Cloud2Box: приватностьCloud2Box Privacy Policy

Обязательства по обработке данных в Cloud2Box при подготовке, проверке и контроле миграции Bitrix24. Data-handling commitments for Cloud2Box during Bitrix24 migration preparation, checks, and control.

Оператор персональных данных Cloud2Box — Индивидуальный предприниматель Кротиков Сергей Александрович (VirtBridge), email: info@virtbridge.ru. Cloud2Box использует минимально необходимые данные и не выполняет лишнее фоновое сканирование вне согласованного сценария. The Cloud2Box personal data operator is Individual Entrepreneur Sergey Aleksandrovich Krotikov (VirtBridge), email: info@virtbridge.ru. Cloud2Box uses the minimum data needed and performs no unnecessary background scanning outside the agreed workflow.

Какие данные может видеть приложениеData the app may access

  • Идентификатор администратора и контекст установки, необходимые для безопасного запуска приложения.Administrator identity and installation context needed to launch the app safely.
  • Метаданные пользователей, чатов и файлов, необходимые для проверок готовности и планирования переноса с учетом согласий.User, chat, and file metadata needed for migration readiness and consent-aware planning.
  • Cloud2Box обрабатывает только те категории данных, которые объективно необходимы для заявленной миграционной функции.Cloud2Box processes only the data categories that are objectively necessary for the stated migration function.
  • Скачивание или запись миграционного содержимого допускаются только на отдельно подтвержденных шагах переноса.Only separately confirmed transfer steps may download or write migration content.

Цель и контрольPurpose and controls

  • Данные используются для проверок готовности, учета согласий, отчетов пробного прогона, пакетов поддержки и контролируемой подготовки миграции.Data is used for readiness checks, consent tracking, dry-run reports, support bundles, and controlled migration preparation.
  • Cloud2Box работает без фонового сканирования, парсинга, индексации или выгрузки данных сверх необходимого для миграции.Cloud2Box works with no background scanning, parsing, indexing, or exporting data beyond what migration requires.
  • Отчеты в приложении санитизируются и не должны содержать токены, cookies, сырые диалоги, сырые файлы или приватные экспорты.Reports shown in the app are sanitized and should avoid tokens, cookies, raw dialogs, raw files, and private exports.
  • Согласия сотрудников и подтверждения администратора являются отдельными шлюзами безопасности.Employee consent and administrator confirmations are treated as separate safety gates.

Согласие и отзывConsent and withdrawal

  • Согласие на обработку пользовательских данных запрашивается там, где оно требуется для миграционного сценария.Consent to process user data is requested where it is required for the migration scenario.
  • Пользователь может отозвать согласие через приложение или через утвержденный маршрут поддержки.A user may withdraw consent through the app or through the approved support route.
  • Маркетинговые сообщения требуют отдельного явного согласия и не включены в миграционный процесс.Marketing messages require separate explicit consent and are not part of the migration workflow.

Хранение и удалениеRetention and deletion

  • Временные миграционные артефакты нужно проверить и удалить после завершения миграции или обращения в поддержку.Temporary migration artifacts should be reviewed and removed after the migration or support case is closed.
  • После прекращения использования продукта разработчик должен удалить пользовательские данные, если их дальнейшее хранение не требуется законом или согласованным support-кейсом.After product use stops, the developer must delete user data unless continued retention is required by law or an agreed support case.
  • Клиенты могут запросить удаление через утвержденный маршрут поддержки.Customers can request deletion through the approved support contact route.
  • Сроки и места хранения зависят от выбранного сценария миграции, договора и требований применимого права.Retention periods and storage locations depend on the selected migration scenario, agreement, and applicable legal requirements.

Инциденты безопасностиSecurity incidents

  • При выявлении уязвимости продукта или утечки пользовательских данных разработчик уведомляет оператора каталога в течение 2 дней по требуемому каналу.If a product vulnerability or user-data breach is identified, the developer notifies the catalog operator within 2 days through the required channel.
  • Материалы для расследования должны быть санитизированы и не должны раскрывать секреты или лишние пользовательские данные.Investigation materials must be sanitized and must not expose secrets or excessive user data.

Правило публичных каналовPublic-channel rule

Учетные данные, токены, cookies, приватные ключи, сырые файлы, сырые диалоги, приватные экспорты и секретные ссылки нельзя отправлять через публичные каналы. Credentials, tokens, cookies, private keys, raw files, raw dialogs, private exports, and secret links must not be sent through public channels.

Права пользователя и минимизацияUser rights and minimization

Cloud2Box обрабатывает только данные, которые объективно необходимы для согласованной миграции, проверок готовности и поддержки; приложение работает без фонового сканирования вне этих целей. Cloud2Box processes only data that is objectively necessary for approved migration, readiness checks, and support; the app uses no background scanning outside those purposes.

Пользователь может отозвать согласие и запросить удалить пользовательские данные через утвержденный маршрут поддержки; целевой срок реакции на запросы удаления — в течение 2 дней после подтверждения личности и права на запрос. A user may withdraw consent and request to delete user data through the approved support route; the target response time for deletion requests is within 2 days after identity and request authority are confirmed.

Маркетинговые сообщения требуют отдельного явного согласия и не являются частью обязательного миграционного потока. Marketing messages require separate explicit consent and are not part of the required migration flow.