Cloud2Box: приватностьCloud2Box Privacy Policy
Обязательства по обработке данных в Cloud2Box при подготовке, проверке и контроле миграции Bitrix24. Data-handling commitments for Cloud2Box during Bitrix24 migration preparation, checks, and control.
Какие данные может видеть приложениеData the app may access
- Идентификатор администратора и контекст установки, необходимые для безопасного запуска приложения.Administrator identity and installation context needed to launch the app safely.
- Метаданные пользователей, чатов и файлов, необходимые для проверок готовности и планирования переноса с учетом согласий.User, chat, and file metadata needed for migration readiness and consent-aware planning.
- Cloud2Box обрабатывает только те категории данных, которые объективно необходимы для заявленной миграционной функции.Cloud2Box processes only the data categories that are objectively necessary for the stated migration function.
- Скачивание или запись миграционного содержимого допускаются только на отдельно подтвержденных шагах переноса.Only separately confirmed transfer steps may download or write migration content.
Цель и контрольPurpose and controls
- Данные используются для проверок готовности, учета согласий, отчетов пробного прогона, пакетов поддержки и контролируемой подготовки миграции.Data is used for readiness checks, consent tracking, dry-run reports, support bundles, and controlled migration preparation.
- Cloud2Box работает без фонового сканирования, парсинга, индексации или выгрузки данных сверх необходимого для миграции.Cloud2Box works with no background scanning, parsing, indexing, or exporting data beyond what migration requires.
- Отчеты в приложении санитизируются и не должны содержать токены, cookies, сырые диалоги, сырые файлы или приватные экспорты.Reports shown in the app are sanitized and should avoid tokens, cookies, raw dialogs, raw files, and private exports.
- Согласия сотрудников и подтверждения администратора являются отдельными шлюзами безопасности.Employee consent and administrator confirmations are treated as separate safety gates.
Согласие и отзывConsent and withdrawal
- Согласие на обработку пользовательских данных запрашивается там, где оно требуется для миграционного сценария.Consent to process user data is requested where it is required for the migration scenario.
- Пользователь может отозвать согласие через приложение или через утвержденный маршрут поддержки.A user may withdraw consent through the app or through the approved support route.
- Маркетинговые сообщения требуют отдельного явного согласия и не включены в миграционный процесс.Marketing messages require separate explicit consent and are not part of the migration workflow.
Хранение и удалениеRetention and deletion
- Временные миграционные артефакты нужно проверить и удалить после завершения миграции или обращения в поддержку.Temporary migration artifacts should be reviewed and removed after the migration or support case is closed.
- После прекращения использования продукта разработчик должен удалить пользовательские данные, если их дальнейшее хранение не требуется законом или согласованным support-кейсом.After product use stops, the developer must delete user data unless continued retention is required by law or an agreed support case.
- Клиенты могут запросить удаление через утвержденный маршрут поддержки.Customers can request deletion through the approved support contact route.
- Сроки и места хранения зависят от выбранного сценария миграции, договора и требований применимого права.Retention periods and storage locations depend on the selected migration scenario, agreement, and applicable legal requirements.
Инциденты безопасностиSecurity incidents
- При выявлении уязвимости продукта или утечки пользовательских данных разработчик уведомляет оператора каталога в течение 2 дней по требуемому каналу.If a product vulnerability or user-data breach is identified, the developer notifies the catalog operator within 2 days through the required channel.
- Материалы для расследования должны быть санитизированы и не должны раскрывать секреты или лишние пользовательские данные.Investigation materials must be sanitized and must not expose secrets or excessive user data.
Правило публичных каналовPublic-channel rule
Учетные данные, токены, cookies, приватные ключи, сырые файлы, сырые диалоги, приватные экспорты и секретные ссылки нельзя отправлять через публичные каналы. Credentials, tokens, cookies, private keys, raw files, raw dialogs, private exports, and secret links must not be sent through public channels.
Права пользователя и минимизацияUser rights and minimization
Cloud2Box обрабатывает только данные, которые объективно необходимы для согласованной миграции, проверок готовности и поддержки; приложение работает без фонового сканирования вне этих целей. Cloud2Box processes only data that is objectively necessary for approved migration, readiness checks, and support; the app uses no background scanning outside those purposes.
Пользователь может отозвать согласие и запросить удалить пользовательские данные через утвержденный маршрут поддержки; целевой срок реакции на запросы удаления — в течение 2 дней после подтверждения личности и права на запрос. A user may withdraw consent and request to delete user data through the approved support route; the target response time for deletion requests is within 2 days after identity and request authority are confirmed.
Маркетинговые сообщения требуют отдельного явного согласия и не являются частью обязательного миграционного потока. Marketing messages require separate explicit consent and are not part of the required migration flow.