RETENTION CONTROLBACKUP AND RECOVERYSECURE ARCHIVETIMELY DELETIONRETENTION CONTROLBACKUP AND RECOVERYSECURE ARCHIVETIMELY DELETION

Data storage policy

Veri saklama politikasi

Guncellendi: 17 мая 2026

Bu dokuman; ESAS Security altyapisinda verilerin saklanmasi ve arsivlenmesi, saklama suresi kontrolu, yedekleme standartlari ve guvenli silme prosedurlerini tanimlar.

1. Назначение документа

Настоящая Политика хранения данных определяет подход ESAS Security к хранению, архивированию, резервному копированию и удалению персональных данных пользователей и клиентов. Политика применяется ко всем цифровым каналам и сервисам Компании, включая сайты, CRM, клиентские кабинеты и Telegram-инфраструктуру.

2. Область применения и ответственность

Оператор данных: ESAS Security. Регион деятельности: международная онлайн-команда (работа в нескольких юрисдикциях). Компания отвечает за определение сроков хранения, режимов доступа, а также за внедрение технических и организационных мер защиты на всех этапах жизненного цикла данных.

3. Категории данных, подлежащих хранению

Хранению могут подлежать контактные данные, данные заявок и обращений, деловая переписка, данные проектного взаимодействия, договорные и расчетные документы, а также технические журналы безопасности и системные события, необходимые для обеспечения надежности сервисов.

4. Принципы хранения данных

Компания придерживается принципов целевого хранения, минимизации объема, ограничения сроков, защиты от несанкционированного доступа, контроля целостности и подотчетности. Данные не хранятся бессрочно без законной и обоснованной необходимости.

5. Сроки хранения

Сроки хранения определяются целями обработки, договорными обязательствами, требованиями бухгалтерского, налогового и иного применимого законодательства, а также необходимостью защиты законных интересов Компании при урегулировании споров. По достижении цели хранения данные подлежат удалению, уничтожению или обезличиванию.

6. Уровни хранения и сегментация

Для обеспечения управляемости используются разные уровни хранения: рабочие контуры (операционное хранение), архивные контуры (ограниченный доступ) и резервные копии (для восстановления после сбоев). Доступ и сроки для каждого контура дифференцируются по роли и задаче.

7. Локация и инфраструктура хранения

Хранение может осуществляться в инфраструктуре, распределенной по нескольким регионам. Компания применяет проверенные инфраструктурные решения, защищенные каналы связи, контроль конфигураций и ограничения на межконтурный доступ, чтобы снизить риски утечек и компрометации.

8. Контроль доступа и безопасность

Доступ к данным предоставляется по принципу минимально необходимого доступа (need-to-know). Применяются ролевые модели, журналирование действий, двухфакторная защита административных контуров, контроль учетных записей, периодический пересмотр прав и ограничения для подрядчиков.

9. Резервное копирование и восстановление

Компания использует резервное копирование и процедуры восстановления для защиты от потери данных. Восстановление тестируется в рамках внутренних регламентов, а копии хранятся в защищенных контурах с отдельным контролем доступа и ограниченными сроками хранения.

10. Архивирование и безопасное удаление

После завершения активной фазы данные могут переводиться в архив с ограничением доступа. По истечении установленных сроков выполняется безопасное удаление или уничтожение данных, включая удаление из рабочих систем и плановое вытеснение из резервных контуров в пределах регламентных циклов.

11. Инциденты хранения и непрерывность

При выявлении инцидентов (утрата, повреждение, несанкционированный доступ) Компания запускает процедуру реагирования: локализация, анализ, восстановление, документирование и корректирующие меры. При необходимости выполняется уведомление заинтересованных сторон в соответствии с применимым правом.

12. Права субъектов данных и контакты

Субъект данных вправе запросить информацию о сроках и основаниях хранения своих данных, а также их удаление или ограничение хранения при наличии правовых оснований. Запросы принимаются через privacy@esassecurity.com и https://t.me/esassecurity_bot?start=miniapp.

13. Изменения политики

Компания вправе обновлять настоящую политику при изменении бизнес-процессов, инфраструктуры и правовых требований. Актуальная версия публикуется на этой странице. Дата текущей редакции: 17 мая 2026.

Onemli

Tam hukuki guvence icin saklama sureleri ve silme prosedurleri, bulundugunuz ulkenin mevzuatina gore bir veri koruma hukukcusu ile uyarlanmalidir.