Юридическая информация

Политика обработки персональных данных

Редакция от 22 апреля 2026 г.

1. Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных в сервисе Рефсейлс, доступном по адресу refsales.ru и его поддоменах (далее — «Сервис»). Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Политика применяется ко всем персональным данным, которые Оператор может получить от посетителей сайта, пользователей Сервиса, владельцев магазинов и партнёров реферальных программ в процессе регистрации, использования функций Сервиса и обращений в поддержку.

Используя Сервис, пользователь подтверждает, что ознакомился с условиями настоящей Политики и даёт согласие на обработку своих персональных данных на изложенных ниже условиях.

2. Основные термины

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
  • Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных. Оператором в рамках настоящей Политики является ИП Конюшкин Константин Александрович.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
  • Пользователь — физическое лицо, использующее Сервис в качестве владельца магазина, сотрудника магазина, партнёра реферальной программы или посетителя публичных страниц сайта.
  • Магазин — учётная запись в Сервисе, создаваемая владельцем для управления продажами, заказами, партнёрами и интеграциями.
  • Партнёр — физическое лицо, участвующее в реферальной программе магазина и получающее вознаграждение за привлечённые продажи.
  • Cookie — небольшой фрагмент данных, сохраняемый браузером пользователя и используемый для обеспечения работы сайта и сохранения пользовательской сессии.

3. Сведения об операторе

Оператор
Индивидуальный предприниматель Конюшкин Константин Александрович
ИНН
381457249566
ОГРНИП
321385000069728
Email для обращений
info@refsales.ru
Сайт
refsales.ru

По всем вопросам, связанным с обработкой персональных данных, а также для реализации прав субъекта персональных данных пользователь может обратиться по указанному email.

4. Категории субъектов данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • посетители публичных страниц сайта, включая лиц, заполняющих форму обратной связи или обращения в поддержку;
  • зарегистрированные пользователи Сервиса — владельцы магазинов и сотрудники, получившие доступ к рабочему пространству магазина;
  • партнёры реферальных программ, подключённые владельцами магазинов к Сервису;
  • клиенты магазинов, чьи контактные данные передаются владельцем магазина или поступают автоматически через интеграции (например, заказ из Tilda) — в отношении таких данных Оператор выступает в качестве лица, осуществляющего обработку по поручению владельца магазина.

5. Перечень обрабатываемых данных

5.1. Данные пользователей Сервиса

  • фамилия, имя;
  • адрес электронной почты;
  • номер телефона (если указан пользователем);
  • данные учётной записи: логин, зашифрованный пароль, идентификаторы сессии, роль в магазине;
  • настройки профиля и уведомлений, сведения о выбранном тарифе и истории подписок.

5.2. Данные магазина

  • название и поддомен магазина, контактные данные, домен;
  • параметры интеграций (Tilda, CDEK, Telegram, MAX, платёжные провайдеры) — без хранения полных реквизитов платёжных карт;
  • данные реферальных программ, партнёров и начисленных вознаграждений.

5.3. Данные клиентов магазинов

  • имя и фамилия;
  • номер телефона, email;
  • адрес доставки, комментарии к заказу и иные сведения, передаваемые клиентом при оформлении заказа;
  • история заказов, статусы, суммы, факты оплаты;
  • идентификаторы каналов переписки (Telegram peer_id, MAX chat id) — используются исключительно для доставки сообщений в рамках подключённых владельцем магазина каналов.

5.4. Технические данные

  • IP-адрес, тип и версия браузера, операционная система, язык, разрешение экрана;
  • страницы сайта, время посещения, источник перехода, реферальные параметры;
  • идентификаторы сессии и необходимые для работы Сервиса cookie.

6. Цели и правовые основания обработки

Персональные данные обрабатываются в следующих целях:

  • регистрация и аутентификация пользователей, предоставление доступа к Сервису и управление учётной записью;
  • исполнение договора на использование Сервиса, включая оплату, подключение и изменение тарифных планов;
  • предоставление функциональности Сервиса: управление магазинами, заказами, продуктами, реферальными программами, автоматизациями и чатом с клиентами;
  • техническая поддержка пользователей и обработка обращений;
  • направление уведомлений, связанных с работой Сервиса (сервисные письма, изменение статуса заказа, изменения подписки);
  • обеспечение безопасности: предотвращение мошенничества, расследование инцидентов, защита от несанкционированного доступа;
  • исполнение обязанностей, установленных законодательством Российской Федерации.

Правовыми основаниями обработки выступают:

  • согласие субъекта персональных данных, выраженное путём регистрации в Сервисе и принятия настоящей Политики;
  • договор с пользователем, стороной которого является субъект персональных данных;
  • требования Федерального закона № 152-ФЗ и иных нормативных правовых актов РФ.

7. Порядок, способы и сроки обработки

Обработка персональных данных осуществляется смешанным способом — с использованием средств автоматизации и без таковых — и включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в пределах, предусмотренных настоящей Политикой, блокирование, удаление и уничтожение.

Хранение персональных данных осуществляется в базах данных, расположенных на территории Российской Федерации, с соблюдением требований статьи 18 Федерального закона № 152-ФЗ.

Сроки обработки определяются целью обработки и прекращаются при наступлении одного из следующих событий:

  • достижение целей обработки или утрата необходимости в их достижении;
  • удаление учётной записи пользователя и связанных с ней данных по запросу субъекта персональных данных, за исключением сведений, подлежащих хранению в силу требований закона;
  • отзыв согласия на обработку персональных данных;
  • истечение установленных законом сроков хранения.

По достижении целей обработки персональные данные уничтожаются либо обезличиваются в срок, не превышающий 30 дней, если иное не предусмотрено законодательством РФ.

8. Передача данных третьим лицам

Оператор не продаёт персональные данные и не передаёт их третьим лицам, за исключением случаев, прямо предусмотренных настоящей Политикой или законодательством РФ. Передача возможна следующим категориям получателей:

  • подрядчикам инфраструктуры, обеспечивающим хостинг и работу Сервиса, — в объёме, необходимом для функционирования Сервиса, на условиях конфиденциальности;
  • платёжным провайдерам — для проведения оплаты по тарифам Сервиса (обработка платежей осуществляется на стороне провайдера, Оператор не хранит реквизиты платёжных карт);
  • сервисам интеграций, подключаемым владельцем магазина самостоятельно (например, Tilda, CDEK, Telegram, MAX), — в объёме, необходимом для работы соответствующей интеграции;
  • уполномоченным государственным органам — по основаниям и в порядке, установленным законодательством РФ.

Трансграничная передача персональных данных в рамках настоящей Политики не осуществляется, за исключением случаев, когда владелец магазина самостоятельно подключает внешний сервис, использующий инфраструктуру за пределами РФ (в таком случае условия передачи определяются политикой соответствующего сервиса).

9. Файлы cookie и технические данные

Сервис использует файлы cookie и аналогичные технологии, необходимые для работы сайта, сохранения сессии пользователя после авторизации и корректной работы функциональных элементов интерфейса. Сбор технических данных (IP-адрес, тип браузера, страницы посещения) осуществляется в минимальном объёме, необходимом для обеспечения работоспособности и безопасности Сервиса.

Пользователь может настроить параметры использования cookie в своём браузере. Отключение cookie может привести к невозможности авторизации и использования отдельных функций Сервиса.

10. Меры защиты

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления и распространения, а также от иных неправомерных действий. В частности:

  • разграничение доступа к данным на уровне ролей и шопа (multi-tenant-изоляция, RLS);
  • шифрование канала передачи данных (HTTPS/TLS);
  • хранение паролей в виде необратимых хэшей;
  • ведение журналов действий и мониторинг нештатных событий;
  • регулярное обновление программного обеспечения и зависимостей.

11. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отзывать согласие на обработку персональных данных;
  • требовать прекращения обработки персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
  • защищать свои права и законные интересы иными предусмотренными законом способами.

12. Отзыв согласия и обращения

Для отзыва согласия на обработку персональных данных, получения сведений об обработке, уточнения, блокирования или уничтожения данных субъект персональных данных направляет письменное обращение на адрес электронной почты info@refsales.ru. В обращении необходимо указать ФИО, адрес электронной почты, использованной при регистрации, и существо требования.

Оператор рассматривает обращение и направляет ответ в срок, не превышающий 30 дней с момента поступления обращения. При необходимости подтверждения личности заявителя Оператор вправе запросить дополнительные сведения.

13. Изменения политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на странице refsales.ru/privacy, если иное не предусмотрено новой редакцией. Дата последнего обновления указывается в начале документа.

Пользователь обязуется самостоятельно отслеживать изменения настоящей Политики. Продолжение использования Сервиса после публикации изменений означает согласие пользователя с новой редакцией.