Реальный код переформатирован (models/user.py, services/instance_settings.py, tests/test_auth.py). Текст регламента обработки персональных данных вынесен в services/consent_policy_text.py с точечным per-file-ignore E501 (как и email_templates.py) — это прозаический шаблон документа, а не код, оборачивать его строки ради лимита длины бессмысленно.
36 lines
5.3 KiB
Python
36 lines
5.3 KiB
Python
"""Дефолтный текст регламента обработки персональных данных (ключ `instance_settings.consent_policy`).
|
||
|
||
Вынесен из `services/instance_settings.py` в отдельный модуль ради `E501`:
|
||
это прозаический шаблон документа, а не код, оборачивать его строки ради
|
||
лимита длины строки бессмысленно — так же, как `email_templates.py`
|
||
(см. `[tool.ruff.lint.per-file-ignores]` в `pyproject.toml`).
|
||
"""
|
||
|
||
DEFAULT_CONSENT_POLICY_TEXT = """Это типовой шаблон для предварительной демонстрации. Текст не проходил проверку юриста и не может использоваться как окончательная редакция без такой проверки. Администратор обязан заменить плейсхолдеры в квадратных скобках и, при необходимости, весь текст — под свою организацию и юрисдикцию.
|
||
|
||
1. Оператор персональных данных
|
||
Оператором персональных данных, обрабатываемых при использовании сервиса [название сервиса], является: [полное наименование организации], [ОГРН/ИНН], адрес места нахождения: [адрес]. Контакты по вопросам обработки персональных данных: [email], [телефон].
|
||
|
||
2. Правовое основание обработки
|
||
Обработка персональных данных осуществляется в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, на основании согласия субъекта персональных данных (статья 9 Федерального закона № 152-ФЗ).
|
||
|
||
3. Состав и цели обработки
|
||
При регистрации в сервисе обрабатываются следующие персональные данные: адрес электронной почты, имя и фамилия (или иное указанное пользователем имя), пароль (в виде хеша) [дополнить при необходимости].
|
||
Цели обработки: [указать цели — например: создание учётной записи, идентификация пользователя, обеспечение доступа к видеоконференциям, направление служебных уведомлений].
|
||
|
||
4. Срок обработки и хранения
|
||
Персональные данные хранятся в течение [указать срок — например: срока действия учётной записи и установленного законом срока после её удаления] либо до отзыва согласия, если это не противоречит требованиям законодательства.
|
||
|
||
5. Действия с персональными данными
|
||
В отношении персональных данных совершаются следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (в объёме, необходимом для функционирования сервиса), обезличивание, блокирование, удаление, уничтожение.
|
||
|
||
6. Права субъекта персональных данных
|
||
Субъект персональных данных вправе получать информацию о том, как обрабатываются его персональные данные, требовать их уточнения, блокирования или уничтожения, а также отозвать согласие на обработку, обратившись по контактам, указанным в разделе 1.
|
||
|
||
7. Согласие
|
||
Регистрируясь в сервисе, пользователь подтверждает, что ознакомлен с настоящим регламентом и даёт согласие на обработку своих персональных данных на условиях, изложенных выше."""
|
||
"""Дефолтный текст регламента (ключ `consent_policy`) — согласован с оператором
|
||
до встраивания в код (сессия 30). Шаблон с плейсхолдерами в квадратных
|
||
скобках, без указания конкретной организации — администратор обязан
|
||
заменить их под свою организацию перед вводом в эксплуатацию."""
|