Политика конфиденциальности

Дата публикации: 01.01.2026 · Последнее обновление: 10.05.2026

Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1. Оператор персональных данных

Оператором персональных данных является Индивидуальный предприниматель Савин Владимир Олегович (далее — «Оператор»):

2. Какие данные мы обрабатываем

В зависимости от роли Пользователя Оператор обрабатывает следующие данные:

  • Регистрационные данные: фамилия, имя, отчество (при наличии), email, телефон, должность, наименование компании, ИНН.
  • Аутентификационные данные: хеш пароля, токены сессий, факт привязки внешних сервисов (мессенджер MAX).
  • Данные сотрудников Клиента, внесённые в Платформу самим Клиентом: ФИО, паспортные данные, СНИЛС, ИНН, банковские реквизиты, должность, сведения о трудоустройстве и табеле — обрабатываются Оператором как обработчиком по поручению Клиента.
  • Технические данные: IP-адрес, тип устройства, идентификаторы сессии, cookie, журналы обращений к Платформе.
  • Данные мобильного приложения (только при использовании мобильной версии или Android-приложения STROICON Mobile):
    • Геолокация (опционально, требует разрешения): координаты при старте смены — для подтверждения присутствия на объекте. Геолокация не собирается в фоне и не передаётся третьим лицам.
    • Фотографии (опционально, требует разрешения): снимки, прикреплённые к задачам, заявкам, актам. Из EXIF-метаданных GPS-координаты автоматически удаляются перед сохранением на сервере.
    • Push-токен: идентификатор устройства (FCM-token Google или Web Push endpoint Mozilla) для доставки уведомлений. Используется только в рамках работы приложения.

2.1. Использование разрешений мобильного приложения

STROICON Mobile (Android) запрашивает следующие системные разрешения только при первой попытке использования соответствующей функции:

  • КАМЕРА (android.permission.CAMERA) — используется только при ручном выборе пользователя «Сделать фото» при загрузке вложений к задачам и документам. Камера не активируется автоматически.
  • ГЕОЛОКАЦИЯ (android.permission.ACCESS_FINE_LOCATION) — запрашивается один раз при тапе кнопки «Начать смену». Координаты сохраняются в записи смены для подтверждения присутствия на объекте. Фоновое отслеживание не ведётся.
  • УВЕДОМЛЕНИЯ (android.permission.POST_NOTIFICATIONS) — системные push-уведомления о новых задачах, сообщениях, документах на согласование. Полностью отключаются в настройках приложения или системы.

Без предоставления разрешений приложение работает в ограниченном режиме (просмотр данных без активного контроля).

3. Цели обработки

  • идентификация и аутентификация Пользователя;
  • оказание услуг Платформы согласно Пользовательскому соглашению;
  • организация технической поддержки и взаимодействия с Пользователем;
  • информирование об изменениях Платформы и тарифов;
  • исполнение требований налогового, бухгалтерского и иного законодательства РФ;
  • обеспечение безопасности Платформы и её Пользователей.

4. Правовое основание

  • согласие субъекта персональных данных, полученное при регистрации;
  • исполнение договора (Пользовательского соглашения) с Пользователем;
  • требования законодательства РФ.

5. Хранение и передача данных

Все персональные данные граждан Российской Федерации хранятся и обрабатываются исключительно на серверах, расположенных на территории Российской Федерации, в соответствии с ч.5 ст.18 Федерального закона № 152-ФЗ.

Оператор не передаёт персональные данные третьим лицам, за исключением случаев:

  • выполнения обязательств перед Пользователем (например, отправка email через SMTP-провайдер);
  • доставка push-уведомлений через сервисы операционных систем (Firebase Cloud Messaging — Google, Web Push — Mozilla, MAX — VK / платформа.рф). Передаётся только идентификатор push-токена устройства, заголовок и краткое содержание уведомления (без чувствительных данных). Полное содержимое сообщений, документов и заявок не покидает серверов STROICON;
  • требований уполномоченных государственных органов в соответствии с законодательством РФ;
  • наличия письменного согласия Пользователя.

6. Срок обработки и хранения

Персональные данные обрабатываются в течение всего срока действия учётной записи и 3 (трёх) лет после её удаления — если иной срок не установлен законодательством. По истечении срока данные удаляются или обезличиваются.

  • Активные данные пользователя — весь период использования сервиса;
  • Технические логи — 90 дней;
  • Удалённые сущности (задачи, документы) — 30 дней в корзине, затем окончательное удаление;
  • Резервные копии БД — 14 дней;
  • Push-токены — до момента отзыва согласия или 30 дней без активности устройства.

Полное удаление данных по запросу пользователя (право на забвение) — в течение 14 рабочих дней с момента получения запроса на support@stroicon.pro.

7. Меры защиты

  • шифрование каналов связи (HTTPS/TLS 1.2+);
  • хеширование паролей с использованием стойких алгоритмов (bcrypt);
  • контроль доступа на основе ролей (RBAC) и журналирование значимых действий;
  • регулярное резервное копирование баз данных с шифрованием бэкапов;
  • обновление и аудит используемого ПО, ограничение SSH-доступа;
  • контроль целостности файлов (хеш SHA-256 с временной меткой) и журналирование действий при согласовании документов. Контроль целостности и история согласований не заменяют квалифицированную электронную подпись, если она требуется по закону.

8. Cookie и аналитика

Платформа использует файлы cookie для аутентификации, запоминания пользовательских настроек и анонимной аналитики посещаемости (Яндекс Метрика, идентификатор счётчика 109137296). Вы можете отключить cookie в настройках браузера, при этом часть функциональности может стать недоступной.

8.1. Возрастные ограничения

Приложение STROICON предназначено для использования сотрудниками строительных компаний и не содержит контента, требующего возрастных ограничений (возрастной рейтинг 0+). Учётные записи создаются работодателем централизованно — самостоятельная регистрация несовершеннолетних исключена корпоративной моделью использования.

9. Права субъекта персональных данных

В соответствии с 152-ФЗ вы имеете право:

  • получать сведения о факте, целях, способах и объёме обработки ваших данных;
  • требовать уточнения, блокирования или уничтожения данных при их неполноте, неточности или незаконности обработки;
  • отозвать согласие на обработку персональных данных в любой момент;
  • обжаловать действия Оператора в Роскомнадзор или в судебном порядке.

10. Запросы и контакты

Запросы по обработке персональных данных направляйте на  support@stroicon.pro. Срок ответа — не более 30 дней.

11. Изменения

Оператор вправе изменять Политику. Актуальная редакция всегда доступна по адресу stroicon.pro/legal/privacy. Дата последнего обновления указана в начале документа.