Последнее обновление: 22 августа 2026 г. — проект до проверки юристом; с даты публикации оно является частью Условий для каждого клиентского аккаунта.
1. Стороны и роли
Это Соглашение об обработке данных («DPA») заключается между клиентом, у которого есть аккаунт CapacityLab («Клиент», контролёр), и CapacityLab (оператор: _юридическое лицо и адрес регистрации заполнит владелец_; «CapacityLab», обработчик). Оно применяется всякий раз, когда CapacityLab обрабатывает персональные данные, содержащиеся в системах Клиента, аккаунтах провайдеров, диагностике и отчётах («Данные Клиента»). Собственная обработка CapacityLab данных аккаунта, оплаты и безопасности, контролёром которых является CapacityLab, описана в Политике конфиденциальности.
2. Предмет, срок, характер и цель
- Предмет: подключение инфраструктурных провайдеров Клиента, сбор метаданных приложений и топологии, проведение заказанной Клиентом диагностики и подготовка доказательств, результатов и отчётов.
- Срок: пока у Клиента есть аккаунт, плюс хранение по Приложению A.
- Характер: сбор, хранение, структурирование, анализ и удаление в автоматическом режиме; без профилирования людей и без решений, влекущих юридические последствия.
- Цель: сервис, описанный в Условиях, и ничего больше.
- Субъекты данных и категории: Приложение A.
3. Обязательства CapacityLab (статья 28(3))
1. Указания. CapacityLab обрабатывает Данные Клиента только по документированным указаниям Клиента — Условиям, этому DPA и действиям Клиента в консоли или через API, — если иное не требуется правом ЕС или государства-члена; в этом случае CapacityLab сообщает Клиенту об этом до обработки, если закон это позволяет. CapacityLab сообщает Клиенту, если считает, что указание нарушает законодательство о защите данных. 2. Конфиденциальность. Каждый, кому CapacityLab разрешает обрабатывать Данные Клиента, связан обязательством конфиденциальности. Доступ ограничен тем, что нужно для роли, и пересматривается ежеквартально. 3. Безопасность. CapacityLab применяет меры из Приложения B и поддерживает их не ниже уровня, опубликованного на странице Безопасность. 4. Субобработчики. Клиент даёт общее разрешение на субобработчиков, перечисленных на странице Безопасность. О любом планируемом добавлении или замене CapacityLab уведомляет не менее чем за 30 дней — письмом владельцу аккаунта и на этой странице. В этот срок Клиент может возразить по обоснованным причинам, связанным с защитой данных; если возражение не удаётся урегулировать, Клиент может прекратить пользоваться затронутым сервисом. CapacityLab обязывает каждого субобработчика соблюдать условия не менее защитные, чем это DPA, и остаётся ответственной за их исполнение. 5. Права субъектов данных. С учётом характера обработки CapacityLab помогает Клиенту надлежащими техническими и организационными мерами отвечать на запросы по главе III GDPR: консоль позволяет выгрузить и удалить данные аккаунта, а на запросы Клиента о Данных Клиента CapacityLab отвечает в течение 10 рабочих дней. 6. Содействие по статьям 32–36. CapacityLab содействует Клиенту в вопросах безопасности, уведомления об утечках, оценки воздействия на защиту данных и предварительных консультаций с учётом доступной ей информации. 7. Утечка персональных данных. CapacityLab уведомляет Клиента без неоправданной задержки и не позднее 72 часов после того, как узнала об утечке персональных данных, затрагивающей Данные Клиента, письмом владельцу аккаунта, с информацией по статье 33(3) в известном объёме, и дополняет её по ходу расследования. Порядок описан в регламенте реагирования на инциденты CapacityLab. 8. Удаление и возврат. По окончании оказания сервиса — при закрытии аккаунта — CapacityLab по выбору Клиента удаляет или возвращает Данные Клиента и удаляет существующие копии, если право ЕС или государства-члена не требует их хранить. Неизменяемые доказательства завершённых прогонов хранятся в псевдонимизированном виде в течение срока из Приложения A; учётные данные провайдеров отзываются сразу. 9. Аудит. CapacityLab предоставляет всю информацию, необходимую для подтверждения соблюдения статьи 28, и допускает аудиты, включая инспекции, проводимые Клиентом или уполномоченным им аудитором, и содействует им — с уведомлением за 30 дней, не чаще раза в год, если утечка или надзорный орган не требуют иного, в рабочее время и без нарушения работы других клиентов. Первая линия доказательств — опубликованная документация по безопасности и самооценка.
4. Обязательства Клиента
Клиент гарантирует, что у него есть законное основание для передаваемых Данных Клиента, что его указания соответствуют применимому праву и что он не передаёт специальные категории персональных данных, учётные данные третьих лиц, которыми ему не разрешено пользоваться, и данные лиц, обработка данных которых ему не разрешена.
5. Международная передача
Текущий сервис использует Railway для хостинга приложения и базы данных, Fly Machines для управляемого выполнения и Tigris для артефактов и отчётов. Google OAuth и Google Artifact Registry остаются отдельными зависимостями для идентификации и доставки образов; Cloud Run и Google Cloud Storage не являются текущей средой выполнения диагностики. Места обработки и гарантии передачи нужно подтверждать для применимого сервиса и договорённости с клиентом. Этот документ не устанавливает размещения только в ЕС или только во Франкфурте на основании названий провайдеров. Прежде чем полагаться на обязательство о региональной обработке, запросите применимые места обработки и сведения о передаче на security@capacitylab.dev.
6. Ответственность и приоритет
Ответственность по этому DPA подчиняется ограничениям из Условий. Если это DPA и Условия противоречат друг другу в вопросах обработки персональных данных, действует это DPA.
7. Контакт
security@capacitylab.dev — для указаний, возражений против субобработчиков, запросов субъектов данных и сообщений об утечках.
Приложение A — Сведения об обработке
| Субъекты данных | Категории данных | Срок хранения | | ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- | | Пользователи консоли Клиента | почта, идентификатор аккаунта провайдера, отображаемое имя, роль, журнал действий (кто, что сделал и с какого адреса) | время жизни аккаунта; псевдонимизация при закрытии; журнал действий 365 дней (входы — 180) | | Лица, упомянутые в системах Клиента | всё, что содержат метаданные приложения, логи или топология Клиента (обычно имена сервисов; изредка почта или IP в строке лога) | сырой вывод нагрузочных тестов 30 дней (365 по запросу); результаты и отчёты — всё время жизни аккаунта, после закрытия — псевдонимизированно | | Конечные пользователи Клиента | не предполагаются: диагностика подаёт синтетическую нагрузку; CapacityLab не читает трафик конечных пользователей | — |
Подключённые Клиентом учётные данные провайдеров шифруются при хранении и расшифровываются только в памяти на время вызова; это не персональные данные, но к ним применяются те же меры.
Приложение B — Технические и организационные меры
Как опубликовано на странице Безопасность и поддерживается в документации CapacityLab по безопасности: вход только через OAuth, без паролей; изоляция арендаторов в каждом запросе, проверяемая линтером и тестами; учётные данные провайдеров зашифрованы при хранении (AES-256-GCM) и никогда не логируются; TLS везде; журнал действий только на дозапись, с адресом клиента и прозрачностью чтения операторами; хранение журнала аудита и артефактов с подтверждением удаления; работа с уязвимостями с опубликованной политикой раскрытия и safe harbor; сканирование зависимостей и образов с проверкой на известные эксплуатируемые уязвимости в каждом релизе; резервные копии и план аварийного восстановления; ежеквартальный пересмотр доступа; регламент реагирования на инциденты с уведомлением в течение 72 часов.