Правила загрузки чувствительных и персональных данных в XRolTec

Тип: acceptable_use_sensitive_data
Версия: 1.0
Дата публикации: 23.09.2026
Дата вступления в силу: 23.09.2026
SHA-256 канонической версии: 25F0AF8E63069E9147FCCF6B4CE7807143E20AB4E44630F196DB3ACE3723EED5
Канонический файл: sensitive-data-policy-v1.json

Эти правила определяют, какие данные нельзя загружать в XRolTec без отдельного согласованного legal/security-сценария. Они дополняют технические ограничения загрузки файлов и применяются до отправки документа, изображения или вложения.

Что запрещено загружать без отдельного согласованного сценария

Важно. Подтверждение этих правил не является согласием на обработку специальных или биометрических персональных данных и не является согласием на распространение персональных данных неопределённому кругу лиц.

Если чувствительные данные действительно нужны бизнес-процессу

Загрузку нельзя продолжать в обычном workflow. Сначала требуется отдельный legal/security subproject: определить правовое основание, конкретную цель, необходимые согласия, меры защиты, срок хранения, перечень получателей/обработчиков и отдельную запись в реестре обработки. После этого для такого сценария создаётся отдельный технический gate.

Фотографии и аватары

Обычная фотография или аватар не считается биометрическим шаблоном только из-за наличия изображения. XRolTec использует аватар для отображения профиля и не применяет его для автоматического установления личности по физиологическим или биологическим особенностям. Если такой способ идентификации когда-либо будет добавлен, он должен пройти отдельный legal/security gate до запуска.

QR, quick-access и публичные ссылки

QR-коды, quick-access и capability-ссылки предназначены для конкретного рабочего получателя и не должны использоваться как способ публикации персональных данных для неопределённого круга лиц. Отдельное публичное распространение требует самостоятельной правовой оценки и, когда это необходимо, отдельного согласия на распространение с фиксируемыми условиями и запретами.

OCR

По умолчанию OCR должен выполняться локально. Передача изображения документа внешнему OCR-провайдеру запрещена, пока для внешнего OCR отдельно не пройден legal/security gate и он явно не активирован в production-конфигурации. Наличие API-ключа само по себе не разрешает передачу документа внешнему провайдеру.

Загружайте только данные, необходимые для рабочего сценария, и по возможности удаляйте лишние персональные данные до загрузки.

Архив редакций

Это первая опубликованная версия. Предыдущих редакций нет. При изменении правил новая редакция публикуется отдельным versioned-файлом; эта версия не перезаписывается.