Документы
Политика конфиденциальности
Версия: v2-ai-2026-04-27
1. Общие положения
Настоящая Политика конфиденциальности определяет порядок обработки персональных данных пользователей платформы «БлагоДети: Всегда рядом!» (далее — «Сервис»), CRM-системы и связанных цифровых сервисов центра «БлагоДети».
Оператор обрабатывает персональные данные в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных», Законом Республики Беларусь «Об информации, информатизации и защите информации», иными актами законодательства Республики Беларусь, а также принципами законности, прозрачности, минимизации, соразмерности, ограничения целей и ограничения срока хранения.
Используя Сервис и отмечая согласия при регистрации, вы подтверждаете, что ознакомлены с настоящей Политикой и даете информированное согласие на обработку персональных данных в заявленных целях, если такое согласие требуется законодательством.
2. Сбор персональных данных
В зависимости от роли пользователя и используемых функций мы можем обрабатывать следующие категории персональных данных:
- Имя, фамилия, отчество
- Адрес электронной почты
- Номер телефона
- Информация о детях и семьях, переданная законным представителем
- Профессиональная информация (для специалистов)
- Данные о занятиях: расписание, услуги, специалисты, кабинеты, посещения, отмены и переносы
- Платежные и учетные данные: абонементы, балансы, начисления, возвраты, история оплат
- Коммуникации: SMS, Telegram, email, сервисные уведомления, обращения в поддержку
- Заметки, запросы родителей и сведения, добровольно внесенные в CRM или личный кабинет
- Технические данные: IP-адрес, cookie, сведения об устройстве и браузере, журналы входа и действий
Если пользователь добровольно передает сведения, которые могут относиться к специальным персональным данным (например, сведения о здоровье или особенностях развития ребенка), такие данные обрабатываются только в объеме, необходимом для организации занятий, сопровождения клиента, выполнения договора, соблюдения закона или на основании отдельного согласия, когда оно требуется.
3. Цели обработки данных
Персональные данные обрабатываются в следующих целях:
- Предоставление услуг по развитию детей
- Ведение учета занятий и прогресса
- Связь с родителями и специалистами
- Подтверждение записей, напоминания, обработка отмен и переносов
- Ведение CRM, расписания, финансового учета и журнала действий
- Работа личного кабинета, онлайн-занятий и технической поддержки
- Улучшение качества предоставляемых услуг
- Обеспечение безопасности, предотвращение злоупотреблений и расследование инцидентов
- Соблюдение требований законодательства
4. Использование нейросетевых и автоматизированных сервисов
Для автоматизации внутренних CRM-процессов мы можем использовать нейросетевые и иные автоматизированные сервисы: помощника администратора, подготовку черновиков сообщений, анализ расписания, подбор свободных слотов, проверку конфликтов, формирование подсказок и кратких резюме. В качестве таких поставщиков могут использоваться Mistral API, OpenAI-совместимые API или иные поставщики аналогичного класса, если они соответствуют нашим требованиям к минимизации и защите данных.
Такие сервисы используются как вспомогательный инструмент. Они не принимают юридически значимых решений автоматически, не заменяют сотрудников центра и не создают, не изменяют и не отменяют занятия без явного подтверждения уполномоченным сотрудником в интерфейсе CRM.
При передаче данных в нейросетевые сервисы мы применяем принцип минимизации: передается только необходимый фрагмент контекста. По возможности используются обезличивание, псевдонимизация и технические идентификаторы вместо ФИО, телефонов и иных прямых идентификаторов. Например, внешний сервис может получить запись вида «Клиент Clnt_A1B2C3, занятия ...», а реальные ФИО отображаются только внутри CRM для уполномоченного сотрудника.
Тексты запросов и ответов CRM-помощника могут сохраняться в истории обращений для аудита, повторного просмотра, разбора спорных ситуаций и контроля качества. Мы не передаем поставщикам нейросетевых сервисов данные сверх необходимого для конкретной операции и не используем нейросетевые подсказки как единственное основание для действий с клиентскими данными.
Мы не используем нейросетевые сервисы для медицинской диагностики, назначения лечения, вынесения автоматических решений о правах клиента или оценки ребенка. Любые рекомендации CRM-помощника являются организационными подсказками для сотрудника.
5. Передача данных третьим лицам и обработчикам
Мы не продаем персональные данные. Передача возможна только в объеме, необходимом для заявленных целей, и в следующих случаях:
- Получения согласия пользователя, если оно требуется законодательством
- Требований законодательства
- Выполнения договора и оказания услуг
- Работы хостинга, базы данных, SMS, Telegram, email, платежей, аналитики, видеосвязи и технической поддержки
- Использования нейросетевых поставщиков как обработчиков/субпроцессоров для CRM-помощника
- Обеспечения безопасности и предотвращения злоупотреблений
Обработчики обязаны использовать данные только по нашим инструкциям, соблюдать конфиденциальность, применять меры защиты и не использовать переданные данные для собственных целей, если иное не предусмотрено законом или отдельным согласием.
6. Трансграничная передача
Часть поставщиков цифровой инфраструктуры, включая облачные, коммуникационные и нейросетевые сервисы, может находиться за пределами Республики Беларусь. В таком случае трансграничная передача персональных данных осуществляется только при наличии правового основания, предусмотренного законодательством Республики Беларусь, и с учетом требований Закона № 99-З.
До такой передачи мы оцениваем необходимость передачи, объем данных, меры защиты, договорные обязательства поставщика, режим хранения и возможность использовать обезличивание или псевдонимизацию. Если для передачи требуется отдельное согласие субъекта персональных данных, оно запрашивается отдельно или включается в информированное согласие при регистрации.
7. Безопасность данных
Мы применяем современные технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.
- Разграничение доступа по ролям и принцип минимально необходимого доступа
- Журналирование действий сотрудников и системных операций
- Использование защищенных каналов передачи данных
- Псевдонимизация/обезличивание при работе с нейросетевыми сервисами, где это возможно
- Повторная проверка действий CRM-помощника перед изменением данных
- Ограничение сроков хранения и удаление данных после достижения целей обработки
При построении процессов защиты мы ориентируемся на подходы privacy by design / privacy by default, рекомендации Национального центра защиты персональных данных Республики Беларусь, а также на практики, применяемые в ISO/IEC 27001, ISO/IEC 27701 и OWASP. Указание этих стандартов означает использование их принципов как ориентиров и не является заявлением о наличии сертификации, если такая сертификация прямо не указана отдельно.
8. Сроки хранения
Персональные данные хранятся не дольше, чем этого требуют заявленные цели обработки, договорные отношения, требования бухгалтерского, налогового, образовательного и иного применимого законодательства, а также защита прав и законных интересов сторон.
История обращений в CRM-помощник и журналы действий хранятся для подтверждения действий сотрудников, разбора спорных ситуаций, обеспечения безопасности и улучшения качества сервиса. По достижении целей обработки такие данные удаляются, обезличиваются или архивируются в соответствии с внутренними сроками хранения.
9. Права пользователей
Вы имеете право:
- Получать информацию об обработке ваших персональных данных
- Требовать исправления неточных данных
- Получать информацию о предоставлении персональных данных третьим лицам
- Требовать прекращения обработки и/или удаления данных в случаях, предусмотренных законом
- Отозвать согласие на обработку данных без обратной силы
- Обжаловать действия или бездействие оператора в Национальный центр защиты персональных данных или суд
Запросы рассматриваются в порядке и сроки, предусмотренные законодательством Республики Беларусь. Для защиты данных мы можем запросить подтверждение личности заявителя.
10. Контактная информация
По вопросам обработки персональных данных обращайтесь:
Email: info@blagodeti.by
Телефон: A1: +375 (44) 799-00-88, МТС: +375 (33) 669-00-88
Адрес: 220035, Республика Беларусь, г. Минск, Центральный район, ул. Грибоедова 19, пом. 14 (1 этаж)
11. Изменения в Политике
Мы можем обновлять настоящую Политику конфиденциальности. О существенных изменениях мы уведомим пользователей через Сервис или по электронной почте.