PRIVACY BY DESIGNSECURE PROCESSING STANDARDSGLOBAL ONLINE OPERATIONSDATA PROTECTION AND USER RIGHTSPRIVACY BY DESIGNSECURE PROCESSING STANDARDSGLOBAL ONLINE OPERATIONSDATA PROTECTION AND USER RIGHTS

Privacy policy

Privacy policy

Updated: 16 мая 2026

This document explains what data we collect, why we process it, how we protect it, and what rights users have when interacting with ESAS Security online.

1. Общие положения

Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей и клиентов ESAS Security (далее — «Компания»). Политика применяется ко всем цифровым продуктам, формам связи, CRM-процессам, Telegram-ботам и иным каналам взаимодействия Компании.

2. Какие данные мы обрабатываем

Мы обрабатываем только те данные, которые необходимы для оказания услуг и исполнения обязательств: контактные данные (имя, телефон, email, Telegram), данные обращений и задач, переписку в рамках деловой коммуникации, технические данные о сессии (IP, user-agent, cookie/лог-файлы), а также данные договорного и расчетного характера. Платежные реквизиты банковских карт напрямую Компанией не хранятся, если оплата проходит через сторонние платежные провайдеры.

3. Цели и правовые основания обработки

Данные обрабатываются для подготовки коммерческих предложений, исполнения договоров, коммуникации по проекту, клиентской поддержки, информационной безопасности, аналитики качества сервиса и соблюдения требований законодательства. Основания обработки включают согласие субъекта данных, необходимость исполнения договора, выполнение юридических обязанностей и законный интерес Компании в обеспечении стабильной работы бизнеса.

4. Передача данных третьим лицам

Компания может передавать данные проверенным подрядчикам и сервис-провайдерам (хостинг, CRM, аналитика, коммуникационные платформы) исключительно в объеме, необходимом для оказания услуг. С каждым таким контрагентом применяются договорные обязательства о конфиденциальности и защите данных. Передача данных в рекламные или иные несвязанные цели без правового основания не осуществляется.

5. Международная передача данных

Поскольку Компания работает глобально и полностью онлайн, данные могут обрабатываться в нескольких юрисдикциях. При международной передаче используются разумные организационные и технические гарантии, включая договорные механизмы, ограничения доступа и контроль безопасности инфраструктуры.

6. Сроки хранения данных

Данные хранятся не дольше, чем это необходимо для целей обработки, исполнения договоров и соблюдения обязательных требований права. По завершении целей обработки данные удаляются либо обезличиваются, если дальнейшее хранение не требуется по закону или для защиты законных интересов Компании (например, по спорам, аудиту или финансовой отчетности).

7. Меры защиты данных

Компания применяет комплекс мер безопасности: разграничение прав доступа, многофакторную защиту административных контуров, журналирование действий, шифрование каналов связи (TLS), резервное копирование, мониторинг инцидентов и регулярное обновление компонентов. Несмотря на предпринимаемые меры, абсолютную защиту в сети Интернет гарантировать невозможно, поэтому безопасность также зависит от соблюдения пользователем базовой цифровой гигиены.

8. Права пользователя

Пользователь вправе запросить доступ к своим данным, их уточнение, ограничение обработки, удаление (если отсутствуют обязательные правовые основания для хранения), возражение против отдельных видов обработки и отзыв согласия. Запросы направляются на email privacy-службы или через официальный Telegram-канал. Срок рассмотрения запроса — в разумный срок, как правило до 30 календарных дней, с учетом применимого законодательства.

9. Cookie и техническая аналитика

Сайт может использовать cookie и технические идентификаторы для корректной работы интерфейсов, безопасности сессий и базовой аналитики. Пользователь может ограничить cookie в настройках браузера, однако это может повлиять на функциональность отдельных частей сервиса.

10. Данные несовершеннолетних

Сервисы Компании не предназначены для самостоятельного использования лицами, не достигшими возраста, установленного применимым законодательством для предоставления согласия на обработку персональных данных без участия законного представителя.

11. Обновление Политики

Компания вправе обновлять настоящую Политику при изменении бизнес-процессов, сервисов, архитектуры данных или правовых требований. Актуальная версия всегда публикуется на данной странице с датой обновления.

12. Контакты по вопросам приватности

По вопросам обработки и защиты персональных данных обращайтесь: privacy@esassecurity.com. Оперативная связь: https://t.me/esassecurity_bot?start=miniapp. Ответственный оператор: ESAS Security. Регион деятельности: международная онлайн-команда (работа в нескольких юрисдикциях).

13. Жалобы и защита прав

Если вы считаете, что ваши права нарушены, вы можете направить претензию напрямую в Компанию через privacy-контакт для досудебного урегулирования. При отсутствии согласованного решения пользователь вправе обратиться в уполномоченный надзорный орган по защите персональных данных в своей юрисдикции и/или в суд в порядке, предусмотренном применимым законодательством.

Important

For maximum legal reliability in specific jurisdictions, we recommend reviewing this document with a qualified privacy and e-commerce lawyer.