Политика конфиденциальности

Дата вступления в силу: 01.05.2026

BusyWeek (далее «мы», «сервис») обрабатывает персональные данные пользователей в соответствии с GDPR, Законом Украины «Про захист персональних даних» №2297-VI и иными применимыми регуляциями.

1. Контролёр данных

Контролёром обработки персональных данных является BusyWeek. Контакт по вопросам приватности: hello@busyweek.app.

⚠️ Шаблонный документ. Перед публичным запуском замени реквизиты на зарегистрированного юрлица / ФОП.

2. Какие данные мы собираем

2.1 От владельцев бизнеса (tenants)

  • Email и пароль (хранится в виде bcrypt-hash, не plain)
  • Название бизнеса, slug, часовой пояс, валюта
  • Telegram bot token (хранится с ограниченным доступом)
  • Платёжные провайдер-credentials (хранятся с ограниченным доступом)
  • История подписки, счета Stripe

2.2 От клиентов tenants (бронирующих)

  • Имя
  • Телефон
  • Email (если предоставлен)
  • Telegram ID (если бронирование через бот)
  • История бронирований и оплат

Клиенты предоставляют данные владельцу бизнеса. BusyWeek выступает обработчиком данных в рамках договора с каждым tenant.

2.3 От участников исследования (анкета на главной странице)

  • Ответы анкеты: страна бизнеса, вид услуг, размер практики, способы записи, примерный объём записей, отношение к предложенной цене, свободный комментарий
  • Ссылка на профиль бизнеса — только если вы её указали
  • Email или имя пользователя в Telegram — сохраняется, только если вы отметили, что хотите обратной связи или уведомления о запуске; без такой отметки контакт не сохраняется
  • Технические данные: язык страницы, метки рекламной кампании (UTM) и домен, с которого вы перешли

Анкета не создаёт аккаунт. BusyWeek выступает контролёром этих данных. Версия этого раздела: 2026-10-research-v1.

3. Цели обработки

  • Предоставление функциональности сервиса (бронирование, напоминания)
  • Обработка платежей через сторонних провайдеров (Stripe, Monobank, LiqPay, Telegram Stars)
  • Безопасность: подтверждение email, сброс пароля, аудит платежей
  • Отправка операционных писем (booking confirmations, reset password)
  • Исследование перед запуском: понять, как мастера ведут запись, и проверить интерес к ценам; связаться с вами — только для цели, которую вы отметили в анкете

4. Передача третьим сторонам

Мы передаём данные следующим обработчикам:

  • Postmark (Wildbit, LLC, USA) — отправка транзакционных email
  • Stripe, Inc. (USA) — обработка карточных платежей
  • Telegram Messenger Inc. — Telegram Bot Payments / Stars
  • АТ «УНІВЕРСАЛ БАНК» (mono) — Monobank Acquiring
  • АТ КБ «ПриватБанк» — LiqPay Acquiring
  • Neon (Khulnasoft Inc.) — хостинг базы данных (PostgreSQL)
  • Fly.io (USA) — хостинг API
  • Vercel Inc. (USA) — хостинг web-приложения
  • Cloudflare, Inc. — DNS, email routing, CDN

Все обработчики имеют свои политики конфиденциальности и подписаны Data Processing Agreement (DPA) либо являются стандартными контрактными обработчиками по GDPR.

5. Сроки хранения

  • Данные tenant — пока активна подписка + 90 дней после удаления для юридических обязательств
  • История бронирований — 3 года (для отчётности)
  • Аудит платежей — 7 лет (бухгалтерские требования)
  • Reset/verify токены — автоматически удаляются после использования или истечения срока
  • Ответы анкеты исследования — 24 месяца с момента отправки, затем удаляются. Удалить ответ раньше можно по запросу на hello@busyweek.app (укажите контакт или примерное время отправки)

6. Ваши права (GDPR + Закон №2297-VI)

  • Право доступа — запросить копию ваших данных в машинно-читаемом формате
  • Право на исправление — обновить неточные данные
  • Право на удаление («право быть забытым») — удаление аккаунта и связанных данных
  • Право на ограничение обработки
  • Право на портативность данных
  • Право на отзыв согласия — в любой момент
  • Право на жалобу в надзорный орган (для Украины — Уповноважений ВРУ з прав людини)

Для реализации прав напиши на hello@busyweek.app. Мы ответим в течение 30 дней.

7. Безопасность

Мы применяем разумные организационно-технические меры для защиты данных от несанкционированного доступа, изменения и утраты. В числе прочих:

  • HTTPS на всех страницах
  • Bcrypt хэширование паролей (cost 10)
  • JWT с подписью HMAC-SHA256 для аутентификации
  • Rate-limiting на endpoints логина и сброса пароля
  • Ограничение доступа к чувствительным credentials на уровне приложения
  • Регулярные backups базы данных через Neon point-in-time recovery

Несмотря на принимаемые меры, ни одна система не является абсолютно защищённой. О существенных инцидентах безопасности мы уведомляем затронутых пользователей в сроки, требуемые применимым законодательством.

8. Cookie

Подробнее см. Политику использования cookie.

9. Изменения политики

Мы можем изменять эту политику. О существенных изменениях уведомляем по email. Дата последнего обновления указана в начале документа.

10. Контакты

Вопросы по конфиденциальности: hello@busyweek.app