Политика обработки персональных данных
Редакция: privacy_2026-09-07_v2.
1. Оператор
Оператор: [ПРАВООБЛАДАТЕЛЬ], [СТАТУС: ИП/ООО], ИНН [ИНН], ОГРН/ОГРНИП [ОГРН/ОГРНИП], e-mail [LEGAL_EMAIL].
2. Принципы
Обработка законна, ограничена заранее определёнными целями, не избыточна, сроки хранения ограничены целями/законом; несовместимые цели не объединяются.
3. Категории субъектов
- посетители публичного сайта;
- лица, оставляющие заявку/feedback/support request;
- зарегистрированные пользователи и представители клиентов;
- пользователи, подключающие marketplace Store;
- покупатели, получатели отправлений, работники и контрагенты Пользователя, чьи
данные поступают из подключённых Магазинов, API маркетплейсов или загруженных
Пользователем файлов;
- лица, давшие отдельное marketing consent.
4. Категории данных
Только реально используемые системой: имя/логин; e-mail; идентификаторы аккаунта/Workspace/Store; сведения о роли/подписке; IP/технические security metadata и session identifiers; сведения браузера/устройства в объёме security/audit; тексты обращений; история факта принятия юридических документов; marketplace account metadata в объёме, необходимом для договора. Пароли хранятся только в предусмотренном auth-формате (PBKDF2-хэш, не plaintext). API credentials обрабатываются по существующему encrypted credential contract и не публикуются. Телефон собирается только той формой, которая явно его запрашивает. Для исполнения поручения Пользователя также могут
обрабатываться ФИО, адрес доставки, телефон, e-mail, идентификаторы заказа/
отправления, тексты отзывов и вопросов и иные персональные данные, фактически
содержащиеся в данных подключённого Магазина.
5. Цели и основания
A. Регистрация, аутентификация, исполнение договора, onboarding, поддержка аккаунта — заключение/исполнение договора и/или отдельное согласие там, где оно требуется.
B. Security, предотвращение злоупотреблений, audit и расследование инцидентов — исполнение договора/обязанностей оператора и защита системы в допустимых законом пределах.
C. Feedback/support — отдельное согласие pd_feedback_2026-09-05_v1.
D. Обязательные сервисные сообщения (код подтверждения, security, статус аккаунта, уведомления по исполнению договора) — не считаются рекламной рассылкой.
E. Рекламные/маркетинговые сообщения — ТОЛЬКО отдельное добровольное согласие marketing_2026-09-05_v1.
F. Выполнение требований закона/госорганов — соответствующая обязанность оператора.
G. Обработка данных покупателей, получателей отправлений, работников и
контрагентов Пользователя — исключительно по поручению Пользователя для
функциональности Сервиса, аналитики, поддержки и безопасности.
6. Действия с данными
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, предоставление уполномоченным обработчикам в объёме цели, блокирование, удаление, уничтожение; автоматизированная и смешанная обработка.
7. Локализация и инфраструктура
7.1. При сборе ПД граждан РФ первичные операции записи/систематизации/ накопления/хранения/уточнения/извлечения выполняются с соблюдением требований ч.5 ст.18 152-ФЗ.
7.2. Owner checklist перед объявлением полной готовности: подтвердить физическое размещение production-сервера, на котором находится control-plane реестр (регистрация/аккаунты/legal-acceptance), в юрисдикции, удовлетворяющей требованиям ч.5 ст.18 152-ФЗ.
7.3. Фактическое географическое расположение SMTP-провайдера и настроенных
AI-provider/relay определяется конфигурацией владельца и проверяется до их
production-включения; секретные адреса и ключи публично не раскрываются.
7.4. Использование OpenAI/совместимого AI-provider/relay, Telegram или Sentry в
зависимости от их фактической инфраструктуры может повлечь трансграничную
передачу. Такая интеграция используется для персональных данных только после
выполнения применимых требований к основанию, уведомлению и защите
трансграничной передачи; отключённая интеграция данные не получает.
8. Обработчики/третьи лица
Ниже приведён текущий перечень категорий внешних обработчиков/получателей,
реально доступных в runtime WibeSeller. Условная интеграция получает данные
только при выполнении указанного условия включения и в объёме своей цели.
1. SMTP-провайдер, настроенный владельцем WibeSeller.
Когда используется: только когда настроены WBM_SMTP_HOST и отправка сервисных писем.
Цель: доставка кодов подтверждения, сброса пароля и приглашений.
Данные: e-mail адрес и одноразовый короткоживущий код.
2. OpenAI API либо настроенный владельцем OpenAI-совместимый AI-провайдер/relay.
Когда используется: только при включённой и фактически вызванной AI-функции.
Цель: формирование аналитики, рекомендаций и проектов ответов на отзывы/вопросы.
Данные: необходимый для запроса операционный контекст магазина: показатели, идентификаторы товаров/заказов, тексты отзывов, вопросов и запросов Пользователя; ФИО, адреса, телефоны и e-mail покупателей не предназначены для передачи, однако свободный текст может содержать данные, включённые в него самим автором или Пользователем.
3. Telegram Bot API.
Когда используется: только когда Пользователь или владелец WibeSeller включил Telegram-чат либо доставку соответствующей категории уведомлений.
Цель: чат с Сервисом и доставка выбранных операционных уведомлений.
Данные: Telegram chat/user identifiers, текст команд и сообщений, а также содержание включённых уведомлений (показатели магазина, идентификаторы товаров/заказов, тексты отзывов и вопросов).
4. Sentry.
Когда используется: только когда владелец включил SENTRY_ENABLED и настроил SENTRY_DSN.
Цель: диагностика технических ошибок и устойчивости Сервиса.
Данные: очищенные технические сведения об ошибке и версии приложения; тела запросов, локальные переменные и default PII штатной конфигурацией не отправляются.
Добавление нового внешнего получателя персональных данных требует обновления
этого канонического перечня до его production-включения.
9. Cookies и локальное хранилище
9.1. Используются только необходимые cookie/session/localStorage: вход, безопасность, сохранение состояния интерфейса (`wbm_session`, `wbm_active_store`).
9.2. Необязательная analytics/marketing telemetry в текущем `main` для регистрационного/учётного контура не обнаружена — отдельный cookie-banner не требуется. Появление такой telemetry потребует отдельного opt-in ДО её загрузки и обновления этого раздела.
10. Сроки
Account/contract records — период действия договора + до 3 лет для защиты требований; feedback/support — до 3 лет либо раньше по достижении цели; technical/security logs — не более 12 месяцев, если больший срок не нужен по закону/инциденту; marketing consent — до отзыва; proof of consent/withdrawal (запись в `legal_acceptances`) — хранится бессрочно как append-only доказательство законности прошлой обработки (сама запись не содержит персональных данных сверх идентификатора учётной записи).
11. Права субъекта
Субъект вправе получать сведения об обработке, требовать уточнения/ блокирования/уничтожения при наличии оснований, отзывать согласие, возражать против рекламы и обращаться в Роскомнадзор/суд.
12. Отзыв/обращение
Канал: [LEGAL_EMAIL], а также раздел «Персональные данные» в личном кабинете (запрос доступа/уточнения/удаления). Запрос должен быть идентифицируем без публикации секретов.
13. Безопасность
Оператор применяет необходимые правовые, организационные и технические меры, включая разграничение доступа, secure credentials, audit, session/security controls и иные фактически существующие меры. Чувствительные детали, облегчающие обход защиты, не публикуются.
14. Изменения
Версия/дата публикуются; предыдущая принятая версия остаётся доказуемой через legal-acceptance ledger.
15. Контакты оператора
[ПРАВООБЛАДАТЕЛЬ], адрес для юридически значимых сообщений: [LEGAL_EMAIL].