Политика обработки персональных данных
Редакция 1.1 · вступает в силу с 18 сентября 2026 года (редакция 1.0 — с 9 мая 2026 года)
1. Оператор персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса BINCORT.
Оператор: Индивидуальный предприниматель Шубин Даниил Андреевич, ОГРНИП 326774600678339, ИНН 772514961803 (далее — «Оператор»). Регистрирующий орган — Межрайонная инспекция ФНС России № 46 по г. Москве, запись в ЕГРИП от 18 сентября 2026 года.
Контактный адрес для обращений по вопросам персональных данных: support@bincort.ru
Сайт: bincort.ru
2. Правовые основания обработки
Обработка персональных данных осуществляется в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных»;
- условиями акцептованной публичной оферты (договора) между оператором и клиентом BINCORT;
- согласием субъекта персональных данных (при сборе данных на основании согласия).
3. Два контура обработки данных
BINCORT работает с двумя независимыми контурами персональных данных.
Контур 1 — Клиенты BINCORT (бизнесы)
BINCORT выступает оператором персональных данных физических лиц, зарегистрированных в качестве пользователей сервиса: владельцев бизнеса, менеджеров и иных сотрудников, получивших доступ к аккаунту организации.
Контур 2 — Клиенты клиентов BINCORT (входящие обращения)
BINCORT выступает поручителем обработки персональных данных физических лиц, обратившихся к бизнесу клиента через подключённые каналы (сайт/виджет, Telegram, VK, WhatsApp, электронная почта, MAX и др.). Клиент BINCORT является самостоятельным оператором таких данных и несёт ответственность за законность их сбора, хранения и обработки.
Пояснения к терминам
Пояснения ниже даны для удобства чтения и носят справочный характер. Они не являются частью условий документа, ничего к ним не добавляют и ничем их не ограничивают. Права и обязанности сторон определяются текстом документа.
- персональные данные
- Любая информация, относящаяся к прямо или косвенно определённому человеку (пункт 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ). Сокращение «ПДн» означает то же самое.
- cookie
- Небольшой файл, который сайт сохраняет в браузере посетителя и читает при следующих посещениях. Служит, например, чтобы не спрашивать вход заново.
- IP-адрес
- Числовой адрес устройства в сети Интернет. Указывает на подключение, а не на человека: у одного адреса бывает много пользователей, а у одного пользователя адрес меняется.
- TLS
- Способ защиты соединения между браузером и сайтом, при котором передаваемые данные не читаются посторонними в пути.
- HTTPS
- Обычный протокол обращения к сайту, защищённый TLS. Браузер показывает такое соединение как защищённое.
- OTP
- Одноразовый код подтверждения, действующий короткое время и только один раз. Присылается отдельно от пароля, чтобы знание одного пароля не давало доступ.
- Fernet
- Способ хранения данных в зашифрованном виде: без ключа запись бесполезна для того, кто получил доступ к файлам или копии базы.
Условия обработки данных Контура 2 — цели, перечень действий, требования к защите и конфиденциальности, порядок уведомления об инцидентах и возврата данных — закреплены договором поручения в разделе 11.1 Публичной оферты (ч. 3 ст. 6 Федерального закона № 152-ФЗ).
4. Состав обрабатываемых персональных данных
4.1 Клиенты BINCORT (Контур 1)
- фамилия, имя (при указании);
- адрес электронной почты;
- номер телефона;
- IP-адрес (хранится исключительно в необратимо хешированном виде);
- идентификатор устройства и браузера — строка самоописания браузера (хранится в хешированном виде);
- история тарифов, оплат и использования сервиса;
- настройки аккаунта, подключённых каналов и уведомлений;
- коды и события двухфакторной аутентификации.
4.2 Входящие обращения (Контур 2)
- контактные данные в составе обращения: имя (если указано), номер телефона, адрес электронной почты, имя пользователя в мессенджере;
- текст и вложения обращений: изображения, документы, голосовые сообщения;
- текстовые расшифровки голосовых сообщений — формируются автоматически моделью распознавания речи, работающей на серверах BINCORT в России; аудио не передаётся сторонним сервисам;
- метаданные сообщений (дата, время, канал, источник);
- технические идентификаторы источника: номер чата и номер пользователя во внешней платформе, параметры полученного от неё события.
5. Цели обработки персональных данных
- регистрация, идентификация и аутентификация пользователя в сервисе;
- предоставление права использования программы для ЭВМ согласно лицензионному договору-оферте;
- доставка сервисных уведомлений: одноразовые коды входа, статусы оплаты, технические оповещения об ошибках и лимитах;
- обеспечение безопасности аккаунта, обнаружение и предотвращение мошеннических действий;
- проведение и учёт платёжных операций;
- обеспечение технической поддержки;
- агрегированная аналитика качества и производительности сервиса (без идентификации конкретных лиц);
- исполнение требований законодательства Российской Федерации.
6. Место хранения и локализация данных
Персональные данные граждан Российской Федерации хранятся и обрабатываются исключительно на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 Федерального закона № 152-ФЗ.
Текущий регион хранения: Россия, г. Москва (серверы хостинг-провайдера ООО «Регистратор доменных имён РЕГ.РУ»); резервные копии — на территории России (Яндекс Диск, ООО «Яндекс»), в зашифрованном виде.
7. Сроки хранения данных
- Данные аккаунта клиента BINCORT — до момента удаления аккаунта + 30 дней на случай восстановления;
- Платёжная история — 5 лет в соответствии с требованиями бухгалтерского и налогового законодательства;
- Журналы событий безопасности (попытки входа, изменения настроек) — 12 месяцев;
- Входящие обращения (Контур 2) — в течение действия договора с клиентом BINCORT + 30 дней после его расторжения или удаления аккаунта;
- Файлы из переписки (изображения, документы, голосовые сообщения) — срок выбирает клиент BINCORT в настройках кабинета: 3, 6, 12 или 24 месяца (по умолчанию 12); по истечении срока файлы удаляются автоматически, текст обращений и расшифровки сохраняются в пределах срока по предыдущему пункту;
- Одноразовые коды аутентификации — до истечения срока действия (10 минут) или использования, затем уничтожаются.
По истечении сроков хранения данные уничтожаются или обезличиваются.
8. Передача данных третьим лицам
BINCORT не продаёт персональные данные третьим лицам. Передача возможна только следующим категориям поручителей обработки в целях работы Сервиса:
- Провайдеры облачной инфраструктуры — для обеспечения работы серверов и баз данных на территории РФ;
- Провайдеры SMS (SMS.RU и аналоги) — только при включённой доставке кодов по SMS; в настоящее время одноразовые коды доставляются на электронную почту. Передаётся только номер телефона и текст сообщения;
- Провайдеры электронная почта — для доставки сервисных уведомлений на электронную почту;
- Платёжная организация (банк-эквайер или оператор электронных денежных средств, действующий на основании лицензии Банка России; наименование указывается в форме оплаты и в кассовом чеке) — для проведения платёжных операций. Данные платёжных карт BINCORT не хранит — они передаются непосредственно в платёжную систему по защищённому каналу;
- Платформы каналов (Telegram, ВКонтакте, MAX и др.) — при маршрутизации входящих обращений от их клиентов;
- Сервис веб-аналитики (Яндекс.Метрика, ООО «Яндекс», серверы в РФ) — обезличенные данные о посещении сайта bincort.ru (IP, действия на странице) для анализа и улучшения сервиса;
- Сервис обогащения данных (DaData, ООО «Датаинтелли», серверы в РФ) — номер телефона входящего обращения для определения оператора связи/региона;
- Внешние сервисы искусственного интеллекта не используются: распознавание голосовых сообщений и подсказки по базе знаний выполняются программами на собственных серверах BINCORT; обучение моделей на данных клиентов не проводится без отдельного согласия клиента BINCORT.
Все лица, осуществляющие обработку персональных данных по нашему поручению, обеспечивают уровень защиты персональных данных не ниже требуемого настоящей Политикой и законодательством РФ.
9. Трансграничная передача данных
Трансграничная передача персональных данных — это передача данных на территорию иностранного государства иностранному лицу. По статье 12 Федерального закона № 152-ФЗ в действующей редакции оператор до начала такой передачи уведомляет Роскомнадзор о намерении её осуществлять; это отдельное уведомление, не то же самое, что уведомление об обработке персональных данных по статье 22. Сведения о поданных уведомлениях публикуются в разделе правовой информации.
Ниже назван каждый зарубежный получатель, к которому обращается сервис, и то, что именно ему передаётся. Перечень собран из того же источника, по которому работает сам сервис, поэтому он не может разойтись с действительностью: новое направление передачи появляется в этом разделе одновременно с появлением в сервисе.
Telegram
- Страна получателя
- ОАЭ (по собственной политике Telegram) — в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, не входит
- Какие данные передаются
- сообщения, вложения и идентификатор обратившегося в Telegram
- Зачем
- приём обращений из Telegram и ответы на них
- Кто включает
- Лицензиат — направление выключено, пока он сам его не подключит
- Пояснение
- Канал подключает сам Лицензиат своим ботом. Telegram не раскрывает единого места нахождения инфраструктуры; по собственной политике Telegram данные обрабатывает компания, зарегистрированная в ОАЭ.
WhatsApp (Meta Platforms Ireland)
- Страна получателя
- Ирландия — входит в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных
- Какие данные передаются
- сообщения и номер телефона обратившегося в WhatsApp
- Зачем
- приём обращений из WhatsApp и ответы на них
- Кто включает
- Лицензиат — направление выключено, пока он сам его не подключит
- Пояснение
- Если Лицензиат указал сторонний шлюз, получателем становится владелец шлюза, и юрисдикцию определяет Лицензиат.
Viber Media
- Страна получателя
- Люксембург — входит в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных
- Какие данные передаются
- сообщения и идентификатор обратившегося в Viber
- Зачем
- приём обращений из Viber и ответы на них
- Кто включает
- Лицензиат — направление выключено, пока он сам его не подключит
Google Sheets (Google LLC)
- Страна получателя
- США — в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, не входит
- Какие данные передаются
- дата обращения, имя, телефон, адрес электронной почты, канал, текст обращения и его статус
- Зачем
- выгрузка обращений в таблицу Google по настройке Лицензиата
- Кто включает
- Лицензиат — направление выключено, пока он сам его не подключит
- Пояснение
- Самое полное по составу данных направление за пределы России: в таблицу уходит строка обращения целиком. Направление выключено, пока Лицензиат сам не подключит его в разделе «Экспорт и CRM».
Сервисы уведомлений браузеров (Google, Mozilla, Apple)
- Страна получателя
- США — в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, не входит
- Какие данные передаются
- адрес подписки браузера сотрудника и зашифрованный текст уведомления
- Зачем
- уведомление о новом обращении в браузере сотрудника
- Кто включает
- BINCORT в составе работы сервиса
- Содержание
- передаётся в зашифрованном виде
- Пояснение
- Текст уведомления шифруется до отправки, и сервис уведомлений прочитать его не может. Адрес подписки выдаёт браузер сотрудника; имени и контакта он не содержит.
Адрес, который указал сам Лицензиат
Если Лицензиат указал собственный адрес доставки (вебхук, сторонний шлюз), получателем становится владелец этого адреса. Юрисдикцию получателя в этом случае определяет Лицензиат, и он же отвечает за правомерность передачи.
Где порядок строже. Статья 12 различает два случая. Если страна получателя входит в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных (утверждён приказом Роскомнадзора от 05.08.2022 № 128), передавать данные можно сразу после уведомления уполномоченного органа. Если не входит — передача возможна только после решения уполномоченного органа. Ко второму случаю относятся: Telegram, Google Sheets (Google LLC), Сервисы уведомлений браузеров (Google, Mozilla, Apple). Направления, которые подключает Лицензиат, по умолчанию выключены.
Кто за что отвечает. Обращения клиентов Лицензиата обрабатываются по его поручению, и оператором этих данных является он. Подключая канал или выгрузку, получатель которых находится за пределами России, Лицензиат принимает решение о трансграничной передаче и отвечает за её правомерность, включая уведомление Роскомнадзора, если оно требуется от него как оператора. BINCORT называет юрисдикцию получателя до подключения и не включает такие направления за Лицензиата.
10. Права субъектов персональных данных
В соответствии со статьями 14–17 Федерального закона № 152-ФЗ каждый субъект персональных данных вправе:
- получить подтверждение факта обработки своих персональных данных и доступ к ним;
- запросить выгрузку (экспорт) своих персональных данных;
- потребовать уточнения, блокирования или уничтожения своих данных при наличии законных оснований;
- отозвать согласие на обработку (отзыв не влияет на законность обработки до момента отзыва);
- при отказе оператора исправить или уничтожить персональные данные — заявить о своём несогласии в письменной форме, представив обоснование;
- требовать, чтобы оператор уведомил всех лиц, которым ранее были сообщены неверные или неполные персональные данные, о внесённых изменениях или исключениях;
- обжаловать действия оператора в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в суде.
Для реализации указанных прав направьте запрос на адрес support@bincort.ru. Ответ предоставляется в срок не более десяти рабочих дней с даты получения запроса (части 1 и 2 статьи 20 Федерального закона № 152-ФЗ). Этот срок может быть продлён не более чем на пять рабочих дней, о чём оператор уведомляет субъекта с указанием причин продления. Требование об уточнении или уничтожении персональных данных исполняется в срок не более семи рабочих дней со дня предоставления сведений, подтверждающих основание требования (часть 3 статьи 20).
Клиент BINCORT может самостоятельно удалить свой аккаунт и данные через интерфейс личного кабинета.
Если персональные данные получены не от самого субъекта, оператор уведомляет его об обработке — за исключением случаев, прямо указанных в части 4 статьи 18 Федерального закона № 152-ФЗ. Для сервиса это случай переноса истории обращений из прежней системы: данные о людях оператор получает из выгрузки, а не от них самих, и обязанность уведомить лежит на том, кто перенос выполняет.
Уничтожение по достижении цели. Когда цель обработки достигнута, оператор прекращает обработку и уничтожает соответствующие персональные данные в срок не более тридцати рабочих дней с даты достижения цели, если иное не предусмотрено федеральным законом (часть 4 статьи 21 Федерального закона № 152-ФЗ). При поступлении запроса субъекта о прекращении обработки данные уничтожаются в срок не более десяти рабочих дней с даты запроса, с тем же продлением на пять рабочих дней по мотивированному уведомлению.
11. Меры по обеспечению безопасности
Для защиты персональных данных оператор применяет следующие технические и организационные меры:
- хранение паролей исключительно в виде необратимых криптографических хешей (bcrypt);
- шифрование персональных данных в базе данных (Fernet / AES-128-CBC);
- хранение IP-адресов и идентификаторов устройств исключительно в хешированном виде — невозможность прямой деанонимизации;
- двухфакторная аутентификация через одноразовые коды (OTP) по SMS или электронная почта для всех пользователей;
- передача данных исключительно по зашифрованному каналу HTTPS/TLS;
- журналирование событий безопасности (попытки входа, изменения настроек, подозрительная активность);
- разграничение прав доступа к данным внутри команды разработки по принципу минимальных привилегий;
- регулярный анализ уязвимостей и обновление зависимостей.
12. Файлы cookie и локальное хранилище
Информация об использовании cookie и localStorage изложена в отдельном документе: Политика использования cookie и технических данных.
13. Несовершеннолетние
Сервис BINCORT предназначен исключительно для использования юридическими лицами и индивидуальными предпринимателями. Обработка персональных данных лиц младше 18 лет оператором не предусмотрена. При обнаружении факта такой обработки оператор немедленно принимает меры к удалению данных.
14. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу bincort.ru/docs/privacy.html.
О существенных изменениях, затрагивающих права субъектов персональных данных, оператор уведомляет клиентов по электронной почте не позднее чем за 14 календарных дней до вступления изменений в силу.
15. Уведомление Роскомнадзора
Оператор направляет в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) уведомление об осуществлении деятельности по обработке персональных данных в соответствии с ч. 1 ст. 22 Федерального закона № 152-ФЗ. Сведения о включении Оператора в реестр операторов персональных данных публикуются на сайте Роскомнадзора (pd.rkn.gov.ru).
Регистрационный номер в реестре операторов: будет указан после включения в реестр