Политика в отношении обработки персональных данных
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц Оператором Платформы при использовании сервиса онлайн-записи Bokme. Политика разработана во исполнение требований части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и является общедоступным документом.
Используя Платформу, посещая сайт https://bokme.ru, направляя заявку или регистрируясь в качестве Мастера, субъект персональных данных подтверждает, что ознакомлен с настоящей Политикой. Если субъект не согласен с условиями Политики, ему следует воздержаться от использования Платформы.
1. Реквизиты Оператора Платформы и ответственный за организацию обработки
Оператором персональных данных (в значении п. 2 ст. 3 152-ФЗ) в отношении персональных данных Мастеров, лидов онбординга, посетителей сайта и владельцев операторских учётных записей является:
- Наименование: Индивидуальный предприниматель Чванов Дмитрий Александрович
- ИНН: 230409409799
- ОГРНИП: «____»
- Адрес (место осуществления деятельности / для корреспонденции): «____»
- Электронная почта для обращений субъектов персональных данных: «____»
- Сервис (Платформа): «Bokme», сайт https://bokme.ru, поддомены *.bokme.ru, Telegram-боты и мини-приложения
- Налоговый режим: налог на профессиональный доход (НПД)
Оператор Платформы является плательщиком налога на профессиональный доход и в силу пункта 2.2 статьи 2 Федерального закона от 22.05.2003 № 54-ФЗ не применяет контрольно-кассовую технику; расчётный документ (чек) формируется в приложении «Мой налог» либо через уполномоченного банка-партнёра.
Ответственным за организацию обработки персональных данных (ст. 22.1 152-ФЗ) назначен(а): «». Обращения по вопросам обработки персональных данных, включая запросы о реализации прав субъекта, направляются по адресу электронной почты «».
Настоящая Политика вступает в силу с 22.06.2026.
2. Термины и определения
В настоящей Политике используются следующие термины:
- «Платформа» / «Сервис» — программный сервис Bokme, доступный через сайт https://bokme.ru, поддомены *.bokme.ru, Telegram-боты и мини-приложения, предназначенный для онлайн-записи клиентов к независимым бьюти-мастерам и студиям.
- «Оператор Платформы» — Индивидуальный предприниматель Чванов Дмитрий Александрович, который является оператором персональных данных Мастеров, лидов онбординга и посетителей сайта, а в отношении персональных данных Клиентов конкретного Мастера действует как лицо, осуществляющее обработку персональных данных по поручению Мастера (часть 3 статьи 6 152-ФЗ).
- «Мастер» — независимый бьюти-мастер, специалист или студия, использующий Платформу для приёма записей и ведения клиентской базы; в отношении персональных данных своих Клиентов Мастер является самостоятельным оператором.
- «Клиент» — физическое лицо, записывающееся на услуги к Мастеру через Платформу.
- «Субъект персональных данных» (далее также «Субъект») — физическое лицо, к которому относятся персональные данные.
- «Персональные данные» (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- «Обработка персональных данных» — любое действие (операция) или совокупность действий, совершаемых с персональными данными, в том числе с использованием средств автоматизации или без таковых.
- «Специальные категории персональных данных» — данные, касающиеся состояния здоровья, обрабатываемые в случаях, предусмотренных статьёй 10 152-ФЗ (например, сведения об аллергиях и медицинские пометки в карточке Клиента).
Иные термины используются в значениях, установленных 152-ФЗ.
3. Категории субъектов персональных данных и состав обрабатываемых данных
Оператор Платформы обрабатывает персональные данные следующих категорий субъектов.
3.1. Мастера (пользователи-операторы кабинетов)
Состав ПДн: фамилия, имя, отчество; номер телефона; адрес электронной почты (при наличии); Telegram ID и/или username; идентификатор устройства (web device-id); сведения о профиле и бизнес-данные (наименование/бренд студии, перечень услуг, расписание, реквизиты для расчётов по подписке); журналы действий и технические данные сессий.
3.2. Лиды онбординга (потенциальные Мастера, оставившие заявку)
Состав ПДн: имя; номер телефона и/или Telegram-контакт; адрес электронной почты (при наличии); сведения, добровольно указанные в заявке или при коммуникации в ходе подключения.
3.3. Посетители сайта https://bokme.ru и поддоменов
Состав ПДн: идентификатор устройства (web device-id); файлы cookie и аналогичные технологии; IP-адрес; данные о браузере и устройстве; данные о действиях на сайте, собираемые техническими средствами (см. раздел 11).
3.4. Владельцы операторских (административных) учётных записей
Состав ПДн: имя; адрес электронной почты и/или Telegram-контакт; данные аутентификации; журналы административных действий.
3.5. Данные Клиентов Мастеров (обработка по поручению)
Персональные данные Клиентов конкретного Мастера (имя, номер телефона, Telegram ID/username, данные записи и комментарии, заметки и предпочтения, сведения об аллергиях и иные пометки о состоянии здоровья, фотографии «до/после») вносятся и контролируются Мастером. В отношении этих данных Оператор Платформы выступает не оператором, а лицом, осуществляющим обработку по поручению Мастера, на условиях, изложенных в разделе 13 и в Соглашении об обработке персональных данных по поручению — https://bokme.ru/legal/dpa.
4. Цели и правовые основания обработки
Оператор Платформы обрабатывает персональные данные исключительно в перечисленных ниже целях и на следующих правовых основаниях.
| Категория субъекта | Цель обработки | Правовое основание |
|---|---|---|
| Мастера | Регистрация и ведение учётной записи, предоставление функциональности Платформы, идентификация и аутентификация | Исполнение договора (оферты) — п. 5 ч. 1 ст. 6 152-ФЗ; https://bokme.ru/legal/offer |
| Мастера | Расчёты по подписке на Платформу, выставление и приём оплаты через банк-эквайер | Исполнение договора — п. 5 ч. 1 ст. 6 152-ФЗ |
| Мастера | Информационные и сервисные уведомления через Telegram и иные каналы | Исполнение договора и законный интерес Оператора — п. 5 и п. 7 ч. 1 ст. 6 152-ФЗ |
| Мастера, владельцы операторских учётных записей | Информационная безопасность, предотвращение злоупотреблений, ведение журналов | Законный интерес Оператора — п. 7 ч. 1 ст. 6 152-ФЗ |
| Лиды онбординга | Обработка заявки, связь, подключение к Платформе | Согласие субъекта и/или меры по заключению договора по инициативе субъекта — п. 1 и п. 5 ч. 1 ст. 6 152-ФЗ |
| Посетители сайта | Обеспечение работоспособности сайта, аналитика, защита от злоупотреблений | Согласие (для необязательных cookie) и законный интерес — п. 1 и п. 7 ч. 1 ст. 6 152-ФЗ; https://bokme.ru/legal/cookie |
| Все субъекты | Исполнение обязанностей, возложенных законодательством РФ | Соответствующие положения ч. 1 ст. 6 152-ФЗ |
Маркетинговые рассылки (при их осуществлении) производятся только при наличии отдельного конкретного согласия — https://bokme.ru/legal/consent-marketing. Оператор Платформы не объединяет согласие на обработку персональных данных с офертой и иными соглашениями; согласия оформляются отдельными конкретными документами в соответствии с действующей с 01.09.2025 редакцией 152-ФЗ.
5. Перечень действий с персональными данными и способы обработки
Оператор Платформы осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ) уполномоченным получателям, блокирование, удаление, уничтожение и обезличивание.
Обработка осуществляется как с использованием средств автоматизации (программно-аппаратные средства Платформы, серверная инфраструктура, базы данных), так и без использования средств автоматизации в случаях, когда это необходимо для исполнения обязанностей Оператора. Принятие юридически значимых решений исключительно на основании автоматизированной обработки персональных данных, порождающих юридические последствия для субъекта, Оператором не осуществляется.
6. Локализация баз данных на территории Российской Федерации
В соответствии с частью 5 статьи 18 152-ФЗ при сборе персональных данных, в том числе посредством сети «Интернет», Оператор Платформы обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
Серверы первичного хранения и обработки персональных данных, а также системы резервного копирования размещаются на территории Российской Федерации. Передача данных отдельным получателям (раздел 7) осуществляется только после исполнения требования о локализации.
7. Трансграничная передача персональных данных
Часть функциональности Платформы реализуется с привлечением сторонних поставщиков услуг (получателей / лиц, осуществляющих обработку по поручению Оператора). К ним относятся:
- T-Bank — приём оплаты подписки Мастеров (эквайринг). Обработка платёжных операций.
- Сервис доставки сообщений Telegram (через релей на инфраструктуре Cloudflare) — доставка уведомлений и сообщений Мастерам и Клиентам. При такой доставке за пределы Российской Федерации может передаваться ограниченный состав данных (идентификатор Telegram, текст уведомления).
- Поставщик хостинга и инфраструктуры — размещение Платформы (на территории РФ, см. раздел 6).
- Сервис резервного копирования — обеспечение сохранности данных.
- Sentry — мониторинг ошибок и технических сбоев Платформы; могут обрабатываться технические идентификаторы и диагностические данные.
Поскольку отдельные из перечисленных получателей (в частности, инфраструктура доставки сообщений Telegram через Cloudflare и сервис мониторинга Sentry) находятся в иностранных государствах, такая передача является трансграничной в значении статьи 12 152-ФЗ.
Трансграничная передача осуществляется Оператором при условии предварительного уведомления уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) и/или на основании отдельного согласия субъекта на трансграничную передачу, оформляемого по адресу https://bokme.ru/legal/consent-cross-border. До передачи данных в государства, не обеспечивающие адекватную защиту, Оператор убеждается в наличии надлежащих правовых оснований в соответствии с частями 4 и 5 статьи 12 152-ФЗ.
8. Сроки хранения и порядок уничтожения (обезличивания)
Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством Российской Федерации или договором.
- Данные Мастеров и операторских учётных записей хранятся в течение срока действия договора (использования Платформы) и в течение установленного законом срока после его прекращения для исполнения требований налогового и иного законодательства.
- Данные лидов онбординга хранятся до достижения цели обработки заявки, но не дольше срока действия предоставленного согласия; при отзыве согласия данные подлежат уничтожению в установленный срок.
- Данные посетителей сайта (cookie, технические идентификаторы) хранятся в течение сроков, указанных в Политике использования файлов cookie — https://bokme.ru/legal/cookie.
- Данные Клиентов Мастеров хранятся в соответствии с поручением Мастера и условиями https://bokme.ru/legal/dpa; по прекращении поручения данные удаляются или возвращаются Мастеру.
По достижении целей обработки, истечении срока хранения, отзыве согласия (при отсутствии иных правовых оснований) либо выявлении неправомерной обработки персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий установленный 152-ФЗ (в том числе 30 дней — для прекращения обработки и 10 рабочих дней — для уничтожения в случаях, предусмотренных статьями 21 и 9 152-ФЗ), если иной срок не установлен законом. Факт уничтожения фиксируется в порядке, определённом внутренними процедурами Оператора.
9. Меры по обеспечению безопасности персональных данных
В соответствии со статьёй 19 152-ФЗ Оператор Платформы принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, включая:
- назначение ответственного за организацию обработки персональных данных;
- издание локальных актов по вопросам обработки и защиты персональных данных;
- ограничение и разграничение доступа к персональным данным (доступ предоставляется по принципу необходимости);
- шифрование каналов передачи данных (TLS) и применение средств защиты информации;
- ведение журналов доступа и действий с данными;
- регулярное резервное копирование;
- заключение соглашений о конфиденциальности и поручений на обработку с привлекаемыми лицами;
- оценку вреда субъектам и определение актуальных угроз безопасности.
10. Права субъекта персональных данных и порядок их реализации
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных (ст. 14 152-ФЗ), в том числе сведения о целях, способах, сроках обработки и о получателях данных;
- требовать уточнения (исправления) персональных данных в случае их неполноты, неактуальности или неточности;
- требовать удаления персональных данных, обрабатываемых неправомерно либо не являющихся необходимыми для заявленной цели;
- отозвать согласие на обработку персональных данных (если обработка основана на согласии);
- требовать блокирования обработки в случаях, предусмотренных законом;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Порядок реализации прав. Запрос направляется на адрес электронной почты «____» либо по адресу, указанному в разделе 1. Запрос должен содержать сведения, позволяющие идентифицировать субъекта (в объёме, предусмотренном ч. 3 ст. 14 152-ФЗ), и существо требования. Оператор рассматривает запрос и предоставляет ответ в срок, не превышающий 30 дней со дня его получения (для предоставления информации об обработке — в течение 10 рабочих дней с возможностью продления, в порядке ст. 14 и ст. 20 152-ФЗ).
Если запрос касается персональных данных, обрабатываемых Оператором Платформы по поручению Мастера (данные Клиентов конкретного Мастера), Оператор перенаправляет такой запрос соответствующему Мастеру как самостоятельному оператору и оказывает ему необходимое содействие; самостоятельно решения по таким запросам Оператор Платформы не принимает (см. раздел 13).
Отзыв согласия осуществляется направлением соответствующего обращения по контактам, указанным в разделе 1. После отзыва согласия Оператор прекращает обработку, основанную на согласии, и обеспечивает уничтожение или обезличивание данных в установленные сроки, если отсутствуют иные правовые основания для продолжения обработки.
11. Файлы cookie и аналогичные технологии
Сайт https://bokme.ru и поддомены используют файлы cookie и аналогичные технологии (включая web device-id) для обеспечения работоспособности Платформы, аутентификации, аналитики и улучшения пользовательского опыта. Состав используемых cookie, их назначение, сроки хранения и порядок управления настройками описаны в отдельной Политике использования файлов cookie — https://bokme.ru/legal/cookie. Необязательные (аналитические и маркетинговые) cookie применяются только при наличии согласия пользователя.
12. Порядок изменения Политики
Оператор Платформы вправе вносить изменения в настоящую Политику. Актуальная редакция Политики постоянно доступна по адресу https://bokme.ru/legal/privacy-platform. Дата вступления в силу действующей редакции указывается в начале документа. Существенные изменения доводятся до сведения субъектов разумным способом (например, путём публикации на сайте и/или направления уведомления). Продолжение использования Платформы после вступления изменений в силу означает ознакомление субъекта с обновлённой редакцией.
13. Статус Оператора Платформы в отношении данных Клиентов Мастера
В отношении персональных данных Клиентов конкретного Мастера (раздел 3.5) Оператор Платформы действует исключительно как лицо, осуществляющее обработку персональных данных по поручению Мастера на основании части 3 статьи 6 152-ФЗ. Самостоятельным оператором этих данных является Мастер, который определяет цели и состав обработки, формирует правовые основания (включая получение согласий Клиентов) и несёт ответственность перед своими Клиентами как оператор.
Оператор Платформы обрабатывает данные Клиентов только по поручению и в интересах Мастера, не использует их в собственных целях и не передаёт третьим лицам иначе как для исполнения функциональности Платформы. Условия такой обработки, перечень действий, требования безопасности, привлекаемые субподрядчики и порядок прекращения обработки определены в Соглашении об обработке персональных данных по поручению — https://bokme.ru/legal/dpa. Типовая политика, рекомендуемая Мастеру для собственных Клиентов, доступна по адресу https://bokme.ru/legal/privacy-master-template.
Реквизиты Оператора Платформы доступны также по адресу https://bokme.ru/legal/requisites. Связанные документы: Пользовательское соглашение — https://bokme.ru/legal/terms; Оферта — https://bokme.ru/legal/offer.