1. Какие данные обрабатываются
ФИО, контакты, текст обращения, точный адрес, вложения, ответы ведомств, история коммуникаций, согласия, IP/user-agent событий безопасности и служебные audit-записи используются только для приёма, сопровождения и защиты обращения.
2. Обязательные согласия
Для подачи обращения нужны отдельные версии согласий: обработка персональных данных, обработка приложенных материалов, коммуникации по обращению, передача ответственным организациям для сопровождения и подтверждение достоверности сведений.
3. Необязательные согласия
Новости проекта и публикация обезличенного кейса являются добровольными. Эти чекбоксы не отмечаются заранее, могут быть отозваны, а отказ не мешает подать обращение.
4. Публичные кейсы
Публикация возможна только после модерации, privacy-thresholds и удаления прямых идентификаторов. Точный дом, контакты, документы и исходные фото не публикуются; координаты снижаются до района, улицы или approximate point.
5. Сроки хранения
Черновики хранятся до завершения подачи или истечения срока восстановления. Обращения, согласия, audit-события и документы хранятся столько, сколько требуется для сопровождения, отчётности, защиты прав и исполнения юридических обязанностей.
6. Передача данных
Данные передаются только сотрудникам с ролью, ответственным организациям, техническим подрядчикам и каналам доставки уведомлений в объёме, необходимом для обработки обращения. Production-включение внешних поставщиков требует vendor/privacy approval.
7. AI и обезличивание
AI-подсказки используются как draft-only помощь оператору или заявителю. Персональные данные перед внешним AI редактируются по умолчанию; production AI не включается без закрытых privacy, residency и vendor-gate проверок.
8. Права заявителя
Можно запросить доступ к своим данным, исправление, ограничение обработки, отзыв необязательных согласий, удаление или обезличивание, если это не противоречит обязательному хранению audit- и юридически значимых записей.
9. Защита и доступ
Личный кабинет открывается по passwordless-входу, внутренние панели — через staff SSO и RBAC. Доступы, изменения статусов, документы и действия операторов фиксируются в аудите.
10. Контакты по данным
По вопросам обработки данных, отзыву согласий, уточнению или удалению обращения можно обратиться через кабинет, статусную страницу или приёмную проекта. Запросы по данным обрабатываются отдельно от маркетинговых подписок.