1. Роли и область политики
Эта Политика дополняет Политику конфиденциальности и описывает организационный подход GRAM к обработке персональных данных. В отношении основных функций GRAM действует как оператор или контролёр данных. Поставщики инфраструктуры, почты и платежей обрабатывают ограниченные данные по своей роли и договорным условиям.
2. Принципы обработки
- Законность, добросовестность и понятная цель.
- Сбор только данных, необходимых для функции, безопасности или обязательства.
- Точность и возможность исправления.
- Ограниченный срок хранения и контролируемый доступ.
- Защита от несанкционированного доступа, изменения и утраты.
- Подотчётность решений администрации и операций с ценностью.
3. Категории операций
- Управление аккаунтами, email-подтверждением, сессиями и безопасностью.
- Хранение и доставка пользовательского контента и сообщений.
- Социальный граф, сообщества, рекомендации внутри сервиса и авторская статистика.
- Учёт Stars, подарков, юзернеймов, подписок, платежей, возвратов и выплат.
- Модерация, жалобы, правовые запросы, предотвращение мошенничества и аудит.
- Поддержка, диагностика, резервное копирование и восстановление.
4. Минимизация и разделение доступа
Публичный профиль отделён от закрытых данных входа. Пароли не доступны staff в открытом виде. Правовые обращения показываются только авторизованным администраторам, а публичный ответ содержит лишь номер обращения.
Не включайте в жалобу документы, финансовые данные, пароли или сведения третьих лиц, если они не нужны для проверки. При необходимости дополнительных доказательств staff сначала объяснит безопасный способ передачи.
5. Поставщики и инструкции
Поставщики получают доступ по назначению: хостинг размещает данные, почтовая система доставляет коды, платёжный провайдер обрабатывает выбранную операцию. GRAM стремится выбирать поставщиков с подходящими мерами защиты и ограничивать их доступ технически и договорно.
6. Международная передача
Интернет-сервисы и внешние провайдеры могут обрабатывать данные в разных странах. При применимости используются признанные законом механизмы передачи и оценка рисков. Если конкретная операция зависит от внешнего провайдера, его расположение и условия также влияют на обработку.
7. Удаление и сроки
Срок привязан к цели: активные аккаунты и контент — к предоставлению сервиса; сессии — к сроку действия и отзыву; обращения и аудит — к проверке, спору и защите; резервные копии — к циклу безопасной перезаписи.
Когда данные больше не нужны и нет основания хранить их, они удаляются, обезличиваются или агрегируются.
8. Технические и организационные меры
- Разграничение публичных, пользовательских и административных маршрутов.
- HTTPS, Secure/httpOnly cookies, хеширование паролей и ротация сессий.
- Ограничение попыток для чувствительных публичных форм и email-кодов.
- Журналирование действий staff без публикации секретов.
- Резервное копирование и проверка восстановления перед изменениями схемы.
- Регулярная проверка зависимостей, ошибок и прав доступа.
9. Запросы субъектов данных
- Выберите в форме обращения категорию «Приватность и персональные данные».
- Укажите email аккаунта или юзернейм и конкретное право, которое хотите реализовать.
- Не прикладывайте удостоверение личности до отдельного обоснованного запроса staff.
- Сохраните номер обращения; ответ может потребовать подтверждения связи с аккаунтом.
10. Автоматизация и инциденты
Антиспам, лимиты и технические сигналы могут автоматически ограничить запрос, но значимые модерационные и правовые решения доступны для проверки человеком. GRAM не заявляет о принятии обязательных для пользователя решений исключительно на основе профилирования.
При подтверждённом инциденте GRAM ограничивает доступ, сохраняет необходимые доказательства, восстанавливает безопасную работу и уведомляет затронутых лиц или органы, когда этого требует применимое право.