Защита учётных записей
Этот документ объясняет, какие сведения об устройстве и сети Сервис фиксирует при входе и во время работы, зачем это нужно, кто их видит и сколько они хранятся. Он дополняет документ «Обработка данных» и относится ко всем, кто входит в Сервис по своей учётной записи: к сотрудникам компаний-клиентов и к сотрудникам службы поддержки Сервиса.
Зачем это нужно
Учётная запись выдаётся конкретному человеку. Через неё видны закупочные цены, поставщики, наценки и ассортимент компании — сведения, которые компания доверяет только своим сотрудникам. Если учётной записью пользуется кто-то другой — ей поделились, её передали или продали, её украли, — компания об этом не узнает, пока не станет поздно.
Поэтому Сервис замечает признаки того, что одной учётной записью пользуются разные люди, и сообщает об этом ответственным. Цель одна — защита учётной записи и данных компании. Сведения об устройствах не используются для рекламы, для оценки работы сотрудника и ни для каких других целей.
Какие сведения фиксируются
О сети: IP-адрес, провайдер и примерное местоположение по IP-адресу (страна и город). Местоположение определяется по базе адресов, которая хранится у самого Сервиса: IP-адрес никуда не отправляется. Точные координаты, адрес и геолокация устройства не запрашиваются.
О браузере и устройстве: название и версия браузера, операционная система, тип устройства (компьютер, телефон, планшет), язык и часовой пояс, разрешение и параметры экрана, число процессорных ядер и объём памяти, модель видеокарты, а также технические отпечатки, которые браузер формирует при отрисовке графики и звука. Из них складывается условный «отпечаток устройства» — он позволяет отличить одно устройство от другого, но не содержит ни файлов, ни переписки, ни истории посещения других сайтов.
Идентификатор устройства: при первом входе Сервис сохраняет в браузере случайный идентификатор (файл cookie и запись в локальном хранилище браузера). По нему Сервис узнаёт устройство при следующих входах.
О сеансах работы: когда начат и когда последний раз использовался каждый сеанс входа, с какого устройства и адреса, когда и почему он завершён.
Содержимое работы — какие товары вы смотрели и какие цены меняли — к этим сведениям не относится. Оно учитывается в журнале действий аккаунта, как и раньше.
Что Сервис с этим делает
- Сравнивает новый вход с обычными для учётной записи устройствами, городами и временем работы.
- Замечает признаки передачи учётной записи: одновременную работу с разных устройств, вход из другого города через слишком короткое время, резкий рост числа устройств, вход через сервисы сокрытия адреса.
- Сообщает ответственным. При подозрении владелец аккаунта компании и адресаты, указанные в настройках безопасности аккаунта, получают письмо — сотрудник, о котором идёт речь, его не получает. Владелец аккаунта видит в разделе «Команда» описание того, что показалось подозрительным. Администратор системы видит такие случаи по всем клиентам.
- Может попросить подтвердить вход. Если для аккаунта компании включена эта защита (её включает владелец аккаунта в настройках безопасности или администратор системы; администратор системы может и запретить владельцу её менять) и в настройках безопасности аккаунта не отключена проверка кодом (отключить её может владелец аккаунта или администратор системы, а администратор системы может и запретить владельцу её менять), вход сотрудника с нового устройства подтверждается кодом, который приходит на его почту. Новым считается любое устройство, которому Сервис ещё не доверяет в этом аккаунте, в том числе устройство, на которое перенесены данные входа с другого устройства. У владельца аккаунта и администратора системы код не спрашивается никогда. При включённой защите число одновременных сеансов у одной учётной записи ограничено: новый вход сверх лимита завершает сеанс, которым дольше всех не пользовались.
Сервис никого не блокирует автоматически. Подозрение — не обвинение: вы могли просто сменить компьютер, поехать в командировку или работать из дома. Решение о блокировке учётной записи принимает человек — ответственный в вашей компании — после разбора.
Кто видит эти сведения
- Вы сами — в разделе «Профиль»: список ваших сеансов входа с устройствами, с кнопками «Завершить» и «Выйти на всех устройствах».
- Владелец аккаунта вашей компании и администратор системы — сеансы, устройства и случаи подозрения по сотрудникам компании. Владельцу сотрудники других компаний не видны.
В письмах о подозрении не указываются технические отпечатки. Третьим лицам сведения не передаются и не продаются.
Сколько хранятся
- Сведения о входах, устройствах и сеансах — 90 дней с момента последнего использования, затем удаляются автоматически.
- Описания случаев подозрения и решения по ним — 1 год после закрытия случая: они могут понадобиться компании для разбора с сотрудником.
- При удалении аккаунта компании все эти сведения удаляются вместе с остальными данными аккаунта.
Ваши права
Вы можете в любой момент посмотреть свои сеансы входа и завершить любой из них. Узнать, какие сведения о вас хранятся, уточнить их или потребовать удаления можно через владельца аккаунта вашей компании или письмом в поддержку Сервиса.
Учтите, что без этих сведений Сервис не может защитить учётную запись. Поэтому продолжение работы после входа означает, что вы ознакомлены с этим документом.
Изменения документа
Если состав сведений или сроки хранения изменятся, новая редакция будет опубликована на этой странице с новой датой. Какую редакцию вы видели при входе, Сервис отмечает в журнале входов.
Как Сервис обрабатывает остальные данные — в документе «Обработка данных».