tendy
beta

Редакция от 1 июня 2026

Политика в отношении обработки персональных данных

Как Tendy.by собирает, использует, хранит и защищает персональные данные пользователей.

1. Общие положения

1.1. Издание настоящей Политики в отношении обработки персональных данных (далее — Политика) является одной из мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон).

1.2. Политика разработана ООО «ДЕФАЙНТ», УНП 291880617 (далее — Оператор), и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также какие права они имеют и как их реализовать.

1.3. Политика применяется к обработке персональных данных на сайте tendy.by, в личном кабинете, при использовании Tendy AI и связанных сервисов. Обработка cookie-файлов описана отдельно в политике в отношении обработки файлов cookie.

1.4. Политика не распространяется на обработку персональных данных в рамках трудовых отношений с работниками Оператора.

1.5. Контактные данные Оператора: наименование — ООО «ДЕФАЙНТ»; УНП — 291880617; местонахождение — г. Брест, Республика Беларусь; сайт — https://tendy.by; общий email — hello@tendy.by; email для обращений по персональным данным — privacy@tendy.by.

1.6. Ответственное лицо за организацию обработки персональных данных: лицо, ответственное за обработку персональных данных (ФИО и должность будут указаны дополнительно). По вопросам обработки персональных данных можно обратиться на privacy@tendy.by.

1.7. В Политике используются термины в значении, предусмотренном Законом. Сокращения: ФИО — фамилия, собственное имя, отчество (если таковое имеется); ФЛ — физическое лицо; ЮЛ — юридическое лицо; ИП — индивидуальный предприниматель; Согласие — согласие на обработку персональных данных.

2. Порядок и условия обработки персональных данных

2.1. Обработка персональных данных осуществляется с использованием средств автоматизации посредством сбора, записи, систематизации, хранения, изменения, использования, передачи (предоставления, распространения), обезличивания, блокирования и удаления персональных данных.

2.2. Сведения о целях обработки, категориях субъектов, перечне обрабатываемых персональных данных, правовых основаниях и сроках хранения содержатся в приложении 1 к настоящей Политике.

2.3. Оператор не осуществляет распространение персональных данных пользователей в смысле Закона, за исключением случаев, когда пользователь сам публикует сведения в сервисе или когда это прямо предусмотрено законодательством.

2.4. В карточках закупок могут отображаться сведения о заказчиках и контактных лицах, полученные из открытых официальных источников. Оператор стремится минимизировать такие данные и не использует их для иных целей, кроме предоставления информации о закупках.

Цель обработкиКатегории субъектовПеречень данныхПравовое основаниеСрок хранения
Регистрация, создание и использование личного кабинетаПользователи — ФЛ, ИП; представители ЮЛEmail; пароль (в виде хеша); имя или название организации (если указано); настройки аккаунта; технические идентификаторы сессииДоговор (абз. 15 ст. 6 Закона) — условия использования и акцепт при регистрации; при отсутствии договора — СогласиеНа срок действия аккаунта и до 3 лет с даты последней авторизации либо до отзыва Согласия
Предоставление функций сервиса: поиск закупок, сохранённые тендеры, шаблоны, уведомления, настройкиПользователи сервисаДанные аккаунта; сохранённые закупки; шаблоны фильтров; настройки уведомлений; история действий в сервисеДоговор (абз. 15 ст. 6 Закона)На срок действия аккаунта и до 3 лет с даты прекращения использования сервиса
Работа Tendy AI: ответы на запросы, анализ карточек закупок и документовПользователи, использующие AI-функцииТекст запросов и ответов; контекст выбранной закупки; идентификатор чата; технические метаданные запросаДоговор (абз. 15 ст. 6 Закона); для отдельных сценариев — СогласиеНа срок действия аккаунта и до 1 года с даты последнего сообщения в чате, если более длительный срок не требуется для поддержки
Поддержка пользователей, обработка обращенийПользователи, направившие обращениеEmail; имя; содержание обращения; иные данные, указанные в перепискеДоговор (абз. 15 ст. 6 Закона) либо Согласие — если обращение не связано с использованием сервиса3 года с даты завершения переписки
Обеспечение безопасности сервиса, предотвращение злоупотребленийПользователи; посетители сайтаIP-адрес; сведения о браузере и устройстве; журналы событий безопасности; идентификаторы сессииДоговор (абз. 15 ст. 6 Закона); абз. 20 ст. 6 Закона — при необходимости выполнения обязанностей по защите информацииДо 1 года, если более длительный срок не установлен законодательством
Расчёты по тарифам, учёт оплат и доступа к платным функциямПользователи платных тарифов; представители ЮЛФИО или наименование организации; email; сведения о тарифе, оплате и доступе; реквизиты, необходимые для бухгалтерского учётаДоговор (абз. 15 ст. 6 Закона); абз. 20 ст. 6 Закона — законодательство о бухгалтерском учёте3 года после проведения проверки налоговыми органами, а если проверка не проводилась — 10 лет после прекращения договора
Информирование о сервисе, новостях и специальных предложениях (email-рассылка)Подписчики рассылкиEmail; имя (если указано)СогласиеДо отзыва Согласия, но не более 3 лет с даты последней активности подписчика
Аналитика использования продукта (необязательные cookie и аналогичные технологии)Посетители сайта и пользователиОбезличенные или псевдонимизированные сведения об использовании страниц и функций; идентификаторы cookieСогласиеДо отзыва Согласия или удаления cookie, если иное не указано в политике cookie
Отображение сведений о закупках из открытых источниковКонтактные лица заказчиков, указанные в официальных публикациях; представители организаций-заказчиковФИО, должность, телефон, email — только в объёме, опубликованном в источникеАбз. 20 ст. 6 Закона — законодательство о закупках; обработка ограничена целями информирования о закупкахНа срок актуальности закупки и до 5 лет после её завершения, если иной срок не требуется по закону

3. Уполномоченные лица

3.1. Оператор поручает обработку персональных данных уполномоченным лицам в объёме, необходимом для работы сервиса. С такими лицами заключаются соглашения об обработке персональных данных в соответствии со статьёй 7 Закона.

3.2. Оператор периодически контролирует выполнение уполномоченными лицами мер по защите персональных данных и не допускает привлечение субуполномоченных лиц без предварительного согласования, если это предусмотрено договором.

  • Contabo GmbH (Французская Республика (ЕС)) — аренда виртуального сервера (VPS) для размещения информационной системы https://api.tendy.by.
  • ООО «ДЕФАЙНТ» (Республика Беларусь) — эксплуатация self-hosted стека (PostgreSQL, аутентификация, API) на VPS; хранение данных аккаунтов, закупок и сервисных настроек.
  • Hoster.by (Республика Беларусь) — фоновые задачи сбора данных о закупках с белорусских IP-адресов; запись результатов в базу данных сервиса.
  • Vercel Inc. (США / регионы ЕС) — хостинг веб-приложения tendy.by; обработка HTTP-запросов при отображении страниц (технические данные соединения, cookie аутентификации в транзите).
  • OpenRouter и подключённые провайдеры языковых моделей — обработка запросов Tendy AI. Модели могут обрабатываться на серверах за пределами Республики Беларусь.
  • Платёжные и расчётные организации — приём оплаты и ведение расчётов по платным тарифам (при подключении соответствующих сервисов).
  • Организации, оказывающие услуги по доставке email-уведомлений — по мере подключения и в объёме, необходимом для работы сервиса.

4. Трансграничная передача персональных данных

4.1. Оператор осуществляет трансграничную передачу и (или) хранение персональных данных на сервере, расположенном в Французская Республика (ЕС) (информационный ресурс https://api.tendy.by, VPS Contabo GmbH), для целей хранения данных аккаунтов, аутентификации, работы личного кабинета и сервисных функций. Французская Республика обеспечивает надлежащий уровень защиты прав субъектов персональных данных в соответствии с приказом директора Национального центра защиты персональных данных от 15 ноября 2021 г. № 14. Правовое основание — договор с субъектом персональных данных (абз. 15 ст. 6 Закона) и пункт 2 статьи 8 Закона.

4.2. Размещение веб-приложения tendy.by на инфраструктуре Vercel Inc. может сопровождаться обработкой технических данных запросов (IP-адрес, заголовки HTTP, cookie сессии) на серверах за пределами Республики Беларусь, в том числе в Соединённых Штатах Америки. Содержимое базы данных пользователей при этом хранится на сервере, указанном в п. 4.1.

4.3. Выполнение фоновых задач сбора данных о закупках на инфраструктуре Hoster.by (Республика Беларусь) не является трансграничной передачей персональных данных для Оператора, зарегистрированного в Республике Беларусь.

4.4. При использовании Tendy AI запросы могут передаваться OpenRouter и провайдерам языковых моделей, серверы которых могут находиться в иностранных государствах, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных. Передаваемые данные: текст запроса, контекст закупки, технические метаданные. Правовое основание — договор (абз. 15 ст. 6 Закона) и (или) Согласие (п. 1 ст. 9 Закона).

4.5. В связи с передачей данных провайдерам AI Оператор сообщает о возможных рисках: отличия в законодательстве о персональных данных; ограниченный набор прав субъекта; отсутствие или ограниченные полномочия уполномоченного органа по защите персональных данных в отдельных государствах; иные риски, связанные с обработкой за пределами Республики Беларусь.

5. Права субъектов персональных данных

5.1. Субъект персональных данных имеет права, предусмотренные Законом, в том числе право на получение информации об обработке своих персональных данных; на внесение изменений; на получение информации о предоставлении персональных данных третьим лицам; на отзыв Согласия; на прекращение обработки и (или) удаление персональных данных; на обжалование действий (бездействия) Оператора.

5.2. Для реализации прав субъект направляет обращение на privacy@tendy.by или по почтовому адресу Оператора. В обращении желательно указать ФИО, контакт для ответа, суть требования и сведения, позволяющие идентифицировать аккаунт (например, email регистрации).

5.3. Оператор рассматривает обращение и даёт ответ в срок, не превышающий 15 дней с даты получения обращения, если иной срок не установлен законодательством. При необходимости уточнения сведений срок может быть продлён в пределах, допустимых Законом.

5.4. Если субъект считает, что его права нарушены при обработке персональных данных, он вправе обратиться в Национальный центр защиты персональных данных Республики Беларусь (cpd.by) или в суд.

6. Меры по защите персональных данных

  • Разграничение доступа к информационным системам и данным пользователей; доступ к VPS и административным панелям — по SSH-ключам, с ограничением по IP для Studio.
  • Использование защищённых каналов связи (HTTPS/TLS) при передаче данных между клиентом, веб-приложением и API.
  • Хранение учётных данных в виде криптографических хешей; пароли не хранятся в открытом виде.
  • Политики доступа на уровне базы данных (row level security) для данных пользователей.
  • Регулярное обновление программного обеспечения Docker-стека, резервное копирование базы данных, мониторинг инцидентов безопасности.
  • Назначение ответственного лица за организацию обработки персональных данных.

7. Уведомление о нарушениях безопасности

7.1. При выявлении нарушения системы защиты персональных данных, повлекшего неправомерное или случайное распространение или предоставление персональных данных, Оператор принимает меры по устранению последствий и снижению рисков для субъектов.

7.2. Оператор уведомляет Национальный центр защиты персональных данных и (при необходимости) субъектов персональных данных в порядке и сроки, установленные законодательством Республики Беларусь.

8. Изменение Политики

8.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на сайте, если в тексте не указана иная дата.

8.2. Актуальная версия Политики всегда доступна по адресу tendy.by/legal/privacy.

9. Контакты

По вопросам обработки персональных данных, реализации прав субъекта и отзыва Согласия: privacy@tendy.by.

По общим вопросам работы сервиса: hello@tendy.by.