Политика конфиденциальности — «BestBuy Internal Support Uploader»
- Мы используем данные Google только для внутренней диагностики/поддержки и загрузки материалов в корпоративные Google Drive/Google Sheets.
- Мы не используем данные для рекламы, профилирования или маркетинга.
- Мы не продаём данные и не передаём их сторонним компаниям (кроме Google как поставщика Google Workspace / Google APIs).
- Доступ ограничен уполномоченными сотрудниками и участниками соответствующего тикета/инцидента.
- AI/ML: мы не используем Google user data для обучения обобщённых AI/ML моделей.
- Data Accessed: какие данные Google доступны приложению — см. раздел 2.
- Data Usage: как используются данные — см. раздел 5.
- Data Sharing: передача третьим лицам — см. раздел 6.
- Data Storage & Protection: хранение и защита — см. раздел 7.
- Data Retention & Deletion: сроки хранения и удаление — см. разделы 8–9.
1) Назначение приложения
Приложение является внутренним инструментом поддержки для:
(а) добавления/редактирования/удаления данных в Google Sheets Компании и
(б) загрузки диагностических файлов (скриншоты, фото, логи) в Google Drive Компании и просмотра загруженного.
Приложение не предназначено для публичного использования.
2) Data Accessed — доступные данные (какие данные Google мы обрабатываем)
- Google Sheets: значения ячеек/строк/колонок, которые пользователь добавляет/редактирует/удаляет через Приложение; идентификаторы таблиц/листов; служебные метаданные запросов.
- Google Drive: файлы, загружаемые через Приложение (фото, скриншоты, записи экрана, логи ошибок) и их метаданные (имя, размер, MIME-тип, ID файла, ID папки).
- OAuth-профиль (минимально необходимое): идентификатор корпоративной учётной записи/служебной идентичности, используемой для доступа (в объёме предоставленных scope’ов).
- Технические журналы: метрики обращений к Google API (кол-во чтений/записей, ошибки квот/лимитов, время операций) для контроля лимитов и стабильности.
- данные Gmail/почты, Google Contacts, Google Calendar;
- данные “посторонних” файлов Google Drive пользователя, не относящихся к корпоративной папке/материалам тикета (в пределах scope’ов);
- данные для рекламы и маркетинга.
3) Какой тип доступа используется (OAuth и/или сервисная учётка)
- OAuth-доступ: используется для действий от имени пользователя (сотрудника) после согласия на экране Google OAuth.
- Сервисная/служебная учётная запись: также может использоваться для корпоративных операций в рамках Google Workspace Компании.
- Важно: используется отдельная корпоративная учётная запись, созданная специально для этих нужд (не личная почта сотрудников).
4) OAuth scopes (точный список)
Приложение запрашивает минимально необходимые права. Ниже приведены используемые scope’ы (должны совпадать с OAuth consent screen):
-
{{SCOPES_HERE}}
…/auth/drive.file See, edit, create, and delete only the specific Google Drive files you use with this app
…/auth/drive.appdata See, create, and delete its own configuration data in your Google Drive
…/auth/drive.install Connect itself to your Google Drive
…/auth/docs See, edit, create, and delete all of your Google Drive files
…/auth/drive.photos.readonly View the photos, videos and albums in your Google Photos
…/auth/drive.apps.readonly View your Google Drive apps …/auth/drive.apps View and manage your Google Drive apps
…/auth/activity View the activity history of your Google apps …/auth/spreadsheets See, edit, create, and delete all your Google Sheets spreadsheets
…/auth/spreadsheets.readonly See all your Google Sheets spreadsheets
5) Data Usage — как мы используем данные
- для внутренней диагностики и устранения неполадок;
- для фиксации доказательств и материалов инцидента (в рамках тикета);
- для анализа повторяющихся проблем и повышения надёжности (на основе технических метрик, без рекламы/маркетинга).
6) Data Sharing — передача и обмен данными
- Внутри Компании: доступ имеют только администратор и участники соответствующего тикета/инцидента (по ролям/правам).
- Третьи стороны: данные не продаются и не передаются рекламным/маркетинговым партнёрам.
- Поставщик инфраструктуры: Google (Google Drive/Google Sheets/Google Workspace/Google APIs) как обработчик/поставщик сервиса.
7) Data Storage & Protection — хранение и защита данных
- данные хранятся в Google Drive и Google Sheets Компании (Google Workspace);
- шифрование при передаче и “на диске” обеспечивается механизмами Google Workspace;
- OAuth-токены хранятся локально на устройстве сотрудника в зашифрованном виде (без отдельного сервера);
- используются принцип наименьших привилегий (минимальные scope’ы), контроль доступа и аудит в Google Workspace.
8) Data Retention — сроки хранения (Retention)
Диагностические материалы и связанные данные хранятся ограниченное время.
- Срок по умолчанию: 30 дней.
- Исключения: активный инцидент, юридические требования, расследование мошенничества.
9) Data Deletion — удаление данных и запрос на удаление
Участники тикета/инцидента могут запросить удаление данных.
- Отправьте запрос на office@bestbuy.md / bestbuyira@gmail.com с корпоративной почты.
- Укажите: ID/ссылку Google Sheet или Drive-файла/папки, название тикета (если есть), и какие именно материалы удалить.
- Срок обработки запроса: до 30 дней (обычно быстрее, если нет исключений из раздела 8).
10) Правовые основания (GDPR)
- Законный интерес: внутренняя поддержка, безопасность и надёжность процессов.
- Исполнение служебных обязанностей: предоставление ИТ-поддержки персоналу.
11) Дети
Приложение не предназначено для детей и не является публичным сервисом.
12) Изменения политики
Политика может обновляться. Новая дата вступления в силу будет опубликована на этой странице,
а при существенных изменениях пользователи будут уведомлены внутри Компании.
13) Область действия
Политика относится только к описанному внутреннему Приложению и не регулирует публичный интернет-магазин bestbuy.md,
если явно не указано иное.


































































