Статус политики и оператор
Политика подготовлена для закрытой беты и должна быть утверждена перед публичным запуском с фактическими реквизитами оператора, инфраструктурой, перечнем провайдеров и выбранной платёжной схемой.
В публичной редакции должны быть указаны сведения об операторе, контакт для обращений субъектов данных и применимая модель обработки. Реквизиты и юридические комментарии не сохраняются в checklist JSON.
Категории данных
Для работы кабинета сервис может обрабатывать email и имя пользователя, идентификаторы аккаунта, необратимый хеш пароля, хеш токена серверной сессии, метаданные загруженных документов, выбранные настройки хранения, тип договора, статус анализа, отчёт, согласия, обращения оператору, сообщения, уведомления, тарифные статусы и журнал действий.
Загруженный договор может содержать коммерческую тайну, персональные данные, конфиденциальные условия сделки и иную чувствительную информацию. Пользователь подтверждает право передать такой документ на обработку.
Сервис не предназначен для обработки государственной тайны, служебной информации ограниченного распространения с пометкой «Для служебного пользования» или «ДСП» и иной информации, которую запрещено передавать Контрактуму или его обработчикам. Такие документы запрещено загружать.
Текст договора не выводится в технические журналы. Служебные записи должны содержать только минимальные операционные сведения: статус, время, безопасный идентификатор события и тип действия.
Цели обработки
Данные используются для регистрации, авторизации и поддержания защищённой серверной сессии, загрузки и приватного хранения документов, предварительного AI-анализа, формирования отчётов, сравнения редакций, экспорта документов, обращений оператору, поддержки, тарификации, уведомлений, безопасности и аудита действий.
Данные не должны использоваться для обучения моделей, публичной демонстрации, передачи третьим лицам вне заявленных целей или публикации исходных файлов.
Хранение и безопасность
Исходные файлы хранятся в приватном файловом хранилище и доступны владельцу кабинета и настроенному AI-провайдеру только в пределах подтверждённой обработки. Оператор технической поддержки не получает исходный файл.
Пользователь выбирает срок хранения исходного файла при загрузке. После истечения срока хранения повторный AI-анализ требует новой загрузки документа.
Сервис применяет проверку расширения, MIME-типа, размера и сигнатуры файла, отклоняет исполняемые файлы, архивы и неизвестные типы, а доступ к документам и отчётам проверяется по владельцу.
Пароль не хранится в исходном виде. Браузер получает только защищённый HttpOnly cookie с токеном сессии, а в базе хранится его необратимый хеш; завершение сеанса и удаление аккаунта прекращают действие соответствующих сессий.
Техническая проверка формата не определяет юридический режим сведений внутри документа. Пользователь обязан проверить допустимость передачи до загрузки; инфраструктура сервиса не заявлена и не сертифицирована как система для обработки государственной тайны или документов с пометкой «ДСП».
Обязанности при загрузке закрытой информации
Если запрещённая информация была загружена по ошибке, пользователь должен прекратить работу с документом, удалить его через кабинет или незамедлительно обратиться в поддержку для блокирования и удаления, не создавая новых копий.
Пользователь несёт предусмотренную законом ответственность за неправомерное раскрытие и последствия загрузки информации ограниченного доступа в той мере, в которой утечка или нарушение режима вызваны несоблюдением им запрета, отсутствием необходимых прав или разрешений либо предоставлением недостоверного подтверждения.
Контрактум обрабатывает сведения о таком инциденте только в объёме, необходимом для блокирования, удаления, обеспечения безопасности, исполнения требований закона и защиты прав участников, без использования документа для обычного анализа.
Передача обработчикам
Для автоматизированного анализа документ может передаваться настроенному AI-провайдеру в объёме, необходимом для подготовки отчёта. Такая передача выполняется после подтверждения права на обработку и согласия в интерфейсе.
Для оплаты может использоваться внешний checkout или платёжный провайдер. Контрактум не хранит данные банковских карт; в кабинете фиксируются только безопасные статусы тарифа и платежной операции.
Для уведомлений, поддержки и технической эксплуатации могут использоваться отдельные обработчики. Их фактический перечень, роли и договорная модель должны быть утверждены перед production-запуском.
Права пользователя и удаление
Пользователь может удалить отдельный документ из кабинета, если по нему нет активного обращения оператору. Удаление фиксируется в журнале действий без содержания договора.
В настройках кабинета пользователь может запросить удаление данных аккаунта: учётной записи и активных сессий, документов, исходных файлов, результатов анализов, обращений оператору, сообщений, согласий и журнала действий. После очистки остаётся только обезличенная техническая запись о самом удалении с агрегированными числами без email, имён файлов, текста договоров, сообщений и ключей хранения.
Если есть активное обращение оператору, удаление данных аккаунта временно блокируется до завершения или отмены такого обращения, чтобы не потерять контекст текущей поддержки.
Запросы по доступу, исправлению, удалению, отзыву согласия и вопросам обработки можно направлять в поддержку: hello@contractumpro.ru.
Обновление политики
Политика может обновляться при изменении функций сервиса, категорий данных, сроков хранения, провайдеров, платёжной схемы или требований безопасности.
Перед публичным запуском политика должна пройти правовую проверку на соответствие фактической инфраструктуре, перечню обработчиков и пользовательским согласиям в интерфейсе.
