Политика конфиденциальности
Соответствует Федеральному закону РФ № 152-ФЗ «О персональных данных». Действует с 9 мая 2026 года.
1. Кто мы и зачем эта политика
Оператор персональных данных — ServicePro (далее — «Оператор»). Эта Политика описывает, какие данные мы собираем, как храним и обрабатываем, и какие у вас есть права как у субъекта персональных данных по 152-ФЗ.
2. Какие данные мы собираем
От вас как владельца сервиса: ФИО, email, телефон, название компании. Эти данные нужны для регистрации и работы личного кабинета.
Данные, которые вы вводите в систему: информация о ваших клиентах (ФИО, телефон, email, адрес), о ваших заказах и финансах, о ваших сотрудниках. Эти данные обрабатываются по вашему поручению — вы остаётесь оператором этих данных, мы — обработчиком.
Технические данные: IP-адрес, тип браузера, время доступа. Используются для безопасности и аналитики.
3. Цели обработки
- Предоставление функций Сервиса
- Аутентификация и защита аккаунта
- Биллинг и выставление счетов
- Уведомления (email, push) — только по вашему явному согласию
- Анализ работы Сервиса для улучшения качества
4. Где хранятся данные
На серверах в Российской Федерации (хостинг Яндекс.Облако / Selectel). База данных PostgreSQL с шифрованием at-rest (AES-256). Бэкапы каждые 6 часов с хранением 30 дней.
Изоляция по тенантам: данные одного клиента ServicePro никогда не доступны другому, даже технически.
5. Передача третьим лицам
Мы не продаём и не передаём ваши данные третьим лицам, кроме случаев:
- По вашему явному согласию (например, для интеграции с ЮKassa при оплате).
- По требованию суда или уполномоченных госорганов в рамках закона.
- Подрядчикам инфраструктуры (хостинг, email-провайдер) — в минимально необходимом объёме и под NDA.
6. Срок хранения
Данные хранятся, пока активна ваша учётная запись. После удаления аккаунта данные стираются безвозвратно в течение 30 дней (исключение — данные, требуемые законом для бухгалтерского учёта).
7. Ваши права
В соответствии с 152-ФЗ вы имеете право:
- Получить доступ ко всем своим данным — кнопка «Скачать JSON-выгрузку» в разделе «Данные и приватность».
- Исправить неточные данные — через личный кабинет или письмо в support@servicepro.ru.
- Удалить свои данные — кнопка «Удалить сервис полностью». Действие необратимо.
- Отозвать согласие на обработку — путём удаления аккаунта.
- Подать жалобу в Роскомнадзор, если считаете, что ваши права нарушены.
8. Cookie-файлы
Мы используем только функциональные cookie (хранение сессии аутентификации, тема оформления). Аналитические и рекламные cookie не используются.
9. Безопасность
- HTTPS на всех страницах (TLS 1.3)
- Пароли хранятся в виде bcrypt-хешей (никогда в открытом виде)
- JWT-токены с коротким сроком жизни + refresh-токены с ротацией
- Защита от CSRF, XSS, SQL-injection
- Гранулярная система прав (RBAC) с 32 атомарными permissions
- Аудит-журнал всех действий пользователей
10. Контакты ответственного за обработку
Email: privacy@servicepro.ru
При обращении укажите ваш email от аккаунта и суть запроса. Срок ответа — не более 30 дней.