Heselo

Политика конфиденциальности

Последнее обновление: 3 августа 2026 · версия 1.1

Как на платформе Heselo собираются и обрабатываются персональные данные и какие права применяются.

Вход в Систему или её использование считается принятием этой Политики конфиденциальности.

1. На кого распространяется и роли

  1. Политика применяется к владельцу заведения, director, admin, рецепции, официанту и другим учётным записям сотрудников.
  2. Клиент (заведение) — основная ответственная сторона за данные гостей / клиентов, вводимые в Систему: что записывать и кому показывать.
  3. Heselo обрабатывает эти данные для оказания Услуги; собственность принадлежит Клиенту по Договору на услугу.
  4. По учётной записи Heselo (e-mail, имя, хэш пароля, сессия входа) Heselo ведёт собственную обработку.
  5. При конфликте: коммерция — Договор на услугу; поведение — Условия использования; персональные данные — эта политика.

2. Какие данные обрабатываются

В Системе типично могут быть (если поле не заполнено — данных нет):

Карточка гостя / клиента

  • имя / полное имя;
  • телефон;
  • e-mail (если указан);
  • возраст (если указан);
  • источник информации (откуда узнали о заведении);
  • число визитов и сводка трат (статистика).

Бронирования, живые сессии и операции

  • дата и время, ресурс (стол / зона / комната стол / комната);
  • заметки и строки предзаказа;
  • суммы платежей, способ (наличные, банк, POS) и связь с кассой / сменой.

Сотрудник и аккаунт

  • имя, фамилия, e-mail;
  • роль и права;
  • статус приглашения и регистрации;
  • пароль в виде хэша (открытый пароль не хранится);
  • время последнего входа.

Заведение и подписка

  • название, город, адрес, часовой пояс;
  • e-mail директора и контакты;
  • идентификационные данные для расчётов, предоставленные Клиентом (напр. VOEN — по договору).

Технические

  • cookie сессии входа (`refresh_token`, HttpOnly);
  • журналы операций для безопасности и поддержки (чувствительные поля маскируются);
  • временные коды для OTP / приглашений по e-mail.

Что не собирается

  • полный номер банковской карты, CVV или PIN;
  • скан паспорта / удостоверения;
  • биометрия;
  • сторонние маркетинговые cookie отслеживания (в текущей версии нет).

При выборе POS или карты в Системе фиксируются только способ и сумма; реквизиты карты остаются у терминала / банка.

3. Цели обработки

  1. Работа бронирований, живого зала, кассы, склада и отчётов.
  2. Вход в аккаунт, безопасность, права и проверка кода защиты.
  3. Подписка, уведомления и связь поддержки.
  4. Собственная статистика заведения (сводки по клиентам и платежам).
  5. Законные обязанности и разрешение споров.

4. Правовые основания

  1. Обработка ведётся для исполнения Договора на услугу и оказания Системы.
  2. Вводя данные гостя, Клиент должен действовать при законном основании и в нужде заведения.
  3. Журналы безопасности и сессии — для защиты сервиса и предотвращения злоупотреблений.
  4. Когда требует закон — соответствующее правовое основание.

5. Кому могут передаваться

  1. Внутри заведения — только сотрудники с правами (настроенными Клиентом).
  2. Надёжные инфраструктурные провайдеры Heselo (хостинг, e-mail и т.п.) — в необходимом объёме.
  3. Госорганы по законному требованию.
  4. Вмешательства в данные других заведений или продажи между заведениями нет.
  5. Heselo не продаёт списки гостей третьим лицам для рекламы.

6. Срок хранения

  1. Данные хранятся в период активной подписки и оказания Услуги.
  2. После окончания договора Heselo может хранить ограниченно по технической и правовой необходимости; затем — удаление или обезличивание (кроме обязательного хранения по закону).
  3. Сессии входа и OTP-коды краткосрочны.
  4. Рекомендация: регулярно выгружать отчёты в Excel / export (Договор на услугу).

7. Безопасность

  1. Пароли хранятся в виде хэша; открытый пароль не выдаётся.
  2. Для чувствительных операций могут применяться код защиты заведения и права сотрудников.
  3. В журналах пароль, токен, OTP и сходные поля маскируются.
  4. Ни одна онлайн-система не свободна от риска на 100%; при подозрительном входе сразу уведомляйте директора и по возможности Heselo.

8. Права и запросы

  1. Гость / клиент направляет запрос о своих данных прежде всего в заведение (Клиенту).
  2. Запросы по учётной записи сотрудника (e-mail, имя) можно передать через директора или каналы поддержки Heselo.
  3. Возможные запросы: ознакомление, исправление, удаление или ограничение обработки — в пределах закона и договора.
  4. Удаление может затронуть целостность операций и отчётов; часть записей может остаться ограниченно по законным основаниям хранения.

9. Cookie и сходные технологии

  1. Система использует необходимые cookie для сессии входа (`refresh_token`).
  2. Cookie нужен для обновления входа, а не для рекламного трекинга.
  3. В браузере могут храниться технические данные (сессия / язык) — только для работы Системы.

10. Дети и особые категории

  1. Система не ориентирована на детей; поле возраста нужно для бизнес-нужд заведения, а не для целенаправленного детского профиля.
  2. Особые категории (здоровье, религия, биометрия и т.п.) не требуются и не собираются.

11. Международная передача

  1. Хостинг и инфраструктура могут находиться в Азербайджане или других странах.
  2. При передаче Heselo стремится применять те же принципы конфиденциальности и безопасности.

12. Изменения

  1. Heselo может обновлять эту Политику. Новый текст публикуется в Система → Документы; при существенных изменениях может быть уведомление на e-mail директора.
  2. Продолжение использования после публикации считается принятием.

13. Право и язык

  1. Политика регулируется законодательством Азербайджанской Республики.
  2. При расхождении языков приоритет у азербайджанского.
Написать в WhatsApp