Конфиденциальность

Ограниченные данные для управляемого доступа через браузер

BusinessProxy не продаёт данные о браузерной активности и не использует их для рекламы. Мы обрабатываем ограниченные технические данные, чтобы запускать браузерные сессии управляемого доступа, применять лимиты и политики, предотвращать злоупотребления, диагностировать инциденты, обрабатывать оплату платных тарифов и выполнять действительные юридические обязательства.

Настоящая политика распространяется на сервис BusinessProxy, включая браузерное расширение BusinessProxy, шлюз и веб-приложение.

Chrome Web Store · Limited Use

Раскрытие Limited Use

Использование и передача расширением BusinessProxy данных, полученных через Google API, и любых пользовательских данных, которые оно обрабатывает, соответствуют Chrome Web Store User Data Policy, включая требования Limited Use. Данные, к которым обращается расширение, используются исключительно для реализации и улучшения его единственного назначения — управляемого, ограниченного браузером доступа к разрешённым организацией веб-приложениям. Мы не продаём эти данные, не используем и не передаём их для рекламы (в т.ч. персонализированной, ретаргетинговой или основанной на интересах) и не допускаем чтения данных людьми, кроме случаев: с вашего согласия, для целей безопасности/расследования злоупотреблений, для соблюдения закона или в виде агрегированных/обезличенных данных для внутренних операций.

Chrome Web Store User Data Policy →

Граница

Граница сервиса

BusinessProxy — сервис управляемого доступа в браузере. Маршрут браузерного расширения не является VPN на всё устройство и не инспектирует содержимое HTTPS-страниц. Для маршрутизации, лимитов и фильтрации используются домен, порт, политика и категорийные метаданные. В зависимости от политики маршрутизации, заданной администратором вашей организации, управляемая сессия может нести только трафик к разрешённым внутренним приложениям и рабочим доменам — либо, когда администратор выбирает режим всего браузера, весь трафик из управляемого профиля браузера. В любом режиме маршрут ограничен поддерживаемым профилем браузера, где установлено расширение; это не VPN на всё устройство. В режиме всего браузера метаданные назначения (домен, порт, результат политики или категории) обрабатываются для всех посещаемых доменов, как описано в таблице ниже.

Доступ к внутренним приложениям

Маршрут внутреннего приложения на уровне HTTP

Доступ к внутренним приложениям использует маршрут через обратный прокси на уровне HTTP. Он передаёт полные HTTP-запросы и ответы, включая метод, путь, заголовки и тела, между браузером и вашим коннектором. Тела запросов и ответов проходят транзитом; BusinessProxy не записывает их в журналы и не хранит.

Классы данных

Что обрабатывается

Тип данныхЗачем обрабатываетсяОснование (GDPR)ХранениеКому передаётся
Email аккаунта и статус подтвержденияВход, подтверждение email, участие в рабочей области и поддержка аккаунта.Договор (ст. 6(1)(b)); законные интересы (ст. 6(1)(f)): безопасность аккаунта и предотвращение злоупотреблений.Пока аккаунт активен, затем согласно политике удаления аккаунта и резервного копирования.Сервисы доставки email и инфраструктуры.
Аутентификационные данные (пароль аккаунта, access- и refresh-токены, временные учётные данные браузерной сессии)Аутентификация аккаунта, выпуск и поддержание привязанной к устройству браузерной сессии и авторизация запросов к API BusinessProxy.Договор (ст. 6(1)(b)): аутентификация и работа сервиса.Пароль аккаунта проверяется при входе и не хранится расширением в постоянном хранилище; временные учётные данные сессии держатся только во время активной сессии браузера и стираются при его закрытии. Токены хранятся, пока сессия действительна.Только инфраструктурные сервисы. Никогда не раскрывается публично.
Клиентский IP-адрес браузерной сессииНеобходимо для работы маршрута: шлюз получает IP подключения, чтобы установить и ретранслировать управляемую сессию, применять региональную маршрутизацию, лимиты и предотвращать злоупотребления.Законные интересы (ст. 6(1)(f)): работа и защита браузерной сессии, региональная маршрутизация, лимиты и предотвращение злоупотреблений.Производные события сессии и использования хранятся по политике хранения (события использования — 30 дней по умолчанию); сырые журналы подключений ротируются в срок до 14 дней.Только инфраструктурные сервисы.
Данные заявки в список ожидания и записи согласийРассмотрение заявок на доступ, ведение списка ожидания, ответ о доступности и, при отдельном согласии, отправка сообщений о продукте и доступе.Согласие (ст. 6(1)(a)) для необязательных уведомлений; законные интересы (ст. 6(1)(f)): обработка заявок на доступ.Пока заявка не обработана, согласие не отозвано или удаление не запрошено там, где оно юридически доступно.Инфраструктурные сервисы и настроенные службы приёма заявок.
ID устройства и ID браузерной сессииВыпуск сессии, сигнал активности, отзыв доступа, применение квот и предотвращение злоупотреблений.Договор (ст. 6(1)(b)): выпуск и управление сессиями и устройствами.События использования, связанные с сессией, хранятся по политике хранения; записи сессий хранятся, пока нужны для работы аккаунта, если удаление не запрошено и юридически доступно.Только инфраструктурные сервисы.
Объём трафикаЛимиты трафика, состояние оплаты, планирование ёмкости и остановка по квоте.Договор (ст. 6(1)(b)): применение лимитов тарифа; юридическая обязанность (ст. 6(1)(c)): учёт оплат и налоговая отчётность.События использования: 30 дней по умолчанию.Инфраструктурные сервисы; YooKassa или другой настроенный платёжный провайдер при оплате платного тарифа.
Домен назначения, порт и результат политики/категорииФильтрация по политикам, аналитика блокировок и предотвращение злоупотреблений.Законные интересы (ст. 6(1)(f)): применение политик, безопасность и предотвращение злоупотреблений.События блокировок: 30 дней по умолчанию.Инфраструктурные сервисы; локальная версионированная категорийная база.
События аудита рабочей областиАудит действий в рабочей области, коннекторов, внутренних приложений и администраторов.Законные интересы (ст. 6(1)(f)): аудит и проверка безопасности.180 дней по умолчанию.Только инфраструктурные сервисы.
IP-адрес администратора или аудита, если фиксируетсяБезопасность, разбор злоупотреблений и проверяемость аудита.Законные интересы (ст. 6(1)(f)): безопасность, разбор злоупотреблений и предотвращение мошенничества.Как у связанного события аудита.Только инфраструктурные сервисы.
Сырые журналы сервисов шлюза/APIОперационная поддержка, разбор событий безопасности и реагирование на инциденты.Законные интересы (ст. 6(1)(f)): операционная поддержка, разбор событий безопасности и реагирование на инциденты.Ротируются в срок до 14 дней.Только инфраструктурные сервисы.
Содержимое HTTPS-страниц на маршруте рабочего браузераНе инспектируется на маршруте рабочего браузера.Не применимо — не обрабатывается.Не применимо.Не применимо.
Тела запросов/ответов внутреннего приложенияПередаются транзитом на маршруте публичного адреса приложения.Договор (ст. 6(1)(b)): предоставление запрошенного доступа; обработка по инструкциям организации.Не записываются в журналы и не хранятся BusinessProxy.Инфраструктурные сервисы, участвующие в транзите сервиса.

Минимизация данных

Как мы минимизируем данные

Права, основания и оператор

Как применяется право

Правовые основания (EEA/UK)
Если применяется GDPR или UK GDPR, мы опираемся на: (a) исполнение договора — для предоставления сервиса управляемого доступа вам или вашей организации; (b) законные интересы — для защиты сервиса, предотвращения злоупотреблений, диагностики инцидентов и планирования ёмкости, с балансом ваших прав; (c) согласие — там, где мы его запрашиваем, например необязательные сообщения о продукте (можно отозвать в любой момент); и (d) юридическую обязанность — для соблюдения применимого закона и действительных юридических запросов.
Предоставление данных необязательно
Вы не обязаны предоставлять персональные данные. Однако часть данных необходима для создания аккаунта и работы управляемой сессии (например, email, аутентификационные данные, идентификаторы устройства и сессии); без них мы не сможем предоставить соответствующую часть сервиса. От необязательных пунктов, например согласия на сообщения о продукте, можно отказаться или отозвать их без влияния на доступ к основному сервису.
Наша роль (контролёр / обработчик данных)
Когда вы используете BusinessProxy через организацию или рабочую область, эта организация, как правило, является контролёром данных, а BusinessProxy (ООО «УправТреб») действует как обработчик данных по документированным инструкциям организации; соглашение об обработке данных (DPA) предоставляется по запросу. Когда вы взаимодействуете с нами напрямую, например при регистрации аккаунта, обращении в поддержку или оплате, мы выступаем контролёром этих данных.
Трансграничная передача
Мы используем гибридную модель. Персональные данные пользователей на территории Российской Федерации обрабатываются и хранятся на инфраструктуре, расположенной в Российской Федерации, в соответствии с применимым российским законодательством о локализации данных (в т.ч. Федеральный закон № 152-ФЗ). Для остальных пользователей персональные данные обрабатываются на глобальной инфраструктуре (включая edge-, СУБД- и кэш-провайдеров), которая может находиться в EEA, Великобритании или США. Когда к трансграничной передаче применяется GDPR, мы опираемся на решение об адекватности (ст. 45), надлежащие гарантии, такие как Стандартные договорные положения — SCC (ст. 46(2)(c)), либо, если ни то ни другое не применимо, на исключение для конкретной ситуации (ст. 49). Копия соответствующих гарантий предоставляется по запросу.
США (Калифорния и аналогичные)
Категории персональной информации, которую мы собираем, перечислены в таблице «Что обрабатывается» выше. Мы не продаём и не «передаём» персональную информацию в значении CCPA/CPRA, поэтому механизм «Do Not Sell or Share My Personal Information» не требуется, и не используем её для кросс-контекстной поведенческой рекламы. Жители Калифорнии могут запросить раскрытие, удаление или исправление персональной информации и могут действовать через уполномоченного агента; мы не допускаем дискриминации за реализацию этих прав. Для реализации прав CCPA пишите на privacy@business-proxy.com.
Безопасность
Данные при передаче между расширением и API/шлюзом BusinessProxy защищены TLS/HTTPS. Хранимые данные сервиса защищаются мерами безопасности, описанными в модели безопасности и используемой инфраструктуре. Временные учётные данные сессии хранятся только в хранилище текущей сессии браузера и не сохраняются на диск. Подробности — в модели безопасности.
Локальная диагностика на устройстве
Расширение хранит ограниченную диагностическую информацию локально в вашем браузере: например, события подключения и временные метки для разрешённых адресов внутренних приложений. Это помогает вам и администратору диагностировать доступ. Диагностические данные остаются на вашем устройстве и не передаются в BusinessProxy.
Дети
BusinessProxy — бизнес-сервис, не предназначенный для детей и не рассчитанный на использование лицами младше 18 лет. Мы сознательно не собираем персональные данные детей.
Контролёр данных / оператор
BusinessProxy управляется ООО «УправТреб» (ОГРН 1247700140973, ИНН 9709106589), 105064, г. Москва, вн. тер. г. муниципальный округ Басманный, Нижний Сусальный пер., д. 5, стр. 19 — оператор, ответственный за обработку персональных данных в соответствии с Федеральным законом № 152-ФЗ. Контакт по конфиденциальности: privacy@business-proxy.com; общий контакт: support@business-proxy.com.
Изменения политики
Мы можем периодически обновлять эту политику. О существенных изменениях мы сообщим, обновив эту страницу и дату выше и, при необходимости, уведомив администраторов аккаунтов. Продолжение использования после вступления изменений в силу означает их принятие.

Обработчики и хостинг

Мы используем субподрядчиков обработки: инфраструктуру, СУБД, кэш, email и платёжных провайдеров. Они обрабатывают данные по нашим документированным инструкциям на условиях обработки данных — в пределах EEA или по Стандартным договорным положениям (SCC), где применимо. Список субподрядчиков обработки →

Раскрытие госорганам

Мы раскрываем персональные данные государственным органам только когда это требуется юридической обязанностью либо для установления, осуществления или защиты юридических требований, и проверяем запросы на действительность и объём перед ответом. Законные запросы →

Ваши права

Ваши права — по статьям

С учётом применимого права у вас есть следующие права. Чтобы реализовать их, напишите на privacy@business-proxy.com с почты, связанной с аккаунтом; перед действием мы проверяем запрос. Вы также вправе подать жалобу в надзорный орган — Роскомнадзор в Российской Федерации либо ваш местный орган по защите данных в EEA/UK. Если вы используете BusinessProxy через организацию, направляйте запросы этой организации; мы поддержим её как обработчик данных.

Вы продаёте данные работы в браузере?

Нет. BusinessProxy не продаёт данные работы в браузере и не использует их для рекламы.

Вы инспектируете HTTPS-содержимое?

Не на маршруте рабочего браузера. Там фильтрация основана на домене, порте, политике и категорийных метаданных. Доступ к внутренним приложениям устроен иначе: маршрут публичного адреса приложения передаёт полные HTTP-запросы и ответы транзитом.

Как запросить удаление?

Напишите на privacy@business-proxy.com с почты, связанной с аккаунтом. Перед изменением данных аккаунта или рабочей области мы проверяем запрос.

Есть вопросы по конфиденциальности или запросам данных? privacy@business-proxy.com Сроки хранения →

Ключевые термины

Термины в этой политике

Рабочая область
логическая область, где администратор управляет пользователями, тарифом, политикой и сессиями.
Маршрут рабочего браузера
маршрут Уровня 1 через расширение; политика по домену и метаданным, без расшифровки HTTPS.
Маршрут внутреннего приложения
маршрут через обратный прокси Уровня 7, передающий полный HTTP к внутреннему приложению через коннектор.
Шлюз доступа
шлюз доступа BusinessProxy: проверяет, ограничивает, журналирует и завершает сессии.

Полный глоссарий →

Настоящая политика конфиденциальности описывает, как мы обрабатываем персональные данные, и действует самостоятельно. Она дополняется Условиями использования; при противоречии в части конфиденциальности приоритет в отношении обработки персональных данных имеет настоящая политика. Условия использования → Модель безопасности →