Политика конфиденциальности

Сравнение документов +

Редакция от 2026-10-04

1. Оператор и область политики

Оператор — Навроцкий Александр Олегович, контакт по вопросам обработки данных: alexandr@navrotsky.ru. Политика относится к приложению «Сравнение документов +» и его страницам на app.navrotsky.ru. Данные обрабатываются для предоставления функций приложения, управления доступом, поддержки и защиты от повторного выполнения действий.

Владелец портала определяет законные основания передачи и обработки данных своих сотрудников и клиентов. Оператор обрабатывает необходимые данные для исполнения условий использования приложения и обращений пользователя; когда требуется отдельное согласие, эта политика не заменяет его.

2. Какие данные используются

Обрабатываются только две версии документа, выбранные пользователем. Содержимое временно находится в памяти сервера для извлечения и сравнения текста; файлы, извлечённый текст и отчёты не записываются в базу или файловое хранилище. Сохраняется число завершённых сравнений без имён и содержимого документов. Данные CRM не читаются и не изменяются, внешние AI-сервисы не используются.

Для подключения используются идентификаторы приложения, портала и пользователя, адрес портала, роль, часовой пояс, OAuth-токены и технические сведения сеанса. Настройки, результаты выбранных действий, журналы изменений и фоновые задания могут содержать идентификаторы и значения, необходимые конкретной функции. Выбранные документы передаются только нашему серверу по защищённому соединению. Доступ к CRM не используется.

3. Защита и доступ

Данные разных приложений и порталов разделены. Проверяются полномочия пользователя; административный токен не используется для предоставления рядовому пользователю расширенного доступа. OAuth-токены сохраняются в зашифрованном виде. Доступ к служебным данным ограничен исполнением функций и обслуживанием приложения. Не загружайте в приложение сведения, для которых у вас нет законных оснований обработки.

4. Хранение и удаление

Файлы и извлечённый текст существуют только в оперативной памяти во время обработки. Результат отображается в браузере до смены пары файлов или закрытия приложения; скачанный отчёт остаётся у пользователя. Документы и результаты не попадают в наше файловое хранилище, базу данных или резервные копии. Сохраняются служебные данные установки, сеансы и число завершённых сравнений без имён или содержимого файлов. Для данных без самостоятельной кнопки удаления направьте запрос на alexandr@navrotsky.ru.

При обработке подтверждённого удаления приложения либо отключении установки через приложение очищаются рабочие настройки и сохранённые материалы, удаляются основные токены установки и пользователя, прекращается доступ и отменяются ожидающие фоновые действия. До получения и проверки события удаления автоматическая очистка не гарантируется; если статус не обновился, обратитесь в поддержку. Минимальная запись об отключённой установке может сохраняться для защиты от запоздалых событий. Уже созданные данные CRM, файлы и уведомления остаются в Битрикс24.

Сеанс приложения действует 30 минут; установочный cookie — до 10 минут, cookie проверки OAuth — до 5 минут. Серверные записи истёкших сеансов, в том числе с зашифрованными реквизитами, удаляются очередной штатной очисткой. Завершённые, отменённые и ошибочные задания и общий журнал операций очищаются после 30 дней. Очистка выполняется работающим фоновым сервисом, поэтому момент физического удаления может быть позже истечения срока.

Записи защиты от повторного выполнения внешних операций сохраняются до сверки или удаления установки. Для фоновых заданий с неизвестным результатом автоматический максимальный срок не установлен: они требуют отдельной сверки и очистки, в том числе после отключения установки. Содержимое документов и результаты сравнения не сохраняются на сервере. Служебная статистика действий хранится до 30 дней и очищается при следующем открытии приложения; при отключении установки удаляется рабочее состояние.

Резервные копии могут содержать ранее удалённые сведения. Ежедневные копии и отдельные копии перед обновлением удаляются при очередной ежедневной ротации после семи полных суток; при штатной работе это примерно семь–восемь суток. Сбой резервирования или очистки может увеличить этот срок до восстановления обслуживания. Мгновенное удаление из резервных копий не обещается. Запрос на очистку должен учитывать и такие копии; они не используются для обычной работы приложения.

5. Технический журнал обращений

Для диагностики обращений к API Битрикс24 сохраняются название приложения и метода, время, длительность, номер попытки, HTTP-статус, безопасный код ошибки и структурные признаки запроса и ответа: разрешённые имена полей, типы и количества. Значения CRM-полей, тексты, файлы, адрес портала, OAuth-токены и другие данные авторизации в журнал не включаются.

Связь записей с установкой и пользователем представлена защищёнными псевдонимами HMAC: учитываются приложение, идентификатор портала и идентификатор пользователя. Это не открытые идентификаторы и не полностью анонимные данные. Доступ к журналу имеет только персонал, обслуживающий приложение; журнал не передаётся в аналитику.

Записи хранятся не менее 96 часов после завершения обращения, а для незавершённых обращений — после их начала. Они удаляются очередной штатной ежечасной очисткой; обычно это 96–97 часов. При сбоях очистка может завершиться позже. Временные локальные копии очищенных ответов используются для восстановления записи журнала после сбоя и удаляются после переноса в основное хранилище. Резервные копии базы могут содержать технический журнал до своей ротации по правилам выше. Удаление приложения не сокращает этот срок технической диагностики.

6. Статистика открытия и cookie

Приложение использует необходимые cookie сеанса и защиты авторизации. В установленном приложении может работать отдельный счётчик Яндекс.Метрики для статистики открытий. Код счётчика изолирован от экрана CRM: приложение передаёт адрес страницы без параметров и без адреса портала, название приложения и признак открытия. Содержимое CRM, телефоны, email, пользовательские идентификаторы портала, OAuth-токены и параметры авторизации в события Метрики приложением не передаются. Вебвизор, запись форм, карта кликов и отслеживание ссылок не включены.

Это не означает полного отсутствия технических данных у поставщика аналитики: при соединении Яндекс может получать IP-адрес, сведения браузера и собственные идентификаторы или cookie в пределах возможностей браузера. Обработка Яндексом регулируется его политикой конфиденциальности. Ограничить такие соединения можно средствами браузера. На этих страницах лицензии, политики и поддержки счётчик не загружается.

7. Поддержка и получатели данных

Для работы используются инфраструктура размещения сервиса, Битрикс24 и, для описанной статистики, Яндекс.Метрика. Данные не продаются. Передача возможна поставщикам, необходимым для этих функций, и в предусмотренных законом случаях.

Чат поддержки открывается по отдельной ссылке в Битрикс24. Если вы отправите обращение, его текст, вложения и указанные вами контакты будут обработаны для ответа оператором и сервисом Битрикс24. На странице поддержки чат не загружается автоматически. Условия поставщика доступны в политике Битрикс24. Email-обращение также проходит через используемые почтовые сервисы. При выборе Telegram обращение обрабатывается в этом мессенджере по его условиям. Не отправляйте пароли, токены и конфиденциальные документы.

8. Обращения по данным

Для запроса сведений об обработке, исправления, ограничения или удаления данных напишите на alexandr@navrotsky.ru, указав приложение и адрес портала. Для защиты данных может потребоваться подтверждение полномочий; пароль или OAuth-токен не требуется. Первичный ответ — не позднее двух рабочих дней в часы поддержки; рассмотрение требований по данным осуществляется с учётом применимых обязательных сроков. Дата редакции указана в начале документа.