AlveomarCrewTravelACT

Версия 1.0 · 22 августа 2026

Политика обработки и защиты конфиденциальных данных

AlveomarCrewTravel (ACT) помогает организовывать перелёты экипажа и формировать судовую роль. Эта политика действует для веб-приложения, бота MAX и подключённых API.

Какие данные мы обрабатываем

ФИО, дату и место рождения, гражданство, пол, телефон, email, должность, паспортные реквизиты и УЛМ — только когда они нужны для бронирования, морской документации или подтверждения личности. Билеты, PNR, маршрут и загруженные файлы могут содержать персональные данные.

Для чего и как долго

Как мы защищаем данные

Пароли хранятся только в виде стойкого хеша. Сессии защищаются подписанными cookies, а доступ к личным данным и файлам ограничивается ролями и авторизацией. Полные номера документов, пароли и одноразовые коды не публикуются в журнале действий и не включаются в публичные страницы.

Передача данных

Для организации перевозки сведения могут передаваться авиапоставщикам через Agent.aero. Телефон и текст сообщения передаются сервису SMS, а технические идентификаторы — MAX Messenger. Передаётся только минимум данных, необходимый для соответствующей операции.

Ваши права

Вы можете запросить доступ к своим данным, исправить их в профиле, временно ограничить доступ, получить копию и запросить удаление аккаунта с учётом обязательного архивного хранения. Запрос подаётся из личного кабинета и не приводит к автоматическому удалению данных.

Мы подтверждаем и обрабатываем запрос не позднее 30 календарных дней. При удалении аккаунта вход и рабочие данные будут закрыты, а сведения, которые необходимо хранить по закону или для архива бронирований, могут сохраняться ограниченный срок.

Ответственность и инциденты

За доступ к данным отвечает администратор системы, за утверждение доступа — капитан-директор, за технические меры — технический администратор. При подозрении на инцидент доступ и сессии ограничиваются, администратор информируется, а инцидент фиксируется для последующего расследования.