← Fendir

Политика обработки персональных данных и конфиденциальности

Редакция 2026-09-09-v0.0.9 · 9 сентября 2026 года

Оператор и область действия

ИП Коломеец Владимир Андреевич, ИНН 272056681154, ОГРНИП 318272400008508. Адрес: Хабаровский край, Хабаровский район, с. Тополево, ул. Школьная, д. 21А. Ответственный за организацию обработки: Коломеец Владимир Андреевич. Обращения: info@fendir.ru. Эта редакция описывает Fendir на test.fendir.ru; её публикация не изменяет условия ранее выпущенного приложения на fendir.ru. Политика доступна без регистрации.

Для чего и какие данные обрабатываются

Fendir помогает компании управлять сотрудниками, расписаниями, задачами и финансовым планом. Для учётной записи обрабатываются имя, email, хеш пароля, часовой пояс, участие в компаниях, роли, даты регистрации и входа. Для подтверждения волеизъявления сохраняются пользователь, отдельное действие, версия и SHA-256 документа, серверное время и идентификатор запроса. Пароль в открытом виде не хранится.

Основания обработки

Регистрация и доступ предоставляются по пользовательскому соглашению; отдельное согласие определяет обработку данных учётной записи для регистрации, подтверждения адреса и поддержки. Исполнение соглашения, защита прав и выполнение установленных законом обязанностей могут служить самостоятельными основаниями в пределах статьи 6 Федерального закона № 152-ФЗ. Отзыв согласия не расширяет эти основания и не прекращает их автоматически. Маркетинговые рассылки и рекламные профили не ведутся.

Данные, внесённые компанией

Компания определяет цели обработки внесённых ею имён сотрудников, ставок, окладов, смен, часов, премий, авансов, задач, реквизитов и финансовых записей и отвечает за правомерность их внесения. В этой части оператор Fendir обрабатывает данные по поручению компании на условиях отдельного раздела соглашения. Не следует загружать специальные категории данных, биометрию, паспортные данные или сведения, не нужные для перечисленных функций. Банковские операции могут содержать персональные данные физических лиц.

Операции и доступ

Выполняются сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, ограниченный доступ для оказания услуги, блокирование, удаление и уничтожение. Обработка автоматизированная и смешанная при рассмотрении обращений. Доступ компании ограничивается её участниками и их ролями. Платформенная панель по умолчанию показывает только технические сведения и агрегированные количества; она не предоставляет администратору зарплаты, содержимое задач или выписок. Обращение в поддержку содержит только текст, который отправил сам пользователь.

Размещение и подрядчики

Основное приложение, PostgreSQL и первичная запись данных находятся в России, на инфраструктуре Timeweb Cloud. Почта домена обслуживается Mail.ru; для служебных писем передаются адрес получателя и данные, необходимые для доставки ссылки. Для зашифрованных внешних копий выбран Timeweb Object Storage S3 в России. До подтверждения подключения внешнее копирование не считается действующей мерой. Данные не продаются, не публикуются и не передаются для рекламы. Иностранные средства аналитики и внешние CDN не подключены. Новая трансграничная передача потребует предварительной оценки фактических потоков и выполнения применимых требований; настоящая политика такую передачу не разрешает.

Сроки и прекращение обработки

Данные компании хранятся в течение использования сервиса и до выполнения подтверждённого запроса уполномоченного лица об удалении, если сохранение не требуется по отдельному законному основанию. История расчётов не очищается при обновлении приложения. Превью импорта ограничено по количеству и сроку; исходный файл не сохраняется как постоянное вложение. Сессия ограничена 7 днями, ссылка подтверждения — 24 часами, восстановления — 30 минутами. Записи технических ошибок и статусы доставки писем хранятся до 30 дней с очисткой раз в 6 часов; записи истёкших сессий — ещё до суток, истёкшие токены — до 30 дней. Технические журналы контейнеров ограничены объёмом; сроки для записей поддержки, доказательств согласия и резервных копий определяются целями и действующей обязанностью хранения. При удалении оператор сообщает применимое основание и срок для оставшихся ограниченных копий; их нельзя возвращать в рабочую базу без повторного применения выполненных удалений.

Права и обращения

Можно запросить сведения об обработке, исправление, ограничение, выгрузку или удаление, отозвать согласие, обратиться в Роскомнадзор или суд. Канал: info@fendir.ru, почтовый адрес оператора или форма в аккаунте. Личность и полномочия проверяются соразмерно запросу; пароль, cookies и полную выписку присылать не нужно. Сроки, основания продления и исключения применяются по статьям 14, 20 и 21 № 152-ФЗ, а не по удобству сервиса. Подробная процедура доступна на странице «Данные и обращения».

Защита и изменения

Применяются HTTPS, хеширование паролей, ограниченные сессии, CSRF-защита, серверная проверка компании, роли и модуля, ограничения запросов и импорта, резервное копирование и изолированная проверка восстановления. Эти меры снижают риск, но не означают обещания абсолютной безопасности. При инциденте ограничивается доступ, сохраняются безопасные свидетельства, оценивается вред, выполняются применимые уведомления и восстановление. Существенное изменение целей или условий не покрывается старой отметкой: публикуется новая версия и, когда необходимо, запрашивается новое согласие.