Версия 1.0 · 22 августа 2026
Политика обработки и защиты конфиденциальных данных
AlveomarCrewTravel (ACT) помогает организовывать перелёты экипажа и формировать судовую роль. Эта политика действует для веб-приложения, бота MAX и подключённых API.
Какие данные мы обрабатываем
ФИО, дату и место рождения, гражданство, пол, телефон, email, должность, паспортные реквизиты и УЛМ — только когда они нужны для бронирования, морской документации или подтверждения личности. Билеты, PNR, маршрут и загруженные файлы могут содержать персональные данные.
Для чего и как долго
- Авторизация и связь с экипажником — до удаления аккаунта.
- Одноразовые коды — не более пяти минут.
- Бронирование и судовая роль — до удаления аккаунта; данные о бронировании могут храниться ещё год в архиве.
- Приглашения в связки — до роспуска связки и ещё 30 дней.
Как мы защищаем данные
Пароли хранятся только в виде стойкого хеша. Сессии защищаются подписанными cookies, а доступ к личным данным и файлам ограничивается ролями и авторизацией. Полные номера документов, пароли и одноразовые коды не публикуются в журнале действий и не включаются в публичные страницы.
Передача данных
Для организации перевозки сведения могут передаваться авиапоставщикам через Agent.aero. Телефон и текст сообщения передаются сервису SMS, а технические идентификаторы — MAX Messenger. Передаётся только минимум данных, необходимый для соответствующей операции.
Ваши права
Вы можете запросить доступ к своим данным, исправить их в профиле, временно ограничить доступ, получить копию и запросить удаление аккаунта с учётом обязательного архивного хранения. Запрос подаётся из личного кабинета и не приводит к автоматическому удалению данных.
Мы подтверждаем и обрабатываем запрос не позднее 30 календарных дней. При удалении аккаунта вход и рабочие данные будут закрыты, а сведения, которые необходимо хранить по закону или для архива бронирований, могут сохраняться ограниченный срок.
Ответственность и инциденты
За доступ к данным отвечает администратор системы, за утверждение доступа — капитан-директор, за технические меры — технический администратор. При подозрении на инцидент доступ и сессии ограничиваются, администратор информируется, а инцидент фиксируется для последующего расследования.