BeynePlay — фильмы, сериалы и шорт-сериалы онлайн

Главная · Все правовые документы

Политика конфиденциальности

Версия 1.0. Дата вступления в силу: 6 сентября 2026 года

Этот документ описывает фактическую обработку данных в текущей реализации BeynePlay. Он не является юридическим заключением и не утверждает, что продукт «юридически полностью соответствует» закону.

1. Оператор / разработчик

Приложение и сайт BeynePlay предоставляет VÉLOMORIS LLP (ТОО «VÉLOMORIS»), Kazakhstan, Astana. BIN: 260840024276. DUNS: 933910743.

Публичный адрес политики: https://beyneplay.com/privacy (также /legal/privacy). Документ доступен с сайта, веб-приложения, мобильного приложения и предназначен для указания в App Store и Google Play Console.

2. Контакты по персональным данным

Способ связи: email или форма поддержки.

3. Какие персональные данные собираются (по факту кода)

Собирается только то, что реализовано. Ниже — инвентарь, а не гипотетический список.

  • Аккаунт: email и/или телефон, отображаемое имя, аватар, страна, дата рождения (если указана), идентификатор пользователя.
  • Аутентификация: сессионные cookie Supabase; хеш кода OTP (не сам код); отметка принятия условий.
  • Просмотры: история просмотров (контент, эпизод, прогресс, время); события watch-time (секунды, позиции, сессия) для расчёта дохода партнёра.
  • Подписка: статус, период, план, сумма (в расчётных единицах), идентификаторы транзакций провайдера, если они появятся.
  • Платежи (текущая веб-реализация — демо/mock): бренд карты, последние 4 цифры, срок действия, внутренний id способа оплаты. Полный номер карты (PAN) и CVV приложение не сохраняет.
  • Партнёры: заявка (в т.ч. страна и согласие с условиями), студия, роли участников, реквизиты выплат, доля дохода, заявки на вывод.
  • Контент пользователя: комментарии, избранное, список, обращения в поддержку.
  • Настройки: язык, показ 18+, сохранение истории, email/push-флаги (push-токен устройства не собирается).
  • Согласия: тип, версия документа, время, источник, статус, отзыв.

В коде приложения не найдено сбора: рекламного ID, FCM/APNs токенов, координат GPS, аналитических SDK, Crashlytics/Sentry, передачи данных в OpenAI или иные AI-сервисы.

4. Как данные собираются

  • Напрямую от вас: регистрация (email OTP / телефон OTP / пароль для части сотрудников), профиль, поддержка, заявка партнёра, комментарии.
  • Автоматически при использовании плеера: прогресс и срезы watch-time на сервер.
  • Cookie сессии: библиотека @supabase/ssr.
  • localStorage: язык интерфейса (`bp_language`), тема (`beyneplay-theme`).
  • Мобильное приложение: SharedPreferences (язык, пути офлайн-кэша эпизодов).
IP-адрес и журналы доступа могут фиксироваться инфраструктурой хостинга (Supabase / reverse proxy). Прикладной код BeynePlay IP и device ID сам не записывает.

5. Зачем данные нужны и правовые основания

Конкретное правовое основание (договор, согласие, законный интерес, обязанность закона) для Республики Казахстан и иных юрисдикций требует юридической проверки. Технически данные используются так:

  • email/телефон/сессия — вход и защита аккаунта;
  • профиль/аватар — отображение в кабинете и комментариях;
  • история просмотров — «продолжить просмотр» (если включено в настройках);
  • watch-time — начисление партнёрам по правилам монетизации;
  • подписка и платежные идентификаторы — доступ к платному каталогу и бухгалтерия;
  • поддержка — обработка обращений, включая удаление аккаунта;
  • согласия — фиксация версии политики и отзыв необязательных целей.

6. Как данные используются

Предоставление сервиса, биллинг (включая демо-оплату), партнёрские начисления, модерация, безопасность, ответы на обращения и обязательное хранение финансовых записей после удаления аккаунта (без живых идентификаторов личности, насколько это реализовано).

7. Кто получает данные / процессоры

Мы не продаём персональные данные. Фактические получатели:
  • Supabase — аутентификация, PostgreSQL, объектное хранилище (хостинг, база, видео-файлы, аватары).
  • SMTP / nodemailer — доставка OTP, писем поддержки и рассылок. Конкретный SMTP-хост задаётся администратором в настройках (в UI также предусмотрены Resend/SendGrid, но отправка идёт через SMTP-поля).
  • Платёжные провайдеры (Stripe, CloudPayments, Apple, Google Play) — настроены в админке; живые webhook-проверки в коде ещё не включают доступ по клиентскому payload. До включения live-платежей карточные данные кроме mock last4/brand/expiry не уходят к эквайеру из этого репозитория.
  • Apple / Google — если подписка оформляется через магазин приложений, биллинг контролирует магазин. BeynePlay не должен заявлять внутриприложенную отмену такой подписки.
  • Google Fonts (мобильное приложение) — загрузка шрифтов может передавать IP на серверы Google. Это отдельный процессор.
  • Госорганы — только при законном требовании.
Аналитика, crash reporting и AI-провайдеры в текущей сборке не подключены.

8. Где хранятся данные

Основное хранение: проект Supabase (Postgres, Auth, Storage). Регион инстанса задаётся при развёртывании и должен быть указан оператором до запуска (NEEDS BUSINESS DECISION / NEEDS LEGAL REVIEW для трансграничной передачи и локализации данных граждан РК).

9. Безопасность

  • Пароли не хранятся приложением в открытом виде; их хеширует Supabase Auth.
  • OTP хранится как SHA-256 хеш.
  • Секреты сервисной роли — в переменных окружения, не в клиентском коде.
  • PAN/CVV не сохраняются. Mock-биллинг хранит last4, бренд и срок.
  • Админ- и партнёрские API проверяют сессию и роль. На OTP, удаление аккаунта, согласия, биллинг restore и copyright-форму действует ограничение частоты запросов.
  • Транспорт: в production обязателен HTTPS (заголовки HSTS выставляются приложением; TLS обеспечивает хостинг).

10. Сроки хранения

Политики заданы в таблице data_retention_policies и могут уточняться администратором. Текущие технические сроки:
  • Профиль — до удаления аккаунта.
  • История просмотров — до удаления аккаунта или 730 дней.
  • Watch-time без начисления — до 365 дней; события с начислением анонимизируются, суммы сохраняются.
  • Платежи и подписки — удерживаются как учётные записи после отвязки user_id. Срок 1825 дней — технический placeholder, NEEDS LEGAL REVIEW (бухгалтерский/налоговый срок РК).
  • OTP — 24 часа.
  • Журналы админских действий — до 730 дней (безопасность).

11. Удаление аккаунта и персональных данных

Самообслуживание: Профиль → Настройки → Аккаунт → Удалить аккаунт (/account/settings/account). Нужна авторизация и подтверждение словом DELETE. Последствия:
  • Удаляются имя, email/телефон в профиле, аватар, история, избранное, список, комментарии, настройки, OTP, сессии.
  • Подписка переводится в canceled, автопродление выключается. Доступ по уже оплаченному периоду прекращается вместе с аккаунтом.
  • Платёжные и партнёрские проводки сохраняются без живого user_id (учёт).
  • Это не «is_deleted = true» с полным сохранением ПДн.
Сотрудники компании не удаляют аккаунт этим сценарием — только через администратора.

12. Отзыв согласия и права пользователя

Обязательные согласия (политика, условия, обработка данных, необходимая для сервиса) нельзя «выключить», продолжая пользоваться аккаунтом: отказ означает прекращение сервиса (удаление аккаунта). Необязательные: маркетинг, аналитика (сейчас SDK нет), персонализированная реклама (не внедрена) — отдельно в настройках и через API согласий. Доступ к копии своих данных: кабинет и экспорт /api/privacy/export. Исправление — в профиле. Запросы: форма поддержки или privacy@beyneplay.com. Внутренняя структура БД в экспорт не включается.

13. Международная передача

Если инфраструктура Supabase или SMTP находится вне РК, имеет место трансграничная передача. Условия, гарантии и необходимость отдельного согласия — NEEDS LEGAL REVIEW.

14. Cookie и веб-технологии

См. Политику cookie. Используются необходимые cookie сессии. Отдельных аналитических/рекламных cookie в коде нет. Продолжение использования без баннера больше не считается согласием на необязательную обработку.

15. Устройство, IP, история и watch-time

Тип устройства/браузера приложением в БД не пишется. IP может быть в инфраструктурных логах хостинга. История просмотров и watch-time описаны в §3. Их можно не вести (настройка «сохранять историю» отключает запись истории; события монетизации при активной подписке всё равно могут учитываться как факт просмотра для выплат партнёрам).

16. Подписка, платежи, партнёры, выплаты, антифрод

Данные подписки и идентификаторы транзакций хранятся для доступа и учёта. Партнёрские доли и выводы — в ledger. Журналы админки (смена ролей, настройки монетизации/auth) — security/audit. Отдельного прикладного anti-fraud IP-лога нет; watch-time режется серверными лимитами (длительность, персонал не начисляется).

17. Возраст

Сервис не предназначен для детей. Минимальный возраст регистрации — 18 лет. Доступ к материалам 18+ дополнительно подтверждается. Платёжный доступ связан с аккаунтом совершеннолетнего. Требования родительского согласия в отдельных странах — NEEDS LEGAL REVIEW.

18. Изменения политики

Политика версионируется (сейчас 1.0, effective 2026-09-06). Молчаливая замена текста без смены версии и даты не допускается. О существенных изменениях сообщаем в сервисе; для обязательных условий может потребоваться новое принятие.

19. Как связаться

privacy@beyneplay.com · поддержка · VÉLOMORIS LLP, Kazakhstan, Astana.