1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок сбора, хранения, использования, передачи и защиты информации пользователей облачной IoT-платформы автоматизации и диспетчеризации контроллеров (далее — «Сервис», «Платформа»).
1.2. Политика разработана в строгом соответствии с действующим законодательством Российской Федерации:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановление Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
1.3. Использование функционала Платформы, регистрация учетной записи или подключение микроконтроллеров и умных устройств к брокеру означает безоговорочное согласие Пользователя с условиями настоящей Политики.
2. Сведения об Операторе
2.1. Оператором персональных данных является юридическое лицо:
ОГРН: 1245000147983 • ИНН: 5024241031
Адрес производства и офиса: 142181, РФ, Московская обл., г. Подольск, мкр. Климовск, ул. 50 лет Октября, д. 21А, помещ. 359.
Электронная почта: ametist@ametist-tech.com / sales@ametist-tech.com
Телефоны: +7 (495) 837-77-17, +7 (495) 211-46-06
3. Перечень обрабатываемых данных IoT-платформы
3.1. Оператор обрабатывает следующие категории технической и регистрационной информации:
- Учетные данные: адрес электронной почты (email), защищенный хэш пароля;
- Идентификаторы оборудования: аппаратные MAC-адреса Wi-Fi/Ethernet контроллеров (ESP32, ESP8266, STM32), ID виртуальных портов, Client ID MQTT, IP-адреса подключений;
- Телеметрия автоматизации: показания датчиков температуры (парная сауны, датчики отопления), влажности, сетевого напряжения (В), силы тока (А) и активной мощности (Вт);
- Команды и логи: история переключения каналов реле, срабатывание термостатов, временные метки сеансов.
3.2. Оператор не обрабатывает биометрические данные, паспортные данные или банковские реквизиты пользователей.
4. Цели обработки данных
4.1. Сбор и обработка информации производятся исключительно в целях:
- Аутентификации Пользователя и обеспечения доступа к личному кабинету;
- Надежной маршрутизации команд управления между веб-интерфейсом и контроллерами автоматики;
- Отображения графиков телеметрии и показателей работы оборудования;
- Аварийного защитного отключения (защита от перегрева ТЭНов, превышения допустимого тока);
- Предоставления совместного доступа к устройствам доверенным лицам.
5. Правовые основания обработки
5.1. Обработка данных осуществляется на основании:
- Согласия субъекта персональных данных, выраженного при регистрации учетной записи;
- Договора на предоставление сервиса управления умными устройствами;
- Положений статьи 6 Федерального закона № 152-ФЗ «О персональных данных».
6. Безопасность и защита информации
6.1. Оператор принимает исчерпывающие организационно-технические меры:
- Защищенное шифрование соединений (TLS 1.2 / 1.3, HTTPS, MQTTS);
- Строгая изоляция топиков и токенов доступа между пользователями;
- Размещение серверов и баз данных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ);
- Регулярное создание резервных копий и защита от несанкционированного доступа.
7. Права пользователей
7.1. Пользователь вправе:
- Получать сведения об объеме и целях обработки своих данных;
- Требовать уточнения, блокировки или удаления учетной записи и связанных устройств;
- Отозвать согласие на обработку данных посредством обращения на ametist@ametist-tech.com.
8. Файлы Cookie и сессионные токены
8.1. Платформа использует технические файлы Cookie исключительно для авторизации, поддержания сессии и сохранения настроек интерфейса.