Политика конфиденциальности
Действует с 25 мая 2026 года. Версия 1.0.
1. Кто обрабатывает данные
Оператор персональных данных и владелец сервиса EasyMaster (далее — «Сервис») — индивидуальный предприниматель Иванов Богдан Олегович (далее — «Оператор», «мы»).
- ИНН:
110212471410 - ОГРНИП:
326110000016549 - Контактный email: easymasterapp@gmail.com
Сервис представляет собой платформу записи к мастерам бьюти-индустрии (маникюр,
парикмахерские услуги, косметология и смежные направления), доступную в виде
Telegram Mini App и VK Mini App, а также через лендинг
easymaster-landing.pages.dev.
По всем вопросам, связанным с обработкой персональных данных, в том числе для реализации прав, перечисленных в разделе 8, обращайтесь по электронной почте easymasterapp@gmail.com.
2. Какие данные мы собираем
Мы собираем только то, что необходимо для работы Сервиса.
2.1. Данные из Telegram (для пользователей Telegram Mini App)
- Telegram user ID;
- имя и фамилия (если указаны в профиле Telegram);
- username (если задан);
- ссылка на фото профиля Telegram;
- язык интерфейса Telegram.
Эти данные передаются Telegram в составе подписанного initData
каждый раз, когда вы открываете Mini App. Мы проверяем подпись Telegram и
сохраняем минимально необходимый набор полей.
2.2. Данные из ВКонтакте (для пользователей VK Mini App)
- VK user ID;
- имя и фамилия;
- ссылка на фото профиля (
photo_200) — только если вы дали согласие через VK Bridge.
Эти данные мы получаем через VK Mini App API после того, как вы открыли приложение и согласились с правами доступа, запрошенными ВКонтакте.
2.3. Подтверждённый номер телефона
Номер телефона запрашивается только при бронировании записи. На VK — через
нативный диалог «Поделиться номером» (VK Bridge
VKWebAppGetPhoneNumber). На Telegram — через
кнопку request_contact в боте.
Номер хранится в нормализованном формате (E.164) и виден только тому мастеру, к которому вы записаны. Он не используется для рекламы и не передаётся третьим лицам.
2.4. Данные о бронированиях и услугах
- выбранный мастер, услуга, дата и время записи;
- статус записи (создана, выполнена, отменена, не пришёл);
- история записей по вашему профилю;
- отзывы и оценки, если вы их оставили.
2.5. Данные мастеров
Если вы зарегистрировались в Сервисе как мастер, мы дополнительно храним:
- город и часовой пояс;
- список услуг (название, длительность, цена, описание);
- график работы и доступные слоты;
- фото портфолио, которые вы добавили самостоятельно через Mini App;
- приветственное сообщение для клиентов (если указано).
2.6. Технические данные
- IP-адрес и User-Agent при обращении к нашему API (хранятся в логах не более 30 дней);
- метки времени действий (создание записи, открытие приложения);
- идентификаторы сессии Mini App;
- обезличенные данные об ошибках интерфейса (см. раздел 10 — Cookies и аналитика).
3. Зачем мы их используем
- Аутентификация и идентификация. Чтобы при следующем входе узнать, что это вы, и связать запись с правильным аккаунтом.
- Работа сервиса записи. Расчёт доступных слотов, защита от двойных бронирований, отправка напоминаний за 24 часа и за 2 часа.
- Связь мастера и клиента. Мастер должен иметь возможность связаться с клиентом по телефону в случае опоздания, отмены или переноса.
- Уведомления. Сообщения о подтверждении, напоминании, переносе и отмене — через тот канал, в котором вы открыли Mini App (Telegram или ВКонтакте).
- Безопасность. Защита от автоматизированных регистраций, фрода, спама и злоупотреблений.
- Поддержка пользователей. Чтобы разобрать ваше обращение, нам может потребоваться посмотреть журнал действий вашего аккаунта.
4. Правовое основание обработки
Обработка персональных данных осуществляется на основании Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»). Правовые основания:
- Согласие субъекта (часть 1 статьи 6 152-ФЗ) — вы даёте согласие на обработку, открывая Mini App и/или нажимая кнопку «Записаться», «Поделиться номером», «Зарегистрироваться как мастер».
- Исполнение договора (пункт 5 части 1 статьи 6 152-ФЗ) — для оказания услуг записи к мастеру.
- Законные интересы оператора (пункт 7 части 1 статьи 6 152-ФЗ) — для обеспечения безопасности и предотвращения злоупотреблений.
5. Где и как мы храним данные
- База данных PostgreSQL на хостинге Railway (датацентры в США и Европе). Здесь хранятся профили, услуги, расписание, записи, телефоны.
- Объектное хранилище Cloudflare R2 (датацентр в Европе) — для аватаров мастеров и фотографий портфолио. Доступ к фотографиям предоставляется по публичным URL только в рамках Mini App.
Доступ к продакшн-данным имеет только Оператор. Соединения шифруются по TLS. Резервные копии базы данных создаются регулярно и удаляются по истечении периода хранения.
6. Кому мы передаём данные
Мы не продаём и не передаём ваши данные третьим лицам для их собственных целей. Существуют только следующие технические каналы, через которые данные неизбежно проходят:
- Telegram (Telegram Messenger Inc.) — выступает каналом доставки уведомлений и подписанным провайдером идентификации, если вы используете Telegram Mini App. Telegram видит только то, что необходимо для работы Mini App (это контролируется самим Telegram).
- ВКонтакте (ООО «В Контакте») — то же самое для VK Mini App.
- Хостинг-провайдеры: Railway (база и API) и Cloudflare (фронтенд, объектное хранилище R2, лендинг). Данные хранятся на их инфраструктуре, но не используются ими в собственных целях.
- Сервис мониторинга ошибок (GlitchTip, self-hosted) — для диагностики сбоев интерфейса. Туда отправляется только техническая информация об ошибке (стек-трейс, версия браузера, route), без персональных данных.
Передача данных по запросу государственных органов производится только в случаях, прямо предусмотренных законодательством Российской Федерации.
7. Сколько мы храним данные
- Активный аккаунт: пока вы пользуетесь Сервисом и не подали запрос на удаление.
- Записи на услуги: бессрочно, пока вы используете Сервис — мастеру и клиенту полезна история взаимодействия.
- Технические логи (IP, User-Agent): до 30 дней.
- После запроса на удаление: данные удаляются в течение 30 дней. Часть данных может быть сохранена в обезличенном виде для целей бухгалтерии и compliance в пределах сроков, установленных законодательством.
8. Ваши права
В соответствии со статьями 14, 20 и 21 152-ФЗ вы имеете право:
- получить подтверждение факта обработки ваших данных;
- получить копию ваших персональных данных;
- требовать исправления неточных данных;
- требовать удаления данных или прекращения обработки;
- отозвать ранее данное согласие на обработку;
- обжаловать действия Оператора в Роскомнадзоре или в суде.
Чтобы воспользоваться любым из этих прав, напишите письмо на easymasterapp@gmail.com с темой «Персональные данные» и опишите ваш запрос. Мы ответим в течение 30 дней.
9. Удаление аккаунта
Чтобы удалить аккаунт целиком, напишите на easymasterapp@gmail.com с темой «Удалить аккаунт» и укажите, через какую платформу вы пользуетесь Сервисом (Telegram или ВКонтакте). Удалить аккаунт можно также через службу поддержки внутри Mini App, когда такая возможность станет доступна в интерфейсе.
Запросы обрабатываются в течение 30 дней. Удаляются: профиль, фото, телефон, услуги (для мастеров). История записей у других участников (например, у мастера, к которому вы были записаны) обезличивается, но факт записи может остаться у второй стороны как часть его собственной истории.
10. Cookies и аналитика
Сервис не использует рекламные cookies и не передаёт данные внешним аналитическим системам (Google Analytics, Яндекс.Метрика и т. п.).
В работе Mini App могут использоваться:
- Localstorage браузера — для хранения локальных предпочтений интерфейса (выбранная тема, последний экран).
- Cloudflare — антибот и базовая защита от DDoS на лендинге. Cloudflare может временно хранить технические cookies для этой цели.
- GlitchTip (self-hosted) — для отправки технической информации об ошибках интерфейса. Персональные данные туда не передаются.
-
UptimeRobot — внешний мониторинг доступности
/api/health. Не имеет доступа к пользовательским данным.
11. Возраст пользователей
Сервис не предназначен для лиц младше 16 лет. Если нам становится известно, что учётная запись создана таким лицом, мы удаляем её. Если вы являетесь родителем или опекуном и считаете, что несовершеннолетний создал учётную запись, свяжитесь с нами по адресу easymasterapp@gmail.com.
12. Изменения политики
Мы можем обновлять настоящую Политику. Существенные изменения мы анонсируем внутри Mini App не позднее, чем за 14 дней до вступления в силу. Дата обновления указана в начале документа. Архив предыдущих версий доступен по запросу на email.
13. Контакты
Оператор: индивидуальный предприниматель Иванов Богдан Олегович,
ИНН 110212471410, ОГРНИП 326110000016549.
Email для всех вопросов по обработке персональных данных и реализации прав
субъекта: easymasterapp@gmail.com.
Жалобы на действия Оператора можно направить в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru.