Политика конфиденциальности
Версия: 1.0
1. Введение
Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие персональные данные собирает и обрабатывает [Название компании / Оператора] (далее — «Оператор», «мы»), с какой целью, на каком основании и как обеспечивается защита данных при предоставлении сервиса бронирования услуг через Telegram (бот/интеграция).
Политика составлена в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и применимыми поправками.
2. Оператор и контакты
Оператор: ООО "Рокет Фаундерс"
Почта для вопросов по ПДн: accounts@rocketfounders.co
Telegram-контакт поддержки: @beerlincur
Юридический адрес: 620089, Свердловская область, город Екатеринбург,
Машинная ул., д. 44 к. 3, кв. 199
3. Область применения; авторизация через Telegram
Отдельной регистрации в сервисе не проводится: доступ осуществляется через Telegram-авторизацию (бот).
Мы получаем и обрабатываем те персональные данные, которые Telegram передаёт в рамках интеграции, а также данные, которые Вы вводите вручную в процессе использования сервиса (портфолио, описания услуг и т.д.).
4. Какие данные мы собираем
4.1. Данные из Telegram (при авторизации): Telegram user_id, имя/фамилия (если доступны), username, фото профиля, телефон — если он явно передан.
4.2. Данные о записях и оплатах: даты/время услуг, исполнитель, услуга, статус записи, история транзакций (в объёме, необходимом для проведения платежей и бухгалтерии).
4.3. Прочие данные: сообщения с ботом, загруженные фотографии портфолио, технические логи (IP, устройство, время доступа) и т.п.
5. Цели обработки
-
Идентификация и предоставление доступа через Telegram;
-
Подтверждение и обработка записей, отправка уведомлений и напоминаний;
-
Поддержка пользователей и обработка обращений;
-
Ведение портфолио и публичных карточек услуг;
-
Аналитика и улучшение сервиса (в обезличенном/агрегированном виде);
-
Обеспечение безопасности и предотвращение мошенничества.
6. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- выполнения договора (оказание услуг через платформу);
- исполнения требований законодательства (например, по хранению платёжных документов).
Оператор обязан иметь и документально подтверждать правовые основания обработки и при необходимости предоставлять доказательства.
7. Специальные (чувствительные) категории данных
Обработка специальных категорий персональных данных (расовая/этническая принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь, сведения о судимости и т.п.) запрещена, за исключением случаев, прямо предусмотренных законом и при наличии отдельного согласия субъекта.
Если сервису когда-либо потребуется обрабатывать такие данные — мы заранее уведомим и получим отдельное согласие.
8. Локализация данных и трансграничная передача
8.1. В соответствии с обновлёнными нормами 152-ФЗ, при первичном сборе персональных данных граждан РФ запись/сохранение персональных данных должно осуществляться в базах данных на территории Российской Федерации. Трансграничная передача возможна только при соблюдении условий, предусмотренных законом (включая уведомление/взаимодействие с регулятором). Мы обеспечиваем исполнение применимых требований локализации и трансфера.
8.2. Если для работы сервиса требуется передача данных третьим лицам за пределы РФ (хостинг, платёжные провайдеры, аналитика и т.п.), это осуществляется только при наличии правового основания и в порядке, установленном законодательством (включая предварительное уведомление Роскомнадзора, если требуется).
9. Передача данных третьим лицам
Мы можем передавать персональные данные ограниченному кругу контрагентов в объёме, необходимом для исполнения целей (платёжные провайдеры, хостинг, обработчики по договору). При передаче мы заключаем договоры об обработке данных и требуем от контрагентов мер защиты и соблюдения законодательства.
10. Сроки хранения
Сроки хранения данных устанавливаются с учётом законодательства и целей обработки.
Примерные сроки (уточняются с юристом):
-
Данные о записях — до 3 лет после последней записи;
-
Финансовые документы — 3–5 лет (в соответствии с налоговым законодательством);
-
Профиль и портфолио — пока профиль активен или до удаления по запросу;
-
Логи — до 6 месяцев (или дольше в обезличенном виде для расследований).
11. Права субъекта и порядок их реализации
Субъект персональных данных вправе требовать:
- доступ к своим данным;
- уточнение или исправление данных;
- удаление или уничтожение данных;
- ограничение обработки;
- возражение против обработки;
- переносимость данных;
- отзыв согласия.
Оператор обязан обеспечить реализацию прав субъекта в сроки, установленные законом (ст. 14 и ст. 20 152-ФЗ).
Запрос можно направить по адресу privacy@[домен], указав ваш Telegram username или user_id и суть обращения.
12. Безопасность
Мы применяем технические и организационные меры для защиты персональных данных:
- контроль доступа;
- шифрование каналов передачи (TLS);
- резервное копирование;
- журналы доступа и реагирование на инциденты.
Несмотря на это, абсолютную гарантию безопасности дать невозможно. В случае утечки мы уведомим пострадавших и регулятора в предусмотренные законом сроки.
13. Cookies и веб-технологии
Если вы используете веб-интерфейс сервиса (сайт), мы можем применять cookies и аналогичные технологии для авторизации, аналитики и настройки интерфейса. Информацию о cookies и способах их управления мы размещаем отдельно.
14. Ответственность и санкции
Нарушение требований 152-ФЗ может повлечь административную или иную ответственность (штрафы, предписания регулятора и т.д.). Мы соблюдаем все применимые требования и регулярно обновляем процессы с учётом изменений законодательства (включая локализацию и уведомления).
15. Изменения в Политике
Мы оставляем за собой право вносить изменения в настоящую Политику. В случае существенных изменений мы уведомим пользователей через Telegram или иным доступным способом. Дата вступления новой редакции будет указана в начале документа.
16. Контакты
По вопросам обработки персональных данных, реализации прав субъекта или жалобам обращайтесь:
ООО "Рокет Фаундерс"
E-mail: accounts@rocketfounders.co
Telegram: @beerlincur
Юридический адрес: 620089, Свердловская область, город Екатеринбург,
Машинная ул., д. 44 к. 3, кв. 199