1. Общие положения
- Настоящая Политика применяется к сайту RiskWeb.ru, личному кабинету, формам регистрации, оплаты, обратной связи и запуска аудита.
- Обработка персональных данных выполняется в рамках работы сервиса RiskWeb.ru.
- Использование сервиса означает ознакомление пользователя с настоящей Политикой, а обработка персональных данных выполняется только при наличии законного основания.
2. Какие данные обрабатываются
- Данные аккаунта: имя, эл. почта, пароль в виде хеша, часовой пояс, тема интерфейса, статусы согласий.
- Данные безопасности: IP-адрес, user-agent, идентификатор сессии, история входов, технические журналы.
- Данные платежей: заказ, тариф, сумма, валюта, статус оплаты, идентификатор операции платёжного провайдера, сведения для ручного подтверждения.
- Данные аудита: введённые URL, домены, результаты проверок, технические доказательства, отчёты PDF/JSON и история повторных анализов.
- Cookie и локальные настройки используются для сессии, безопасности, темы интерфейса и технической аналитики при включении администратором.
3. Цели обработки
- Регистрация, авторизация и предоставление доступа к личному кабинету.
- Запуск аудита сайтов, сохранение результатов, формирование отчётов и история проверок.
- Приём оплат, подтверждение заказов, начисление пакетов анализов и выполнение обязательств перед пользователем.
- Защита сервиса от злоупотреблений, расследование ошибок, ведение журналов безопасности.
- Поддержка пользователей и отправка сервисных уведомлений. Маркетинговые сообщения направляются только при отдельном согласии.
4. Передача третьим лицам
- Данные могут передаваться хостинг-провайдеру, платёжному провайдеру, почтовому сервису и иным подрядчикам, которые нужны для работы сервиса.
- Подрядчики получают только тот объём данных, который необходим для соответствующей функции.
- Передача государственным органам допускается в случаях и порядке, предусмотренных законодательством Российской Федерации.
5. Хранение и защита
- Данные хранятся не дольше, чем требуется для целей обработки, исполнения договора, бухгалтерского и налогового учёта, защиты прав оператора и пользователя.
- Оператор применяет правовые, организационные и технические меры защиты: ограничение доступа, журналирование, хеширование паролей, HTTPS, резервное копирование и контроль прав администраторов.
- При достижении целей обработки или отзыве согласия данные удаляются, обезличиваются или блокируются, если дальнейшее хранение не требуется законом.
6. Права пользователя
- Пользователь вправе запросить сведения об обработке своих данных, уточнение, блокирование или уничтожение данных при наличии оснований.
- Пользователь вправе отозвать согласие на обработку персональных данных. Отзыв не отменяет обработку, которая необходима для исполнения договора, закона или защиты законных интересов.
- Обращения направляются через сайт RiskWeb.ru.