Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, какие персональные данные собирает, обрабатывает и хранит сервис Sellena Manager (далее — «Компания», «мы», «нас», «наш»), доступный по адресу www.sellena.pro, и как Компания обеспечивает их защиту.
1. Общие положения
Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (для пользователей из Российской Федерации), Общего регламента по защите данных (GDPR — для пользователей из стран Европейского союза, если применимо), а также иных применимых законов о защите персональных данных.
Используя Платформу Sellena Manager, регистрируя Учётную запись или взаимодействуя с ботами Операторов, подключёнными к Платформе, Вы подтверждаете своё согласие на обработку Ваших персональных данных в соответствии с настоящей Политикой. Если Вы не согласны с её условиями, пожалуйста, прекратите использование Платформы.
Термины «Оператор», «Подписчик», «Платформа», «Сервис» и иные термины с заглавной буквы используются в значениях, определённых в Пользовательском соглашении.
Оператор персональных данных (по смыслу 152-ФЗ): Sellena Manager, сайт sellena.pro. Контактный e-mail для вопросов конфиденциальности — support@sellena.pro.
2. Какие данные мы собираем
В рамках работы Платформы Компания собирает и обрабатывает следующие категории данных:
- Адрес электронной почты и пароль (в виде криптографического хеша bcrypt — мы не храним пароль в открытом виде);
- Имя, отображаемое в личном кабинете (опционально);
- Telegram-токены подключаемых ботов и идентификаторы каналов, в отношении которых Оператор обладает правами администратора;
- Сведения о тарифах, цифровых товарах, каталогах, промокодах, рассылках, шаблонах сообщений бота, настройках уведомлений администраторов;
- Реквизиты для приёма платежей, переданные платёжным провайдерам (ЮKassa, CryptoBot, реквизиты ручных переводов) — в зависимости от выбранных способов оплаты;
- Идентификационные документы и сведения, предоставляемые в рамках процедуры подключения SellenaPay (KYC), а также реквизиты для вывода средств;
- Действия в личном кабинете (журналы входа, изменения настроек) — для целей безопасности и расследования инцидентов;
- IP-адрес устройства, User-Agent, временные метки событий.
- Идентификатор Telegram (числовой ID), имя пользователя (@username), отображаемое имя — в объёме, который мессенджер Telegram передаёт ботам Оператора в служебных полях обновлений;
- Выбранный язык интерфейса бота;
- История взаимодействий с ботом: оформленные подписки, приобретённые товары, использованные промокоды, статус активной подписки;
- Сведения о платежах: сумма, валюта, способ оплаты, идентификатор транзакции платёжного провайдера, статус (без хранения реквизитов банковских карт — токенизация осуществляется самим платёжным провайдером);
- Скриншоты или PDF-документы, загружаемые Подписчиком в рамках процедуры ручной оплаты по реквизитам (хранятся для целей последующего разрешения споров).
- Cookies, локальное хранилище браузера и токены аутентификации;
- Логи серверов (включая обращения к API, ошибки, идентификаторы запросов);
- Метрики использования (статистика заходов, время загрузки страниц, количество запросов) — в обезличенной форме;
- Уведомления вебхуков от Telegram, ЮKassa, CryptoBot — для технической работы Сервиса.
Компания не собирает специальные категории персональных данных (раса, политические взгляды, состояние здоровья и т.п.) и не использует Платформу для автоматизированной обработки таких данных.
3. Цели обработки данных
Персональные данные обрабатываются исключительно для следующих целей:
- Предоставление функциональности Платформы: регистрация и аутентификация Оператора, подключение Telegram-ботов, ведение подписок, обработка платежей, выдача доступа Подписчикам;
- Биллинг и расчёты: учёт оборота для месячных лимитов, начисление комиссий SellenaPay, выплаты Операторам, начисление реферальных вознаграждений;
- Связь с Оператором по вопросам обслуживания: подтверждение e-mail, восстановление пароля, уведомления о биллинге, безопасности, истечении подписки, важных изменениях;
- Анализ работы Сервиса: статистика использования, выявление и устранение технических неполадок, оптимизация интерфейса;
- Обеспечение безопасности: предотвращение несанкционированного доступа, мошенничества, нарушений правил Платформы (включая лимит попыток входа, защиту от подбора пароля);
- Исполнение обязанностей, предусмотренных применимым законодательством (предоставление сведений по запросам уполномоченных государственных органов, налоговая отчётность);
- Маркетинговые рассылки — только при наличии явного согласия Оператора (галочка при регистрации либо подписка на email-рассылку в личном кабинете).
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Согласие субъекта персональных данных, выраженное путём акцепта Пользовательского соглашения и настоящей Политики при регистрации или первом запуске бота;
- Необходимость исполнения договора, стороной которого является Оператор/Подписчик (предоставление функциональности Платформы и приём платежей);
- Исполнение обязанностей, возложенных на Компанию законом (бухгалтерский учёт, налоговая отчётность, ответ на запросы государственных органов);
- Защита законных интересов Компании (предотвращение мошенничества, обеспечение информационной безопасности).
5. Передача данных третьим лицам
Компания не продаёт и не передаёт персональные данные третьим лицам, за исключением случаев, когда это необходимо для предоставления функциональности Сервиса или предусмотрено законом. Категории получателей:
- Telegram Messenger Inc. — для отправки сообщений и пригласительных ссылок Подписчикам через Bot API. Передаются: тексты уведомлений, идентификаторы пользователей, медиафайлы, кнопки и инвойсы. Подробнее: telegram.org/privacy.
- ЮKassa (ООО «НКО ЮMoney») — приём платежей в счёт тарифных планов Платформы, а также (опционально) приём платежей Операторов от Подписчиков. Передаются: сумма, валюта, идентификатор счёта, e-mail плательщика. Платёжные реквизиты карт Компания не получает. Подробнее: yoomoney.ru/legal.
- SellenaPay / Platega.io — внутренний платёжный шлюз Платформы. Передаются: сумма, метод оплаты, идентификатор счёта.
- CryptoBot (Crypto Pay API) — приём оплат в криптовалюте по выбору Оператора. Передаются: сумма, валюта, идентификатор счёта.
- Resend (email-провайдер) — отправка транзакционных писем (подтверждение e-mail, восстановление пароля, важные уведомления). Передаются: адрес e-mail, имя получателя, текст сообщения.
- Облачные провайдеры инфраструктуры — для хранения и обработки данных на серверах. Все провайдеры обязаны соблюдать требования по защите персональных данных в соответствии с применимым законодательством.
- Уполномоченные государственные органы — при поступлении мотивированного запроса в соответствии с применимым законодательством.
Компания принимает разумные меры для того, чтобы все указанные третьи лица соблюдали конфиденциальность переданных данных и применяли соответствующие меры их защиты.
Оператор Платформы, подключающий собственного бота, может получать обезличенные сведения о Подписчиках (Telegram ID, @username, имя — в объёме, передаваемом мессенджером Telegram) для целей администрирования собственных каналов и обработки заказов. Оператор обязан использовать такие данные исключительно в рамках обслуживания Подписчика и в соответствии с применимым законодательством.
6. Сроки и место хранения данных
Персональные данные хранятся в течение всего срока действия Учётной записи Оператора и в течение 3 (трёх) лет после её удаления, что соответствует общему сроку исковой давности по российскому законодательству и сроку хранения первичных учётных документов. По истечении указанного срока данные либо удаляются, либо обезличиваются.
Журналы платежей, бухгалтерские документы и сведения, обязательные для хранения в силу закона, хранятся в сроки, установленные применимым законодательством (как правило, 5 лет).
Серверы и базы данных Платформы размещаются у проверенных облачных провайдеров. Персональные данные граждан Российской Федерации могут обрабатываться, в том числе, с использованием баз данных, расположенных на территории Российской Федерации, в порядке, предусмотренном законом.
7. Меры безопасности
Компания применяет следующие технические и организационные меры для защиты персональных данных:
- Передача данных между браузером и серверами осуществляется по защищённому протоколу HTTPS с применением TLS-шифрования;
- Пароли пользователей хранятся в виде криптографических хешей bcrypt с применением соли;
- Двухступенчатое подтверждение e-mail при регистрации и при смене пароля (одноразовый код или magic link);
- Защита от подбора пароля (rate limiting, временная блокировка после нескольких неудачных попыток);
- Ограничение доступа к серверной инфраструктуре по принципу наименьших привилегий;
- Регулярное резервное копирование баз данных;
- Мониторинг событий безопасности, логирование действий администраторов Платформы;
- Шифрование секретных ключей платёжных провайдеров при хранении.
Несмотря на принимаемые меры, ни одна система передачи или хранения данных не может быть гарантированно защищена на 100%. Если Вы обнаружили или подозреваете нарушение безопасности данных, незамедлительно сообщите об этом на адрес support@sellena.pro.
8. Права субъекта персональных данных
В отношении своих персональных данных Вы имеете право:
- Получать сведения о том, какие именно данные о Вас обрабатываются, в каких целях и кому передаются;
- Требовать уточнения данных, их блокирования или удаления, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать ранее данное согласие на обработку персональных данных в любое время (для отзыва согласия достаточно удалить Учётную запись через личный кабинет либо направить письменное обращение);
- Запросить экспорт Ваших данных в машиночитаемом формате (право на переносимость данных);
- Обжаловать действия или бездействие Компании в Роскомнадзоре либо в судебном порядке.
Для реализации указанных прав направьте запрос на адрес support@sellena.pro с приложением документа, подтверждающего Вашу личность (для предотвращения несанкционированных обращений). Срок ответа — не более 30 (тридцати) календарных дней с момента получения запроса.
Учтите, что отзыв согласия на обработку данных может сделать невозможным дальнейшее использование Платформы — в этом случае Учётная запись будет удалена в течение разумного срока.
10. Защита данных несовершеннолетних
Платформа не предназначена для использования лицами младше 18 лет. Если Вам стало известно, что несовершеннолетний предоставил нам персональные данные без согласия родителей или законного представителя, пожалуйста, сообщите нам по адресу support@sellena.pro, и мы примем меры для удаления таких данных.
Операторы Платформы обязуются не направлять контент порнографического, насильственного или иного содержания, не предназначенного для несовершеннолетних, лицам, чей возраст не достиг 18 лет, в соответствии с законодательством своей страны проживания.
11. Изменения политики
Компания вправе вносить изменения в настоящую Политику конфиденциальности по мере развития Платформы и изменения применимого законодательства. О существенных изменениях Операторы уведомляются по электронной почте не менее чем за 7 (семь) календарных дней до вступления изменений в силу, а также через информационное сообщение в личном кабинете.
Текущая редакция Политики всегда доступна по адресу sellena.pro/privacy. Дата последнего обновления указывается в начале страницы.
Продолжение использования Платформы после публикации новой редакции Политики означает Ваше согласие с внесёнными изменениями.
12. Контакты
Все вопросы, обращения и запросы, связанные с обработкой персональных данных, направляйте на адрес электронной почты:
📱 Telegram: @RehabV1bes
🌐 Сайт: www.sellena.pro
Срок рассмотрения обращений — до 30 (тридцати) календарных дней с момента получения. Запросы, требующие подтверждения личности заявителя, рассматриваются после получения соответствующего документа.