документов сайта, но не отвечает за самостоятельную обработку его владельцем. Без ссылок на документы сайта экран разрешения передачи не отображается.
- Дата, получатель и переданный состав записываются в журнал аутентификаций и предоставляются по запросу в порядке разделов П.13 и 18.
- Отношения с владельцем сайта регулируют «Условия подключения сайтов к Сиг.ID», размещаемые на sig.mobi. Пользователь не является стороной этого договора.
- При публичном подписании стороннему сайту сведения не передаются; создание Учётной записи описано в пункте П.2.1.
П.12.6. Согласие на передачу сведений можно отозвать обращением на support@sig.mobi с указанием сайта; порядок обращения — раздел 18. Отозванное согласие не используется для последующих передач. Новый вход с передачей сведений требует нового разрешения Пользователя на экране Сиг.ID. Компания не отменяет уже завершённую передачу и не управляет сессией стороннего сайта. Запрос об обработке уже полученных им сведений направляется владельцу сайта. История сайтов и отдельная кнопка отзыва в интерфейсе не предусмотрены.
П.12.7. Получатели — зарегистрированные владельцы сайтов. Сейчас подключены только сайт Компании и тестовый сайт; сторонних сайтов нет.
П.12.8. Токен с набором данных не хранится; факт и состав передачи записываются в журнал (П.13).
П.12.9. Трансграничная передача при подключении сайта иностранного лица — пункт П.19.4.
П.12.10. Заявка владельца сайта содержит ФИО подписавшего, его полномочия, а также ФИО, email и телефон контактного лица. Цель — 7.2.16, основания — П.6.15, субъекты — 6.1.5, порядок — Условия П.12.2.1. Пользователям и Посетителям данные не передаются, публично не размещаются; передача третьим лицам — только по разделу 11, срок — П.20.1.
П.13. Журнал аутентификаций
П.13.1. Неизменяемый средствами Сервиса журнал содержит идентификатор Пользователя, идентификатор и адрес сайта, переданный состав, результат/причину отказа, идентификатор токена, дату и время.
П.13.2. Журнал раскрывает сайты, время входа и переданные сведения — действия субъекта.
П.13.3. Основания — пункты 5 (аутентификация, защита от повтора) и 7 (подтверждение факта и состава) части 1 статьи 6; возражение по пункту 7 — пункт 18.3.
П.13.4. Это единственное подтверждение состава по согласию (П.12.5(2)); по запросу раздела 18 выдаются журнал и получатели (18.1(4)). Просмотра в кабинете нет.
П.13.5. Срок и уничтожение журнала — П.20.1, П.20.2 и П.20.4.
П.13.6. Служебные сведения, обеспечивающие однократность запроса аутентификации, хранятся 120 секунд и удаляются автоматически.
П.14. Поисковый индекс сведений Учётных записей и административный доступ
П.14.1. Поисковый индекс хранит отдельно каждое слово ФИО, организации, email, СНИЛС, ИНН и ОГРН с идентификатором Учётной записи. Это вторая копия персональных данных только для поиска.
П.14.2. Допущенным работникам доступны все сведения П.4.1–П.4.2, поиск по СНИЛС, ИНН, ФИО и организации, пакетные гранты и операции, Подписка, платежи и показатели хранилища; платёжных реквизитов нет.
П.14.3. Работники блокируют/разблокируют запись, возвращают платёж, выдают дополнительные пакетные кредиты и бесплатный доступ без ограничения срока (П.14 Соглашения). Фиксируются основание из закрытого перечня, дата, время и Учётная запись; уведомление/обжалование — П.17 Соглашения, возврат — П.16 Соглашения и П.15.8.
П.14.4. Основание администрирования, поддержки, платёжных споров и защиты — пункт 7 части 1 статьи 6 при ненарушении прав; блокирования и возврата — пункт 5. Возражение — 18.3.
П.14.5. Индекс формируется автоматически; доступ и решения работника — без автоматизации (П.6.17).
П.14.6. Доступ по 10.5 имеют только необходимые по работе генеральный директор и главный разработчик, включённые в утверждённый перечень, ознакомленные с актами и обязанные не разглашать данные. Обработчики по П.18.3 действуют по договору и в перечень не входят. Меры доступа описаны в разделе 16.
П.14.7. С 5 августа 2026 года журналируются вход в консоль, открытие записи, блокирование, разблокирование, возврат, выдача и отзыв доступа, а также изменения условий монетизации, предложений, пакетных кредитов и кампаний. Запись содержит стабильные технические идентификаторы работника и затронутой Учётной записи, действие, основание и время, но не ФИО, e-mail, реквизиты сертификата, содержимое документов и иные сведения, к которым получен доступ. Эти идентификаторы позволяют Компании соотнести запись с конкретными субъектами и поэтому являются псевдонимизированными, а не анонимными персональными данными. Работники записи журнала не меняют и не удаляют.
П.14.7.1. Система хранит перечень допущенных работников, включая отозванные записи; выдача/отзыв журналируются (П.14.7). Второй фактор — email-код, хранимый только как ключевой хэш. Применяются пункты 16.2 и 16.3 без ограничения прав субъекта.
П.14.7.2. Сохраняются основание блокирования из закрытого перечня, работник и время; сообщение Пользователю — П.17 Соглашения. Финансовые действия — возврат, изменение монетизации и предложений, предоставление пакетных кредитов и бесплатного доступа, операции с кампаниями — хранятся до окончания пятого года после отчётного года события как финансовый и претензионный след. Остальные действия входа, просмотра, блокирования, разблокирования, выдачи и отзыва административного доступа хранятся 3 календарных года со времени события для контроля доступа, расследования и защиты прав. Это внутренне выбранные Компанией сроки по целям обработки и минимизации, а не единый установленный законом срок административного журнала. Точный перечень действий и сроки — П.20.1.
П.14.7.3. Блокирование, запись в журнал и постановка обязательного письма в транспортную
очередь фиксируются одной операцией. Письмо пытаются направить после блокирования,
а доказанно не начатые записи повторно обрабатываются не позднее следующего суточного
запуска. Если внешний исход начатой доставки неизвестен, запись получает состояние
delivery_unknown: её нельзя автоматически повторить или отменить, а удалить Учётную
запись нельзя независимо от истечения срока технического захвата. Итог sent или failed
фиксируется только по позднему ответу поставщика либо после защищённой ручной сверки;
после этого удаление снова допустимо. Транспортная запись содержит идентификатор
Пользователя, код основания, состояние и даты доставки; она удаляется вместе с Учётной
записью и не является финансовым журналом.
П.14.8. Срок индекса и совместное уничтожение с Учётной записью — П.20.1, П.20.1.1, П.23.3.
П.14.9. В среде разработки используются собственные тестовые данные Компании; данные внешних пользователей для разработки не используются. Сведения о работниках и владельцах корпоративных сертификатов, позволяющие определить физическое лицо, остаются персональными данными и защищаются по разделу 16.
П.15. Пакетные кредиты, Подписка и платежи
П.15.1. Полный набор функций Сервиса, включая облачное хранение оригиналов, доступен любому неблокированному аутентифицированному Пользователю (П.9). Отдельно учитывается право создать новый пакет: действующая Подписка и предоставленный Компанией бесплатный доступ без ограничения срока дают его без количественного ограничения; иначе расходуется один персональный пакетный кредит независимо от количества файлов. Тарифы и иные коммерческие условия — разделы 9, 10, П.14 и приложение к Соглашению.
П.15.2. При создании Учётной записи однократно фиксируется текущее установленное Компанией число стартовых пакетных кредитов; последующие изменения настройки на него не влияют. Пользователям, чьи Учётные записи существовали до перехода, однократно дополнительно начисляются 20 пакетных кредитов. Начисления и расход ведутся неизменяемыми операциями с ключами идемпотентности; процентное отнесение Пользователей к платному режиму не применяется.
П.15.3. Состав данных: идентификатор Пользователя; состояние Подписки; идентификаторы продукта и предложения; размер каждого пакетного гранта, его вид, основание, дата и ключ идемпотентности; идентификатор операции с пакетным кредитом, вид потока, число файлов, состояние резерва, связь с пакетом и время; общий предоставленный и израсходованный объём; признак предоставленного Компанией бесплатного доступа без ограничения срока; даты начала и окончания оплаченного периода; последовательность и состояние сегментов оплаченного права, связанных с конкретными платежами; цена, валюта и период, зафиксированные при оплате; режим и признак автоматического продления; технический идентификатор сохранённого способа оплаты только для автоматического продления; идентификатор и вид незавершённой платёжной операции, сериализующей обращение к провайдеру; число попыток списания; сведения о платежах — идентификатор платежа у платёжного провайдера, сумма, валюта, состояние, вид платежа и период, за который он совершён; адрес электронной почты для направления кассового чека. Для кампании пакетных грантов временно обрабатываются стабильный идентификатор работника, создавшего кампанию, и идентификатор последней обработанной Учётной записи. После завершения или отмены кампании и истечения применимого срока учёта они заменяются служебной отметкой и пустым значением соответственно (П.20.1).
П.15.4. Данные карты, включая номер и код проверки, Компания не собирает и не хранит: они вводятся у провайдера. При разовой оплате Компания не запрашивает сохранение способа оплаты для будущих списаний. При автоматическом продлении она получает технический идентификатор способа оплаты; после электронного отказа прекращает использовать его для периодических списаний, но не заявляет его физическое удаление у Платёжного провайдера. Если до поступления отказа уже зафиксировано и начато конкретное очередное списание или платёж для смены способа оплаты, Сервис сообщает временный статус и предлагает повторить отключение; успешное подтверждение означает, что технический запрет зафиксирован и новый запрос на списание не начнётся.
П.15.5. ЮKassa (11.3.3) — самостоятельный Оператор платежа и чека, а не обработчик по поручению; применяется её политика (11.7).
П.15.6. Основание — пункт 5 части 1 статьи 6; для кассовых, первичных и налоговых документов — пункт 2 части 1 статьи 6 и применимое кассовое, налоговое и бухгалтерское законодательство.
П.15.7. Параметры чека: электронный кассовый чек формируется и направляется через ЮKassa; НДС не предъявляется. Он направляется на email Учётной записи с учётом П.2.7.
П.15.8. Платёжные данные обрабатываются при покупке, самостоятельно выбранной Пользователем, и при отдельно разрешённом им автоматическом продлении. При возврате по П.16 Соглашения обрабатываются Учётная запись, платёж и реквизиты заявления, а также неизменяемая команда возврата: идентификатор запроса и его хэш, идентификаторы платежа и возврата у провайдера, состояние и даты. Команда и сведения о возврате хранятся вместе с платежом (П.15.9, П.20.1).
П.15.9. Сведения о грантах, операциях и агрегате пакетных кредитов сохраняются весь срок существования Учётной записи независимо от текущего остатка, состояния Подписки и давности начисления. До удаления Учётной записи неиспользованный пакетный кредит продолжает быть предоставленным договорным правом и не уничтожается только потому, что с даты его начисления прошло пять лет. После удаления Учётной записи кредитный ledger, сегменты оплаченного права и связанная с ними техническая запись Подписки хранятся до истечения применимого срока учёта и затем уничтожаются одной неделимой операцией. Пока эти сведения сохраняются, минимальная запись П.4.12 отделяет их от новой Учётной записи. Если связанные платежи или команды возврата по своему сроку сохраняются дольше, запись уничтожается только после их удаления; она всегда удаляется последней в той же транзакционной границе полного расчётного purge. Позднее платёжное событие не восстанавливает доступ и не превращает ledger обратно в договорное право. Срок финансовых сведений о Подписке и платежах — П.20.1; он обусловлен законодательством (13.4.1, П.15.6) и не сокращается отзывом иного согласия (8.8.2). Удаление Учётной записи не прекращает право требовать возврат по Соглашению: сохранённый успешный платёж может быть возвращён по заявлению, а полный возврат обновляет retained ledger и сегменты. Tombstone при этом остаётся барьером, поэтому доступ и пакетные кредиты не восстанавливаются.
П.15.10. Разовая оплата без продления выбрана по умолчанию. Автоматическое продление требует отдельного явного выбора. Такой выбор — условие расчётов, а не согласие на обработку персональных данных; иные согласия — только по П.1.5.
П.15.11. Исчерпание пакетных кредитов, окончание оплаченного периода, отключение продления или неуспешная оплата не прекращают существование Учётной записи и не начинают досрочное уничтожение действующих неиспользованных кредитов. Обработка Учётной записи, сертификата, подписаний, протоколов и оригиналов продолжается только в сроки П.20.1; срок кредитного ledger определяется П.15.9 и П.20.1. Полный доступ к существующим данным и функциям сохраняется; при отсутствии иного основания только создание нового пакета блокируется экраном оформления Подписки.
П.16. Локальная обработка на устройстве Пользователя
П.16.1. Сиг.расширение и Сиг.плагин работают на устройстве Пользователя. Данные этого раздела Компании не передаются, и она не является их Оператором (1.8, 4.7); получаемые Компанией сведения перечислены в П.4.
П.16.2. На устройстве Пользователя обрабатываются: наименования хранилищ ключей электронной подписи и сертификаты; пароль доступа к хранилищу ключа; содержимое подписываемых документов; наименование выбранного хранилища ключа; сведения о рабочем месте — версии средства электронной подписи и Сиг.плагина и тип операционной системы.
П.16.3. Пароль ключевого хранилища Компании не передаётся: средство подписи получает его, удаляет из памяти и не пишет на диск. Ввод на странице sig.mobi проходит через её контекст и технически доступен исполняемой там сторонней программе; Компания такого кода на страницах подписания не размещает. Полные функции доступны только на sig.mobi и поддоменах (П.16.5).
П.16.4. Документы свыше 800 КБ временно пишутся частями в защищённый каталог устройства и автоматически удаляются через 5 минут; Компании они не передаются.
П.16.5. Расширение не использует cookies, не собирает посещения и телеметрию. Локально хранятся только:
- имя выбранного ключевого контейнера — до закрытия интерфейса (П.24);
- отметка ознакомления (П.12.4) с адресами документов — до снятия, изменения адресов или удаления расширения; Компании она не передаётся и для отслеживания не используется.
Полные функции подписи доступны только на sig.mobi и поддоменах; иначе — только Сиг.ID (П.12) и определение состава рабочего места.
П.16.6. Разрешения, запрашиваемые Сиг.расширением. При установке браузер предупреждает о доступе к данным на всех сайтах, поскольку Сиг.расширение размещает свой программный код на всех страницах — это необходимо для работы Сиг.ID на стороннем сайте. Фактически содержимое страниц не читается: используются только адрес страницы и сообщения, которые страница направляет Сиг.расширению. Согласованное раскрытие этого расхождения, применяемое в неизменном виде в настоящей Политике, в Соглашении и в карточке Сиг.расширения в магазине расширений браузера: «Сиг.расширение запрашивает у браузера два разрешения — обращение к внешней программе, необходимое для работы с Сиг.плагином, и сохранение собственных данных, необходимое для того, чтобы запомнить отметку Пользователя об ознакомлении с документами сайта. Размещение программного кода на всех страницах нужно исключительно для того, чтобы предложить вход по электронной подписи на сайте, обратившемся к Сиг.ID, и определить адрес такого сайта. Содержимое страниц не считывается, не сохраняется и никуда не передаётся; на страницах, не относящихся к домену sig.mobi и его поддоменам, доступны только запрос входа и определение состава рабочего места».
П.16.7. Расширение распространяется через магазин, плагин — через Сервис с проверкой подлинности средствами ОС; Компания при этом персональные данные не обрабатывает (П.19.5).
П.17. Cookies и аналогичные технологии
П.17.1. Сервис использует ровно три cookie, и все они относятся к строго необходимой категории (пункт 12.2):
| Cookie | Назначение | Срок | Категория и основание |
|---|---|---|---|
sig_session |
подтверждение прав доступа Пользователя в течение сессии | 15 минут | строго необходимая; пункт 5 части 1 статьи 6 |
sig_refresh |
продление сессии без повторной аутентификации по сертификату | 30 дней | строго необходимая; пункт 5 части 1 статьи 6 |
sig_auth |
признак наличия сессии, используемый интерфейсом Сервиса | 30 дней | строго необходимая; пункт 5 части 1 статьи 6 |
П.17.2. Cookie ставятся при входе/продлении и удаляются при выходе; публичное подписание их не ставит (П.2.3). Локальные хранилища браузера и расширения Сервис не использует (П.16.5).
П.17.3. Все cookie строго необходимы: согласие и баннер не применяются (12.3, 12.4.1), информирование дано здесь (часть 3 статьи 18). Функциональных, аналитических, рекламных cookie, измерения и отслеживания нет (12.5).
П.17.4. sig_session содержит идентификатор (П.5), тариф, признаки платного доступа
и работника, тип, сессию, время выпуска и истечения; ФИО, email, организацию, СНИЛС,
ИНН, ОГРН, ОГРНИП и тип владельца не содержит. sig_refresh содержит идентификатор
и служебные поля, sig_auth — только признак сессии. Cookie защищены от изменения,
но не зашифрованы и читаемы там, куда переданы (16.3).
П.17.5. Отдельную сессию нельзя отозвать до истечения 15 минут: выход удаляет cookie, но не токен. При этом:
- блокирование Учётной записи прекращает работу немедленно: оно проверяется при обращениях и продлении, cookie очищаются (П.14.3);
- все сессии прекращаются одновременно выводом из действия ключа токенов; при плановой ротации прежний ключ временно действует.
Перечня активных сессий и их отдельного прекращения в интерфейсе нет; удаление cookie — 12.6.
П.18. Место нахождения баз данных и лица, привлечённые к обработке
П.18.1. Базы данных, объектные хранилища, средства отправки сообщений электронной почты и вычислительные ресурсы Сервиса размещены в инфраструктуре российского поставщика облачных услуг, в регионе, расположенном на территории Российской Федерации. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации (пункт 14.1).
П.18.2. Адрес места нахождения баз данных: инфраструктура ООО «Яндекс.Облако» (ИНН 7704458262, ОГРН 1187746678580), 119021, г. Москва, ул. Льва Толстого, д. 16, помещ. 528; регион размещения — ru-central1, Российская Федерация. Порядок резервного копирования, места хранения резервных копий и срок их хранения: резервные копии хранятся 30 календарных дней со дня создания в ЦОДах ООО «Яндекс.Облако» на территории Российской Федерации. Требование пункта 14.1 распространяется и на резервные копии (пункт 14.2).
П.18.3. Поставщик облачных услуг является лицом, обрабатывающим персональные данные по поручению Компании (пункты 4.3, 11.3.1, 11.3.2, 11.5), в части размещения баз данных и объектных хранилищ, отправки сообщений электронной почты и выполнения вычислений. Лицо, привлекаемое к обработке по поручению Компании: ООО «Яндекс.Облако» (ИНН 7704458262, ОГРН 1187746678580) — размещение баз данных и объектных хранилищ, отправка сообщений электронной почты и вычислительные ресурсы. Иных лиц Компания к обработке по своему поручению не привлекает. Реквизиты договора и оформленного в его составе поручения по части 3 статьи 6 Закона о персональных данных Компания сообщает по запросу субъекта персональных данных в порядке раздела 18.
П.19. Трансграничная передача
П.19.1. Серверная обработка персональных данных в Сервисе выполняется на территории Российской Федерации (раздел П.18).
П.19.2. Трансграничную передачу персональных данных в рамках Сервиса Компания не осуществляет. Все серверные ресурсы Сервиса — базы данных, объектные хранилища, средства отправки сообщений электронной почты и вычислительные ресурсы — размещены в инфраструктуре российского поставщика облачных услуг на территории Российской Федерации (раздел П.18). Внешние ресурсы Сервисом не загружаются: шрифты и иные материалы оформления поставляются с ресурсов Сервиса, поэтому при открытии его страниц IP-адрес Пользователя и заголовки его браузера иностранным лицам не передаются (пункт П.4.8, подпункт 6 пункта П.22.1). Средства измерения посещаемости, рекламные и профилирующие средства на сайте Сервиса не применяются (пункт П.22.4).
П.19.3. Исполнение решения о поставке шрифта оформления. Решение о поставке шрифта оформления с ресурсов Сервиса, а не из внешнего источника, находящегося за пределами Российской Федерации, принято Компанией и исполнено: шрифты поставляются с ресурсов Сервиса, и при открытии его страниц браузер Пользователя к иностранным лицам за ними не обращается. Исполнение подтверждено проверкой боевой сборки Сервиса 28 июля 2026 года (отсутствие обращений к внешним источникам шрифтов), поэтому утверждение пункта П.19.2 достоверно. Компания обеспечивает проверку отсутствия внешних обращений при каждом выпуске сборки Сервиса: возврат внешнего источника шрифтов заново образовал бы трансграничную передачу и потребовал бы уведомления уполномоченного органа в порядке пункта 15.3 до её начала и раскрытия сведений в порядке пунктов 15.2 и 15.5.
П.19.3.1. Порядок проверки. Проверка, названная в пункте П.19.3, выполняется автоматически при сборке каждого выпуска Сервиса и является условием его выпуска: состав файлов, передаваемых браузеру Пользователя, разбирается на предмет обращений к внешним адресам, и при обнаружении адреса, не отнесённого к допустимым, выпуск не производится. Тем же средством обеспечено отсутствие обращения Сервиса к внешнему источнику за элементами оформления интерфейса. Проверка охватывает обращения браузера Пользователя; передача сведений лицам, привлечённым Компанией, и лицам, указанным в разделах П.12 и П.13, раскрыта отдельно и настоящим пунктом не затрагивается.
П.19.4. Передача сведений владельцу стороннего сайта через Сиг.ID (раздел П.12) является трансграничной передачей, если владельцем сайта выступает иностранное лицо. На дату подготовки настоящей редакции сторонние сайты к Сиг.ID не подключены (пункт П.12.7). Подключение сайта иностранного лица допускается только после выполнения условий раздела 15.
П.19.5. Распространение Сиг.расширения через магазин расширений браузера и подтверждение подлинности дистрибутива Сиг.плагина выполняются с участием иностранных лиц (пункт П.16.7); персональные данные Пользователей Сервиса Компанией при этом не передаются.
П.20. Сроки хранения
П.20.1. Сроки хранения персональных данных по объектам обработки:
| Что хранится | Срок |
|---|---|
| Сведения Учётной записи и сведения сертификата электронной подписи (пункты П.4.1, П.4.2) | 3 года со дня последнего входа Пользователя (пункт П.20.1.1) |
| Поисковый индекс сведений Учётных записей (пункт П.14.1) | 3 года со дня последнего входа Пользователя; индекс уничтожается одновременно со сведениями Учётной записи (пункт П.14.8) |
| Сведения о подписании документов: наименования и хэш-значения файлов, сведения о подписантах (пункты П.4.4, П.10.1) | 3 года со дня последнего входа Пользователя — владельца соответствующего пакета подписания |
| Онлайн-протоколы и capability-ссылки (раздел П.11) | не дольше 3 лет со дня создания пакета; раньше — при отзыве ссылки, удалении пакета или истечении срока view/cosign (пункт П.11.7) |
| Ранее созданные PDF-протоколы (пункт П.11.9) | по ранее действовавшему режиму: 3 года со дня выпуска либо до отзыва согласия на распространение — в зависимости от того, что наступит раньше |
| Оригиналы документов, сохранённые в облачном хранилище (раздел П.9) | весь оплаченный период, определяемый current_period_end независимо от сохранённого технического status, и 3 года после этой даты; если Подписка не оформлялась — 3 года со дня последнего входа Пользователя (пункты П.9.6, П.20.1.1) |
| Журнал аутентификаций (раздел П.13) | 3 года со дня внесения записи в журнал |
| Финансовые действия работников в служебной административной консоли: возврат, изменение монетизации и предложений, предоставление пакетных кредитов и бесплатного доступа, операции с кампаниями (пункт П.14.7.2) | до окончания пятого года после отчётного года события; срок выбран Компанией для финансового и претензионного следа, а не объявляется единым сроком административного журнала по закону |
| Нефинансовые действия работников: вход, просмотр Учётной записи, блокирование, разблокирование, выдача и отзыв административного доступа (пункт П.14.7.2) | 3 календарных года со времени события для контроля доступа, расследования и защиты прав |
| Транспортная очередь уведомлений о блокировании, текущие записи административного доступа, второго фактора и блокирования (пункты П.14.7.1–П.14.7.3) | до удаления соответствующей Учётной записи; sending и delivery_unknown блокируют удаление независимо от срока захвата до позднего terminal-ответа поставщика либо защищённой ручной сверки, после чего записи уничтожаются каскадом Учётной записи |
| Технический журнал обращений субъекта через кабинет: вид обращения, даты и результат (пункт П.23.2) | пока существует Учётная запись — с идентификатором Пользователя; при её удалении идентификатор очищается во всех прежних строках, строка удаления создаётся без него; оставшийся обезличенный факт хранится 3 года со дня исполнения обращения либо, если оно не зафиксировано, со дня регистрации, затем удаляется |
| Техническая очередь удаления объектов из хранилищ (пункты П.4.13, П.6.15.3) | открытая строка хранится до подтверждённой очистки. При удалении Учётной записи объекты проверяются в течение 30 календарных дней со дня запроса; 20-минутная пауза входит в этот срок, ежедневные пустые проверки накапливаются заранее, контрольная проверка выполняется на границе срока. При завершении идентификатор владельца и закрытый путь очищаются атомарно до перевода tombstone в состояние deleted; незавершённая строка после границы является инцидентом, а не основанием молча продлить срок. Оставшийся обезличенный технический факт bounded-удаляется через 30 дней по дате завершения |
| Сведения о пакетных грантах, операциях, агрегате кредитов и сегментах оплаченного права (раздел П.15) | весь срок существования Учётной записи независимо от текущего остатка и состояния Подписки; после удаления Учётной записи — до окончания пятого года после отчётного года, к которому относится последнее связанное событие, после чего сегменты, кредитный ledger и техническая запись Подписки уничтожаются совместно |
| Минимальная запись о прекращённой идентичности: идентификатор Пользователя, состояние, даты запроса, не ранее которой допускается физический purge, изменения и завершения (пункт П.4.12) | только пока сохраняется хотя бы одна связанная запись кредитного или платёжного ledger либо команда возврата; уничтожается последней в транзакционной границе полного расчётного purge и не устанавливает самостоятельного бессрочного срока |
| Финансовые сведения о Подписке, платежах и неизменяемых командах возврата (раздел П.15) | 5 лет после отчётного года, к которому относятся соответствующие расчёты (часть 1 статьи 29 Федерального закона «О бухгалтерском учёте» — не менее 5 лет после отчётного года; сроки, установленные Налоговым кодексом Российской Федерации, — пункт 13.4.1) |
| Идентификаторы работника и последней обработанной Учётной записи в кампании пакетных грантов (пункт П.15.3) | до завершения или отмены кампании и окончания пятого года после соответствующего отчётного года; затем заменяются служебной отметкой system:retention и пустым значением |
| Журналы работы программного обеспечения и технические данные (пункт П.4.8) | 30 календарных дней со дня события |
| Резервные копии | резервные копии хранятся 30 календарных дней со дня создания в ЦОДах ООО «Яндекс.Облако» на территории Российской Федерации |
| Служебные сведения об однократности запроса аутентификации (пункт П.13.6) | 120 секунд; удаление автоматическое |
| Заявки на подключение сайтов к Сиг.ID, результаты проверки сайтов и переписка с владельцами сайтов (пункты П.12.10, П.6.15) | 3 года со дня прекращения договора с владельцем сайта, а при отказе в подключении — 3 года со дня отказа (пункт 13.4.3) |
| Сведения машиночитаемой доверенности и её файлы (раздел П.25) | тот же срок, что для оригиналов документов владельца, указанный выше; раньше — при удалении доверенности или Учётной записи (пункт П.25.7) |
| Файлы электронных подписей, которыми подписаны документы пакета (раздел П.26) | тот же срок, что для соответствующих оригиналов документов; раньше — при удалении пакета или Учётной записи (пункт П.26.6) |
П.20.1.1. Последний вход — последняя аутентификация по сертификату при входе в личный кабинет, подписании на публичной странице или через Сиг.ID; она начинает трёхлетний срок заново (раздел П.2). Срок необходим для исполнения договора, подтверждения факта и состава подписания и защиты прав в пределах общего срока исковой давности (пункты 5 и 7 части 1 статьи 6 Закона о персональных данных, статья 196 Гражданского кодекса Российской Федерации, пункты 13.4.3, П.6.2, П.6.4).
П.20.1.2. Особенность срока для legacy PDF-протоколов. Срок хранения PDF-протокола, ранее размещённого в хранилище с публичным режимом доступа, ограничен также отзывом согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения, и требованием субъекта персональных данных о прекращении передачи таких данных (часть 2 статьи 9 и части 12–14 статьи 10.1 Закона о персональных данных, пункты 8.7, 9.8.4). При поступлении отзыва согласия либо такого требования публичный доступ к протоколу прекращается и протокол уничтожается, не дожидаясь истечения трёхлетнего срока, в порядке раздела 13 (пункты 13.3, 13.7) и с учётом пункта П.11.7. Отзыв согласия, поступивший до размещения legacy PDF, влечёт отказ от его размещения. Новые PDF по умолчанию не формируются (П.11.9).
П.20.2. Сроки, указанные в пункте П.20.1 незаполненными значениями, подлежат установлению. Отсутствие установленного срока не означает, что персональные данные хранятся бессрочно: бессрочное хранение персональных данных настоящей Политикой не устанавливается. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки (часть 7 статьи 5 Закона о персональных данных, пункт 5.7). По истечении срока, указанного в пункте П.20.1, а равно по достижении цели обработки либо при утрате необходимости в её достижении персональные данные подлежат уничтожению в порядке и в сроки, установленные разделом 13, — в срок, не превышающий 30 дней (часть 4 статьи 21 Закона о персональных данных, пункт 13.2), а при технической невозможности уничтожения в этот срок — в порядке пункта 13.6 (часть 6 статьи 21 Закона о персональных данных). Сведения, которые Компания обязана хранить дольше по основаниям пункта 13.4, хранятся в пределах этих оснований, и дальнейшая их обработка ограничивается хранением и предоставлением по требованию уполномоченных органов (пункт 13.5).
Конкретные сроки пункта П.20.1 установлены решением Компании. Средство уничтожения персональных данных по их истечении создано 5 августа 2026 года и охватывает сведения Учётных записей и сертификатов, сведения о подписании, поисковый индекс, оригиналы, протоколы, сведения машиночитаемых доверенностей, расчётов и административного журнала по двум установленным срокам. Неизвестный код административного действия не удаляется автоматически и выдаёт агрегированное предупреждение до его классификации. Журнал аутентификаций уничтожается средствами базы данных. Тем же средством исполняются требования субъекта об уничтожении (пункт П.23.2).
Оговорка о порядке запуска. Средство уничтожения запускается по решению Компании, а не по автоматическому расписанию: расписание его запуска на дату подготовки настоящей редакции не настроено. Компания раскрывает это как факт и не заявляет, что уничтожение по истечении срока выполняется без участия работника; обязанность уничтожить персональные данные в сроки, установленные разделом 13, настоящей оговоркой не ограничивается. Порядок уничтожения персональных данных в резервных копиях — пункт 13.7 и незаполненное значение в пункте П.20.1.
П.20.3. Обработка прекращается при достижении цели, прекращении договора, истечении срока из пункта П.20.1, отзыве согласия для основанной на нём обработки (пункт П.12.4), а также по требованиям субъекта, указанным в пункте 9.8.4, разделе 18 и пункте П.23.3. Прекращение Подписки само по себе обработку не прекращает: данные хранятся в сроки пункта П.20.1, затем уничтожаются в порядке раздела 13 и пункта П.20.4 (пункты П.9.6, П.15.11).
П.20.4. Уничтожение производится в порядке раздела 13 во всех местах хранения: в базах данных, в поисковом индексе (пункт П.14.1), в объектном хранилище протоколов подписания (раздел П.11), в объектном хранилище оригиналов документов (раздел П.9) и в резервных копиях (пункт 13.7).
П.21. Получатели персональных данных
П.21.1. Категории получателей — по разделу 11. Применительно к Сервису это:
- поставщик облачных услуг — размещение баз данных и объектных хранилищ, отправка сообщений электронной почты, выполнение вычислений (пункты 11.3.1, 11.3.2, П.18.3) — лицо, обрабатывающее персональные данные по поручению Компании;
- платёжный провайдер ЮKassa (пункты 11.3.3, П.15.5) — самостоятельный Оператор в части платёжной операции и формирования кассового чека;
- лица, участие которых предусмотрено законодательством о бухгалтерском учёте, о применении контрольно-кассовой техники и о налогах (пункт 11.3.4);
- суды, органы дознания и следствия, иные уполномоченные органы (пункт 11.3.5);
- владельцы сторонних сайтов, которым сведения передаются с согласия Пользователя через Сиг.ID (раздел П.12), — самостоятельные Операторы (пункты 4.2.1, 11.7);
- Пользователь как Оператор — в отношении персональных данных, которые Компания обрабатывает по его поручению (пункты 11.3.7, П.9.5, П.25.4);
- лица, которым владелец облачного пакета передал capability-ссылку
protocol,viewилиcosign, — в объёме, соответствующем назначению ссылки (П.11). Компания не определяет конкретного адресата и не может предотвратить дальнейшую передачу действующей ссылки её обладателем.
П.21.2. Конкретные лица, привлекаемые к обработке по поручению Компании: ООО «Яндекс.Облако» (ИНН 7704458262, ОГРН 1187746678580) — размещение баз данных и объектных хранилищ, отправка сообщений электронной почты и вычислительные ресурсы. Иных лиц Компания к обработке по своему поручению не привлекает. Иным лицам, кроме указанных в пункте П.21.1, персональные данные не передаются. Компания не передаёт персональные данные Пользователей Сервиса рекламным сетям и брокерам данных ни при каких условиях (пункт 11.2).
П.21.3. СНИЛС и идентификационные номера налогоплательщика передаются только получателям, указанным в подпунктах 1, 3, 4 и 5 пункта П.21.1, причём получателю, указанному в подпункте 5, — только с согласия Пользователя (пункт П.12.4). В протокол подписания эти сведения не включаются (пункт П.11.2).
П.22. Что Компания в Сервисе не обрабатывает
П.22.1. При использовании Сервиса Компания не обрабатывает:
- биометрические персональные данные (статья 11 Закона о персональных данных): они не входят ни в состав сведений Учётной записи, ни в состав сведений, передаваемых через Сиг.ID; идентификация и аутентификация по биометрическим персональным данным в Сервисе не выполняются (пункт 6.4);
- сведения о местоположении Пользователя;
- реквизиты платёжных карт (пункт П.15.4);
- содержимое подписываемых документов — за исключением случая, предусмотренного разделом П.9 (пункт П.8.3);
- содержимое просматриваемых Пользователем веб-страниц, историю браузера, содержимое буфера обмена и cookies сторонних сайтов: Сиг.расширение их не читает и Компании не передаёт (пункты П.16.5, П.16.6);
- IP-адрес и сведения о браузере Пользователя: они не записываются в журналы и не сохраняются в базах данных. IP-адрес используется однократно для определения кода страны при проверке доступности Сервиса, после чего ни IP-адрес, ни код страны не сохраняются (пункт П.4.8). Внешние ресурсы, при загрузке которых эти сведения становились бы доступны иным лицам, Сервисом не загружаются (пункт П.19.2 с учётом оговорки пункта П.19.3);
- ключи электронной подписи и пароли доступа к их хранилищам (пункты П.7.3, П.16.3).
П.22.2. Компания не является удостоверяющим центром (пункт П.7.2): сертификаты ключей проверки электронной подписи не выдаёт, ключи электронной подписи не создаёт, не хранит и не восстанавливает.
П.22.3. Специальные категории персональных данных (статья 10 Закона о персональных данных) Компания целенаправленно не собирает и не обрабатывает (пункт 6.3). Единственный случай, в котором такие сведения могут поступить Компании, — оригиналы документов, сохраняемые Пользователем в облачном хранилище (пункт П.9.4).
П.22.4. Средства измерения посещаемости, рекламные и профилирующие средства на сайте Сервиса не применяются, профили Пользователей для рекламных целей не формируются (пункты 11.2, 12.5). Сообщения рекламного характера Компания Пользователям Сервиса не направляет; сообщения, направляемые в связи с исполнением договора, рекламой не являются (пункты 8.6, П.6.3).
П.23. Права субъекта персональных данных и порядок их реализации
П.23.1. Права субъекта персональных данных и порядок их реализации установлены разделом 18 и применяются к Сервису в полном объёме. Эти права установлены законом; настоящее приложение их не ограничивает, не сокращает и не обусловливает.
П.23.2. Права субъекта персональных данных реализуются средствами Сервиса. В личном кабинете, в разделе сведений Учётной записи, Пользователю доступны:
- уточнение сведений — изменение адреса электронной почты и перезапись сведений значениями действующего сертификата (пункты П.2.5, П.12.3.2);
- выгрузка своих данных — единый файл со сведениями Учётной записи, сертификатами, историей подписания, пакетными грантами и операциями, созданными ссылками, подтверждениями соподписи, сведениями машиночитаемых доверенностей, подпиской, платежами, командами возврата, транспортными записями уведомлений о блокировании, относящимися к субъекту записями административного журнала, текущими событиями административного доступа и блокирования, служебными ссылками на собственные изменения настроек и реестра сайтов Сиг.ID, состояниями технической очистки хранилищ и журналом входов через Сиг.ID;
- удаление Учётной записи — по отдельному подтверждению, с уничтожением сведений во всех местах хранения, перечисленных в пункте П.20.4, кроме прямо сохраняемых по обязательному сроку П.15.9 и П.20.1 (пункт П.23.3);
- управление доступом к пакету — создание и отзыв capability-ссылок; прекращение Подписки и удаление данных выполняются отдельными действиями.
В JSON-выгрузку по подпункту 2 включаются агрегированные числа предоставленных и израсходованных пакетных кредитов, а также записи грантов (ключ, источник, кампания, размер и дата) и операций (идентификатор, состояние, вид потока, пакет, число файлов, признак расхода, даты резервирования, завершения и освобождения, причина освобождения). Команда возврата содержит собственный идентификатор, хэш запроса, платёж, идентификатор и состояние возврата у провайдера и даты. Транспортная запись уведомления содержит идентификатор записи, основание, состояние и даты постановки, изменения и отправки, но не внутренние сведения захвата и числа попыток. Для административного журнала показываются непрозрачная ссылка на строку, действие, роль субъекта в записи и время. Основание и техническая деталь показываются только субъекту, являющемуся целью действия; работнику, который был только инициатором действия над чужой записью, они не раскрываются. По текущим записям административного доступа и блокирования их субъект видит состояние, основание или служебную отметку и даты; работник-инициатор применительно к чужой записи — только своё действие, время и непрозрачную ссылку. По настройке монетизации работнику и реестру сайтов Сиг.ID показываются только вид действия, его роль, дата и непрозрачная ссылка. По технической очистке хранилищ Пользователь видит только категорию, состояние, дату создания и дату завершения: идентификатор строки, поколение, владелец и закрытый путь не выдаются. Чужие стабильные идентификаторы, свободный текст, платёжные идентификаторы и хэши запроса в actor-only проекцию не входят. Каждая журнальная категория содержит до 5000 наиболее свежих записей; больший объём предоставляется по запросу в порядке раздела 18. Эта выгрузка доступна только владельцу Учётной записи и не означает появления публичного баланса, остатка или счётчика в Сервисе.
Обращения Пользователя, совершённые перечисленными средствами, регистрируются Компанией с указанием вида обращения, даты и результата; перечень обращений доступен Пользователю в том же разделе. При удалении Учётной записи устойчивый идентификатор Пользователя удаляется из всех ранее созданных строк этого технического журнала, включая строки выгрузки и уточнения; строка самого удаления всегда создаётся без такого идентификатора. После этого сохраняются только не позволяющие отнести запись к конкретному лицу вид обращения, даты и результат. Такие обезличенные строки хранятся 3 года со дня исполнения обращения или, если дата исполнения отсутствует, со дня его регистрации, а затем удаляются. Средства самостоятельного отзыва согласия на передачу сведений сторонним сайтам и перечня таких сайтов интерфейс Сервиса не содержит (пункты П.12.6, П.13.4) — это требование исполняется Компанией в порядке раздела 18: запрос направляется по контактам, указанным в разделе 21 и в пункте П.24.1, рассматривается в срок, установленный пунктом 18.8, и исполняется безвозмездно (пункт 18.9). Отсутствие средства в интерфейсе основанием для отказа в реализации права не является.
П.23.3. При исполнении требования об уничтожении персональных данных уничтожению подлежат
сведения во всех местах хранения, перечисленных в пункте П.20.4, включая поисковый индекс
и идентификатор Пользователя, кроме данных с ещё не истёкшим обязательным сроком.
После отдельного подтверждения удаления Сервис немедленно создаёт технический барьер и
прекращает доступ. Физический каскад запускается защищённым worker после ограниченной
технической паузы 20 минут: она превышает 15-минутный срок ранее выданных ссылок на загрузку
оригиналов и нужна, чтобы поздняя загрузка не создала остаточный объект после уже выполненного
purge. Пауза не восстанавливает доступ и не допускает новые пользовательские операции;
зависший процесс повторяется до завершения. Очистка хранилищ продолжает контрольные проходы
в пределах 30 календарных дней со дня запроса; пауза 20 минут входит в этот срок. Завершённые
В завершённой технической строке идентификатор владельца и закрытый путь очищаются атомарно
до перевода tombstone в состояние deleted; оставшийся обезличенный факт bounded-удаляется
через 30 дней. Незавершённая строка после контрольной границы считается инцидентом,
требующим немедленной операторской сверки, а не штатным продлением хранения.
До окончания такого срока Компания сохраняет перечисленные в П.15.9 расчётные сведения,
включая идентификатор Пользователя как ключ ledger, а также минимальную запись П.4.12,
и сообщает об этом до подтверждения
удаления. Этот устойчивый идентификатор продолжает относиться к псевдонимизированным
персональным данным, а не становится результатом обезличивания, поскольку он производен от персональных данных
(раздел П.5). Пока запись существует, вход и повторная регистрация с той же устойчивой
идентичностью не допускаются. Ограничение технически отделяет сохранённый только для учёта
ledger от новой Учётной записи; оно прекращается после совместного уничтожения записи и
связанного ledger. Пользователь вправе потребовать ручной проверки ошибочного совпадения
или неверного состояния записи в порядке раздела 18; такая проверка не восстанавливает
прекращённое право и не сокращает обязательный срок финансовых сведений. Позднее платёжное
событие доступ не восстанавливает. Доступ к неиспользованным
пакетным кредитам после удаления Учётной записи утрачивается необратимо; сохранённый
ledger не является доступным остатком новой Учётной записи. Иные последствия удаления
Учётной записи для доступа к Сервису — пункт 18.11.
Физическим каскадом также уничтожаются относящиеся к Учётной записи текущие записи блокирования, административного доступа, второго фактора и транспортной очереди уведомлений. Во всех прежних строках технического журнала обращений субъекта очищается идентификатор Пользователя; строка самого удаления изначально не содержит его. Сохраняемый по пункту П.20.1 обезличенный факт обращения не связывается с tombstone или финансовым ledger. Административный журнал не удаляется досрочно вместе с Учётной записью: относящиеся к субъекту псевдонимизированные записи сохраняются только до соответствующего срока П.14.7.2 и П.20.1. Команды возврата и платёжные строки сохраняются до финансовой границы П.20.1.
П.23.4. Доступ к онлайн-протоколу прекращается отзывом соответствующей capability-ссылки; требование об уничтожении сведений исполняется по разделу 18 с учётом обязательных сроков П.20. Legacy PDF обрабатываются по П.11.9 и П.20.1.2.
П.23.5. Требование о прекращении обработки сведений, уже переданных владельцу стороннего сайта, направляется этому владельцу как самостоятельному Оператору (пункт П.12.6). Сведения о получателях, которым передавались персональные данные, и о составе переданных сведений предоставляются Компанией по запросу субъекта персональных данных на основании журнала аутентификаций (пункты 18.1.4, П.13.4).
П.23.6. Обращения лиц, указанных в пунктах П.3.3 и П.3.4, рассматриваются с учётом пунктов П.9.5, П.10.5 и П.10.6.
П.24. Контакты Сервиса
П.24.1. Адрес электронной почты Сервиса для обращений по вопросам обработки персональных данных, включая запросы, предусмотренные разделом 18: support@sig.mobi. Обращение, направленное на этот адрес, считается полученным Компанией.
П.24.2. Тот же адрес является адресом электронной почты службы поддержки Сервиса. Отдельного адреса для обращений по вопросам обработки персональных данных Сервис не использует; выбор Пользователем канала обращения не влияет на порядок и срок рассмотрения.
П.24.3. Общие контакты для обращений субъектов персональных данных, включая контакты ответственного за организацию обработки персональных данных, приведены в разделе 21. Сведения о Компании как Операторе — в пункте 3.1.
П.25. Машиночитаемая доверенность
Раздел введён в связи с появлением в Сервисе возможности загрузить машиночитаемую доверенность; сохранён порядок нумерации остальных разделов настоящего Приложения.
П.25.1. Что делает Сервис. Пользователь может загрузить в личном кабинете машиночитаемую доверенность — файл доверенности в формате XML и приложенный к нему файл электронной подписи доверителя. Сервис проверяет загруженные файлы, сохраняет их и позволяет приложить доверенность к пакету подписания.
П.25.2. Состав проверки. Сервис проверяет, что файл доверенности является документом установленного формата; что в нём содержатся обязательные сведения; что приложенная электронная подпись соответствует именно этому файлу доверенности; что срок действия доверенности не истёк; что доверенность подписана указанным в ней доверителем. Проверка выполняется средствами Сервиса, без обращения к каким-либо внешним информационным системам.
П.25.2.1. Чего Сервис не проверяет. Компания не подтверждает действительность доверенности и не проверяет её статус в реестре Федеральной налоговой службы, в том числе факт отзыва доверенности. Компания не проверяет соответствие файла официальной схеме, цепочку сертификата доверителя, состав предоставленных доверенностью полномочий и правомерность передоверия. Ссылка на форму проверки статуса доверенности, размещённая в Сервисе, открывается браузером Пользователя; персональные данные из доверенности Компания при этом никуда не передаёт (пункт П.25.5).
П.25.3. Состав обрабатываемых сведений. Из файла доверенности Сервис извлекает и сохраняет: наименование либо фамилию, имя и отчество доверителя, его идентификационный номер налогоплательщика и основной государственный регистрационный номер; фамилию, имя и отчество представителя, его идентификационный номер налогоплательщика и страховой номер индивидуального лицевого счёта; номер доверенности, дату её выдачи и срок действия; сведения о формате доверенности и о наличии передоверия; фамилию, имя и отчество лица, подписавшего доверенность, и идентификатор его сертификата; результат проверки, а также хэш-значение и размеры файлов. Оба файла доверенности сохраняются целиком в объектном хранилище (пункт П.25.6).
П.25.4. Персональные данные иных лиц и роль Компании. Доверитель и лицо, подписавшее доверенность, как правило, не являются Пользователями Сервиса. В отношении их персональных данных, а также персональных данных иных лиц, сведения о которых доверитель включил в текст доверенности, Компания действует по поручению Пользователя на основании части 3 статьи 6 Закона о персональных данных: Оператором этих данных является Пользователь. Состав сведений в файле доверенности определяет доверитель, а не Компания. Загружая доверенность, Пользователь подтверждает, что вправе передать Компании содержащиеся в ней сведения; обязанность информирования таких лиц в порядке части 3 статьи 18 Закона о персональных данных исполняет Пользователь как Оператор (пункт 11.7).
П.25.5. Куда сведения не передаются. Сведения из доверенности не включаются в протокол подписания и не размещаются в хранилище с публичным режимом доступа: распространения персональных данных (статья 10.1 Закона о персональных данных) в этом процессе не происходит. Ни в Федеральную налоговую службу, ни операторам электронного документооборота, ни иным лицам, кроме поставщика облачных услуг, обеспечивающего хранение (подпункт 1 пункта П.21.1), эти сведения не передаются.
П.25.6. Где хранятся файлы и кто имеет к ним доступ. Оба файла доверенности хранятся в объектном хранилище с закрытым режимом доступа: публичного адреса у них нет. Скачать их может только Пользователь, загрузивший доверенность, — по ссылке ограниченного срока действия, формируемой Сервисом по его запросу под его сессией. При приложении доверенности к пакету подписания её файлы включаются в архив, который скачивает сам Пользователь.
П.25.7. Срок хранения и удаление. Для сведений и файлов МЧД применяется тот же срок, что для оригиналов документов её владельца по пункту П.20.1, в том числе если МЧД ещё не приложена к пакету. Раньше данные удаляются по требованию Пользователя или при удалении Учётной записи. Само истечение срока действия МЧД не означает немедленного удаления. Удаление доверенности Пользователем реализовано в Сервисе: по его действию удаляются и сведения о доверенности, и оба её файла в объектном хранилище, и сведения о её приложении к пакетам подписания. Доверенность, срок действия которой истёк, автоматически не удаляется: она остаётся в личном кабинете с соответствующей отметкой и не предлагается для приложения к новым пакетам подписания.
П.26. Файлы электронных подписей и архив пакета подписания
П.26.1. Что делает Сервис. При подписании документов Сервис сохраняет файлы электронных подписей (отсоединённые подписи), сформированные на устройстве Пользователя, и предоставляет Пользователю возможность скачать одним архивом файлы, относящиеся к его пакету подписания. Возможность введена 06.08.2026; до этой даты файлы электронных подписей Компанией не сохранялись.
П.26.2. Состав обрабатываемых сведений. Сохраняется файл электронной подписи целиком. Внутри такого файла содержится сертификат подписавшего лица целиком — фамилия, имя и отчество, а в зависимости от вида сертификата также наименование организации, идентификационный номер налогоплательщика, основной государственный регистрационный номер, страховой номер индивидуального лицевого счёта, должность и адрес электронной почты, — а также серийный номер сертификата, сведения о выдавшем его удостоверяющем центре, значение подписи и время её формирования. Содержимое файла электронной подписи Компания не разбирает и не использует: файл хранится как единый объект и предоставляется Пользователю в неизменном виде. Сведения о подписании, отображаемые в личном кабинете, Сервис берёт не из этого файла (пункты П.4.4, П.10.1).
П.26.3. Персональные данные иных лиц и роль Компании. Если документы пакета подписаны несколькими лицами, Компания хранит файлы электронных подписей всех подписантов. В отношении персональных данных подписантов, не являющихся Пользователем, Компания действует по поручению Пользователя на основании части 3 статьи 6 Закона о персональных данных: Оператором этих данных является Пользователь, заявивший таких лиц подписантами (пункт П.10.4). Обязанность уведомить их об обработке несёт Пользователь.
П.26.4. Куда сведения не передаются. Файлы электронных подписей не включаются в онлайн-протокол и не размещаются в публичном хранилище. Получить их можно только в составе архива по действующей ссылке соответствующего назначения или владельцу пакета.
П.26.5. Где хранятся файлы и кто имеет к ним доступ. Для каждого документа облачного пакета
в приватном объектном хранилище находится один текущий CMS-файл; новая соподпись
добавляется в него с сохранением прежних подписей. Архив выдаётся владельцу либо
обладателю действующей ссылки view/cosign после проверки её назначения.
П.26.5.1. Состав архива. В архив включается то, что фактически имеется по пакету: оригиналы документов, текущий единый CMS каждого документа и файлы приложенной машиночитаемой доверенности (раздел П.25). Новый PDF-протокол в архив не включается; ранее сформированный legacy PDF может быть включён по П.11.9.
П.26.5.2. Чего Компания при выдаче архива не делает. Сервер проверяет CMS в момент принятия соподписи, но не выполняет повторную проверку статуса или отзыва сертификатов при каждом скачивании архива. Сервис предоставляет текущие сохранённые файлы.
П.26.5.3. Архив может быть неполным. По пакетам, подписанным до 06.08.2026, файлов электронных подписей не существует и создать их невозможно: в момент подписания они Компании не передавались. Архив таких пакетов формируется из имеющихся файлов. То же относится к пакетам, по которым сохранение файлов подписей не состоялось. Состав каждого архива Сервис указывает Пользователю до скачивания.
П.26.5.4. Ответственность Пользователя за передачу архива. Передавая архив иным лицам, Пользователь передаёт и сертификаты подписантов, содержащиеся в файлах электронных подписей. Дальнейшее использование переданного архива Компания не контролирует.
П.26.6. Срок хранения и удаление. CMS хранится столько же, сколько соответствующие оригиналы документов по пункту П.20.1; раньше — при удалении пакета или Учётной записи. Срок доступа к онлайн-протоколу не заменяет срок хранения оригинала и подписи. Правило распространяется на все объекты пакета; бессрочное хранение не устанавливается (П.20.2).