Открытая страница
Конфиденциальность
Редакция от 12 августа 2026 года.
1. Главное в двух строках
Сервис не обрабатывает персональных данных: регистрации нет, имени, почты, телефона и пароля мы не спрашиваем. Всё, что попадает в базу, относится к компании-участнику и к её клиентской базе в виде сумм и количеств — без клиентов поимённо.
Что мы делаем ключами партнёрского кабинета и чего ими сделать нельзя, разобрано на странице «О сервисе» — там же список вызовов к партнёрскому API. Здесь — формальный состав хранимого.
2. Что именно хранится
| Данные | Откуда | Зачем | Сколько |
|---|---|---|---|
| Номер партнёра и два варианта названия юрлица | партнёрское API, метод profile.get, и заголовок вашей открытой
карточки в каталоге bitrix24.ru/partners |
узнать участника при повторном подключении, подписать строку в таблице. Оба названия публичны; какое из них показывать, вы выбираете сами в кабинете участника | пока участвует |
| Служебные отметки участника: статус, дата подключения, дата согласия, дата последнего удачного обновления, счётчик неудач подряд | считаются сервисом | публикация только после согласия и правило «ключ не работает трое суток» | пока участвует |
| Хэш ключа доступа к сайту | SHA-256 от выданного ключа | вход по ключу. Сам ключ не хранится и восстановлению не подлежит | пока участвует |
| Четвёрка ключей партнёрского кабинета | вставляет участник при подключении | ежесуточное обновление показателей. Хранится зашифрованной (AES-256-GCM) | пока участвует |
| Снимок за сутки: двенадцать показателей рейтинга, уровень партнёрской программы и сырые ответы API целиком | партнёрское API | таблица рейтинга и разбор расчётов | по одному снимку в сутки, пока участвует |
| Журнал согласий: что именно было показано на экране решения, IP-адрес и время | момент нажатия «Да, участвую» | единственное основание публиковать цифры участника — запись обязана совпадать с тем, что он видел | пока участвует |
| Журнал обращений к API: успех или ошибка, код ответа, текст ошибки, время | наши собственные вызовы | понимать, почему у участника перестали обновляться данные | пока участвует |
| Журнал событий: какую закрытую страницу открыл участник и какой показатель выбрал в таблице — с его номером; какой шаг подключения прошёл гость — без номера вовсе | действия на сайте | видеть, где люди застревают при подключении и возвращаются ли участники в рейтинг | 90 дней |
| Попытки входа: IP-адрес и время | технические данные запроса | ограничение перебора ключа доступа — не больше 10 попыток за 15 минут с одного адреса | удаляются автоматически через час |
| Запись о перерыве: номер партнёра, причина и дата, до которой вернуться нельзя | момент выхода из рейтинга или автоматического исключения | правило «вышел — 30 дней» | переживает удаление всего остального — см. раздел 7 |
Логотип, если вы его загрузили. Картинку вы выбираете сами, и её видят остальные участники рейтинга — как ваше название и уровень партнёрской программы. Мы храним её у себя, перерисованной в квадрат 128 × 128 точек; исходный файл мы не сохраняем. Отдельно остаётся имя файла, который вы прислали, — пригодится, если разбираться с вашим обращением в поддержку. Выйдете из рейтинга — логотип удалится вместе с остальными вашими данными.
«Сырые ответы API» в снимке — это ответы тех же четырёх вызовов целиком, как их прислал вендор: номер партнёра, числовой идентификатор главного пользователя карточки (число, без имени и контактов), идентификатор, код, название и статус юрлица, уровень и баллы партнёрской программы, отметки компетенций — и сами агрегаты по базе. Мы храним их, чтобы страница «Как считаем» (доступна участникам после входа) могла показать участнику промежуточные числа, из которых сложился его результат. Персональных данных и клиентов там нет.
Кроме базы, ключи попадают ещё в одно место: каждый обмен токена дублируется в служебный файл на том же сервере, вне папки сайта, доступный только владельцу процесса. Обмен на стороне вендора необратим — старый ключ гаснет сразу, — и без этой копии сбой записи в базу оставил бы участника с мёртвым ключом. Подробнее — на странице «О сервисе».
3. Чего мы не получаем и не обрабатываем
Паролей от кабинета вендора и любых других сервисов. Доступа к порталам участника и его клиентов. Контактов клиентов — имён, телефонов, адресов почты. Сделок, счетов, платежей, обращений, задач и документов. Данных банковских карт. Права ключа, который передаёт участник, и состав вызовов, которые мы делаем, не позволяют получить это технически — разбор на странице «О сервисе».
4. Основание и цель
Данные обрабатываются с согласия участника и только чтобы посчитать и показать рейтинг. Согласие даётся осознанно: перед публикацией мы показываем участнику его собственные цифры — ровно в том виде, в каком они попадут в таблицу, — и прямой вопрос, согласен ли он участвовать. До нажатия «Да, участвую» партнёр не виден в рейтинге и не попадает в ночное обновление. Что именно было показано на этом экране, сохраняется в журнале согласий.
5. Кому передаются данные
Никому. Мы не продаём и не передаём данные третьим лицам, не используем их в рекламе и не публикуем за пределами таблицы участников — а в таблице чужой участник видит только название, уровень и места, без сумм и процентов.
На сайте работает счётчик Яндекс.Метрики (№ 111537056) — он показывает нам обезличенную статистику: сколько человек заходит, откуда и какие страницы открывает. Метрике, как и любому счётчику, видны IP-адрес, браузер и адреса открытых страниц; она ставит свои cookie (см. раздел 9). Рекламных пикселей и других внешних систем аналитики на сайте нет.
У счётчика включён Вебвизор — он записывает, как выглядела страница у посетителя и что он на ней делал. Нам это нужно, чтобы видеть, где человек застревает при подключении. Поля, куда вводят ключи партнёрского кабинета и ключ доступа к сайту, от Вебвизора закрыты: вместо содержимого в записи звёздочки. Блок, в котором сайт один раз показывает выданный ключ доступа, закрыт целиком. Показатели участника в записи его собственных страниц видны так же, как их видел он сам, — чужих показателей там нет, потому что их нет и в самой странице.
Отказаться от Метрики можно блокировщиком или официальным расширением Яндекса «Отказ от отслеживания» — сайт работает без счётчика точно так же. Ещё страницы подгружают шрифты Google Fonts: при загрузке шрифта Google, как любому веб-серверу, виден IP-адрес браузера; никаких данных участника ему не передаётся.
Кроме счётчика мы ведём свой журнал событий. Он остаётся на сервере и никому не передаётся. Нужен он там, где счётчик бессилен: все шаги подключения идут по одному адресу, а таблица рейтинга пересортировывается без перезагрузки страницы.
В журнал попадает две вещи. Первая — какую закрытую страницу открыл участник, рейтинг или кабинет, и какой показатель он выбрал в таблице; здесь рядом стоит его номер. Вторая — какой шаг подключения прошёл гость: открыл форму, ключи не подошли, показатели не собрались, увидел свои цифры, согласился, отказался. У шагов подключения номера участника нет вовсе — за путём отдельного человека мы не следим.
IP-адреса, браузера, адреса страницы и содержимого полей в журнале нет. События хранятся 90 дней, дальше их удаляет ночная проверка. События участника удаляет и кнопка «Выйти из рейтинга» — вместе с ключами и снимками показателей.
6. Где хранятся данные
На арендованном сервере, на котором работает сам сервис. База — файл вне публичной папки сайта: получить её по прямой ссылке из браузера невозможно. Ключ шифрования лежит отдельным файлом там же, за пределами сайта, и доступен только процессу сервиса.
7. Сколько храним и как удалить
Данные хранятся, пока партнёр участвует в рейтинге. Кнопка «Выйти из рейтинга» на странице «Мои настройки» удаляет одной операцией зашифрованную четвёрку ключей, все снимки показателей вместе с сырыми ответами API, журнал согласий, журнал обращений к API, события журнала аналитики и саму строку участника с названием и хэшем ключа доступа.
Остаётся ровно одна запись — номер партнёра, причина и дата, до которой вернуться нельзя. Она нужна, чтобы работало правило «вышел — 30 дней», и специально не удаляется вместе с остальным. Персональных данных в ней нет: это число, дата и слово о причине.
Кнопка на сайте — основной способ, и она не требует от нас проверять, кто вы: воспользоваться ею может только тот, у кого есть ключ доступа. Если что-то пошло не так, напишите на support@b24rating.ru — разберёмся. Отдельно и независимо от нас участник может в любой момент отозвать ключи в своём партнёрском кабинете: после этого мы физически перестаём получать его данные.
8. Права участника
Участник вправе узнать, что о нём хранится, потребовать уточнения или удаления данных и отозвать согласие. Первое доступно прямо на сайте: страница «Мои настройки» показывает все сохранённые показатели, а «Как считаем» — промежуточные числа, из которых они получились. Остальное — кнопкой «Выйти из рейтинга» или письмом на support@b24rating.ru.
9. Cookie
Наших две, обе технические. b24r хранит ключ доступа и держит вас во входе
90 дней. b24r_sess — обычная сессия, живёт до закрытия браузера и нужна, чтобы
защитить формы от подделки запросов со стороны.
Ещё несколько ставит счётчик Яндекс.Метрики (раздел 5) — их имена начинаются с
_ym_. Они аналитические: по ним счётчик отличает повторный визит от нового.
Рекламных cookie на сайте нет ни наших, ни чужих.
10. Изменения политики
Актуальная редакция всегда опубликована на этой странице, с датой вверху. О существенных изменениях мы сообщаем на самом сайте: разослать письма мы не можем — адресов участников у нас нет.
11. Связь
Все обращения по данным — на support@b24rating.ru. Это единственный наш канал связи.