Политика обработки персональных данных

Редакция от 20.04.2026

Настоящая Политика описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей сервиса «Безопасный Залог» (safezalog.ru) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Оператор

ИП Анисимов Василий Владимирович

ИНН: 780604902925

Email для обращений: support@safezalog.ru

Email для корреспонденции: welcome@safezalog.ru

Сайт: safezalog.ru

Реестр операторов ПД Роскомнадзора: 33-22-005488

2. Что такое «Безопасный Залог»

«Безопасный Залог» — сервис организации холдирования (блокировки, заморозки) денежных средств на платёжной карте Клиента в обеспечение обязательств Клиента перед Принимающей стороной (арендодатель, прокатная компания, event-площадка, автопрокат и т. п.).

Важно: Оператор не принимает денежные средства Клиентов и не распоряжается ими. Денежные средства замораживаются (холдируются) непосредственно на карте Клиента средствами платёжной системы АО «Т-Банк». Сервис является технической платформой; функции процессинга платежей выполняет АО «Т-Банк» на основании лицензии Банка России.

3. Категории субъектов персональных данных

3.1. Клиенты (Залогодатели) — физические лица, вносящие залог (холд) через сервис.

3.2. Принимающие стороны (Хосты) — индивидуальные предприниматели, юридические лица или самозанятые, принимающие залог в обеспечение своих требований (арендодатели, прокатные компании и т. п.).

3.3. Представители Принимающих сторон — физические лица, действующие от имени юридических лиц и индивидуальных предпринимателей.

4. Какие данные мы собираем

4.1. Данные Клиента (Залогодателя)

ДанныеОбязательностьИсточник
ФИОДаПринимающая сторона / Клиент
Номер телефонаДаПринимающая сторона / Клиент
EmailПо ситуацииПринимающая сторона / Клиент
Код залогаДа (автоматически)Генерируется сервисом
Сумма залогаДаПринимающая сторона
Даты пользования (период холда)ДаПринимающая сторона
Описание объекта/услугиДаПринимающая сторона
Идентификатор платежа Т-Банка (PaymentId)Да (автоматически)АО «Т-Банк»
Статус залога (pending/authorized/cancelled/confirmed)Да (автоматически)Сервис

4.2. Реквизиты платёжной карты Клиента

Номер карты, срок действия, CVC/CVV-код, имя держателя и иные реквизиты платёжного инструмента Клиент вводит непосредственно на защищённой странице АО «Т-Банк».

Сервис «Безопасный Залог» эти данные не получает, не видит и не хранит. Оператор получает от АО «Т-Банк» только технический идентификатор платежа (PaymentId) и статус операции.

4.3. Данные Принимающей стороны и её Представителей

ДанныеОбязательность
Наименование / ФИО ИП / ФИО самозанятогоДа
ИННДа (для ИП и юридических лиц)
EmailДа
ТелефонДа
ФИО Представителя (для юридических лиц)По ситуации

4.4. Служебные и технические данные

5. Цели обработки

5.1. Обеспечение холдирования средств — создание платёжной операции в АО «Т-Банк», получение статуса холда, привязка холда к коду залога (основание: п. 5 ч. 1 ст. 6 152-ФЗ).

5.2. Коммуникация с Клиентом — отправка ссылки на оплату, уведомлений об изменении статуса залога, ответов на обращения в поддержку.

5.3. Ведение реестра залогов — учёт созданных, активных, возвращённых и списанных залогов; формирование доказательной базы для разрешения спорных ситуаций.

5.4. Разрешение спорных ситуаций — обработка обращений Клиента по поводу неполученного возврата, списания ущерба и иных вопросов, связанных с залогом.

5.5. Исполнение требований законодательства — соблюдение требований 115-ФЗ, налогового законодательства, законодательства о защите прав потребителей (п. 2 ч. 1 ст. 6 152-ФЗ).

6. Правовые основания обработки

7. Передача данных третьим лицам

7.1. АО «Т-Банк» (процессинговый партнёр) — Оператор передаёт АО «Т-Банк» обезличенные технические параметры операции (идентификатор заказа, сумма, callback-URL). Реквизиты карты Клиента АО «Т-Банк» получает непосредственно от Клиента на собственной защищённой странице. Обработка на стороне банка регулируется банковской лицензией и политикой АО «Т-Банк».

7.2. Принимающая сторона (Хост) — Оператор передаёт Хосту минимально необходимый объём сведений о залоге:

Реквизиты карты Клиента Принимающей стороне не передаются — они недоступны и самому Оператору.

7.3. Государственные органы — передача возможна только при наличии законных оснований (запрос суда, следствия, надзорного органа в порядке, установленном законом).

7.4. Иным лицам персональные данные не передаются. Трансграничная передача не осуществляется.

8. Сроки хранения

Категория данныхСрок хранения
Данные Клиента, связанные с конкретным залогом3 года с даты закрытия залога (ст. 196 ГК РФ)
Данные Принимающей стороныПока действует договор + 3 года
Обращения в поддержку3 года
Технические журналы (IP, user-agent)1 год
Реестр залогов (сумма, дата, статус, без ПДн)Бессрочно (бухгалтерский и налоговый учёт)

По истечении сроков хранения персональные данные подлежат удалению или обезличиванию.

9. Права субъекта персональных данных

В соответствии со ст. 14 152-ФЗ субъект имеет право:

9.1. Запросить информацию о том, какие его персональные данные обрабатываются, с какими целями и на каких правовых основаниях.

9.2. Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, недостоверными или неправомерно полученными.

9.3. Отозвать согласие на обработку персональных данных. Отзыв согласия не затрагивает правомерность обработки данных до момента отзыва.

9.4. Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.

Для реализации прав направьте обращение на support@safezalog.ru с указанием ФИО, контактного телефона или email и кода залога (при наличии). Срок рассмотрения — 10 рабочих дней.

10. Меры защиты данных

10.1. Локализация. Персональные данные граждан Российской Федерации обрабатываются, систематизируются, хранятся, уточняются и извлекаются исключительно на территории Российской Федерации в соответствии с ч. 5 ст. 18 152-ФЗ.

10.2. Шифрование канала связи. Все соединения с сервисом осуществляются по протоколу HTTPS с использованием TLS 1.2+. Сертификаты обновляются автоматически (Let's Encrypt).

10.3. Изоляция базы данных. База данных с персональными данными и реестром залогов расположена в закрытом сегменте сети; доступ — только с внутренних IP по SSH-ключам.

10.4. Платёжные данные. Реквизиты карт Клиентов не поступают на серверы Оператора. Обработка реквизитов карт осуществляется АО «Т-Банк» в соответствии со стандартом PCI DSS на собственной защищённой инфраструктуре.

10.5. Разграничение доступа. Доступ к персональным данным имеют только лица, которым он необходим для выполнения служебных обязанностей; применяется принцип «need to know».

10.6. Защита от автоматизированных атак. Rate-limiting на уровне веб-сервера; фильтрация подозрительного трафика; мониторинг аномалий.

10.7. Резервное копирование. Регулярные резервные копии базы данных хранятся в зашифрованном виде на территории Российской Федерации.

10.8. Обязательство о неразглашении. Лица, имеющие доступ к персональным данным, подписали обязательство о неразглашении.

11. Нормативная основа

Обработка персональных данных в сервисе «Безопасный Залог» осуществляется в соответствии с:

12. Реагирование на инциденты

В случае установления факта неправомерной или случайной передачи персональных данных, повлёкшей нарушение прав субъектов, Оператор уведомляет Роскомнадзор в течение 24 часов и проводит внутреннее расследование в соответствии с ч. 3.1 ст. 21 152-ФЗ.

13. Изменения Политики

13.1. Оператор вправе обновлять настоящую Политику. Актуальная редакция всегда доступна по адресу safezalog.ru/privacy.

13.2. Существенные изменения доводятся до сведения Принимающих сторон по электронной почте. Продолжение использования сервиса после вступления изменений в силу означает согласие с ними.

Контакты для обращений по вопросам персональных данных:

Email: support@safezalog.ru

Оператор: ИП Анисимов Василий Владимирович, ИНН 780604902925