Политика хранения, удаления, архивирования и кэша
Документ описывает принципы хранения данных в LeadS, сроки по категориям, правила кэша, логов, резервных копий, удаления, обезличивания, список исключений и ответственность Пользователя за экспортированные данные.
1. Общий принцип хранения
- LeadS хранит данные не дольше, чем это требуется для заявленных целей обработки, исполнения договора, соблюдения закона, безопасности, учета Кредитов, защиты прав, обработки обращений и поддержания качества Результатов поиска.
- По достижении цели обработки данные удаляются, обезличиваются, блокируются, архивируются или переводятся в ограниченный режим хранения, если дальнейшее хранение необходимо по закону, договору, претензии, безопасности или для ведения списка исключений.
- Сроки в настоящей Политике являются базовыми правилами. Конкретный срок может отличаться, если это требуется законом, судебным спором, платежным расследованием, инцидентом, запросом субъекта или технической процедурой.
2. Категории данных и сроки
| Категория | Примеры | Базовый срок | Что происходит после срока |
|---|---|---|---|
| Регистрационные данные Аккаунта | ФИО, email, телефон, компания, роль, хеш пароля, настройки. | Срок действия Аккаунта и до 5 лет после прекращения отношений, если нужно для претензий или учета. | Удаление, обезличивание или ограниченное архивное хранение. |
| Договорные данные | Тариф, счет, договор, акты, переписка по договору. | Срок договора и обязательные сроки учета и претензий. | Архивное хранение или уничтожение после истечения обязательных сроков. |
| Платежные операции | Платеж, возврат, идентификатор YooKassa, статус, сумма, Кредиты, журнал операций. | Сроки, необходимые для бухгалтерского, налогового, платежного учета и споров. | Архивирование или уничтожение по закону. |
| Кредиты и платные действия | Пополнение, списание, Открытие контакта, экспорт, API-запрос, возврат. | Пока нужен учет баланса, исполнения договора, расследования и претензий. | Архивирование или обезличивание. |
| История поисков | Запросы, фильтры, поисковые сессии, результаты, дата запуска. | До удаления Пользователем, удаления Аккаунта или прекращения необходимости хранения. | Удаление, обезличивание или архивирование. |
| Сохраненные списки, заметки, теги | Списки компаний, пользовательские метки, комментарии. | Пока нужны Пользователю или до удаления Аккаунта. | Удаление или обезличивание. |
| Карточки компаний | Реквизиты, сайт, отрасль, публичные признаки, источник, статус. | Пока есть цель информационно-аналитической обработки и правовое основание. | Актуализация, ограничение, удаление или обезличивание. |
| Сведения о Представителях компаний | ФИО, должность, рабочий email, рабочий телефон, источник, статус. | Пока есть цель, основание и отсутствие подтвержденного требования об ограничении. | Скрытие, удаление, ограничение или внесение в список исключений. |
| Кэш внешних источников | Сохраненная копия результата провайдера, дата запроса, технический ответ. | Обычно до 30 дней для свежести данных, если иной срок не нужен для качества, учета или безопасности. | Обновление, ротация, удаление или архивирование. |
| Логи безопасности | сетевой адрес, строка браузера, действия, входы, ошибки, подозрительная активность. | Обычно до 12 месяцев, дольше при инциденте, споре или расследовании. | Ротация, удаление или обезличивание. |
| Обращения субъектов | Запросы, доказательства, ответы, решения, статус списка исключений. | До 3 лет после закрытия обращения, если не требуется больший срок. | Архивирование, удаление или обезличивание. |
| Согласия | Дата, способ, текст согласия, версия документа, отзыв. | Срок действия согласия и период, необходимый для подтверждения законности обработки. | Архивирование или удаление после истечения срока защиты прав. |
| Cookies и local storage | Сессионные, функциональные, аналитические, маркетинговые идентификаторы. | По срокам из Уведомления о cookies. | Истечение срока, удаление браузером, отзыв согласия. |
| Резервные копии | Бэкапы баз данных, файлов, конфигураций без секретов в публичном контуре. | По циклу ротации резервного копирования. | Перезапись или уничтожение копии. |
3. Аккаунт Пользователя
- Аккаунт хранится до его удаления, прекращения договора, длительной неактивности, блокировки или иной причины прекращения обработки.
- При удалении Аккаунта Оператор блокирует доступ, прекращает активную обработку пользовательских данных и удаляет или обезличивает рабочие данные, если они не нужны для закона, учета, претензий, безопасности или ведения списка исключений.
- Удаление Аккаунта не отменяет платежные обязательства, не удаляет обязательные бухгалтерские документы и не прекращает хранение доказательств операций, если такое хранение необходимо.
- Если Аккаунт связан с рабочим пространством организации, удаление одного пользователя не всегда означает удаление данных всего рабочего пространства.
4. Платежи и бухгалтерские документы
- Данные о платежах, возвратах, Кредитах, счетах, актах и закрывающих документах хранятся в сроки, необходимые для налогового, бухгалтерского, платежного и претензионного учета.
- Реквизиты банковских карт и иные чувствительные платежные данные обрабатываются YooKassa, если иное не указано в интерфейсе.
- Оператор может хранить идентификатор платежа, статус платежа, сумму, дату, пакет Кредитов, сведения о возврате и технические сообщения провайдера.
- Данные платежей могут сохраняться после удаления Аккаунта, если это требуется законом, спором или платежным расследованием.
5. История поисков
- История поисков используется для удобства Пользователя, повторного просмотра результатов, учета Кредитов, диагностики, качества выдачи и предотвращения злоупотреблений.
- Пользователь может удалять отдельные списки, заметки, теги или результаты, если такая функция реализована в интерфейсе.
- Удаление истории поисков в личном кабинете может не удалять технические логи, платежные события, кэш провайдеров и записи, необходимые для безопасности или учета.
6. Карточки компаний и кэш
- LeadS может сохранять карточки компаний и кэш ответов внешних источников для ускорения выдачи, снижения стоимости API-запросов, повторной проверки, качества данных и устойчивости Сервиса.
- Базовое окно свежести кэша может составлять до 30 дней, если иной срок не установлен техническими правилами, договором с провайдером, категорией данных или статусом записи.
- После истечения окна свежести данные могут быть обновлены при новом поиске, открытии карточки, обращении субъекта, ручной проверке или периодической задаче.
- Карточка может содержать статус: "просмотр разрешен", "экспорт ограничен", "маркетинговое использование запрещено", "ожидает проверки", "скрыто", "удалено", "список исключений".
7. Контакты и сведения о Представителях компаний
- Рабочие контакты и сведения о Представителях компаний хранятся только в пределах целей информационно-аналитического сервиса для B2B-использования и применимых правовых оснований.
- Если Представитель компании запрашивает удаление, уточнение или ограничение обработки, запись может быть временно скрыта на период проверки.
- При подтверждении требования сведения удаляются, обезличиваются, ограничиваются или помещаются в список исключений.
- Сервис не должен целенаправленно хранить специальные категории персональных данных, биометрические данные, данные несовершеннолетних или сведения о частной жизни.
8. Логи и безопасность
- Логи используются для защиты Аккаунтов, учета Кредитов, расследования инцидентов, выявления обхода лимитов, злоупотреблений, технических ошибок и несанкционированного доступа.
- Логи могут включать сетевой адрес, строку браузера, дату, время, тип действия, идентификатор Аккаунта, идентификатор транзакции, API-запрос, статус ошибки и служебные признаки.
- Доступ к логам ограничивается сотрудниками и подрядчиками, которым он необходим для выполнения задач.
- Логи не используются для скрытого маркетинга и не передаются Пользователям, кроме случаев, когда это необходимо для поддержки, расследования или исполнения закона.
9. Резервные копии
- Резервные копии создаются для восстановления Сервиса после аварии, ошибки, сбоя, повреждения данных или инцидента безопасности.
- Данные из резервных копий не используются в обычном режиме работы Сервиса и восстанавливаются только при необходимости.
- Удаление данных из активной системы может не приводить к немедленному удалению из резервной копии, но такие данные удаляются или перезаписываются по циклу ротации.
- Если запись удалена по обращению субъекта, Оператор должен принять меры, чтобы она не возвращалась в активную выдачу при восстановлении из резервной копии.
10. Удаление и обезличивание
- Удаление применяется, когда цель обработки достигнута, основание утрачено, субъект подтвердил требование, закон требует уничтожения или данные больше не нужны Оператору.
- Обезличивание применяется, когда данные могут использоваться для статистики, качества, безопасности или аналитики без возможности определить конкретного субъекта без дополнительной информации.
- Блокирование применяется на период проверки спорной записи, неточности, незаконности или обращения субъекта.
- Оператор может сохранить минимальные доказательства удаления, отзыва согласия или исполнения запроса в целях защиты прав и подтверждения соблюдения закона.
11. Список исключений
- Список исключений хранит минимальные сведения, необходимые для предотвращения повторного показа или повторной обработки контакта после обращения субъекта.
- В список исключений могут храниться хеш email или телефона, служебный идентификатор записи, дата обращения, категория запрета, источник ограничения и решение по запросу.
- Список исключений не используется для маркетинга, перепродажи, обогащения, выдачи Пользователям или расширения Результатов поиска.
- Сведения в списке исключений хранятся до тех пор, пока это необходимо для исполнения отказа субъекта, предотвращения повторной обработки и защиты прав Оператора.
12. Экспортированные данные
- После Экспорта данные находятся под контролем Пользователя. Пользователь самостоятельно отвечает за их хранение, безопасность, обновление, удаление, ограничение доступа, срок обработки и законность дальнейшего использования.
- Удаление или ограничение записи в LeadS не удаляет автоматически копии, которые Пользователь ранее экспортировал в CSV/XLSX, CRM, почту, таблицу, аналитическую систему или иную инфраструктуру.
- Пользователь обязан самостоятельно исполнять требования субъектов персональных данных в отношении экспортированных данных, если он является оператором дальнейшей обработки.
- Если Оператор уведомил Пользователя о необходимости прекратить использование конкретной записи, Пользователь обязан принять разумные меры для ограничения дальнейшей обработки в своей инфраструктуре.
13. Исключения
- Данные могут храниться дольше базовых сроков, если это необходимо для исполнения закона, судебного или административного спора, налоговой проверки, платежного расследования, инцидента безопасности, претензии, защиты прав или восстановления Сервиса.
- Данные могут удаляться быстрее базовых сроков, если цель обработки достигнута, отсутствует основание обработки, субъект подтвердил требование или Оператор решил прекратить обработку.
- Если закон требует обязательного хранения, отзыв согласия или удаление Аккаунта не прекращают такое хранение до истечения соответствующего срока.
- Если данные получены из первоисточника, удаление из LeadS не означает удаление из такого первоисточника. См. Основания размещения и обработки сведений.