Веб-портал и мобильное приложение
Политика конфиденциальности OFIO
Редакция от
Здесь описано, какие данные обрабатывает OFIO, для чего они используются, кому могут быть доступны и как обратиться по вопросам их исправления или удаления.
1. Область действия и ответственная организация
Политика относится к корпоративному порталу на portal.ofio.ru и мобильному
приложению OFIO для Android (пакет ru.ofio.ofio_mobile)
и iOS (Bundle ID ru.ofio.ofioMobile), распространяемому через Google Play
и Apple App Store. Разработчик и администратор этого сервиса —
ООО «Ай-Технолоджис Групп»; название разработчика в Google Play —
Itando.
Контакт по вопросам персональных данных: info@i-t.group.
Реквизиты организации: ИНН 7724311885, ОГРН 1157746275048.
Юридический адрес: 117405, город Москва, Дорожная ул., д. 60 к. 1, этаж 2 офис 11.
OFIO предназначен для работы сотрудников и клиентов организаций с заявками, почтой, календарём и базой знаний. Организация, предоставившая вам доступ, определяет состав корпоративных данных, участников и их полномочия. Обработка таких данных осуществляется в рамках отношений с этой организацией и применимых договоров; администратор сервиса обеспечивает техническую работу OFIO.
Для самостоятельных установок OFIO на других адресах ответственную организацию, условия обработки и подключённые сервисы необходимо уточнять у владельца соответствующей установки.
Роли и границы ответственности
Под персональными данными понимаются сведения, позволяющие прямо или косвенно определить человека. Рабочий контент — это размещённые в OFIO записи и файлы; он тоже может содержать персональные данные, в том числе людей, у которых нет аккаунта в OFIO.
При выдаче доступа, обеспечении безопасности сервиса и рассмотрении обращений к нам ООО «Ай-Технолоджис Групп» определяет цели соответствующей обработки. Для корпоративного контента, обрабатываемого по поручению организации-клиента, цели и допустимые действия определяет эта организация, а границы поручения и обязанности сторон закрепляются договором. Роль в интерфейсе «администратор» сама по себе не определяет правовой статус оператора персональных данных.
Организация и пользователь, добавляющие сведения о других людях, должны иметь основание для этого, обеспечить необходимое информирование и, когда требуется, получение согласия. Это не освобождает администратора сервиса от его собственных обязанностей по защите данных.
2. Какие данные обрабатываются и для чего
- Учётная запись и организация
- Имя, логин, рабочий email, указанный телефон, добровольно добавленное фото профиля, компания, роль, группы и настройки профиля; при регистрации компании — также её название, идентификатор и контактные данные. Они нужны для выдачи доступа, работы команды и связи с пользователем.
- Заявки и совместная работа
- Заголовки и описания заявок, комментарии, адресаты, исполнители, сроки, аналитика, вложения, статьи Wiki, отзывы и история действий. Они используются для решения обращений, обмена знаниями, поиска и формирования доступных пользователю отчётов.
- Подключённая почта и контакты
- Адрес и параметры ящика, защищённые учётные данные подключения, папки, отправители, получатели, темы, содержимое писем, вложения, подписи и адресная книга. Обработка нужна для чтения, отправки, поиска и организации почты, а также создания заявки из письма.
- Календарь
- Название, описание, время и место события, участники, ответы на приглашения, напоминания, повторения и связи с проектами или заявками — для планирования совместной работы.
- Файлы и данные устройства
- Выбранные пользователем файлы и изображения, идентификатор установки и мобильной сессии, регистрационный токен push, сведения о версии приложения и платформе. Они нужны для вложений, авторизации, управления устройствами и доставки уведомлений.
- Технические журналы
- Время и результат запросов, IP-адрес, события входа и безопасности, ошибки и показатели производительности — для защиты от злоупотреблений и диагностики работы сервиса.
- Обращения в поддержку
- Контактные данные, описание проблемы, приложенные материалы и переписка по обращению — для диагностики, ответа и учёта результата. Перед отправкой снимков экрана и журналов удалите пароли, токены и не относящиеся к проблеме сведения третьих лиц.
- Диалоги с AI-помощником
- Вопросы, ответы и ссылки на использованные источники сохраняются в OFIO как история работы с помощником. Для продолжения диалога может использоваться часть его предыдущих сообщений.
Основные источники данных — сам пользователь, уполномоченные сотрудники его организации, подключённые почтовые и календарные сервисы и настроенные организацией интеграции.
Данные могут поступать через формы, загрузку файлов, импорт и разрешённые API-вызовы, включая сервисные учётные записи. Обработка включает получение, запись, хранение, поиск, обновление, использование, передачу разрешённым получателям и удаление; технические операции автоматизированы, а обращения пользователей также рассматриваются уполномоченными сотрудниками.
Не указывайте в обычных заявках, комментариях и AI-запросах паспортные копии, платёжные секреты, сведения о здоровье и другие особо чувствительные данные, если для конкретной рабочей задачи не согласованы основание, необходимый объём и защищённый порядок обработки. Произвольное текстовое поле не является приглашением собирать любые персональные данные.
Обработка производится для предоставления сервиса и выполнения договорных обязанностей, выполнения применимых требований закона, а в случаях, когда это необходимо, на основании отдельного согласия. Эта политика описывает обработку и сама по себе не заменяет такое согласие.
4. Хранение и меры защиты
Основные серверы OFIO, база данных, файловое хранилище и резервные копии размещаются на территории Российской Федерации. Это описание инфраструктуры OFIO; условия обработки сведений подключёнными внешними провайдерами рассматриваются отдельно в разделе «Кто получает доступ к данным».
Сервер OFIO хранит учётные записи и рабочие данные, необходимые для предоставления сервиса. Оригиналы почтовых сообщений остаются на подключённом почтовом сервере; обработанные сообщения могут кэшироваться, а сведения из письма, явно перенесённые в заявку, сохраняются в OFIO отдельно.
Мобильное приложение сохраняет токен сессии, настройки, черновики, очередь отложенных действий, кэш и выбранные офлайн-копии Wiki. Для чувствительных локальных данных используется защищённое хранилище приложения; копии выбранных вложений могут находиться в его закрытом файловом каталоге. При выходе удаляются сохранённый токен, кэш рабочих разделов, текстовые черновики, офлайн-копии Wiki и очередь отложенных действий; также выполняется очистка файловых копий черновиков. Ошибка файловой системы может помешать удалению таких копий, не отменяя локальный выход. Идентификатор установки и настройки приложения, включая выбор разделов по умолчанию, могут сохраняться. Временные файлы для экспорта и файлы, отдельно сохранённые пользователем вне приложения, не относятся к этой очистке; их можно удалить средствами устройства.
Публичное подключение к порталу защищается HTTPS; доступ проверяется на сервере. Пароли входа хранятся в виде стойких хешей, секреты внешних подключений защищаются шифрованием. Применяются разграничение доступа, отзыв сессий, журналирование событий безопасности и резервное копирование.
Если вы заметили проблему безопасности
При подозрении на чужой вход, утрату устройства или ошибочное раскрытие данных сообщите на info@i-t.group с темой «OFIO: безопасность». Укажите время, затронутую функцию и способ связи, не прикладывая действующие секреты. Если доступ к аккаунту сохранился, завершите неизвестные сессии и смените скомпрометированный пароль.
Ни одна система не исключает все риски. Сведения об инциденте должны быть проверены, а доступ и последствия — ограничены по результатам проверки. Уведомление затронутых лиц и уполномоченных органов выполняется в случаях и сроки, установленные применимыми требованиями. Наличие технического риска не отменяет обязанностей по защите данных.
Как определяются сроки
- Данные аккаунта используются, пока предоставляется доступ и сохраняется основание их обработки.
- Рабочая переписка, заявки, документы и история могут сохраняться после закрытия заявки или прекращения доступа сотрудника, если нужны организации для исполнения договора, разрешения споров или выполнения требований закона.
- Технические журналы и резервные копии сохраняются по регламенту эксплуатации и затем удаляются или заменяются при ротации. Удаление из рабочей системы не означает мгновенного удаления из всех резервных копий.
- Офлайн-копии хранятся до их удаления пользователем, очистки кэша или выхода. Без сети устройство не может немедленно узнать об изменении прав на сервере.
Конкретный срок для ваших данных, причины дальнейшего хранения и доступные способы удаления можно запросить у ответственной организации. Данные не должны сохраняться дольше, чем это необходимо для соответствующей цели и применимых обязательств.
5. Как запросить исправление или удаление данных
Вы можете запросить сведения об обработке, исправление неточных данных, удаление аккаунта и связанных с ним персональных данных или отзыв согласия, когда обработка основана на согласии.
Можно также запросить доступ к своим данным и их копию, сведения об источниках, целях, основаниях, получателях и сроках обработки, а при наличии предусмотренных законом оснований — блокирование или прекращение обработки. Ответ не должен раскрывать персональные данные других людей без основания. При несогласии с обработкой вы вправе обратиться в Роскомнадзор или в суд.
Напишите на info@i-t.group с темой «OFIO: персональные данные». Укажите рабочий email или логин, организацию и требуемое действие. Для запроса не требуется входить в портал. Не присылайте пароль, коды входа или токены доступа.
Для защиты от удаления чужих данных может потребоваться подтверждение принадлежности аккаунта. Запросы, затрагивающие корпоративные записи, рассматриваются совместно с организацией, предоставившей доступ. Если часть данных должна сохраняться по законным основаниям, при рассмотрении запроса сообщаются причина и применимый срок. Блокировка аккаунта сама по себе не является удалением данных.
Мы определяем предмет запроса и ответственную сторону; при необходимости уточняем сведения и согласуем безопасный способ подтверждения личности. Не направляйте копию паспорта в первом письме. Запрос рассматривается в срок, предусмотренный законом для соответствующего требования; при допустимом продлении или отказе сообщаются причина и основание. Передача вопроса организации-клиенту не отменяет обязанностей каждой стороны и применимых сроков.
Отзыв согласия не означает, что должны быть удалены данные, для обработки которых сохраняется иное законное основание. Если без запрошенных к удалению данных невозможно предоставить доступ или выполнить выбранную функцию, это последствие разъясняется при рассмотрении запроса.
Удаление приложения с телефона не удаляет аккаунт и серверные записи. Отключение почтового ящика в OFIO не удаляет сам ящик у провайдера; команды удаления писем выполняются в подключённом ящике. Для доступа к данным у внешнего провайдера могут потребоваться отдельные действия по его правилам.
6. Настройки пользователя, cookie и разрешения
Веб-портал использует служебные cookie для авторизации, защиты форм и доверенных устройств, а локальное хранилище браузера — для настроек интерфейса. OFIO не использует рекламные блоки и рекламное профилирование пользователей.
Служебные cookie можно удалить или заблокировать средствами браузера, но это может завершить вход и помешать работе защищённых форм. Настройки уведомлений и подписок находятся в профиле; коды авторизации и сообщения о безопасности связаны с соответствующим действием, а не с рекламной подпиской. Необязательную интеграцию можно не подключать: тогда недоступны связанные с ней функции, а не все возможности OFIO.
Доступ к разрешениям устройства можно изменить в настройках операционной системы. Файлы и изображения выбираются пользователем для соответствующих действий; уведомления можно отключить. При использовании биометрической блокировки проверку выполняет операционная система, биометрические шаблоны приложение не получает.
Сервис предназначен для профессиональной работы, а не специально для детей. Не размещайте избыточные персональные данные и сведения третьих лиц без необходимых оснований.
Если сведения ребёнка или иные данные были размещены ошибочно либо без необходимого основания, сообщите об этом по контакту ниже, чтобы можно было проверить обстоятельства и решить вопрос об ограничении доступа, исправлении или удалении.
7. Контакты и изменения политики
ООО «Ай-Технолоджис Групп» — OFIO / Itando.
ИНН 7724311885, ОГРН 1157746275048.
Юридический адрес: 117405, город Москва, Дорожная ул., д. 60 к. 1, этаж 2 офис 11.
По вопросам конфиденциальности и удаления данных:
info@i-t.group.
При изменении функций и порядка обработки политика обновляется на этой странице с указанием даты редакции. Если изменение требует отдельного уведомления или согласия, одной публикации новой редакции недостаточно.