1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта distlife.ru и личного кабинета сервиса Beztest (далее — Сервис) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Оператор персональных данных (далее — Оператор):
- Наименование: (заполняется владельцем)
- ИНН: (заполняется владельцем)
- ОГРН / ОГРНИП: (заполняется владельцем)
- Адрес: (заполняется владельцем)
- Офис: Тольятти, улица 40 лет Победы, 44
- Электронная почта: admin@beztest.ru
- Сайт: https://distlife.ru
1.3. Используя Сервис, регистрируясь в нём или отправляя Оператору сообщения, пользователь (далее — Субъект) подтверждает, что ознакомлен с Политикой и даёт согласие на обработку своих персональных данных на изложенных в ней условиях. Согласие на обработку данных при регистрации выражается проставлением отметки в поле «Я согласен(а) на обработку персональных данных»; дата и версия Политики, на которую дано согласие, сохраняются в учётной записи.
1.4. Политика действует в отношении всех сведений, которые Оператор получает о Субъекте при использовании Сервиса. Сведения, опубликованные Субъектом в открытых разделах (имя и профиль автора, отзывы), доступны другим пользователям в объёме, описанном в разделе 5.
2. Цели обработки
2.1. Оператор обрабатывает персональные данные исключительно для следующих целей:
- создание и ведение учётной записи, идентификация Субъекта при входе;
- исполнение договора между Субъектом и Оператором: оформление, сопровождение и приёмка заказов, переписка по заказу через модератора, расчёты и выплаты;
- подтверждение личности авторов перед допуском к выплатам (раздел 3.3);
- отправка служебных уведомлений о событиях по заказам, подтверждение адреса электронной почты, восстановление пароля;
- рассмотрение споров, обращений и претензий, ведение журнала действий для разбора инцидентов;
- исполнение обязанностей, возложенных на Оператора законодательством (бухгалтерский и налоговый учёт, ответы на запросы уполномоченных органов);
- обеспечение безопасности Сервиса: защита от мошенничества, подбора паролей и автоматизированных атак;
- информационные и рекламные рассылки: новости Сервиса, напоминания перед сессией, приглашения вернуться к незавершённому заказу — только при отдельном согласии Субъекта, с отзывом в один клик по ссылке в письме или в профиле;
- анализ посещаемости сайта в обезличенном виде (раздел 6).
2.2. Информационные и рекламные рассылки Оператор ведёт только тем Субъектам, которые дали на них отдельное согласие: при регистрации это отдельная отметка, снятая по умолчанию, — регистрация без неё возможна. Дата и время такого согласия сохраняются в учётной записи. В каждом письме рассылки есть ссылка отказа, работающая без входа в кабинет; отказаться можно и в профиле. Отказ прекращает рассылки, но не влияет на исполнение договора. Уведомления о сообщениях по заказам Субъект может отключить в профиле; служебные письма (подтверждение почты, восстановление пароля, решения по спорам) отключению не подлежат, поскольку без них исполнение договора невозможно.
3. Состав обрабатываемых данных
3.1. При регистрации и ведении кабинета: имя (обращение), адрес электронной почты, роль в Сервисе (заказчик, автор, посредник), пароль в виде криптографического хэша, учебное заведение (по желанию), группа и преподаватель (по желанию), контакты в мессенджерах (по желанию), сведения об образовании и опыте автора, технические данные сессии (IP-адрес, идентификатор запроса, пользовательский агент, дата и время действий).
3.2. При оформлении и исполнении заказов: содержание заказа (предмет, описание, срок, бюджет), прикреплённые файлы, сообщения в чате заказа, сданные материалы, оценки и отзывы, история статусов. Субъект обязуется не размещать в заказах и переписке персональные данные третьих лиц и сведения, не относящиеся к заказу.
3.3. При подтверждении личности автора: фамилия, имя, отчество и изображение документа, удостоверяющего личность. Изображение документа доступно только сотрудникам Оператора, рассматривающим заявку, и удаляется с сервера сразу после принятия решения (подтверждение или отказ). Серия, номер и иные реквизиты документа не сохраняются; в учётной записи остаются только сверенные фамилия, имя, отчество, отметка о результате проверки, дата и сотрудник, её проводивший.
3.4. Для выплат авторам: реквизиты для перечисления вознаграждения (номер телефона для СБП, номер карты или счёта, наименование банка, получатель), а также сведения о налоговом статусе (самозанятый, индивидуальный предприниматель) в объёме, необходимом для выплат. Реквизиты хранятся в зашифрованном виде; в открытом виде их видит только администратор при оформлении выплаты, и каждый такой просмотр фиксируется в журнале.
3.5. При оплате: Оператор не получает и не хранит полные реквизиты банковских карт. Платёж проводится на стороне платёжного провайдера (раздел 7); Оператору передаются только идентификатор платежа, сумма, статус и маскированные сведения о способе оплаты.
3.6. Специальные категории персональных данных (о здоровье, убеждениях и т. п.) и биометрические данные Оператор не запрашивает и не обрабатывает. Если Субъект по своей инициативе сообщил такие сведения в переписке, Оператор не использует их ни для каких целей и удаляет по требованию.
4. Правовые основания и принципы обработки
4.1. Правовыми основаниями обработки являются: согласие Субъекта (ст. 6 ч. 1 п. 1 152-ФЗ); договор, стороной которого является Субъект — Пользовательское соглашение, Публичная оферта и Условия для авторов (ст. 6 ч. 1 п. 5 152-ФЗ); обязанности Оператора, установленные законодательством (ст. 6 ч. 1 п. 2 152-ФЗ); законные интересы Оператора по обеспечению безопасности Сервиса и защите от мошенничества (ст. 6 ч. 1 п. 7 152-ФЗ).
4.2. Оператор обрабатывает данные на законной и справедливой основе, ограничивается достижением конкретных целей, не объединяет базы данных, обрабатываемые в несовместимых целях, и не обрабатывает избыточные данные. Обработка ведётся с использованием средств автоматизации и без их использования (при ручном рассмотрении заявок и споров).
4.3. Базы данных, содержащие персональные данные граждан Российской Федерации, размещаются на серверах, находящихся на территории Российской Федерации.
5. Кому доступны данные
5.1. Другим пользователям Сервиса доступны: имя автора, его рейтинг, уровень, отметка о подтверждении личности, описание профиля и отзывы; имя заказчика — автору, назначенному на его заказ. Адрес электронной почты, телефон, реквизиты, документы и содержание чужих заказов другим пользователям не раскрываются.
5.2. Сотрудники Оператора (модераторы и администраторы) имеют доступ к данным в объёме, необходимом для сопровождения заказов, рассмотрения заявок и споров. Доступ сотрудников к реквизитам выплат и документам ограничен и журналируется.
5.3. Оператор передаёт персональные данные третьим лицам только в случаях, перечисленных в разделе 7, либо по законному требованию уполномоченных государственных органов.
6. Cookie и аналитика
6.1. Сервис использует строго необходимые cookie: подписанный идентификатор сессии (для входа в кабинет) и технические cookie защиты от подделки запросов. Без них личный кабинет не работает; они не используются для отслеживания Субъекта на других сайтах.
6.2. Для анализа посещаемости сайт может использовать счётчик Яндекс Метрики. Счётчик собирает обезличенные сведения о посещениях (страницы, источник перехода, тип устройства, регион по IP-адресу) и использует собственные cookie; оператором этих данных выступает ООО «Яндекс» в соответствии с его политикой. Счётчик не получает содержимое заказов, переписки и данных из личного кабинета. Субъект может запретить сбор таких сведений средствами браузера или расширениями для блокировки счётчиков — это не ограничивает работу Сервиса.
6.3. Данные о посещаемости используются Оператором только в агрегированном виде и не сопоставляются с учётными записями.
7. Передача данных третьим лицам
7.1. Для исполнения договора Оператор поручает обработку отдельных данных следующим категориям лиц, каждое из которых обязано обеспечивать их конфиденциальность и безопасность:
- Платёжный провайдер (сервис приёма платежей, в том числе ЮKassa): адрес электронной почты плательщика, сумма и назначение платежа, идентификатор заказа — для приёма оплаты, возвратов и формирования кассового чека. Реквизиты карты Субъект вводит на странице провайдера; Оператор их не получает.
- Почтовый сервис (SMTP-провайдер): адрес электронной почты и содержание служебных писем — для доставки уведомлений, подтверждений и ссылок восстановления.
- Мессенджер-сервисы (Telegram, MAX): идентификатор чата Субъекта, привязанный им самостоятельно, и текст уведомлений о событиях по заказам — только если Субъект подключил такой способ уведомлений.
- Сервис выплат или банк: реквизиты и сумма вознаграждения автора, сведения о его налоговом статусе — для перечисления выплат и, при необходимости, формирования чеков.
- Хостинг-провайдер: серверы, на которых работает Сервис и хранятся данные, расположены в Российской Федерации.
7.2. Оператор не продаёт персональные данные и не передаёт их для маркетинга третьих лиц. Трансграничная передача данных не осуществляется, за исключением случаев, когда Субъект сам выбрал уведомления через сервис, серверы которого находятся за рубежом (Telegram), — такая передача выполняется по его поручению.
8. Сроки хранения и удаление
8.1. Данные учётной записи хранятся, пока она существует. Субъект вправе в любой момент удалить учётную запись в разделе «Профиль»: персональные поля обезличиваются, письма с его адресом в журнале Оператора удаляются, а записи о заказах, платежах и спорах сохраняются в обезличенном виде — в объёме, необходимом контрагентам и для исполнения обязанностей по учёту (до 5 лет с даты операции).
8.2. Удаление учётной записи автора возможно после завершения всех его заказов и истечения окна оспаривания по оплаченным заказам (14 дней) — пока по заказу возможен возврат, исполнитель не может исчезнуть вместе с выплатой.
8.3. Изображения документов удаляются сразу после решения по заявке (п. 3.3); если заявка не рассмотрена в течение 60 дней, она закрывается автоматически, а изображения удаляются с уведомлением Субъекта. Файлы заказов, сданные материалы и переписка хранятся, пока существует учётная запись, и не менее 3 лет с даты завершения заказа — они нужны для гарантийной доработки, рассмотрения споров и исполнения обязанностей по учёту. Файлы, не связанные ни с одним заказом, обращением или заявкой, удаляются автоматически при ежесуточной проверке хранилища. Журнал действий хранит не более нескольких тысяч последних записей и автоматически подрезается; технические журналы запросов — не более 30 дней.
8.4. Резервные копии базы данных создаются автоматически и хранятся ограниченное время (до 24 часовых копий); данные из них удаляются по мере ротации.
9. Права субъекта персональных данных
9.1. Субъект вправе:
- получать сведения об обработке своих данных, в том числе подтверждение факта обработки, цели, состав данных и сроки;
- требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные или обрабатываются с нарушением закона;
- отозвать согласие на обработку — удалением учётной записи либо письмом Оператору; отзыв согласия не влияет на законность обработки до отзыва и не прекращает обработку, необходимую для исполнения уже заключённого договора и обязанностей по закону;
- обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
9.2. Обращения направляются через раздел «Поддержка» в кабинете (тип обращения «Запрос по персональным данным»), на адрес admin@beztest.ru с адреса, указанного в учётной записи, либо почтой по адресу Оператора. Оператор отвечает в течение 10 рабочих дней с даты получения обращения; срок может быть продлён не более чем на 5 рабочих дней с уведомлением Субъекта. Копию своих данных в машиночитаемом виде (JSON) Субъект может получить самостоятельно в разделе «Профиль» — не чаще одного раза в сутки.
10. Меры защиты
10.1. Оператор применяет правовые, организационные и технические меры защиты: пароли хранятся только в виде хэшей (scrypt); сессии — в подписанных cookie с ограниченным сроком; реквизиты выплат шифруются (AES-256-GCM) ключом, хранящимся отдельно от базы; доступ к данным разграничен по ролям; вход и регистрация ограничены по частоте; запросы защищены от подделки; соединение с сайтом шифруется (TLS); база данных сохраняется атомарно и резервируется.
10.2. В случае инцидента, повлёкшего неправомерную передачу данных, Оператор уведомляет уполномоченный орган в сроки, установленные законом, и информирует затронутых Субъектов.
11. Изменение Политики
11.1. Оператор вправе изменять Политику. Новая редакция публикуется по адресу https://distlife.ru/legal/privacy с указанием даты; версия Политики равна дате её редакции.
11.2. Зарегистрированным пользователям при первом входе после обновления показывается уведомление о новой редакции. Продолжение использования Сервиса после публикации означает согласие с новой редакцией; если Субъект не согласен, он вправе удалить учётную запись.
11.3. Настоящая редакция действует с 3 сентября 2026 г.