TrustFlare
ПравовоеЦеныЗапросить пилот
Все документыУсловия использованияПолитика допустимого использованияПолитика обработки ПДн (152-ФЗ)Политика конфиденциальности (GDPR/CCPA)Соглашение об обработке данных (DPA)СубпроцессорыПолитика cookieБезопасностьISO 27001 и инфраструктураЗаявления о соответствии

Legal & Compliance

Соглашение об обработке данных (DPA)

Обновлено: 21 июля 2026

Этот документ описывает, как TrustFlare обрабатывает персональные данные от имени клиента (в терминах GDPR — как обработчик по поручению контролёра). Для платного использования DPA заключается как часть договора; настоящая редакция отражает наши стандартные обязательства.

1. Роли

Клиент выступает контролёром (или обработчиком) данных своих пользователей. TrustFlare выступает обработчиком (или субобработчиком) и обрабатывает данные только по документированным указаниям клиента.

Важно: в self-hosted-модели данные устройств и решения о доступе остаются в инфраструктуре клиента — TrustFlare к ним не имеет доступа. Роль обработчика возникает прежде всего для облачных/поддерживающих сценариев.

2. Предмет и характер обработки

  • Категории субъектов: сотрудники и подрядчики клиента, пользователи защищаемых систем.
  • Категории данных: идентификаторы устройств, факты об устройстве и окружении (ОС, версия, серийный номер, публичные ключи), имя пользователя ОС, метаданные входа (IP, user-agent, гео-страна) — только в объёме, необходимом для решения о доверии.
  • Цель: установление доверия к устройству и браузеру, регистрация и подтверждение устройств, журналирование решений о доступе.
  • Мы не обрабатываем специальные категории данных и не строим поведенческие профили.

3. Обязанности обработчика

  • Обрабатывать данные только по указаниям контролёра и в рамках договора.
  • Обеспечивать конфиденциальность лиц, допущенных к обработке.
  • Применять технические и организационные меры (см. Безопасность).
  • Содействовать контролёру в ответах на запросы субъектов и в оценках воздействия (DPIA).
  • Уведомлять о нарушениях без неоправданной задержки (см. реагирование на инциденты).
  • По завершении услуг удалять или возвращать данные по выбору контролёра.

4. Субпроцессоры

Мы привлекаем субпроцессоров только с сопоставимыми обязательствами по защите данных. Актуальный перечень — на странице Субпроцессоры. Об изменениях уведомляем и даём возможность возражения в порядке договора.

5. Трансграничная передача

Для self-hosted-развёртываний передача данных за пределы вашего контура не требуется. Для облачных/поддерживающих сценариев передача осуществляется на законных основаниях (например, стандартные договорные условия ЕС) с надлежащими мерами защиты.

6. Права субъектов и аудит

Мы помогаем контролёру реализовать права субъектов (доступ, исправление, удаление и др.) и по обоснованному запросу предоставляем информацию, подтверждающую соблюдение обязательств. Запросы — [email protected].

© 2026 TrustFlare. Вход — только с доверенных устройств.
ПравовоеКонфиденциальностьБезопасность
Продукт в ранней стадии ff21