BiletAvia · документы
Политика конфиденциальности
Порядок обработки персональных данных и использования cookies
- Редакция
- 2026-09-08.1
- Действует с
- 8 сентября 2026 года
1. Оператор
Оператором персональных данных является индивидуальный предприниматель Григаш Н.А. (далее — «Оператор», «BiletAvia»). Регистрационные сведения размещены в разделе «Сведения об исполнителе».
По вопросам обработки персональных данных можно написать на [email protected].
2. Область действия и принципы
Политика применяется к сайту biletavia.com, личному кабинету, страницам заказа, формам поддержки и другим интерфейсам BiletAvia, которые ссылаются на неё.
Оператор обрабатывает данные для определённых целей, ограничивает их состав необходимым объёмом, не использует для несовместимых скрытых целей и принимает меры для защиты от неправомерного доступа.
3. Какие данные обрабатываются
- контакты Заказчика: email, а при предоставлении — телефон и идентификатор выбранного канала связи;
- данные пассажира: имя и фамилия, дата рождения, пол при необходимости, гражданство и реквизиты документа в объёме, нужном для оформления;
- параметры маршрута, выбранные услуги, номер и статус заказа;
- идентификаторы, сумма и статус платежа или возврата без полного номера банковской карты и кода безопасности;
- обращения в поддержку и предоставленные пользователем вложения;
- технические данные безопасности: дата и время, IP-адрес в необходимом объёме, сессия, события входа и признаки злоупотребления;
- настройки cookies, аналитики и рекламных сообщений.
- псевдонимный ClientID Яндекс Метрики, версия и хеш показанного уведомления, время выбора и технический псевдонимный маркер отзыва — только при отдельном согласии на дополнительную аналитику.
4. Цели и основания
- создание и исполнение заказа, доставка результата и поддержка — заключение и исполнение договора;
- оплата, возврат, кассовый чек, бухгалтерский и налоговый учёт — договор и требования закона;
- безопасность аккаунтов, заказов и инфраструктуры — законные интересы Оператора и пользователей, а также требования закона;
- рассмотрение обращений и защита прав — договор, закон и осуществление прав сторон;
- аналитика и рекламные сообщения — отдельный выбор пользователя, когда он требуется выбранной моделью обработки;
- получение и модерация отзыва — действие пользователя по отправке формы; персонализированный отзыв не должен публиковаться без отдельного подтверждения автора.
5. Данные другого пассажира
Если Заказчик передаёт данные другого человека, он подтверждает наличие законного основания действовать в его интересах и обязан сообщить ему об обработке. Для несовершеннолетнего действует его законный представитель.
Оператор вправе запросить минимально необходимое подтверждение полномочий либо приостановить обработку, если законность передачи вызывает обоснованные сомнения.
6. Кому могут передаваться данные
В необходимом для цели объёме данные могут получать поставщик бронирования, платёжный провайдер, сервис отправки email, сервис хранения документов, поставщики инфраструктуры и государственные органы при наличии законного требования.
Если пользователь отдельно выбирает дополнительный канал доставки, необходимый объём данных может быть передан сервису этого канала, включая Telegram при выборе доставки через Telegram.
Передача должна быть ограничена целью, иметь правовое основание и сопровождаться применимыми требованиями конфиденциальности и безопасности.
При отдельном согласии Яндекс Метрика получает псевдонимный ClientID и стандартные технические сведения браузера, устройства, cookie и сетевого запроса. Для безопасных публичных страниц также передаются канонический адрес без параметров и фрагмента, сокращённый источник перехода, название фиксированного события и его ограниченные свойства: тип устройства, язык, количество пассажиров, валюта, признак кеша, категория технического результата, публичный адрес и раздел материала, источник, расположение и назначение элемента интерфейса. Серверные события этапов оформления и оплаты содержат только ClientID, фиксированную цель, время и канонический адрес этапа. Не передаются введённый поисковый запрос, маршрут, даты поездки, ФИО, email, телефон, паспортные данные, PNR, номер заказа, идентификатор, сумма или реквизиты платежа.
8. Сроки хранения
Срок хранения определяется целью обработки, исполнением договора, разрешением спора и обязательными сроками бухгалтерского, налогового или иного установленного законом хранения.
Для передачи в оформление ClientID может временно храниться в незашифрованном виде только в sessionStorage текущей вкладки. Он доступен для использования не более 30 минут, после чего не используется и удаляется при ближайшей проверке страницы, отзыве согласия или закрытии вкладки.
В активной системе зашифрованный ClientID и сведения о согласии используются не дольше 21 дня от выбора пользователя и блокируются раньше при подтверждённом отзыве; физическое удаление выполняется в ближайшем успешном цикле очистки.
Обычные технические записи доставки серверных событий оплаты удаляются в течение 12 часов. В суточных технических счётчиках псевдонимный хеш клиентского события используется не более 24 часов исключительно для защиты от повторной записи и ограничения частоты. По истечении этого окна обычная запись подлежит физическому удалению в ближайшем успешном цикле очистки; до удаления она может только предотвращать повторное принятие того же идентификатора события. Только записи с неопределённым исходом или требующие ручной проверки могут храниться до 30 дней и остаются связаны с внутренним псевдонимным идентификатором события или попытки оплаты и атрибуции. Эти внутренние идентификаторы, данные поиска, заказа и платежа Яндексу не передаются.
После удаления из активной системы остаточная копия может сохраняться в зашифрованных и ограниченных по доступу резервных копиях в рамках установленного 35-дневного цикла. Резервные копии изолированы от обычной обработки и используются только для аварийного восстановления. Если безопасное удаление временно приостановлено из-за ошибки проверки или защитного минимума копий, данные хранятся до безопасного завершения цикла и в этот период не используются для иных целей.
После достижения цели и окончания обязательного срока данные подлежат удалению, уничтожению или обезличиванию, если отсутствует другое законное основание продолжить хранение. Сведения, необходимые для защиты прав, могут храниться в пределах применимого срока давности.
9. Защита данных
- разграничение доступа и проверка полномочий;
- защита учётных данных, каналов передачи и чувствительных полей;
- ограничение данных в журналах, аналитике и публичных ответах;
- контроль доступа к заказам и документам по учётной записи или защищённой ссылке.
10. Права пользователя
Пользователь вправе запросить сведения об обработке, доступ, исправление, ограничение или удаление данных, отозвать согласие и прекратить рекламные сообщения. Запрос направляется на [email protected].
Для защиты данных Оператор вправе соразмерно проверить личность заявителя. Отзыв согласия не отменяет обработку, для которой существует иное законное основание.
Пользователь вправе обратиться в Роскомнадзор или суд, если считает обработку незаконной.
11. Изменения Политики
Новая редакция применяется с указанной в начале документа даты вступления в силу.