Политика конфиденциальности
Последнее обновление, февраль 2026
Synergy Axella уважает вашу конфиденциальность. Эта политика объясняет, какие персональные данные мы собираем через Платформу Synergy Axella Operations Excellence, как мы их используем и ваши права по Общему регламенту ЕС по защите данных (GDPR).
1. Контролёр данных
Synergy Axella, Egelstraat 22, 3512 Hasselt, Бельгия, НДС BE 0944.578.721, является контролёром данных. Контакт, privacy@synergyaxella.com.
2. Что мы собираем
- Данные аккаунта, email, имя, роль, предпочитаемый язык, пароль в виде хеша.
- Данные безопасности, IP-адрес, метки времени и результаты попыток входа, токены сессии.
- Операционный контент, создаваемый вами, заметки смен, записи простоев, отчёты качества, кайдзены, рабочие заказы.
- Взаимодействия с Копилотом, вопросы, отправленные ИИ-ассистенту.
- Контактные формы сайта, имя, рабочий email, компания, роль, местоположение завода, предпочтительное окно, сообщение.
3. Правовое основание
- Договор (Ст. 6(1)(b)), предоставление доступа к Платформе.
- Законный интерес (Ст. 6(1)(f)), безопасность, журналы аудита, ответы на запросы.
- Юридическое обязательство (Ст. 6(1)(c)), обязанности по хранению по бельгийскому и европейскому праву.
4. Хранение
Данные аккаунта хранятся, пока аккаунт активен. Журналы неудачных входов хранятся 30 дней. Операционный контент хранится в течение подписки и до 7 лет после согласно нормам прослеживаемости производства. Контактные формы хранятся 24 месяца.
5. Ваши права
Согласно GDPR, у вас есть права на доступ, исправление, удаление, ограничение, возражение и переносимость.
- Экспорт данных → Аккаунт, Безопасность и Конфиденциальность, Загрузить мои данные (Ст. 20).
- Удаление → Аккаунт, Безопасность и Конфиденциальность, Удалить аккаунт (Ст. 17).
- Другие права → email privacy@synergyaxella.com.
Вы также можете подать жалобу в бельгийский орган по защите данных, autoriteprotectiondonnees.be.
6. Передача за пределы ЕС
Некоторые субпроцессоры могут обрабатывать данные вне ЕЭЗ. Мы опираемся на Стандартные договорные положения (SCC) или EU-US Data Privacy Framework.
7. Безопасность
Пароли хешируются bcrypt. Сессии на основе cookies, HttpOnly, Secure, SameSite Lax, с 30-минутным тайм-аутом неактивности. Админ-аккаунты имеют право на 2FA TOTP. Трафик шифруется TLS.