MDMy MDMy
← На главную

Политика конфиденциальности

Дата вступления в силу: 28 мая 2026 г. · Версия 1.1

Настоящая Политика конфиденциальности описывает, какие данные собирает и обрабатывает платформа MDMy (далее — «MDMy», «мы», «нас»), доступная по адресу mdmy.ru, и как эти данные используются. Политика распространяется на все компоненты платформы: веб-консоль, мобильное приложение MDMy Agent, серверную часть и агентов для настольных ОС.

Если вы используете MDMy в корпоративном контексте, ваш работодатель (администратор тенанта) несёт ответственность за правомерность обработки данных сотрудников в соответствии с трудовым законодательством и внутренними политиками организации.

1. Кто мы

MDMy — self-hosted платформа для управления мобильными и корпоративными устройствами (Mobile Device Management, MDM). Платформа позволяет организациям и частным лицам централизованно управлять устройствами на базе Android, Windows, macOS и Linux. Self-hosted означает, что все данные хранятся на сервере, выбранном клиентом, а не в нашей инфраструктуре — за исключением случаев, когда клиент использует облачный тариф MDMy.

2. Данные, которые мы собираем

Обозначения в таблицах:
с разрешения явное согласие пользователя администратор включается админом в разработке планируется в будущем автоматически при регистрации устройства

2.1. Данные об устройстве

ДанныеНазначениеУсловие
Уникальные идентификаторы (IMEI, серийный номер, MAC, hardware fingerprint)Идентификация устройства в системе
автоматически
Модель, производитель, версия ОС, CPU, RAM, дискИнвентаризация парка
автоматически
Версия агента MDMy, дата последнего выхода на связьМониторинг и обновление агентов
автоматически
Список установленных приложений, версии, даты установкиИнвентаризация ПО, контроль compliance
автоматически
Список обновлений безопасности ОС (Windows, macOS, Linux)Patch management
автоматически
Состояние шифрования (BitLocker, FileVault, LUKS)Проверка соответствия политикам
автоматически
Статус антивируса и брандмауэраCompliance-проверки
автоматически
Сертификаты, установленные на устройствеPKI-управление, VPN
администратор
SBOM (состав установленного ПО, лицензии)Инвентаризация зависимостей
в разработке
Данные батареи, температура, состояние оборудованияМониторинг состояния устройства
автоматически

2.2. Геолокация

ДанныеНазначениеУсловие
GPS-координаты, точность, время полученияГеолокация устройства на карте
с разрешения
Имя и BSSID ближайших Wi-Fi сетейГеолокация по Wi-Fi без GPS
с разрешения
История маршрутов (последние N позиций)Передвижения для семейного контроля или корпоративных активов
с разрешенияадминистратор
Геозоны: вход / выход в заданную областьТриггеры политик, уведомления родителей
администратор

2.3. Медиа и ввод

ДанныеНазначениеУсловие
Снимок экрана устройстваУдалённая поддержка, мониторинг
с разрешенияадминистратор
Прямая трансляция экранаУдалённая поддержка в реальном времени
с разрешенияадминистратор
Аудиозапись с микрофонаСемейный контроль или корпоративный мониторинг
с разрешенияадминистратор
Фотография с камеры по командеВерификация местоположения, корпоративный мониторинг
с разрешенияадминистратор
Запись экрана (видео)Аудит действий, расследование инцидентов
в разработкеадминистратор

Мы не ведём скрытую запись звука, видео или экрана. Любая запись начинается только по явной команде администратора.

2.4. Коммуникации и активность (корпоративный тариф)

ДанныеНазначениеУсловие
Журнал звонков (без содержания разговора)Корпоративный инвентарь, телефонные расходы
администратор
SMS (метаданные или содержимое)Корпоративный архив, compliance
администратор
Список контактовИнвентаризация, резервное копирование
администратор
История браузера (URL, домены)Фильтрация контента, безопасный сёрфинг
в разработкеадминистратор
Использование приложений (время, запуски)Тайм-лимиты (семейный тариф), производительность
администратор
Клавиатурный вводНе собирается и не планируется
никогда

2.5. Сетевые и системные данные

ДанныеНазначениеУсловие
IP-адрес устройства при выходе на связьАудит, диагностика
автоматически
Конфигурация сети (SSID, IP, DNS, VPN-статус)Сетевой инвентарь
автоматически
Сетевой трафик (объём, домены)Мониторинг сети
в разработке
VPN-профили, применённые к устройствуУправление корпоративным доступом
администратор
Журнал событий Windows (Event Log)Аудит безопасности, расследование инцидентов
администратор
Конфигурация USB-устройств (VID/PID)USB-контроль по политикам
администратор

2.6. Данные аккаунта и биллинга

ДанныеНазначениеУсловие
Email, имя, хеш пароляАутентификация
автоматически
Роль в организацииРазграничение доступа
автоматически
История действий администратора (audit log)Аудит безопасности
автоматически
Платёжные данные (токен карты, последние 4 цифры)Биллинг подписки
в разработке
История платежей, счетаБухгалтерский учёт
в разработке

Полные данные карты не хранятся на наших серверах — обработка осуществляется через сертифицированного платёжного провайдера (PCI DSS).

2.7. Данные безопасности при загрузке файлов

При загрузке пользователями приложений в каталог MDMy файлы проверяются:

3. Как мы используем данные

Мы не продаём, не передаём и не используем в рекламных целях персональные данные или данные устройств.

4. Передача данных третьим лицам

Данные могут передаваться только в следующих случаях:

Интеграции через Webhooks и SSO настраиваются администратором организации самостоятельно — он несёт ответственность за выбор получателей данных.

5. Доступ к данным

6. Хранение и удаление данных

Категория данныхСрок хранения
Журнал MDM-команд и телеметрия90 дней
Журнал аудита действий администратора1 год
Данные устройстваДо удаления устройства из платформы
Данные аккаунтаДо удаления учётной записи
Скриншоты и записи экранаУстанавливается администратором (по умолчанию — до явного удаления)
Геолокационная историяУстанавливается администратором (по умолчанию 30 дней)
Логи безопасности (AV-сканирования)90 дней
Платёжная история5 лет (требование законодательства)

7. Права пользователя

Вы вправе:

Если устройство зарегистрировано в корпоративном тенанте, часть прав (например, удаление данных) осуществляется через администратора организации.

8. Безопасность

9. Дети

Семейный тариф MDMy предназначен для родительского контроля несовершеннолетних с ведома и согласия родителя или законного представителя. Мы не собираем данные детей без согласия родителя. Родитель несёт ответственность за соответствие использования платформы требованиям законодательства о защите персональных данных несовершеннолетних.

10. Использование на предприятии и ответственность работодателя

При корпоративном использовании работодатель-администратор обязан:

MDMy предоставляет технические инструменты; юридическая ответственность за правомерность обработки данных сотрудников лежит на работодателе.

11. Изменения политики

При существенных изменениях, затрагивающих права пользователей, мы уведомляем по email не менее чем за 30 дней до вступления в силу. Актуальная версия всегда доступна по адресу mdmy.ru/privacy. Продолжение использования платформы после вступления изменений в силу означает согласие с обновлённой политикой.

12. Применимое законодательство

Политика разработана с учётом Федерального закона № 152-ФЗ «О персональных данных» (Российская Федерация) и, в применимой части, требований GDPR (Европейский союз). Данные российских пользователей хранятся на территории Российской Федерации в соответствии со ст. 18 № 149-ФЗ.

13. Контакты

По вопросам конфиденциальности: support@mdmy.ru
Платформа MDMy: mdmy.ru