Политика обработки персональных данных
Действует с 23 апреля 2026 г.. Версия 1.0 (бета)
Сервис находится в стадии закрытого тестирования.
Текущая редакция документа носит информационный характер и будет дополнена
до публичного запуска сервиса. При фактической обработке персональных
данных в боевой эксплуатации действует полная редакция Политики,
размещённая на этой же странице.
1. Общие положения
Оператор обработки персональных данных — Индивидуальный предприниматель / ООО (уточняется) (далее — «Оператор»),
эксплуатирующий сервис «БухОтчёт Pro», доступный по адресу
bossip.ru.
Обработка персональных данных осуществляется в соответствии
с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
и иным применимым законодательством Российской Федерации.
Уведомление об обработке персональных данных направлено в Роскомнадзор
в порядке ст. 22 152-ФЗ.
2. Цели обработки
Оператор обрабатывает персональные данные в следующих целях:
- идентификация и аутентификация пользователя через OAuth-провайдеров
(VK ID, Яндекс ID);
- предоставление сервиса подготовки налоговой отчётности;
- взаимодействие с пользователем по техническим и сервисным вопросам;
- исполнение требований законодательства РФ, включая хранение
первичных документов и журналов операций.
3. Состав обрабатываемых данных
Оператор обрабатывает следующие категории персональных данных:
- идентификационные данные OAuth-провайдера: provider_user_id, email
(если пользователь разрешил);
- Ф. И. О., при предоставлении пользователем;
- номер телефона, при предоставлении пользователем;
- ИНН, КПП и иные реквизиты организации, введённые пользователем;
- сведения, необходимые для подготовки отчётности:
суммы доходов и расходов, страховые взносы, сведения о работниках
организации;
- технические данные: IP-адрес, тип устройства и браузера,
идентификаторы сессий.
4. Правовые основания
Обработка персональных данных осуществляется на основании:
- согласия субъекта персональных данных;
- договора, стороной которого является субъект персональных данных;
- исполнения обязанностей, возложенных на Оператора законодательством.
5. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением
случаев, предусмотренных законодательством, и следующих категорий
партнёров, необходимых для работы сервиса:
- операторы OAuth (ООО «ВК», ООО «Яндекс») — для аутентификации;
- операторы связи — для доставки SMS и push-уведомлений;
- операторы электронного документооборота (при интеграции,
по отдельному согласию) — для направления отчётности в ФНС, СФР,
Росстат;
- инфраструктурные партнёры, обеспечивающие размещение серверов
на территории РФ.
6. Хранение и защита
Персональные данные хранятся на серверах, размещённых на территории
Российской Федерации. Применяются организационные и технические меры
защиты: шифрование «в покое» и «при передаче», разграничение доступа,
журналирование операций, резервное копирование.
Срок хранения — не более необходимого для достижения целей обработки
и не менее сроков, установленных законодательством РФ (включая
5-летний срок хранения первичных документов согласно НК РФ).
7. Права субъекта
Субъект персональных данных имеет право:
- получать сведения о составе и источниках обрабатываемых данных;
- требовать уточнения, блокирования или уничтожения данных;
- отзывать согласие на обработку;
- обращаться в уполномоченный орган по защите прав субъектов
персональных данных.
8. Контакты
По вопросам обработки персональных данных обращайтесь на
support@stroyhr.ru.