Правовые документы
Политика обработки персональных данных сервиса «БериДело»
Действующая редакция для пользователей сервиса «БериДело».
1. Оператор и область действия
Оператор персональных данных — Коркунов Евгений Александрович, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (самозанятый), ИНН 660704626575, местонахождение: Россия, Пермский край, г. Пермь.
Политика применяется к сайту и сервису «БериДело» по адресу https://beridelo.ru. Основной контакт по вопросам обработки данных и реализации прав: info@beridelo.ru. Версия: 2026-08-16.1; дата вступления в силу: 16 августа 2026 года.
2. Субъекты и категории данных
Обрабатываются данные посетителей, зарегистрированных пользователей, лиц, обращающихся к оператору, и администраторов сервиса в объёме, относящемся к их взаимодействию с платформой.
Регистрационные и контактные данные могут включать email, подтверждение email, самостоятельно введённые имя и фамилию, выбор публичного показа фамилии, номер телефона при его добровольном указании в доступной функции, выбранный город, пароль только в виде стойкого криптографического хеша, подтверждение достижения 18 лет без даты рождения и реквизиты принятых согласий.
Данные единого профиля могут включать opaque публичный идентификатор, отдельные имя и фамилию, производное публичное имя, настройки видимости фамилии и каталога, необязательное описание, выбранный город, намерения действовать как заказчик и (или) исполнитель, выбранные корневые категории, статус и время завершения профиля, версию для защиты от конфликтующих изменений и минимальные correlation- и audit-метаданные.
Если официальная интеграция с ЕСИА будет разрешена и включена, для связи с уже авторизованным аккаунтом хранятся только provider ESIA, HMAC-представление непрозрачного subject, статус, требуемый уровень учётной записи и время проверки. Паспорт, СНИЛС, полный адрес, дата рождения, access token, refresh token и полный набор claims для этой цели не сохраняются.
Данные использования могут включать задания, отклики, сообщения между назначенными участниками, выбранные типы контактов и записи взаимного раскрытия, оценки и комментарии отзывов, заявления и категории споров, роли участников, статусы и безопасные резюме решений, отдельные непубличные модерационные заметки, контекст репутации, пользовательские и административные действия, обращения и настройки уведомлений.
Материалы trust-and-safety могут включать идентичность заявителя, неизменяемый текст и категорию жалобы, безопасную ссылку на доступный заявителю объект, server-derived subject, внутренний safety case и его статусы, отдельные внутренние заметки уполномоченных администраторов, результат проверки, participant-safe резюме, рекомендации без автоматического исполнения и журналы reasoned-доступа.
Данные ограничений и апелляций могут включать AccountAction, его исходный и действующий уровень и срок, participant-safe и отдельное внутреннее основание, администратора и время решения, неизменяемую историю статусов, сведения об автоматическом истечении и отзыве business-сессий, заявление единственной апелляции, reviewer, participant-safe решение, отдельную internal note, reviewer override и audit/idempotency metadata.
Данные местоположения задания могут включать выбранный город и административный район, нормализованный адрес, точные координаты, безопасную публичную подпись и отдельную стабильную приблизительную публичную точку, точность и режим видимости, идентификатор результата картографического провайдера, а также приватные пояснения для выбранного исполнителя.
3. Технические данные
Для работы и защиты сервиса обрабатываются cookies и идентификаторы серверных сессий, CSRF-защита, IP-адрес, user-agent, время запросов, correlation identifiers, сведения об ошибках, rate limit, security- и audit-журналы, статусы challenge и Outbox, технические версии сборки и иные минимально необходимые диагностические данные.
Одноразовые коды не хранятся в открытом виде. Сервис применяет ограничение срока, числа попыток, повторных запросов и защиту от повторного использования.
Текущее security state аккаунта проверяется сервером на защищённых запросах. При SUSPENDED или PERMANENTLY_RESTRICTED активные business-сессии отзываются, а последующий вход создаёт серверную сессию только для действующего ограниченного access mode; этот security state и его изменения фиксируются без device fingerprinting или публичного раскрытия причины.
Геолокация браузера запрашивается только после явного действия пользователя и разрешения браузера. Координата передаётся для проверки адреса только после отдельного подтверждения точки пользователем; отказ не ограничивает остальные сценарии формы. Сырые поисковые строки адреса и точные приватные адреса не предназначены для записи в обычные технические журналы, аналитику или тексты уведомлений. Сервис не ведёт скрытое фоновое отслеживание местоположения.
4. Цели и правовые основания
Данные обрабатываются для регистрации и аутентификации, создания и ведения единого профиля, показа по умолчанию безопасной публичной карточки подходящего профиля в каталогах заказчиков и (или) исполнителей с возможностью немедленного скрытия, формирования репутации, подбора заданий, предоставления функций, обработки материалов, споров и safety-жалоб, связи, исполнения соглашения, поддержки, предотвращения злоупотреблений, модерации, безопасности, аудита, восстановления и исполнения обязанностей по закону. При наличии официального доступа ЕСИА отдельная добровольная цель — подтверждение личности уже авторизованного пользователя; она не заменяет вход, не проверяет навыки и не гарантирует качество.
Основаниями являются заключение и исполнение соглашения по инициативе пользователя, отдельное согласие там, где оно требуется, законный интерес в обеспечении безопасности и защите прав при соблюдении баланса интересов, а также исполнение обязанностей оператора по законодательству Российской Федерации.
Необязательные маркетинговые сообщения, если функция будет доступна, направляются только на основании отдельного добровольного согласия.
Структурированное местоположение используется для проверки адреса, определения района, показа безопасной публичной подписи и точки, фильтрации заданий по городу, району и разрешённому расстоянию, а после назначения — для передачи выбранному исполнителю точного места и необходимых инструкций. Скрытое определение города по IP и поведенческое ранжирование для этой цели не применяются.
5. Операции и сроки
Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, предоставлять строго необходимый доступ инфраструктурным обработчикам, блокировать, обезличивать и удалять данные автоматизированным способом и, при необходимости, вручную.
Регистрационный challenge и одноразовый код имеют короткий технический срок. Серверные сессии хранятся до истечения или отзыва. Данные аккаунта, профиля, истории его модерации и принятых редакций документов хранятся во время использования сервиса; после удаления аккаунта отдельные сведения могут сохраняться на срок, необходимый для закона, безопасности, защиты требований, аудита и резервного восстановления, после чего удаляются или обезличиваются.
Сроки технических журналов и резервных копий ограничиваются эксплуатационной необходимостью и настроенной политикой хранения. Данные в резервных копиях удаляются по циклу ротации, а не обязательно немедленно из каждой существующей копии.
История чата хранится вместе с относящимся к заданию взаимодействием во время использования сервиса. После удаления аккаунта сообщения и записи согласия или раскрытия могут сохраняться только в минимальном объёме и на срок, необходимый для закона, безопасности, рассмотрения нарушений, аудита и резервного восстановления, после чего удаляются или обезличиваются по применимой процедуре.
Отзывы о завершённых назначениях, их статус публикации, оценка, комментарий и неизменяемая история модерации хранятся для работы репутации, предотвращения ответной мести, рассмотрения нарушений, аудита и защиты прав. После удаления или обезличивания аккаунта публичная привязка автора пересматривается и минимизируется, однако законно опубликованный отзыв и агрегированная репутация могут сохраняться в обезличенном либо минимально необходимом виде.
Материалы спора, включая заявления, статусы, безопасное резюме решения, непубличную модерационную заметку и журнал доступа к ней, хранятся вместе с относящимся назначением в объёме и на срок, необходимые для работы механизма, рассмотрения правил, безопасности, аудита и защиты прав. После удаления или обезличивания аккаунта эти данные минимизируются, удаляются либо обезличиваются по применимой процедуре, если их дальнейшее хранение не требуется на ином законном основании.
Safety-жалоба, идентичность заявителя, внутренний case, неизменяемая история статусов, notes, результат проверки и журналы доступа могут сохраняться в объёме и на срок, необходимые для безопасности, предотвращения злоупотреблений, исполнения правил, аудита, установления, осуществления или защиты правовых требований. После удаления или обезличивания аккаунта данные минимизируются, удаляются либо обезличиваются, если дальнейшее хранение не требуется на другом законном основании.
AccountAction, отдельные internal reasons, appeal statement, решения, immutable transitions и журналы доступа сохраняются в объёме и на срок, необходимые для исполнения правил, безопасности, рассмотрения апелляции, аудита и защиты требований. Снятие или истечение действия не удаляет эту историю автоматически; после отдельного удаления или обезличивания аккаунта она минимизируется, удаляется либо обезличивается по применимому основанию и сроку.
Местоположение хранится вместе с заданием и его историей в объёме, необходимом для выполнения, разрешения конфликтов, безопасности и аудита. После удаления или обезличивания аккаунта точные адреса, координаты и приватные пояснения минимизируются, удаляются либо обезличиваются по применимому основанию и сроку; резервные копии очищаются по циклу ротации.
6. Инфраструктурная обработка
Фактическая инфраструктура использует серверный runtime и хостинг, PostgreSQL для основных записей, Redis для краткоживущего состояния и rate limit, SMTP-инфраструктуру Beget для сервисной почты, системное журналирование и защищённые резервные копии. Доступ предоставляется только в необходимом для работы объёме и без публикации секретов доступа.
Оператор не делает в этой Политике неподтверждённых заявлений об исключительной локализации либо полном отсутствии передачи данных иным обработчикам. При изменении фактической инфраструктуры состав обработчиков и условия обработки уточняются в новой редакции Политики и применимых уведомлениях.
DaData Suggestions API используется на сервере для адресных подсказок, нормализации выбранного адреса, получения ФИАС, административного района и координат, а также для обратного определения адреса по явно подтверждённой точке. DaData получает только введённую адресную строку с ограничением выбранным городом либо подтверждённую координату; email, User UUID, publicId, текст задания и приватные инструкции не передаются.
Yandex Maps JavaScript API v3 используется в браузере только для отображения интерактивной карты и собственных маркеров «БериДело». При загрузке и работе карты Яндекс может получить обычные сетевые технические данные браузера, параметры отображения карты и переданные для показа собственные публичные координаты либо выбранную пользователем точку; введённая адресная строка не передаётся Яндексу для подсказок или геокодирования. «БериДело» не сохраняет, не преобразует и не использует как собственные данные сведения, полученные от Yandex Maps API.
7. Передача и раскрытие
Данные не публикуются и не раскрываются произвольно. Необходимый доступ возможен инфраструктурным обработчикам, уполномоченным специалистам и государственным органам при наличии законного основания. Пользовательские материалы становятся видимыми другим лицам только в пределах назначения и настроек фактически доступной функции.
Передача организуется с учётом цели, минимизации, договорных и технических мер. Секреты, пароли в открытом виде и одноразовые коды не предназначены для передачи как содержимое пользовательских данных.
В чате по назначенному заданию сообщения доступны только заказчику и выбранному исполнителю, кроме ограниченного модерационного доступа уполномоченного администратора с отдельным правом, обязательной причиной и записью аудита. Текст сообщений не включается в обычные технические журналы.
Подтверждённый email или подтверждённый телефон передаётся другому назначенному участнику только когда сам пользователь явно выбрал этот канал и оба участника независимо согласились на обмен в конкретном задании. До взаимного согласия другая сторона видит только нейтральный статус готовности, а не значение или точный выбор контакта.
Профиль, скрытый отдельным решением модерации, публично недоступен до отдельного восстановления, но эта мера не удаляет уже опубликованные отзывы и не изменяет их rating. Причина и неизменяемая история скрытия или восстановления доступны только уполномоченным администраторам с отдельным правом и аудитом и не показываются в публичном профиле.
Подходящий профиль по умолчанию виден в каталоге для выбранной роли. Публикуются только opaque publicId, публичное имя, фото при наличии, город, разрешённое описание, категории, опубликованные отзывы, реальные счётчики и при наличии статус подтверждения личности. Телефон, email, точный адрес, координаты и иные защищённые поля не публикуются. Явное скрытие действует сразу, а блокировка, удаление и модерация всегда имеют приоритет.
Спор и заявления доступны только заказчику и выбранному исполнителю соответствующего назначения и уполномоченным сотрудникам с отдельными правами. Participant-safe решение показывается обоим участникам, а непубличная admin note доступна только сотруднику с дополнительным правом, обязательной причиной и AuditEvent. Материалы спора, internal note, category и outcome не публикуются в профиле и не включаются в технические логи или текст email; исходный Conversation доступен модератору только через отдельное существующее право с причиной и аудитом.
Идентичность заявителя, statement, внутренние notes и полный результат safety-проверки доступны только уполномоченным администраторам в пределах раздельных прав и аудита. Заявитель видит только собственную жалобу, общий статус и безопасное резюме; reported user не получает личность заявителя, statement, case или notes. Нейтральные email не содержат statement, target content, категории, идентичности, internal note или внутренний outcome.
AccountAction, его уровень, причины, SafetyCase, reports и апелляция не публикуются. Пользователь видит только собственное действие, participant-safe reason, срок, статус, собственное appeal statement и participant-safe решение. Internal reasons и appeal internal note доступны только администраторам с отдельным правом и reasoned AuditEvent; email содержит только нейтральный тип пользовательского события, срок при необходимости и HTTPS-ссылку в закрытый кабинет.
В каталоге и на карте публикуются только выбранная пользователем безопасная подпись адреса и публичная точка: по умолчанию стабильная приблизительная, а точная — только после явного выбора режима точной рабочей точки. Нормализованный точный адрес, точные координаты и приватные инструкции доступны заказчику и выбранному исполнителю после назначения; каждый такой чувствительный просмотр проверяется по роли и записывается в аудит с причиной. Эти сведения не включаются в публичные DTO, marker endpoint, sitemap, обычные административные списки, email или аналитику.
7.1. Публичное имя профиля
Безопасный профиль доступен по отдельному opaque публичному идентификатору. По умолчанию другие лица видят имя и первую букву фамилии с точкой; пользователь может добровольно включить показ полной фамилии и позднее вернуть сокращённый режим. Эта настройка применяется одинаково к профилю, заданиям, откликам, назначениям, карте, чату, отзывам и уведомлениям. Email, телефон, точный адрес, внутренний User UUID, полная дата и время регистрации, legal/admin identity, session, security, restriction, audit и idempotency metadata, сведения о жалобах, спорах и апелляциях не публикуются. Полное структурированное имя доступно уполномоченному администратору только через отдельное право, с обязательной причиной и записью аудита.
Самостоятельно редактируемые имя и фамилия не считаются подтверждёнными государством. Будущая отдельная отметка ЕСИА может появиться только после завершения официального криптографически проверенного потока и не изменяет публичное имя. Такая отметка подтверждает личность, но не навыки, качество, добросовестность или государственную гарантию сделки. До получения внешнего разрешения поток отключён, и ни один аккаунт не считается подтверждённым через ЕСИА.
8. Меры защиты
Применяются разграничение административного и пользовательского доступа, серверные сессии, хеширование паролей и чувствительных токенов, шифрование защищённых учётных данных, TLS, CSRF- и origin-защита, rate limit, ограниченные одноразовые challenge, транзакционный Outbox, аудит, health checks, резервное копирование и процедуры восстановления.
Меры пересматриваются с учётом рисков. Ни одна информационная система не исключает риск полностью; при инциденте оператор действует согласно применимым требованиям и фактическому характеру события.
9. Права субъекта
Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или удаления неточных либо незаконно обрабатываемых данных, возражать против обработки в предусмотренных законом случаях, отозвать согласие и обжаловать действия оператора.
Для обращения следует написать на info@beridelo.ru, описать требование и указать сведения, позволяющие безопасно подтвердить связь с аккаунтом. Оператор не запрашивает избыточные данные и может запросить минимальное подтверждение, необходимое для предотвращения раскрытия третьему лицу.
10. Согласие и его отзыв
При регистрации пользователь отдельно подтверждает принятие актуальной версии Соглашения и согласие с обработкой данных по актуальной Политике. Запись согласия содержит тип, версию, SHA-256 документа, UTC-время и минимальный технический контекст.
Отзыв согласия направляется на info@beridelo.ru. Отзыв не делает незаконной обработку до его получения и может не прекращать операции, для которых существует иное законное основание. Если без данных невозможно исполнять соглашение, доступная функция или аккаунт могут быть прекращены после выполнения обязательных процедур.
11. Cookies и сессии
Обязательные cookies и серверные session identifiers используются для входа, сохранения контекста регистрации, защиты от подделки запросов и безопасности. Отключение обязательных cookies может сделать регистрацию и вход невозможными. При SUSPENDED или PERMANENTLY_RESTRICTED действующие business-сессии могут быть немедленно отозваны, после чего новый успешный вход предоставляет только разрешённый ограниченный access mode. На текущем этапе Политика не заявляет об использовании рекламных cookies как действующей функции.
12. Обновление и неизменяемость редакций
Актуальная Политика размещена по адресу /legal/privacy. Каждая опубликованная редакция имеет стабильную версию, effective UTC timestamp и SHA-256 нормализованного содержания. Опубликованная редакция неизменяема: изменение требует новой версии и отдельной публикации.
При существенном изменении целей, состава данных или обязательного согласия сервис запросит принятие новой редакции в применимом пользовательском действии. SHA-256 текущего опубликованного содержания указан в реквизитах страницы и публичном legal registry.
