ПОЛИТИКА
индивидуального предпринимателя Пилипилиади Елены Игорьевны в отношении обработки персональных данных
Редакция от 16 августа 2026 года Вступает в силу с даты публикации на сайте
1. Общие положения
1.1. Настоящая Политика определяет порядок и условия обработки персональных данных индивидуальным предпринимателем Пилипилиади Еленой Игорьевной.
1.2. Сведения об Операторе:
ИП Пилипилиади Елена Игорьевна ИНН 263206061158 ОГРНИП 326265100107180 Адрес: 357502, Ставропольский край, г. Пятигорск, ул. Ермолова, д. 32а Email по вопросам персональных данных: info@finrestore.ru Телефон: +7 (961) 455-50-50.
1.3. Политика применяется к обработке данных:
- посетителей сайта;
- владельцев Аккаунтов;
- представителей индивидуальных предпринимателей и организаций;
- покупателей и плательщиков;
- заявителей в поддержку;
- контрагентов и их представителей;
- физических лиц, сведения о которых содержатся в загружаемых кредитных отчётах и сформированных Кейсах.
1.4. В отношении данных посетителей, владельцев Аккаунтов, представителей, покупателей, плательщиков и заявителей ИП выступает самостоятельным оператором.
1.5. В отношении данных клиентов профессионального пользователя, загруженных в FinRestore, ИП преимущественно выступает лицом, обрабатывающим персональные данные по поручению пользователя-оператора.
1.6. Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами.
2. Принципы обработки
2.1. Обработка осуществляется на законной и справедливой основе.
2.2. Обработка ограничивается конкретными, заранее определёнными и законными целями.
2.3. Не допускается обработка, несовместимая с целями сбора.
2.4. Состав и объём данных соответствуют заявленным целям и не являются избыточными.
2.5. При необходимости обеспечиваются точность, достаточность и актуальность данных.
2.6. Данные хранятся не дольше, чем этого требуют цели, договор или закон.
2.7. После достижения цели данные уничтожаются, удаляются, блокируются или обезличиваются, если иное не предусмотрено законом.
3. Правовые основания
3.1. Обработка выполняется на основании:
- согласия субъекта;
- необходимости заключения и исполнения договора;
- исполнения обязанностей, возложенных законодательством;
- осуществления прав и законных интересов Оператора или третьих лиц при условии соблюдения прав субъекта;
- поручения пользователя-оператора;
- иных предусмотренных законом оснований.
3.2. Отзыв согласия не прекращает обработку, которая может продолжаться на ином законном основании, включая исполнение договора, требования учёта, расследование инцидента или защиту прав.
4. Посетители сайта и технические данные
4.1. Цели:
- обеспечение работы сайта;
- безопасность;
- защита от злоупотреблений;
- диагностика ошибок;
- подтверждение юридически значимых действий.
4.2. Могут обрабатываться:
- IP-адрес;
- дата и время обращения;
- запрошенная страница;
- сведения о браузере, операционной системе и устройстве;
- технические cookie;
- идентификаторы сессии;
- коды ошибок;
- события безопасности.
4.3. Необязательные аналитические или рекламные cookie не устанавливаются до получения отдельного согласия, если такое согласие требуется.
4.4. Стандартные технические журналы хранятся до 12 месяцев, если более длительный срок не требуется для расследования инцидента или защиты прав.
5. Регистрация, Аккаунт и авторизация
5.1. Цели:
- создание и ведение Аккаунта;
- подтверждение email;
- аутентификация;
- защита и восстановление доступа;
- фиксация акцепта документов;
- предоставление функциональности.
5.2. Обрабатываются:
- email;
- имя и фамилия, если предоставлены;
- идентификаторы пользователя и Аккаунта;
- сведения о Заказчике и связи Представителя с Заказчиком;
- одноразовый код в хешированном виде;
- IP-адрес и сведения об устройстве;
- история входов и событий безопасности;
- номера и даты принятых редакций документов.
5.3. Одноразовый код действует 10 минут и не хранится в открытом виде.
5.4. Сессия действует в пределах установленного технического срока, по умолчанию до 14 дней, и может быть отозвана ранее.
5.5. События авторизации и безопасности хранятся до 12 месяцев, дольше — при расследовании инцидента.
5.6. Доказательства акцепта Оферты и юридически значимых действий хранятся в течение срока Договора и трёх лет после его прекращения, если больший срок не требуется законом или спором.
6. Договор, заказы, платежи и учёт
6.1. Цели:
- заключение и исполнение Договора;
- идентификация Заказчика;
- учёт покупок, прав на Первичный анализ и Рабочий кейс, а также исторических пакетных прав;
- выставление счетов;
- получение оплаты;
- возвраты;
- фискализация;
- бухгалтерский и налоговый учёт;
- рассмотрение претензий.
6.2. Обрабатываются:
- ФИО Представителя или ИП;
- наименование организации;
- ИНН, ОГРН, ОГРНИП;
- адрес и контакты;
- должность и сведения о полномочиях;
- сведения о заказе, выбранном продукте, Кейсе и историческом Пакете;
- сумма, дата, статус и идентификатор платежа;
- сведения расчётных и учётных документов.
6.3. Полные реквизиты банковской карты FinRestore не запрашивает и не сохраняет. Их обрабатывает платёжная организация.
6.4. Учётные и налоговые документы хранятся в течение обязательного законодательством срока, как правило не менее пяти лет после соответствующего отчётного года.
7. Поддержка и обращения
7.1. Цели:
- ответ на вопрос;
- устранение ошибки;
- рассмотрение требования субъекта;
- рассмотрение претензии;
- предотвращение злоупотреблений.
7.2. Могут обрабатываться:
- имя;
- email и телефон;
- сведения об Аккаунте и Заказчике;
- содержание обращения;
- приложенные документы;
- техническая информация для диагностики.
7.3. Обращения хранятся до трёх лет после закрытия, если иной срок не обусловлен спором или законом.
7.4. Не следует направлять в поддержку полный кредитный отчёт, если для решения вопроса достаточно номера Кейса или минимизированного фрагмента.
8. Данные клиентов пользователей FinRestore
8.1. Пользователь FinRestore вправе загружать кредитные отчёты физических лиц только при наличии законного основания и конкретной профессиональной цели.
8.2. В отношении таких данных пользователь является оператором, а ИП Пилипилиади Е.И. — лицом, осуществляющим обработку по поручению.
8.3. В зависимости от содержания отчёта могут обрабатываться:
- фамилия, имя, отчество;
- дата и место рождения;
- паспортные и иные идентификационные сведения;
- ИНН, СНИЛС и иные идентификаторы;
- адреса, телефоны и email;
- сведения о кредитных договорах, займах и обязательствах;
- кредиторы и источники данных;
- суммы, лимиты, остатки и платежи;
- просрочки, задолженность и статусы обязательств;
- сведения о запросах кредитной истории и заявках;
- сведения о банкротстве, залоге и поручительстве, если они содержатся в отчёте;
- индивидуальный кредитный рейтинг, если он включён;
- производные показатели, предупреждения, сопоставления и аналитические выводы;
- решения и комментарии пользователя;
- технические события обработки.
8.4. Цели:
- извлечение и структурирование сведений;
- сопоставление разделов и отчётов;
- выявление технических расхождений;
- формирование Кейса;
- подготовка информационно-аналитического материала;
- хранение Кейса и обеспечение повторного доступа;
- устранение технических ошибок.
8.5. Данные не используются:
- для самостоятельного решения о выдаче кредита;
- для самостоятельного скоринга в интересах третьего кредитора;
- для рекламы;
- для продажи;
- для формирования общедоступной базы;
- для обучения общедоступных моделей;
- для целей, не предусмотренных поручением.
8.6. Пользователь обязан иметь правовое основание для получения отчёта, его загрузки и поручения обработки. При отсутствии такого основания загрузка запрещена.
9. Специальные и биометрические данные
9.1. Сервис не предназначен для целенаправленной обработки сведений о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни и биометрических персональных данных.
9.2. Пользователь обязан исключить такие сведения до загрузки, если они не необходимы для законной цели и отсутствует отдельное предусмотренное законом основание.
9.3. Паспортные данные сами по себе не являются биометрическими, если не используются для установления личности по физиологическим или биологическим особенностям.
10. Автоматизированная обработка
10.1. При обработке кредитного отчёта применяются автоматизированные алгоритмы и модели машинного обучения.
10.2. Обработка может включать:
- извлечение текста;
- классификацию;
- структурирование;
- сопоставление;
- поиск несоответствий;
- формирование проекта аналитического описания.
10.3. FinRestore не принимает исключительно автоматизированных решений, порождающих юридические последствия для субъекта или непосредственно затрагивающих его права.
10.4. Результат предназначен для проверки и оценки профессиональным пользователем.
11. Yandex AI Studio
11.1. Для отдельных операций автоматизированного анализа используется Yandex AI Studio, предоставляемый ООО «Яндекс.Облако».
11.2. Сведения о лице, обрабатывающем данные по поручению:
ООО «Яндекс.Облако» ОГРН 1187746678580 ИНН 7704458262 Адрес: 119021, г. Москва, ул. Льва Толстого, д. 16, помещение 528.
11.3. В Yandex AI Studio передаются только фрагменты и структура, необходимые для конкретной операции. Перед передачей выполняется программная минимизация прямых идентификаторов в пределах технической возможности.
11.4. Полный исходный PDF не передаётся модели, если задача может быть выполнена по извлечённым и минимизированным фрагментам.
11.5. Сохранение содержания запросов и ответов на стороне Yandex AI Studio отключается технической настройкой x-data-logging-enabled: false.
11.6. Обработка выполняется в дата-центрах на территории Российской Федерации без перенаправления компании DeepSeek или иным иностранным лицам.
11.7. Yandex AI Studio входит в контур Платформы Yandex Cloud, в отношении которого имеется заключение о соответствии требованиям Федерального закона № 152-ФЗ, постановления Правительства РФ № 1119 и приказа ФСТЭК России № 21 для первого уровня защищённости персональных данных. Это не освобождает Оператора от реализации собственных мер на уровне приложения, Аккаунтов, VPS и доступа.
12. Хостинг, сервер, резервные копии и почта
12.1. Основная инфраструктура FinRestore размещается у российского хостинг-провайдера:
ООО «Бегет» ОГРН 1077847645590 ИНН 7801451618 Юридический адрес: 195112, г. Санкт-Петербург, пл. Карла Фаберже, д. 8Б, офис 726А.
12.2. По письменной информации технической поддержки ООО «Бегет»:
- страна размещения сервера — Российская Федерация;
- основной сервер с IP-адресом 217.114.15.9 физически размещён в дата-центре DataLine по адресу: Россия, г. Санкт-Петербург, территория ЦОД, ул. Жукова, д. 43, стр. 2;
- услуги ЦОД провайдеру предоставляет АО «СЕВЕРЕН-ТЕЛЕКОМ», ОГРН 1037835033598, ИНН 7816181675;
- резервные копии, если резервное копирование включено, размещаются в дата-центре «Миран» по адресу: Россия, г. Санкт-Петербург, Евпаторийский пер., д. 7, лит. А;
- хранение, резервное копирование и иная обработка за пределами Российской Федерации не осуществляются.
12.3. База данных создаётся и администрируется Оператором самостоятельно на арендованном VPS. Хостинг-провайдер не определяет цели обработки и не является самостоятельным владельцем базы FinRestore.
12.4. ООО «Бегет» также используется для отправки одноразовых кодов и служебных сообщений с адреса account@finrestore.ru.
12.5. Содержание кредитных отчётов не включается в письма с одноразовыми кодами.
12.6. Доступ работников хостинг-провайдера допускается только в объёме, необходимом для поддержки, безопасности, исполнения договора или закона.
13. Платёжные и фискальные лица
13.1. Для платежей, возвратов и чеков могут привлекаться:
- обслуживающий банк;
- платёжный партнёр;
- оператор фискальных данных;
- поставщик контрольно-кассовой техники.
13.2. Точные наименования публикуются после заключения договоров и фактического подключения.
13.3. Им передаются только сведения, необходимые для расчёта, возврата, идентификации платежа, формирования чека и исполнения закона.
13.4. Данные кредитных отчётов им не передаются.
14. Операции с данными
14.1. Оператор может осуществлять:
- сбор;
- получение;
- запись;
- систематизацию;
- накопление;
- хранение;
- уточнение;
- извлечение;
- использование;
- сопоставление;
- передачу или предоставление лицу по поручению;
- минимизацию и обезличивание;
- блокирование;
- удаление;
- уничтожение.
14.2. Обработка осуществляется автоматизированным и смешанным способом.
14.3. Доступ предоставляется только уполномоченным лицам в объёме, необходимом для их функций.
15. Сроки хранения
| Категория | Срок |
|---|---|
| Исходный кредитный отчёт | до завершения обработки, окончательной ошибки, отмены или timeout, но не более 24 часов с загрузки |
| Кейс | до удаления пользователем, прекращения основания или трёх лет с последней активности — что наступит раньше |
| Остаточные копии удалённого Кейса | до перезаписи резервной копии, но не более 30 календарных дней |
| Email Аккаунта | срок существования Аккаунта и до трёх лет после прекращения Договора в части доказательств |
| OTP | 10 минут; открытое значение не сохраняется |
| События авторизации и безопасности | до 12 месяцев, дольше — при расследовании |
| События акцепта | срок Договора и три года после прекращения |
| Обращения поддержки | до трёх лет после закрытия |
| Платёжные и учётные документы | обязательный срок, как правило не менее пяти лет после отчётного года |
| Данные отозванного согласия | до уничтожения, если нет иного законного основания |
15.2. Срок может быть продлён на период судебного, административного или претензионного разбирательства.
15.3. Данные, сохраняемые только для защиты прав, блокируются от обычного использования.
16. Удаление и уничтожение
16.1. Удаление Кейса из интерфейса инициирует удаление из активной базы и связанных рабочих хранилищ.
16.2. Удалённые данные могут временно сохраняться в резервной копии до окончания её жизненного цикла, но не более 30 дней.
16.3. Доступ к резервным копиям ограничивается восстановлением после аварии и расследованием инцидентов.
16.4. По истечении срока резервная копия перезаписывается или уничтожается способом, исключающим штатное восстановление.
16.5. Уничтожение подтверждается в порядке, предусмотренном внутренними документами Оператора и требованиями Роскомнадзора.
17. Локализация и трансграничная передача
17.1. В действующей архитектуре FinRestore трансграничная передача персональных данных не осуществляется.
17.2. Основной сервер, резервные копии, базы данных и модельная обработка находятся на территории Российской Федерации.
17.3. Запрещается подключать иностранный модельный API, внешний MCP, зарубежное RAG-хранилище, иностранный веб-поиск или аналитический сервис, получающий персональные данные, без предварительной правовой и технической оценки.
17.4. До изменения маршрута обработки Оператор определяет получателя и страну, оценивает основания, обновляет документы и при необходимости выполняет уведомительные процедуры.
18. Меры защиты
18.1. Оператор принимает правовые, организационные и технические меры, включая:
- назначение ответственного;
- ограничение и учёт доступа;
- аутентификацию;
- разграничение ролей;
- защищённое соединение;
- управление секретами и API-ключами;
- журналирование событий без избыточного содержания;
- резервное копирование;
- обновление программного обеспечения;
- контроль уязвимостей;
- реагирование на инциденты;
- минимизацию данных перед модельной обработкой;
- отключение логирования модельного содержимого;
- удаление временных файлов;
- контроль жизненного цикла исходных документов и отчётов.
18.2. Содержание PDF, модельных запросов и ответов, паспортные данные и полный Кейс не включаются в обычные application logs.
19. Права субъекта
19.1. Субъект вправе:
- получать сведения об обработке;
- требовать уточнения;
- требовать блокирования или уничтожения незаконно полученных, неточных или избыточных данных;
- отзывать согласие;
- возражать против обработки в предусмотренных законом случаях;
- обжаловать действия в Роскомнадзор или суд.
19.2. Запрос направляется на info@finrestore.ru.
19.3. В запросе указываются ФИО, контакт, описание требования и сведения, позволяющие подтвердить личность или полномочия.
19.4. Оператор отвечает в течение 10 рабочих дней. Срок может быть продлён не более чем на пять рабочих дней с мотивированным уведомлением.
19.5. Если запрос относится к данным клиента пользователя FinRestore, Оператор вправе направить требование соответствующему пользователю-оператору и оказать ему содействие.
20. Отзыв согласия
20.1. Согласие отзывается письмом на info@finrestore.ru.
20.2. После отзыва прекращается обработка, основанная исключительно на согласии, если отсутствует иное законное основание.
20.3. Обработка может продолжаться для исполнения закона, договора, требований учёта, расследования инцидента или защиты прав.
21. Инциденты
21.1. При выявлении неправомерной или случайной передачи данных Оператор проводит внутреннее расследование и принимает меры по прекращению нарушения.
21.2. Роскомнадзор и субъекты уведомляются в порядке и сроки, установленные законом.
21.3. Лица, действующие по поручению, уведомляют Оператора в соответствии с договорами.
22. Изменение Политики
22.1. Оператор вправе актуализировать Политику при изменении закона, архитектуры, целей или состава обработчиков.
22.2. Новая редакция публикуется на сайте с датой вступления в силу.
22.3. Если изменение требует нового согласия или поручения, соответствующая обработка не начинается до оформления необходимых документов.