Политика конфиденциальности
Мы серьезно относимся к защите ваших персональных данных и соблюдаем требования 152-ФЗ «О персональных данных»
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных пользователей сервиса ParaLaw (далее — «Сервис»).
Оператор персональных данных: [Название организации], ОГРН [номер], ИНН [номер], адрес: [адрес].
Используя Сервис, вы соглашаетесь с условиями настоящей Политики.
2. Какие данные мы собираем
2.1. Персональные данные
- Регистрационные данные: имя, фамилия, email, телефон (при регистрации)
- Платежные данные: информация для выставления счетов (обрабатывается платежными системами)
- Данные использования: IP-адрес, браузер, время сессий, действия в Сервисе
2.2. Документы пользователей
- Содержимое документов: текст загруженных договоров и других документов
- Метаданные: имя файла, размер, дата загрузки
- Результаты анализа: выявленные риски, предложения по улучшению
3. Цели обработки данных
Мы обрабатываем персональные данные для следующих целей:
- Предоставление услуг: анализ документов, генерация отчетов, экспорт результатов
- Управление аккаунтом: регистрация, авторизация, восстановление доступа
- Выставление счетов: формирование счетов, обработка платежей
- Техническая поддержка: решение проблем, консультации по использованию
- Улучшение сервиса: анализ использования, разработка новых функций
- Соблюдение законодательства: выполнение требований налогового и иного законодательства
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Согласие субъекта данных (ст. 9 п. 1 152-ФЗ) — для анализа документов
- Исполнение договора (ст. 6 п. 1 б GDPR) — для предоставления услуг
- Законные интересы (ст. 6 п. 1 ф GDPR) — для улучшения сервиса
- Соблюдение правовых обязательств — для отчетности и налогообложения
5. Особенности обработки документов
5.1. No-store режим
По умолчанию документы пользователей не сохраняются после завершения анализа. Обработка происходит в оперативной памяти и временных файлах, которые удаляются после формирования результата.
5.2. Маскирование персональных данных
Перед передачей документов в ИИ-модели для анализа мы:
- Автоматически выявляем и маскируем ФИО, адреса, телефоны, email
- Заменяем персональные данные на условные обозначения
- Восстанавливаем исходные данные только в финальном отчете
5.3. Трансграничная передача
Для анализа документов мы можем использовать ИИ-модели, размещенные за пределами РФ. В этом случае:
- Запрашивается отдельное согласие на трансграничную передачу
- Персональные данные маскируются перед передачей
- Используются дополнительные меры защиты (шифрование, псевдонимизация)
6. Сроки хранения данных
Тип данных | Срок хранения |
---|---|
Регистрационные данные | До удаления аккаунта + 1 год |
Документы пользователей | Не сохраняются (no-store режим) |
Результаты анализа | 30 дней (для истории в аккаунте) |
Платежные документы | 5 лет (требования НК РФ) |
Логи и метрики | 90 дней |
7. Передача данных третьим лицам
Мы можем передавать персональные данные следующим категориям получателей:
- ИИ-провайдеры: OpenAI, YandexGPT, GigaChat (для анализа документов)
- Платежные системы: для обработки платежей
- Облачные провайдеры: для размещения инфраструктуры
- Аналитические сервисы: для изучения использования (анонимизированные данные)
- Государственные органы: по требованию в рамках законодательства РФ
8. Меры защиты данных
Для защиты персональных данных мы применяем:
- Технические меры: шифрование, контроль доступа, мониторинг безопасности
- Организационные меры: политики безопасности, обучение сотрудников
- Физические меры: защита серверов и рабочих мест
- Правовые меры: соглашения с подрядчиками о защите данных
9. Права субъектов персональных данных
В соответствии с 152-ФЗ и GDPR вы имеете право:
- Доступ к данным: получить информацию о том, какие данные мы обрабатываем
- Исправление данных: потребовать исправления неточных данных
- Удаление данных: потребовать удаления ваших данных («право на забвение»)
- Ограничение обработки: ограничить обработку в определенных случаях
- Портируемость данных: получить данные в структурированном формате
- Возражение: возразить против обработки на основании законных интересов
- Отзыв согласия: отозвать согласие в любой момент
Для реализации прав обращайтесь по адресу: privacy@paralawer.com
10. Файлы cookie
Мы используем файлы cookie для:
- Необходимые: аутентификация, сохранение настроек
- Аналитические: изучение использования сервиса (с согласия)
- Функциональные: запоминание предпочтений пользователя
Вы можете управлять cookie через настройки браузера или баннер согласия на сайте.
11. Обработка данных несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. Мы не собираем персональные данные несовершеннолетних намеренно.
12. Изменения в Политике
Мы можем обновлять настоящую Политику. О существенных изменениях мы уведомим по email или через уведомления в Сервисе за 30 дней до вступления в силу.
13. Контактная информация
По вопросам обработки персональных данных обращайтесь:
- Email: privacy@paralawer.com
- Почтовый адрес: [Адрес оператора]
- Ответственный за обработку ПДн: [ФИО, должность]
14. Жалобы и споры
При нарушении ваших прав вы можете:
- Обратиться к нам напрямую для досудебного урегулирования
- Подать жалобу в Роскомнадзор (для резидентов РФ)
- Обратиться в суд по месту нахождения оператора или по месту жительства
Важно помнить
ParaLaw не является юридической консультацией. Результаты анализа документов носят рекомендательный характер и не могут заменить профессиональную юридическую экспертизу. Всегда консультируйтесь с квалифицированными юристами по важным правовым вопросам.