Политика конфиденциальности
Действует с 17 мая 2026 г.
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Bookix (далее — «Сервис»), доступного по адресам bookix.ru и app.bookix.ru, в соответствии с Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных».
1. Оператор персональных данных
2. Категории субъектов и обрабатываемых данных
2.1. Партнёры (зарегистрированные пользователи Сервиса):
- Название компании или ФИО;
- Адрес электронной почты;
- Номер телефона (при добавлении);
- Часовой пояс;
- IP-адрес и технические данные об устройстве/браузере при использовании Сервиса;
- История платежей по Подписке (даты, суммы).
2.2. Клиенты Партнёров (лица, оформляющие бронирование через Виджет на ресурсах Партнёра):
- Имя;
- Номер телефона;
- Адрес электронной почты (при наличии);
- Данные оформленных бронирований (дата, услуга, сумма).
В отношении данных клиентов Партнёров Оператор выступает обработчиком персональных данных по поручению Партнёра (статья 6 152-ФЗ). Партнёр несёт самостоятельную ответственность за получение согласия своих клиентов на обработку их данных и за размещение на своём ресурсе соответствующих уведомлений.
3. Цели обработки
- Предоставление Партнёру доступа к Сервису и идентификация при каждом входе;
- Исполнение договора-оферты (опубликован на bookix.ru/oferta);
- Проведение расчётов за Подписку и формирование фискальных чеков через сервис «Мой налог»;
- Отправка Партнёру системных уведомлений (подтверждение email, восстановление пароля, оповещения о платежах);
- Техническая поддержка по запросам Партнёров;
- Хранение и отображение бронирований Партнёра в Личном кабинете;
- Защита Сервиса от несанкционированного доступа, мошенничества и злоупотреблений.
4. Правовые основания обработки
- Согласие субъекта персональных данных (статья 6, часть 1, пункт 1 152-ФЗ) — даётся Партнёром при регистрации путём акцепта Согласия на обработку ПДн.
- Исполнение договора, стороной которого является субъект (статья 6, часть 1, пункт 5 152-ФЗ).
- Исполнение возложенных законодательством РФ обязанностей, в т. ч. налоговых и бухгалтерских (статья 6, часть 1, пункт 2 152-ФЗ).
5. Способы обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации (хранение в базах данных Сервиса, передача по защищённым каналам связи), так и без них (в части переписки по email).
Действия с данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
6. Передача третьим лицам
Оператор передаёт персональные данные третьим лицам только в объёме, необходимом для исполнения договора, и только следующим организациям:
- ООО НКО «ЮMoney» (сервис ЮKassa) — для приёма платежей по Подписке. Передаются: email, имя, сумма платежа.
- АО «Тинькофф Банк» — для приёма Партнёром платежей от его клиентов через эквайринг (при подключении). Передаются: данные бронирования и контакты клиента, оформляющего платёж.
- ООО «ВК» (сервис VK Workspace / Mail.ru для бизнеса) — для отправки email-уведомлений. Передаются: email и содержимое уведомления.
- Федеральная налоговая служба РФ (сервис «Мой налог») — для формирования фискальных чеков самозанятого. Передаются: ИНН плательщика, сумма и дата операции.
Передача данных за пределы Российской Федерации не осуществляется.
7. Сроки хранения
- Данные Партнёра хранятся в течение всего срока действия аккаунта и 3 (три) года после его удаления — в целях сохранности бухгалтерской и налоговой документации.
- Данные бронирований Партнёра хранятся в течение всего срока действия аккаунта и удаляются вместе с аккаунтом.
- Логи обращений к API хранятся не более 90 дней.
8. Меры защиты
- Все обращения к Сервису передаются по защищённому каналу HTTPS (TLS 1.3);
- Пароли Партнёров хранятся в виде криптографических хешей (bcrypt) и не могут быть восстановлены в исходном виде даже Оператором;
- Доступ к базе данных имеют только лица, непосредственно осуществляющие техническое сопровождение Сервиса;
- Регулярное резервное копирование на защищённые носители;
- Изоляция инфраструктуры Сервиса от посторонних систем.
9. Cookies и аналогичные технологии
Сервис использует cookie-файлы для авторизации Партнёра в Личном кабинете и сохранения настроек интерфейса. Аналитические cookie-файлы третьих лиц (Google Analytics, Яндекс.Метрика и т. п.) не используются.
10. Права субъекта персональных данных
Партнёр и иные субъекты ПДн вправе:
- Получать сведения об обработке своих данных;
- Требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими или незаконно полученными;
- Отзывать ранее данное согласие на обработку;
- Обращаться с жалобой в Роскомнадзор как уполномоченный орган по защите прав субъектов ПДн.
Все обращения направляются на hello@bookix.ru. Оператор обязуется рассмотреть обращение и дать ответ в срок не более 30 дней.
11. Изменения Политики
Оператор вправе вносить изменения в Политику, публикуя новую редакцию по адресу bookix.ru/privacy. Существенные изменения сопровождаются email-уведомлением Партнёров не менее чем за 14 календарных дней до вступления в силу.