К основному содержимому

Документы

Политика конфиденциальности

Редакция от 21.09.2026

1. Общие положения

Политика описывает, какие данные SyncDay получает при работе сервиса корпоративного календаря, зачем их обрабатывает, сколько хранит и как их защищает. Оператор данных — владелец сервиса SyncDay (далее — «Сервис»); реквизиты оператора указываются в договоре с организацией-заказчиком.

Сервис предназначен для организаций. Организация создаёт рабочее пространство и приглашает сотрудников; в отношении данных, которые сотрудники вносят в календарь, организация выступает оператором, а Сервис — лицом, обрабатывающим данные по её поручению.

2. Какие данные обрабатываются

Учётная запись и профиль: имя и фамилия, адрес электронной почты, пароль в виде необратимого хеша, должность, телефон, часовой пояс, язык интерфейса, настройки вида календаря и темы, изображение аватара.

Данные пространства: название и логотип организации, состав участников, роли, команды и периоды участия в них, выданные доступы к календарям и журнал действий администраторов.

Содержимое календаря: события (название, описание, дата и время, место, ссылка на видеовстречу, тип, видимость), повторения и их исключения, участники и их ответы на приглашения, вложения к событиям, заявки на согласование и решения по ним.

Адреса доставки уведомлений: адрес электронной почты, идентификатор чата в Telegram, номер телефона для WhatsApp, логин в Яндекс 360, идентификатор в Пачке, идентификатор в MAX, данные подписки на push-уведомления в браузере. Адрес и канал выбирает сам сотрудник или администратор календаря.

Технические данные: время и результат доставки уведомлений, сведения об устройствах и токенах доступа, обезличенные события использования продукта (регистрация, создание события, экспорт).

Сервис не запрашивает специальные категории персональных данных и не предназначен для обработки сведений о здоровье, убеждениях и биометрии. Названия событий сотрудники формулируют сами, поэтому сведения о причинах отсутствия появляются в календаре только по решению организации.

3. Зачем обрабатываются данные

  • предоставление доступа к календарю, событиям, командам и сводке;
  • отправка уведомлений и напоминаний в выбранные каналы;
  • согласование заявок и ведение истории изменений;
  • поддержка пользователей и разбор обращений;
  • обеспечение безопасности: защита от подбора пароля, ограничение частоты запросов, аудит действий;
  • улучшение продукта по обезличенной статистике использования.

Данные не используются для рекламы, не продаются и не передаются третьим лицам для маркетинга.

4. Кому передаются данные

Содержимое уведомления передаётся провайдеру того канала, который выбрал получатель: почтовому сервису, Telegram, WhatsApp (Meta), Яндекс 360, Пачке или MAX. Объём передачи минимален — текст уведомления и адрес получателя.

Если администратор пространства настроил исходящий вебхук, события календаря передаются на указанный им адрес. Ответственность за законность такой передачи и за состав передаваемых полей несёт организация, настроившая вебхук.

Данные могут быть предоставлены государственным органам в случаях, прямо предусмотренных законом.

5. Сроки хранения

Данные Срок
Учётная запись и содержимое календаряпока организация использует пространство
Журнал доставки уведомлений180 дней
Напоминания о событиях30 дней после начала события
Вложения отменённых событий180 дней после отмены
Очередь исходящих сообщений7 дней после обработки
Журнал действий администраторовдо выгрузки в архив организации
Обезличенная статистика использованиядо агрегирования

После удаления пространства данные удаляются вместе с ним, включая файлы вложений в объектном хранилище. Резервные копии хранятся ограниченное время и перезаписываются по циклу.

6. Как защищены данные

  • передача данных между браузером и сервером защищена шифрованием TLS;
  • пароли хранятся только в виде необратимого хеша и не могут быть восстановлены — доступен лишь сброс;
  • поддерживается двухфакторная аутентификация (TOTP) с резервными кодами;
  • токены ботов и учётные данные каналов уведомлений хранятся в зашифрованном виде и не возвращаются в интерфейс;
  • данные разных пространств изолированы: доступ к календарю выдаётся по уровням, каждый запрос проверяется на сервере;
  • исходящие вебхуки подписываются и ограничены по адресам, чтобы исключить отправку данных внутрь защищённого периметра;
  • действия администраторов фиксируются в журнале.

7. Cookie и локальное хранилище браузера

Сервис использует локальное хранилище браузера для токена доступа, выбранной темы оформления и последнего открытого пространства, а также сессионное хранилище для одноразового токена приглашения. Рекламные и сторонние трекеры не используются.

8. Права пользователя

Сотрудник вправе запросить доступ к своим данным, потребовать их уточнения, блокирования или удаления, а также отозвать согласие на обработку. Часть данных сотрудник изменяет самостоятельно в профиле; удаление учётной записи выполняет администратор пространства или Сервис по обращению.

Обращения принимаются на support@syncday.ru и рассматриваются в срок, установленный законом.

9. Изменения политики

Новая редакция публикуется на этой странице с указанием даты. При существенных изменениях Сервис уведомляет администраторов пространств по электронной почте.

Связанные документы: обработка персональных данных и пользовательское соглашение.