Политика конфиденциальности
Спасибо, что выбираете “Инвентарь 360”!

Настоящая Политика конфиденциальности (далее — Политика) является неотъемлемой частью Пользовательского соглашения (далее — Соглашение) и определяет порядок и условия обработки персональных данных при использовании нашей программы “Инвентарь 360” (далее — Платформа, Программа, Система), размещённой и функционирующей на базе SaaS-решения.
Политика разработана в соответствии с требованиями Федерального закона № 152-ФЗ от 27.07.2006 года «О персональных данных» с учётом изменений, вступивших в силу с 1 июля 2025 года, и действует от имени оператора персональных данных — Администрации Платформы (далее — Администрация, мы, оператор).
Используя нашу Платформу и/или предоставляя нам свои персональные данные, вы подтверждаете согласие на их обработку в соответствии с настоящей Политикой, а также Политикой использования cookie-файлов (если применимо).

Документ включает следующие разделы:

  • Политика конфиденциальности
  • Цели обработки персональных данных
  • Персональные данные, обрабатываемые Пользователями
  • Способы сбора персональных данных
  • Передача персональных данных третьим лицам
  • Хранение информации
  • Политика использования cookie-файлов
  • Управление персональными данными
  • Обязанности Пользователя
  • Обязательства Администрации
  • Ответственность Сторон
  • Контакты
Настоящая Политика конфиденциальности применяется к Платформе «Инвентарь 360» и связанным с ней веб-сайтам и веб-сервисам, на которых размещена настоящая Политика либо содержится ссылка на нее.
Политика не распространяется на веб-сайты, веб-сервисы и иные ресурсы, даже входящие в экосистему «Инвентарь 360», если на них отсутствует настоящая Политика или ссылка на нее, а также на сайты и сервисы, использующие собственную политику конфиденциальности, применимую в соответствии с условиями использования или юрисдикцией соответствующего ресурса.

Если у вас возникли вопросы, связанные с настоящей Политикой, вы можете обратиться по адресу электронной почты policy@inventory360.ru
1. Политика конфиденциальности
1.1. Настоящая Политика определяет обязательства Администрации по обеспечению конфиденциальности и защите персональных данных физических лиц — субъектов персональных данных (далее — Субъект ПДн), которые передаются Администрации при регистрации на Платформе, а также в процессе её использования.

1.2. Политика распространяется на всю информацию, которая может быть получена Администрацией в рамках использования Платформы, включая данные, собираемые автоматически или предоставляемые Пользователем напрямую, такие как адрес электронной почты.
Платформа также предоставляет Пользователям возможность самостоятельно загружать и обрабатывать персональные данные третьих лиц (например, сотрудников — ФИО, email, фото, номер телефона). Ответственность за правомерность обработки таких данных несёт сам Пользователь (см. раздел 3 настоящей Политики).

1.3. Политика может быть изменена Администрацией в любое время без предварительного уведомления. Актуальная редакция Политики доступна по адресу: https://inventory360.ru/privacy-policy

2. Цели обработки персональных данных
2.1. Администрация самостоятельно определяет для каждой цели обработки персональных данных (далее — ПДн) перечень обрабатываемых ПДн, способы и сроки их обработки и хранения, а также порядок уничтожения ПДн после достижения целей обработки или наступления иных предусмотренных законом оснований.

2.2. Целями обработки персональных данных Администрацией являются:

2.2.1. Для персональных данных Пользователя (зарегистрированных лиц, использующих Платформу):
  1. регистрация Пользователя и предоставление доступа к Платформе;
  2. обеспечение надёжной и безопасной работы Платформы, включая защиту от несанкционированного доступа и технических сбоев;
  3. восстановление доступа к Аккаунту (в случае утери доступа, ошибки при регистрации и т.п.);
  4. предоставление доступа к функционалу в рамках платных тарифов при оплате по безналичному расчёту (банковский перевод от юридического лица);
  5. обеспечение работоспособности Платформы, включая автоматическое резервное копирование и восстановление данных при сбоях;
  6. коммуникация с Пользователем по вопросам обслуживания и поддержки;
  7. исполнение требований законодательства РФ в сфере хранения и обработки персональных данных;
  8. направление сервисных и технических уведомлений.

2.2.2. Для персональных данных, введённых Пользователями самостоятельно при использовании Платформы (например, данные сотрудников организации, загружаемые Пользователями):

Администрация не осуществляет обработку таких данных в смысле, определённом 152-ФЗ, и не имеет доступа к их содержанию. Ответственность за правомерность сбора, хранения и обработки таких ПДн полностью возлагается на Пользователя как оператора персональных данных в рамках своей деятельности. Администрация выступает исключительно как лицо, предоставляющее техническую возможность для работы с такими данными.

2.2.3. Для персональных данных лиц, обращающихся к Администрации:
  1. обработка обращений, связанных с технической или юридической поддержкой;
  2. реагирование на запросы, связанные с защитой прав субъектов персональных данных;
  3. ведение переписки и взаимодействие по вопросам, связанным с эксплуатацией Платформы.

2.2.4. Для персональных данных, собираемых при посещении сайта:
  1. анализ посещаемости и поведения на сайте с целью улучшения качества работы сервиса;
  2. использование cookie-файлов и иных технических данных в рамках аналитических и функциональных целей (подробнее см. раздел «Политика использования cookie-файлов»).

2.3. Описание обработки ПДн для регистрации и доступа к Платформе

2.3.1 Цель обработки: регистрация и предоставление доступа к Платформе
Обрабатываемые данные:
– Email;
– Уникальный идентификатор пользователя (ID), создаваемый автоматически.
Дополнительно собираемые технические данные (в автоматическом режиме):
– IP-адрес, страна/город;
– параметры устройства и браузера;
– язык интерфейса;
– URL-страница перехода;
– UTM-метки и партнёрский тег (если применимо);
– данные cookie, позволяющие идентифицировать сессию пользователя.
Правовое основание обработки: исполнение пользовательского соглашения (договора) и/или согласие субъекта ПДн.
Виды обработки:
– сбор, запись, хранение, систематизация;
– уточнение и обновление пользователем через интерфейс;
– удаление по запросу пользователя через интерфейс Платформы;
– обезличивание и уничтожение по истечении установленных сроков.
Срок хранения:
До удаления пользователем, либо в течение срока, предусмотренного законодательством РФ.
Удаление данных:
Осуществляется самостоятельно пользователем в интерфейсе личного кабинета. Информация о факте удаления фиксируется в журнале событий (логах) Платформы.

2.3.2. Цель обработки — обеспечение безопасности Платформы и её корректного функционирования
Обрабатываемые ПДн:
Email, уникальный идентификатор Пользователя (ID), IP-адрес, технические параметры устройства (тип, ОС, браузер), дата и время доступа, действия внутри Платформы.
Основание для обработки ПДн:
Обработка осуществляется в рамках исполнения договорных обязательств и на основании легитимного интереса Оператора в обеспечении устойчивой и безопасной работы Платформы.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение;
  • Автоматическое логирование действий в целях выявления подозрительной активности;
  • Блокировка или ограничение доступа при нарушении условий использования.
Срок хранения ПДн:
В течение срока действия договора или до удаления Пользователем учётной записи.
Отдельные технические логи могут храниться до 1 года для обеспечения информационной безопасности.
Удаление ПДн:
По инициативе Пользователя в личном кабинете или автоматически при удалении аккаунта. Факт удаления фиксируется в системных логах.

2.3.3. Цель обработки — восстановление доступа к аккаунту
Обрабатываемые ПДн:
Email, IP-адрес, история входов, действия пользователя (для верификации), при необходимости — дополнительная информация, запрошенная службой поддержки.
Основание для обработки ПДн:
Обработка осуществляется в рамках исполнения договорных обязательств.
Виды обработки ПДн:
  • Сбор, запись, накопление, хранение;
  • Просмотр авторизованным сотрудником техподдержки (по запросу Пользователя);
  • Удаление после достижения цели восстановления доступа.
Срок хранения ПДн:
До достижения цели восстановления доступа, но не более 30 дней после завершения обращения.
Удаление ПДн:
Автоматически или вручную — после завершения обращения. Хранение сведений о восстановлении ограничивается сроками, установленными законом.


2.3.4. Цель обработки — обеспечение надёжности функционирования Платформы и возможности восстановления данных после сбоев
Обрабатываемые ПДн:
Все данные, обрабатываемые в рамках функционирования Платформы, включая данные Пользователей и автоматически собираемую техническую информацию.
Основание для обработки ПДн:
Исполнение договорных обязательств, а также соблюдение требований законодательства РФ о хранении данных.
Виды обработки ПДн:
  • Резервное копирование;
  • Хранение копий в защищённой инфраструктуре TimeWeb (г. Москва);
  • Автоматическое удаление копий по завершении срока хранения.
Срок хранения ПДн:
В течение действия договора и/или сроков, установленных политикой хранения резервных копий (по умолчанию — не более 30 дней).
Удаление ПДн:
Автоматически — при истечении срока хранения резервной копии.

2.3.5. Цель обработки — предоставление доступа в рамках платных тарифов при оплате по безналичному расчёту (банковский перевод от юридического лица)
Обрабатываемые ПДн:
  • ФИО лица, инициирующего оформление доступа (например, руководителя или сотрудника организации);
  • Контактные данные: ФИО, email, номер телефона уполномоченного представителя юридического лица.
Основание для обработки ПДн:
Обработка осуществляется на основании акцепта Оферты, размещённой на Платформе, и в рамках исполнения обязательств, возникающих в результате её акцепта.
Пользователь — юридическое лицо — подтверждает, что получил все необходимые согласия от субъектов персональных данных, чьи данные передаются в рамках взаимодействия с Платформой.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), обезличивание и удаление;
  • Обработка через интерфейс Административной панели и/или при взаимодействии с техподдержкой.
Срок хранения ПДн:
В течение срока действия доступа к Платформе и/или в течение сроков, установленных действующим законодательством РФ (в том числе в целях бухгалтерского и налогового учёта).
Удаление ПДн:
По окончании срока хранения, установленного законодательством, — удаляются автоматически или вручную в порядке, предусмотренном внутренними регламентами.

2.3.6. Цель обработки — рассмотрение обращений субъектов персональных данных относительно обработки их ПДн пользователями Платформы
Обрабатываемые ПДн:
Для лица, подавшего обращение (субъекта ПДн):
  • Фамилия, имя;
  • E-mail;
  • Персональные данные, содержащиеся в обращении (например, ФИО, телефон, email, фото — если указаны в жалобе или запросе);
  • Данные документа, удостоверяющего личность (в случае необходимости подтверждения личности субъекта), включая копии.
Для представителя заявителя (если применимо):
  • Фамилия, имя;
  • Email;
  • Персональные данные, содержащиеся в документах, подтверждающих полномочия (доверенность, иные юридические документы);
  • Персональные данные субъекта ПДн, в интересах которого подано обращение.
Дополнительно при обращении через веб-форму могут обрабатываться автоматически:
  • IP-адрес;
  • Геолокация (по IP);
  • Версия браузера, язык интерфейса;
  • Источник перехода (в том числе UTM-метки, реферер);
  • Cookie-файлы, используемые для идентификации пользователя.
Основание для обработки ПДн:
  • Согласие субъекта ПДн, выраженное в момент подачи обращения.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение, обезличивание, блокирование, удаление;
  • Просмотр сотрудниками Администрации через систему обработки обращений.
Срок хранения ПДн:
  • В течение 3 (трёх) лет с даты предоставления ответа на обращение, если более длительный срок не требуется в соответствии с законодательством РФ.
Удаление ПДн:
  • По истечении срока хранения либо по требованию субъекта в случае отзыва согласия.

2.3.7. Цель обработки — рассмотрение иных обращений, не связанных напрямую с обработкой ПДн другими Пользователями
Обрабатываемые ПДн:
Для заявителя обращения:
  • Фамилия, имя (если указаны);
  • E-mail (обязателен);
  • Персональные данные, содержащиеся в тексте обращения (при наличии — по инициативе пользователя).
Для представителя заявителя (если применимо):
  • Фамилия, имя;
  • E-mail;
  • Персональные данные, содержащиеся в подтверждающих документах (например, доверенность, заявление).
Дополнительно при отправке формы могут автоматически обрабатываться:
  • IP-адрес;
  • Страна/город по IP;
  • Версия браузера, язык;
  • Переход с сайта/UTM-метки/реферер;
  • Cookie-файлы.
Основание для обработки ПДн:
  • Согласие субъекта ПДн, выраженное в форме отправки обращения через форму обратной связи или другими доступными способами.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение, обезличивание, блокирование, удаление;
  • Просмотр обращения через системы взаимодействия с пользователями (например, через CRM или e-mail);
  • При необходимости — передача другим Пользователям Платформы, если обращение непосредственно касается действий этих Пользователей (например, в случае жалобы на их действия), при наличии соответствующего согласия или в рамках защиты прав третьих лиц.
Срок хранения ПДн:
  • В течение 3 (трех) лет с момента предоставления ответа на обращение.
Удаление ПДн:
  • ПДн удаляются Администрацией по истечении срока хранения или ранее по требованию субъекта.

2.3.8. Цель обработки — участие в информационных проектах Администрации и информирование о них
Обрабатываемые ПДн:
  • Имя (если указано);
  • E-mail;
  • Никнейм в мессенджере (если предоставлен по желанию участника, например, Telegram);
  • Данные, необходимые для регистрации участия в рассылке, мероприятии, чате, исследовании и пр.
Дополнительно обрабатываются автоматически при заполнении формы:
  • IP-адрес;
  • Геолокация по IP;
  • Версия браузера и язык;
  • Источник перехода (UTM-метки, тег партнёра);
  • Cookie-файлы, используемые для идентификации.
Основание для обработки ПДн:
  • Согласие субъекта ПДн, выраженное при заполнении формы или участии в проекте.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение, извлечение, использование, обезличивание, блокирование, удаление.
  • Уточнение персональных данных не осуществляется (все данные предоставляются добровольно и в необязательной форме).
Срок хранения ПДн:
  • В течение 3 (трёх) лет с момента регистрации или последнего взаимодействия в рамках информационного проекта.
Удаление ПДн:
  • После истечения срока хранения либо ранее по требованию субъекта.

2.3.9. Цель обработки — направление Пользователю маркетинговой и информационной рассылки
Обрабатываемые ПДн:
  • E-mail;
  • Имя (если указано);
  • Информация о взаимодействии с рассылкой (например, факт открытия письма, переход по ссылке).
Основание для обработки ПДн:
  • Отдельное согласие субъекта ПДн, выраженное путём подписки на рассылку, активации чекбокса в форме или иного явного действия, подтверждающего желание получать сообщения.
Виды обработки ПДн:
  • Сбор, запись, систематизация, накопление, хранение, извлечение, использование для отправки электронных сообщений информационного, сервисного или рекламного характера (в рамках функциональности Платформы и/или проектов Администрации);
  • Блокирование и удаление при отзыве согласия.
Срок хранения ПДн:
  • До отзыва согласия или в течение 3 (трёх) лет после последнего взаимодействия с рассылкой (например, открытия письма).
Удаление ПДн:
  • ПДн удаляются Администрацией по истечении срока хранения или немедленно после отзыва согласия.
2.3.10. Цель обработки — анализ статистики посещения сайтов Администрации
Обработка осуществляется автоматически при посещении сайтов Администрации:
  • IP-адрес;
  • Город/Страна (по IP);
  • Версия браузера;
  • Язык;
  • Параметры UTM;
  • Тег партнера;
  • Адрес страницы сайта, с которой Пользователь произвел переход на Платформу;
  • Данные cookie, используемые для идентификации Пользователя.
Основание для обработки ПДн:
Обработка осуществляется на основании законного интереса Администрации (в целях повышения стабильности, безопасности и анализа эффективности функционирования Платформы и сайтов Администрации).
Виды обработки ПДн:
Сбор, запись, накопление, систематизация, хранение, извлечение, использование, блокирование, удаление.
Уточнение (обновление, изменение) не осуществляется.
Срок хранения ПДн:
ПДн хранятся в течение 3 (трёх) лет после посещения сайта Администрации.
Удаление ПДн:
ПДн удаляются Администрацией после истечения срока хранения либо ранее — в случае обращения Субъекта ПДн.


3. Персональные данные, обрабатываемые Пользователями с помощью Платформы
3.1. Общие положения
Администрация предоставляет Пользователю доступ к Платформе для учёта инструментов и инвентаря. Пользователи самостоятельно используют функциональные возможности Платформы в том числе для хранения и обработки персональных данных третьих лиц, включая, но не ограничиваясь, данными сотрудников, контрагентов и иных субъектов персональных данных.

3.2. Статус Пользователя как Оператора персональных данных
При внесении персональных данных третьих лиц (в том числе ФИО, контактных данных, фотографий и иных сведений) в Платформу, Пользователь признаётся оператором таких данных в понимании применимого законодательства о персональных данных. Администрация выступает в роли обработчика, осуществляющего техническую поддержку хранения и обработки данных по поручению Пользователя. Права и обязанности сторон регулируются Поручением на обработку персональных данных, акцепт которого Пользователь подтверждает при начале использования Платформы.

3.3. Обязанности Пользователя по обеспечению законности обработки
Пользователь обязан самостоятельно обеспечить наличие всех необходимых оснований для законной обработки персональных данных, включая получение согласий субъектов данных, а также разрешений на передачу и обработку данных Администрацией и иными техническими провайдерами (например, провайдерами облачного хранения). Пользователю запрещено вносить в систему персональные данные Субъектов ПДн, не получив их прямого и явного согласия на это.

3.4. Определение категории, сроков и целей обработки данных
Пользователь самостоятельно определяет категории персональных данных, которые обрабатываются с помощью Платформы, сроки их хранения и цели использования. Администрация не контролирует содержание персональных данных, вносимых Пользователем в систему.

3.5. Ответственность Пользователя
Пользователь несёт полную ответственность за соблюдение законодательства о персональных данных при использовании Платформы, включая:
  • получение необходимых согласий субъектов персональных данных;
  • публикацию и соблюдение политики конфиденциальности и иных обязательных документов;
  • обеспечение технических и организационных мер по защите данных, внесённых в систему.

3.6. Ограничения по обработке специальных категорий данных
Платформа не предназначена для обработки специальных категорий персональных данных (включая биометрические данные, сведения о здоровье и пр.). Пользователю запрещено вносить такие данные в Платформу.

3.7. Роль Администрации как Обработчика
Администрация обрабатывает персональные данные, внесённые Пользователем в Платформу, исключительно по поручению Пользователя и в объёмах, необходимых для технического функционирования Платформы (например, обеспечение работы интерфейсов, резервное копирование, поддержка и безопасность данных).

3.8. Хранение данных
Все персональные данные хранятся на территории Российской Федерации на облачном сервере, предоставленном компанией TimeWeb (г. Москва). Сроки хранения определяет Пользователь, но они не могут превышать технические ограничения Платформы.

3.9. Рекомендации Администрации Пользователям
Администрация рекомендует Пользователям, использующим Платформу для обработки персональных данных, обеспечить:
  • размещение политики конфиденциальности на своих ресурсах, если данные собираются от третьих лиц;
  • наличие всех необходимых согласий субъектов персональных данных в соответствии с законодательством;
  • указание контактного лица по вопросам обработки персональных данных (если это требуется законодательством).

3.10. Cookie-файлы
По умолчанию на Платформе используются только технически необходимые cookie-файлы, обеспечивающие корректную работу интерфейса и авторизации. При отключении упрощённого режима аналитики и подключении сторонних сервисов могут использоваться дополнительные cookie-файлы.
Если такие cookie-файлы признаются персональными данными в соответствии с применимым законодательством, Пользователь как оператор обязан обеспечить законность их использования, включая получение согласия (если требуется). Обработка cookie-файлов в этом случае осуществляется Администрацией по поручению Пользователя.
4. Особые положения для сотрудников и контрагентов компаний — пользователей Платформы
4.1. Общие положения

4.1.1. Настоящий раздел предназначен для физических лиц (далее — «Сотрудники и Контрагенты»), получающих доступ к Платформе в рамках использования её компанией — пользователем (далее — «Компания»), которая является юридическим лицом либо индивидуальным предпринимателем, заключившим с Администрацией Платформы договор оферты на предоставление доступа к Платформе.

4.1.2. Компания самостоятельно предоставляет Сотрудникам и Контрагентам учетные данные для доступа к Платформе и организует их использование в соответствии с внутренними регламентами и законодательством РФ.

4.1.3. Сотрудники и Контрагенты являются субъектами персональных данных, обработка которых осуществляется в рамках использования Платформы по поручению Компании и в интересах Компании.

4.1.4. Администрация Платформы не является оператором персональных данных Сотрудников и Контрагентов и осуществляет обработку их персональных данных исключительно в качестве обработчика по поручению Компании, в целях исполнения договора оферты и технического обеспечения функционирования Платформы.

4.2. Обработка персональных данных

4.2.1. В рамках работы с Платформой Сотрудникам и Контрагентам могут быть обработаны следующие персональные данные: ФИО, контактные данные (телефон, e-mail), фотографии, должность, а также иные данные, введённые Компанией в Платформу, включая дополнительные пользовательские поля.

4.2.2. Обработка персональных данных осуществляется в целях идентификации, учета и управления доступом, а также для иных целей, определяемых Компанией.

4.2.3. Администрация Платформы осуществляет обработку персональных данных Сотрудников и Контрагентов исключительно в рамках поручения Компании и в объеме, необходимом для технического обслуживания и обеспечения работоспособности Платформы.

4.3. Обязанности Сотрудников и Контрагентов

4.3.1. Сотрудники и Контрагенты обязаны:
  • использовать учетные данные, предоставленные Компанией, исключительно в пределах своих служебных или договорных полномочий;
  • обеспечивать конфиденциальность учетных данных и персональных данных, доступных через Платформу;
  • не разглашать учетные данные третьим лицам;
  • соблюдать требования законодательства РФ о персональных данных и внутренние правила Компании;
  • своевременно информировать Компанию о любых нарушениях безопасности и несанкционированном доступе;
  • выполнять иные требования Компании по защите персональных данных и информационной безопасности.

4.4. Ответственность

4.4.1. Компания несет полную ответственность за законность обработки персональных данных Сотрудников и Контрагентов, а также за предоставление доступа к Платформе.

4.4.2. Сотрудники и Контрагенты несут ответственность за соблюдение требований законодательства и внутренних правил Компании в части использования Платформы и обработки персональных данных.

4.4.3. Администрация Платформы не несет ответственности за действия Компании, Сотрудников и Контрагентов, а также за нарушение ими законодательства и внутренних регламентов.

4.4.4. Администрация вправе по запросу Компании или самостоятельно при выявлении угроз безопасности ограничить или прекратить доступ Сотрудников и Контрагентов к Платформе.

4.5. Согласие на обработку персональных данных

4.5.1. Сотрудники и Контрагенты подтверждают, что ознакомлены с настоящим разделом и выражают согласие на обработку своих персональных данных в рамках использования Платформы.

4.5.2. При первом входе в Платформу Сотрудникам и Контрагентам предоставляется возможность подтвердить своё согласие посредством отдельного подтверждающего действия.

4.5.3. Невыражение согласия или отзыв согласия может привести к ограничению доступа к Платформе и невозможности её дальнейшего использования.
5. Способы сбора персональных данных
5.1. Администрация получает персональные данные Пользователей Платформы следующими способами:

5.1.1. Непосредственно от Пользователя при регистрации, авторизации, заполнении форм, подключении и использовании интегрированных сторонних сервисов и иных функциональных возможностей Платформы.

5.1.2. Автоматически при взаимодействии Пользователя с Платформой, включая использование cookie-файлов, веб-маяков и иных технологий, обеспечивающих сбор технической и статистической информации (подробности см. в Политике использования cookie-файлов).

5.1.3. От третьих лиц и сервисов, интегрированных в Платформу, с согласия Пользователя или на иных законных основаниях.
6. Передача персональных данных третьим лицам
6.1. Пользователь самостоятельно и добровольно передаёт персональные данные третьим лицам, например, при использовании дополнительных сторонних сервисов, интегрированных с Платформой. Персональные данные, передаваемые таким третьим лицам, подлежат обработке в соответствии с их пользовательскими соглашениями и политиками конфиденциальности.

6.2. Администрация вправе передавать персональные данные Пользователя другим операторам персональных данных в случаях переноса профиля Пользователя по его запросу, а также поставщикам услуг, привлекаемым для исполнения функций Администрации, включая: техническую поддержку, хостинг, управление рассылками, маркетинг, хранение данных и иные сопутствующие услуги. Указанные третьи лица обязаны использовать персональные данные исключительно в рамках предоставляемых им услуг и не имеют права использовать их в рекламных целях.

6.3. Администрация может раскрывать персональные данные Пользователя в случаях, предусмотренных законодательством РФ, в том числе по официальным запросам государственных органов, для защиты прав и законных интересов Администрации или третьих лиц, а также при расследовании случаев мошенничества, нарушений Пользовательского соглашения или иных противоправных действий.

6.4. Администрация привлекает сторонних поставщиков услуг для обеспечения функционирования Платформы, в том числе поставщиков хостинга, центров обработки данных, систем кибербезопасности, платежных систем, веб-аналитики, рассылок, а также юридических и финансовых консультантов, действующих по поручению Администрации и обязующихся соблюдать конфиденциальность и требования законодательства о персональных данных.

6.5. Все данные Пользователей и данные, обрабатываемые по поручению Пользователей, хранятся в облачной инфраструктуре, расположенной на территории Российской Федерации. Основной провайдер услуг хранения данных — компания TimeWeb, г. Москва. В некоторых случаях также используются услуги других российских поставщиков ЦОД, с которыми Администрация заключила соглашения о соблюдении мер по обеспечению безопасности и конфиденциальности персональных данных, таких как АО «Селектел» и ООО «Яндекс.Облако».
7. Хранение и защита персональных данных
7.1. Обработка и хранение персональных данных Пользователя осуществляется на законных основаниях в течение срока существования Аккаунта Пользователя, а также в течение сроков, установленных действующим законодательством Российской Федерации.
В случае удаления Аккаунта часть информации может сохраняться в объёме, необходимом для исполнения юридических обязательств Администрации, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации.

7.2. В случае выявления фактов утраты или несанкционированного раскрытия персональных данных Пользователя, Администрация обязуется своевременно уведомить Пользователя о таком факте в порядке, предусмотренном применимым законодательством.

7.3. Для обеспечения адекватной защиты персональных данных Пользователей Администрация реализует следующие меры и процедуры:

7.3.1. Назначает ответственного за организацию обработки и защиты персональных данных.

7.3.2. Издаёт и поддерживает в актуальном состоянии локальные нормативные акты, включая политику оператора в отношении обработки персональных данных, регламентирующие категории и перечень обрабатываемых данных, цели и сроки их обработки, а также порядок уничтожения персональных данных при достижении целей обработки или наступлении иных законных оснований.

7.3.3. Применяет правовые, организационные и технические меры, направленные на защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.

7.3.4. Определяет и оценивает угрозы безопасности персональных данных при их обработке в информационных системах персональных данных.

7.3.5. Реализует меры по обеспечению установленного законодательством РФ уровня защищённости персональных данных.

7.3.6. Проводит оценку эффективности мер безопасности до ввода информационных систем в эксплуатацию.

7.3.7. Осуществляет обнаружение фактов несанкционированного доступа и реагирует на компьютерные инциденты, включая предупреждение и ликвидацию последствий компьютерных атак.

7.3.8. Обеспечивает восстановление персональных данных в случае их модификации или уничтожения вследствие несанкционированного доступа.

7.3.9. Устанавливает правила и регламентирует порядок доступа к персональным данным, обеспечивает регистрацию и учёт действий с персональными данными в информационных системах.

7.3.10. Осуществляет постоянный внутренний контроль и аудит соответствия обработки персональных данных требованиям Федерального закона № 152-ФЗ «О персональных данных» и другим нормативным правовым актам.

7.4. Администрация организует и поддерживает:

7.4.1. Систему мониторинга и анализа нестандартного поведения информационных систем с целью своевременного обнаружения несанкционированного доступа или ошибок.

7.4.2. Обеспечение защищённых каналов передачи данных при доступе и обработке персональных данных.

7.4.3. Внедрение двухфакторной аутентификации как для сотрудников Администрации, так и для Пользователей Платформы.

7.4.4. Ежегодный аудит информационных систем на предмет соответствия требованиям безопасности и уровню защищённости персональных данных.

7.4.5. Использование микросервисной архитектуры с разделением функций и минимизацией объёмов обрабатываемых персональных данных каждым сервисом.

7.5. Все сотрудники Администрации, имеющие доступ к персональным данным, ознакомлены с настоящей Политикой конфиденциальности и локальными нормативными актами по вопросам безопасности персональных данных, несут ответственность за соблюдение требований законодательства и внутренних правил.

8. Политика использования cookie-файлов
Cookie-файлы — это небольшие текстовые файлы, которые сервер отправляет и которые сохраняются на устройстве Пользователя. Cookie выполняют различные функции, в том числе сохраняют настройки Пользователя, обеспечивают возможность перемещения между страницами после авторизации и упрощают взаимодействие с Платформой.
Администрация использует cookie-файлы для следующих целей:

  1. Идентификация: cookie позволяют распознать устройство и Аккаунт Пользователя при повторном входе, что исключает необходимость повторного ввода логина и пароля при переходе между страницами.
  2. Статистика: cookie позволяют собирать анонимные данные о посещении и использовании страниц Платформы для улучшения качества обслуживания.
Пользователь может ознакомиться с подробной политикой использования cookie-файлов по соответствующей ссылке.
9. Управление персональными данными Пользователя
9.1. Пользователь имеет право самостоятельно обновлять, изменять, ограничивать использование или дополнять свои персональные данные, авторизовавшись в Личном кабинете Платформы.

9.2. Для отзыва согласия на обработку персональных данных и запроса удаления персональных данных, Субъект персональных данных должен направить соответствующий письменный запрос на адрес электронной почты dpo@tilda.ru. Запросы от иных категорий Субъектов персональных данных будут рассмотрены и обработаны Администрацией в соответствии с внутренними процедурами.

9.3. Срок обработки и удаления персональных данных составляет 30 (тридцать) календарных дней с даты получения запроса. По техническим причинам удаление данных может происходить с задержкой. В период обработки запроса персональные данные блокируются и становятся недоступными для использования.

9.4. Администрация оставляет за собой право сохранять часть персональных данных после удаления Аккаунта, если это необходимо для исполнения юридических обязательств, урегулирования споров, предотвращения мошенничества и защиты законных интересов Администрации в объёме, предусмотренном действующим законодательством.

9.5. По окончании процесса удаления все персональные данные и связанная с Аккаунтом информация будут удалены из баз данных Администрации без возможности восстановления. После этого Пользователь утрачивает доступ к сервисам Платформы.

10. Обязанности Пользователя
10.1. Пользователь обязуется предоставлять Администрации достоверные персональные данные и поддерживать их в актуальном состоянии в течение всего срока использования Платформы.

10.2. Пользователь самостоятельно несёт ответственность за организацию и регулирование взаимоотношений с третьими лицами, с которыми он взаимодействует посредством Платформы, включая обработку персональных данных, собранных с использованием Платформы, и отвечает перед такими лицами и контролирующими органами за соблюдение применимого законодательства.
11. Обязательства Администрации
11.1. Администрация обязуется:

  1. использовать персональные данные Пользователя исключительно в целях обеспечения функционирования Платформы и предоставления услуг учёта инструментов и инвентаря;
  2. обеспечивать конфиденциальность персональных данных Пользователя и не раскрывать их без согласия Пользователя, за исключением случаев, предусмотренных законодательством;
  3. не осуществлять продажу, обмен, публикацию или иное раскрытие персональных данных, за исключением случаев, предусмотренных настоящей Политикой;
  4. применять технические и организационные меры для защиты персональных данных;
  5. блокировать персональные данные Пользователя по запросу Пользователя, его законного представителя или уполномоченного органа по защите персональных данных в ходе проверки выявленных нарушений.
11.2. Администрация вправе предоставлять персональные данные Пользователя по законным запросам государственных органов в пределах, установленных законодательством РФ и международными актами.
12. Ответственность сторон
12.1. Администрация несёт ответственность перед Пользователем за убытки, вызванные несанкционированным использованием его персональных данных, в пределах стоимости оплаченных услуг Платформы, за исключением случаев, когда персональные данные:
  1. были переданы государственным органам в соответствии с законом;
  2. стали известны третьим лицам с согласия Пользователя;
  3. были публичны до утраты или раскрытия;
  4. были получены Администрацией от третьих лиц на законных основаниях;
  5. были раскрыты с согласия Пользователя;
  6. раскрытие произошло вследствие форс-мажорных обстоятельств;
  7. раскрытие связано с обоснованными претензиями к Пользователю о нарушении прав третьих лиц или условий Пользовательского соглашения.
13. Контакты
12.1. Пользователи могут обращаться по электронной почте:
policy@inventory360.ru

12.2. Ответы предоставляются в сроки, установленные действующим законодательством.
Текущая редакция Политики конфиденциальности от 30.06.2025