Документы
Политика конфиденциальности
Редакция от 21.09.2026
1. Общие положения
Политика описывает, какие данные SyncDay получает при работе сервиса корпоративного календаря, зачем их обрабатывает, сколько хранит и как их защищает. Оператор данных — владелец сервиса SyncDay (далее — «Сервис»); реквизиты оператора указываются в договоре с организацией-заказчиком.
Сервис предназначен для организаций. Организация создаёт рабочее пространство и приглашает сотрудников; в отношении данных, которые сотрудники вносят в календарь, организация выступает оператором, а Сервис — лицом, обрабатывающим данные по её поручению.
2. Какие данные обрабатываются
Учётная запись и профиль: имя и фамилия, адрес электронной почты, пароль в виде необратимого хеша, должность, телефон, часовой пояс, язык интерфейса, настройки вида календаря и темы, изображение аватара.
Данные пространства: название и логотип организации, состав участников, роли, команды и периоды участия в них, выданные доступы к календарям и журнал действий администраторов.
Содержимое календаря: события (название, описание, дата и время, место, ссылка на видеовстречу, тип, видимость), повторения и их исключения, участники и их ответы на приглашения, вложения к событиям, заявки на согласование и решения по ним.
Адреса доставки уведомлений: адрес электронной почты, идентификатор чата в Telegram, номер телефона для WhatsApp, логин в Яндекс 360, идентификатор в Пачке, идентификатор в MAX, данные подписки на push-уведомления в браузере. Адрес и канал выбирает сам сотрудник или администратор календаря.
Технические данные: время и результат доставки уведомлений, сведения об устройствах и токенах доступа, обезличенные события использования продукта (регистрация, создание события, экспорт).
Сервис не запрашивает специальные категории персональных данных и не предназначен для обработки сведений о здоровье, убеждениях и биометрии. Названия событий сотрудники формулируют сами, поэтому сведения о причинах отсутствия появляются в календаре только по решению организации.
3. Зачем обрабатываются данные
- предоставление доступа к календарю, событиям, командам и сводке;
- отправка уведомлений и напоминаний в выбранные каналы;
- согласование заявок и ведение истории изменений;
- поддержка пользователей и разбор обращений;
- обеспечение безопасности: защита от подбора пароля, ограничение частоты запросов, аудит действий;
- улучшение продукта по обезличенной статистике использования.
Данные не используются для рекламы, не продаются и не передаются третьим лицам для маркетинга.
4. Кому передаются данные
Содержимое уведомления передаётся провайдеру того канала, который выбрал получатель: почтовому сервису, Telegram, WhatsApp (Meta), Яндекс 360, Пачке или MAX. Объём передачи минимален — текст уведомления и адрес получателя.
Если администратор пространства настроил исходящий вебхук, события календаря передаются на указанный им адрес. Ответственность за законность такой передачи и за состав передаваемых полей несёт организация, настроившая вебхук.
Данные могут быть предоставлены государственным органам в случаях, прямо предусмотренных законом.
5. Сроки хранения
| Данные | Срок |
|---|---|
| Учётная запись и содержимое календаря | пока организация использует пространство |
| Журнал доставки уведомлений | 180 дней |
| Напоминания о событиях | 30 дней после начала события |
| Вложения отменённых событий | 180 дней после отмены |
| Очередь исходящих сообщений | 7 дней после обработки |
| Журнал действий администраторов | до выгрузки в архив организации |
| Обезличенная статистика использования | до агрегирования |
После удаления пространства данные удаляются вместе с ним, включая файлы вложений в объектном хранилище. Резервные копии хранятся ограниченное время и перезаписываются по циклу.
6. Как защищены данные
- передача данных между браузером и сервером защищена шифрованием TLS;
- пароли хранятся только в виде необратимого хеша и не могут быть восстановлены — доступен лишь сброс;
- поддерживается двухфакторная аутентификация (TOTP) с резервными кодами;
- токены ботов и учётные данные каналов уведомлений хранятся в зашифрованном виде и не возвращаются в интерфейс;
- данные разных пространств изолированы: доступ к календарю выдаётся по уровням, каждый запрос проверяется на сервере;
- исходящие вебхуки подписываются и ограничены по адресам, чтобы исключить отправку данных внутрь защищённого периметра;
- действия администраторов фиксируются в журнале.
7. Cookie и локальное хранилище браузера
Сервис использует локальное хранилище браузера для токена доступа, выбранной темы оформления и последнего открытого пространства, а также сессионное хранилище для одноразового токена приглашения. Рекламные и сторонние трекеры не используются.
8. Права пользователя
Сотрудник вправе запросить доступ к своим данным, потребовать их уточнения, блокирования или удаления, а также отозвать согласие на обработку. Часть данных сотрудник изменяет самостоятельно в профиле; удаление учётной записи выполняет администратор пространства или Сервис по обращению.
Обращения принимаются на support@syncday.ru и рассматриваются в срок, установленный законом.
9. Изменения политики
Новая редакция публикуется на этой странице с указанием даты. При существенных изменениях Сервис уведомляет администраторов пространств по электронной почте.
Связанные документы: обработка персональных данных и пользовательское соглашение.