г. Москва, в редакции от 4 октября 2026 г.
Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые индивидуальным предпринимателем Негрушей Даниилом Геннадьевичем (далее — «Оператор»).
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Оператор ставит соблюдение прав и свобод человека и гражданина при обработке его персональных данных в основу своей деятельности, в том числе соблюдение прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика распространяется на все персональные данные, обрабатываемые Оператором в связи с работой сервиса «Statify» (далее — «Сервис»), доступного через Telegram-бота https://t.me/Statify_audit_bot.
1.2.1. Сервис работает с двумя маркетплейсами — Wildberries и Ozon. Направление работы Пользователь выбирает самостоятельно в интерфейсе бота; обработка данных по каждому из направлений производится только после того, как Пользователь добровольно предоставил API-ключ соответствующего маркетплейса.
1.3. Политика действует в отношении всех физических лиц, индивидуальных предпринимателей и представителей юридических лиц, пользующихся Сервисом (далее — «Пользователи»).
2. РЕКВИЗИТЫ ОПЕРАТОРА
Индивидуальный предприниматель Негруша Даниил Геннадьевич
ИНН: 470328037078
ОГРНИП: 321470400046869
Адрес: г. Москва, ул. Кастанаевская, д. 58, кв. 90
Электронная почта: dan_neg@mail.ru
3. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, КОТОРЫЕ ОБРАБАТЫВАЕТ ОПЕРАТОР
3.1. В рамках работы Сервиса Оператор обрабатывает следующие данные Пользователя:
3.1.1. Идентификационные данные Telegram-аккаунта: уникальный идентификатор пользователя (tg_id), имя пользователя (username), имя и фамилия в профиле, язык интерфейса. Эти данные передаются Оператору непосредственно платформой Telegram при обращении Пользователя к боту и при запуске Telegram-Mini-App и не запрашиваются у Пользователя дополнительно;
3.1.2. Адрес электронной почты — если Пользователь самостоятельно указал его для получения готового Отчёта;
3.1.3. Данные о платежах: факт оплаты, сумма, дата, идентификатор платежа в платёжной системе. Реквизиты банковской карты Оператору не передаются и им не обрабатываются — они обрабатываются исключительно платёжным сервисом PayKeeper (интернет-эквайринг Точка.Банк), действующим в соответствии с международным стандартом PCI DSS;
3.1.4. Сведения об использовании Сервиса: даты заказа Отчётов, выбранные параметры анализа, факт нажатия на отдельные элементы интерфейса, технические данные сессии (время, версия клиента Telegram).
3.2. Отдельно Оператор обрабатывает API-ключи маркетплейсов, добровольно предоставленные Пользователем: API-ключ Wildberries, пару «Client-Id + Api-Key» Seller API Ozon и — по желанию Пользователя — пару «Client Id + Client Secret» Performance API Ozon для блока Отчёта о рекламе. API-ключи не являются персональными данными в смысле 152-ФЗ, однако признаются Оператором конфиденциальной информацией Пользователя и подлежат специальной защите, описанной в разделе 6 настоящей Политики.
3.3. При работе с направлением Ozon Оператор получает и хранит сведения о заказах и товарах кабинета Пользователя, необходимые для работы функций мониторинга и для формирования Отчёта по кабинету Ozon: номер заказа, дату и время, город доставки, количество и сумму позиций, артикулы и остатки товаров, цены и участие товаров в акциях маркетплейса, сведения о возвратах, финансовых операциях кабинета и — при наличии ключей Performance API — показатели рекламных кампаний.
3.4. Персональные данные покупателей Пользователя Оператору не передаются и им не обрабатываются: интерфейс Ozon для заказов со склада маркетплейса не раскрывает продавцу ни имени, ни телефона, ни адреса покупателя, ни его идентификатора в системе маркетплейса. Сведения, перечисленные в пункте 3.3, обрабатываются исключительно в обезличенном виде и только в интересах самого Пользователя — для выявления аномалий в потоке заказов его кабинета.
3.5. При использовании Голосового помощника Оператор обрабатывает и хранит текст вопроса Пользователя (для голосового сообщения — его текстовую расшифровку), текст ответа, сведения о том, какие данные кабинета запрашивались, дату и время вопроса и служебные показатели (длительность, объём обработки). Эти сведения используются для учёта лимита и купленных вопросов, для поддержания контекста диалога (ответы на уточняющие вопросы) и для улучшения качества Сервиса. Аудиозапись голосового сообщения после распознавания Оператором не хранится.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные исключительно для следующих целей:
4.1.1. идентификация Пользователя и его взаимодействие с Сервисом;
4.1.2. оказание услуги по формированию аналитического отчёта по кабинету селлера на маркетплейсе — рекламному кабинету Wildberries и (или) кабинету Ozon;
4.1.2.1. предоставление бесплатных функций Сервиса: мониторинга показателей кабинета Пользователя на Wildberries и Ozon, расчётов по поставкам и разборов по выгрузкам, которые Пользователь загружает самостоятельно;
4.1.3. доставка Пользователю готового Отчёта в Telegram-чат и на указанный им адрес электронной почты;
4.1.4. обработка платежей и фискализация в соответствии с 54-ФЗ;
4.1.5. учёт и поддержка обращений Пользователя;
4.1.6. улучшение качества Сервиса, в том числе анализ обезличенной агрегированной статистики использования;
4.1.7. направление информационных и рекламных сообщений — исключительно при условии получения отдельного согласия Пользователя на рассылки.
4.2. Оператор не обрабатывает персональные данные в целях, выходящих за пределы перечисленных в настоящем разделе.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
5.1. Оператор обрабатывает персональные данные Пользователя на основании:
5.1.1. согласия Пользователя на обработку персональных данных, выражаемого в виде акцепта Оферты и Политики обработки персональных данных перед оплатой Услуги;
5.1.2. договора, заключённого между Оператором и Пользователем в форме акцепта Оферты, для исполнения обязательств по которому необходима обработка данных (часть 5 статьи 6 152-ФЗ);
5.1.3. требований законодательства Российской Федерации (Налоговый кодекс РФ, 54-ФЗ, законодательство о бухгалтерском учёте).
6. ПОРЯДОК ОБРАБОТКИ API-КЛЮЧЕЙ МАРКЕТПЛЕЙСОВ
6.1. API-ключ — это токен доступа, который Пользователь добровольно предоставляет Оператору для получения статистики собственного кабинета селлера. Сервис работает с ключами двух маркетплейсов:
6.1.1. API-ключ Wildberries — для формирования Отчёта и работы бесплатных функций мониторинга по кабинету Wildberries;
6.1.2. пара «Client-Id + Api-Key» Seller API Ozon — для работы функций мониторинга по кабинету Ozon и для формирования Отчёта по этому кабинету. Оператор просит Пользователя выпускать ключ с типом «Admin read only», то есть ключ, которым технически невозможно изменить данные кабинета;
6.1.2.1. пара «Client Id + Client Secret» Performance API Ozon — только для получения показателей рекламных кампаний при формировании Отчёта по кабинету Ozon. Ключ предоставляется Пользователем по желанию, хранится в зашифрованном виде наравне с остальными и удаляется по тому же запросу;
6.1.3. сообщение, которым Пользователь прислал ключ, удаляется ботом из переписки сразу после проверки ключа, чтобы ключ не оставался в истории чата.
6.2. Оператор обрабатывает API-ключи с соблюдением следующих принципов:
6.2.1. API-ключ используется исключительно в целях оказания Услуги и работы функций Сервиса, которыми пользуется сам Пользователь, и не используется ни для каких иных целей;
6.2.2. API-ключ хранится в зашифрованном виде на серверной инфраструктуре Оператора; шифрование производится с использованием современных криптографических алгоритмов, ключи шифрования хранятся отдельно от зашифрованных данных;
6.2.3. API-ключ не передаётся третьим лицам, за исключением случаев, прямо предусмотренных законодательством Российской Федерации (запросы уполномоченных государственных органов);
6.2.4. Оператор не использует API-ключ для модификации данных в кабинете Пользователя — только для чтения данных, необходимых для Отчёта;
6.2.5. Пользователь вправе в любой момент удалить сохранённый API-ключ через интерфейс бота или направив запрос на dan_neg@mail.ru. После удаления повторное использование такого API-ключа Оператором становится невозможным.
6.3. Если Пользователь подозревает, что его API-ключ скомпрометирован, Пользователь обязан самостоятельно отозвать его в кабинете соответствующего маркетплейса — Wildberries или Ozon. Оператор не несёт ответственности за последствия использования API-ключа после момента его компрометации Пользователем.
7. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
7.1. Оператор принимает правовые, организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
7.1.1. назначение ответственного за организацию обработки персональных данных;
7.1.2. ознакомление работников Оператора, осуществляющих обработку, с положениями законодательства о персональных данных и настоящей Политикой;
7.1.3. использование актуальных средств защиты информации, в том числе: шифрования данных при передаче (HTTPS, TLS) и хранении, изоляции серверной инфраструктуры, контроля доступа, журналирования операций;
7.1.4. размещение серверной инфраструктуры на территории Российской Федерации: вычислительные мощности и базы данных — на арендованном сервере российского хостинг-провайдера, файлы отчётов — в объектном хранилище Yandex Cloud.
8. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ
8.1. Персональные данные Пользователя обрабатываются в течение срока, необходимого для достижения целей обработки, и удаляются (обезличиваются) по достижении указанных целей или утрате необходимости в их достижении.
8.2. Данные, обработка которых обусловлена требованиями налогового, бухгалтерского и иного законодательства, хранятся в течение сроков, установленных соответствующими нормативными актами.
8.3. API-ключи маркетплейсов (Wildberries, Ozon) хранятся в зашифрованном виде в течение срока пользования Пользователем Сервисом и удаляются по запросу Пользователя или при бездействии Пользователя в течение 12 (двенадцати) месяцев подряд.
8.4. Сведения о заказах и товарах кабинета Ozon (пункт 3.3) хранятся в объёме, необходимом для сравнения текущих показателей с предыдущими периодами, и удаляются вместе с отключением Пользователем соответствующего кабинета от Сервиса.
9. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
9.1. Оператор не продаёт и не передаёт персональные данные Пользователей третьим лицам, за исключением случаев, когда это необходимо для оказания Услуги или предусмотрено законодательством.
9.2. Третьи лица, которым Оператор поручает обработку отдельных операций с данными, и цели такой передачи:
9.2.1. Платёжный сервис PayKeeper (интернет-эквайринг Точка.Банк) — для обработки платежей и фискализации;
9.2.2. Поставщики серверной инфраструктуры в Российской Федерации — хостинг-провайдер арендованного сервера и Yandex Cloud (объектное хранилище) — для размещения и хранения данных;
9.2.3. Telegram (Telegram FZ-LLC) — в части, технически необходимой для работы бота и Mini App;
9.2.4. Anthropic PBC — поставщик технологии генеративного искусственного интеллекта (Claude API), используемой при формировании текстовой части Отчёта. Оператор передаёт в Claude API только количественные показатели кабинета Пользователя и наименование магазина на маркетплейсе — без идентификации Пользователя как физического лица и без передачи API-ключей. Это относится к текстовой части обоих видов Отчёта — по кабинету Wildberries и по кабинету Ozon. Бесплатные функции направления Ozon (мониторинг цен и акций, соинвестирование, платное размещение, расчёт дозаказа, уведомление о нетипичном потоке заказов) работают без применения генеративных моделей. При работе Голосового помощника в Claude API передаются текст вопроса Пользователя, ответы на его предыдущие вопросы в рамках текущей темы диалога и запрошенные для ответа данные кабинета Wildberries: количественные показатели, наименования и артикулы товаров, тексты отзывов покупателей (оценка, текст, достоинства и недостатки — без имён авторов отзывов), без передачи API-ключей.
9.2.5. OpenAI — поставщик технологии распознавания речи, используемой Голосовым помощником для перевода голосового сообщения Пользователя в текст. Оператору передаётся только аудиозапись голосового сообщения с вопросом, без сведений о Пользователе и его API-ключей.
9.3. С каждым из указанных третьих лиц Оператор обеспечивает наличие правовых оснований передачи данных, требуемых законодательством.
10. ПРАВА ПОЛЬЗОВАТЕЛЯ
10.1. Пользователь имеет право:
10.1.1. получать информацию об обрабатываемых Оператором персональных данных Пользователя;
10.1.2. требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, недостоверными или незаконно полученными;
10.1.3. отзывать своё согласие на обработку персональных данных;
10.1.4. обращаться в Роскомнадзор и в суд за защитой своих прав в случае нарушения Оператором требований законодательства о персональных данных.
10.2. Для реализации указанных прав Пользователь направляет запрос на электронную почту dan_neg@mail.ru. Срок ответа на запрос — 10 рабочих дней.
11. ОТЗЫВ СОГЛАСИЯ
11.1. Пользователь вправе отозвать своё согласие на обработку персональных данных, направив соответствующий запрос на dan_neg@mail.ru.
11.2. После получения отзыва Оператор прекращает обработку персональных данных Пользователя и удаляет их в течение 30 дней, за исключением случаев, когда продолжение обработки допускается законодательством без согласия субъекта.
11.3. Отзыв согласия может сделать невозможным оказание Услуги Пользователю; в этом случае Договор прекращается.
12. ИЗМЕНЕНИЯ ПОЛИТИКИ
12.1. Настоящая Политика может быть изменена Оператором. Новая редакция вступает в силу с момента её публикации по адресу, на который ведёт ссылка из интерфейса Сервиса.
12.2. Действующая редакция всегда доступна по соответствующей ссылке в Сервисе.
13. КОНТАКТЫ ДЛЯ ОБРАЩЕНИЙ
По всем вопросам, связанным с обработкой персональных данных:
Электронная почта: dan_neg@mail.ru
Telegram-бот: https://t.me/Statify_audit_bot