Юридическая документация

Политика конфиденциальности

Инфраструктура для органического роста вашего кода начинается с вашего доверия. Ниже — прозрачные правила сбора, обработки и защиты персональных данных пользователей DevFlux.

Версия документа: 4.2 · Вступила в силу 18 марта 2024 года · Последнее обновление 07 февраля 2025 года · Ответственное лицо: Департамент данных и комплаенса DevFlux Inc.

1. Сбор данных и цели использования

Мы собираем данные только в объёме, необходимом для работы платформы. Персональные сведения (имя, e-mail, номер телефона) запрашиваются при создании аккаунта для идентификации, биллинга и связи. Технические данные (IP-адрес, тип браузера, идентификатор сессии) используются для диагностики сбоев и защиты от злоупотреблений. Данные о работе в консоли — время деплоя, выбранные регионы, объём трафика — применяются исключительно для формирования отчётов и рекомендаций по оптимизации.

Мы не собираем биометрические данные, данные о здоровье или политические взгляды. Обработка ведётся на законном основании: согласие пользователя, исполнение договора или законный интерес оператора.

2. Файлы cookie и трекинг

DevFlux использует файлы cookie для поддержания сессии, запоминания настроек интерфейса и аналитики. Мы разделяем их на обязательные (без них платформа не работает) и необязательные (аналитика, персонализация). Трекинг действий в консоли осуществляется анонимно, без привязки к личности. Вы можете отключить необязательные cookie в настройках браузера или через наш баннер согласия. Срок хранения сессионных cookie — до закрытия браузера, постоянных — до 13 месяцев.

3. Передача данных третьим лицам

Мы не продаём и не передаём персональные данные третьим лицам в коммерческих целях. Доступ к данным получают только ограниченный круг субподрядчиков, необходимых для обслуживания: платёжный провайдер «Юнион-Пэймент» (для обработки транзакций), сервис мониторинга «Сентинел-Обсерв» (диагностика) и облачный хостинг «Аврора-Клауд» (размещение инфраструктуры). Все партнёры работают на основании договоров о защите данных. При запросе государственных органов передача возможна только в соответствии с законодательством и с предварительным уведомлением пользователя, если это допускается законом.

4. Права пользователей (доступ, удаление)

Вы вправе в любой момент запросить доступ к своим данным, их исправление, ограничение обработки или полное удаление. Для этого достаточно направить обращение через личный кабинет (раздел «Настройки → Конфиденциальность») или на адрес dpo@devflux.io. Мы рассматриваем запросы в течение 30 календарных дней. Удаление аккаунта приводит к уничтожению персональных данных в течение 90 дней, за исключением данных, обязательных к хранению для расчёта налогов и аудита (до 5 лет).

5. Хранение и безопасность данных

Персональные данные хранятся в шифрованном виде в центрах обработки данных в Санкт-Петербурге (ЦОД «Кронштадт-1») и Москве (ЦОД «Ходынка-2»). Применяется шифрование AES-256 для данных «at rest» и TLS 1.3 для передачи. Доступ к базам контролируется через систему управления доступом с многофакторной аутентификацией и журналом действий. Резервные копии создаются ежедневно, а резервирование кодов доступа — по стандарту «три-два-одна». Аудит безопасности проводится ежеквартально независимым подрядчиком «Цифра-Аудит».

6. Контакты DPO

По вопросам конфиденциальности и обработки данных обращайтесь к назначенному ответственному за защиту данных (DPO) DevFlux Inc. — Марине Ковалёвой. Мы отвечаем в течение 5 рабочих дней.

Электронная почта: dpo@devflux.io
Телефон: +7 (495) 248-90-17, доб. 402
Адрес: 125047, г. Москва, Ленинградский проспект, д. 39А, стр. 2, офис 614
Часы работы поддержки: пн–пт, 09:00–19:00 (МСК)

Остались вопросы по обработке данных?

Наша команда комплаенса готова ответить на любые вопросы о конфиденциальности, безопасности и ваших правах как пользователя DevFlux.

Написать в поддержку