TrustFlare
ВозможностиДемоЦеныENЗапросить подключение
Все документыУсловия использованияПолитика допустимого использованияПолитика обработки ПДн (152-ФЗ)Политика конфиденциальности (GDPR/CCPA)Соглашение об обработке данных (DPA)СубпроцессорыПолитика cookieБезопасностьISO 27001 и инфраструктураЗаявления о соответствии

Legal & Compliance

Соглашение об обработке данных (DPA)

Обновлено: 21 июля 2026

Этот документ описывает, как TrustFlare обрабатывает персональные данные от имени клиента (в терминах GDPR — как обработчик по поручению контролёра). Для платного использования DPA заключается как часть договора; настоящая редакция отражает наши стандартные обязательства.

1. Роли

Клиент выступает контролёром (или обработчиком) данных своих пользователей. TrustFlare выступает обработчиком (или субобработчиком) и обрабатывает данные только по документированным указаниям клиента.

На Free и Business (и на trial) ядро работает в облаке TrustFlare: мы обрабатываем факты об устройствах, решения allow/deny и журналы входа. На колонке Ultimate ядро стоит у клиента — к этим данным у нас нет доступа. Роль обработчика — для облачного ядра, сайта и заявок.

2. Предмет и характер обработки

  • Категории субъектов: сотрудники и подрядчики клиента, пользователи защищаемых систем.
  • Категории данных: идентификаторы устройств, факты об устройстве и окружении (ОС, версия, серийный номер, публичные ключи), имя пользователя ОС, метаданные входа (IP, user-agent, гео-страна) — только в объёме, необходимом для решения о доверии.
  • Цель: установление доверия к устройству и браузеру, регистрация и подтверждение устройств, журналирование решений о доступе.
  • Мы не обрабатываем специальные категории данных и не строим поведенческие профили.

3. Обязанности обработчика

  • Обрабатывать данные только по указаниям контролёра и в рамках договора.
  • Обеспечивать конфиденциальность лиц, допущенных к обработке.
  • Применять технические и организационные меры (см. Безопасность).
  • Содействовать контролёру в ответах на запросы субъектов и в оценках воздействия (DPIA).
  • Уведомлять о нарушениях без неоправданной задержки (см. реагирование на инциденты).
  • По завершении услуг удалять или возвращать данные по выбору контролёра.

4. Субпроцессоры

Мы привлекаем субпроцессоров только с сопоставимыми обязательствами по защите данных. Актуальный перечень — на странице Субпроцессоры. Об изменениях уведомляем и даём возможность возражения в порядке договора.

5. Трансграничная передача

Облачное ядро (Free / Business / trial) размещается на инфраструктуре Cloudflare и выделенном сервере в ЕС (конкретная площадка — по запросу, указывает владелец). Ultimate: передача за периметр клиента не требуется. Передача в облачных сценариях — на законных основаниях (стандартные договорные условия ЕС).

6. Права субъектов и аудит

Мы помогаем контролёру реализовать права субъектов (доступ, исправление, удаление и др.) и по обоснованному запросу предоставляем информацию, подтверждающую соблюдение обязательств. Запросы — [email protected].

© 2026 TrustFlare. Вход — только с доверенных устройств.
БлогПравовоеКонфиденциальностьБезопасность
QuickstartПродукт в ранней стадии