Наша роль
Chaindoc выступает оператором обработки данных для документов, подписей и журналов аудита, которые клиенты загружают на платформу. Функции контролёра данных мы выполняем лишь для администрирования аккаунтов, продуктовой аналитики и маркетинговых активностей.
Какие данные мы собираем
Данные аккаунта
- Сведения о рабочем пространстве, платежные контакты и учётные данные администраторов.
- Информация аутентификации, необходимая для применения MFA и доверия к устройствам.
Транзакционные данные
- Метаданные документов (имена файлов, MIME-типы, сроки действия) и зашифрованные полезные нагрузки подписи.
- Неизменяемые хеши блокчейна, подтверждающие состояние документа на момент подписания.
- Системные журналы, фиксирующие, кто инициировал, просматривал или завершил процесс подписания.
Телеметрия платформы
- Сводные показатели производительности (задержка API, успешность доставки вебхуков, использование шаблонов).
- Отзывы о продукте из встроенных опросов и обращений в поддержку.
Как мы используем персональные данные
- Обеспечиваем безопасную подготовку, подписание и архивирование документов.
- Формируем проверяемые журналы и нотариальные записи для выполнения нормативных требований.
- Предоставляем поддержку клиентов, реагируем на инциденты и отправляем сервисные уведомления.
- Улучшаем надёжность и удобство Chaindoc за счёт аналитики, учитывающей требования конфиденциальности.
Правовые основания
Chaindoc обрабатывает данные на основании исполнения договорных обязательств (оказание услуг электронной подписи), законных интересов (поддержание безопасности, предотвращение мошенничества, повышение надёжности) и согласия (маркетинговые коммуникации при необходимости).
Хранение и особенности блокчейна
- Данные рабочего пространства хранятся на протяжении срока подписки и в течение любых требуемых законом периодов хранения.
- Клиенты могут в любой момент экспортировать или удалять документы; связанные хеши блокчейна остаются неизменными, но больше не ссылаются на читаемое содержимое.
- Резервные копии находятся в зашифрованном хранилище с контролируемым доступом и автоматическими графиками удаления.
Меры безопасности
Мы применяем многоуровневые меры защиты: аппаратное шифрование, выделенные анклавы подписания, непрерывное сканирование на уязвимости и независимые аудиты (SOC 2 Type II, ISO/IEC 27001). Доступ к продуктивным системам предоставляется только проверенному персоналу по принципу минимальных привилегий.
Ваши права
В зависимости от юрисдикции вы можете запросить доступ, исправление, удаление, ограничение или перенос ваших персональных данных. Направляйте запросы на privacy@chaindoc.com, и мы ответим в сроки, предусмотренные законом.
Субподрядчики по обработке
Chaindoc использует проверенных инфраструктурных и сервисных субподрядчиков (например, AWS, Cloudflare, Intercom) для предоставления платформы. Актуальный перечень с информацией о размещении данных доступен в консоли администратора или по запросу в нашу команду по защите данных.
Контакты
Вопросы по данной политике или программе защиты данных направляйте на privacy@chaindoc.com либо нашему представителю в ЕС, указанному в Chaindoc Trust Center.