Политика конфиденциальности
Версия 2.1.0 - действует с 1 октября 2026 г.
Данный перевод предоставлен исключительно для удобства. Версия на английском языке является официальным текстом и имеет преимущественную силу при любом расхождении.
1. Введение
Настоящая Политика конфиденциальности разъясняет, как компания CommandPost Pty Ltd ACN 641 527 148 (CommandPost, «мы», «нас», «наш») собирает, хранит, использует и раскрывает персональную информацию в связи с платформой CommandPost - сервисом управления кризисными ситуациями и координации реагирования на инциденты, используемым государственными органами и ведомствами общественной безопасности, включая её веб-приложение и мобильное приложение для iOS и Android (вместе - Платформа).
CommandPost является «APP entity» (организацией, подпадающей под действие Австралийских принципов конфиденциальности) для целей Privacy Act 1988 (Cth) (Закон о конфиденциальности 1988 года (Австралийский Союз)) (Закон о конфиденциальности) и связана 13 Австралийскими принципами конфиденциальности (APP), изложенными в Приложении 1 к этому Закону. Настоящая Политика является нашей политикой конфиденциальности согласно APP 1. Она написана так, чтобы ясно и конкретно описывать то, что Платформа фактически делает. Если в настоящей Политике описана какая-либо практика, это практика, которую Платформа реализует сегодня, а не та, которую мы намерены реализовать в будущем.
Если Платформа используется для хранения информации о здоровье, обращение с такой информацией может также регулироваться законодательством штатов и территорий о медицинских записях, таким как Health Records and Information Privacy Act 2002 (NSW) (Закон о медицинских записях и конфиденциальности информации 2002 года (Новый Южный Уэльс)), Health Records Act 2001 (Vic) (Закон о медицинских записях 2001 года (Виктория)) и Health Records (Privacy and Access) Act 1997 (ACT) (Закон о медицинских записях (конфиденциальность и доступ) 1997 года (Австралийская столичная территория)). Если такое законодательство устанавливает более высокий стандарт, чем APP, применяется более высокий стандарт.
Настоящая Политика применяется к версии Платформы, размещённой в Австралии. Она публикуется только в развёртывании, регион размещения которого определяется как Австралия. Если вы используете развёртывание, размещённое в другой стране, действует иная версия настоящей Политики, и Платформа отображает вам именно её.
2. Кто мы и какова роль вашего Ведомства
Доступ к Платформе предоставляется через организацию - как правило, государственное ведомство, экстренную службу, службу здравоохранения, местный совет, организатора мероприятий или иной орган общественной безопасности (ваше Ведомство). Ваше Ведомство решает, кто может пользоваться Платформой, какие роли и разрешения имеет каждый пользователь, в какие операции каждый пользователь может входить и какая информация вносится в Платформу в ходе операции.
Это создаёт два различных вида отношений, и настоящая Политика тщательно их разграничивает:
- Информация о вас как о пользователе Платформы, например ваше имя, адрес электронной почты, номера телефонов, данные аутентификации, записи сеансов и записи аудита. CommandPost собирает и хранит эту информацию от собственного имени, чтобы предоставить вам учётную запись и обеспечивать безопасность Платформы. Настоящая Политика регулирует эту информацию напрямую.
- Информация, которую ваше Ведомство вносит в Платформу в ходе операций, например журналы инцидентов, задачи, сообщения чата, списки контактов, отправленные формы, загруженные файлы, треки местоположения и отчёты. Эта информация может касаться вас, других пользователей и третьих лиц, таких как представители общественности, пациенты, пострадавшие и свидетели. Ваше Ведомство определяет, зачем эта информация собирается и как она используется, и она остаётся информацией вашего Ведомства. CommandPost хранит и обрабатывает её от имени вашего Ведомства и по его указаниям с соблюдением мер безопасности, правил хранения и контроля доступа, описанных в настоящей Политике. Эта информация регулируется собственной политикой конфиденциальности вашего Ведомства и любым законодательством о конфиденциальности, обязательным для вашего Ведомства (которым для ведомств штатов и территорий может быть законодательство штата или территории, а не Закон о конфиденциальности). Если у вас есть вопрос или запрос относительно этой информации, ваш первый контакт - ваше Ведомство.
Платформа обеспечивает изоляцию арендаторов (tenant isolation): каждая операционная запись привязана к Ведомству и операции, которые её создали, и доступ к записи требует членства в этом Ведомстве, а для записей в рамках операции - активного сеанса в этой операции с ролью, обладающей соответствующим разрешением.
3. Персональная информация, которую мы собираем (APP 3)
Мы собираем только ту персональную информацию, которая разумно необходима для предоставления и защиты Платформы. Приведённые ниже категории отражают то, что Платформа фактически хранит.
Информация учётной записи. Ваши имя, фамилия и адрес электронной почты; цвет аватара; предпочитаемый язык; настройки отображения (тёмный режим, уменьшение анимации); дата создания учётной записи; статус учётной записи; внутренний идентификатор, связывающий вашу учётную запись со службой идентификации, описанной в Разделе 7. Один или несколько номеров телефона с кодом страны, а также сведения о том, подтверждён ли каждый номер и является ли он вашим основным номером.
Информация об аутентификации и безопасности. Включённые вами методы многофакторной аутентификации (MFA) (приложение-аутентификатор, SMS, WhatsApp, электронная почта, голосовой вызов или коды восстановления) и номер телефона, к которому привязан каждый из них; одноразовые коды доступа и коды восстановления, которые хранятся только в виде хешей; записи сеансов, содержащие хешированный токен сеанса, IP-адрес и идентификатор браузера или устройства (user agent), с которого вы вошли в систему, а также время создания и истечения сеанса; запись о любом принудительном сбросе пароля. Ваш пароль проверяется службой идентификации, описанной в Разделе 7. CommandPost не хранит ваш пароль в читаемом виде.
Регистрационная информация. Если ваше Ведомство регистрируется на Платформе через форму самостоятельной регистрации, мы собираем от регистрирующегося лица: имя, фамилию, адрес электронной почты и номер телефона; наименование Ведомства, его тип, страну, Australian Business Number (австралийский регистрационный номер предприятия) или New Zealand Business Number (новозеландский регистрационный номер предприятия) или регистрационный номер компании, а также почтовый адрес; описание предполагаемого использования Платформы, ожидаемое число пользователей и сведения о том, реагирует ли Ведомство на текущую чрезвычайную ситуацию; время принятия Условий обслуживания и настоящей Политики; а также, для предотвращения мошенничества, IP-адрес, user agent и оценку обнаружения ботов, связанные с регистрацией.
Информация о сеансе операции. Каждый раз, когда вы входите в операцию, Платформа записывает операцию, экземпляр центра управления, роль и команду, с которыми вы вошли, IP-адрес и user agent использованного вами устройства, время входа, время вашей последней активности, а также когда и почему сеанс завершился (например, выход из системы, истечение времени ожидания или прекращение параллельным сеансом либо администратором).
Записи о принятии юридических документов. Когда вы принимаете юридический документ, такой как Условия обслуживания или настоящая Политика, Платформа записывает принятую версию документа, хеш его содержимого, язык, на котором вы его прочитали, время принятия, а также IP-адрес и user agent, с которых вы его приняли.
Записи аудита. Платформа ведёт журнал аудита, допускающий только добавление записей, для значимых с точки зрения безопасности и административных действий, таких как вход в систему, обновление токена, изменения разрешений, изменения статуса пользователя, изменения конфигурации и каждый неудачный запрос. Записи аудита содержат ваш идентификатор пользователя, соответствующие Ведомство и операцию, идентификатор запроса, выполненное действие и, для административных изменений, значения до и после. Персональная информация, такая как адреса электронной почты, номера телефонов, адреса и имена, встречающаяся в значениях до и после, маскируется до записи. Пароли, токены и тела запросов никогда не записываются в журнал аудита.
Информация службы поддержки. Если вы создаёте обращение в службу поддержки через Платформу, мы собираем заголовок, описание и категорию обращения, предпочитаемый вами способ связи и, если вы его указали, номер для обратного звонка.
Операционный контент, вносимый вашим Ведомством. Как описано в Разделе 2, сюда входят журналы инцидентов, задачи, сообщения чата, реакции и уведомления о прочтении, контакты, отправленные формы, загруженные файлы и медиафайлы, отчёты, стандартные операционные процедуры и иной контент. Он может идентифицировать вас как автора, редактора или исполнителя записи. Он может содержать персональную информацию и конфиденциальную информацию о третьих лицах, за законный сбор которой отвечает ваше Ведомство.
Информация о местоположении. Мобильное приложение использует местоположение вашего устройства, только если вы разрешили это в настройках устройства, и только после того, как вы примете уведомление о местоположении, которое оно показывает при входе в операцию. Приложение использует местоположение двумя способами:
- Во время работы с приложением - чтобы показать вашу позицию на карте операции, добавить вашу позицию в запись журнала инцидентов или в форму, когда вы решите это сделать, и показать, где вы находитесь, на экране «Найти местоположение». Позиция, добавленная вами в запись, сохраняется вместе с этой записью.
- Отслеживание в реальном времени. Если ваше Ведомство включило отслеживание в реальном времени для операции и для команды, к которой вы присоединяетесь, приложение записывает ваше местоположение и отправляет его на Платформу, в том числе когда приложение работает в фоновом режиме или закрыто, а также после перезагрузки устройства. Пока идёт отслеживание, Android показывает постоянное уведомление, а iOS - свой индикатор местоположения. Каждая запись местоположения (точка местоположения) содержит широту, долготу, точность, скорость, курс, находится ли устройство в движении, уровень заряда батареи и заряжается ли устройство, а также операцию, экземпляр центра управления, команду и пользователя, к которым она относится, и время её записи. Записи местоположения отправляются только на Платформу. Отслеживание прекращается, когда вы выходите из операции, выходите из системы, переходите в команду или экземпляр центра управления без отслеживания в реальном времени либо когда заканчивается период «На дежурстве», а также когда ваше Ведомство отключает отслеживание в реальном времени, что приложение применяет при следующей проверке на Платформе. Вы также можете в любой момент остановить его, отозвав у приложения разрешение на доступ к местоположению в настройках устройства; операция, требующая доступа к местоположению, в этом случае попросит вас снова его включить.
Движение и активность. Если вы разрешаете доступ к данным «Движение и фитнес» (iOS) или к физической активности (Android), компонент отслеживания мобильного приложения использует его на вашем устройстве, чтобы определять, движетесь ли вы, записывать вашу позицию с подходящей частотой и расходовать меньше заряда батареи. Ваше устройство покидает только итоговый признак «в движении» или «неподвижен» в составе каждой записи местоположения.
Камера, фотографии и файлы. Мобильное приложение использует камеру для сканирования QR-кодов и для съёмки фотографий, которые вы прикрепляете к записям журнала инцидентов и формам. QR-коды расшифровываются на вашем устройстве. Если код содержит веб-адрес, приложение открывает его во встроенном браузере, предварительно запрашивая ваше подтверждение, если адрес не принадлежит CommandPost, и этот веб-сайт, который может быть сайтом CommandPost, получает запрос так же, как от любого браузера. В остальных случаях расшифрованное содержимое нам не отправляется. Сделанные вами фотографии, а также фотографии, видео и файлы, выбранные вами на устройстве, загружаются только тогда, когда вы прикрепляете их к записи. Прикреплённый файл может содержать сведения, встроенные в него устройством, например когда и где он был создан. Приложение не записывает звук.
Информация для push-уведомлений. Если вы разрешаете уведомления, мобильное приложение регистрирует push-токен, который Apple или Google выдаёт вашему устройству, вместе с платформой устройства, версией приложения и вашим языком, чтобы мы могли уведомлять вас об операциях, в которых вы участвуете. Мы храним токен в зашифрованном виде.
Информация от представителей общественности. Некоторые функции Ведомства собирают информацию от лиц, не являющихся пользователями Платформы, например публичные формы, публичные ссылки для бронирования, запросы местоположения для журнала инцидентов, отправляемые лицу по ссылке, общие ссылки на журналы инцидентов и файлы, а также публичная горячая линия. Информация, собранная через эти функции, является информацией вашего Ведомства. При отправке публичных форм записывается IP-адрес отправителя для предотвращения злоупотреблений; этот адрес маскируется через 48 часов.
Телеметрия. Веб-приложение отправляет маяки производительности на собственные серверы Платформы, содержащие просмотренный маршрут, режим просмотра и числовое значение времени. Маяки не содержат персональной информации и идентификаторов Ведомства, не записываются в журнал аудита и не передаются третьим лицам. Платформа не использует сторонние сервисы аналитики или рекламы. Мобильное приложение не содержит программ аналитики, рекламы или отчётов о сбоях, не использует рекламный идентификатор вашего устройства и не отслеживает вас в приложениях и на веб-сайтах, принадлежащих другим компаниям.
4. Как мы собираем персональную информацию (APP 3 и APP 5)
Мы собираем персональную информацию:
- непосредственно от вас, когда вы регистрируетесь, принимаете приглашение, заполняете профиль, включаете метод MFA, входите в систему, входите в операцию, создаёте обращение в службу поддержки, принимаете юридический документ или вносите контент в Платформу;
- от вашего Ведомства, когда администратор приглашает вас, назначает вам роль, добавляет вас в команду или операцию либо выполняет массовый импорт пользователей;
- автоматически с вашего устройства, в виде IP-адреса, user agent, времени сеанса, маяков производительности, токенов push-уведомлений и, если это включено и разрешено, местоположения устройства, признака движения и уровня заряда батареи; а также
- от других пользователей, когда они записывают информацию о вас в операционном контенте, например назначая вам задачу или упоминая вас в журнале инцидентов.
Когда это разумно и практически осуществимо, мы уведомляем вас о вопросах, требуемых APP 5, в момент сбора или до него. Для информации, собираемой непосредственно через Платформу, таким уведомлением является настоящая Политика. Для информации, которую ваше Ведомство собирает о третьих лицах, ответственность за предоставление любого требуемого уведомления несёт ваше Ведомство.
Незапрошенная персональная информация (APP 4). Если мы получаем персональную информацию, которую не запрашивали, например в обращении в службу поддержки или в электронном письме, и мы не могли бы законно её собрать, мы уничтожим или обезличим её в кратчайший практически возможный срок, если только она не содержится в документе Австралийского Союза (Commonwealth record) или закон не обязывает нас её сохранять.
5. Зачем мы собираем, используем и раскрываем персональную информацию (APP 6)
Мы собираем, храним, используем и раскрываем персональную информацию для основной цели предоставления, защиты и поддержки Платформы для вас и вашего Ведомства, а также для связанных вторичных целей, которых вы разумно ожидали бы. В частности:
- для создания и администрирования вашей учётной записи и для вашей идентификации перед вашим Ведомством и другими пользователями той же операции по имени, аватару и роли;
- для вашей аутентификации и доставки кодов MFA и кодов подтверждения на ваш адрес электронной почты или номер телефона;
- для управления сеансами и применения мер безопасности, включая тайм-ауты по бездействию и абсолютные тайм-ауты сеансов, правила параллельных сеансов, ограничение частоты запросов, блокировку и отзыв;
- для предотвращения мошенничества и злоупотреблений, включая обнаружение ботов при регистрации и в публичных формах, а также проверку самостоятельных регистраций до одобрения Ведомства;
- для ведения журнала аудита событий безопасности и административных событий, как того требуют наши собственные обязательства и системы подтверждения соответствия, на которые полагаются наши государственные заказчики;
- для записи принятия юридических документов, чтобы и вы, и мы могли установить, какая версия документа была принята, когда и откуда;
- для предоставления операционных функций, используемых вашим Ведомством, включая ведение журналов инцидентов, управление задачами, чат, уведомления, формы, отчёты, экспорт и отслеживание ресурсов;
- для отправки вам служебных сообщений, таких как приглашения, письма для подтверждения, коды MFA, уведомления, настроенные вами или вашим Ведомством, и уведомления об изменениях юридических документов;
- для ответа на ваши запросы в службу поддержки; а также
- для соблюдения наших юридических обязательств, включая обязательства по Закону о конфиденциальности, Archives Act 1983 (Cth) (Закон об архивах 1983 года (Австралийский Союз)), где он применим, и законные запросы судов, регулирующих и правоохранительных органов.
Мы не используем персональную информацию для каких-либо целей, не связанных с Платформой, без вашего согласия, если только такое использование не требуется или не разрешено законом.
6. Конфиденциальная информация
Платформа используется во время чрезвычайных ситуаций. Операционный контент, вносимый вашим Ведомством, может включать конфиденциальную информацию (sensitive information) в значении Закона о конфиденциальности, включая информацию о здоровье (например, заметки о сортировке, травмах, медицинских состояниях и лекарствах, записанные о пострадавшем или пациенте), а также информацию о расовом или этническом происхождении, религиозных убеждениях или судимости лица, если это относится к инциденту.
CommandPost не запрашивает конфиденциальную информацию о вас как о пользователе, за исключением связанных со здоровьем настроек специальных возможностей, которые вы решаете установить сами.
Конфиденциальную информацию о третьих лицах собирает ваше Ведомство, а не CommandPost. Ваше Ведомство отвечает за получение согласия лица либо за то, чтобы сбор был иным образом разрешён согласно APP 3.4, например потому, что он необходим для уменьшения или предотвращения серьёзной угрозы жизни, здоровью или безопасности либо требуется или разрешён законом. CommandPost хранит и обрабатывает эту информацию от имени вашего Ведомства, применяет к ней меры безопасности и контроля доступа, описанные в Разделе 9, и использует её только для предоставления Платформы вашему Ведомству.
Записи сеансов операций, объединяющие данные о личности, роли, IP-адресе и устройстве, классифицируются Платформой как OFFICIAL: Sensitive и обрабатываются соответствующим образом.
7. Раскрытие третьим лицам и поставщикам услуг (APP 6)
Ваше Ведомство. Администраторы вашего Ведомства могут видеть информацию вашей учётной записи, ваши роли и разрешения, историю ваших сеансов операций и любой вносимый вами контент. Ваше Ведомство может экспортировать операционный контент, включая контент, который вас идентифицирует.
Другие пользователи. Пользователи того же Ведомства, команды или операции могут видеть ваше имя, аватар, роль, статус доступности и создаваемый вами контент. Если ваше местоположение отслеживается, другие пользователи этой операции могут видеть вашу текущую позицию на карте операции и получать сохранённые вместе с ней точность, направление, состояние движения и уровень заряда батареи. Пользователи, роль которых включает доступ к отслеживанию ресурсов, также могут видеть историю ваших местоположений в этой операции и, когда вы попадаете в их список ближайших участников реагирования, ваши контактные данные.
Поставщики услуг. Для работы Платформы мы используем следующие категории поставщиков услуг. Каждый получает только ту персональную информацию, которая необходима для выполнения его функции.
- Облачная инфраструктура и идентификация. Платформа работает на Amazon Web Services (AWS). AWS размещает серверы приложений, основную базу данных, кеш и файловое хранилище, а также предоставляет службу идентификации (Amazon Cognito), которая проверяет ваш пароль, выпускает ваши токены входа и хранит вашу конфигурацию MFA. Служба идентификации настраивается отдельно от региона размещения самого приложения, как описано в Разделе 8.
- Транзакционная электронная почта. Приглашения, письма для подтверждения, коды MFA, отправляемые по электронной почте, уведомления и уведомления о юридических документах отправляются через Postmark. Postmark получает ваш адрес электронной почты и содержание каждого сообщения и возвращает информацию о статусе доставки, которую мы записываем применительно к сообщению.
- SMS, WhatsApp и голосовые вызовы. Подтверждение телефона, коды MFA, отправляемые по SMS, WhatsApp или голосовым вызовом, и уведомления, которые ваше Ведомство настраивает для этих каналов, доставляются через Twilio. Twilio получает номер телефона получателя и содержание сообщения.
- Защита от ботов. Самостоятельная регистрация и публичные формы защищены Google reCAPTCHA, которая получает ваш IP-адрес и сигналы браузера непосредственно из вашего браузера и возвращает нам оценку.
- Поиск адресов. Когда адрес вводится в поле адреса либо для точки на карте ищется адрес или часовой пояс, текст или координаты отправляются через наши серверы в сервисы Google Maps Platform для получения подсказок, адреса или часового пояса.
- Картографические тайлы. Карты в веб- и мобильном приложениях строятся из картографических тайлов, которые ваш браузер или устройство запрашивает непосредственно у поставщика отображаемого стиля карты. В зависимости от стиля поставщиком может быть Mapbox, Esri ArcGIS Online, OpenStreetMap, OpenTopoMap или Google Maps. Поставщик получает ваш IP-адрес, просматриваемую область карты и основные технические сведения о запросе, но не данные учётной записи.
- Push-уведомления. Уведомления в мобильное приложение доставляются через службу Apple Push Notification на iOS и Firebase Cloud Messaging от Google на Android. Apple или Google получает push-токен вашего устройства и сообщение, содержащее только тип уведомления и случайную ссылку, но никогда не содержимое инцидентов, имена или иные идентификаторы. Если у уведомления есть текст для показа, приложение получает его непосредственно с наших серверов. На Android программное обеспечение Firebase от Google также передаёт Google идентификатор установки приложения, чтобы сообщения могли быть доставлены.
- Сканирование QR-кодов на Android. На Android QR-коды расшифровываются на вашем устройстве с помощью ML Kit от Google, который передаёт Google сведения об устройстве, приложении и работе сканера, но не изображения и не считанные коды.
- Адреса из трёх слов. Если сервис включён для вашего развёртывания, координаты и адреса из трёх слов отправляются через наши серверы в what3words для преобразования одних в другие, например когда вы используете экран «Найти местоположение» в мобильном приложении. what3words не получает данных учётной записи.
- Функции с поддержкой ИИ. Если ваше Ведомство их включает, определённые функции отправляют контент в API Anthropic для создания черновика: описание, которое вы вводите, или документ, который вы загружаете при создании формы; описание, которое вы вводите при создании стандартной операционной процедуры; и свободный текст заметки, которую вы вводите, когда просите Платформу отформатировать запись журнала инцидентов. Отправляется только контент, который вы передаёте функции, вместе со структурными инструкциями, необходимыми для создания черновика. Ваше имя, адрес электронной почты и иная информация учётной записи не отправляются. Черновик возвращается вам на проверку до того, как что-либо будет сохранено.
Раскрытие по требованию закона и регуляторов. Мы можем раскрывать персональную информацию, когда это требуется или разрешено законом, в том числе в ответ на повестку, ордер, судебный приказ или законный запрос регулирующего или правоохранительного органа, а также для установления, осуществления или защиты правового требования. Если запрос касается операционного контента вашего Ведомства, мы направим запрашивающую сторону к вашему Ведомству, когда закон это позволяет.
Передача бизнеса. Если CommandPost будет приобретена другим лицом или объединится с ним, персональная информация может быть передана правопреемнику, который будет связан настоящей Политикой в отношении этой информации.
Мы не продаём персональную информацию.
8. Трансграничное раскрытие и резидентность данных (APP 8)
Где размещено развёртывание вашего Ведомства. Платформа развёртывается по регионам, и регион, в котором работает развёртывание, определяет, какая версия настоящей Политики отображается. Эта версия отображается только там, где регион размещения развёртывания определяется как Австралия. Соответственно, серверы приложений, основная база данных, кеш и файловое хранилище развёртывания вашего Ведомства находятся в Австралии. Развёртывание, регион которого не настроен, не заявляет о резидентности данных и не отображает настоящую Политику. Мобильное приложение подключается к развёртыванию региона, выбранного на его экране входа, и отправляет данные вашей учётной записи и операционную информацию, включая записи местоположения, только в это развёртывание, за исключением потоков к поставщикам услуг, описанных в Разделе 7.
Компоненты, настраиваемые отдельно. Служба идентификации (Amazon Cognito) настраивается с собственным параметром региона, отдельным от региона размещения приложения. Она хранит ваш адрес электронной почты, имя, номер телефона для MFA, конфигурацию MFA и учётные данные. Для австралийского развёртывания она настроена в пределах региона AWS; если вашему Ведомству требуется подтверждение конкретного региона, свяжитесь с нами по контактным данным, указанным в Разделе 16.
Поставщики услуг за пределами Австралии. Поставщики услуг, описанные в Разделе 7, для доставки электронной почты (Postmark), SMS, WhatsApp и голосовых вызовов (Twilio), защиты от ботов, поиска адресов, картографических тайлов, push-уведомлений и сканирования QR-кодов (Google), картографических тайлов (Mapbox и Esri), push-уведомлений (Apple) и функций с поддержкой ИИ (Anthropic) управляются компаниями со штаб-квартирами в Соединённых Штатах Америки. Служба тайлов OpenStreetMap и what3words работают из Соединённого Королевства, а OpenTopoMap - из Германии. Эти поставщики могут обрабатывать получаемую ими ограниченную информацию за пределами Австралии, в том числе в этих странах. Перед раскрытием персональной информации зарубежному получателю мы принимаем разумные в данных обстоятельствах меры, чтобы получатель обращался с информацией способом, не нарушающим APP, включая договорные условия, регулирующие использование, защиту и дальнейшее раскрытие информации получателем. Согласно APP 8.1 мы остаёмся ответственными за обращение таких получателей с информацией, если не применяется исключение согласно APP 8.2.
Собственные передачи вашего Ведомства. Ваше Ведомство может экспортировать операционный контент или делиться ссылками на него со сторонами по своему выбору, включая зарубежные стороны. Такие раскрытия осуществляет ваше Ведомство, а не CommandPost.
9. Безопасность персональной информации (APP 11)
Мы принимаем разумные в данных обстоятельствах меры для защиты персональной информации от неправомерного использования, вмешательства и утраты, а также от несанкционированного доступа, изменения или раскрытия. Меры, реализуемые Платформой, включают:
- Шифрование при передаче. Все подключения к Платформе, включая подключения к базе данных и кешу в производственной среде, используют TLS 1.2 или более позднюю версию.
- Защита учётных данных. Пароли проверяются службой идентификации и никогда не хранятся CommandPost в читаемом виде. Токены сеансов хранятся только в виде хешей SHA-256. Одноразовые коды и коды восстановления хранятся только в виде хешей. Секреты, которые Платформа должна хранить в восстанавливаемом виде, такие как учётные данные интеграций и краткосрочный кеш пароля, используемый во время MFA, шифруются с помощью AES-256-GCM с уникальным вектором инициализации для каждой записи, при этом ключи хранятся вне базы данных и ротируются.
- Многофакторная аутентификация. Поддерживается MFA через приложение-аутентификатор, SMS, WhatsApp, электронную почту, голосовой вызов или код восстановления, и ваше Ведомство может требовать её для операции.
- Контроль сеансов. Сеансы истекают после 4 часов бездействия и через 5 дней в абсолютном выражении, после чего вы должны войти в систему снова. Все сеансы аннулируются при изменении вашего пароля, ролей или конфигурации MFA либо при деактивации вашей учётной записи.
- Контроль доступа. Разрешения основаны на ролях и проверяются при каждом запросе. Каждый операционный запрос ограничен Ведомством и операцией, к которым он относится.
- Ограничение частоты запросов и блокировка. Конечные точки входа, MFA и публичные конечные точки ограничены по частоте запросов и блокируются после повторных неудач. Блокировки ограничены 5 минутами, чтобы сотрудники экстренного реагирования никогда не оставались заблокированными дольше этого срока.
- Защита от ботов при регистрации и в публичных формах.
- Журнал аудита. Действия, связанные с безопасностью и администрированием, записываются в журнал аудита, допускающий только добавление записей, который приложение не может обновлять или удалять. Персональная информация в значениях аудита маскируется, а строки журнала содержат идентификаторы пользователей, а не имена или контактные данные. Токены доступа в URL-адресах удаляются до записи в журнал.
- Локальное хранилище на устройствах. Мобильное приложение хранит свою локальную копию данных операций в зашифрованной базе данных (SQLCipher), а загруженные файлы и медиафайлы - в зашифрованном виде; ключи хранятся в защищённом хранилище устройства. Приложение удаляет эти локальные данные, когда вы выходите из системы, когда ваш доступ отзывается и когда вы меняете регион, в который входите. При входе в операцию оно проверяет, какой тип блокировки экрана установлен на устройстве (отсутствует, код-пароль или биометрическая разблокировка) и нет ли у устройства признаков root-доступа или джейлбрейка, и отправляет результат на Платформу, которая сохраняет его вместе с данными о вашем входе в операцию в журнале аудита. Оно не использует Face ID, отпечатки пальцев или другие биометрические данные. Веб-приложение никогда не хранит информацию, классифицированную как OFFICIAL: Sensitive, в постоянном хранилище браузера.
- Проверка входных данных при каждом запросе с использованием строгих схем, отклоняющих неожиданные поля.
- Доступ к производственным системам ограничен уполномоченным персоналом и сам по себе журналируется.
Ни одна система не является полностью безопасной. Если нам станет известно о подлежащей уведомлению утечке данных (eligible data breach), затрагивающей хранимую нами персональную информацию, мы оценим её и, если этого требует схема уведомления об утечках данных (Notifiable Data Breaches scheme), установленная в Части IIIC Закона о конфиденциальности, уведомим затронутых лиц и Office of the Australian Information Commissioner (Управление Австралийского уполномоченного по вопросам информации). Если утечка касается операционного контента вашего Ведомства, мы уведомим ваше Ведомство, чтобы оно могло выполнить собственные обязательства.
10. Хранение и удаление (APP 11.2)
Мы храним персональную информацию столько, сколько она необходима для целей, указанных в Разделе 5, или столько, сколько требует закон или обязательство по ведению документов Австралийского Союза. Платформа автоматически применяет следующие правила хранения:
| Информация | Хранение |
|---|---|
| Журнал аудита | 7 лет, после чего удаляются целые месячные разделы. Отдельные записи аудита никогда не редактируются и не удаляются. |
| Истёкшие сеансы входа и сеансы администраторов | Удаляются через 90 дней после истечения |
| Истёкшие приглашения | Удаляются через 90 дней после истечения |
| Использованные коды восстановления | Удаляются через 30 дней после использования |
| Истёкшие или использованные одноразовые коды доступа | Удаляются через 30 дней после истечения или использования |
| IP-адреса отправителей публичных форм | Маскируются через 48 часов |
| Разговоры публичной горячей линии | Удаляются по истечении периода, настроенного вашим Ведомством, по умолчанию 365 дней |
| Осиротевшие вложения чата, никогда не связанные с отправленным сообщением | Удаляются через 24 часа |
| Точки местоположения | Хранятся в течение всего срока существования записи операции. Платформа не удаляет историю местоположений автоматически; удаление производится по запросу вашего Ведомства. |
| Токены push-уведомлений | Стираются, когда вы выходите из мобильного приложения или меняете его регион, если устройство в этот момент может связаться с нашими серверами, а в противном случае - через 30 дней, в течение которых устройство не выходило на связь |
| Операционный контент (журналы инцидентов, задачи, чат, файлы, формы, контакты, отчёты) | Хранится вашим Ведомством столько, сколько ему требуется. Записи деактивируются, а не уничтожаются, чтобы запись об инциденте оставалась полной и пригодной для аудита. |
Удаление учётной записи. Вы можете сами удалить свою учётную запись, подтвердив свою личность паролем и, если ваша учётная запись его использует, вторым фактором: в веб-приложении - в настройках учётной записи, а в мобильном приложении - через пункт «Удалить учётную запись». Вы также можете попросить нас удалить её, воспользовавшись контактными данными в Разделе 16. При удалении учётная запись деактивируется, так что её больше нельзя использовать для входа, все ваши сеансы завершаются, а удаление фиксируется в журнале аудита. Удаление учётной записи, кроме того, заменяет ваше имя на «Deleted User», а адрес электронной почты - заполнителем, удаляет ваши номера телефонов, методы MFA, коды доступа и коды восстановления, деактивирует ваши роли, лицензии и права администратора и отключает вашу учётную запись в службе идентификации. Эта учётная запись не удаляется и продолжает хранить сведения, описанные в Разделе 8. Операционный контент, который вы создали или в котором вы упоминаетесь, включая записи местоположения, остаётся в записях вашего Ведомства, поскольку он составляет часть записи об инциденте. Записи аудита и записи о принятии юридических документов, относящиеся к вам, сохраняются в течение полного срока их хранения. Администраторы вашего Ведомства также могут деактивировать вашу учётную запись, что приостанавливает доступ без её удаления.
11. Доступ и исправление (APP 12 и APP 13)
Самообслуживание. Вы можете в любое время просматривать и обновлять своё имя, цвет аватара, язык и настройки отображения, номера телефонов и методы MFA в настройках учётной записи. Вы можете загрузить копию персональной информации, хранящейся в вашей учётной записи, с помощью функции экспорта данных в настройках учётной записи.
Запросы в CommandPost. Вы можете запросить у нас доступ к персональной информации, которую мы храним о вас как о пользователе, или её исправление, связавшись с нами по контактным данным, указанным в Разделе 16. Мы ответим в течение 30 дней. Мы предоставим доступ запрошенным вами способом, если это разумно и практически осуществимо. Мы можем отказать в доступе в обстоятельствах, допускаемых APP 12.3, например когда предоставление доступа оказало бы необоснованное воздействие на конфиденциальность других лиц или нанесло бы ущерб правоприменительной деятельности, и в этом случае мы письменно сообщим вам причину и порядок подачи жалобы. Если мы отказываем в исправлении информации, мы сообщим вам причину, и вы можете попросить нас приложить к информации заявление о том, что вы считаете её неточной, устаревшей, неполной, не относящейся к делу или вводящей в заблуждение.
Запросы об операционном контенте. Запросы о доступе к персональной информации, содержащейся в операционном контенте вашего Ведомства, включая информацию о вас, внесённую другим пользователем, или о её исправлении следует направлять вашему Ведомству, которое контролирует этот контент и располагает инструментами для его просмотра, исправления и экспорта. Если вы вместо этого обратитесь к нам, мы направим ваш запрос вашему Ведомству и поможем ему в подготовке ответа.
Качество данных (APP 10). Мы принимаем разумные меры для обеспечения точности, актуальности и полноты собираемой нами персональной информации. Платформа подтверждает ваш адрес электронной почты до активации вашей учётной записи и подтверждает номера телефонов до их использования для MFA, а данные учётной записи собираются непосредственно от вас.
12. Ваши другие права согласно APP
Анонимность и псевдонимность (APP 2). Платформа является аутентифицированной подотчётной системой для операций общественной безопасности. Поскольку каждое действие должно быть отнесено к идентифицированному сотруднику реагирования, для нас практически неосуществимо взаимодействовать с вами как с пользователем анонимно или под псевдонимом. Представители общественности, взаимодействующие с некоторыми функциями Ведомства, такими как публичная горячая линия, могут делать это без учётной записи в зависимости от устройства функции, развёрнутой вашим Ведомством.
Прямой маркетинг (APP 7). Мы не используем персональную информацию для прямого маркетинга. Сообщения, которые мы вам отправляем, являются служебными сообщениями, касающимися вашей учётной записи, операций вашего Ведомства или изменений юридических документов.
Государственные идентификаторы (APP 9). Мы не принимаем, не используем и не раскрываем государственный идентификатор физического лица в качестве собственного идентификатора. Ваше Ведомство может указать Australian Business Number или регистрационный номер компании для самого Ведомства при регистрации; это идентификаторы организации, а не физического лица.
13. Файлы cookie и аналогичные технологии
Платформа использует файлы cookie только для того, чтобы вы оставались в системе. В производственной среде устанавливаются два файла cookie: cookie токена доступа и cookie токена обновления. Оба являются httpOnly, Secure и SameSite=Strict, то есть они не могут быть прочитаны скриптами в вашем браузере и не отправляются с межсайтовыми запросами. Веб-приложение также хранит минимальный снимок вашей личности (идентификатор, имя, адрес электронной почты, цвет аватара и признак внешнего пользователя) в хранилище сеанса, которое очищается при закрытии вкладки или выходе из системы.
Мы не устанавливаем рекламные, аналитические или отслеживающие файлы cookie, и ни одно третье лицо не устанавливает файлы cookie через Платформу, за исключением Google reCAPTCHA на страницах регистрации и публичных форм, где она используется исключительно для защиты от ботов.
Мобильное приложение хранит свои токены входа в защищённом хранилище устройства, а не в файлах cookie.
14. Жалобы
Если вы считаете, что мы нарушили APP или зарегистрированный кодекс APP либо обращались с вашей персональной информацией способом, не соответствующим настоящей Политике, вы можете подать нам жалобу по контактным данным, указанным в Разделе 16. Пожалуйста, опишите действия, которые вас беспокоят, и то, как вы хотели бы разрешить вопрос. Мы подтвердим получение вашей жалобы в течение 7 дней, расследуем её и дадим вам письменный ответ в течение 30 дней. Если нам потребуется больше времени, мы сообщим вам причину и срок, в который вы можете ожидать ответ.
Если вы не удовлетворены нашим ответом или не получили его в этот срок, вы можете подать жалобу в Office of the Australian Information Commissioner (OAIC):
- Веб-сайт: www.oaic.gov.au
- Телефон: 1300 363 992
- Почтовый адрес: GPO Box 5288, Sydney NSW 2001
Если ваша жалоба касается обращения вашего Ведомства с операционным контентом, надлежащим регулятором может быть регулятор по вопросам конфиденциальности штата или территории вашего Ведомства, а не OAIC. Мы поможем вам определить нужный орган.
15. Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику, чтобы отразить изменения в Платформе, у наших поставщиков услуг или в законодательстве. Каждая версия настоящей Политики имеет номер версии, дату вступления в силу и краткое описание изменений, и всё это отображается вместе с Политикой на Платформе.
Как вас уведомляют. Если изменение существенно, мы уведомим вас до его вступления в силу по электронной почте на адрес, зарегистрированный в вашей учётной записи, или уведомлением, отображаемым на Платформе, либо обоими способами, с указанием того, что изменилось, и даты вступления новой версии в силу. Незначительные изменения, не влияющие на обращение с вашей персональной информацией, такие как исправления и уточнения, могут вноситься без уведомления и указываются в кратком описании версии.
Повторное принятие не требуется. Поскольку Платформа используется во время реальных чрезвычайных ситуаций, новая версия настоящей Политики не прерывает ваш доступ и не требует повторного принятия перед продолжением работы. Продолжение использования вами Платформы после даты вступления в силу новой версии означает ваше принятие этой версии. Если вы не согласны с изменением, вам следует прекратить использование Платформы, и вы можете удалить свою учётную запись, как описано в Разделе 10, а ваше Ведомство может расторгнуть своё соглашение с нами в соответствии с его условиями.
Предыдущие версии настоящей Политики остаются доступными по запросу, и Платформа ведёт запись о том, какую версию вы приняли и когда.
16. Контакты
Запросы по вопросам конфиденциальности, запросы на доступ и исправление, а также жалобы следует направлять по адресам:
- Запросы по вопросам конфиденциальности и жалобы: compliance@commandpost.com.au
- Инциденты безопасности, включая предполагаемую компрометацию вашей учётной записи или любой персональной информации: security@commandpost.com.au
- Общая поддержка: support@commandpost.com.au
Пожалуйста, адресуйте корреспонденцию CommandPost Pty Ltd ACN 641 527 148. Администратор вашего Ведомства остаётся вашим первым контактом по вопросам об операционном контенте и по запросам на доступ, касающимся его.