Для вашего бизнеса →
Меню ▾
Назад

Политика обработки персональных данных

Версия 2026-08-27.4. Действует с 27 августа 2026 года.

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных в BotSeller. Оператор: Индивидуальный предприниматель Коротченя Иван Сергеевич, ИНН 772879669220, ОГРНИП 326774600582095, адрес для корреспонденции: 123317, Россия, г. Москва, Пресненская набережная, д. 8, стр. 1, этаж 64, офис 645, e-mail: ivan.korotchenya@gmail.com.

Политика применяется к сайту market.dipwriter.eu, личному кабинету, Telegram-ботам, мини-приложению, службе поддержки и связанным продуктам. Оператор руководствуется Федеральным законом № 152-ФЗ и иными применимыми нормами.

2. Чьи и какие данные обрабатываются

  • Посетители сайта: IP-адрес, сведения о браузере и устройстве, дата и время запроса, технические журналы, необходимые данные localStorage/sessionStorage, а при согласии на аналитику — обезличенный идентификатор посетителя, метки рекламной ссылки, страница входа и источник перехода, просмотры страниц и нажатия на элементы сайта.
  • Пользователи аккаунта: e-mail, необратимый хеш пароля, статус подтверждения почты и сведения о входах — для аккаунтов, созданных на сайте; Telegram ID, chat ID, username и имя — для аккаунтов, созданных или подтверждённых через Telegram. Telegram-аккаунт может не иметь e-mail и пароля. Пароль и одноразовый код в открытом виде не хранятся.
  • Клиенты: выбранный продукт и тариф, статус и срок подписки, согласие на автопродление, сумма и периодичность списаний, технический идентификатор сохранённых платёжных реквизитов у банка, заказы, платежи, пополнения, баланс и журнал операций, возвраты, промокоды, реферальные начисления и данные для кассового чека. Полные реквизиты банковской карты Оператор не получает.
  • Пользователи интеграций: номер телефона, техническая сессия Telegram, идентификаторы ботов, групп, тем и business connection, настройки и состояние подключения.
  • Контент Сервиса: запросы, ответы AI, файлы, сообщения поддержки и бота, названия чатов/тем и связанные метаданные, которые пользователь сам передаёт или разрешает получить.
  • Доказательства волеизъявления и безопасность: версии принятых документов, время и источник акцепта, события входа, ошибки, сведения об использовании и попытках злоупотребления.

3. Цели и правовые основания

  • Регистрация, идентификация, вход и ведение аккаунта — согласие субъекта, заключение и исполнение договора.
  • Подключение Telegram, предоставление AI-функций, хранение истории, выполнение команд и поддержка — исполнение договора, согласие и законный интерес обеспечить работоспособность.
  • Приём оплаты, возвраты, чеки, бухгалтерский и налоговый учёт — договор и обязанности, установленные законом.
  • Сервисные уведомления, ответы поддержки и сообщения о безопасности — исполнение договора и законный интерес. Реклама направляется только при наличии отдельного предварительного согласия.
  • Защита от мошенничества, расследование инцидентов, резервное копирование и журналирование — законный интерес Оператора и пользователей, а также обязанности по безопасности.
  • Обработка данных третьих лиц в пользовательском контенте — документированное поручение пользователя как оператора таких данных и его законное основание.

4. Операции и способы обработки

Обработка выполняется автоматизированно и, при обращении в поддержку или расследовании инцидента, с участием уполномоченного лица. Возможны сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование и удаление.

BotSeller может автоматически маршрутизировать запрос к выбранной AI-модели, учитывать лимиты и выдавать ответ. Решения, порождающие для человека юридические последствия исключительно на основе такой автоматической обработки, Оператор не принимает.

5. Cookie, браузерное хранилище и веб-аналитика

Цель собственной аналитики — оценивать эффективность каналов привлечения и находить места, где пользователи не могут завершить действие. Правовое основание — согласие посетителя, а в части защиты от злоупотреблений — законный интерес Оператора.

При первом посещении показывается уведомление о cookie. Кнопка «Только необходимое» прекращает сбор аналитики, удаляет cookie bs_vid и связанные записи браузерного хранилища и запрещает подключение стороннего счётчика. Изменить решение можно в любой момент по ссылке «Настройки cookie» в нижней части сайта. Отказ не ограничивает доступ к Сервису.

Ранее собранные обезличенные записи о посещениях могут храниться в срок, указанный в разделе 8; удаление связанных с аккаунтом записей выполняется по запросу в порядке раздела 10.

  • Технически необходимые: авторизация, безопасность, сохранение незавершённого входа, реферальная атрибуция и состояние интерфейса. Без них Сервис не работает, поэтому они используются всегда.
  • Собственная аналитика источников: cookie bs_vid с обезличенным случайным идентификатором посетителя (срок — 2 года), а также метки рекламных ссылок (utm_source, utm_medium, utm_campaign, utm_content, utm_term, yclid, gclid, ysclid), адрес страницы входа, адрес страницы-источника, тип устройства, просмотры страниц и нажатия на элементы сайта. Идентификатор случайный, к личности сам по себе не привязан; после входа в аккаунт он связывается с аккаунтом, чтобы Оператор видел, из какого канала пришёл клиент.
  • Сторонний счётчик веб-аналитики Яндекс.Метрика (номер 112005439) — только после отдельного согласия посетителя. До получения согласия скрипт счётчика не загружается вовсе. Счётчик собирает обезличенные сведения о посещении, включая карту кликов и запись действий на странице (Вебвизор): перемещения курсора, прокрутку, нажатия и содержимое просматриваемых страниц.
  • В записи Вебвизора не сохраняется содержимое полей ввода пароля, а поля одноразовых кодов подтверждения дополнительно помечены как не подлежащие записи и отображаются звёздочками. Не вводите в свободные поля сведения, которые не хотите передавать в систему веб-аналитики.

6. Локализация и места обработки

Первичная запись и основная база аккаунтов пользователей сайта размещаются на инфраструктуре в Российской Федерации. Резервные копии и рабочие данные защищаются разграничением доступа и иными организационными и техническими мерами.

Для отдельных функций данные после первичной записи могут обрабатываться в иностранных информационных системах: Telegram, выбранных AI-провайдерах и выделенных рабочих окружениях. Конкретный маршрут зависит от продукта, провайдера и команды пользователя.

7. Получатели и трансграничная передача

Оператор передаёт только данные, необходимые для конкретной функции, заключает требуемые соглашения и оценивает получателей. Передача в иностранное государство является трансграничной и проводится с соблюдением статьи 12 Федерального закона № 152-ФЗ, включая предварительное уведомление Роскомнадзора, когда оно требуется. Если законный маршрут обеспечить нельзя, соответствующая функция должна быть ограничена.

Политики сторонних платформ применяются к их самостоятельной обработке. Пользователь может не подключать необязательную интеграцию или выбрать доступный маршрут обработки.

  • Telegram — авторизация, доставка сообщений, работа ботов, мини-приложения и Telegram Business.
  • Провайдеры AI-моделей — обработка текста, файлов и контекста при выборе соответствующей функции Сервиса.
  • Провайдеры хостинга, облачной инфраструктуры и выделенных рабочих окружений — размещение, хранение, резервирование и техническая обработка данных.
  • Провайдеры транзакционной электронной почты — доставка кодов подтверждения, восстановления доступа и обязательных сервисных уведомлений.
  • АО «ТБанк», оператор онлайн-кассы и банки — платёж, СБП, чек, возврат и противодействие мошенничеству после подключения оплаты.
  • ООО «ЯНДЕКС» — обезличенные данные о посещении сайта и запись действий на странице (Вебвизор), если посетитель согласился на подключение счётчика веб-аналитики; обработка выполняется на инфраструктуре в Российской Федерации на условиях сервиса Яндекс.Метрика.
  • Государственные органы и иные лица — только когда передача предусмотрена законом или необходима для защиты прав.

8. Сроки хранения

По окончании цели данные удаляются, обезличиваются или блокируются, если дальнейшее хранение не требуется законом, спором или действующим договором.

  • Одноразовый код подтверждения почты или восстановления пароля — до 10 минут; хранится только защищённое проверочное значение. Заявка на вход, восстановление доступа или привязку через Telegram — до 5 минут и до первого подтверждения.
  • История запросов и ответов AI в центральной телеметрии — как правило, до 90 дней; технические счётчики могут храниться дольше в обезличенном или минимизированном виде.
  • Файлы временного обмена — как правило, до 7 дней, если иной срок не показан пользователю.
  • Данные аккаунта, подключений и поддержки — пока действует аккаунт или они нужны для цели, затем удаляются либо минимизируются с учётом срока исковой давности.
  • Платёжные, кассовые и бухгалтерские документы — в течение срока, установленного законом.
  • Записи веб-аналитики (посещения, переходы, нажатия) — до 24 месяцев, после чего удаляются или агрегируются без идентификатора посетителя.
  • Доказательства согласия и журналы безопасности — пока это необходимо для подтверждения законности обработки и защиты прав.

9. Права субъекта

  • Получить сведения об обработке, источниках, целях, основаниях, сроках и получателях данных.
  • Потребовать уточнить, заблокировать или удалить неполные, устаревшие, неточные, незаконно полученные или ненужные данные.
  • Отозвать согласие и возразить против обработки, основанной на законном интересе.
  • Обжаловать действия Оператора в Роскомнадзоре или суде и использовать иные способы защиты по закону.

10. Как направить запрос или отозвать согласие

Направьте письмо на ivan.korotchenya@gmail.com с темой «Персональные данные». Укажите Telegram ID/username или e-mail аккаунта, суть требования и сведения, позволяющие подтвердить личность без сбора избыточных данных. Запрос рассматривается в сроки, установленные законом.

Отзыв согласия не влияет на законность предыдущей обработки. После отзыва Оператор прекращает обработку, основанную только на согласии, если отсутствует иное основание; это может сделать невозможными вход, работу ассистента или поддержку.

11. Защита и инциденты

Оператор ограничивает доступ, применяет аутентификацию и журналирование, резервное копирование, обновление компонентов, изоляцию рабочих окружений и контроль подрядчиков. Пользователь должен выдавать интеграциям минимально необходимые права и не передавать секреты в обычном сообщении.

При инциденте Оператор принимает меры по локализации, расследованию и уведомлению уполномоченного органа и затронутых лиц в случаях и сроки, предусмотренные законом.

12. Обновление Политики

Версия Политики: 2026-08-27.4, действует с 27 августа 2026 года. Актуальный текст постоянно доступен по адресу market.dipwriter.eu/privacy. Существенные изменения доводятся до пользователей; если меняются цели или требуется новое согласие, оно запрашивается отдельно.