Вступает в силу 14 августа 2026 года. Является частью Политики конфиденциальности и Соглашения об обработке данных CommonLynk.
1. Принцип
Мы храним персональные данные только в течение срока, необходимого для целей, в которых они были собраны, и в соответствии с требованиями применимого законодательства. Для разных категорий данных установлены разные сроки хранения, которые изложены ниже. Настоящая политика соответствует основным системам регулирования в области защиты данных, включая принцип ограничения хранения, предусмотренный GDPR, а также законодательству о защите данных, применимому к использованию вами платформы.
2. Жизненный цикл учетной записи (рабочие пространства)
Подписка и соответствующее ей рабочее пространство проходят следующие установленные этапы:
Активный
- Условие наступления: подписка оплачена / действует
- Что происходит с данными: полный доступ; данные обрабатываются в обычном порядке.
Льготный период
- Условие наступления: прекращение оплаты
- Что происходит с данными: ограниченный льготный период (целевой срок: 30 дней), как правило, в режиме только для чтения; данные сохраняются; продление подписки восстанавливает доступ.
Неактивный
- Условие наступления: льготный период истекает без продления подписки
- Что происходит с данными: рабочее пространство приостанавливается на дополнительный срок (целевой срок: 6 месяцев); данные сохраняются, но недоступны; повторная активация после оплаты восстанавливает доступ к ним.
Удаление
- Условие наступления: истечение периода неактивности
- Что происходит с данными: рабочее пространство и его данные включаются в график безвозвратного удаления после направления уведомления, если только Организация не экспортировала их или в отношении них не действует требование о сохранении в силу закона (legal hold).
В начале льготного периода мы автоматически формируем итоговую полную копию рабочего пространства, доступную для скачивания («пакет при прекращении обслуживания»), и сохраняем ее доступной Организации для скачивания в течение всего льготного периода и периода неактивности, с тем чтобы Организация могла получить свои данные до любого удаления. Окончательные сроки подтверждаются в Условиях обслуживания; в случаях, когда это требуется, мы направляем уведомление до безвозвратного удаления.
3. Данные Организации (данные Бенефициаров)
Данные о лицах, домохозяйствах и учреждениях, которые Организация регистрирует и которым оказывает услуги (каждый из них — «Бенефициар»), а также ее операционные данные находятся под контролем Организации. Организация определяет, какие данные собирать и как долго их хранить, и может исправлять или удалять записи в любое время, пока рабочее пространство активно. При прекращении договора Данные Организации удаляются или возвращаются в соответствии с Соглашением об обработке данных (DPA). Мы не храним Данные Организации дольше срока, предусмотренного указанным выше жизненным циклом, с учетом любого срока, установленного законодательством.
4. Отдельные категории данных (CommonLynk в качестве контролера данных)
- Данные учетной записи / идентификационные данные: хранятся в течение всего срока существования учетной записи; после ее закрытия удаляются в соответствии с жизненным циклом.
- Данные о расчетах / счета: хранятся в течение срока, установленного налоговым законодательством и законодательством о бухгалтерском учете (как правило, несколько лет), в том числе после закрытия учетной записи, после чего удаляются.
- Платежные реквизиты / загруженные квитанции о переводе: хранятся для целей сверки и в течение установленного законодательством срока хранения финансовой документации.
- Журналы аутентификации и безопасности: хранятся в течение ограниченного срока в целях обеспечения безопасности и предотвращения мошенничества, после чего удаляются или обезличиваются.
- Переписка со службой поддержки: хранится в течение разумного срока для рассмотрения запросов и споров.
- Записи о маркетинге / согласии: хранятся, пока согласие действует, и в течение определенного срока после этого для подтверждения факта предоставления согласия.
4a. Диагностические данные и данные отчетов о неисправностях
Когда на платформе возникает ошибка либо пользователь сообщает о проблеме или вносит предложение, мы регистрируем диагностические данные и само сообщение (см. раздел 6 Политики конфиденциальности и раздел 5A Соглашения об обработке данных). Для них установлены собственные сроки:
Первичные записи об ошибках — технические сведения об ошибке, адрес страницы, браузер, последовательность действий
- Срок хранения: 180 дней. В настоящее время удаление осуществляется администратором CommonLynk с помощью встроенного инструмента удаления; автоматически по расписанию оно пока не выполняется
- Обоснование: срок достаточен, чтобы определить, повторяется ли неисправность в течение отчетного сезона; не более того
Сводные данные о неисправностях — агрегированная запись об отдельной неисправности с указанием количества случаев и дат, не содержащая персональных данных
- Срок хранения: хранятся, пока неисправность имеет значение для истории платформы
- Обоснование: это запись о том, что было неисправно и когда это было исправлено
Снимки экрана и файлы, приложенные к сообщению
- Срок хранения: хранятся вместе с сообщением, к которому они относятся. В настоящее время мы не применяем к этим файлам автоматическое удаление по истечении срока. Они удаляются в любое время по запросу, а также при удалении сообщения; в сообщении сохраняется отметка о том, что к нему было приложено вложение
- Обоснование: эти файлы сопряжены с наибольшим риском содержать персональные данные Бенефициаров, поэтому мы работаем над тем, чтобы установить для них более короткий, автоматически соблюдаемый срок хранения, чем для самого сообщения
Сообщения и связанная с ними переписка
- Срок хранения: хранятся в течение всего срока существования учетной записи и жизненного цикла, описанного в разделе 2
- Обоснование: они являются записью о том, что было запрошено и что мы ответили, и необходимы для разрешения споров, проведения аудитов и обеспечения непрерывности поддержки
Автоматизированный анализ неисправностей
- Срок хранения: удаляется вместе со сводными данными о неисправности, к которым он относится
- Обоснование: самостоятельная цель отсутствует
Эти сроки применяются администраторами CommonLynk с помощью встроенного инструмента удаления и могут настраиваться только администраторами CommonLynk. Они пока не соблюдаются автоматически по расписанию; перевод их на автоматическое расписание запланирован. Организации могут в любое время запросить досрочное удаление конкретного сообщения или вложения, и мы оперативно выполняем такие запросы.
5. Резервные копии
CommonLynk поддерживает два уровня резервного копирования. На обоих уровнях данные передаются по зашифрованным соединениям (TLS). Шифрование при хранении на этих двух уровнях различается и описано отдельно ниже:
- Резервные копии рабочих пространств — Организация может создавать, планировать и скачивать полные копии своего рабочего пространства (электронные таблицы, CSV, исходные загруженные файлы и техническую копию базы данных) непосредственно на платформе. Автоматические копии хранятся по схеме ротации «дед — отец — сын» (последние 7 ежедневных, 4 еженедельные и 6 ежемесячных копий), после чего автоматически удаляются; из копий, созданных по запросу, сохраняются несколько последних. Количество хранимых копий автоматически проверяется, чтобы копии не терялись преждевременно и не накапливались бессрочно. Каждый такой пакет шифруется при хранении по алгоритму AES-256 с использованием ключа, выделенного для подсистемы резервного копирования и отдельного от ключа рабочих данных.
- Резервные копии инфраструктуры — снимки базы данных всей платформы на уровне сервера, создаваемые еженощно и ротируемые в коротком цикле (в настоящее время 7 дней) для целей аварийного восстановления. Они передаются по TLS и хранятся в объектном хранилище с контролем доступа. В настоящее время CommonLynk не применяет к этому уровню собственное шифрование, а поставщик хранилища не предоставляет для него шифрование при хранении. Внедрение шифрования на этом уровне запланировано.
Данные, удаленные из рабочей системы, сохраняются в резервных копиях лишь до тех пор, пока эти копии не выйдут из цикла ротации, после чего они перезаписываются. Если записи субъекта персональных данных стерты, такое стирание соблюдается при любом восстановлении: восстановление не возвращает стертые записи. Организация может дополнительно выбрать получение своих резервных копий в хранилище, которым она владеет и которое она контролирует (резервное депонирование, escrow), что обеспечивает ей независимую копию за пределами инфраструктуры CommonLynk. Срок хранения резервных копий ограничивается минимумом, необходимым для аварийного восстановления и обеспечения непрерывности.
6. Сохранение данных в силу закона
Если данные подпадают под действие правового обязательства, расследования или спора, мы можем хранить их сверх указанных выше сроков в течение необходимого времени, после чего удаление возобновляется в обычном порядке.
7. Способ удаления
По окончании срока хранения данные удаляются из рабочих систем и выбывают из резервных копий по мере их ротации; файлы удаляются из хранилища. Если полное удаление невозможно осуществить незамедлительно, данные изолируются и защищаются до тех пор, пока удаление не станет возможным.
8. Запросы и контактная информация
Чтобы запросить удаление данных, которые мы обрабатываем в качестве контролера данных, обратитесь к нашему инспектору по защите данных (Data Protection Officer) Yasmine Ossama — dpo@commonlynk.com. По вопросам, касающимся данных Бенефициаров, обращайтесь в соответствующую Организацию (мы оказываем содействие в качестве обработчика данных).