SV_REMOTE / ПРИВАТНОСТЬ
Уведомление о приватности sv_remote
Продуктовая информация по GDPR для контролируемого B2B-пилота. Дополняет общую политику приватности Service IT.
Version 2026-08-23-pilot · 23.08.2026
1. Контролёр и роли
Для onboarding пилота, договоров, собственной безопасности и прямой поддержки контролёром является Service IT, Einzelunternehmen, владелец Serhii Yanov, Paul-Gossen-Str. 89, 91052 Erlangen, Germany; s@st-in.eu; +49 9131 9185513.
Когда бизнес-клиент определяет цели и участников поддержки, он обычно является controller, а Service IT обрабатывает метаданные по документированным инструкциям как processor. До production-обработки персональных данных нужен отдельный DPA. Роли определяются фактами.
2. Какие данные обрабатываются
Возможны деловые контакты; случайный публичный ID; публичный ключ, имя и платформа; связи, папки и alias; heartbeat, presence и last-seen; IP, временные метки, rate-limit и relay-метаданные; запрос/решение/завершение сессии, выбор пользователя, аудит, support и incident records.
ID — адрес, а не пароль и не доказательство полномочий. Приватные ключи остаются в Windows DPAPI или Android Keystore-backed storage.
3. Содержимое экрана
После локального подтверждения и системного capture-разрешения target шифрует кадры между endpoints до прямой или relay-передачи. Control plane, STUN и TURN/relay не получают ключ контента и не должны уметь расшифровать экран.
Endpoints неизбежно обрабатывают открытое изображение в памяти. Серверная запись выключена; в пилоте нет ввода, clipboard, файлов, аудио и unattended access.
4. Цели и правовые основания
Цели: идентичность, pairing, presence, короткие сессии, зашифрованный relay, предотвращение злоупотреблений, support, audit, юридические обязанности и управление пилотом. Service IT применяет по ситуации Art. 6(1)(b), (c), (f) GDPR и (a) только для действительно опционального согласия.
Для поддержки под контролем клиента правовое основание и информирование определяет клиент. Continue — техническое разрешение одной сессии, не общее GDPR-согласие и не разрешение на мониторинг сотрудников.
5. Получатели и передачи
Уполномоченные сотрудники Service IT видят только необходимые метаданные. Изолированный VPS пилота в Германии предоставляет Contabo GmbH. Интернет-провайдеры передают зашифрованные пакеты и IP-метаданные. В клиентах нет рекламы, behavioral analytics SDK или data broker.
Передача за пределы EEA не планируется. Перед будущей передачей будут документированы механизм и оценка.
6. Сроки хранения
Pairing code действует 5 минут; хранится только hash и удаляется примерно в течение 24 часов. Запрос без решения истекает через 120 секунд. Ticket/relay credential — максимум 15 минут; Redis presence/signalling краткоживущие.
Метаданные сессий, IP и аудит — до 180 дней. Данные устройств/дерева — до удаления, отзыва или конца отношений; остатки encrypted backup целевым образом перезаписываются ещё максимум за 30 дней. Договорные документы хранятся по немецкому закону.
7. Права, безопасность и контакт
Субъект может иметь права доступа, исправления, удаления, ограничения, переносимости, возражения и жалобы регулятору. Контакт: s@st-in.eu. Если Service IT — processor, запрос передаётся клиенту-controller и сопровождается по DPA.
Меры: подписанные устройства, защищённые ключи, одноразовый pairing, короткие tickets, rate limits, transport/E2E encryption, local consent, постоянный indicator/Stop, изоляция и аудит. Нет решений по Art. 22 и AI-профилирования.