Документация Центр конфиденциальности Cloud

Центр конфиденциальности Cloud

В разделе Профиль → Центр конфиденциальности кабинет Cloud показывает все опубликованные цели обработки. Для обязательной обработки аккаунта, безопасности, платежей и поддержки указаны основание, регион, срок хранения и режим удаления. Эти цели не выдаются за отключаемое согласие. Необязательная продуктовая аналитика и диагностика сбоев остаются выключенными, пока пользователь явно их не разрешит.

Необязательная настройка меняется одним нажатием: согласие отзывается так же просто, как даётся, без запроса пароля. Каждое разрешение, отказ или отзыв увеличивает ревизию и добавляет доказательство; изменение текущего состояния не перезаписывает предыдущее решение.

История запросов на той же странице показывает текущее состояние запросов на доступ и выгрузку, исправление и удаление. Для заблокированных и неуспешных запросов отображаются только ограниченные коды причин; зашифрованные payload, lease воркера и credentials провайдеров не показываются.

Центр конфиденциальности требует постоянную конфигурацию PostgreSQL для Cloud. Локальный демонстрационный режим в памяти показывает функцию недоступной и не создаёт видимость сохранённого решения.

Выгрузка данных

Выберите Создать выгрузку. Mockarty запросит step-up-проверку и скачает JSON-документ для текущего аккаунта. В документ входят данные профиля (включая фото профиля, если вы его загрузили) и ограниченные метаданные Пространств, привязанных способов входа, сессий, API-токенов, принятия условий и настроек конфиденциальности. Пароли, секреты сессий, хеши API-токенов, тела запросов и payload платёжных провайдеров не включаются.

Завершённая выгрузка хранится на сервере только в настроенном PII-конверте шифрования и истекает через семь дней. Если шифрование недоступно, создание завершается безопасным отказом. Категории security-аудита и бухгалтерии отмечаются как сохраняемые по закону, а не молча пропускаются.

Исправление данных профиля

Через Запросить исправление можно изменить полное имя аккаунта. Запрос требует step-up-проверки, шифруется до сохранения и выполняется привилегированным privacy-воркером. Для email по-прежнему используется отдельный поток с подтверждением адреса; воркер не может обойти эту проверку.

Запрос удаления

Выберите Запросить удаление аккаунта и пройдите обязательную step-up-проверку. Cloud создаёт отслеживаемый запрос и не запускает неограниченное удаление внутри браузерного запроса. Если пользователь владеет командным Пространством с другими участниками, запрос блокируется до передачи владения.

Привилегированный privacy-воркер отзывает активные сессии входа, API-токены, credentials устройств и привязанные способы входа, освобождает членства и активные места, отвязывает установки Desktop и обезличивает аккаунт. Запрос завершается только через операцию базы данных, защищённую lease и generation fence.

Удаление блокируется при активном legal hold, до передачи владения командным Пространством или пока аккаунт управляет активной, пробной либо просроченной подпиской. Доказательства безопасности, аудита, бухгалтерии, споров и другие обязательные данные продолжают храниться по опубликованным правилам; завершённый запрос не означает уничтожение доказательств, которые необходимо сохранять по закону.

Условия использования и Политика конфиденциальности

Документы, которые вы принимаете, опубликованы на русском и английском языках по адресу кабинета /legal/terms и /legal/privacy, а также на сайте продукта: https://mockarty.ru/legal/terms и https://mockarty.ru/legal/privacy. На них ведут форма регистрации, диалог принятия условий, страница профиля и подвал экрана входа. На каждой странице указаны версия и дата вступления в силу; страница следует выбранному языку интерфейса, переключить его можно ссылкой в шапке.

API

Кабинет использует следующие авторизованные ручки:

  • GET /api/v1/cloud/privacy/purposes
  • GET /api/v1/cloud/privacy/requests
  • GET /api/v1/cloud/privacy/requests/{request_id}
  • PUT /api/v1/cloud/privacy/consents/{purpose}
  • POST /api/v1/cloud/privacy/exports
  • POST /api/v1/cloud/privacy/correction-requests
  • POST /api/v1/cloud/privacy/deletion-requests

Для выгрузки, исправления и удаления нужен step-up, привязанный к конкретному действию; для изменения согласия — нет. Для создания выгрузки, исправления и запроса удаления также обязателен стабильный Idempotency-Key. Ручки прав субъекта данных доступны даже до принятия новой версии Условий использования.

Для запросов о персональных данных используйте кабинет Cloud или указанные авторизованные API. В пользовательских SDK, CLI и MCP-сервере этих действий нет. Войдите под учётной записью Cloud с правом действовать от имени субъекта данных; учётная запись администратора установки Mockarty для этого не подходит.