# Политика обработки персональных данных VPS-Audit

> Черновик для 152-ФЗ. Публикуется по постоянной ссылке. Плейсхолдеры <___>. Финал — к юристу.

## 1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных (ПДн) <ФИО>, самозанятый,
ИНН <___> (далее — «Оператор»), и меры по их защите.
1.2. Политика разработана в соответствии с ФЗ № 152-ФЗ «О персональных данных».
1.3. Действует в отношении всех ПДн, которые Оператор получает от пользователей услуги аудита
безопасности серверов (далее — «Услуга»).

## 2. Какие данные обрабатываются
2.1. При заказе Услуги: <имя/никнейм, адрес электронной почты, номер телефона (при наличии)>.
2.2. Об объекте проверки: IP-адрес и/или доменное имя сервера, SSH-порт — предоставляются самим
пользователем как владельцем объекта.
2.3. Технические данные результата: содержимое отчёта об аудите (открытые порты, настройки, находки).
2.4. Оператор **не собирает** специальные категории ПДн и биометрию.

## 3. Цели обработки
3.1. Оказание Услуги и формирование отчёта.
3.2. Связь с пользователем по поводу Услуги.
3.3. Исполнение требований законодательства (налоговый учёт НПД).

## 4. Правовые основания
4.1. Согласие субъекта ПДн; договор (публичная оферта), стороной которого является субъект; требования
законодательства.

## 5. Порядок и сроки
5.1. Обработка — сбор, запись, хранение, использование, удаление; смешанным способом (автоматизированно и без).
5.2. Срок хранения — <не более 30 дней после оказания Услуги> либо срок разрешения спора; по достижении
целей ПДн удаляются или обезличиваются. Данные налогового учёта хранятся в сроки, установленные законом.
5.3. Ссылки на отчёты имеют ограниченный срок доступности (<30 дней>).

## 6. Передача третьим лицам
6.1. Оператор **не передаёт** ПДн третьим лицам, кроме случаев, предусмотренных законом.
6.2. Для оказания Услуги может использоваться собственная серверная инфраструктура Оператора
(сканер/API); трансграничная передача ПДн **не осуществляется** (данные хранятся в РФ).
6.3. Для статистики и улучшения Услуги используются только **обезличенные** данные.

## 7. Права субъекта ПДн
7.1. Субъект вправе: получать сведения об обработке; требовать уточнения, блокирования, удаления ПДн;
отозвать согласие; обжаловать действия Оператора в Роскомнадзор или суд.
7.2. Запросы направляются на <e-mail Оператора>; срок ответа — в пределах, установленных 152-ФЗ.

## 8. Меры защиты
8.1. Ограничение доступа к ПДн; хранение токенов/паролей в виде хэшей; передача по защищённым каналам
(TLS); удаление данных по достижении целей.

## 9. Изменения
9.1. Оператор вправе изменять Политику; актуальная редакция публикуется по адресу <___>.

Оператор: <ФИО>, ИНН <___>, e-mail <___>. Уведомление в Роскомнадзор о обработке ПДн: <дата/№>.
