Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта и сервиса Belofis (далее — “Сервис”).
1.2. Оператор персональных данных: ИП Михалюк Виталий Владимирович, УНП 291115396, адрес: г. Барановичи, ул. И. Андреева, д. 2, кв. 61, e-mail: admin@belofis.by, телефон: +3752-29-202-00-52 (далее — “Оператор”).
1.3. Политика применяется к данным, которые Оператор получает:

  • при посещении сайта;
  • при регистрации/входе в аккаунт;
  • при оплате услуг;
  • при обращениях в поддержку;
  • при использовании функционала рассылок и аналитики в рамках Сервиса.

1.4. В части данных респондентов, которые заполняют формы, созданные пользователями Сервиса:

  • оператором персональных данных респондентов является пользователь Сервиса, который создал и распространяет форму;
  • Оператор Belofis в этом случае выступает уполномоченным лицом (обработчиком) и обрабатывает данные по поручению пользователя на технической платформе.

2. Термины

2.1. “Персональные данные” — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
2.2. “Пользователь” — лицо, зарегистрировавшее аккаунт в Сервисе.
2.3. “Респондент” — лицо, заполняющее форму, созданную Пользователем.

3. Какие данные мы обрабатываем

3.1. Данные Пользователя (аккаунт):

  • имя/наименование, e-mail, телефон;
  • данные для входа (логин, хэш пароля), настройки аккаунта;
  • реквизиты для документов (если пользователь их указывает);
  • история операций в сервисе (даты, действия, технические логи).

3.2. Платежные данные:

  • Оператор не хранит полные реквизиты банковских карт. Оплата обрабатывается платежным провайдером (см. раздел 7).

3.3. Технические данные:

  • IP-адрес, user-agent, идентификаторы сессий, cookie, время и параметры взаимодействия с сайтом/сервисом.

3.4. Данные рассылок:

  • e-mail/телефон, статус подписки, лог отправки (дата/время/статус доставки).

4. Цели и правовые основания обработки

Оператор обрабатывает персональные данные в следующих целях:

4.1. Заключение и исполнение договора (оферты) на оказание услуг: регистрация, предоставление доступа к функционалу, управление аккаунтом, тарификация, выставление документов.

4.2. Обработка платежей и возвратов (через провайдера), учет операций.

4.3. Обеспечение работоспособности и безопасности Сервиса: предотвращение мошенничества, защита учетных записей, резервное копирование, аудит действий.

4.4. Поддержка пользователей: обработка обращений, консультации, устранение ошибок.

4.5. Направление сервисных уведомлений (обязательные): подтверждение регистрации, уведомления о платежах, важных изменениях условий, безопасности аккаунта.

4.6. Направление рекламно-информационных сообщений (необязательные): только при наличии согласия (подписка/галочка/настройка).

4.7. Аналитика и улучшение Сервиса (статистика посещений и использования), в том числе с применением сторонних систем аналитики — при необходимости с получением согласия через cookie-баннер/настройки.

5. Сроки хранения

5.1. Данные аккаунта хранятся в течение срока действия договора и далее — в пределах сроков, необходимых для:

  • исполнения требований законодательства (бухгалтерский учет и т.п.);
  • разрешения претензий и споров;
  • обеспечения безопасности и расследования инцидентов.

5.2. Технические логи и журналы безопасности хранятся ограниченный срок, достаточный для целей безопасности и диагностики.

5.3. Данные рассылок хранятся до отзыва согласия/отписки либо до прекращения необходимости в рассылке.

6. Права субъекта персональных данных

6.1. Субъект персональных данных вправе:

  • получать информацию об обработке его персональных данных;
  • требовать изменения/уточнения данных;
  • требовать прекращения обработки и (или) удаления данных при отсутствии оснований для хранения;
  • отзывать согласие (если обработка основана на согласии).

6.2. Обращения направляются на e-mail admin@belofis.by. Оператор вправе запросить информацию для подтверждения личности заявителя.

7. Уполномоченные лица (обработчики) и третьи лица

7.1. Для работы Сервиса Оператор может поручать обработку персональных данных уполномоченным лицам в объеме, необходимом для оказания услуг:

  • Хостинг/инфраструктура и почта: ActiveCloud (защищенное облако на территории Республики Беларусь) и сервис корпоративной почты self-mail.
  • Платежи: платежный провайдер Assist (belassist.by) — обработка платежей, подтверждения, возвраты.
  • Аналитика: Google Analytics и Яндекс.Метрика (обработка технических идентификаторов, cookie и данных посещаемости).

7.2. Оператор не передает персональные данные третьим лицам для их собственных целей, за исключением случаев, когда это требуется законодательством или необходимо для исполнения договора/оказания услуг.

8. Трансграничная передача

8.1. При использовании Google Analytics возможна трансграничная передача технических данных (cookie/идентификаторов).
8.2. В случаях, когда закон требует согласия на такую передачу, оно запрашивается через cookie-баннер/настройки.

9. Меры защиты

9.1. Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия или уничтожения, включая разграничение доступа, резервное копирование, журналирование и меры информационной безопасности.

10. Изменение Политики

10.1. Оператор вправе изменять Политику. Актуальная версия публикуется по адресу: https://belofis.by/privacy-policy/