Политика обработки персональных данных
Сервис «РегТрекер». Действует с 10 мая 2026 г.
1. Общие положения
Настоящая политика регулирует обработку персональных данных пользователей закрытой информационной системы «РегТрекер» (далее – «Сервис»). Документ разработан в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и Федеральным законом от 21.07.2014 № 242-ФЗ о локализации обработки данных граждан Российской Федерации.
2. Оператор и роли сторон
Оператором обработки персональных данных является физическое лицо – администратор системы (далее – «Оператор»). Контакт для запросов и обращений субъектов персональных данных: info@reg-tracker.ru. ФИО Оператора предоставляется по запросу в объёме, необходимом для реализации прав субъекта по 152-ФЗ.
В Сервисе есть два разных потока данных, и роли Оператора в них различаются:
- Учётные данные и работа Сервиса (логин, хеш пароля, сессии, журнал обращений). Здесь Оператор действует как оператор: сам определяет состав данных и цели их обработки.
- Рабочие данные организации (проекты, задачи, документы, контакты сотрудников и представителей клиентов). Их состав, цели и сроки определяет организация-заказчик – именно она является оператором этих данных. Оператор Сервиса обрабатывает их по поручению организации (часть 3 статьи 6 152-ФЗ): хранит, обеспечивает доступ по ролям и защиту, но не определяет, чьи данные вносить и зачем.
Условия такого поручения – перечень действий, требования к защите, порядок уведомления об инцидентах, возврат и уничтожение данных – закреплены отдельным документом: поручение на обработку персональных данных.
У организации может быть своя политика. Если организация работает на собственном адресе Сервиса, по этому адресу действует её документ: оператором там выступает она, а Оператор Сервиса – обработчиком по её поручению. Настоящая политика в этом случае описывает только то, что Оператор Сервиса собирает для себя: учётные записи, сессии и служебные журналы.
Заверение организации-заказчика. Внося в Сервис сведения о своих сотрудниках, клиентах и их представителях, организация подтверждает, что имеет законное основание обрабатывать эти сведения и передавать их Оператору, а также что уведомила этих людей в объёме, требуемом законом. Оператор не вступает в прямые отношения с такими людьми и не может получить их согласие самостоятельно.
3. Категории обрабатываемых данных
Сведения о здоровье конкретных людей в Сервис вносить не следует. Сервис предназначен для учёта работ по регистрации медицинских изделий – то есть для сведений о документах, испытаниях и сроках, а не о пациентах. Если для работы нужны данные исследований с участием людей, обезличивайте их до внесения: заменяйте имена кодами участников. Специальные категории персональных данных (статья 10 152-ФЗ) Оператор целенаправленно не обрабатывает и условий для их защиты в требуемом законом объёме не создаёт.
Сервис обрабатывает следующие персональные данные:
- Логин (username) – публичный идентификатор учётной записи.
- Хеш пароля – необратимое преобразование пароля по алгоритму argon2id. Сам пароль не сохраняется и Оператору не известен.
- Сессионный cookie (
regtracker_session) – случайный идентификатор сессии. Хранится у пользователя в браузере и на сервере в служебной базе данных, поэтому сессия переживает перезапуск сервиса. Срок жизни – до 90 дней с момента входа; сессия удаляется также после 30 дней без обращений или при выходе из системы. - Технический ключ языка (
regtracker_locale) – хранится в браузере, содержит только выбранный язык интерфейса и никого не идентифицирует. - Локальная копия рабочих данных – чтобы Сервис работал при перебоях со связью, копия данных вашего пространства хранится на устройстве: в браузере – в локальном хранилище сайта, в мобильном приложении для Android – во внутренней памяти приложения. Копия удаляется при выходе из системы, а также очисткой данных сайта в браузере или удалением приложения.
- Журнал обращений – логин, адрес запроса, время и код ответа. Нужен для расследования сбоев и попыток подбора пароля. Техническая копия записи может также попадать в системный журнал сервера, срок хранения которого задают его настройки.
- IP-адрес – временно, для защиты от подбора пароля (rate limiting). Отдельно IP сохраняется в журнале обращений по ключам доступа для внешних программ – там записи вытесняются по мере поступления новых.
- Ключ доступа для внешней программы – если организация его выдала, обращения по нему открывают полную выгрузку её пространства и записываются в отдельный журнал (время, адрес, объём).
- Корпоративная почта и рабочий телефон сотрудника – вносит работодатель при создании учётной записи; используются для рабочей связи и уведомлений по задачам.
- День рождения сотрудника (число и месяц, без года) – вносится работодателем и используется только для одного: показать коллегам внутри приложения, кого сегодня поздравить. Ни для идентификации, ни для проверки возраста она не применяется – год рождения не запрашивается и не хранится вовсе, поэтому возраст из Сервиса неизвестен и за пределы организации не выходит. Поле необязательное: работодатель вправе его не заполнять, а сотрудник – попросить убрать.
- ФИО сотрудника – вводится работодателем (организацией-заказчиком) при создании учётной записи и используется для назначения рабочих задач и отображения ответственного исполнителя внутри Сервиса.
В консалт-режиме (сопровождение регистрации для клиентов) Сервис дополнительно обрабатывает:
- Данные клиента – наименование и ИНН организации-клиента либо индивидуального предпринимателя, с которым у Оператора заключён договор.
- Контактные данные представителя клиента – ФИО контактного лица, рабочий телефон, рабочий адрес электронной почты, адрес и страна. Вносятся сотрудником организации-заказчика (пользователем Сервиса) и используются исключительно для деловой связи по проекту клиента.
Сервис не собирает: паспортные данные, геолокацию, данные о поведении в сети, файлы cookie рекламных сетей. Телефон и адрес электронной почты обрабатываются только как деловые контакты представителей клиентов в консалт-режиме (см. выше), а в отношении пользователей-сотрудников – лишь если введены ими добровольно.
4. Цели обработки
Перечисленные данные используются исключительно для:
- аутентификации пользователя при входе в систему;
- поддержания авторизованной сессии в течение её срока действия;
- защиты системы от несанкционированного доступа (rate limiting, блокировка по IP при множественных неудачных попытках входа);
- ведения внутреннего учёта задач по регистрации медицинских изделий: назначения ответственных сотрудников, отображения их ФИО в интерфейсе Сервиса другим авторизованным сотрудникам той же организации-заказчика;
- поздравлений с днём рождения внутри приложения: число и месяц (без года) показываются коллегам по организации, чтобы они знали, кого сегодня поздравить;
- ведения консалт-проектов: учёта клиентов, с которыми у Оператора заключён договор, и деловой коммуникации с их представителями по вопросам сопровождения регистрации.
Данные не используются для маркетинга, аналитики, профилирования, рекламных коммуникаций или передачи третьим лицам.
5. Правовое основание обработки
Правовое основание зависит от категории субъекта персональных данных:
- Пользователи Сервиса (сотрудники организаций-заказчиков) – согласие субъекта персональных данных (статья 6 ч. 1 п. 1 152-ФЗ), выраженное конклюдентными действиями: вводом логина и пароля и использованием функциональности Сервиса.
- Контактные лица представителей клиентов – юридических лиц – законный интерес Оператора (статья 6 ч. 1 п. 7 152-ФЗ): обработка деловых контактов необходима для осуществления прав и законных интересов Оператора по исполнению договора с клиентом; обрабатываются только рабочие контактные данные, права и свободы субъекта не нарушаются.
- Клиенты – индивидуальные предприниматели и физические лица – исполнение договора, стороной которого является субъект персональных данных (статья 6 ч. 1 п. 5 152-ФЗ).
При появлении личного кабинета для представителей клиентов основанием обработки их данных дополнительно станет их собственное согласие (статья 6 ч. 1 п. 1 152-ФЗ), получаемое при входе.
6. Сроки хранения
- Логин и хеш пароля – до удаления учётной записи Оператором по запросу субъекта или по инициативе Оператора.
- ФИО сотрудника – до удаления учётной записи (по инициативе организации-заказчика или Оператора). По достижении цели обработки или утрате необходимости в ней данные уничтожаются в срок, не превышающий 30 дней (статья 21 ч. 4 152-ФЗ).
- Данные клиента и контакты его представителя – до прекращения (исполнения или расторжения) договора с клиентом либо до удаления записи о клиенте. По достижении цели или утрате необходимости уничтожаются в срок, не превышающий 30 дней (статья 21 ч. 4 152-ФЗ).
- Карточка сотрудника (ФИО, почта, телефон, день рождения без года) – до удаления учётной записи; уничтожаются в срок, не превышающий 30 дней (статья 21 ч. 4 152-ФЗ).
- Сессионный cookie – при текущих настройках до 90 дней с момента входа, но не более 30 дней без обращений к Сервису, либо до момента явного выхода. Оба срока могут быть сокращены настройками Сервиса. Сессии хранятся в служебной базе и переживают перезапуск сервиса.
- Журнал неудачных попыток входа (IP-адрес и время) – до 30 минут; исчезает также при перезапуске Сервиса, так как хранится в оперативной памяти.
- Журнал обращений (логин, адрес запроса, время, код ответа) – около 100 000 последних записей, далее вытесняются по мере поступления новых.
Резервные копии
Резервные копии создаются перед изменением данных, а при включённом внешнем резервировании – дополнительно по расписанию. Поэтому удалённая запись какое-то время остаётся в копиях и исчезает оттуда по мере их обновления. Из рабочей базы данные уничтожаются в сроки, указанные выше; восстановление удалённых данных из копий не производится.
7. Место хранения
Рабочая база Сервиса размещена на сервере на территории Российской Федерации. Это соответствует требованиям статьи 18 ч. 5 152-ФЗ и 242-ФЗ о локализации. Случаи, когда за пределы России уходят отдельные технические сведения, перечислены в разделе 8.
8. Передача данных третьим лицам
Персональные данные не продаются, не публикуются и не передаются для рекламных или аналитических целей. Данные клиентов и их представителей доступны пользователям той организации, которая их внесла, и не передаются другим организациям.
Внутри организации доступ определяется ролью. Организация может привлечь к проекту внешнего консультанта – тогда он получает ограниченный доступ только к назначенным ему проектам. Такой консультант может быть другим юридическим лицом; доступ выдаёт и отзывает сама организация.
Доставка push-уведомлений – и о ней следует знать точно:
- уведомления доставляются через сервис вашего браузера или операционной системы (для Chrome – Google, для Safari – Apple, для Firefox – Mozilla). Адрес доставки выбирает сам браузер, Оператор на это не влияет; сервер такого сервиса может находиться за пределами России;
- в браузере содержимое уведомления зашифровано ещё на нашем сервере ключами вашего устройства (стандарт RFC 8291). Сервис доставки видит только факт отправки, время и объём сообщения, но не его текст: прочитать уведомление может лишь ваше устройство;
- в мобильном приложении уходит служебное сообщение: слово «RegTracker», общая метка вида уведомления и технические номера записи и задачи. Названия задачи и текста комментария в нём нет – подробности приложение подтягивает само, уже после проверки вашей сессии;
- уведомления включаете вы сами, разрешая их в браузере или в приложении, и отключаете там же в любой момент. Пока разрешение не выдано, ни одного обращения к сервису доставки не происходит.
Вопрос о квалификации такой доставки как трансграничной передачи (статья 12 152-ФЗ) остаётся открытым: содержание сообщения третьей стороне недоступно, передаются лишь технические сведения о факте доставки, и происходит это по инициативе самого пользователя. Оператор раскрывает эти обстоятельства явно, чтобы решение об использовании уведомлений принималось осознанно.
Размещение Сервиса обеспечивает хостинг-провайдер на территории Российской Федерации; доступ к оборудованию ограничен договором и техническими мерами. При включённом внешнем резервировании копия рабочих данных передаётся оператору объектного хранилища, указанному в настройках Сервиса.
Выгрузки и внешние подключения. Пользователь с правами может выгрузить рабочие данные в файл – после скачивания за его сохранность отвечает получатель. Организация может выдать ключ доступа для внешней программы: он открывает полную выгрузку её пространства, включая личные быстрые заметки сотрудников и вложения к ним. Если в пространстве включён помощник на основе языковой модели, то при обращении к нему выбранному поставщику модели передаются запрос, рабочий контекст и отправленные помощнику тексты и файлы; поставщик может находиться за пределами России. Пока функция выключена, обращений не происходит.
При поиске по открытому реестру Росздравнадзора во внешний государственный сервис передаётся только поисковый запрос; персональные данные из Сервиса не передаются.
9. Безопасность
Оператор применяет следующие меры защиты:
- транспортное шифрование HTTPS/TLS 1.2 и выше;
- хеширование паролей по алгоритму argon2id;
- cookie с флагами HttpOnly, Secure, SameSite=Lax;
- защита от CSRF, XSS (Content-Security-Policy, X-Frame-Options);
- блокировка подбора пароля по IP (rate limit);
- разграничение доступа по ролям и изоляция пространств организаций;
- регулярные резервные копии рабочих данных;
- ограничение прав доступа на уровне операционной системы (отдельный непривилегированный пользователь сервиса).
10. Права субъекта персональных данных
В соответствии со статьями 14 и 20 152-ФЗ субъект имеет право:
- получить информацию об обработке своих данных;
- требовать уточнения, блокирования или удаления данных;
- отозвать согласие на обработку (приведёт к удалению учётной записи);
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.
Как обратиться и в какой срок будет ответ. Запрос направляется на info@reg-tracker.ru и должен содержать сведения, позволяющие вас идентифицировать: фамилию, имя, отчество, а также данные документа, удостоверяющего личность, либо иные сведения, подтверждающие ваше отношение к обрабатываемым данным (часть 3 статьи 14 152-ФЗ). Без такой проверки Оператор не вправе раскрывать или удалять данные: иначе чужие сведения сможет запросить кто угодно.
- ответ на запрос о составе и способах обработки – в течение 10 рабочих дней (срок может быть продлён не более чем на 5 рабочих дней с уведомлением);
- уточнение, блокирование или уничтожение данных – в течение 7 рабочих дней с момента подтверждения оснований;
- если данные внесены организацией-заказчиком (см. раздел 2), Оператор передаёт обращение этой организации как оператору таких данных и сообщает вам об этом; самостоятельно изменить или удалить их Оператор не вправе без поручения организации.
Запросы направляются Оператору по адресу электронной почты, указанному в разделе 2 настоящей политики.
Субъекты, у которых нет учётной записи в Сервисе (контактные лица представителей клиентов, клиенты – индивидуальные предприниматели), реализуют свои права – получение информации об обработке, уточнение, блокирование, удаление данных, а также возражение против обработки на основании законного интереса – обращением к Оператору по адресу info@reg-tracker.ru. Оператор удаляет или актуализирует такие данные по обоснованному запросу. Для этих субъектов отзыв согласия через удаление учётной записи неприменим, так как учётная запись не создаётся.
11. Cookie
Сервис использует один технический сессионный cookie – regtracker_session.
Иные cookie (рекламные, аналитические, маркетинговые) не применяются.
Использование сессионного cookie необходимо для функционирования авторизации;
отключение приведёт к невозможности использования Сервиса.
Помимо cookie, Сервис хранит на устройстве технические данные:
выбранный язык интерфейса (regtracker_locale) и рабочую
копию данных вашего пространства – она нужна, чтобы Сервис работал
при перебоях со связью. Эти данные никуда не передаются
и удаляются при выходе из системы, очисткой данных сайта
средствами браузера либо удалением мобильного приложения.
Мобильное приложение для Android обращается к тому же серверу и обрабатывает те же данные, что и веб-версия; собственной аналитики, рекламных модулей и трекеров в нём нет.
12. Изменения политики
Оператор вправе изменять настоящую политику. Актуальная версия всегда доступна по адресу https://reg-tracker.ru/privacy.html. Существенные изменения доводятся до пользователей при следующем входе в систему.