Документ
Регламент хранения и удаления данных
Версия 1 · действует с 1 октября 2026
Действует1. Назначение
1.1. Регламент объясняет, как долго сервис «МузКоорд» хранит данные, как выполняется удаление и в каких случаях удаление приостанавливается.
1.2. Регламент дополняет Политику конфиденциальности и не заменяет её. Обращения — legal@mus-coord.ru.
2. Принципы
2.1. Данные хранятся не дольше, чем этого требует цель обработки, либо в течение обязательного срока, установленного законом.
2.2. Срок хранения задаётся версионированной политикой для каждой категории данных. Срок действующей версии политики не изменяется задним числом: изменение оформляется новой версией с отдельным переносом ранее накопленных записей.
2.3. Если действующей политики для категории нет, операции экспорта и стирания в этой категории не выполняются, а пользователь видит объяснимое состояние «операция недоступна».
2.4. Удаление выполняется фоновыми заданиями порциями, с курсором и записью в журнал; сбой задания не приводит к частичному разрушению данных.
3. Сроки хранения
| Категория | Срок | Отсчёт |
|---|---|---|
| Учётная запись и профиль | пока учётная запись существует | — |
| Заявки, номера, результаты и протоколы | пока учётная запись существует; после удаления — в обезличенном виде | — |
| Файлы и их архивные версии | 3 года | последнее изменение файла |
| Журнал событий безопасности учётной записи | 3 года | момент события |
| Журналы аудита действий | 3 года | момент события |
| События уведомлений и состояние прочтения | 365 дней | момент события или прочтения |
| Сведения о доставке уведомлений | 180 дней | завершение доставки |
| Диагностические идентификаторы поставщика доставки | 30 дней | завершение доставки |
| Отозванные и истёкшие подписки на push-уведомления | 30 дней | момент отзыва |
| Уведомления безопасности входа и второго фактора | 90 дней | момент события |
| Пакет экспорта данных | 7 дней | момент готовности пакета |
| Доказательства принятия документов и согласий | срок, необходимый для подтверждения правомерности обработки | момент принятия |
3.1. Событие с незавершённой доставкой старше указанного срока намеренно не удаляется автоматически: оно передаётся оператору для ручного разбора.
3.2. Сроки, приведенные в таблице выше, установлены для данной платформы. Обязательный срок хранения, установленный законом для отдельных сведений, имеет приоритет.
4. Удаление учётной записи
4.1. Запрос на удаление подаётся в разделе приватности личного кабинета. При подаче выполняется дополнительная проверка личности.
4.2. Действует льготный период 14 дней. В течение него вход в учётную запись возможен, но доступен только экран отмены запроса. Отмена возможна до начала исполнения; после начала исполнения отмена недоступна.
4.3. Перед подтверждением показывается предпросмотр последствий: организации, мероприятия, файлы и зависимости, которые будут затронуты. Отдельно показываются препятствия — например, если пользователь единственный владелец организации: такое владение необходимо передать до удаления.
4.4. При исполнении запроса прямые идентификаторы удаляются либо обезличиваются; заявки, результаты и связанные архивные записи сохраняются в обезличенном виде, необходимом для целостности истории мероприятий.
4.5. Связанные файлы удаляются или обезличиваются, если нет основания обязательного хранения.
4.6. Завершение подтверждается квитанцией с указанием версии применённой политики, срока и результата; исключения фиксируются кодом причины.
4.7. Восстановление личности из обезличенных данных обычными средствами сервиса невозможно.
5. Отзыв согласия, исправление и стирание
5.1. Отзыв согласия прекращает будущую обработку, опиравшуюся на согласие, но не удаляет данные и не отменяет ранее собранные доказательства.
5.2. Исправление действует с текущего момента. Опубликованный результат, снимок заявки и доказательство согласия не могут быть переписаны за предыдущие периоды.
5.3. Стирание отдельных данных без удаления учётной записи выполняется как отдельная операция в пределах, допускаемых законом и обязательными сроками хранения.
6. Резервные копии
6.1. Резервные копии предназначены для восстановления работоспособности сервиса и не являются архивом пользовательского доступа: получить данные из резервной копии по запросу нельзя.
6.2. Данные, удалённые по истечении срока или по запросу, из резервных копий в рабочие таблицы не восстанавливаются и утрачиваются по мере ротации копий.
7. Юридическая блокировка удаления
7.1. Автоматическое и запрошенное удаление приостанавливается действующей юридической блокировкой. Блокировка имеет конкретную область, причину, ответственного и срок пересмотра.
7.2. Блокировка останавливает удаление только в своей области и не замораживает учётную запись целиком.
7.3. Пользователь видит в разделе приватности, что удаление приостановлено, и по какому основанию.
8. Изменение Регламента
8.1. Регламент изменяется новой редакцией с собственной версией и датой вступления в силу; прежние редакции остаются доступными.
8.2. Изменение срока хранения не применяется к уже удалённым данным и не восстанавливает их.