Политика конфиденциальности
SaaS-платформы «БьютиБот»
Редакция от 21.05.2026
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей SaaS-платформы «БьютиБот» (далее — «Платформа»).
1.2. Оператором персональных данных пользователей Платформы является: Индивидуальный предприниматель Ходиков Михаил Олегович (ИНН 645114610924, ОГРНИП 321645700005102, далее — «Оператор»).
1.3. Адрес Оператора: 410031, г. Саратов, ул. Пшеничная, д. 25Б.
1.4. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.5. Настоящая Политика регулирует обработку персональных данных владельцев салонов — пользователей Платформы. Обработка персональных данных клиентов салонов регулируется отдельным «Договором-поручением на обработку персональных данных», в рамках которого Оператор выступает обработчиком, а владелец салона — оператором.
1.6. Начиная использовать Платформу, Пользователь подтверждает, что ознакомлен с настоящей Политикой и даёт согласие на обработку своих персональных данных на изложенных в ней условиях.
2. Персональные данные, которые мы собираем
2.1. Данные, предоставляемые Пользователем при регистрации:
- Имя и фамилия владельца / руководителя салона
- Адрес электронной почты
- Номер мобильного телефона
- Название салона
- Юридический и фактический адрес салона
- Реквизиты ИП / ООО (ИНН, ОГРН / ОГРНИП) — при оформлении договора
- Часовой пояс салона
- Настройки уведомлений
2.2. Данные, получаемые автоматически:
- IP-адрес устройства, с которого осуществляется вход
- Тип и версия браузера, операционной системы
- Данные об использовании Платформы (история действий, изменения настроек, активность администраторов)
- Файлы cookie и аналогичные технологии (при посещении сайта beautyellis.ru)
2.3. Платёжные данные:
- Данные банковской карты обрабатываются непосредственно платёжным агрегатором ЮКасса (ООО НКО «ЮMoney») и не хранятся на серверах Оператора.
- Оператор получает информацию о факте, дате, сумме платежа, а также безопасный токен платёжного метода для последующего автосписания (без номера карты, CVV и срока действия).
2.4. Маркетинговые данные:
- При оформлении отдельного согласия — данные об использовании Платформы могут использоваться для аналитики и улучшения сервиса.
- Маркетинговые рассылки направляются только при отдельном согласии Пользователя.
3. Цели обработки персональных данных
3.1. Персональные данные обрабатываются в следующих целях:
| Цель | Правовое основание |
|---|---|
| Регистрация и идентификация Пользователя | Исполнение договора (ст. 6, ч. 1, п. 5 152-ФЗ) |
| Предоставление доступа к функциям Платформы | Исполнение договора |
| Обработка платежей и управление подписками, включая рекуррентные | Исполнение договора |
| Направление технических и транзакционных уведомлений | Исполнение договора |
| Налоговый и бухгалтерский учёт | Требования закона (ст. 6, ч. 1, п. 2 152-ФЗ) |
| Улучшение качества Платформы и аналитика | Законный интерес Оператора |
| Маркетинговые рассылки | Согласие пользователя |
| Исполнение требований законодательства РФ | Требования закона |
4. Действия с персональными данными
4.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
4.2. Обработка осуществляется с использованием средств автоматизации, а также без использования таких средств.
4.3. При обработке данных используются технологии искусственного интеллекта (только в части AI-ассистента, обращающегося к клиентам Пользователя — данные Пользователя при этом не используются для обучения внешних AI-моделей).
5. Передача персональных данных третьим лицам
5.1. Оператор может передавать персональные данные следующим категориям получателей:
- Платёжные системы — для обработки платежей и автосписаний (ЮКасса — ООО НКО «ЮMoney», банки-эквайеры);
- Хостинг-провайдеры — для хранения данных на серверах (хостинг на территории РФ);
- Провайдеры AI-технологий — для обработки запросов клиентов Пользователя через AI-ассистента (данные передаются в обезличенном виде);
- Telegram, MAX — мессенджеры, через которые работает AI-ассистент;
- Государственные органы — по запросу в случаях, предусмотренных законодательством РФ.
5.2. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам в рекламных целях.
5.3. Трансграничная передача данных в США (для работы AI-ассистента OpenAI) осуществляется только с отдельного согласия Пользователя и только в обезличенном виде. США не входят в перечень государств, обеспечивающих адекватную защиту, поэтому передача возможна только при наличии явного согласия (ст. 12 152-ФЗ).
6. Сроки хранения персональных данных
| Категория данных | Срок хранения |
|---|---|
| Данные активного аккаунта | Весь период использования Платформы |
| Данные после отмены подписки | 30 дней (для возможности восстановления) |
| Данные после удаления аккаунта | 30 дней, затем удаляются |
| Данные о платежах | 5 лет (требования НК РФ и 402-ФЗ) |
| Логи использования Платформы | 1 год |
| Записи о согласиях | 3 года после отзыва (Приказ Росархива №236) |
7. Защита персональных данных
7.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных.
7.2. Меры защиты включают:
- шифрование данных при передаче (HTTPS / TLS 1.2+);
- шифрование резервных копий;
- ограничение доступа к данным по принципу минимально необходимых привилегий;
- журналирование всех действий с данными для возможности аудита;
- обезличивание данных перед передачей в AI-сервисы;
- регулярное резервное копирование;
- двухфакторная аутентификация для администраторов салона (опционально).
8. Права Пользователя
8.1. Пользователь имеет право:
- получить информацию об обработке своих персональных данных;
- потребовать уточнения, блокирования или уничтожения своих данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в Роскомнадзор или в суд.
8.2. Для реализации своих прав Пользователь направляет запрос на email: hello@beautyellis.ru.
8.3. Оператор рассматривает запрос в течение 10 рабочих дней.
9. Согласие на обработку персональных данных
9.1. Регистрируясь на Платформе, Пользователь даёт своё конкретное, информированное и сознательное согласие Оператору на обработку персональных данных, перечисленных в разделе 2 настоящей Политики, в целях, указанных в разделе 3, способами, указанными в разделе 4.
9.2. Согласие действует с момента регистрации до его отзыва Пользователем.
9.3. Согласие на маркетинговые рассылки оформляется отдельно (через отдельный чекбокс) и может быть отозвано независимо от основного согласия.
10. Отзыв согласия
10.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив заявление на email hello@beautyellis.ru с пометкой «Отзыв согласия на обработку ПД».
10.2. Также отзыв можно оформить через раздел «Подписка» в личном кабинете на сайте beautyellis.ru.
10.3. Последствия отзыва:
- прекращение доступа к Платформе;
- удаление персональных данных в течение 30 дней, за исключением данных, хранение которых обязательно по законодательству РФ (платёжные данные, данные о согласиях);
- возврат средств за неиспользованный период подписки — в соответствии с разделом 6 Договора оферты.
11. Файлы cookie
11.1. Сайт beautyellis.ru использует файлы cookie для обеспечения работоспособности сайта и сбора аналитических данных.
11.2. Подробная информация — в Политике использования файлов cookie, размещённой на сайте Платформы.
12. Изменение Политики
12.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается на сайте beautyellis.ru/policy.
12.2. Существенные изменения публикуются не менее чем за 14 календарных дней до вступления в силу с уведомлением Пользователей по электронной почте.
12.3. Продолжение использования Платформы после публикации изменений означает согласие Пользователя с новой редакцией.
13. Контактная информация
Оператор персональных данных:
ИП Ходиков Михаил Олегович
ИНН: 645114610924
ОГРНИП: 321645700005102
Адрес: 410031, г. Саратов, ул. Пшеничная, д. 25Б
Телефон: 8(906)3072518
Email: hello@beautyellis.ru
Сайт: beautyellis.ru