Политика конфиденциальности
Редакция от 13 мая 2026 г. Разработана с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и иных норм законодательства Российской Федерации.
1. Общие положения
Настоящая Политика определяет порядок и условия обработки персональных данных пользователей сервиса DigitFlow (далее — «Сервис»), доступного в домене dflo.ru и связанных поддоменах.
Оператором персональных данных является правообладатель и/или администратор Сервиса DigitFlow (далее — «Оператор»). Актуальные контакты для обращений по вопросам персональных данных: info@dflo.ru.
Используя Сервис, в том числе проходя авторизацию, Пользователь подтверждает ознакомление с настоящей Политикой и Пользовательским соглашением.
2. Принципы и правовые основания обработки
Оператор руководствуется принципами законности, справедливости, ограничения цели обработки, минимизации объёма обрабатываемых данных, достоверности, целостности и конфиденциальности, а также подотчётности в понимании ст. 5 152-ФЗ.
Правовые основания обработки включают, в частности:
- согласие субъекта персональных данных (ст. 9 152-ФЗ);
- исполнение договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (пп. 5 п. 1 ст. 6 152-ФЗ);
- осуществление прав и законных интересов Оператора при условии, что не нарушаются права и свободы субъекта (пп. 7 п. 1 ст. 6 152-ФЗ);
- иные основания, предусмотренные п. 1 ст. 6 и ст. 10 152-ФЗ, когда это применимо к конкретной категории обработки.
3. Категории субъектов и состав персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
- Пользователей Сервиса (физические лица — представители или сотрудники организаций-клиентов, а также иные лица, получившие доступ к Учётной записи);
- контактных лиц организаций, с которыми Оператор взаимодействует в рамках предоставления Сервиса.
Обрабатываемые данные могут включать: фамилию, имя, отчество (при наличии), должность, корпоративный или личный адрес электронной почты, номер телефона (если указан), сведения об организации, технические идентификаторы (IP-адрес, cookie, user-agent, журналы событий безопасности), а также иные данные, которые Пользователь добровольно указывает в интерфейсе Сервиса.
Оператор не намерен обрабатывать специальные категории персональных данных и биометрические персональные данные, если Пользователь самостоятельно не разместит такие сведения в полях Сервиса; в случае размещения Пользователь подтверждает наличие законных оснований для их передачи Оператору.
4. Цели обработки
- регистрация и авторизация в Сервисе, администрирование Учётной записи;
- предоставление функциональности Сервиса (включая работу с организациями, потоками, группами доступа);
- обеспечение информационной безопасности, предотвращение мошенничества и злоупотреблений;
- направление сервисных и технических уведомлений, ответы на обращения в поддержку;
- исполнение требований законодательства Российской Федерации и запросов уполномоченных органов в предусмотренных законом случаях;
- улучшение качества Сервиса и аналитика использования в обезличенном или агрегированном виде, если применимо.
5. Действия с персональными данными, сроки хранения
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных — в объёме, необходимом для достижения целей, указанных в п. 4 настоящей Политики.
Сроки хранения определяются целью обработки: данные Учётной записи хранятся в течение срока её существования и разумного периода после удаления для исполнения закона и разрешения споров, если иной срок не установлен отдельным договором или актом законодательства.
6. Поручение обработки и трансграничная передача
Оператор вправе привлекать подрядчиков (обработчиков) для хостинга, рассылок, аналитики и иных вспомогательных функций. При передаче данных обработчикам Оператор обеспечивает наличие договора или иного правового акта в соответствии со ст. 6 152-ФЗ и требованиями к защите персональных данных.
Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов, осуществляется только при соблюдении условий ст. 12 152-ФЗ (включая письменное согласие субъекта и/или иные предусмотренные законом основания).
7. Меры по защите персональных данных
Оператор применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 № 1119 и иными применимыми актами.
8. Права субъекта персональных данных
Субъект вправе:
- получать сведения об обработке его персональных данных (ст. 14 152-ФЗ);
- требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 14, 21 152-ФЗ);
- отозвать согласие на обработку, если обработка опиралась на согласие;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
- обеспечить защиту своих прав и законных интересов, в том числе на возмещение убытков и/или компенсацию морального вреда в судебном порядке.
Для реализации прав субъект направляет запрос на info@dflo.ru с темой «Персональные данные» и приложением документа, удостоверяющего личность (для физлиц) или полномочия (для представителя). Срок ответа — до 30 календарных дней, если иной срок не установлен законом.
9. Файлы cookie и аналогичные технологии
Сервис может использовать cookie и аналогичные технологии для поддержания сеанса авторизации, запоминания настроек, обеспечения безопасности и (при наличии) аналитики. Пользователь может ограничить использование cookie в настройках браузера с учётом возможного снижения доступности отдельных функций Сервиса.
10. Автоматизированная обработка и профилирование
Если в Сервисе применяются решения, основанные исключительно на автоматизированной обработке, существенно затрагивающие права субъекта, применяются гарантии, предусмотренные ст. 16 152-ФЗ и иными нормами. Оператор не использует персональные данные для принятия юридически значимых решений без участия человека, если иное прямо не заявлено в интерфейсе конкретной функции и не согласовано с субъектом в соответствии с законом.
11. Обновление Политики
Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется по адресу /politika-konfidentsialnosti. Существенные изменения по возможности доводятся до сведения Пользователя через интерфейс Сервиса или по email.
12. Контакты
Вопросы по обработке персональных данных: info@dflo.ru, сайт https://dflo.ru.