Политика обработки персональных данных
Последнее обновление: 14 мая 2026 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Политика определяет порядок обработки и защиты персональных данных пользователей сервиса Nesvi (далее — «Оператор», «Сервис»).
1.3. Регистрация в Сервисе означает согласие Пользователя с настоящей Политикой.
2. Перечень обрабатываемых данных
2.1. Оператор обрабатывает следующие персональные данные:
- адрес электронной почты;
- имя (при предоставлении пользователем);
- наименование организации;
- ИНН организации (при предоставлении);
- IP-адрес и данные User-Agent при регистрации согласия;
- содержание обращений в службу поддержки;
- файлы, прикреплённые к обращениям.
3. Цели обработки
3.1. Персональные данные обрабатываются в следующих целях:
- предоставление доступа к функциональности Сервиса;
- идентификация и аутентификация Пользователя;
- обработка обращений в службу поддержки;
- выставление счетов и ведение бухгалтерского учёта;
- информирование об изменениях в работе Сервиса;
- выполнение требований законодательства Российской Федерации.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
- исполнения договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 ФЗ-152);
- исполнения обязанностей, возложенных на оператора законодательством (п. 2 ч. 1 ст. 6 ФЗ-152).
5. Хранение и защита данных
5.1. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 ФЗ-152.
5.2. Для защиты данных применяются:
- шифрование данных при передаче (TLS) и хранении (AES-256-GCM);
- изоляция данных арендаторов (Row-Level Security на уровне СУБД);
- аутентификация без паролей (OTP + TOTP 2FA);
- аудит доступа к персональным данным;
- ограничение доступа по ролевой модели.
5.3. Срок хранения персональных данных определяется целями обработки, но не может быть менее 1 (одного) года для аудит-логов.
6. Права субъекта персональных данных
6.1. Субъект персональных данных имеет право:
- получить информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в уполномоченный орган (Роскомнадзор).
6.2. Для реализации указанных прав необходимо направить запрос на адрес электронной почты Оператора.
7. Отзыв согласия
7.1. Пользователь вправе отозвать согласие на обработку персональных данных, направив уведомление Оператору.
7.2. После получения уведомления Оператор прекращает обработку и обеспечивает уничтожение данных в течение 30 (тридцати) календарных дней, за исключением данных, хранение которых предусмотрено законодательством.
7.3. Отзыв согласия влечёт прекращение доступа к Сервису.
8. Передача данных третьим лицам
8.1. Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
- наличия согласия субъекта;
- требования законодательства Российской Федерации;
- необходимости для исполнения договора (платёжные системы, операторы фискальных данных).
8.2. Трансграничная передача персональных данных не осуществляется.
9. Файлы cookie
9.1. Сервис использует технические cookies для аутентификации и поддержания сессии.
9.2. Рекламные и аналитические cookies не используются.
10. Контактная информация
По вопросам обработки персональных данных обращайтесь по адресу электронной почты, указанному на главной странице Сервиса.