Защита персональных данных
Русский перевод немецкой версии.
1. Ответственный за обработку данных
Aleksandr SerebrennikovDüpheid 13
22149 Hamburg
Германия
Электронная почта: serebrennikov@id500.de
2. Общие сведения об обработке данных
BPS обрабатывает персональные данные лишь в объёме, необходимом для работы сайта, ответов на электронные письма, BPS Guide с сохранением истории общения с ИИ, входа через Passkey или кошелёк, личной переписки либо анализа посещаемости с явно выраженного согласия. Подписки на рассылку и контактной формы нет.
3. Хостинг и серверные журналы
Сайт размещён у Contabo GmbH, Aschauer Straße 32a, 81549 München, Германия. При обращении к сайту инфраструктура и веб-сервер могут записывать IP-адрес, время, запрошенный URL, переданный Referrer, браузер или User-Agent, HTTP-статус и объём переданных данных. Это обеспечивает безопасную и стабильную работу и помогает анализировать ошибки. Основание: ст. 6 абз. 1 п. f GDPR (DSGVO). Конкретный срок хранения здесь не гарантируется: он не следует из предоставленной конфигурации.
4. Обращения по электронной почте
Для ответа на письмо обрабатываются адрес отправителя, содержание и другие добровольно сообщённые данные. Для преддоговорных обращений основание — ст. 6 абз. 1 п. b GDPR, в остальных случаях — ст. 6 абз. 1 п. f GDPR. BPS не рассылает информационные письма по подписке.
5. Яндекс Метрика
BPS использует только счётчик Метрики 98008017 для обобщённого анализа использования сайта. При этом могут обрабатываться IP-адрес, технические данные устройства и браузера, посещённые страницы, Referrer, время и события использования.
Метрика загружается только после явно выраженного согласия. Основания — ст. 6 абз. 1 п. a GDPR и, где применимо, § 25 абз. 1 TDDDG. До согласия объект window.ym отсутствует, скрипт https://mc.yandex.ru/metrika/tag.jsне загружается и запросы в Метрику не отправляются. Функции clickmap, webvisor,ecommerce и рекламные функции отключены.
Яндекс получает данные как поставщик аналитического сервиса. Согласно договорным документам Яндекса, обработка производится по поручению; обработка в третьих странах не исключена. Сведения об ответственном юридическом лице Яндекса, получателях, гарантиях и международной передаче приведены в политике конфиденциальности Яндекса и условиях использования Метрики, включая указанные там условия обработки по поручению.
При согласии на аналитику учитываются также открытие Guide, отправка запроса, завершение или ошибка ответа, просмотр и использование дополнительного режима глубокого разбора, намерение войти через Passkey, начало и завершение анкеты, а также переходы к источникам. Эти события не содержат текстов чата, ответов или данных из анкеты.
6. Сохранение решения об аналитике
Выбор сохраняется в localStorage под ключом bps.analytics-consent.v1, чтобы учитывать его при следующих посещениях. Возможные состояния: unknown, granted и denied. Это не cookie. Согласие можно изменить или отозвать через «Настройки аналитики» в подвале сайта. После отзыва работа счётчика в текущем сеансе прекращается в пределах технических возможностей.
7. Внешние ссылки и YouTube
BPS размещает ссылки на YouTube, Telegram, VK, GitHub и внешние предложения товаров. Превью и шрифты загружаются локально с BPS. В видеотеке и на Travel-страницах нет встроенного плеера YouTube. Только при нажатии на видео со ссылкой на YouTube вы покидаете BPS и соединяетесь с YouTube. Локально размещённые видео передаются самим BPS. На внешнем сервисе действуют правила его поставщика: политика конфиденциальности Google / YouTube. То же относится к переходам по другим внешним ссылкам.
8. BPS Guide и Shoe Guide
Guide — добровольно используемый сервис ИИ. Только при отправке ваше сообщение или сведения для подбора обуви, предшествующий диалог в открытом Guide и категория текущей страницы передаются через сервер BPS в OpenAI API. Обработка служит для запрошенного вами ответа и поиска товаров (ст. 6 абз. 1 п. b GDPR). Согласие на Метрику для этого не требуется.
Guide может использовать веб-поиск и серверный поиск idealo. Соответствующему поисковому сервису передаются сформированные поисковые запросы о товарах и, при необходимости, артикул, размер и страна поиска. Доступ к idealo осуществляется через серверную учётную запись BPS; ваша собственная запись idealo не нужна. Не передавайте медицинские данные, пароли, seed-фразы или другие секреты. Guide не предоставляет медицинские консультации и не выполняет платежи.
Research Memory хранит сведения о товарах, источники, цены и время проверки отдельно от личной истории общения с ИИ. Проверенные предложения используются до 30 минут, результаты idealo и неудачные попытки — до пяти минут. Просроченные записи очищаются при соответствующих обращениях. Этот поисковый кэш служит для повторного использования результатов исследования, а не для обучения модели.
BPS сохраняет вопросы, ответы, источники и время в собственной базе истории ИИ. Гостевая история доступна семь дней с момента её начала. Необходимый HttpOnly-cookie связывает доступ с этим браузером. Он устанавливается только при открытии Guide и обеспечивает запрошенную историю и учёт доступных ответов (§ 25 абз. 2 № 2 TDDDG). При входе или создании аккаунта в том же браузере история вместе с использованным лимитом привязывается к подтверждённому аккаунту BPS. Один лишь вход с другого устройства её не переносит.
В аккаунте история ИИ хранится до удаления. Отдельные разговоры можно удалить в Guide. Просроченные гостевые тексты удаляются при следующем обращении или обслуживании. Записи об использованном лимите удалённых разговоров не содержат текстов и очищаются через 62 дня. Резервные копии хранятся отдельно; немедленное удаление из них не гарантируется. При выходе гостевой cookie удаляется. На страницах аккаунта события Метрики не отправляются.
Личные сообщения Александру хранятся отдельно и не служат контекстом ИИ. Для ответа используется лишь ограниченная часть выбранного разговора с ИИ. Запросы к OpenAI используют store: false. По умолчанию OpenAI не использует содержимое API-запросов для обучения моделей. Это не означает полного отсутствия хранения: в частности, журналы предотвращения злоупотреблений могут храниться до 30 дней по умолчанию, а при правовой обязанности или для защиты от вреда — дольше. Для поддерживаемых моделей OpenAI также может хранить технический кэш запросов с зашифрованными промежуточными представлениями до 24 часов. store: false не означает Zero Data Retention.
Информация об OpenAI как получателе, обработке, международной передаче и гарантиях приведена в соглашении OpenAI об обработке данных и документации об обработке данных API.
Для защиты от злоупотреблений и контроля расходов BPS обрабатывает псевдонимизированный секретным ключом идентификатор IP и счётчик запросов. Окно ограничения длится десять минут; просроченные записи удаляются при следующем обращении или обслуживании. Выполняющиеся запросы имеют технический идентификатор, удаляемый после завершения или истечения срока. База Guide не содержит IP-адресов в открытом виде.
Суточная статистика содержит только категории страниц, количество запросов, результаты и отказы, сообщённое количество токенов и поисковых вызовов, общее время обработки. Статистика старше 90 дней удаляется при следующем обращении или обслуживании. Эти необходимые эксплуатационные данные служат безопасности и контролю затрат (ст. 6 абз. 1 п. f GDPR) и обрабатываются независимо от Метрики. К общим журналам веб-сервера дополнительно применяется раздел 3.
9. Аккаунт и сеанс
Для запрошенного входа через Passkey или кошелёк BPS обрабатывает идентификатор аккаунта и данные входа (ст. 6 абз. 1 п. b GDPR). Следующие cookie необходимы для входа и сеанса (§ 25 абз. 2 № 2 TDDDG) и не служат рекламе. Passkey описан в разделе 9b.
Passkey — основной способ входа. При дополнительном входе через кошелёк BPS обрабатывает публичный адрес и одноразовую подпись. Приватные ключи BPS не получает; подпись постоянно не хранится. Обнаружение кошелька начинается только после вашего выбора.
Необходимый HttpOnly-cookie привязывает запрос входа к браузеру максимум на пять минут. Другой cookie поддерживает сеанс до семи дней. На сервере хранятся только хэши случайных идентификаторов. При выходе сеанс отзывается. Просроченные сеансы и запросы входа очищаются при следующем обращении. Привязка аккаунта и сохранённые Passkey остаются для повторного входа. Личная переписка при этом не удаляется (раздел 9a).
Псевдонимизированный идентификатор IP ограничивает попытки входа в течение десяти минут. Для подписей смарт-кошельков может потребоваться проверка через Base RPC: сервис получает публичный адрес и необходимые для проверки подписи данные. Поставщики кошельков обрабатывают запрошенные подключения по собственным правилам конфиденциальности. После входа личная переписка может проходить непосредственно в BPS. Вход не активирует платные услуги.
9a. Личная переписка
Если функция включена, вошедшие пользователи могут писать Александру на сайте. BPS сохраняет текст, идентификатор аккаунта BPS, при наличии — связанный адрес кошелька, время и технические идентификаторы сообщений на своём сервере. Это переписка с человеком, а не с ИИ. Сообщения не передаются ни OpenAI, ни в чат кошелька. Транзакции в блокчейне нет. Основание — ст. 6 абз. 1 п. b GDPR для преддоговорных вопросов и запрошенного общения, иначе ст. 6 абз. 1 п. f GDPR для обработки вашего обращения.
Приложение предоставляет доступ только соответствующему участнику и настроенному автору. Администраторы и хостинг могут иметь технический доступ: база не защищена сквозным шифрованием. На личных страницах Метрика и публичный Guide не загружаются. Черновики остаются только в оперативной памяти открытой страницы.
Отправленные сообщения сохраняются для обработки и продолжения переписки, включая выход из аккаунта или перезапуск. Автоматического срока удаления разговоров сейчас нет. Запросы на доступ, экспорт или удаление направляйте на serebrennikov@id500.de. Обработкой и очисткой резервных копий занимается ответственный за данные. Не отправляйте seed-фразы, приватные ключи или платёжные данные.
9b. Вход с Passkey
Можно создать аккаунт BPS с Passkey или добавить ключ в аккаунт после входа. BPS хранит идентификатор аккаунта, публичный ключ, его технический идентификатор, заданное вами название, время создания и использования, счётчик подписей, способы соединения и технические сведения о возможности синхронизации и резервирования. Привязка сохраняется до удаления ключа или обработки запроса на удаление аккаунта.
Подтверждение происходит на вашем устройстве. Приватные ключи, PIN, отпечатки пальцев и данные лица не передаются BPS. Выбранная система или хранилище ключей может синхронизировать Passkey по своим настройкам и условиям. BPS не требует внешнего поставщика идентификации. Passkey не создаёт блокчейн-кошелёк и не инициирует платёж. Для cookie сеанса и ограничения входа применяется раздел 9.
10. Права субъектов данных
В соответствии с GDPR вы имеете права на доступ, исправление, удаление, ограничение обработки и, где применимо, переносимость данных. Можно возразить против обработки и в любое время отозвать согласие на будущее.
Также можно подать жалобу в орган надзора за защитой данных. В частности, компетентен Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 7. OG, 20459 Hamburg. Электронная почта: mailbox@datenschutz.hamburg.de.
11. Дата редакции
Голосовой ассистент: служебный пилот
В пилоте голосовой ассистент доступен только владельцу после входа. После запуска и разрешения микрофона браузер передаёт аудио напрямую OpenAI. BPS не записывает звук. Дополнительное сохранение записей Live у OpenAI отключено; остальные правила обработки данных провайдером продолжают действовать.
Для разговора передаётся недавний контекст чата. Голосовые субтитры временно отображаются в браузере. Переданные в Guide поисковые вопросы и ответы сохраняются в истории аккаунта по правилам выше. Завершение разговора или уход со страницы отключает микрофон.

