Демо-версия сайта. Логотип, контакты, кейсы и цифры использованы для иллюстрации — могут не соответствовать реальным данным компании.

Политика конфиденциальности

Документ описывает, какие персональные данные мы получаем, зачем и как с ними обращаемся. Соответствует требованиям Федерального закона № 152-ФЗ «О персональных данных».

Редакция от 8 мая 2026 года. Действующая редакция всегда доступна по адресу buhoffice.ru/privacy.

1. Кто оператор и кого касается документ

Оператор персональных данных — ООО «БухОфис+». Адрес: 141304, г. Сергиев Посад, ул. Воробьёвская, д. 3. ИНН и ОГРНИП указаны в реквизитах договора, который мы направляем перед началом работы.

Документ описывает, как мы обращаемся с персональными данными любого человека, который связался с нами через сайт buhoffice.ru, по телефону, в Telegram, WhatsApp или по электронной почте, а также с данными сотрудников и руководителей компаний-клиентов, передаваемыми в рамках работ по 1С, разработке сайтов, ИТС и подбору оборудования.

Под персональными данными мы понимаем любую информацию, по которой можно прямо или косвенно определить конкретного человека: имя, телефон, email, должность, рабочую почту, реквизиты, фотографии, переписку и тому подобное.

Документ написан на простом языке и одновременно соответствует требованиям ст. 18.1 ФЗ-152, обязывающей оператора публиковать политику обработки персональных данных. Если какой-то пункт остаётся непонятным — напишите нам, мы поясним и при необходимости поправим формулировку.

2. Какие данные мы получаем

На сайте buhoffice.ru нет форм обратной связи и регистраций. Поэтому никаких данных через сам сайт мы не собираем. Контактные данные попадают к нам только когда вы сами начинаете диалог в одном из мессенджеров или по телефону.

Конкретно мы получаем следующее:

  • имя и фамилию (если вы их сообщаете в переписке или диктуете при звонке);
  • номер телефона, с которого вы звоните или пишете в WhatsApp;
  • имя пользователя в Telegram;
  • адрес электронной почты, если переписываемся по email;
  • содержание сообщений, файлы, скриншоты, технические задания и описания задач, которые вы присылаете;
  • реквизиты вашей организации, если заключаем договор: название, ИНН, КПП, адрес, банковские реквизиты, ФИО и должность подписанта;
  • данные для удалённого доступа к вашим базам и серверам, если они нужны для оказания услуги (логины, пароли, IP-адреса).

Никаких сведений, которые относятся к специальным категориям персональных данных по ст. 10 ФЗ-152 (раса, политические взгляды, состояние здоровья и пр.), а также биометрических данных, мы не собираем и не запрашиваем.

3. Зачем мы их обрабатываем

Цели обработки ограничены тремя случаями:

  • Ответить на ваше обращение. Когда вы пишете или звоните, нам нужно понять задачу и связаться с вами обратно. Без имени, телефона или ника в Telegram это невозможно.
  • Заключить и исполнить договор. Чтобы выставить счёт, оформить акт и провести оплату через банк, нам нужны юридические реквизиты вашей организации и ФИО подписанта. Эти данные используются только в бухгалтерии и в самих документах.
  • Оказать услугу. Если работа предполагает удалённый доступ к 1С, серверу или CRM, мы обрабатываем переданные вами учётные данные, копии баз и документы, чтобы выполнить заявленные работы.

Мы не используем ваши данные для рассылки маркетинговых писем, не передаём их рекламным сетям и не продаём третьим лицам.

4. На каком основании

Каждое из перечисленных действий имеет конкретное правовое основание:

  • Ваше согласие. Когда вы пишете нам в мессенджер или на email, вы добровольно передаёте свои контакты для ответа. Это согласие действительно ровно в объёме нашей переписки.
  • Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152). Заключая договор, вы являетесь его стороной — этого достаточно для обработки реквизитов и переданных в рамках работ данных без отдельного согласия.
  • Требования закона. Бухгалтерская и налоговая отчётность обязывает нас хранить часть документов в установленных формах и сроках (ст. 23 НК РФ, ФЗ-402 «О бухгалтерском учёте»).

5. Кому мы передаём данные

Передача третьим лицам ограничена следующими случаями:

  • Банк. Чтобы провести платёж по договору, реквизиты сторон попадают в банковское поручение.
  • Бухгалтерское обслуживание. Документы, содержащие реквизиты, передаются нашему бухгалтеру по соглашению о неразглашении.
  • Государственные органы. ФНС, фонды, суд — если это прямо предписано законом.
  • Платформы обмена сообщениями. Telegram, WhatsApp и почтовые серверы, через которые идёт переписка, обрабатывают её на своих серверах в соответствии с собственными политиками. Это не передача данных нами — это инфраструктура связи, которой вы добровольно пользуетесь.

Мы не передаём ваши персональные данные за пределы Российской Федерации, не размещаем их в зарубежных облачных сервисах и не используем для рекламных или скоринговых платформ.

6. Сколько храним

  • Переписка в мессенджерах и почте — пока актуален диалог и в течение года после его завершения, чтобы можно было поднять историю в случае гарантийных вопросов. По вашему запросу удаляем раньше.
  • Документы по договорам — 5 лет с момента закрытия договора (требование ФЗ-402 для первичных учётных документов).
  • Учётные данные для удалённого доступа — на время работ. После сдачи — отзываются и удаляются из менеджера паролей в течение 7 рабочих дней. Лучшая практика — сразу же сменить эти пароли на вашей стороне.
  • Копии баз 1С и резервные архивы — на время работ плюс срок гарантии по договору, после чего стираются с использованием шифрованных способов удаления.

7. Cookies и аналитика

Сайт buhoffice.ru не использует cookies для отслеживания пользователей. Мы не подключали Яндекс.Метрику, Google Analytics, рекламные пиксели VK, Facebook, TikTok и других подобных систем.

Браузер может создавать собственные служебные cookies (например, чтобы запомнить, что вы предпочитаете тёмную тему ОС) — это происходит на стороне браузера и не доступно нам. Никаких идентификаторов, по которым мы могли бы вас узнать при следующем визите, мы не создаём и не читаем.

Если в будущем мы подключим веб-аналитику для оценки эффективности страниц, мы предупредим об этом отдельным уведомлением и обновим эту политику.

8. Ваши права

Согласно ст. 14 ФЗ-152 у вас есть право:

  • узнать, обрабатываем ли мы ваши данные, и в каком объёме;
  • получить копию данных, которые мы храним;
  • потребовать исправить неточные сведения;
  • потребовать удалить данные, если для их хранения больше нет оснований;
  • отозвать согласие на обработку;
  • обжаловать наши действия в Роскомнадзоре или в суде.

Чтобы воспользоваться любым из этих прав, отправьте письмо на адрес info@buhoffice.ru с темой «Запрос по персональным данным». Достаточно указать, что именно вы хотите — выписку, исправление, удаление или отзыв согласия. Ответим в течение 10 рабочих дней.

Если запрос требует расширенной проверки (например, выдача всей переписки за несколько лет), мы можем уточнить срок и сообщим его в первом ответе.

9. Как мы защищаем данные

Мы применяем разумный набор мер, соразмерный объёму обрабатываемых данных и характеру рисков, как требует ч. 2 ст. 19 ФЗ-152:

  • Технические меры. Учётные данные клиентов хранятся в зашифрованном менеджере паролей с двухфакторной аутентификацией. Рабочие машины защищены паролем и шифрованием диска. Резервные копии баз клиентов хранятся в зашифрованном виде. Удалённый доступ к серверам клиентов организуем через VPN или зашифрованные каналы — без проброса портов в открытый интернет.
  • Организационные меры. Доступ к данным имеют только сотрудники, занятые в конкретном проекте. Сотрудники подписывают соглашение о неразглашении и обучены базовым правилам обращения с конфиденциальной информацией. После завершения работ доступы отзываются, а пароли удаляются из менеджера в течение 7 рабочих дней.
  • Контроль каналов. Передача документов по открытой почте без шифрования не используется для содержащих коммерческую тайну материалов — только защищённые каналы или личная передача. Скриншоты и файлы баз 1С пересылаются исключительно адресатам, заявленным заказчиком, и не дублируются «на всякий случай» в общие папки.
  • Резервное копирование. Мы делаем копии рабочих файлов проекта, чтобы восстановить их при инциденте, но не делаем долгосрочных архивов клиентских баз без явной договорённости. После сдачи работ копии удаляются вместе с историей версий.

Мы не можем гарантировать абсолютную защиту от инцидентов — ни один оператор в мире не может. Но мы обязуемся уведомить вас в разумный срок, если узнаем о факте утечки, затрагивающем ваши данные, и сообщим, какие именно сведения могли быть затронуты.

10. Контакты ответственного и изменения

Ответственный за обработку персональных данных — ООО «БухОфис+».

  • Email: info@buhoffice.ru
  • Телефон: +7 (495) 223-92-21
  • Адрес для официальных писем: 141304, г. Сергиев Посад, ул. Воробьёвская, д. 3.

Документ может быть изменён. Существенные изменения мы будем выделять отдельной строкой «Что изменилось» вверху страницы и сохраним предыдущие редакции по запросу. Дата редакции, действующей сейчас, указана в начале документа.

Если у вас есть вопрос или замечание по этой политике — напишите нам, и мы ответим. Закон 152-ФЗ написан непростым языком, и мы открыты к его уточнению в простой форме.