Перейти к содержанию
PULT
ГлавнаяВозможностиДля бизнесаБезопасностьПоддержка
Скачать PULT
ГлавнаяВозможностиДля бизнесаБезопасностьПоддержкаО PULT
PULT PersonalPULT BusinessКонфиденциальность

Политика в отношении обработки персональных данных и конфиденциальности PULT

Редакция от 7 сентября 2026 года

Важно: настоящая Политика не является согласием на обработку персональных данных. Когда закон требует согласия субъекта, такое согласие оформляется отдельно от настоящей Политики, лицензионного соглашения и иных документов, подтверждаемых или подписываемых субъектом.

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных и иной связанной информации при использовании:

  • программы для ЭВМ PULT;
  • редакций PULT Personal и PULT Business;
  • сайта pultdesk.ru;
  • серверной инфраструктуры PULT, включая server.pultdesk.ru;
  • функций регистрации устройств, установления удаленного соединения и серверной ретрансляции;
  • функций лицензирования и активации PULT Business;
  • технической поддержки;
  • иных непосредственно связанных с PULT сервисов, фактически предоставляемых Оператором.

1.2. Политика регулирует только ту обработку персональных данных, которую осуществляет сам Оператор PULT либо лицо, действующее по его поручению.

1.3. Политика не предоставляет Пользователю право доступа к чужим устройствам, учетным записям, экрану, файлам, переписке, персональным данным, коммерческой тайне или иной охраняемой информации.

1.4. Пользователь или организация, от имени которой он действует, самостоятельно обязаны иметь законное основание и необходимые полномочия для каждого удаленного подключения и каждой операции с данными третьих лиц.

1.5. Договорное или информационное распределение ролей не изменяет статус лица как оператора, обработчика или иного ответственного лица, если иной статус следует из закона и фактического характера обработки.

1.6. Ни одно положение Политики не ограничивает права субъектов персональных данных и не освобождает Оператора от обязательных обязанностей, которые не могут быть исключены законодательством.

2. Основные термины

2.1. Оператор — лицо, указанное в разделе 3 настоящей Политики, которое самостоятельно или совместно с другими лицами организует и/или осуществляет обработку персональных данных в связи с PULT и определяет цели такой обработки в пределах собственной деятельности.

2.2. Пользователь — физическое лицо, использующее PULT Personal или PULT Business.

2.3. Лицензиат — лицо, которому предоставлена лицензия PULT Business.

2.4. Удаленное устройство — компьютер или иное совместимое устройство, к которому осуществляется подключение посредством PULT.

2.5. Содержимое удаленной сессии — изображение экрана, команды мыши и клавиатуры, содержимое буфера обмена, передаваемые файлы и иные данные, которые передаются между конечными устройствами в ходе удаленного подключения.

2.6. Технические данные — сведения, необходимые для регистрации устройства, установления соединения, обеспечения безопасности, лицензирования и диагностики PULT, включая сетевые адреса, идентификаторы, время технических событий, версии программного обеспечения и технические журналы.

2.7. Иные термины, связанные с персональными данными, применяются в значениях, установленных законодательством Российской Федерации.

3. Сведения об Операторе

Оператор персональных данных: [ФИО / ИП / наименование юридического лица — ЗАПОЛНИТЬ]
ИНН: [ЗАПОЛНИТЬ]
ОГРН / ОГРНИП: [если применимо]
Адрес места нахождения / регистрации: [ЗАПОЛНИТЬ]
Почтовый адрес: [ЗАПОЛНИТЬ]
E-mail по вопросам персональных данных: pultdesk@mail.ru
E-mail по юридическим вопросам: pultdesk@mail.ru
Сайт: https://pultdesk.ru

3.1. Если Оператор является юридическим лицом, ответственное за организацию обработки персональных данных лицо назначается внутренними документами Оператора.

3.2. До начала обработки персональных данных Оператор выполняет обязанность по уведомлению уполномоченного органа по защите прав субъектов персональных данных, если конкретная обработка не подпадает под предусмотренное законом исключение.

4. Основные принципы обработки

Оператор:

  • обрабатывает персональные данные на законной и справедливой основе;
  • обрабатывает данные только для конкретных, заранее определенных и законных целей;
  • не допускает обработку, несовместимую с целями сбора;
  • ограничивает состав и объем данных необходимым минимумом;
  • не собирает персональные данные «на всякий случай»;
  • принимает разумные меры для поддержания точности и актуальности данных;
  • хранит данные не дольше, чем этого требуют цели обработки, договор или закон;
  • принимает правовые, организационные и технические меры защиты;
  • не продает персональные данные пользователей;
  • не использует содержимое удаленных сессий для рекламы, рекламного профилирования или обучения моделей;
  • прекращает обработку и уничтожает либо обезличивает данные при отпадении правового основания, если дальнейшее хранение не требуется законом.

5. Категории субъектов персональных данных

Оператор может обрабатывать данные следующих категорий субъектов:

  • пользователей PULT Personal;
  • пользователей PULT Business;
  • работников, представителей и контактных лиц заказчиков PULT Business;
  • владельцев устройств, зарегистрированных в инфраструктуре PULT, если технические сведения позволяют прямо или косвенно определить физическое лицо;
  • посетителей сайта pultdesk.ru;
  • лиц, обращающихся в техническую или юридическую поддержку;
  • плательщиков и представителей заказчиков — в объеме данных, фактически поступающих Оператору при продаже Business-лицензии;
  • иных лиц, данные которых законно переданы Оператору для конкретной цели.

5.1. Стандартная функциональность PULT не предназначена для целенаправленного сбора Оператором специальных категорий персональных данных или биометрических персональных данных.

5.2. Если такие сведения отображаются на удаленном устройстве или передаются самим Пользователем в ходе удаленной сессии, законность доступа к ним определяется целями и действиями Пользователя/Лицензиата, если Оператор не определяет соответствующую цель обработки.

6. Технические данные для работы PULT

6.1. Для регистрации устройств, поиска по PULT ID, установления соединений, защиты сервиса и диагностики могут обрабатываться:

  • PULT ID;
  • Device Identity / технический идентификатор устройства;
  • публичный IP-адрес;
  • дата и время регистрации, подключения, отключения и иных технических событий;
  • статус доступности устройства;
  • способ и технический маршрут соединения;
  • версия PULT;
  • версия операционной системы в объеме, необходимом для совместимости и диагностики;
  • технические коды ошибок;
  • сведения о попытках подключения и событиях безопасности;
  • ограниченные сетевые и диагностические данные, необходимые для предотвращения злоупотреблений.

6.2. Цели обработки:

  • предоставление базовой функциональности PULT;
  • регистрация и поиск устройств;
  • установление и поддержание соединения;
  • серверная ретрансляция, если она необходима;
  • защита от злоупотреблений, атак и несанкционированного использования инфраструктуры;
  • диагностика ошибок и совместимости;
  • расследование инцидентов;
  • исполнение обязательных требований закона.

7. Данные PULT Business

7.1. При покупке, активации и использовании PULT Business могут обрабатываться:

  • идентификатор лицензии;
  • номер заказа;
  • отображаемое имя или наименование заказчика;
  • контактные данные представителя заказчика, если они предоставлены;
  • срок действия лицензии;
  • количество приобретенных рабочих мест;
  • технический идентификатор активированного операторского устройства;
  • даты активации, обновления статуса, деактивации, переноса и отзыва;
  • статус лицензии;
  • сведения об оплате в том объеме, который фактически передает платежный оператор;
  • сведения, необходимые для бухгалтерского, налогового, договорного и претензионного учета.

7.2. Полный ключ активации после успешной проверки не должен храниться в серверной базе данных в открытом виде.

7.3. Если Оператор не хранит реквизиты банковских карт, это должно соответствовать фактической платежной архитектуре. Реквизиты, обрабатываемые платежным оператором самостоятельно, регулируются документами такого платежного оператора.

8. Обращения в поддержку

8.1. При добровольном обращении Пользователя Оператор может получить:

  • имя или указанное Пользователем обращение;
  • адрес электронной почты и иные предоставленные контакты;
  • содержание сообщения;
  • номер заказа или идентификатор лицензии;
  • технические журналы и диагностические сведения;
  • приложенные Пользователем файлы.

8.2. Пользователь не должен передавать в поддержку:

  • постоянные и временные пароли PULT;
  • пароли Windows и иных учетных записей;
  • приватные ключи и секреты API;
  • полные платежные реквизиты;
  • специальные категории персональных данных;
  • иные секретные или избыточные сведения,

если их передача прямо не необходима для решения конкретного вопроса и не согласован подходящий безопасный канал.

8.3. Лицензиат обязан по возможности предварительно удалять или обезличивать из диагностических материалов данные своих клиентов и работников, не необходимые для решения обращения.

9. Содержимое удаленной сессии

9.1. Во время разрешенной удаленной сессии между конечными устройствами могут передаваться:

  • изображение экрана;
  • команды мыши и клавиатуры;
  • текст или иные данные буфера обмена;
  • выбранные Пользователем файлы;
  • иные данные, необходимые для явно включенных функций удаленного управления.

9.2. При технической возможности прямого соединения содержимое сессии передается непосредственно между конечными устройствами.

9.3. Если прямое соединение невозможно, PULT может использовать серверную ретрансляцию защищенного потока между устройствами.

9.4. Инфраструктура PULT не предназначена для целенаправленного просмотра или долговременного хранения открытого содержимого удаленной сессии.

9.5. PULT не должен вести на сервере централизованную историю изображений удаленного экрана, текста клавиатурного ввода, содержимого буфера обмена, переданных файлов, имен и содержимого переданных файлов либо содержимого локальной адресной книги Business, если соответствующая функция отдельно не внедрена, не описана Пользователю и для нее не определены законное основание, цели, сроки хранения и меры защиты.

9.6. Сведения о самом факте сессии, времени, техническом маршруте, ошибках и событиях безопасности могут фиксироваться в технических журналах.

10. Кто отвечает за данные на удаленном устройстве

10.1. Оператор PULT не определяет, какие документы, персональные данные и иная информация находятся на удаленном устройстве и зачем конкретный Пользователь получает к ним доступ, если такая цель не определяется самим Оператором.

10.2. Пользователь либо организация, от имени которой он действует, самостоятельно определяет цели и правовые основания обработки данных на удаленном устройстве и несет предусмотренную законом ответственность за собственную обработку.

10.3. Пользователь/Лицензиат самостоятельно обязан:

  • иметь полномочия на удаленный доступ;
  • получать необходимые разрешения и согласия;
  • информировать субъектов персональных данных, когда это требуется;
  • соблюдать тайну связи, коммерческую, профессиональную и иную охраняемую законом тайну;
  • не копировать, не изменять, не удалять и не распространять чужие данные без законного основания;
  • ограничивать доступ своих работников и подрядчиков;
  • прекращать доступ лиц, утративших полномочия.

10.4. Если организация использует PULT для обслуживания собственных клиентов, такая организация самостоятельно определяет законность, цели и объем доступа своих работников к клиентским данным.

10.5. Само приобретение или использование PULT не делает Оператора PULT стороной договора между Лицензиатом и его клиентом и не предоставляет Лицензиату правового основания на обработку данных клиента.

11. Порученная обработка персональных данных

11.1. Сам факт использования PULT Business не означает автоматического заключения договора поручения обработки всех персональных данных, доступных Лицензиату на устройствах его клиентов.

11.2. Если фактическая модель конкретной функции предполагает, что Оператор PULT обрабатывает персональные данные по поручению Лицензиата, стороны оформляют требуемое законом поручение/приложение, в котором определяются, в частности:

  • перечень персональных данных;
  • перечень операций с ними;
  • цели обработки;
  • требования конфиденциальности;
  • требования локализации;
  • меры и требования безопасности;
  • порядок подтверждения соблюдения требований;
  • порядок уведомления об инцидентах;
  • порядок привлечения иных обработчиков, если применимо;
  • порядок удаления или возврата данных после прекращения поручения.

11.3. До оформления необходимой договорной модели Лицензиат не должен передавать Оператору массивы персональных данных клиентов, не требующиеся для стандартной работы PULT или конкретного обращения в поддержку.

12. Пароли и постоянный доступ

12.1. Временный пароль предназначен для подтверждения конкретного подключения и не предназначен для хранения сервером в открытом виде.

12.2. Данные постоянного доступа должны храниться на соответствующем устройстве в форме, позволяющей проверять пароль без хранения его открытого текста.

12.3. Оператор не запрашивает пароль постоянного доступа как обязательное условие обычной активации Business или стандартной технической поддержки.

12.4. Пользователь обязан самостоятельно обеспечивать сохранность паролей, средств аутентификации и устройства.

12.5. При подозрении на компрометацию Пользователь обязан незамедлительно изменить пароль либо отключить постоянный доступ.

13. Локальные данные PULT

13.1. На устройстве Пользователя могут локально храниться:

  • Device Identity;
  • настройки программы;
  • сведения о сервере PULT;
  • данные постоянного доступа в защищенной форме;
  • подписанный или иным образом защищенный статус Business-лицензии;
  • локальная адресная книга;
  • группы и избранное;
  • заметки;
  • история последних подключений;
  • локальные диагностические журналы.

13.2. Адресная книга, заметки и история Business по умолчанию являются локальными данными, если иное прямо не указано в интерфейсе и документации.

13.3. Пароли удаленных устройств не должны сохраняться в адресной книге в открытом виде.

14. Онлайн-статус сохраненных устройств

14.1. Business-функция «Компьютеры» может запрашивать у сервера статус сохраненных PULT ID, например «онлайн / офлайн».

14.2. Такая функция не предназначена для получения списка всех пользователей PULT.

14.3. Она не должна раскрывать одному пользователю без отдельного законного основания IP-адрес другого пользователя, имя пользователя Windows, список запущенных программ, содержимое экрана, файлы или иные сведения, не необходимые для отображения статуса.

15. Сайт pultdesk.ru, cookies и аналитика

15.1. Веб-сервер технически может получать:

  • IP-адрес;
  • дату и время запроса;
  • запрошенную страницу или ресурс;
  • сведения о браузере, операционной системе и типе устройства;
  • технические данные, необходимые для защиты сайта и диагностики.

15.2. Если внутренняя аналитика включена, могут дополнительно учитываться:

  • просмотры страниц;
  • начало и продолжительность посещения;
  • факт скачивания PULT;
  • технический идентификатор текущего посещения;
  • приблизительная страна и город, определенные по IP.

15.3. Если используется sessionStorage, идентификатор текущего посещения действует в пределах соответствующей сессии браузера, если иное прямо не сообщено пользователю.

15.4. Если используются cookies или аналогичные технологии, для которых законодательство требует отдельного информирования или согласия, Оператор размещает соответствующее уведомление и получает согласие до начала соответствующей необязательной обработки.

15.5. Аналитика сайта не предназначена для создания рекламного профиля на основании содержимого удаленных сессий.

16. Цели обработки

Персональные данные могут обрабатываться для:

  • предоставления функций PULT;
  • регистрации и поиска устройств;
  • установления и поддержания соединений;
  • серверной ретрансляции;
  • лицензирования и активации PULT Business;
  • учета рабочих мест;
  • обработки оплаты и подтверждения заказа в применимом объеме;
  • противодействия злоупотреблениям, мошенничеству и атакам на инфраструктуру;
  • диагностики;
  • расследования инцидентов;
  • технической поддержки;
  • договорного, бухгалтерского, налогового и претензионного учета;
  • защиты прав Оператора и пользователей;
  • исполнения требований закона;
  • общей аналитики востребованности сайта и загрузок PULT, если такая аналитика включена.

Содержимое удаленных сессий не используется Оператором для рекламного профилирования.

17. Правовые основания обработки

17.1. В зависимости от конкретной операции правовым основанием может являться:

  • заключение и исполнение лицензионного соглашения;
  • совершение действий по запросу Пользователя до заключения договора;
  • согласие субъекта персональных данных, когда оно требуется;
  • исполнение обязанностей, установленных законодательством;
  • осуществление прав и законных интересов Оператора или третьих лиц при условии, что права и свободы субъекта не нарушаются;
  • иное прямо предусмотренное законом основание.

17.2. Если обработка основана на согласии, Оператор обеспечивает возможность доказать факт его получения.

17.3. Согласие на обработку персональных данных оформляется отдельно от иных информации и документов, которые субъект подтверждает или подписывает, в случаях, предусмотренных законодательством.

18. Способы и операции обработки

18.1. В зависимости от цели Оператор может осуществлять:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение;
  • извлечение;
  • использование;
  • передачу в предусмотренных законом случаях;
  • предоставление доступа;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

18.2. Обработка может быть автоматизированной, смешанной, а в отдельных процессах поддержки — осуществляться без использования средств автоматизации.

18.3. Оператор не ставит целью принимать юридически значимые решения в отношении Пользователя исключительно на основании автоматизированного профилирования его поведения.

19. Передача третьим лицам и поставщики инфраструктуры

19.1. В объеме, необходимом для работы PULT, Оператор может привлекать:

  • VPS/хостинг-провайдера;
  • поставщика DNS и сетевой инфраструктуры;
  • удостоверяющий центр/сервис сертификатов;
  • платежного оператора;
  • сервис мониторинга и информационной безопасности;
  • подрядчика технической поддержки;
  • сервис приблизительного определения географии IP;
  • иных технических подрядчиков, фактически необходимых для работы сервиса.

19.2. Передача ограничивается данными, необходимыми для соответствующей функции.

19.3. При поручении обработки Оператор включает в договор с обработчиком условия, предусмотренные законодательством.

19.4. Если используется внешний сервис приблизительной геолокации IP, включая IPWhoIs или функциональный аналог, его фактическое использование, страна получателя, состав передаваемых данных и необходимость трансграничной передачи должны быть проверены до запуска.

19.5. Персональные данные могут быть раскрыты государственным органам и иным уполномоченным лицам в случаях и порядке, предусмотренных законом.

19.6. Оператор не продает персональные данные и содержимое удаленных сессий рекламодателям.

20. Локализация персональных данных

20.1. При сборе персональных данных граждан Российской Федерации, в том числе посредством сети Интернет, Оператор обеспечивает соблюдение требований законодательства Российской Федерации к записи, систематизации, накоплению, хранению, уточнению и извлечению персональных данных с использованием баз данных.

20.2. Использование баз данных за пределами Российской Федерации при таком сборе допускается только в случаях, прямо разрешенных законодательством.

21. Трансграничная передача

21.1. Трансграничная передача персональных данных осуществляется только при наличии законного основания и соблюдении специального порядка, установленного законодательством.

21.2. До начала трансграничной передачи Оператор направляет отдельное уведомление уполномоченному органу, если это требуется законом.

21.3. До передачи Оператор получает и оценивает предусмотренные законом сведения о зарубежном получателе и применимых мерах защиты.

21.4. Если уполномоченный орган запрещает или ограничивает трансграничную передачу, Оператор прекращает либо изменяет соответствующую операцию в установленном порядке.

21.5. Если требования к трансграничной передаче конкретному иностранному сервису не выполнены, такой сервис не должен использоваться для передачи персональных данных в случаях, когда закон не допускает соответствующую передачу.

22. Сроки обработки и хранения

22.1. Персональные данные хранятся не дольше, чем требуют цели обработки, договор и обязательные требования законодательства.

22.2. Базовая модель хранения, подлежащая обязательной сверке с фактической инфраструктурой:

  • PULT ID и Device Identity — пока соответствующий идентификатор используется Пользователем либо пока хранение необходимо для работы сервиса; после прекращения необходимости — до удаления в установленном порядке;
  • данные действующей Business-лицензии — в течение срока лицензии и далее в течение сроков, необходимых для договорного, бухгалтерского, налогового и претензионного учета;
  • технические серверные журналы — как правило, до 30 календарных дней, если более длительное хранение не требуется для расследования инцидента, защиты прав или исполнения закона;
  • обращения в поддержку — до 3 лет после завершения обращения, если более длительный срок не требуется законом или для разрешения спора;
  • локальная адресная книга, заметки, история и настройки — до удаления Пользователем;
  • данные текущей browser session / sessionStorage — до завершения соответствующей сессии браузера, если фактическая реализация не предусматривает иной срок;
  • документы бухгалтерского и налогового учета — в течение сроков, установленных применимым законодательством.

22.3. Если цель обработки достигнута раньше и отсутствует иное законное основание, обработка прекращается и данные уничтожаются либо обезличиваются в установленные законом сроки.

23. Удаление, уничтожение и прекращение обработки

23.1. Пользователь может удалять локальные данные средствами PULT и деинсталлятора в предусмотренном программой объеме.

23.2. Если при удалении PULT предлагается сохранить Device Identity для повторной установки, Пользователь самостоятельно выбирает доступный вариант.

23.3. Запрос на прекращение обработки, уточнение или удаление серверных персональных данных можно направить по адресу из раздела 31.

23.4. При достижении цели обработки, отзыве согласия или законном требовании субъекта Оператор прекращает обработку и уничтожает данные в сроки, предусмотренные законодательством, если отсутствует другое законное основание для продолжения обработки.

23.5. Если уничтожение в установленный срок технически невозможно, Оператор блокирует данные и обеспечивает их последующее уничтожение в порядке и сроках, установленных законом.

24. Права субъекта персональных данных

Субъект персональных данных вправе в случаях и порядке, предусмотренных законом:

  • получить сведения об обработке своих персональных данных;
  • потребовать уточнения неточных данных;
  • потребовать блокирования или уничтожения неправомерно либо избыточно обрабатываемых данных;
  • отозвать согласие, если обработка основана на согласии;
  • потребовать прекращения обработки в предусмотренных законом случаях;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
  • осуществлять иные права, предоставленные законодательством.

24.1. Оператор вправе запросить сведения, разумно необходимые для идентификации заявителя и подтверждения его связи с соответствующими персональными данными.

24.2. Требование о прекращении обработки рассматривается в сроки, установленные законодательством. Если применима соответствующая норма Федерального закона № 152-ФЗ, обработка прекращается в срок не более десяти рабочих дней с возможным продлением не более чем на пять рабочих дней при направлении мотивированного уведомления.

25. Обязанности Пользователя в отношении данных третьих лиц

25.1. Пользователь/Лицензиат обязан:

  • подключаться только к устройствам, на доступ к которым у него есть законные полномочия;
  • получать необходимые согласия и разрешения;
  • соблюдать требования о персональных данных и охраняемых законом тайнах;
  • не использовать PULT для скрытого незаконного наблюдения, перехвата или неправомерного доступа;
  • не передавать постоянный доступ неуполномоченным лицам;
  • ограничивать полномочия собственных работников и подрядчиков;
  • не передавать в поддержку незаконно полученные или избыточные данные третьих лиц.

25.2. Пользователь/Лицензиат самостоятельно отвечает за законность целей и действий, которые он определяет при удаленном доступе, в предусмотренных законом пределах.

25.3. Оператор PULT не отвечает за наличие незаконно полученных данных на удаленном устройстве, цели обработки, самостоятельно выбранные Пользователем, незаконное копирование Пользователем чужих данных, нарушение им коммерческой тайны или отсутствие необходимых согласий и полномочий, если соответствующие обстоятельства не вызваны собственным нарушением обязательных обязанностей Оператора.

25.4. Настоящий раздел не переносит на Пользователя обязанности Оператора в отношении той обработки, цели и средства которой определяет сам Оператор.

26. Информационная безопасность

26.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры защиты с учетом характера обработки и актуальных угроз.

26.2. В зависимости от фактической инфраструктуры и требований законодательства меры могут включать:

  • назначение ответственных лиц;
  • разграничение и учет доступа;
  • защищенные сетевые соединения;
  • ограничение привилегий серверных и локальных компонентов;
  • безопасное хранение секретов;
  • резервное копирование критических служебных данных;
  • регистрацию и анализ событий безопасности;
  • обнаружение несанкционированного доступа;
  • своевременное обновление компонентов;
  • контроль уязвимостей;
  • оценку эффективности мер защиты;
  • процедуры реагирования на компьютерные инциденты;
  • восстановление данных в предусмотренных законом случаях;
  • минимизацию собираемых данных;
  • внутренний контроль и аудит;
  • обучение работников, имеющих доступ к персональным данным.

26.3. Конкретные сведения о реализуемых требованиях к защите публикуются или предоставляются в объеме, который не создает угрозу безопасности системы.

26.4. Пользователь обязан со своей стороны защищать устройство, операционную систему, учетные записи, пароли PULT и иные средства аутентификации.

26.5. Абсолютная защищенность от всех компьютерных атак не может быть гарантирована. Это положение не освобождает Оператора от обязательных мер безопасности и ответственности, прямо установленных законом.

27. Границы ответственности за инциденты

27.1. Оператор отвечает за нарушение собственных обязанностей по обработке и защите персональных данных в случаях и объеме, предусмотренных законом.

27.2. Сам факт того, что инцидент произошел при использовании PULT, не означает автоматически наличие нарушения со стороны Оператора.

27.3. Оператор не отвечает за инцидент в той части, в которой он непосредственно вызван обстоятельствами, находящимися вне контроля Оператора и относящимися к Пользователю или третьему лицу, например когда:

  • Пользователь добровольно сообщил пароль злоумышленнику;
  • устройство Пользователя заражено сторонним вредоносным ПО;
  • скомпрометирована учетная запись Windows, электронная почта или иной внешний сервис Пользователя;
  • Пользователь предоставил постоянный доступ неуполномоченному лицу;
  • Пользователь игнорировал разумные уведомления безопасности;
  • Пользователь продолжал использовать заведомо скомпрометированное устройство.

27.4. Настоящий раздел не освобождает Оператора от обязательных мер защиты и реагирования и не ограничивает права субъектов персональных данных.

28. Инциденты персональных данных

28.1. При выявлении неправомерной или случайной передачи, предоставления, распространения или доступа к персональным данным, повлекших нарушение прав субъектов, Оператор:

  • принимает меры по прекращению нарушения;
  • проводит внутреннее расследование;
  • принимает меры к уменьшению последствий;
  • сохраняет необходимую доказательственную и техническую информацию;
  • выполняет обязанности по уведомлению уполномоченного органа;
  • документирует результаты расследования.

28.2. В случаях, предусмотренных законодательством, Оператор уведомляет Роскомнадзор:

  • в течение 24 часов с момента выявления соответствующего инцидента — о самом инциденте, предполагаемых причинах и вреде, принятых мерах и ответственном лице для взаимодействия;
  • в течение 72 часов — о результатах внутреннего расследования и, при наличии, о лицах, действия которых стали причиной инцидента.

28.3. Лицензиат PULT Business обязан без необоснованной задержки предоставить Оператору известную ему информацию об инциденте, непосредственно связанном с инфраструктурой PULT, если такая информация необходима Оператору для исполнения обязательных требований закона.

29. Обновление Политики

29.1. Оператор вправе обновлять Политику при изменении законодательства, архитектуры, поставщиков, функциональности PULT, состава данных или способов обработки.

29.2. Актуальная редакция публикуется на pultdesk.ru с указанием даты редакции и обеспечением неограниченного доступа.

29.3. Обновление Политики само по себе не заменяет получение нового согласия субъекта, если для новой обработки такое согласие требуется законом.

30. Публикация Политики

30.1. Настоящая Политика и сведения о реализуемых требованиях к защите персональных данных публикуются в свободном доступе в сети Интернет на страницах, с использованием которых Оператор осуществляет сбор персональных данных, в объеме, предусмотренном законодательством.

30.2. Публикуемые сведения о мерах безопасности не должны раскрывать секреты, ключи, пароли, конкретные уязвимости и иную информацию, способную снизить уровень защищенности.

31. Контакты

По вопросам обработки персональных данных:

Оператор: [ЗАПОЛНИТЬ]
E-mail: pultdesk@mail.ru
Почтовый адрес: [ЗАПОЛНИТЬ]

По юридическим вопросам:

E-mail: pultdesk@mail.ru

32. Заключительное положение

32.1. Ни одно положение настоящей Политики не освобождает Оператора от обязательных обязанностей, которые нельзя исключить законом.

32.2. Одновременно Пользователь или организация, от имени которой он действует, несет самостоятельную ответственность за собственные действия, законность удаленного доступа и обработку данных третьих лиц на удаленных устройствах.


Нормативная основа

Документ подготовлен с учетом, в частности:

  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Гражданского кодекса Российской Федерации;
  • Закона Российской Федерации «О защите прав потребителей» — в случаях, когда он применим;
  • иных обязательных требований законодательства Российской Федерации, применимых к фактической модели работы PULT.
PULT

Удалённый доступ для людей и команд.
Простой. Быстрый. Надёжный.

© 2025–2026 PULT
ПродуктВозможностиАльтернатива TeamViewer и AnyDeskДля бизнесаРедакцииСкачать
КомпанияО PULTEnglish
ПоддержкаЦентр поддержкиДиагностикаpultdesk@mail.ru
ДокументыЛицензионные условияКонфиденциальность
Источники изображений

Кремль — AlixSaz / Wikimedia Commons; флаг — Dickelbers / Wikimedia Commons.CC BY-SA 4.0 · кадрирование и цветокоррекция.