← Compliance Lab

Data Retention Policy

Compliance Lab · hello@compliancelab.kz · Версия 1.0 · Вступает в силу: 1 августа 2026 г.
Этот документ описывает, какие данные Compliance Lab хранит, как долго они сохраняются и как удаляются. Он дополняет Политику конфиденциальности, DPA и Условия использования.

1. Принцип минимизации

Мы храним только те данные, которые нужны для работы сервиса, безопасности, лимитов, восстановления доступа и подтверждения compliance-решения. Если клиент использует stateless-режим, содержимое запроса скрининга не сохраняется в audit trail.

2. Матрица сроков хранения

КатегорияПримерыСрок хранения по умолчаниюЗачем хранится
АккаунтEmail, компания, тариф, дата регистрацииДо удаления аккаунта + 30 днейДоступ, поддержка, лимиты
Паролиbcrypt-хэш пароляДо смены или удаления аккаунтаАутентификация. Открытый пароль не хранится
СессииSession token bs_...30 дней или до logoutВход пользователя в личный кабинет
API-ключиHash API-ключа, prefixДо ротации или удаления аккаунтаAPI-доступ. Открытый ключ показывается только один раз
Audit trail скринингаЗапрос, verdict, purpose_of_check, user_id, timestamp90 днейИстория проверок и защита решения officer
Deal IntakeСтороны сделки, товар, HS-код, маршрут, decision90 днейПроверка торгового риска и audit trail
Bulk processingСтроки CSV, результаты, summary90 дней для результатов; исходный файл не хранится постоянноОтчёт и повторная проверка результата
PDF/CSV exportsGenerated report, bulk report, screening recordФормируются по запросу; серверная копия не хранится постоянно, если не включён case archiveДокументирование решения пользователя
Security logsIP, user-agent, failed login, rate limit eventsДо 1 годаБезопасность, расследование инцидентов
Admin auditДействия администратора, изменение ключей, запуск задачДо 1 годаКонтроль доступа и операционная безопасность
Support emailПереписка по поддержке, запросы удаленияДо 3 лет, если не требуется дольше по законуПоддержка и разрешение споров
Публичная база данныхСанкции, PEP, enforcement, adverse media, trade restrictionsПока источник публичен и релевантен compliance-целиCompliance intelligence и историческая прослеживаемость

3. Stateless-режим

Stateless-режим предназначен для клиентов, которым нужно выполнить проверку без сохранения содержимого запроса в истории. В этом режиме:

4. Удаление по запросу

Пользователь или корпоративный клиент может запросить удаление аккаунта, истории проверок или конкретных записей по адресу hello@compliancelab.kz. Мы выполняем удаление в течение 30 дней, если более длительное хранение не требуется законом, безопасностью или разрешением спора.

5. Резервные копии

Резервные копии используются для восстановления после сбоев и защищаются шифрованием. Удалённые данные могут сохраняться в резервных копиях до окончания цикла хранения backup, но не используются в активной системе и удаляются при истечении срока хранения backup.

6. Казахстан и локализация

Публичный контур Compliance Lab не является контуром хранения персональных данных в Республике Казахстан. Если клиент обязан хранить базу персональных данных граждан РК на территории РК, нужно выбрать один из вариантов: stateless-режим, запрет сохранения персональных данных в истории или отдельное договорное решение о размещении данных.

7. Изменения

При существенном изменении сроков хранения мы уведомим пользователей по email или через интерфейс сервиса.