Политика обработки персональных данных
ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей информационной системы управления публикациями IPubMan (далее — «Сервис»).
Использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации.
2. ОПРЕДЕЛЕНИЯ
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор — организация, осуществляющая обработку персональных данных, определяющая цели и содержание обработки персональных данных.
Пользователь — физическое лицо, использующее Сервис IPubMan.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3. СОБИРАЕМЫЕ И ОБРАБАТЫВАЕМЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Сервис IPubMan собирает и обрабатывает следующие категории персональных данных:
3.1. Данные учетной записи пользователя
При регистрации и использовании Сервиса собираются следующие данные:
- Имя пользователя (username) — уникальный идентификатор пользователя в системе (обязательное поле);
- Адрес электронной почты (email) — используется для идентификации пользователя и связи с ним (обязательное поле);
- Хэш пароля — зашифрованное представление пароля пользователя для обеспечения безопасности доступа (обязательное поле);
- Роль в системе — определяет уровень доступа пользователя (администратор, редактор, исследователь, просмотрщик);
- Статус активности — информация о том, активен ли аккаунт пользователя;
- Флаг суперпользователя — технический флаг для расширенного доступа;
- Файл аватара — изображение профиля пользователя (опционально, загружается пользователем);
- Временная метка согласия с политикой конфиденциальности — дата и время принятия пользователем политики обработки персональных данных;
- Временные метки — дата и время создания и последнего обновления учетной записи.
3.2. Данные профиля автора (сотрудника)
- Полное имя — фамилия, имя, отчество пользователя (опционально, может быть указано при регистрации или позже в профиле).
3.3. Данные о научных публикациях
При создании и управлении публикациями собираются следующие данные:
- Название публикации;
- Год публикации;
- Издатель;
- Аннотация публикации (опционально);
- Тип публикации (статья, книга, глава книги, научный отчет, презентация, диссертация, доклад на конференции, технический отчет, рукопись, устное выступление, краткое сообщение, другое);
- Статус публикации (в работе, отправлено редактору, на рецензии, принято, опубликовано, отклонено, отозвано);
- Дополнительные поля — произвольные данные в формате JSON, включающие такие поля, как DOI, название журнала, подзаголовок, название конференции, название серии, номер отчета, ISBN и другие библиографические данные;
- Дата индексации (опционально);
- Дата создания записи в системе;
- Связь с авторами публикации — информация о том, какие авторы (сотрудники) связаны с публикацией.
3.4. Данные об обратной связи
При отправке обращений через систему обратной связи собираются:
- Тема обращения;
- Содержание обращения;
- Статус обращения (открыто, закрыто, отклонено);
- Ответ администратора (при наличии).
3.5. Данные о новостях и объявлениях
При создании новостей и объявлений собираются:
- Заголовок новости;
- Содержание новости;
- Файл обложки новости (опционально);
- Дата и время публикации новости.
3.6. Данные об одобрении публикаций
В процессе рецензирования и одобрения публикаций собираются:
- Действие рецензента (одобрение или отклонение);
- Оценка публикации (опционально);
- Комментарий рецензента (опционально);
- Дата и время действия рецензента;
- Информация о рецензенте — связь с учетной записью пользователя, выполняющего рецензирование.
3.7. Данные о привязке к организационным единицам
- Привязка к департаментам — информация о том, к каким департаментам (подразделениям) организации привязан пользователь;
- Ставка сотрудника — числовое значение, отражающее долю занятости пользователя в департаменте.
3.8. Технические данные и логирование
Сервис автоматически собирает техническую информацию:
- Логи ошибок и предупреждений — информация об ошибках и исключительных ситуациях, возникающих при работе пользователя с системой, сохраняемая в файлах логов для целей диагностики и обеспечения безопасности;
- IP-адреса и данные о сессиях — могут собираться автоматически веб-сервером для обеспечения безопасности и предотвращения несанкционированного доступа.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные обрабатываются в следующих целях:
- Обеспечение функционирования Сервиса — создание и управление учетными записями пользователей, предоставление доступа к функциональности системы;
- Управление научными публикациями — ведение реестра публикаций сотрудников организации, отслеживание статусов публикаций, формирование библиографических данных;
- Организация процесса рецензирования — управление маршрутами одобрения публикаций, ведение истории рецензирования;
- Статистика и аналитика — формирование статистических отчетов о публикационной активности пользователей и подразделений;
- Коммуникация с пользователями — отправка уведомлений, обработка обращений через систему обратной связи;
- Обеспечение безопасности — предотвращение несанкционированного доступа, защита данных от утечек, обеспечение целостности информации;
- Соблюдение законодательства — выполнение требований нормативных актов, связанных с обработкой персональных данных.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных осуществляется на основании:
- Согласия субъекта персональных данных на обработку его персональных данных (при регистрации и принятии настоящей Политики);
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Трудового законодательства Российской Федерации (в части обработки данных сотрудников организации);
- Локальных нормативных актов организации-оператора.
6. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Способы обработки
Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств, включая:
- Сбор и запись в информационную систему;
- Хранение в базе данных;
- Систематизация и накопление;
- Уточнение (обновление, изменение);
- Извлечение и использование;
- Передача в пределах организации для целей функционирования Сервиса;
- Удаление и уничтожение.
6.2. Сроки обработки
Персональные данные обрабатываются в течение:
- Срока действия учетной записи пользователя — до момента удаления учетной записи или отзыва согласия на обработку персональных данных;
- Срока, необходимого для достижения целей обработки — в соответствии с целями, указанными в разделе 4 настоящей Политики;
- Срока, установленного законодательством — в случаях, когда законодательством установлены обязательные сроки хранения определенных категорий данных.
После достижения целей обработки или истечения установленных сроков персональные данные подлежат удалению или обезличиванию, если иное не предусмотрено законодательством.
7. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- Организационные меры: назначение ответственных лиц за обработку персональных данных, ограничение доступа к персональным данным, обучение персонала;
- Технические меры: использование средств защиты информации, шифрование паролей, резервное копирование данных, использование защищенных протоколов передачи данных;
- Правовые меры: заключение соглашений о конфиденциальности с лицами, имеющими доступ к персональным данным.
8. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
Персональные данные не передаются третьим лицам, за исключением следующих случаев:
- Субъект персональных данных дал согласие на такие действия;
- Передача предусмотрена законодательством Российской Федерации;
- Передача необходима для выполнения функций Сервиса в пределах организации-оператора.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных, в том числе:
- Подтверждение факта обработки персональных данных;
- Правовые основания и цели обработки;
- Способы обработки, применяемые оператором;
- Сроки обработки и сроки хранения персональных данных;
-
Информацию о реализуемых требованиях к защите персональных данных.
-
Требовать уточнения персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
-
Отозвать согласие на обработку персональных данных.
-
Обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
-
Получить информацию о сроках хранения персональных данных или критериях их определения.
-
Требовать уведомления всех лиц, которым ранее были сообщены неверные или неполные персональные данные, обо всех произведенных в них изменениях, исключениях или дополнениях.
Для реализации указанных прав субъект персональных данных может обратиться к оператору через систему обратной связи Сервиса или иным способом, указанным оператором.
10. ИЗМЕНЕНИЕ ПОЛИТИКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор имеет право вносить изменения в настоящую Политику. При внесении существенных изменений пользователи будут уведомлены о необходимости повторного принятия обновленной Политики.
Все версии Политики сохраняются в системе, и пользователи имеют возможность ознакомиться с историей изменений.
Действующая версия Политики всегда доступна по адресу: /privacy-policy
11. КОНТАКТНАЯ ИНФОРМАЦИЯ
По всем вопросам, связанным с обработкой персональных данных, пользователи могут обращаться через систему обратной связи Сервиса или по контактным данным, указанным оператором.
Дата последнего обновления: 26.12.2025
Версия: 0.1.0