Платформа Dialogi работает в российской юрисдикции: серверы в дата-центрах РФ, обработка персональных данных по 152-ФЗ, реестр Роскомнадзора, сертификация ФСТЭК. Для клиентов из ЕС дополнительно предусмотрен DPA по GDPR.
1.Основные принципы
1.1. Мы обрабатываем персональные данные Пользователей и их клиентов исключительно в объёме, необходимом для предоставления Сервиса.
1.2. Обработка ведётся на законной и справедливой основе, с соблюдением принципов минимизации, целевого назначения и ограничения сроков хранения.
1.3. Все данные хранятся и обрабатываются на территории Российской Федерации.
2.Соответствие 152-ФЗ
2.1. Обработка персональных данных осуществляется в строгом соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
2.2. Компания является зарегистрированным оператором персональных данных. Уведомление об обработке направлено в Роскомнадзор в установленном порядке.
2.3. Ключевые требования 152-ФЗ, которые мы соблюдаем:
- получение согласия субъектов на обработку персональных данных;
- локализация баз данных граждан РФ на территории России (ст. 18.1);
- уведомление Роскомнадзора об обработке;
- реализация прав субъектов: доступ, изменение, удаление, отзыв согласия;
- применение организационных и технических мер защиты (152-ФЗ, ст. 19).
3.Реестр Роскомнадзора и сертификации
3.1. ООО «Перезвони» (ИНН 3662996879, ОГРН 1153668025708) внесено в реестр операторов, осуществляющих обработку персональных данных (Роскомнадзор).
3.2. Инфраструктура сертифицирована по требованиям ФСТЭК России по уровню защищённости УЗ-2.
3.3. Платформа проходит ежегодный независимый аудит защищённости.
3.4. Идёт процедура включения в реестр отечественного ПО Минцифры.
4.Локализация в Российской Федерации
4.1. Все персональные данные граждан РФ хранятся и обрабатываются в дата-центрах, расположенных на территории России.
4.2. Резервирование обеспечивается в трёх географически разнесённых дата-центрах: Москва, Санкт-Петербург, Новосибирск.
4.3. Для клиентов из сегмента крупного бизнеса и госсектора предусмотрено on-premise развёртывание на инфраструктуре заказчика - запрос через sales@dialogi.io.
5.Меры защиты персональных данных
5.1. Технические меры:
- шифрование данных в покое (AES-256) и при передаче (TLS 1.3);
- изолированная виртуальная инфраструктура для каждого клиента;
- многоуровневая система аутентификации и авторизации;
- защита от DDoS, WAF, постоянный мониторинг инцидентов безопасности;
- ежедневное резервное копирование с проверкой целостности.
5.2. Организационные меры:
- политика информационной безопасности, регламенты обработки и защиты;
- обучение сотрудников, имеющих доступ к персональным данным;
- соглашения о неразглашении (NDA) со всеми сотрудниками и подрядчиками;
- журнал действий (audit log) с хранением не менее 5 лет;
- назначенное ответственное лицо за обработку персональных данных.
6.Права субъекта персональных данных
6.1. В соответствии с 152-ФЗ субъект имеет право:
- получать информацию об обрабатываемых персональных данных и целях обработки;
- требовать уточнения, блокирования или уничтожения данных в случае их неточности, неправомерной обработки или достижения цели;
- отзывать согласие на обработку;
- обжаловать действия оператора в Роскомнадзор или в судебном порядке.
6.2. Обращения субъектов принимаются по адресу dpo@dialogi.io. Срок ответа - 30 календарных дней с момента получения обращения.
7.Международные клиенты · GDPR
7.1. Для клиентов, обрабатывающих персональные данные субъектов, находящихся в Европейском союзе, мы обеспечиваем соответствие Регламенту (ЕС) 2016/679 (GDPR).
7.2. С клиентами из ЕС подписывается Data Processing Agreement (DPA) - соглашение об обработке персональных данных в роли Processor. Запрос на DPA - по адресу dpo@dialogi.io.
7.3. По умолчанию данные обрабатываются в РФ. Для клиентов из ЕС по отдельному запросу возможно использование инфраструктуры на территории Европейского союза.
8.Контакты
Электронная почта:
dpo@dialogi.ioСрок ответа: до 30 календарных дней.
По вопросам договоров и юридического оформления -
legal@dialogi.io.