Политика в отношении обработки персональных данных
Редакция от 21 сентября 2026 г. Документ разработан во исполнение требований Закона Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных».
1. Общие положения
1.1. Настоящая Политика определяет порядок сбора, обработки, хранения и защиты персональных данных Пользователей программного сервиса VIZO (домен vizo.repair).
1.2. Оператор персональных данных: физическое лицо — плательщик налога на профессиональный доход (НПД) —, УНП —, Республика Беларусь. Контактное лицо по вопросам обработки данных: email: support@vizo.repair.
1.3. Политика находится в свободном доступе в сети Интернет по адресу vizo.repair/privacy.html до начала сбора и обработки данных.
2. Категории обрабатываемых персональных данных
Оператор обрабатывает только минимально необходимый объём данных:
- при авторизации через Google OAuth: адрес электронной почты (email), уникальный идентификатор пользователя Google ID, имя профиля, URL аватара;
- при авторизации через виджет Telegram: уникальный Telegram ID, имя пользователя (username), отображаемое имя, URL аватара;
- технические данные сессии: идентификаторы cookie-файлов (сессионный токен VizoSession со сроком хранения до 30 дней, CSRF-токен Google), выбранный язык интерфейса;
- данные безопасности: IP-адрес сетевого подключения (обрабатывается исключительно в журналах безопасности для защиты от сетевых атак и не связывается с профилем пользователя);
- пользовательские данные сессий ремонта: загруженные фотографии плат, файлы схем и boardview, текстовые запросы в интерактивном диалоге;
- финансовые метаданные: статус оплаты, номер заказа и ID транзакции в системе bePaid (реквизиты банковских карт Оператором не собираются и не хранятся);
- техническая диагностика сбоев: деперсонализированные фрагменты стека ошибок браузера (JS Telemetry), тип браузера (User-Agent) для исправления ошибок интерфейса.
3. Цели и правовые основания обработки данных
3.1. Цели обработки:
- предоставление Пользователю доступа к функционалу Сервиса и авторизация в личном кабинете;
- исполнение условий Публичного договора-оферты;
- контроль лимитов бесплатных диагностик и тарификации обращений;
- соблюдение требований налогового законодательства Республики Беларусь в части учёта профессионального дохода;
- обеспечение стабильности и информационной безопасности веб-приложения.
3.2. Правовые основания обработки:
- согласие субъекта персональных данных (выражается проставлением отметки перед входом в Сервис);
- необходимость исполнения договора, стороной которого является субъект персональных данных (Публичная оферта).
3.3. Оператор не осуществляет рекламных email-рассылок и не использует данные в маркетинговых целях.
4. Порядок и условия передачи данных
4.1. Персональные данные Пользователей не передаются и не продаются третьим лицам.
4.2. Для обеспечения авторизации и функционирования Сервиса привлекаются уполномоченные сервисы:
- Google LLC — аутентификация пользователей через механизм Google OAuth;
- Telegram FZ-LLC — обеспечение механизма входа Telegram Login Widget;
- ООО «ИКомЧардж» — обработка онлайн-платежей через шлюз bePaid.
Обработка диагностических запросов и схемотехнических данных осуществляется программными вычислительными алгоритмами в автоматическом режиме.
4.3. Трансграничная передача данных: для обеспечения работы алгоритмов анализа схемотехники и распознавания компонентов Сервис использует инфраструктуру Google Cloud Platform (Vertex AI, Google LLC, США). Настоящим Пользователь уведомлен о том, что территория США относится к юрисдикциям, на территории которых не обеспечивается надлежащий уровень защиты прав субъектов персональных данных (согласно перечню, определённому уполномоченным органом по защите прав субъектов персональных данных Республики Беларусь, ввиду отсутствия единого федерального закона о защите персональных данных). Возможные риски носят правовой характер (ограничение применения мер национального регуляторного надзора к зарубежным провайдерам). Техническая безопасность, целостность и шифрование (TLS) данных обеспечиваются в соответствии с мировыми стандартами платформы.
5. Сроки обработки и права субъекта персональных данных
5.1. Персональные данные хранятся на протяжении всего периода активности учётной записи Пользователя либо до момента получения отзыва согласия на обработку.
5.2. Субъект персональных данных имеет право:
- на отзыв своего согласия на обработку персональных данных;
- на получение информации, касающейся обработки своих данных;
- на внесение изменений в свои персональные данные в случае их неполноты или неточности;
- на требование бесплатного прекращения обработки и полного удаления своих персональных данных.
5.3. Для реализации своих прав Пользователь направляет заявление Оператору «email: support@vizo.repair (тема «Персональные данные»)». Срок рассмотрения заявления — до 15 календарных дней (до 30 дней в случаях, предусмотренных Законом).
5.4. Отзыв согласия влечёт за собой удаление учётной записи и невозможность дальнейшего использования Сервиса, при этом не распространяет своё действие на обработку данных, фактически осуществлённую до момента получения отзыва.
5.5. Оператор оставляет за собой право удалить учётную запись Пользователя и все связанные с ней данные без возможности восстановления в случае отсутствия активности (авторизации) в течение 6 (шести) последовательных месяцев при отсутствии действующего платного тарифа.
5.6. В случае выявления инцидента информационной безопасности (утечки данных), Оператор уведомляет Национальный центр защиты персональных данных Республики Беларусь и затронутых Пользователей в установленные законом сроки.
Personal data processing policy
Published at vizo.repair/privacy.html before processing begins.
1. Operator
Individual paying professional income tax (NPD): —, UNP —, Republic of Belarus. Data requests: Email support@vizo.repair.
2. Data processed
Google OAuth: email, Google ID, profile name, avatar URL. Telegram widget: Telegram ID, username, display name, avatar URL. Session cookies (VizoSession up to 30 days, Google CSRF), UI language. IP in security logs only, not as a profile field. Repair session files (board photos, schematics, boardview, chat). Payment metadata (status, order/transaction id from bePaid; no card PAN). Depersonalised JS error fragments and User-Agent for UI fixes.
3. Purposes and grounds
Access and sign-in; performance of the public offer; free diagnostic limits and billing; NPD tax accounting; application security. Grounds: consent (checkbox before sign-in) and performance of the offer. No marketing email.
4. Recipients
4.1 Data are not sold. Authorised services: Google LLC — sign-in via Google OAuth; Telegram FZ-LLC — Telegram Login Widget; IComCharge LLC — online payments via bePaid. Diagnostic and schematic data are processed by automated computational algorithms.
4.3. Cross-border transfer: To operate circuit analysis algorithms, the Service utilizes Google Cloud Platform (Vertex AI, Google LLC, USA) infrastructure. The User is hereby informed that the USA is classified by the Belarus data protection authority as a jurisdiction lacking an adequate level of statutory personal data protection (due to the absence of a unified federal privacy statute). Potential risks are legal in nature (inability to apply local statutory regulatory enforcement to foreign infrastructure providers). Technical confidentiality and encryption (TLS) are maintained in accordance with global platform standards.
5. Retention and rights
Kept while the account is active or until consent is withdrawn. Rights: withdraw consent; obtain information; rectify incomplete/inaccurate data; require free cessation of processing and erasure. Requests via email: support@vizo.repair (subject “Personal data”); 15 calendar days (up to 30 where the Law allows). Withdrawal deletes the account and ends use of the service; it does not undo processing already performed.
The Operator reserves the right to permanently delete inactive accounts (no sign-ins for 6 consecutive months) that do not have an active paid plan. In the event of a data breach, the Operator will notify the national data protection authority and affected users within the legally required timeframes.