Документы
Политика обработки персональных данных
Последнее обновление: 19 мая 2026 г.. Документ описывает, какие данные обрабатывает Профипас, на каких основаниях, кому может передаются и как субъект персональных данных может реализовать свои права.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных и конфиденциальности (далее — Политика) определяет порядок обработки и меры защиты персональных данных пользователей сайта https://profipass.ru, веб-интерфейсов, мини-приложений и ботов Профипас (далее совместно — Сервис).
1.2. Политика разработана во исполнение требований Конституции Российской Федерации, Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» (в части, применимой к рассылкам), иных нормативных правовых актов Российской Федерации.
1.3. Политика является локальным актом Оператора и действует в отношении всех персональных данных, которые Оператор получает от пользователей Сервиса или обрабатывает в связи с использованием Сервиса.
1.4. Используя Сервис, проходя регистрацию, авторизацию, заполняя формы, создавая профиль, публикуя задачу, оформляя запись, отзыв, сделку или иную активность, пользователь подтверждает, что ознакомился с Политикой. Отдельные сценарии могут требовать дополнительного согласия (чекбокс, кнопка, явное действие).
1.5. Политика не заменяет Пользовательское соглашение и Публичную оферту, но применяется совместно с ними. При противоречии в части персональных данных приоритет имеют положения Политики и 152-ФЗ.
2. Оператор персональных данных
Оператором Сервиса «Профипас» (далее — Оператор) является лицо, которому принадлежат права на администрирование и развитие программно-аппаратного комплекса https://profipass.ru, мини-приложений и ботов Сервиса.
Актуальные реквизиты Оператора (наименование, ИНН, ОГРН/ОГРНИП, адрес) предоставляются по запросу на support@profipass.ru в порядке, предусмотренном законодательством Российской Федерации.
3. Термины и определения
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Пользователь — посетитель Сервиса, зарегистрированный или незарегистрированный субъект, использующий функциональность Сервиса (клиент, специалист, представитель салона, администратор и иные роли).
- Профиль / паспорт специалиста — цифровая карточка пользователя, содержащая сведения о навыках, услугах, портфолио, рейтинге и иные данные, размещаемые для поиска и взаимодействия с клиентами.
- Согласие — свободное, конкретное, информированное и сознательное выражение воли субъекта персональных данных на обработку его персональных данных.
- Обезличенные данные — данные, по которым невозможно определить пользователя без использования дополнительной информации.
4. Принципы обработки
- законность и справедливость обработки;
- ограничение обработки достижением конкретных, заранее определённых и законных целей;
- недопустимость обработки, несовместимой с целями сбора;
- соответствие содержания и объёма обрабатываемых данных заявленным целям;
- точность, достаточность и актуальность данных;
- хранение не дольше, чем этого требуют цели обработки, если иной срок не установлен законом или договором.
5. Категории субъектов и состав данных
5.1. Оператор обрабатывает персональные данные следующих категорий субъектов: посетители Сервиса; зарегистрированные пользователи; специалисты; представители салонов; клиенты, взаимодействующие через записи и сделки; лица, оставляющие отзывы; пользователи, обращающиеся в поддержку.
5.2. Обрабатываемые данные (в зависимости от сценария использования):
- идентификационные данные: имя, фамилия, отображаемое имя, username, идентификаторы в MAX, Telegram и иных подключённых каналах;
- контактные данные: номер телефона, адрес электронной почты, ссылки на мессенджеры — если пользователь предоставил их добровольно;
- данные профиля специалиста или салона: описание, категория, навыки, опыт, услуги, цены, расписание, адрес оказания услуг, фото, логотип, обложки, портфолио;
- данные записей (appointments): выбранная услуга, дата и время, статус, комментарии, связь с мастером и салоном;
- данные задач, откликов, сделок, этапов, сумм, статусов оплаты (без полных реквизитов банковских карт на стороне Оператора, если иное прямо не указано в интерфейсе платёжного провайдера);
- отзывы, оценки, жалобы, материалы модерации, токены одноразовых ссылок для отзывов;
- переписка и обращения в поддержку, служебные уведомления;
- технические данные: IP-адрес, user-agent, тип устройства, cookies, localStorage, журналы событий, URL переходов, время сессии;
- данные, необходимые для обеспечения безопасности, антифрода, расследования инцидентов и разрешения споров.
6. Специальные категории и биометрические данные
6.1. Оператор не запрашивает и не обрабатывает целенаправленно специальные категории персональных данных (ст. 10 152-ФЗ) и биометрические персональные данные (ст. 11 152-ФЗ), за исключением случаев, когда пользователь добровольно размещает такие сведения в публичном контенте (например, на фотографии).
6.2. Оператор вправе удалить или ограничить отображение таких сведений, если они не требуются для работы Сервиса или нарушают правила модерации.
7. Цели обработки персональных данных
- регистрация, идентификация, аутентификация и авторизация пользователей;
- предоставление доступа к функциональности Сервиса и исполнение Пользовательского соглашения;
- создание, публикация, модерация и сопровождение профилей специалистов и салонов;
- поиск, отображение и ранжирование карточек, услуг, задач, отзывов и рейтингов;
- организация онлайн-записи, уведомлений, напоминаний и коммуникации между пользователями;
- сопровождение сделок, этапов работ, безопасной оплаты (при подключении соответствующего функционала);
- верификация профилей, проверка отзывов, рассмотрение жалоб и споров;
- клиентская поддержка, обработка обращений и обратной связи;
- обеспечение информационной безопасности, предотвращение злоупотреблений, спама и мошенничества;
- статистика, аналитика, тестирование, улучшение UX и развитие Сервиса на обезличенных или агрегированных данных;
- использование сервисов искусственного интеллекта для генерации кратких описаний, подсказок и суммаризации контента — только в объёме переданных пользователем данных и при наличии технической необходимости;
- исполнение обязанностей, предусмотренных законодательством РФ, и ответ на законные запросы государственных органов.
8. Правовые основания обработки
- согласие субъекта персональных данных (ст. 6 и ст. 9 152-ФЗ);
- заключение и исполнение договора, стороной которого является субъект, или совершение действий по инициативе субъекта до заключения договора (Пользовательское соглашение, оферта, запись, сделка);
- осуществление прав и законных интересов Оператора или третьих лиц при условии, что не нарушаются права субъекта (безопасность, модерация, защита от злоупотреблений);
- исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
9. Cookies и аналогичные технологии
9.1. Сервис использует cookies, localStorage, sessionStorage и аналогичные технологии для авторизации, сохранения настроек, аналитики посещений, защиты от автоматизированных атак и улучшения интерфейса.
9.2. Пользователь может ограничить или отключить cookies в настройках браузера. Отключение может сделать недоступными отдельные функции (вход, сохранение сессии, корзина записи).
9.3. При использовании сторонних SDK, виджетов или интеграций (MAX, Telegram, платёжные сервисы) могут применяться cookies таких сервисов на условиях их политик.
10. Публичное размещение и индексация
10.1. Пользователь, публикуя профиль специалиста, карточку салона, задачу, портфолио или иной контент, понимает, что указанные им сведения могут становиться доступными неограниченному кругу лиц через Сервис, поисковые системы и API партнёров.
10.2. Пользователь самостоятельно определяет объём публикуемых данных и несёт ответственность за их актуальность и законность размещения.
10.3. Оператор вправе скрыть, ограничить или удалить публичные материалы при нарушении законодательства, прав третьих лиц или правил Сервиса.
11. Передача данных третьим лицам и поручение обработки
11.1. Оператор не продаёт персональные данные. Передача допускается только в случаях, предусмотренных Политикой, соглашением или законом.
11.2. Оператор вправе поручать обработку персональных данных третьим лицам (обработчикам) на основании договора, обязывающего их соблюдать конфиденциальность и требования 152-ФЗ, в том числе:
- провайдерам хостинга, облачной инфраструктуры, CDN, резервного копирования и хранения файлов;
- сервисам доставки SMS, e-mail и push-уведомлений;
- платформам MAX, Telegram и иным каналам, если пользователь инициировал интеграцию;
- платёжным агрегаторам и банкам — в части данных, необходимых для проведения платежа;
- провайдерам аналитики и мониторинга (в обезличенном или минимально необходимом объёме);
- провайдерам AI-сервисов — для функций суммаризации и подсказок, с передачей только необходимого текста запроса;
- другим пользователям Сервиса — в рамках сценариев записи, сделки, отклика, отображения публичного профиля;
- государственным органам — по мотивированному запросу в случаях, установленных законом.
12. Локализация, сроки хранения и уничтожение
12.1. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, если такая обязанность применима к Оператору.
12.2. Срок хранения определяется целями обработки, сроком действия согласия, сроком исковой давности, необходимостью защиты прав Оператора и пользователей, а также требованиями законодательства.
12.3. По достижении целей обработки, отзыве согласия или истечении срока хранения данные подлежат удалению, уничтожению или обезличиванию, если иное не требуется по закону (например, бухгалтерский или налоговый учёт, расследование инцидента).
13. Трансграничная передача
13.1. Трансграничная передача персональных данных осуществляется только при наличии законного основания и соблюдении требований ст. 12 152-ФЗ.
13.2. Использование зарубежных облачных или коммуникационных сервисов (если применимо) допускается при условии обеспечения надлежащей защиты прав субъектов персональных данных либо на основании согласия субъекта, если это требуется законом.
14. Меры защиты персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
14.2. К таким мерам относятся, в частности: разграничение прав доступа, аутентификация администраторов, шифрование каналов связи (HTTPS/TLS), резервное копирование, журналирование событий безопасности, регулярное обновление программного обеспечения, контроль действий привилегированных пользователей.
15. Права субъекта персональных данных
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели;
- отозвать согласие на обработку персональных данных;
- требовать прекращения обработки в случаях, предусмотренных 152-ФЗ;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
- реализовывать иные права, предусмотренные законодательством Российской Федерации.
16. Порядок реализации прав
16.1. Запросы направляются на support@profipass.ru с указанием ФИО (при наличии), контакта для ответа, описания требования и данных, позволяющих идентифицировать аккаунт (номер телефона, e-mail, ссылка на профиль).
16.2. Оператор вправе запросить дополнительные сведения для подтверждения личности заявителя, если это необходимо для защиты данных от неправомерного доступа третьих лиц.
16.3. Оператор рассматривает обращение в срок, не превышающий 30 (тридцати) календарных дней с даты получения, если иной срок не установлен законом.
16.4. Отзыв согласия и удаление аккаунта могут ограничить доступ к функциям Сервиса. Отдельные данные могут сохраняться в объёме, необходимом для исполнения закона, защиты прав Оператора и пользователей, предотвращения мошенничества.
17. Несовершеннолетние
17.1. Сервис не предназначен для самостоятельной регистрации лиц младше 18 лет, за исключением случаев, когда использование допускается законом с согласия законных представителей.
17.2. Если Оператору станет известно о предоставлении данных несовершеннолетним без необходимого согласия, такие данные подлежат удалению по обращению законного представителя.
18. Автоматизированные решения
18.1. Сервис может использовать алгоритмы ранжирования, рекомендаций, антифрода и модерации. Такие решения не создают для пользователя юридически значимых последствий исключительно на основании автоматизированной обработки, за исключением случаев, когда пользователь был заранее проинформирован и дал согласие, либо когда это допускается законом.
19. Изменение Политики
19.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на сайте, если иной срок не указан в тексте.
19.2. Актуальная версия всегда доступна по адресу /privacy. Продолжение использования Сервиса после публикации изменений означает ознакомление с новой редакцией, если иное не требуется законом (например, повторное согласие).
20. Контакты и связанные документы
По вопросам обработки персональных данных: support@profipass.ru.
Связанные документы: Пользовательское соглашение (/terms), Публичная оферта (/offer).
Дата последнего обновления: 19 мая 2026 г.