Регламент разграничения доступа к персональным данным

Роли, права доступа и аудит действий в SudLink.

Версия: 2026-07-3

Дата обновления: 17.07.2026

1. Роли и права

owner / admin — полный доступ к реквизитам, событиям, задачам, документам, комментариям; право приглашать участников.

participant — чтение реквизитов; доступ к событиям, задачам, документам, комментариям; право приглашать (если разрешено политикой дела).

party — чтение реквизитов и событий; доступ к задачам и документам; комментарии — только @-addressed.

observer — чтение реквизитов, событий, задач, документов, комментариев; без права приглашать.

2. Правила назначения ролей

owner создаётся при регистрации организации.

admin назначается owner.

participant, party, observer назначаются через приглашения (email/QR).

3. Аудит доступа

Все действия фиксируются в activity log (IP, User-Agent, timestamp).

Периодичность проверки журналов — ежемесячно.