Как на платформе Heselo собираются и обрабатываются персональные данные и какие права применяются.
Вход в Систему или её использование считается принятием этой Политики конфиденциальности.
1. На кого распространяется и роли
- Политика применяется к владельцу заведения, director, admin, рецепции, официанту и другим учётным записям сотрудников.
- Клиент (заведение) — основная ответственная сторона за данные гостей / клиентов, вводимые в Систему: что записывать и кому показывать.
- Heselo обрабатывает эти данные для оказания Услуги; собственность принадлежит Клиенту по Договору на услугу.
- По учётной записи Heselo (e-mail, имя, хэш пароля, сессия входа) Heselo ведёт собственную обработку.
- При конфликте: коммерция — Договор на услугу; поведение — Условия использования; персональные данные — эта политика.
2. Какие данные обрабатываются
В Системе типично могут быть (если поле не заполнено — данных нет):
Карточка гостя / клиента
- имя / полное имя;
- телефон;
- e-mail (если указан);
- возраст (если указан);
- источник информации (откуда узнали о заведении);
- число визитов и сводка трат (статистика).
Бронирования, живые сессии и операции
- дата и время, ресурс (
стол / зона / комнатастол / комната); - заметки и строки предзаказа;
- суммы платежей, способ (наличные, банк, POS) и связь с кассой / сменой.
Сотрудник и аккаунт
- имя, фамилия, e-mail;
- роль и права;
- статус приглашения и регистрации;
- пароль в виде хэша (открытый пароль не хранится);
- время последнего входа.
Заведение и подписка
- название, город, адрес, часовой пояс;
- e-mail директора и контакты;
- идентификационные данные для расчётов, предоставленные Клиентом (напр. VOEN — по договору).
Технические
- cookie сессии входа (`refresh_token`, HttpOnly);
- журналы операций для безопасности и поддержки (чувствительные поля маскируются);
- временные коды для OTP / приглашений по e-mail.
Что не собирается
- полный номер банковской карты, CVV или PIN;
- скан паспорта / удостоверения;
- биометрия;
- сторонние маркетинговые cookie отслеживания (в текущей версии нет).
При выборе POS или карты в Системе фиксируются только способ и сумма; реквизиты карты остаются у терминала / банка.
3. Цели обработки
- Работа бронирований, живого зала, кассы, склада и отчётов.
- Вход в аккаунт, безопасность, права и проверка кода защиты.
- Подписка, уведомления и связь поддержки.
- Собственная статистика заведения (сводки по клиентам и платежам).
- Законные обязанности и разрешение споров.
4. Правовые основания
- Обработка ведётся для исполнения Договора на услугу и оказания Системы.
- Вводя данные гостя, Клиент должен действовать при законном основании и в нужде заведения.
- Журналы безопасности и сессии — для защиты сервиса и предотвращения злоупотреблений.
- Когда требует закон — соответствующее правовое основание.
5. Кому могут передаваться
- Внутри заведения — только сотрудники с правами (настроенными Клиентом).
- Надёжные инфраструктурные провайдеры Heselo (хостинг, e-mail и т.п.) — в необходимом объёме.
- Госорганы по законному требованию.
- Вмешательства в данные других заведений или продажи между заведениями нет.
- Heselo не продаёт списки гостей третьим лицам для рекламы.
6. Срок хранения
- Данные хранятся в период активной подписки и оказания Услуги.
- После окончания договора Heselo может хранить ограниченно по технической и правовой необходимости; затем — удаление или обезличивание (кроме обязательного хранения по закону).
- Сессии входа и OTP-коды краткосрочны.
- Рекомендация: регулярно выгружать отчёты в Excel / export (Договор на услугу).
7. Безопасность
- Пароли хранятся в виде хэша; открытый пароль не выдаётся.
- Для чувствительных операций могут применяться код защиты заведения и права сотрудников.
- В журналах пароль, токен, OTP и сходные поля маскируются.
- Ни одна онлайн-система не свободна от риска на 100%; при подозрительном входе сразу уведомляйте директора и по возможности Heselo.
8. Права и запросы
- Гость / клиент направляет запрос о своих данных прежде всего в заведение (Клиенту).
- Запросы по учётной записи сотрудника (e-mail, имя) можно передать через директора или каналы поддержки Heselo.
- Возможные запросы: ознакомление, исправление, удаление или ограничение обработки — в пределах закона и договора.
- Удаление может затронуть целостность операций и отчётов; часть записей может остаться ограниченно по законным основаниям хранения.
9. Cookie и сходные технологии
- Система использует необходимые cookie для сессии входа (`refresh_token`).
- Cookie нужен для обновления входа, а не для рекламного трекинга.
- В браузере могут храниться технические данные (сессия / язык) — только для работы Системы.
10. Дети и особые категории
- Система не ориентирована на детей; поле возраста нужно для бизнес-нужд заведения, а не для целенаправленного детского профиля.
- Особые категории (здоровье, религия, биометрия и т.п.) не требуются и не собираются.
11. Международная передача
- Хостинг и инфраструктура могут находиться в Азербайджане или других странах.
- При передаче Heselo стремится применять те же принципы конфиденциальности и безопасности.
12. Изменения
- Heselo может обновлять эту Политику. Новый текст публикуется в Система → Документы; при существенных изменениях может быть уведомление на e-mail директора.
- Продолжение использования после публикации считается принятием.
13. Право и язык
- Политика регулируется законодательством Азербайджанской Республики.
- При расхождении языков приоритет у азербайджанского.