OFIO Войти в портал

Веб-портал и мобильное приложение

Политика конфиденциальности OFIO

Редакция от

Здесь описано, какие данные обрабатывает OFIO, для чего они используются, кому могут быть доступны и как обратиться по вопросам их исправления или удаления.

1. Область действия и ответственная организация

Политика относится к корпоративному порталу на portal.ofio.ru и мобильному приложению OFIO для Android (пакет ru.ofio.ofio_mobile) и iOS (Bundle ID ru.ofio.ofioMobile), распространяемому через Google Play и Apple App Store. Разработчик и администратор этого сервиса — ООО «Ай-Технолоджис Групп»; название разработчика в Google Play — Itando. Контакт по вопросам персональных данных: info@i-t.group.

Реквизиты организации: ИНН 7724311885, ОГРН 1157746275048.

Юридический адрес: 117405, город Москва, Дорожная ул., д. 60 к. 1, этаж 2 офис 11.

OFIO предназначен для работы сотрудников и клиентов организаций с заявками, почтой, календарём и базой знаний. Организация, предоставившая вам доступ, определяет состав корпоративных данных, участников и их полномочия. Обработка таких данных осуществляется в рамках отношений с этой организацией и применимых договоров; администратор сервиса обеспечивает техническую работу OFIO.

Для самостоятельных установок OFIO на других адресах ответственную организацию, условия обработки и подключённые сервисы необходимо уточнять у владельца соответствующей установки.

Роли и границы ответственности

Под персональными данными понимаются сведения, позволяющие прямо или косвенно определить человека. Рабочий контент — это размещённые в OFIO записи и файлы; он тоже может содержать персональные данные, в том числе людей, у которых нет аккаунта в OFIO.

При выдаче доступа, обеспечении безопасности сервиса и рассмотрении обращений к нам ООО «Ай-Технолоджис Групп» определяет цели соответствующей обработки. Для корпоративного контента, обрабатываемого по поручению организации-клиента, цели и допустимые действия определяет эта организация, а границы поручения и обязанности сторон закрепляются договором. Роль в интерфейсе «администратор» сама по себе не определяет правовой статус оператора персональных данных.

Организация и пользователь, добавляющие сведения о других людях, должны иметь основание для этого, обеспечить необходимое информирование и, когда требуется, получение согласия. Это не освобождает администратора сервиса от его собственных обязанностей по защите данных.

2. Какие данные обрабатываются и для чего

Учётная запись и организация
Имя, логин, рабочий email, указанный телефон, добровольно добавленное фото профиля, компания, роль, группы и настройки профиля; при регистрации компании — также её название, идентификатор и контактные данные. Они нужны для выдачи доступа, работы команды и связи с пользователем.
Заявки и совместная работа
Заголовки и описания заявок, комментарии, адресаты, исполнители, сроки, аналитика, вложения, статьи Wiki, отзывы и история действий. Они используются для решения обращений, обмена знаниями, поиска и формирования доступных пользователю отчётов.
Подключённая почта и контакты
Адрес и параметры ящика, защищённые учётные данные подключения, папки, отправители, получатели, темы, содержимое писем, вложения, подписи и адресная книга. Обработка нужна для чтения, отправки, поиска и организации почты, а также создания заявки из письма.
Календарь
Название, описание, время и место события, участники, ответы на приглашения, напоминания, повторения и связи с проектами или заявками — для планирования совместной работы.
Файлы и данные устройства
Выбранные пользователем файлы и изображения, идентификатор установки и мобильной сессии, регистрационный токен push, сведения о версии приложения и платформе. Они нужны для вложений, авторизации, управления устройствами и доставки уведомлений.
Технические журналы
Время и результат запросов, IP-адрес, события входа и безопасности, ошибки и показатели производительности — для защиты от злоупотреблений и диагностики работы сервиса.
Обращения в поддержку
Контактные данные, описание проблемы, приложенные материалы и переписка по обращению — для диагностики, ответа и учёта результата. Перед отправкой снимков экрана и журналов удалите пароли, токены и не относящиеся к проблеме сведения третьих лиц.
Диалоги с AI-помощником
Вопросы, ответы и ссылки на использованные источники сохраняются в OFIO как история работы с помощником. Для продолжения диалога может использоваться часть его предыдущих сообщений.

Основные источники данных — сам пользователь, уполномоченные сотрудники его организации, подключённые почтовые и календарные сервисы и настроенные организацией интеграции.

Данные могут поступать через формы, загрузку файлов, импорт и разрешённые API-вызовы, включая сервисные учётные записи. Обработка включает получение, запись, хранение, поиск, обновление, использование, передачу разрешённым получателям и удаление; технические операции автоматизированы, а обращения пользователей также рассматриваются уполномоченными сотрудниками.

Не указывайте в обычных заявках, комментариях и AI-запросах паспортные копии, платёжные секреты, сведения о здоровье и другие особо чувствительные данные, если для конкретной рабочей задачи не согласованы основание, необходимый объём и защищённый порядок обработки. Произвольное текстовое поле не является приглашением собирать любые персональные данные.

Обработка производится для предоставления сервиса и выполнения договорных обязанностей, выполнения применимых требований закона, а в случаях, когда это необходимо, на основании отдельного согласия. Эта политика описывает обработку и сама по себе не заменяет такое согласие.

3. Кто получает доступ к данным

Рабочие данные доступны участникам, которым предоставлены соответствующие права в организации, и уполномоченным специалистам сопровождения в пределах их задач. OFIO применяет разграничение доступа между компаниями, проектами, заявками и пользователями.

Внутренние комментарии имеют отдельные правила видимости. Файлы, прикреплённые к заявке, доступны читателям заявки: скрытый режим комментария не делает вложение скрытым.

Администрирование компании не предоставляет штатного права читать чужой личный почтовый ящик. Если пользователь переносит письмо или его часть в заявку, скопированные сведения становятся доступны по правам этой заявки. При выгрузке, пересылке или скачивании получатель создаёт копию вне исходной записи; последующее изменение прав в OFIO не отзывает уже полученные копии.

Сервисный токен даёт автоматизации доступ в пределах предоставленных ей полномочий. Администратору следует выдавать только необходимые права и отзывать неиспользуемые токены; подключение внешнего агента нужно учитывать как отдельный канал доступа к рабочим данным.

В зависимости от выбранных функций и настроек могут использоваться следующие внешние сервисы:

Не все перечисленные интеграции обязательно включены. Актуальный состав для вашей организации можно уточнить у её администратора или по контакту ниже. Внешние провайдеры могут обрабатывать передаваемые сведения за пределами страны размещения портала; их использование требует оценки условий и применимых требований к передаче данных. Не отправляйте в AI сведения, передачу которых ваша организация не разрешила.

В мобильной почте внешние изображения скрыты до команды пользователя. При их загрузке сервер изображения может получить IP-адрес и параметры запроса. Переходы на внешние сайты регулируются также правилами соответствующих сайтов.

Условия передачи

Доступ подрядчика для обработки по поручению должен быть ограничен согласованной задачей и необходимыми сведениями, с договорными требованиями к конфиденциальности и защите. Для самостоятельных действий внешнего провайдера применяются также его условия обработки; одна настройка интеграции не заменяет необходимого правового основания передачи.

Предоставление данных суду или уполномоченному государственному органу допускается при наличии предусмотренного законом основания и в необходимом объёме. Такое обращение подлежит проверке; обычный запрос третьего лица не даёт ему доступа к переписке и файлам пользователей.

4. Хранение и меры защиты

Основные серверы OFIO, база данных, файловое хранилище и резервные копии размещаются на территории Российской Федерации. Это описание инфраструктуры OFIO; условия обработки сведений подключёнными внешними провайдерами рассматриваются отдельно в разделе «Кто получает доступ к данным».

Сервер OFIO хранит учётные записи и рабочие данные, необходимые для предоставления сервиса. Оригиналы почтовых сообщений остаются на подключённом почтовом сервере; обработанные сообщения могут кэшироваться, а сведения из письма, явно перенесённые в заявку, сохраняются в OFIO отдельно.

Мобильное приложение сохраняет токен сессии, настройки, черновики, очередь отложенных действий, кэш и выбранные офлайн-копии Wiki. Для чувствительных локальных данных используется защищённое хранилище приложения; копии выбранных вложений могут находиться в его закрытом файловом каталоге. При выходе удаляются сохранённый токен, кэш рабочих разделов, текстовые черновики, офлайн-копии Wiki и очередь отложенных действий; также выполняется очистка файловых копий черновиков. Ошибка файловой системы может помешать удалению таких копий, не отменяя локальный выход. Идентификатор установки и настройки приложения, включая выбор разделов по умолчанию, могут сохраняться. Временные файлы для экспорта и файлы, отдельно сохранённые пользователем вне приложения, не относятся к этой очистке; их можно удалить средствами устройства.

Публичное подключение к порталу защищается HTTPS; доступ проверяется на сервере. Пароли входа хранятся в виде стойких хешей, секреты внешних подключений защищаются шифрованием. Применяются разграничение доступа, отзыв сессий, журналирование событий безопасности и резервное копирование.

Если вы заметили проблему безопасности

При подозрении на чужой вход, утрату устройства или ошибочное раскрытие данных сообщите на info@i-t.group с темой «OFIO: безопасность». Укажите время, затронутую функцию и способ связи, не прикладывая действующие секреты. Если доступ к аккаунту сохранился, завершите неизвестные сессии и смените скомпрометированный пароль.

Ни одна система не исключает все риски. Сведения об инциденте должны быть проверены, а доступ и последствия — ограничены по результатам проверки. Уведомление затронутых лиц и уполномоченных органов выполняется в случаях и сроки, установленные применимыми требованиями. Наличие технического риска не отменяет обязанностей по защите данных.

Как определяются сроки

Конкретный срок для ваших данных, причины дальнейшего хранения и доступные способы удаления можно запросить у ответственной организации. Данные не должны сохраняться дольше, чем это необходимо для соответствующей цели и применимых обязательств.

5. Как запросить исправление или удаление данных

Вы можете запросить сведения об обработке, исправление неточных данных, удаление аккаунта и связанных с ним персональных данных или отзыв согласия, когда обработка основана на согласии.

Можно также запросить доступ к своим данным и их копию, сведения об источниках, целях, основаниях, получателях и сроках обработки, а при наличии предусмотренных законом оснований — блокирование или прекращение обработки. Ответ не должен раскрывать персональные данные других людей без основания. При несогласии с обработкой вы вправе обратиться в Роскомнадзор или в суд.

Напишите на info@i-t.group с темой «OFIO: персональные данные». Укажите рабочий email или логин, организацию и требуемое действие. Для запроса не требуется входить в портал. Не присылайте пароль, коды входа или токены доступа.

Для защиты от удаления чужих данных может потребоваться подтверждение принадлежности аккаунта. Запросы, затрагивающие корпоративные записи, рассматриваются совместно с организацией, предоставившей доступ. Если часть данных должна сохраняться по законным основаниям, при рассмотрении запроса сообщаются причина и применимый срок. Блокировка аккаунта сама по себе не является удалением данных.

Мы определяем предмет запроса и ответственную сторону; при необходимости уточняем сведения и согласуем безопасный способ подтверждения личности. Не направляйте копию паспорта в первом письме. Запрос рассматривается в срок, предусмотренный законом для соответствующего требования; при допустимом продлении или отказе сообщаются причина и основание. Передача вопроса организации-клиенту не отменяет обязанностей каждой стороны и применимых сроков.

Отзыв согласия не означает, что должны быть удалены данные, для обработки которых сохраняется иное законное основание. Если без запрошенных к удалению данных невозможно предоставить доступ или выполнить выбранную функцию, это последствие разъясняется при рассмотрении запроса.

Удаление приложения с телефона не удаляет аккаунт и серверные записи. Отключение почтового ящика в OFIO не удаляет сам ящик у провайдера; команды удаления писем выполняются в подключённом ящике. Для доступа к данным у внешнего провайдера могут потребоваться отдельные действия по его правилам.

6. Настройки пользователя, cookie и разрешения

Веб-портал использует служебные cookie для авторизации, защиты форм и доверенных устройств, а локальное хранилище браузера — для настроек интерфейса. OFIO не использует рекламные блоки и рекламное профилирование пользователей.

Служебные cookie можно удалить или заблокировать средствами браузера, но это может завершить вход и помешать работе защищённых форм. Настройки уведомлений и подписок находятся в профиле; коды авторизации и сообщения о безопасности связаны с соответствующим действием, а не с рекламной подпиской. Необязательную интеграцию можно не подключать: тогда недоступны связанные с ней функции, а не все возможности OFIO.

Доступ к разрешениям устройства можно изменить в настройках операционной системы. Файлы и изображения выбираются пользователем для соответствующих действий; уведомления можно отключить. При использовании биометрической блокировки проверку выполняет операционная система, биометрические шаблоны приложение не получает.

Сервис предназначен для профессиональной работы, а не специально для детей. Не размещайте избыточные персональные данные и сведения третьих лиц без необходимых оснований.

Если сведения ребёнка или иные данные были размещены ошибочно либо без необходимого основания, сообщите об этом по контакту ниже, чтобы можно было проверить обстоятельства и решить вопрос об ограничении доступа, исправлении или удалении.

7. Контакты и изменения политики

ООО «Ай-Технолоджис Групп» — OFIO / Itando.
ИНН 7724311885, ОГРН 1157746275048.
Юридический адрес: 117405, город Москва, Дорожная ул., д. 60 к. 1, этаж 2 офис 11.
По вопросам конфиденциальности и удаления данных: info@i-t.group.

При изменении функций и порядка обработки политика обновляется на этой странице с указанием даты редакции. Если изменение требует отдельного уведомления или согласия, одной публикации новой редакции недостаточно.