Политика конфиденциальности
Версия 1.0. Дата вступления в силу: 6 сентября 2026 года
Этот документ описывает фактическую обработку данных в текущей реализации BeynePlay. Он не является юридическим заключением и не утверждает, что продукт «юридически полностью соответствует» закону.
1. Оператор / разработчик
Приложение и сайт BeynePlay предоставляет VÉLOMORIS LLP (ТОО «VÉLOMORIS»), Kazakhstan, Astana. BIN: 260840024276. DUNS: 933910743.
Публичный адрес политики: https://beyneplay.com/privacy (также /legal/privacy). Документ доступен с сайта, веб-приложения, мобильного приложения и предназначен для указания в App Store и Google Play Console.
2. Контакты по персональным данным
- Конфиденциальность: privacy@beyneplay.com
- Поддержка: support@beyneplay.com
- Правовые вопросы: legal@beyneplay.com
- Авторские права: copyright@beyneplay.com
3. Какие персональные данные собираются (по факту кода)
Собирается только то, что реализовано. Ниже — инвентарь, а не гипотетический список.
- Аккаунт: email и/или телефон, отображаемое имя, аватар, страна, дата рождения (если указана), идентификатор пользователя.
- Аутентификация: сессионные cookie Supabase; хеш кода OTP (не сам код); отметка принятия условий.
- Просмотры: история просмотров (контент, эпизод, прогресс, время); события watch-time (секунды, позиции, сессия) для расчёта дохода партнёра.
- Подписка: статус, период, план, сумма (в расчётных единицах), идентификаторы транзакций провайдера, если они появятся.
- Платежи (текущая веб-реализация — демо/mock): бренд карты, последние 4 цифры, срок действия, внутренний id способа оплаты. Полный номер карты (PAN) и CVV приложение не сохраняет.
- Партнёры: заявка (в т.ч. страна и согласие с условиями), студия, роли участников, реквизиты выплат, доля дохода, заявки на вывод.
- Контент пользователя: комментарии, избранное, список, обращения в поддержку.
- Настройки: язык, показ 18+, сохранение истории, email/push-флаги (push-токен устройства не собирается).
- Согласия: тип, версия документа, время, источник, статус, отзыв.
В коде приложения не найдено сбора: рекламного ID, FCM/APNs токенов, координат GPS, аналитических SDK, Crashlytics/Sentry, передачи данных в OpenAI или иные AI-сервисы.
4. Как данные собираются
- Напрямую от вас: регистрация (email OTP / телефон OTP / пароль для части сотрудников), профиль, поддержка, заявка партнёра, комментарии.
- Автоматически при использовании плеера: прогресс и срезы watch-time на сервер.
- Cookie сессии: библиотека @supabase/ssr.
- localStorage: язык интерфейса (`bp_language`), тема (`beyneplay-theme`).
- Мобильное приложение: SharedPreferences (язык, пути офлайн-кэша эпизодов).
5. Зачем данные нужны и правовые основания
Конкретное правовое основание (договор, согласие, законный интерес, обязанность закона) для Республики Казахстан и иных юрисдикций требует юридической проверки. Технически данные используются так:
- email/телефон/сессия — вход и защита аккаунта;
- профиль/аватар — отображение в кабинете и комментариях;
- история просмотров — «продолжить просмотр» (если включено в настройках);
- watch-time — начисление партнёрам по правилам монетизации;
- подписка и платежные идентификаторы — доступ к платному каталогу и бухгалтерия;
- поддержка — обработка обращений, включая удаление аккаунта;
- согласия — фиксация версии политики и отзыв необязательных целей.
6. Как данные используются
7. Кто получает данные / процессоры
- Supabase — аутентификация, PostgreSQL, объектное хранилище (хостинг, база, видео-файлы, аватары).
- SMTP / nodemailer — доставка OTP, писем поддержки и рассылок. Конкретный SMTP-хост задаётся администратором в настройках (в UI также предусмотрены Resend/SendGrid, но отправка идёт через SMTP-поля).
- Платёжные провайдеры (Stripe, CloudPayments, Apple, Google Play) — настроены в админке; живые webhook-проверки в коде ещё не включают доступ по клиентскому payload. До включения live-платежей карточные данные кроме mock last4/brand/expiry не уходят к эквайеру из этого репозитория.
- Apple / Google — если подписка оформляется через магазин приложений, биллинг контролирует магазин. BeynePlay не должен заявлять внутриприложенную отмену такой подписки.
- Google Fonts (мобильное приложение) — загрузка шрифтов может передавать IP на серверы Google. Это отдельный процессор.
- Госорганы — только при законном требовании.
8. Где хранятся данные
9. Безопасность
- Пароли не хранятся приложением в открытом виде; их хеширует Supabase Auth.
- OTP хранится как SHA-256 хеш.
- Секреты сервисной роли — в переменных окружения, не в клиентском коде.
- PAN/CVV не сохраняются. Mock-биллинг хранит last4, бренд и срок.
- Админ- и партнёрские API проверяют сессию и роль. На OTP, удаление аккаунта, согласия, биллинг restore и copyright-форму действует ограничение частоты запросов.
- Транспорт: в production обязателен HTTPS (заголовки HSTS выставляются приложением; TLS обеспечивает хостинг).
10. Сроки хранения
- Профиль — до удаления аккаунта.
- История просмотров — до удаления аккаунта или 730 дней.
- Watch-time без начисления — до 365 дней; события с начислением анонимизируются, суммы сохраняются.
- Платежи и подписки — удерживаются как учётные записи после отвязки user_id. Срок 1825 дней — технический placeholder, NEEDS LEGAL REVIEW (бухгалтерский/налоговый срок РК).
- OTP — 24 часа.
- Журналы админских действий — до 730 дней (безопасность).
11. Удаление аккаунта и персональных данных
- Удаляются имя, email/телефон в профиле, аватар, история, избранное, список, комментарии, настройки, OTP, сессии.
- Подписка переводится в canceled, автопродление выключается. Доступ по уже оплаченному периоду прекращается вместе с аккаунтом.
- Платёжные и партнёрские проводки сохраняются без живого user_id (учёт).
- Это не «is_deleted = true» с полным сохранением ПДн.
