Перейти к содержимому

Политика конфиденциальности

Сайт / Платформа: k12cloud.ru

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») регулирует обработку данных, получаемых:

  • от подключаемых IoT-устройств (датчики, контроллеры, исполнительные механизмы);

  • от пользователей (администраторы, владельцы устройств);

  • от сторонних сервисов (API партнеров, системы оповещения, мессенджеры).

1.2. Платформа выполняет функции:

  • сбора, хранения и первичной обработки телеметрии с IoT-устройств;

  • маршрутизации данных и (или) сообщений между IoT-устройствами → пользователями → внешними сервисами.

1.3. Оператор не является производителем IoT-устройств и не несет ответственность за сбор данных на стороне устройства, если это нарушает настройки, заданные пользователем.

Контакт для запросов по данным: admin@k12cloud.ru

 

2. Какие данные получаются и обрабатываются

2.1. Данные от IoT-устройств

  • Уникальный идентификатор устройства (ID или токен) — обязательно;

  • Телеметрия, заданная пользователем (не обязательно): температура, влажность, давление, потребление энергии, показания счетчиков, данные GPS (если есть), статус датчиков (открыт/закрыт, движение и т.д.) — то есть любые данные, заданные пользователем (владельцем или администратором устройства); 

  • Телеметрия для отладки (не обязательно): время на устройстве, уровень сигнала RSSI, загрузка процессора, размер свободной памяти, счетчики ошибок; время получения каждого показателя;

2.2. Данные пользователей (владельцев / администраторов устройств)

  • ФИО, email;

  • Логин, хеш пароля, логи доступа (IP, время, браузер);

  • Настройки телеметрии и транзита данных (какие данные получать и (или) пересылать на другие сервисы);

  • Настройки уведомлений (почта, Telegram, VK).

2.3. Данные сообщений и маршрутизации

  • Текст уведомлений / команд;

  • Адресатов (ID устройства, email пользователя, URL внешнего сервиса, идентификатор чата в мессенджере);

  • Время отправки, статус доставки/прочтения;

  • Логи транзита: какой сервис принял сообщение, какой передал дальше.

2.4. Технические данные

  • Логи HTTP / MQTT / WebSocket запросов (без тела сообщений, если это не требуется для отладки);

  • Cookies (для веб-интерфейса).

 

3. Цели обработки данных

Тип данных Цель
Телеметрия IoT Мониторинг, визуализация, пересылка данных на другие сервисы
Идентификаторы устройств Аутентификация устройств при подключении к облаку
Данные пользователей Управление доступом к устройствам, настройка оповещений
Сообщения и маршрутизация Доставка команд на устройства, оповещение пользователей, интеграция со сторонними API
Логи Обеспечение безопасности, расследование инцидентов, отладка интеграций

 

4. Передача данных третьим лицам

Важно: Платформа может передавать данные в следующих случаях:

4.1. По явной инструкции пользователя (маршрутизация данных или сообщений):

  • Вы можете настроить отправку сообщений и (или) HTTP-интеграцию с внешним сервисом (например, Telegram Bot, VK BOT, ваш корпоративный REST API).
    В этом случае платформа передает ровно те данные, которые вы указали.
    Ответственность за дальнейшую обработку этих данных лежит на владельце внешнего сервиса.

4.2. Техническим подрядчикам (хостинг, базы данных, очередь сообщений), которые обязаны соблюдать конфиденциальность.

4.3. По законному требованию (суд, полиция, Роскомнадзор).

4.4. Агрегированная статистика (без привязки к конкретному устройству или пользователю) может передаваться аналитическим сервисам (Яндекс.Метрика).

Платформа не продает и не передает сообщения и телеметрию рекламным сетям или неаффилированным третьим лицам.

 

5. Хранение и сроки

  • Уведомления и сообщения, пересылаемые от IoT устройств к настроенным вами получателям не хранятся на платформе.

  • Данные телеметрии хранятся: от 1 до 365 дней (срок, указанный в настройках вашего устройства). По истечении срока – удаление устаревших данных. Кроме того, вы можете совсем не использовать эту часть API и не отправлять никакую телеметрию на сервис.

  • Логи маршрутизации данных и сообщений (без указания тела сообщения): до 30 дней.

  • Данные пользователей (аккаунт): до момента удаления аккаунта.

  • Все данные хранятся на хостинге, принадлежащем компании, расположенной в Российской Федерации (сертифицированные дата-центры).

 

6. Безопасность для IoT (особые меры)

6.1. Подключение устройств возможно только по протоколам с шифрованием (TLS для MQTT/HTTPS).

6.2. Каждое устройство аутентифицируется по уникальному Device Token или идентификатору. Не используйте одинаковые токены для разных устройств.

 

7. Права пользователей (включая данные с устройств)

Вы имеете право:

  1. Получить выгрузку всех данных, связанных с вашими устройствами (телеметрия, логи команд, история уведомлений) в машиночитаемом формате (JSON/CSV).

  2. Удалить сохраненные данные или журналы для конкретного устройства в любой момент через панель управления устройством.

  3. Удалить устройство в любой момент вместе со всеми данными и логами.

  4. Отключить маршрутизацию данных во внешний сервис (при этом остановится отправка данных и (или) сообщений).

  5. Удалить аккаунт — все связанные устройства будут деавторизованы, их данные в дальнейшем не принимаются.

 

8. Маршрутизация данных и сообщений — важное уведомление

Платформа выступает как провайдер передачи данных и сообщений (transit).

  • Мы не контролируем содержание сообщений, которыми обмениваются устройства и внешние сервисы.

  • Если вы настроили отправку данных в сторонний сервис, который нарушает закон (например, передает данные в недружественную юрисдикцию без согласия), ответственность за это лежит на вас.

  • Мы не являемся оператором персональных данных для конечного контента сообщений, проходящих транзитом между вашими устройствами и вашими же серверами (в рамках модели «процессор данных»).

 

9. Контакты по вопросам безопасности IoT-платформы

Если вы обнаружили уязвимость в механизме приема/отправки данных устройств, сообщите автору по адресу: admin@k12cloud.ru

 

10. Cookies / Куки

Если у вас есть учетная запись на сайте и вы войдете в неё, мы установим временный куки для определения поддержки куки вашим браузером, куки не содержит никакой личной информации и удаляется при закрытии вашего браузера.

При входе в учетную запись мы также устанавливаем несколько куки с данными входа и настройками экрана. Куки входа хранятся в течение двух дней, куки с настройками экрана — год. Если вы выберете возможность «Запомнить меня», данные о входе будут сохраняться в течение двух недель. При выходе из учетной записи куки входа будут удалены.

 

11. Встраиваемое содержимое других вебсайтов

Статьи на этом сайте могут включать встраиваемое содержимое (например видео, изображения, статьи и др.), подобное содержимое ведет себя так же, как если бы посетитель зашел на другой сайт.

Эти сайты могут собирать данные о вас, использовать куки, внедрять дополнительное отслеживание третьей стороной и следить за вашим взаимодействием с внедренным содержимым, включая отслеживание взаимодействия, если у вас есть учетная запись и вы авторизовались на том сайте.