Редакция от 1 июня 2026
Политика в отношении обработки персональных данных
Как Tendy.by собирает, использует, хранит и защищает персональные данные пользователей.
1. Общие положения
1.1. Издание настоящей Политики в отношении обработки персональных данных (далее — Политика) является одной из мер по обеспечению защиты персональных данных, предусмотренных статьей 17 Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» (далее — Закон).
1.2. Политика разработана ООО «ДЕФАЙНТ», УНП 291880617 (далее — Оператор), и разъясняет субъектам персональных данных, как, для каких целей и на каком правовом основании их персональные данные собираются, используются или иным образом обрабатываются, а также какие права они имеют и как их реализовать.
1.3. Политика применяется к обработке персональных данных на сайте tendy.by, в личном кабинете, при использовании Tendy AI и связанных сервисов. Обработка cookie-файлов описана отдельно в политике в отношении обработки файлов cookie.
1.4. Политика не распространяется на обработку персональных данных в рамках трудовых отношений с работниками Оператора.
1.5. Контактные данные Оператора: наименование — ООО «ДЕФАЙНТ»; УНП — 291880617; местонахождение — г. Брест, Республика Беларусь; сайт — https://tendy.by; общий email — hello@tendy.by; email для обращений по персональным данным — privacy@tendy.by.
1.6. Ответственное лицо за организацию обработки персональных данных: лицо, ответственное за обработку персональных данных (ФИО и должность будут указаны дополнительно). По вопросам обработки персональных данных можно обратиться на privacy@tendy.by.
1.7. В Политике используются термины в значении, предусмотренном Законом. Сокращения: ФИО — фамилия, собственное имя, отчество (если таковое имеется); ФЛ — физическое лицо; ЮЛ — юридическое лицо; ИП — индивидуальный предприниматель; Согласие — согласие на обработку персональных данных.
2. Порядок и условия обработки персональных данных
2.1. Обработка персональных данных осуществляется с использованием средств автоматизации посредством сбора, записи, систематизации, хранения, изменения, использования, передачи (предоставления, распространения), обезличивания, блокирования и удаления персональных данных.
2.2. Сведения о целях обработки, категориях субъектов, перечне обрабатываемых персональных данных, правовых основаниях и сроках хранения содержатся в приложении 1 к настоящей Политике.
2.3. Оператор не осуществляет распространение персональных данных пользователей в смысле Закона, за исключением случаев, когда пользователь сам публикует сведения в сервисе или когда это прямо предусмотрено законодательством.
2.4. В карточках закупок могут отображаться сведения о заказчиках и контактных лицах, полученные из открытых официальных источников. Оператор стремится минимизировать такие данные и не использует их для иных целей, кроме предоставления информации о закупках.
| Цель обработки | Категории субъектов | Перечень данных | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Регистрация, создание и использование личного кабинета | Пользователи — ФЛ, ИП; представители ЮЛ | Email; пароль (в виде хеша); имя или название организации (если указано); настройки аккаунта; технические идентификаторы сессии | Договор (абз. 15 ст. 6 Закона) — условия использования и акцепт при регистрации; при отсутствии договора — Согласие | На срок действия аккаунта и до 3 лет с даты последней авторизации либо до отзыва Согласия |
| Предоставление функций сервиса: поиск закупок, сохранённые тендеры, шаблоны, уведомления, настройки | Пользователи сервиса | Данные аккаунта; сохранённые закупки; шаблоны фильтров; настройки уведомлений; история действий в сервисе | Договор (абз. 15 ст. 6 Закона) | На срок действия аккаунта и до 3 лет с даты прекращения использования сервиса |
| Работа Tendy AI: ответы на запросы, анализ карточек закупок и документов | Пользователи, использующие AI-функции | Текст запросов и ответов; контекст выбранной закупки; идентификатор чата; технические метаданные запроса | Договор (абз. 15 ст. 6 Закона); для отдельных сценариев — Согласие | На срок действия аккаунта и до 1 года с даты последнего сообщения в чате, если более длительный срок не требуется для поддержки |
| Поддержка пользователей, обработка обращений | Пользователи, направившие обращение | Email; имя; содержание обращения; иные данные, указанные в переписке | Договор (абз. 15 ст. 6 Закона) либо Согласие — если обращение не связано с использованием сервиса | 3 года с даты завершения переписки |
| Обеспечение безопасности сервиса, предотвращение злоупотреблений | Пользователи; посетители сайта | IP-адрес; сведения о браузере и устройстве; журналы событий безопасности; идентификаторы сессии | Договор (абз. 15 ст. 6 Закона); абз. 20 ст. 6 Закона — при необходимости выполнения обязанностей по защите информации | До 1 года, если более длительный срок не установлен законодательством |
| Расчёты по тарифам, учёт оплат и доступа к платным функциям | Пользователи платных тарифов; представители ЮЛ | ФИО или наименование организации; email; сведения о тарифе, оплате и доступе; реквизиты, необходимые для бухгалтерского учёта | Договор (абз. 15 ст. 6 Закона); абз. 20 ст. 6 Закона — законодательство о бухгалтерском учёте | 3 года после проведения проверки налоговыми органами, а если проверка не проводилась — 10 лет после прекращения договора |
| Информирование о сервисе, новостях и специальных предложениях (email-рассылка) | Подписчики рассылки | Email; имя (если указано) | Согласие | До отзыва Согласия, но не более 3 лет с даты последней активности подписчика |
| Аналитика использования продукта (необязательные cookie и аналогичные технологии) | Посетители сайта и пользователи | Обезличенные или псевдонимизированные сведения об использовании страниц и функций; идентификаторы cookie | Согласие | До отзыва Согласия или удаления cookie, если иное не указано в политике cookie |
| Отображение сведений о закупках из открытых источников | Контактные лица заказчиков, указанные в официальных публикациях; представители организаций-заказчиков | ФИО, должность, телефон, email — только в объёме, опубликованном в источнике | Абз. 20 ст. 6 Закона — законодательство о закупках; обработка ограничена целями информирования о закупках | На срок актуальности закупки и до 5 лет после её завершения, если иной срок не требуется по закону |
3. Уполномоченные лица
3.1. Оператор поручает обработку персональных данных уполномоченным лицам в объёме, необходимом для работы сервиса. С такими лицами заключаются соглашения об обработке персональных данных в соответствии со статьёй 7 Закона.
3.2. Оператор периодически контролирует выполнение уполномоченными лицами мер по защите персональных данных и не допускает привлечение субуполномоченных лиц без предварительного согласования, если это предусмотрено договором.
- Contabo GmbH (Французская Республика (ЕС)) — аренда виртуального сервера (VPS) для размещения информационной системы https://api.tendy.by.
- ООО «ДЕФАЙНТ» (Республика Беларусь) — эксплуатация self-hosted стека (PostgreSQL, аутентификация, API) на VPS; хранение данных аккаунтов, закупок и сервисных настроек.
- Hoster.by (Республика Беларусь) — фоновые задачи сбора данных о закупках с белорусских IP-адресов; запись результатов в базу данных сервиса.
- Vercel Inc. (США / регионы ЕС) — хостинг веб-приложения tendy.by; обработка HTTP-запросов при отображении страниц (технические данные соединения, cookie аутентификации в транзите).
- OpenRouter и подключённые провайдеры языковых моделей — обработка запросов Tendy AI. Модели могут обрабатываться на серверах за пределами Республики Беларусь.
- Платёжные и расчётные организации — приём оплаты и ведение расчётов по платным тарифам (при подключении соответствующих сервисов).
- Организации, оказывающие услуги по доставке email-уведомлений — по мере подключения и в объёме, необходимом для работы сервиса.
4. Трансграничная передача персональных данных
4.1. Оператор осуществляет трансграничную передачу и (или) хранение персональных данных на сервере, расположенном в Французская Республика (ЕС) (информационный ресурс https://api.tendy.by, VPS Contabo GmbH), для целей хранения данных аккаунтов, аутентификации, работы личного кабинета и сервисных функций. Французская Республика обеспечивает надлежащий уровень защиты прав субъектов персональных данных в соответствии с приказом директора Национального центра защиты персональных данных от 15 ноября 2021 г. № 14. Правовое основание — договор с субъектом персональных данных (абз. 15 ст. 6 Закона) и пункт 2 статьи 8 Закона.
4.2. Размещение веб-приложения tendy.by на инфраструктуре Vercel Inc. может сопровождаться обработкой технических данных запросов (IP-адрес, заголовки HTTP, cookie сессии) на серверах за пределами Республики Беларусь, в том числе в Соединённых Штатах Америки. Содержимое базы данных пользователей при этом хранится на сервере, указанном в п. 4.1.
4.3. Выполнение фоновых задач сбора данных о закупках на инфраструктуре Hoster.by (Республика Беларусь) не является трансграничной передачей персональных данных для Оператора, зарегистрированного в Республике Беларусь.
4.4. При использовании Tendy AI запросы могут передаваться OpenRouter и провайдерам языковых моделей, серверы которых могут находиться в иностранных государствах, не обеспечивающих надлежащий уровень защиты прав субъектов персональных данных. Передаваемые данные: текст запроса, контекст закупки, технические метаданные. Правовое основание — договор (абз. 15 ст. 6 Закона) и (или) Согласие (п. 1 ст. 9 Закона).
4.5. В связи с передачей данных провайдерам AI Оператор сообщает о возможных рисках: отличия в законодательстве о персональных данных; ограниченный набор прав субъекта; отсутствие или ограниченные полномочия уполномоченного органа по защите персональных данных в отдельных государствах; иные риски, связанные с обработкой за пределами Республики Беларусь.
5. Права субъектов персональных данных
5.1. Субъект персональных данных имеет права, предусмотренные Законом, в том числе право на получение информации об обработке своих персональных данных; на внесение изменений; на получение информации о предоставлении персональных данных третьим лицам; на отзыв Согласия; на прекращение обработки и (или) удаление персональных данных; на обжалование действий (бездействия) Оператора.
5.2. Для реализации прав субъект направляет обращение на privacy@tendy.by или по почтовому адресу Оператора. В обращении желательно указать ФИО, контакт для ответа, суть требования и сведения, позволяющие идентифицировать аккаунт (например, email регистрации).
5.3. Оператор рассматривает обращение и даёт ответ в срок, не превышающий 15 дней с даты получения обращения, если иной срок не установлен законодательством. При необходимости уточнения сведений срок может быть продлён в пределах, допустимых Законом.
5.4. Если субъект считает, что его права нарушены при обработке персональных данных, он вправе обратиться в Национальный центр защиты персональных данных Республики Беларусь (cpd.by) или в суд.
6. Меры по защите персональных данных
- Разграничение доступа к информационным системам и данным пользователей; доступ к VPS и административным панелям — по SSH-ключам, с ограничением по IP для Studio.
- Использование защищённых каналов связи (HTTPS/TLS) при передаче данных между клиентом, веб-приложением и API.
- Хранение учётных данных в виде криптографических хешей; пароли не хранятся в открытом виде.
- Политики доступа на уровне базы данных (row level security) для данных пользователей.
- Регулярное обновление программного обеспечения Docker-стека, резервное копирование базы данных, мониторинг инцидентов безопасности.
- Назначение ответственного лица за организацию обработки персональных данных.
7. Уведомление о нарушениях безопасности
7.1. При выявлении нарушения системы защиты персональных данных, повлекшего неправомерное или случайное распространение или предоставление персональных данных, Оператор принимает меры по устранению последствий и снижению рисков для субъектов.
7.2. Оператор уведомляет Национальный центр защиты персональных данных и (при необходимости) субъектов персональных данных в порядке и сроки, установленные законодательством Республики Беларусь.
8. Изменение Политики
8.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на сайте, если в тексте не указана иная дата.
8.2. Актуальная версия Политики всегда доступна по адресу tendy.by/legal/privacy.
9. Контакты
По вопросам обработки персональных данных, реализации прав субъекта и отзыва Согласия: privacy@tendy.by.
По общим вопросам работы сервиса: hello@tendy.by.