1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта и сервиса Belofis (далее — “Сервис”).
1.2. Оператор персональных данных: ИП Михалюк Виталий Владимирович, УНП 291115396, адрес: г. Барановичи, ул. И. Андреева, д. 2, кв. 61, e-mail: admin@belofis.by, телефон: +3752-29-202-00-52 (далее — “Оператор”).
1.3. Политика применяется к данным, которые Оператор получает:
- при посещении сайта;
- при регистрации/входе в аккаунт;
- при оплате услуг;
- при обращениях в поддержку;
- при использовании функционала рассылок и аналитики в рамках Сервиса.
1.4. В части данных респондентов, которые заполняют формы, созданные пользователями Сервиса:
- оператором персональных данных респондентов является пользователь Сервиса, который создал и распространяет форму;
- Оператор Belofis в этом случае выступает уполномоченным лицом (обработчиком) и обрабатывает данные по поручению пользователя на технической платформе.
2. Термины
2.1. “Персональные данные” — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
2.2. “Пользователь” — лицо, зарегистрировавшее аккаунт в Сервисе.
2.3. “Респондент” — лицо, заполняющее форму, созданную Пользователем.
3. Какие данные мы обрабатываем
3.1. Данные Пользователя (аккаунт):
- имя/наименование, e-mail, телефон;
- данные для входа (логин, хэш пароля), настройки аккаунта;
- реквизиты для документов (если пользователь их указывает);
- история операций в сервисе (даты, действия, технические логи).
3.2. Платежные данные:
- Оператор не хранит полные реквизиты банковских карт. Оплата обрабатывается платежным провайдером (см. раздел 7).
3.3. Технические данные:
- IP-адрес, user-agent, идентификаторы сессий, cookie, время и параметры взаимодействия с сайтом/сервисом.
3.4. Данные рассылок:
- e-mail/телефон, статус подписки, лог отправки (дата/время/статус доставки).
4. Цели и правовые основания обработки
Оператор обрабатывает персональные данные в следующих целях:
4.1. Заключение и исполнение договора (оферты) на оказание услуг: регистрация, предоставление доступа к функционалу, управление аккаунтом, тарификация, выставление документов.
4.2. Обработка платежей и возвратов (через провайдера), учет операций.
4.3. Обеспечение работоспособности и безопасности Сервиса: предотвращение мошенничества, защита учетных записей, резервное копирование, аудит действий.
4.4. Поддержка пользователей: обработка обращений, консультации, устранение ошибок.
4.5. Направление сервисных уведомлений (обязательные): подтверждение регистрации, уведомления о платежах, важных изменениях условий, безопасности аккаунта.
4.6. Направление рекламно-информационных сообщений (необязательные): только при наличии согласия (подписка/галочка/настройка).
4.7. Аналитика и улучшение Сервиса (статистика посещений и использования), в том числе с применением сторонних систем аналитики — при необходимости с получением согласия через cookie-баннер/настройки.
5. Сроки хранения
5.1. Данные аккаунта хранятся в течение срока действия договора и далее — в пределах сроков, необходимых для:
- исполнения требований законодательства (бухгалтерский учет и т.п.);
- разрешения претензий и споров;
- обеспечения безопасности и расследования инцидентов.
5.2. Технические логи и журналы безопасности хранятся ограниченный срок, достаточный для целей безопасности и диагностики.
5.3. Данные рассылок хранятся до отзыва согласия/отписки либо до прекращения необходимости в рассылке.
6. Права субъекта персональных данных
6.1. Субъект персональных данных вправе:
- получать информацию об обработке его персональных данных;
- требовать изменения/уточнения данных;
- требовать прекращения обработки и (или) удаления данных при отсутствии оснований для хранения;
- отзывать согласие (если обработка основана на согласии).
6.2. Обращения направляются на e-mail admin@belofis.by. Оператор вправе запросить информацию для подтверждения личности заявителя.
7. Уполномоченные лица (обработчики) и третьи лица
7.1. Для работы Сервиса Оператор может поручать обработку персональных данных уполномоченным лицам в объеме, необходимом для оказания услуг:
- Хостинг/инфраструктура и почта: ActiveCloud (защищенное облако на территории Республики Беларусь) и сервис корпоративной почты self-mail.
- Платежи: платежный провайдер Assist (belassist.by) — обработка платежей, подтверждения, возвраты.
- Аналитика: Google Analytics и Яндекс.Метрика (обработка технических идентификаторов, cookie и данных посещаемости).
7.2. Оператор не передает персональные данные третьим лицам для их собственных целей, за исключением случаев, когда это требуется законодательством или необходимо для исполнения договора/оказания услуг.
8. Трансграничная передача
8.1. При использовании Google Analytics возможна трансграничная передача технических данных (cookie/идентификаторов).
8.2. В случаях, когда закон требует согласия на такую передачу, оно запрашивается через cookie-баннер/настройки.
9. Меры защиты
9.1. Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия или уничтожения, включая разграничение доступа, резервное копирование, журналирование и меры информационной безопасности.
10. Изменение Политики
10.1. Оператор вправе изменять Политику. Актуальная версия публикуется по адресу: https://belofis.by/privacy-policy/