Соглашение об обработке данных
Условия обработки данных по GDPR между вами как контролёром и ООО «Файл Мастер» как обработчиком: субобработчики, меры безопасности и механизмы трансграничной передачи.
Обновлено 2026-08-26
Настоящее Соглашение является частью Условий обслуживания и применяется всякий раз, когда мы обрабатываем персональные данные от вашего имени по Регламенту (ЕС) 2016/679 (GDPR). Вы - контролёр, ООО «Файл Мастер» - обработчик. При расхождении двух документов в вопросах защиты данных приоритет у этого.
Предмет обработки
| Пункт | Содержание |
|---|---|
| Предмет | Предоставление сервиса мониторинга Servers Sentinel |
| Срок | Всё время существования вашего пространства плюс сроки хранения из Политики конфиденциальности |
| Характер и цель | Сбор, хранение, агрегация, проверка правил, оповещение и отображение телеметрии серверов и событий безопасности |
| Категории субъектов данных | Ваши администраторы и инженеры; любое лицо, чей IP-адрес или имя пользователя попадает в событие аутентификации на наблюдаемом хосте |
| Категории персональных данных | Идентификаторы аккаунта, IP-адреса, имена пользователей из журналов аутентификации, имена хостов и любые персональные данные, которые вы сами внесли в названия серверов, теги или пользовательские метрики |
| Специальные категории | Отсутствуют. Не передавайте данные специальных категорий через пользовательские метрики и теги. |
Наши обязательства
- Мы обрабатываем персональные данные только по вашим документированным указаниям, которыми являются Условия и ваша конфигурация Сервиса. Если закон обяжет нас к иной обработке, мы сообщим вам, если это не запрещено законом.
- Все, кому мы даём доступ к данным, связаны обязательством конфиденциальности.
- Мы применяем перечисленные ниже технические и организационные меры и регулярно их пересматриваем.
- Мы содействуем вам - с учётом характера обработки - в ответах на запросы субъектов данных, уведомлении об утечках и оценке воздействия на защиту данных.
- Мы уведомляем вас без неоправданной задержки и в любом случае в течение 48 часов после того, как узнали об утечке персональных данных, затрагивающей ваши данные.
- По прекращении договора мы удаляем ваши данные с учётом окна ротации резервных копий и сроков, которых от нас требует закон.
- Мы предоставляем сведения, необходимые для подтверждения соответствия, и допускаем проверки - раз в год по разумному уведомлению или немедленно после утечки.
Меры безопасности
- Взаимный TLS между каждым агентом и точкой приёма данных, сертификаты выпускает внутренний удостоверяющий центр.
- Одноразовые токены регистрации с ограниченным сроком жизни, хранятся только в виде SHA-256-хешей, при погашении привязываются к идентификатору устройства.
- TLS 1.2+ для всего браузерного и API-трафика, включён HSTS.
- Пароли хранятся с использованием memory-hard хеша. Доступна двухфакторная аутентификация TOTP и вход через OAuth.
- Ролевой доступ внутри пространства и журнал аудита административных действий, работающий только на добавление.
- Шифрование томов базы данных и резервных копий на диске.
- Минимально необходимый доступ к продакшену для эксплуатационного персонала с периодическим пересмотром.
Субобработчики
Вы даёте общее согласие на перечисленных ниже субобработчиков. Мы уведомим вас по почте не менее чем за 30 дней до добавления или замены субобработчика, и вы можете возразить по обоснованным причинам защиты данных - тогда вы вправе прекратить затронутую часть Сервиса и получить пропорциональный возврат.
| Субобработчик | Назначение | Расположение |
|---|---|---|
| PayPro Global | Международная обработка платежей, merchant of record | Канада / ЕС |
| ЮKassa | Обработка платежей для клиентов в России | Россия |
| Cryptomus | Обработка криптовалютных платежей | ЕС |
| Google Ireland Ltd | Веб-аналитика (только маркетинговые страницы) | ЕС / США |
| Хостинг-провайдер панели и базы данных | Инфраструктура | ЕС |
| Релей транзакционной почты | Подтверждение, сброс пароля и почтовые оповещения | ЕС |
Трансграничная передача
Персональные данные облачного сервиса хранятся в Европейском союзе. Если субобработчик обрабатывает данные за пределами ЕЭЗ, передача покрыта Стандартными договорными условиями Европейской комиссии (Решение 2021/914) с дополнительными мерами, описанными в разделе о безопасности.
Self-hosted-установки
Чтобы заключить это Соглашение или задать вопрос по защите данных, пишите на tech.support@recoverytoolbox.com.