Политика обработки персональных данных в сервисе Kuver
Редакция 2026-09 · проект от 28.09.2026, вступает в силу после утверждения директором ООО «РЕГУЛКОР»
1. Кто мы и о чём этот документ
1.1. Сервис Kuver (kuver.by и поддомены заведений *.kuver.by) — конструктор банкетного меню для ресторанов и банкетных залов. Разработчик и правообладатель сервиса — ООО «РЕГУЛКОР» (далее — Регулкор), УНП 193798561, место нахождения: Республика Беларусь, 220004, г. Минск, ул. Кальварийская, д. 16, оф. 277, e-mail info@regulcore.by, телефон +375 29 767 77 79.
1.2. Политика издана во исполнение Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон) и размещена в свободном доступе до начала обработки (п. 4 ст. 17 Закона). Она дополняет общую Политику обработки персональных данных ООО «РЕГУЛКОР» на сайте regulcore.by и описывает обработку, связанную только с сервисом Kuver.
1.3. В сервисе Регулкор выступает в двух ролях:
- оператор — для данных пользователей сервиса: владельцев и сотрудников заведений;
- уполномоченное лицо (ст. 7 Закона) — для данных заказчиков банкетов, которые заведение вводит в сервис. Оператором этих данных является само заведение; Регулкор обрабатывает их только по его поручению и в его интересах.
2. Данные, которые обрабатывает Регулкор как оператор
| Цель | Чьи данные | Какие данные | Основание | Срок |
|---|---|---|---|---|
| Регистрация кабинета заведения, заключение и исполнение договора об использовании сервиса | Лицо, регистрирующее заведение | E-mail, фамилия, имя, отчество, телефон, пароль (хранится только в виде необратимого хэша), дата, время и IP-адрес принятия условий, редакция принятых документов | Абз. 15 ст. 6 Закона — для физических лиц и индивидуальных предпринимателей; абз. 8 ст. 6 Закона — для представителей организаций | Срок действия договора с заведением |
| Учётные записи сотрудников заведения, вход и разграничение прав | Сотрудники заведения | E-mail, фамилия, имя, отчество, телефон, должность, роль, признак включённой двухфакторной защиты, время последнего входа | Абз. 8 ст. 6 Закона | Пока учётная запись действует |
| Фото сотрудника в интерфейсе | Сотрудники заведения | Фотография (перекодируется, метаданные файла, в том числе геометка, удаляются) | Согласие субъекта: сотрудник загружает фото сам или даёт согласие заведению, которое загружает фото за него | До удаления фото или учётной записи |
| Защита сервиса: сессии, ограничение попыток входа, журнал изменений, журнал подключений (входы и неудачные попытки входа) | Пользователи сервиса, заказчики при входе в личный кабинет | IP-адрес и приблизительный регион, определённый по нему на сервере сервиса (без передачи третьим лицам), тип браузера и устройства, e-mail, указанный при входе (для сотрудников), время и результат входа, сведения о сессии; идентификатор чата и имя аккаунта Telegram — если пользователь сам подключил Telegram для кодов входа или уведомлений; запись об отказе от второго фактора (дата, время, IP-адрес); доверенные компьютеры, если пользователь сам отметил «доверять этому компьютеру» (хэш метки, тип браузера, IP-адрес, время последнего входа) | Абз. 20 ст. 6 Закона во исполнение ст. 17 Закона | Сессии — до выхода или истечения; журнал изменений — на срок хранения записей, к которым он относится; доверенные компьютеры — 30 дней или до отзыва; журнал подключений — 90 дней, записи о входах заказчика удаляются раньше — при обезличивании заказа |
| Обращения в поддержку | Пользователи сервиса | Имя, контакт, содержание обращения | Абз. 15 ст. 6 Закона | 1 год с последнего обращения |
| Выставление счетов и актов, учёт оплат и баланса KuverCoin, возврат аванса | Руководитель и контактное лицо заведения-плательщика, владелец кабинета | Фамилия, имя, отчество руководителя, e-mail и телефон из реквизитов заведения, e-mail владельца кабинета (получатель счетов и актов), сведения об оплатах и о расчётном счёте для возврата | Абз. 15 ст. 6 Закона — для индивидуальных предпринимателей; абз. 8 ст. 6 Закона — для представителей организаций; абз. 20 ст. 6 Закона во исполнение законодательства о бухгалтерском учёте | Срок хранения первичных учётных документов по законодательству; при удалении кабинета счета и акты сохраняются без иных данных кабинета |
| Реферальная программа | Лица, регистрирующие заведения | Какой кабинет пригласил какой; для проверки — совпадение УНП и IP-адреса регистрации | Абз. 15 ст. 6 Закона | Срок действия договора с заведением |
3. Данные, которые Регулкор обрабатывает по поручению заведения
3.1. Заведение (оператор) поручает Регулкору обработку данных своих заказчиков на условиях «Поручения на обработку персональных данных» (раздел сервиса «Документы»), которое заведение принимает при регистрации кабинета.
3.2. Состав данных: фамилия, имя, отчество, телефон, e-mail заказчика; идентификатор чата Telegram, если заказчик сам подключил уведомления в Telegram; сведения о мероприятии и составе меню; комментарии к блюдам; запись о согласовании версии меню (ФИО, дата и время, IP-адрес и тип устройства согласующего); IP-адрес, тип устройства и время входа в личный кабинет и подключения к меню. Ограничения по питанию гостей хранятся только числом гостей по каждому ограничению, без привязки к конкретному человеку.
3.3. Цели: подготовка и согласование банкетного меню, исполнение договора заведения с заказчиком, уведомления заказчика о новых версиях и согласовании, подготовка документов по заказу.
3.4. Сроки: через 30 дней после мероприятия заказ закрывается, личные ссылки заказчика перестают действовать; ещё через 30 дней данные заказчика в заказе, версиях и журналах сервиса обезличиваются автоматически. Состав меню и суммы сохраняются без привязки к личности.
3.5. С запросами о своих данных заказчик обращается в заведение как к оператору. Регулкор помогает заведению исполнить такие запросы.
4. Как мы обрабатываем данные
4.1. Действия с данными: сбор, систематизация, хранение, изменение, использование, предоставление, обезличивание, блокирование, удаление — с использованием средств автоматизации.
4.2. Меры защиты (ст. 17 Закона): данные каждого заведения изолированы средствами СУБД; соединение шифруется (HTTPS); пароли хранятся только в виде хэша; ссылки для заказчиков и сотрудников хранятся в виде хэша; вход защищается вторым фактором на выбор пользователя (приложение-аутентификатор или код в Telegram); права разграничены по ролям; изменения заказов записываются в журнал; ведётся резервное копирование. Резервные копии хранятся 30 дней: данные, удалённые из сервиса (в том числе при удалении кабинета заведения), остаются в резервных копиях до истечения этого срока и затем удаляются вместе с ними.
4.3. Серверы сервиса находятся на территории Республики Беларусь. Сервис не загружает в браузер пользователя внешние ресурсы (шрифты, счётчики, сторонние скрипты) и не использует рекламные или аналитические cookie — только технически необходимые cookie сессии.
4.4. Трансграничная передача. Сообщения через Telegram проходят через серверы за пределами Республики Беларусь, где может не обеспечиваться надлежащий уровень защиты прав субъектов персональных данных. Такая передача происходит только в случаях, когда человек сам выбрал Telegram:
- Заказчик подключил уведомления через бота по ссылке менеджера. Сообщения содержат имя заказчика, номер и дату заказа, сумму, название заведения, имя и телефон менеджера, ссылку на страницу заказа; после согласования версии — PDF заказа (состав меню, сумма, фамилия, имя и телефон заказчика). Основание — абз. 3 п. 1 ст. 9 Закона: данные получены на основании договора заведения с заказчиком в целях его исполнения. Заказчик может выбрать уведомления по e-mail или только ссылку.
- Сотрудник подключил Telegram — для кодов входа и/или уведомлений о заказах. Хранятся идентификатор чата и имя аккаунта Telegram (чтобы в «Настройках» было видно, какой аккаунт привязан). Коды входа содержат одноразовый код и название заведения; уведомления — номер и дату заказа, число гостей, зал и имя менеджера (без данных заказчика); сводка на завтра — то же по каждому банкету. Основание — абз. 2 п. 1 ст. 9 Закона: согласие сотрудника, которое он даёт при подключении после информирования о рисках. Согласие можно отозвать в любой момент кнопкой «Отключить Telegram» в «Настройках»: идентификатор чата и имя аккаунта удаляются (если Telegram — способ входа, сначала выбирается другой способ).
- Оповещения администраторов платформы: о новых кабинетах — название заведения, город и ссылка; о входах в кабинеты и сериях неудачных входов — название кабинета, роль сотрудника, приблизительный регион и время, без e-mail и IP-адреса сотрудников; о входе в панель платформы — e-mail самого администратора, регион и тип устройства.
Риски: органы и организации иностранного государства могут получить доступ к сообщениям на условиях, отличных от законодательства Республики Беларусь; субъект может не иметь эффективных способов защиты своих прав в этом государстве.
5. Уполномоченные лица и третьи лица
5.1. Для работы сервиса Регулкор привлекает: ООО «Суппорт чейн» (Hostfly), Республика Беларусь, 220062, г. Минск, пр-т Победителей, д. 106, оф. 14, — выделенный сервер, на котором работает сервис и хранятся данные; [юридическое лицо сервиса hoster.by — сверить по договору или счёту: ООО «Надежные программы», УНП 100160363, 220006, г. Минск, ул. Аранская, 8, или ООО «Хостер Бай», УНП 191101193] — почтовый сервис, через который отправляются письма сервиса. Уполномоченные лица обрабатывают данные по договору с Регулкором, соблюдают конфиденциальность и меры защиты по ст. 17 Закона.
5.2. Данные предоставляются государственным органам и иным организациям только при наличии оснований, установленных законодательством.
6. Ваши права
6.1. Вы вправе: получить информацию об обработке своих данных (ст. 11 Закона); получить информацию о предоставлении своих данных третьим лицам (ст. 12 Закона); потребовать изменить неполные, устаревшие или неточные данные (ст. 11 Закона); потребовать прекратить обработку и удалить данные, если для этого нет законных оснований (ст. 13 Закона); отозвать согласие, если обработка ведётся на его основании (ст. 10 Закона); обжаловать действия оператора в Национальный центр защиты персональных данных (ст. 15 Закона).
6.2. Заявление подаётся письменно по адресу Регулкора или в виде электронного документа на info@regulcore.by с пометкой «Защита персональных данных» и должно содержать сведения, перечисленные в п. 2 ст. 14 Закона.
6.3. Заказчики банкетов направляют заявления заведению — оператору своих данных.
7. Изменение Политики
Регулкор может обновлять Политику. Новая редакция публикуется в разделе «Документы» сервиса с датой и номером редакции.