← Все документы

Политика обработки персональных данных

Редакция 4.0 от 23.09.2026

Редакция 4.0. Дата начала применения: 25.09.2026.

1. Оператор и применение

ООО «ЭВРИПЕЙ», ИНН 3811474215, КПП 380801001, ОГРН 1213800011590; 664025, Иркутская область, г. Иркутск, ул. Бурлова, д. 2, помещ. 13, организует обработку данных в сервисе «О, платёж!», кабинете my.oplatezh.ru и связанных программных интерфейсах. Контакт по данным и обращениям: hello@everypay.io либо указанный адрес. Политика и контакт доступны без входа. Для иных сайтов и продуктов действуют документы соответствующего процесса, если прямо не указано применение этой Политики.

При обслуживании личных профилей, собственных расчётах, безопасности и исполнении своих обязанностей Эврипей определяет цели и является оператором. Банковская информация для деловых целей клиента обрабатывается по поручению соответствующей организации или ИП. Клиент определяет законные цели своих процессов и основания обработки данных плательщиков, работников и других людей. Права субъектов сохраняются независимо от договорного распределения ролей.

Данные юридического лица, не относящиеся к человеку, не объявляются персональными, но охраняются конфиденциальностью. Проверка номера не устанавливает паспортную личность и сама по себе не подтверждает полномочия за организацию.

2. Принципы и источники

Обработка ограничена конкретными законными целями и необходимым составом. Эврипей принимает соразмерные меры к точности сведений, разграничивает доступ и не хранит сведения только из-за технической возможности. Шифрование или исключение номеров счетов не означает обезличивания остальных данных.

Источники: сам пользователь, клиент или представитель; банк и участники его маршрута; служба проверки телефона; участники оплаты; публичные реестры в разрешённой законом части; сведения о работе и безопасности сервиса. При получении данных не от человека выполняются применимые требования статьи 18 152-ФЗ либо учитывается законное исключение. Одна публикация Политики не подменяет требуемое индивидуальное информирование.

3. Цели, данные и основания

Проверка доступа к номеру. При регистрации, восстановлении и смене контакта используются номер, идентификаторы попытки и сообщения, способ, время, статус, результат и стоимость, при необходимости введённый SMS-код; для доказательства запроса — IP-адрес и внутренняя связь сессии или попытки. Основание — отдельное согласие на проверку либо действующее согласие профиля, которое охватывает данный процесс и участников. Запрос служебной проверки отделён от рекламы. ФИО и банковские сведения для начальной проверки не нужны.

Профиль, вход и восстановление. ФИО, номер и подтверждение, предоставленный email, идентификатор профиля, связь с организацией и роль, настройки; открытый ключ passkey и идентификатор учётных данных, счётчик подписи, модель аутентификатора, метка, время создания и использования; проверочные значения резервных кодов и факт использования. Основание выбранной модели — отдельное согласие профиля. Закрытые ключи и биометрические образцы стандартного входа Эврипею не поступают. Свободная метка не предназначена для паролей и лишних персональных сведений.

Служебная связь и защита доступа. Подтверждённый контакт, содержание необходимого сообщения, время, способ и результат доставки, события изменения контакта и средств доступа. После инициированной смены номера допускается одна попытка уведомления на прежний подтверждённый номер при сохранении основания. В SMS не включаются новый номер, коды, данные организации и банковская история. Обработка необходима для обслуживания и безопасности профиля; применяются согласие профиля, запрос служебных сообщений по Правилам и самостоятельные законные основания защиты. Согласие на обработку не подменяет запрос сообщения.

Договор и расчёты за сервис. Деловые контакты и ФИО представителя, необходимые сведения о полномочиях, реквизиты клиента/ИП, заказы, платежи и закрывающие документы. Для договора с ИП — пункт 5 части 1 статьи 6; для обязательного учёта — пункт 2 и применимые законы; для необходимого взаимодействия с представителем организации — соразмерный законный интерес по пункту 7 либо применимое согласие. Представитель не считается стороной договора организации только по своей должности.

Безопасность, доказательства и расходы. Идентификаторы профиля и организации, IP, необходимые сведения о браузере и сессии, время, результат и параметры существенных действий, принятые редакции, признаки злоупотреблений и обстоятельства конкретного инцидента. Основания — обязанности по защите и подтверждённые соразмерные законные интересы, выполнение правил хранения относящихся документов. Для сверки стоимости телефонных попыток сохраняется минимальный состав, без полного номера, когда достаточно идентификатора. Цель не включает постоянный поведенческий профиль или рекламу.

Обращения и полномочия. Контакт, содержание обращения, необходимые сведения для установления личности, полномочий и обстоятельств, источник и результат проверки. Основания — выполнение закона, применимого договора и необходимое разрешение обращения. Копии документов запрашиваются только при необходимости, с ограничением состава и срока. Материалы, полученные по почте, также относятся к обработке; отдельное общее согласие не является условием подачи законного требования.

Банковские данные по поручению клиента. В согласованном объёме: ФИО и ИНН физлиц/ИП, номера счетов и банковские реквизиты, даты, суммы, направление, валюта, документ и назначение операции, связанные идентификаторы и итоги. Цели — история, учёт, сверка, фильтрация и предоставление выбранным клиентом системам. Основания определены Поручением и распоряжениями, банковским разрешением и законными основаниями клиента по данным конкретных субъектов. Разрешение владельца счёта не является согласием всех лиц из выписки.

Справочные сведения. Допустимые сведения ЕГРЮЛ/ЕГРИП используются для проверки стороны и полномочий в необходимом объёме. Пункт 11 части 1 статьи 6 применяется только к сведениям, подлежащим обязательному раскрытию по закону. ИП остаётся субъектом персональных данных; непубличные операции и связи клиента не становятся публичными. Общий справочник не раскрывает чужую историю и состав клиентских связей; ненужные ФИО руководителей не накапливаются для обычного обогащения.

Реклама, необязательная аналитика, публикация клиентской истории и самостоятельное обучение внешних моделей не входят в указанные цели. Стандартный режим не предназначен для целевого сбора специальных категорий и биометрической идентификации. При обнаружении требующих отдельного основания сведений ограничивается спорный процесс; общее распоряжение не разрешает любую обработку произвольного текста.

4. Способы, участники и размещение

Применяются преимущественно автоматизированные сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, предоставление определённым получателям, блокирование, удаление и уничтожение. Доступ работников ограничен служебной необходимостью.

Для проверки телефона и соответствующих служебных сообщений используется ООО «СМС Аэро» с участием оператора номера. Для инфраструктуры и обеспечения работы — фактические лица из Перечня привлечённых лиц и получателей. В нём указаны их функции, реквизиты, состав и территория. Инфраструктурные участники соответствующего согласия фиксируются в его приложении, а не заменяются изменяемой ссылкой задним числом.

Банк и участвующие в получении сведений лица определяются в карточке подключения. Получателей вебхуков, API и MCP выбирает клиент: получатель, система и область, цель, счета, данные и права закрепляются распоряжением. Российский SaaS, выбранный самим клиентом, не становится автоматически подрядчиком Эврипея.

Первичное размещение баз при сборе персональных данных граждан РФ обеспечивается в России в соответствии с частью 5 статьи 18. Иностранное предоставление и доступ требуют отдельно оформленного маршрута и выполнения статьи 12 и иных применимых ограничений. Настоящая Политика сама по себе их не разрешает. В стандартной телефонной проверке иностранные мессенджеры и бесшовный сбор не используются. Эврипей не использует личные иностранные каналы сотрудников для пересылки обращений и банковских данных.

5. Сроки и прекращение хранения

Рабочая незавершённая регистрация удаляется не позднее 24 часов с начала. Проверка и одноразовый код имеют собственный короткий срок, показываемый в процессе; 24 часа не означают срок годности SMS-кода. Согласие на отдельную проверку прекращается по её завершении, отмене, отзыву либо не позднее 24 часов с запроса, даже если окончательный ответ не поступил.

Минимальные метаданные телефонных расходов и результатов — до 30 календарных дней с попытки. Профиль и действующие средства входа — на время необходимого использования. После прекращения основания рабочие данные удаляются обычно не позднее 30 календарных дней, с приоритетом более коротких законных сроков. Отозванные средства не дают доступа независимо от сохранённого доказательства их использования.

Операции и дневные итоги — максимум 24 месяца с даты операции или дня; тела доставок — до 14 дней, метаданные доставок — до 90 дней. Более раннее прекращение цели или основания имеет приоритет. Хранение происходит и при отсутствии получателя; оно не заменяет обязательный бухгалтерский архив клиента.

Обычные журналы безопасности — до 90 дней; обычные рабочие обращения — до 90 дней после закрытия. Материалы конкретного законного требования, спора или инцидента выделяются отдельно, если для них нужен иной обязательный срок.

Минимальный экземпляр согласия и доказательство его подтверждения сохраняются три календарных года, исчисляемых с 1 января года, следующего за прекращением этого согласия. Для отдельной телефонной проверки создание профиля не переносит начало срока. Минимальные договорные документы, акцепты, принятые правила и распоряжения хранятся на время соответствующих отношений и пять календарных лет с 1 января года, следующего за окончанием документа и прекращением относящихся обязательств. Иной срок применяется, когда его требует закон для конкретной категории либо необходим конкретный спор. В таком архиве нет одноразовых кодов, всей сетевой трассировки и полной клиентской банковской истории.

Собственные документы обязательного учёта хранятся по применимым к ним законным срокам. Подтверждения уничтожения персональных данных — три года с уничтожения. Более длительное сохранение отдельного состава не даёт права продолжать первоначальную обработку или бессрочно удерживать всю базу.

Удаление охватывает рабочие и вспомогательные хранилища, журналы с удаляемыми данными и резервные копии. Плановый цикл копий — не более 30 дней; более короткие обязательные сроки обеспечиваются отдельно. При восстановлении удалённые данные не возвращаются в действующую обработку. Невозможность уничтожения в обычный срок рассматривается по части 6 статьи 21, с блокированием, а не как автоматическая отсрочка.

Сроки самостоятельной обработки у банков, операторов связи и иных самостоятельных получателей определяются их законными основаниями. Срок Эврипея не является обещанием одновременного уничтожения всех их записей.

6. Права и обращения

Человек вправе получать предусмотренные законом сведения о своей обработке, требовать доступа, уточнения, блокирования и уничтожения при наличии оснований, отзывать согласие и обжаловать неправомерные действия в Роскомнадзор или суд. Обращения принимаются на hello@everypay.io и по адресу Эврипея; вход и принятие новой редакции не требуются. При необходимости запрашивается соразмерное подтверждение личности или полномочий, чтобы не раскрыть данные постороннему.

Отзыв прекращает соответствующую обработку на согласии; самостоятельное законное основание может позволять необходимую обработку ограниченного состава. Для разных требований применяются предусмотренные законом сроки, а не общий договорный срок претензии. Потеря ключей входа не прекращает права по данным.

Отключение банка, отзыв получателя, удаление истории, закрытие профиля, прекращение договора организации и отмена будущего продления имеют разные последствия. Они показываются до действия. Уже законно переданные копии не удаляются автоматически из системы клиента; Эврипей оказывает необходимое содействие в своей зоне.

7. Защита и изменения

Эврипей организует допуск по полномочиям, защиту средств доступа, регистрацию существенных действий, контроль целей и сроков, обнаружение и рассмотрение инцидентов, восстановление и прекращение обработки. Меры определяются законом и фактическими рисками; абсолютная безопасность и несуществующая сертификация не обещаются.

Редакции публикуются с датой применения. Существенное изменение доводится до затронутых лиц; новое согласие запрашивается, когда меняется его основание или объём. Редакционное уточнение не требует повторного принятия всей базой. Содержание уже подтверждённых экземпляров не заменяется новой редакцией.