Политика обработки персональных данных и использования файлов cookie Venbase
Цели, состав и порядок обработки данных, а также правила использования cookie.
Версия: 3.0
Дата редакции: 19.08.2026
Дата начала действия: 19.08.2026
Постоянный адрес: https://венбасе.рф/legal/privacy-and-cookie-policy
1. Оператор и область действия
1.1. Оператор персональных данных — Индивидуальный предприниматель Николенко Никита Леонидович, ИНН 361405715654, ОГРНИП 326508100145566, далее — Venbase или Оператор.
1.2. Канал для запросов о персональных данных: support@venbase.ru.
1.3. Политика применяется к сайту и корпоративному пространству Venbase, включая регистрацию, приглашения, верификацию организаций, работу с заказами, файлами, сообщениями, документами, поддержкой и файлами cookie.
2. Роли Venbase и организаций
2.1. Venbase самостоятельно определяет цели и способы обработки, когда:
- создаёт и защищает учётную запись;
- ведёт данные организации, роли и права доступа;
- оказывает услугу верификации;
- учитывает тарифы, платежи и бухгалтерские документы;
- обеспечивает безопасность, поддержку, аудит и защиту прав;
- фиксирует применение простой электронной подписи в разрешённом сценарии.
2.2. Организация самостоятельно определяет цели обработки данных третьих лиц, которые она загружает в свои заказы, сообщения, файлы, документы и списки контактов. Организация отвечает за законное основание, информирование субъектов и указания по обработке.
2.3. Условия обработки по поручению организации указаны в Лицензионной оферте Venbase.
3. Принципы обработки
Venbase обрабатывает данные законно, добросовестно, только для заранее определённых целей, в необходимом объёме и не дольше, чем требуют цель, закон и защита прав. Данные уточняются, блокируются, удаляются или обезличиваются, если основание или цель прекратились.
4. Чьи данные обрабатываются
Политика охватывает данные:
- посетителей сайта;
- зарегистрированных и приглашённых пользователей;
- владельцев, администраторов, работников, представителей и контактных лиц организаций;
- внешних поставщиков и гостей;
- лиц, обращающихся в поддержку или по вопросам прав;
- иных лиц, чьи данные организация законно передала в Venbase.
5. Какие данные могут обрабатываться
5.1. Учётная запись и контакты
- фамилия, имя, отчество;
- рабочий адрес электронной почты и номер телефона, если этого требует используемая функция;
- защищённое производное пароля, данные сессий и восстановления доступа;
- подтверждения контактов и настройки извещений.
5.2. Профессиональная роль и организация
- организация, должность, подразделение;
- роль, права, статус приглашения и членства;
- история выдачи и отзыва прав;
- наименование, ИНН, регистрационные, адресные, банковские и платёжные реквизиты организации.
5.3. Деловые данные и файлы
- заказы, запросы, предложения и их параметры;
- сообщения, комментарии и рабочие контакты;
- файлы, документы, чертежи, модели, изображения, предпросмотры и версии;
- история просмотров, скачиваний, согласований и доступа.
Состав данных в пользовательском содержимом определяет загрузившая его организация. Venbase не требует включать в деловые файлы избыточные персональные данные.
5.4. Верификация, расчёты и подписание
- данные счёта-оферты на верификацию организации;
- плательщик, ИНН, счёт, сумма, назначение, дата и идентификатор банковской операции;
- результат сопоставления платежа и статус верификации;
- тариф, цена и её зафиксированный снимок, счета, возвраты и бухгалтерские документы;
- для разрешённого подписания: стороны, подписанты, полномочия, текст документа, версии, даты, время, адрес сетевого устройства, браузер, сессия, подтверждённая электронная почта, результат одноразового кода, контрольные суммы и журнал событий.
Venbase не запрашивает и не хранит реквизиты банковских карт для верификации. Платёж в размере 1 рубля проводится банковским переводом с расчётного счёта указанной организации.
5.5. Технические данные и обращения
- адрес сетевого устройства, дата и время запроса;
- браузер, устройство, операционная система и язык;
- маршруты, ответы, ошибки, события безопасности и настройки cookie;
- содержание обращения, контакт, приложения, история рассмотрения и ответа.
6. Данные, не предназначенные для стандартной обработки
6.1. Обычный режим Venbase не предназначен для целевой обработки специальных категорий персональных данных, биометрии, данных несовершеннолетних, государственной тайны или других сведений с особым законным режимом.
6.2. Если такие данные загружены по ошибке, Venbase может ограничить доступ, уведомить загрузившую организацию и предложить удалить, заменить или обезличить материал. Сохранение возможно только при наличии законного основания и подходящих мер защиты.
7. Цели и основания
| Цель | Основные данные | Основание |
|---|---|---|
| Работа сайта и защита от атак | Необходимые cookie и технические данные | Исполнение запроса, безопасность, защита прав, требования закона |
| Учётная запись, организация, роли и приглашения | Контакты, профессиональная роль, сессии и доступы | Действия по запросу, исполнение договора, законные интересы организации и Venbase |
| Деловые объекты, сообщения и файлы | Деловое содержимое и рабочие контакты | Исполнение договора, поручение организации, защита прав |
| Верификация и расчёты | Реквизиты организации, платёж, счета и бухгалтерские документы | Исполнение договора, оказание услуги, бухгалтерские и налоговые обязанности |
| Подписание соглашения о неразглашении | Подписант, полномочия, документ, технические и событийные данные | Исполнение соглашения, правила простой электронной подписи, защита прав |
| Поддержка, претензии и безопасность | Обращения, журналы и доказательства | Исполнение запроса или договора, безопасность, защита прав, закон |
| Необязательная аналитика | Файлы cookie, события и агрегированные показатели | Согласие, когда оно требуется |
Перед обработкой на основании законного интереса Venbase оценивает законность цели, необходимость, ожидаемое влияние на субъекта и доступные гарантии.
8. Источники и операции
8.1. Venbase получает данные от самого субъекта, от его организации и контрагентов, из открытых государственных реестров, из банковского платежа, от подрядчиков в пределах их функции, а также автоматически от браузера, устройства и инфраструктуры.
8.2. В зависимости от цели Venbase может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, сопоставлять, предоставлять определённым получателям, обезличивать, блокировать, удалять и уничтожать данные. Обработка в основном автоматизирована; при поддержке, бухгалтерии, претензии или инциденте возможна смешанная или неавтоматизированная обработка.
9. Получатели и инфраструктура
9.1. Доступ к данным получают только лица, которым он нужен для конкретной цели:
- сам субъект и уполномоченные пользователи его организации;
- конкретные контрагенты в пределах делового взаимодействия;
- работники и подрядчики Venbase с ограниченным доступом;
- поставщики инфраструктурных, почтовых и аналитических услуг в пределах их функции;
- банки, которые ведут счета сторон и проводят платежи;
- суды, налоговые, правоохранительные и иные органы при законном основании.
9.2. Основная инфраструктура размещается в российских центрах обработки данных Yandex Cloud. В ней работают приложение, база данных, закрытое файловое хранилище, резервное копирование, почтовая доставка и собственные средства мониторинга Venbase.
9.3. После отдельного согласия на аналитические cookie может использоваться Яндекс Метрика. Закрытые разделы, тексты сообщений, файлы, банковские реквизиты и доказательства подписания не должны передаваться в аналитику.
9.4. Банк, через который Venbase получает платёж и сведения выписки, обрабатывает банковские данные по собственным законным обязанностям. Venbase получает из выписки лишь сведения, необходимые для сопоставления платежа, бухгалтерского учёта и возврата. Банк не указывается как подрядчик, обрабатывающий данные исключительно по поручению Venbase.
9.5. Venbase не продаёт базы персональных данных, не передаёт закрытые данные сторонним рекламодателям и не публикует персональные профили работников по умолчанию.
10. Локализация и трансграничная передача
10.1. При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение происходят с использованием баз данных в Российской Федерации, кроме случаев, прямо разрешённых законом.
10.2. Текущая схема не предусматривает намеренную трансграничную передачу. Новая трансграничная передача не начинается до предварительной правовой оценки, выполнения требований закона и обновления этой Политики.
11. Файлы cookie и браузерное хранение
11.1. Файлы cookie — небольшие данные, которые сайт сохраняет или считывает в браузере. К похожим технологиям относятся локальное и сеансовое хранилище, пиксели и серверные идентификаторы.
11.2. Категории:
| Категория | Для чего нужна | Когда применяется |
|---|---|---|
| Необходимая | Вход, сессия, защита от атак, базовые настройки и фиксация выбора | Всегда в необходимом объёме |
| Функциональная | Необязательные настройки интерфейса | После выбора пользователя, если нужно согласие |
| Аналитическая | Посещаемость, ошибки и использование функций | Только после отдельного согласия |
| Маркетинговая | Рекламное измерение, повторный показ рекламы или профилирование | По умолчанию не включается; требует отдельного решения и согласия |
11.3. Отказ от необязательных cookie не блокирует основную функциональность. Выбор можно позднее изменить или отозвать. Удаление cookie в браузере может завершить сессию или сбросить настройки.
12. Сроки хранения и удаления
Ниже указаны целевые сроки. Если закон требует иного срока, идёт спор, расследуется инцидент или действует обоснованный запрет на удаление, нужные данные изолируются и хранятся до исчезновения основания.
| Категория | Обычный срок |
|---|---|
| Учётная запись и профиль | Пока учётная запись активна. Автоматического удаления из-за неактивности нет. После явного закрытия — удаление или обезличивание в течение 30 дней, кроме данных, которые нужны по закону или для защиты прав |
| Минимальная история ролей и полномочий | 5 лет после прекращения соответствующих отношений |
| Корпоративный акцепт лицензионных условий, верификация и платёжные доказательства | 5 лет после последнего юридически значимого события, если более длительный срок не требуется по закону или для спора. Доказательства подписания соглашения о неразглашении в эту категорию не входят |
| Неоплаченная попытка верификации | 90 дней после истечения счёта-оферты |
| Бухгалтерские документы | В интерфейсе Venbase — 1 год. Обязательный бухгалтерский и налоговый архив ведётся отдельно не менее срока, установленного законом |
| Подписанное соглашение о неразглашении и доказательства подписи | Целевой срок хранения в Venbase — 1 год с даты подписания обеими сторонами, с предложением скачать и сохранить копию. Более длительное хранение допускается только по требованию закона, при обоснованном запрете на удаление или для разрешения спора |
| Неподписанный черновик соглашения | 90 дней после последнего изменения или отмены |
| Переписка | 2 года после последней активности в соответствующем диалоге или закрытия связанного делового объекта |
| Удалённая переписка | Содержимое скрывается из интерфейса сразу и удаляется из рабочего хранилища через 6 месяцев. Минимальные сведения о факте, времени, участниках и удалении сообщения — 1 год |
| Неназначенные загрузки и гостевые черновики | 30 дней; незавершённая загрузка — 24 часа |
| Удалённый рабочий файл | Возможность восстановления — 30 дней, затем удаление из рабочего хранилища |
| Поддержка | 1 год после закрытия обращения |
| Претензии и инциденты | 5 лет после окончательного разрешения, если более длительный срок не нужен по закону |
| Технические журналы | Обычные сырые журналы — 90 дней; журналы безопасности и доступа — 1 год; аудит юридически значимого объекта — по сроку этого объекта |
| Выбор cookie | 1 год или до отзыва |
| Аналитические данные, связанные с идентификатором | 1 год, затем удаление или необратимое агрегирование |
| Резервные копии | Обычно до 30 дней; удаление распространяется на копии по циклу их обновления |
| Исторические тексты юридических документов без персональных данных | Без ограничения срока для подтверждения действовавшей редакции |
13. Права субъекта
13.1. Субъект может запросить сведения об обработке, потребовать уточнения, блокирования или уничтожения неточных, устаревших, незаконно полученных или избыточных данных, а также отозвать согласие и обжаловать обработку.
13.2. Запрос направляется на support@venbase.ru. Venbase может запросить разумную информацию для подтверждения личности или полномочий, чтобы не раскрыть данные постороннему лицу.
13.3. Субъект может обратиться в Роскомнадзор или в суд, если считает, что его права нарушены.
14. Безопасность и инциденты
14.1. Venbase применяет правовые, организационные и технические меры, включая разграничение доступа, защиту каналов и секретов, резервное копирование, журналирование, проверку файлов, контроль изменений и процедуры восстановления.
14.2. При нарушении безопасности Venbase ограничивает его последствия, восстанавливает защиту, фиксирует обстоятельства, оценивает риск для лиц и исполняет обязанности по уведомлению уполномоченного органа и субъектов.
15. Автоматизированные решения
15.1. Venbase может автоматически сопоставлять реквизиты платежа, ограничивать подозрительные сессии, фильтровать вредоносные файлы и применять правила доступа.
15.2. Когда автоматический результат существенно затрагивает права, лицо может запросить ручную проверку через поддержку, если иное не следует из закона или требований безопасности.
16. Изменение Политики
16.1. Новая редакция публикуется в едином юридическом разделе Venbase. Существенные изменения, затрагивающие цели, состав данных, права или основания, сопровождаются информированием, а когда это требуется — новым согласием.
16.2. Тексты предыдущих редакций и сведения о периодах их действия сохраняются для доказывания условий, которые действовали в нужный момент.
17. Контакты
Вопросы, запросы субъектов и сообщения о возможных нарушениях направляются на support@venbase.ru.