1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки и защиты персональных данных в сервисе Standora.
1.2. Оператором персональных данных является Общество с ограниченной ответственностью «ЭДОПРОСТО» (ОГРН 1205000088831, ИНН 5032322070, КПП 503201001, адрес: 143001, Московская область, г. Одинцово, ул. Сколковская, д. 1Г, кв. 639) (далее — «Оператор»).
1.3. Сервис Standora (далее — «Сервис») — программная платформа, размещённая по адресу https://standora.ru, которая анализирует загружаемые пользователем проектные материалы и формирует комплект проектной документации.
1.4. Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных через сайт Сервиса, формы заявок и в процессе использования Сервиса.
1.5. Используя Сервис и/или направляя заявку через формы на сайте, субъект подтверждает ознакомление с настоящей Политикой. Действующая редакция Политики постоянно доступна в сети «Интернет» по адресу размещения Сервиса.
1.6. Оператор не проверяет достоверность предоставляемых персональных данных и исходит из того, что субъект предоставляет достоверные данные и поддерживает их в актуальном состоянии.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием или без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Пользователь — физическое лицо, направившее заявку через сайт Сервиса и/или использующее Сервис.
2.4. Загружаемые материалы — документы и иные файлы (технические задания, протоколы встреч, функциональные требования, описания бизнес-процессов, переписка и т. п.), которые Пользователь самостоятельно передаёт в Сервис для обработки.
2.5. Иные термины используются в значениях, определённых статьёй 3 Закона.
3. Принципы обработки персональных данных
Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливости целей и способов обработки;
- ограничения обработки достижением конкретных, заранее определённых и законных целей;
- соответствия состава и объёма обрабатываемых данных заявленным целям (минимизация данных);
- достоверности данных, их достаточности и актуальности по отношению к целям обработки;
- ограничения срока хранения сроком достижения целей обработки, если иной срок не установлен законом или согласием субъекта.
4. Правовые основания обработки
Оператор обрабатывает персональные данные при наличии хотя бы одного из следующих оснований:
- согласие субъекта на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона);
- исполнение договора (пользовательского соглашения), стороной которого является субъект (п. 5 ч. 1 ст. 6 Закона);
- достижение законных интересов Оператора, если при этом не нарушаются права и свободы субъекта (п. 7 ч. 1 ст. 6 Закона);
- федеральные законы и иные нормативные правовые акты в области обработки персональных данных.
5. Категории субъектов и состав обрабатываемых данных
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов: лица, направившие заявку или обращение через формы на сайте Сервиса; зарегистрированные Пользователи Сервиса; представители и сотрудники организаций-клиентов.
5.2. При направлении заявки на сайте Оператор обрабатывает данные, которые субъект указывает в форме:
- имя;
- наименование компании;
- должность;
- адрес электронной почты (e-mail);
- имя пользователя (логин) в мессенджере Telegram;
- сведения, добровольно указанные субъектом в свободных полях форм (в том числе наименование/описание материалов и текст комментария).
5.3. При регистрации и использовании Сервиса Оператор обрабатывает учётные и профильные данные:
- идентификатор учётной записи, логин (адрес электронной почты);
- пароль (хранится в защищённом, нечитаемом виде);
- имя (псевдоним), наименование организации, должность — при их указании в профиле;
- контактные данные для связи и оказания технической поддержки.
5.4. При оформлении платной подписки Оператор обрабатывает данные, необходимые для оформления и учёта подписки и выставления расчётных документов (в том числе реквизиты плательщика), а также сведения о тарифе, статусе и истории оплат. Полные реквизиты банковских карт обрабатываются привлечённым платёжным сервисом (банком-эквайером) и Оператором не хранятся.
5.5. При использовании Сервиса дополнительно могут обрабатываться технические данные: IP-адрес, сведения об устройстве и браузере, дата и время обращения, файлы cookie, журналы сессий — в объёме, необходимом для работы Сервиса, защиты от мошеннических действий и контроля ограничений доступа.
5.6. Оператор не обрабатывает специальные категории персональных данных (о расовой и национальной принадлежности, политических, религиозных взглядах, состоянии здоровья и т. п.) и биометрические персональные данные. Субъекту не следует указывать такие данные в формах, профиле и комментариях.
6. Персональные данные в загружаемых материалах
6.1. Загружаемые материалы могут содержать персональные данные третьих лиц (например, ФИО, должности и контактные данные участников проектов, заказчиков, сотрудников). В отношении таких данных Оператор выступает лицом, осуществляющим обработку по поручению Пользователя, и обрабатывает их исключительно в целях оказания функциональности Сервиса (анализ материалов и формирование документации).
6.2. Пользователь, загружающий материалы, самостоятельно обеспечивает наличие правовых оснований для передачи Оператору содержащихся в них персональных данных третьих лиц и несёт ответственность за правомерность такой передачи. Загружая материалы, Пользователь подтверждает наличие у него соответствующих прав и оснований.
6.2.1. Пользователь самостоятельно определяет состав загружаемых материалов и несёт ответственность за их содержание.
6.2.2. Пользователь гарантирует, что обладает всеми необходимыми правами, полномочиями и законными основаниями для передачи Оператору загружаемых материалов, включая содержащиеся в них персональные данные, сведения, составляющие коммерческую тайну, служебную информацию ограниченного распространения и иную конфиденциальную информацию. Пользователь самостоятельно оценивает допустимость передачи сведений, составляющих коммерческую тайну, служебную информацию ограниченного распространения либо иную конфиденциальную информацию.
6.2.3. Пользователь самостоятельно принимает решение о необходимости предварительного удаления, обезличивания (анонимизации), псевдонимизации либо маскирования персональных данных и иной конфиденциальной информации, содержащихся в загружаемых материалах. Предварительное обезличивание материалов осуществляется Пользователем самостоятельно. Оператор не несёт ответственности за передачу Пользователем персональных данных или иной конфиденциальной информации, осуществлённую по собственной инициативе Пользователя.
6.2.4. Пользователь несёт ответственность за соблюдение требований законодательства Российской Федерации при загрузке материалов в Сервис.
6.2.5. Пользователь обязуется не загружать в Сервис материалы, оборот которых ограничен или запрещён законодательством Российской Федерации, а также сведения, распространение которых запрещено без соблюдения специальных требований законодательства.
6.3. Оператор не осуществляет правовую экспертизу загружаемых Пользователем материалов, не проверяет наличие в них персональных данных, государственной тайны, коммерческой тайны либо иной информации ограниченного доступа и не определяет необходимость их предварительного обезличивания.
6.4. Standora представляет собой программный сервис обработки документов и не предназначен для постоянного хранения корпоративной информации. Пользователь самостоятельно определяет состав передаваемых данных и рекомендуемый уровень их обезличивания исходя из внутренних требований своей организации и применимого законодательства.
6.5. Загружаемые Пользователем материалы используются исключительно для выполнения запрошенной обработки и формирования результатов работы Сервиса. Оператор не формирует архив пользовательских проектов и не использует загруженные материалы для обучения моделей искусственного интеллекта. Материалы и результаты их обработки удаляются после завершения пользовательской сессии либо выполнения соответствующей операции, за исключением случаев, когда их временное хранение технологически необходимо для обеспечения работоспособности Сервиса, устранения технических ошибок, резервного копирования либо исполнения требований законодательства Российской Федерации.
7. Цели обработки
Оператор обрабатывает персональные данные в следующих целях:
- рассмотрение и обработка заявок и обращений, направленных через формы на сайте Сервиса;
- направление ответов на обращения и связь с субъектом по указанным им контактам;
- регистрация, аутентификация и предоставление доступа к личному кабинету и функциональности Сервиса;
- оказание функциональности Сервиса: анализ загружаемых материалов, формирование, предпросмотр и экспорт проектной документации;
- оформление и сопровождение подписки, приём и учёт платежей, выставление и хранение расчётных и бухгалтерских документов;
- оказание технической поддержки и обработка обращений субъектов;
- информирование о развитии Сервиса, условиях после официального запуска (при наличии согласия на получение таких сообщений);
- обеспечение безопасности Сервиса, защита от мошеннических действий, контроль ограничений доступа;
- улучшение качества и развитие Сервиса, в том числе на основе обезличенных и агрегированных данных;
- исполнение требований законодательства Российской Федерации, включая налоговое и бухгалтерское.
8. Порядок и условия обработки
8.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без их использования. Оператор принимает разумные меры для защиты данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.
8.2. Оператор принимает предусмотренные законодательством Российской Федерации, а также иные достаточные организационные и технические меры по защите персональных данных, включая:
- разграничение прав доступа к персональным данным;
- использование защищённых каналов передачи данных;
- применение средств аутентификации пользователей;
- ведение журналов событий безопасности;
- резервное копирование;
- защиту инфраструктуры от несанкционированного доступа;
- контроль доступа работников к персональным данным;
- иные меры, предусмотренные законодательством Российской Федерации.
8.3. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации (ч. 5 ст. 18 Закона). Размещение инфраструктуры обеспечивается у провайдера REG.RU. Оператор вправе изменять хостинг-провайдера при условии сохранения размещения инфраструктуры на территории Российской Федерации. Актуальные сведения о хостинг-провайдере можно запросить по адресу электронной почты, указанному в разделе 13 настоящей Политики.
8.4. Оператор вправе поручать обработку персональных данных лицам, осуществляющим обработку персональных данных по поручению Оператора, включая провайдеров облачной инфраструктуры, хостинга, сервисов мониторинга, аналитики, электронной почты и иных технологических подрядчиков, на основании договора, содержащего обязанность соблюдать конфиденциальность и требования по защите данных. Перечень таких лиц предоставляется по запросу субъекта.
8.5. Трансграничная передача персональных данных Оператором не осуществляется. В случае если для функционирования Сервиса потребуется такая передача, она будет осуществляться с соблюдением требований ст. 12 Закона, включая уведомление уполномоченного органа.
9. Автоматизированная обработка
9.1. Анализ загружаемых материалов и формирование документации осуществляются с применением технологий автоматизированной обработки, в том числе моделей искусственного интеллекта.
9.2. Оператор не принимает в отношении субъектов решений, порождающих для них юридические последствия или иным образом существенно затрагивающих их права, исключительно на основании автоматизированной обработки персональных данных.
9.3. Автоматизированная обработка используется исключительно как инструмент формирования проектной документации и не используется для оценки личности Пользователя либо принятия юридически значимых решений.
10. Обработка обезличенных данных
10.1. Оператор вправе использовать обезличенные сведения для анализа использования Сервиса, обеспечения его развития и повышения качества работы. Такие сведения не позволяют идентифицировать конкретного Пользователя.
11. Сроки хранения и уничтожение
11.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки. По достижении целей обработки или в случае отзыва согласия данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законом.
11.2. Данные заявок хранятся в течение срока до отзыва субъектом согласия на обработку. Загруженные в Сервис материалы и результаты их обработки удаляются по завершении сессии в соответствии с п. 6.5 настоящей Политики.
11.3. В случае отзыва субъектом согласия Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 дней с даты поступления отзыва, если иное не предусмотрено законом.
12. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать сведения, касающиеся обработки его персональных данных (в том числе об основаниях, целях, способах и сроках обработки, о лицах, имеющих доступ к данным);
- получать сведения о лицах, которым поручена обработка персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны, незаконно получены или не являются необходимыми для цели обработки;
- требовать прекращения обработки персональных данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор);
- защищать свои права и законные интересы, в том числе требовать возмещения убытков и (или) компенсации морального вреда, в судебном порядке.
13. Порядок обращений
13.1. Запросы, обращения и отзыв согласия направляются Оператору по адресу электронной почты helpme@standora.ru либо по почтовому адресу Оператора, указанному в разделе 1.
13.2. Оператор рассматривает обращение и предоставляет ответ в сроки, установленные Законом.
14. Файлы cookie
14.1. Сайт Сервиса использует файлы cookie и аналогичные технологии. Порядок их использования определяется отдельной Политикой использования файлов cookie (Cookie Policy), размещённой на сайте Сервиса.
15. Изменение Политики
15.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения по адресу Сервиса, если иное не предусмотрено новой редакцией.
15.2. Дата вступления настоящей редакции в силу: 01.07.2026.