Назад к регистрацииРедакция от 12 августа 2026 года
WEB-BIZ / ДОКУМЕНТЫ

Политика конфиденциальности

Политика определяет, какие персональные данные обрабатывает Web-Biz, для чего они нужны, кому могут передаваться и как пользователь может управлять ими.

МинимизацияТолько данные, необходимые для работы сервиса
Контроль доступаИнтеграции доступны только их владельцу
Права пользователяДоступ, исправление, выгрузка и удаление

1. Общие положения

Настоящая Политика обработки персональных данных и конфиденциальности (далее — «Политика») действует в отношении сервиса Web-Biz, доступного по адресу web-biz.pro, на его поддоменах, включая dev.web-biz.pro, а также в связанных интерфейсах и службе поддержки (далее — «Сервис»).

Политика распространяется на посетителей, гостей, зарегистрированных пользователей, клиентов и представителей организаций. Она составлена с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых норм законодательства РФ.

Важно. Политика информирует об обработке данных и не заменяет отдельное согласие на обработку персональных данных, когда такое согласие требуется законом.

Пользователь обязан предоставлять достоверные сведения и не загружать в Сервис персональные данные третьих лиц без законного основания. Для работы инструментов аудита достаточно адресов сайтов и технических данных — специальные категории и биометрические данные Сервису не требуются.

2. Оператор персональных данных

ОператорИП Второв Андрей Сергеевич
ИНН261812431800
ОГРНИП322265100091450

Оператор самостоятельно определяет цели, состав и способы обработки персональных данных в Сервисе. Если пользователь загружает данные третьих лиц для формирования отчёта или выполнения проверки, пользователь отвечает за наличие законного основания такой передачи, а Оператор обрабатывает их только в объёме, необходимом для выполнения выбранной функции.

3. Какие данные обрабатываются

3.1. Аккаунт и профиль

  • имя, отображаемое имя, email и внутренний идентификатор пользователя;
  • пароль — только в виде стойкого хэша, без хранения исходного пароля;
  • роль, язык, часовой пояс, настройки уведомлений и интерфейса;
  • сведения о согласиях, блокировках и действиях, важных для безопасности аккаунта.

3.2. Гостевой доступ

  • случайный гостевой идентификатор и технический адрес гостевой учётной записи;
  • срок гостевой сессии, лимиты, баланс, созданные проекты и задачи;
  • IP-адрес или его ограниченное представление, даты входа и признаки злоупотреблений.

3.3. Проекты, задачи и отчёты

  • названия проектов, домены, адреса страниц, иконки сайтов и параметры проверок;
  • входные данные инструментов, история очереди, прогресс, ошибки и результаты задач;
  • данные SEO-аудита, ссылок, тегов, семантики, рекламы и аналитики;
  • шаблоны и содержимое отчётов, экспортированные файлы и пользовательские настройки представления.

3.4. Интеграции

  • идентификаторы подключённых аккаунтов, счётчиков, сайтов и рекламных клиентов;
  • OAuth-токены Яндекс.Директа, Яндекс.Метрики и Яндекс.Вебмастера;
  • данные кампаний, статистика, поисковые запросы и показатели, запрошенные пользователем;
  • служебный статус подключения, дата синхронизации и текст ошибки.

Подключение Директа и Метрики закрепляется за конкретным проектом и владельцем. Совпадение домена в проектах разных пользователей не предоставляет доступ к чужому аккаунту Яндекса, токенам, статистике или отчётам.

3.5. Платежи и финансовые операции

  • сумма, валюта, назначение, статус и идентификатор платежа у YooKassa;
  • баланс, начисления, списания, возвраты и история операций;
  • реквизиты плательщика, если они нужны для счёта или обязательного учёта.

Web-Biz не получает и не хранит номер банковской карты, срок её действия и CVV/CVC: эти сведения вводятся на стороне платёжного провайдера.

3.6. Поддержка, консультации, уведомления и технические данные

  • темы и сообщения обращений и платных консультаций, ответы поддержки и маркетолога, вложения и статусы тикетов;
  • уведомления о платежах, задачах, ошибках и ответах на обращения и консультации;
  • IP-адрес, хэш User-Agent, дата и время запросов, идентификатор сессии;
  • журналы ошибок, действий и событий безопасности, сведения о производительности.

4. Цели и правовые основания обработки

Предоставление СервисаРегистрация, авторизация, гостевой доступ, проекты, задачи, отчёты, поддержка и консультации маркетолога.Заключение и исполнение договора; согласие — когда оно требуется.
Расчёты и учётПополнение баланса, списания, возвраты, чеки и история операций.Исполнение договора и обязанностей, установленных законом.
ИнтеграцииПодключение внешних сервисов только по действию пользователя.Исполнение запроса пользователя; согласие на предоставление доступа.
БезопасностьПредотвращение атак, мошенничества, превышения лимитов и сбоев.Законный интерес Оператора при соблюдении прав пользователя.
КоммуникацияСервисные письма и уведомления о задачах, платежах и тикетах.Исполнение договора; отдельное согласие для рекламных рассылок.
РазвитиеОбезличенная статистика, диагностика и улучшение интерфейса.Законный интерес Оператора; согласие — для необязательной аналитики.

Оператор не принимает исключительно на основании автоматизированной обработки решений, порождающих юридические последствия для пользователя. Автоматически могут применяться только технические правила очереди, тарифов, лимитов и защиты от злоупотреблений; спорное решение можно обжаловать через поддержку.

5. Порядок и способы обработки

Обработка выполняется преимущественно автоматически и может включать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу определённому получателю, обезличивание, блокирование, удаление и уничтожение.

Источниками данных являются:

  • сам пользователь — при регистрации, настройке профиля, запуске задачи, обращении в поддержку или за консультацией;
  • подключённые пользователем сервисы — в пределах предоставленных OAuth-разрешений;
  • общедоступные страницы сайтов и результаты внешних источников, необходимые для выбранной проверки;
  • автоматически формируемые технические журналы Сервиса.

Оператор не распространяет персональные данные неопределённому кругу лиц и не продаёт их. Публичный доступ к отчёту возможен только при использовании пользователем предусмотренной функции публикации или общей ссылки; такую ссылку следует передавать только доверенным лицам.

6. Cookies и локальное хранилище

Сервис использует необходимые cookies для сессии и защиты входа, а также sessionStorage или localStorage для кэша интерфейса, выбранного проекта и пользовательских настроек. Без обязательной cookie авторизации личный кабинет может работать некорректно.

Необязательные аналитические и рекламные cookies могут использоваться только после их отдельного включения и при наличии требуемого согласия. Удалить cookies можно в настройках браузера; активные сессии также можно завершить в настройках безопасности аккаунта.

7. Получатели данных и внешние интеграции

Данные могут предоставляться только в необходимом объёме следующим категориям получателей:

  • платёжные организации — для создания, подтверждения и учёта платежей;
  • владельцы подключаемых пользователем сервисов аналитики, рекламы и вебмастеров — только в пределах выданных пользователем разрешений;
  • поставщики инструментов проверки и выполнения заказов — для получения выбранных показателей или исполнения конкретного заказа;
  • провайдеры хостинга, баз данных, очередей, резервного копирования и email — для технической работы Сервиса;
  • провайдер AI-функций — только когда пользователь запускает функцию, которой требуется обработка введённого текста или контекста проекта;
  • государственные органы — исключительно по законному и надлежащим образом оформленному требованию.

Получатель обрабатывает данные по собственным условиям либо по поручению Оператора. Перед запуском функции пользователь должен ознакомиться с условиями соответствующего внешнего сервиса и не включать в запрос избыточные персональные или конфиденциальные сведения.

7.1. Яндекс.Директ, Метрика и Вебмастер

OAuth-доступ используется для получения данных и формирования аналитики, запрошенной владельцем подключения. Сервис не передаёт токен другим пользователям и не предоставляет доступ по одному лишь совпадению сайта. Подключение можно удалить в интерфейсе Web-Biz, а выданное разрешение — отозвать в аккаунте Яндекса.

7.2. Автоматическая обработка и трансграничная передача

Если администратор включил функцию автоматической обработки, текст запроса и минимально необходимый контекст могут быть переданы организации, выполняющей такую обработку. При передаче данных за пределы РФ Оператор выполняет требования статьи 12 Федерального закона № 152-ФЗ, включая предварительные процедуры перед Роскомнадзором, когда они применимы. Без соблюдения этих требований персональные данные в зарубежную инфраструктуру передаваться не должны.

При сборе персональных данных граждан РФ Оператор обеспечивает соблюдение требований законодательства о локализации баз данных. Технические сетевые запросы к иностранным сайтам в рамках SEO-проверки сами по себе не означают передачу данных аккаунта их владельцам.

8. Конфиденциальность и меры защиты

Оператор применяет необходимые правовые, организационные и технические меры, в том числе:

  • разграничение доступа по пользователю, роли и владельцу проекта;
  • хэширование паролей и токенизацию серверных сессий;
  • защищённое соединение, ограничения запросов и контроль источников;
  • журналирование ошибок и событий безопасности;
  • резервное копирование и восстановление работоспособности;
  • ограничение доступа работников и подрядчиков по принципу необходимости.

Несмотря на принимаемые меры, ни один способ передачи и хранения не гарантирует абсолютную защиту. Пользователь обязан хранить пароль и общие ссылки в тайне, не передавать сессию третьим лицам и незамедлительно сообщать о подозрительной активности.

9. Сроки хранения, блокирование и удаление

  • данные аккаунта, проектов, задач и отчётов хранятся, пока существует аккаунт и это необходимо для оказания услуг;
  • сессии — до истечения настроенного срока, выхода, отзыва или принудительного завершения;
  • OAuth-токены — до отключения интеграции, отзыва разрешения или удаления аккаунта;
  • платёжные и бухгалтерские документы — в течение сроков, установленных законодательством РФ;
  • технические журналы и резервные копии — в течение срока, необходимого для безопасности и восстановления, после чего удаляются в рамках штатной ротации.

После достижения цели, истечения срока согласия или получения законного требования данные удаляются либо обезличиваются, если иное хранение не требуется законом, для разрешения спора или защиты прав Оператора и пользователя. Запрос не отменяет обработку, необходимую для исполнения уже возникших обязательств.

10. Права пользователя

Пользователь вправе:

  • получить сведения об обработке своих персональных данных и их копию;
  • потребовать уточнения неточных или неполных данных;
  • потребовать блокирования или удаления данных при наличии предусмотренных законом оснований;
  • отозвать согласие, если обработка основана на согласии;
  • отключить интеграцию и отозвать OAuth-разрешение у внешнего сервиса;
  • обжаловать действия Оператора в Роскомнадзоре или суде.

Запрос можно направить с email, привязанного к аккаунту, на help@web-biz.pro или через поддержку. Для защиты от раскрытия данных Оператор вправе запросить сведения, необходимые для подтверждения личности и связи заявителя с аккаунтом. Ответ предоставляется в срок, установленный законом.

10.1. Данные несовершеннолетних

Сервис предназначен для совершеннолетних пользователей и представителей организаций. Оператор сознательно не собирает данные детей. Если такие данные были переданы без надлежащего основания, законный представитель может обратиться для их блокирования и удаления.

10.2. Изменение Политики

Оператор может обновлять Политику при изменении Сервиса или законодательства. Новая редакция действует с даты публикации, если в ней не указано иное. При существенных изменениях Оператор может разместить уведомление в интерфейсе или направить сервисное письмо.

11. Контакты по вопросам персональных данных

Напишите оператору

ИП Второв Андрей Сергеевич · ИНН 261812431800 · ОГРНИП 322265100091450