Политика конфиденциальности

Соответствует Федеральному закону РФ № 152-ФЗ «О персональных данных». Действует с 9 мая 2026 года.

1. Кто мы и зачем эта политика

Оператор персональных данных — ServicePro (далее — «Оператор»). Эта Политика описывает, какие данные мы собираем, как храним и обрабатываем, и какие у вас есть права как у субъекта персональных данных по 152-ФЗ.

2. Какие данные мы собираем

От вас как владельца сервиса: ФИО, email, телефон, название компании. Эти данные нужны для регистрации и работы личного кабинета.

Данные, которые вы вводите в систему: информация о ваших клиентах (ФИО, телефон, email, адрес), о ваших заказах и финансах, о ваших сотрудниках. Эти данные обрабатываются по вашему поручению — вы остаётесь оператором этих данных, мы — обработчиком.

Технические данные: IP-адрес, тип браузера, время доступа. Используются для безопасности и аналитики.

3. Цели обработки

  • Предоставление функций Сервиса
  • Аутентификация и защита аккаунта
  • Биллинг и выставление счетов
  • Уведомления (email, push) — только по вашему явному согласию
  • Анализ работы Сервиса для улучшения качества

4. Где хранятся данные

На серверах в Российской Федерации (хостинг Яндекс.Облако / Selectel). База данных PostgreSQL с шифрованием at-rest (AES-256). Бэкапы каждые 6 часов с хранением 30 дней.

Изоляция по тенантам: данные одного клиента ServicePro никогда не доступны другому, даже технически.

5. Передача третьим лицам

Мы не продаём и не передаём ваши данные третьим лицам, кроме случаев:

  • По вашему явному согласию (например, для интеграции с ЮKassa при оплате).
  • По требованию суда или уполномоченных госорганов в рамках закона.
  • Подрядчикам инфраструктуры (хостинг, email-провайдер) — в минимально необходимом объёме и под NDA.

6. Срок хранения

Данные хранятся, пока активна ваша учётная запись. После удаления аккаунта данные стираются безвозвратно в течение 30 дней (исключение — данные, требуемые законом для бухгалтерского учёта).

7. Ваши права

В соответствии с 152-ФЗ вы имеете право:

  • Получить доступ ко всем своим данным — кнопка «Скачать JSON-выгрузку» в разделе «Данные и приватность».
  • Исправить неточные данные — через личный кабинет или письмо в support@servicepro.ru.
  • Удалить свои данные — кнопка «Удалить сервис полностью». Действие необратимо.
  • Отозвать согласие на обработку — путём удаления аккаунта.
  • Подать жалобу в Роскомнадзор, если считаете, что ваши права нарушены.

8. Cookie-файлы

Мы используем только функциональные cookie (хранение сессии аутентификации, тема оформления). Аналитические и рекламные cookie не используются.

9. Безопасность

  • HTTPS на всех страницах (TLS 1.3)
  • Пароли хранятся в виде bcrypt-хешей (никогда в открытом виде)
  • JWT-токены с коротким сроком жизни + refresh-токены с ротацией
  • Защита от CSRF, XSS, SQL-injection
  • Гранулярная система прав (RBAC) с 32 атомарными permissions
  • Аудит-журнал всех действий пользователей

10. Контакты ответственного за обработку

Email: privacy@servicepro.ru

При обращении укажите ваш email от аккаунта и суть запроса. Срок ответа — не более 30 дней.