Рейтинг партнёров

Открытая страница

Конфиденциальность

Редакция от 12 августа 2026 года.

1. Главное в двух строках

Сервис не обрабатывает персональных данных: регистрации нет, имени, почты, телефона и пароля мы не спрашиваем. Всё, что попадает в базу, относится к компании-участнику и к её клиентской базе в виде сумм и количеств — без клиентов поимённо.

Что мы делаем ключами партнёрского кабинета и чего ими сделать нельзя, разобрано на странице «О сервисе» — там же список вызовов к партнёрскому API. Здесь — формальный состав хранимого.

2. Что именно хранится
ДанныеОткудаЗачемСколько
Номер партнёра и два варианта названия юрлица партнёрское API, метод profile.get, и заголовок вашей открытой карточки в каталоге bitrix24.ru/partners узнать участника при повторном подключении, подписать строку в таблице. Оба названия публичны; какое из них показывать, вы выбираете сами в кабинете участника пока участвует
Служебные отметки участника: статус, дата подключения, дата согласия, дата последнего удачного обновления, счётчик неудач подряд считаются сервисом публикация только после согласия и правило «ключ не работает трое суток» пока участвует
Хэш ключа доступа к сайту SHA-256 от выданного ключа вход по ключу. Сам ключ не хранится и восстановлению не подлежит пока участвует
Четвёрка ключей партнёрского кабинета вставляет участник при подключении ежесуточное обновление показателей. Хранится зашифрованной (AES-256-GCM) пока участвует
Снимок за сутки: двенадцать показателей рейтинга, уровень партнёрской программы и сырые ответы API целиком партнёрское API таблица рейтинга и разбор расчётов по одному снимку в сутки, пока участвует
Журнал согласий: что именно было показано на экране решения, IP-адрес и время момент нажатия «Да, участвую» единственное основание публиковать цифры участника — запись обязана совпадать с тем, что он видел пока участвует
Журнал обращений к API: успех или ошибка, код ответа, текст ошибки, время наши собственные вызовы понимать, почему у участника перестали обновляться данные пока участвует
Журнал событий: какую закрытую страницу открыл участник и какой показатель выбрал в таблице — с его номером; какой шаг подключения прошёл гость — без номера вовсе действия на сайте видеть, где люди застревают при подключении и возвращаются ли участники в рейтинг 90 дней
Попытки входа: IP-адрес и время технические данные запроса ограничение перебора ключа доступа — не больше 10 попыток за 15 минут с одного адреса удаляются автоматически через час
Запись о перерыве: номер партнёра, причина и дата, до которой вернуться нельзя момент выхода из рейтинга или автоматического исключения правило «вышел — 30 дней» переживает удаление всего остального — см. раздел 7

Логотип, если вы его загрузили. Картинку вы выбираете сами, и её видят остальные участники рейтинга — как ваше название и уровень партнёрской программы. Мы храним её у себя, перерисованной в квадрат 128 × 128 точек; исходный файл мы не сохраняем. Отдельно остаётся имя файла, который вы прислали, — пригодится, если разбираться с вашим обращением в поддержку. Выйдете из рейтинга — логотип удалится вместе с остальными вашими данными.

«Сырые ответы API» в снимке — это ответы тех же четырёх вызовов целиком, как их прислал вендор: номер партнёра, числовой идентификатор главного пользователя карточки (число, без имени и контактов), идентификатор, код, название и статус юрлица, уровень и баллы партнёрской программы, отметки компетенций — и сами агрегаты по базе. Мы храним их, чтобы страница «Как считаем» (доступна участникам после входа) могла показать участнику промежуточные числа, из которых сложился его результат. Персональных данных и клиентов там нет.

Кроме базы, ключи попадают ещё в одно место: каждый обмен токена дублируется в служебный файл на том же сервере, вне папки сайта, доступный только владельцу процесса. Обмен на стороне вендора необратим — старый ключ гаснет сразу, — и без этой копии сбой записи в базу оставил бы участника с мёртвым ключом. Подробнее — на странице «О сервисе».

3. Чего мы не получаем и не обрабатываем

Паролей от кабинета вендора и любых других сервисов. Доступа к порталам участника и его клиентов. Контактов клиентов — имён, телефонов, адресов почты. Сделок, счетов, платежей, обращений, задач и документов. Данных банковских карт. Права ключа, который передаёт участник, и состав вызовов, которые мы делаем, не позволяют получить это технически — разбор на странице «О сервисе».

4. Основание и цель

Данные обрабатываются с согласия участника и только чтобы посчитать и показать рейтинг. Согласие даётся осознанно: перед публикацией мы показываем участнику его собственные цифры — ровно в том виде, в каком они попадут в таблицу, — и прямой вопрос, согласен ли он участвовать. До нажатия «Да, участвую» партнёр не виден в рейтинге и не попадает в ночное обновление. Что именно было показано на этом экране, сохраняется в журнале согласий.

5. Кому передаются данные

Никому. Мы не продаём и не передаём данные третьим лицам, не используем их в рекламе и не публикуем за пределами таблицы участников — а в таблице чужой участник видит только название, уровень и места, без сумм и процентов.

На сайте работает счётчик Яндекс.Метрики (№ 111537056) — он показывает нам обезличенную статистику: сколько человек заходит, откуда и какие страницы открывает. Метрике, как и любому счётчику, видны IP-адрес, браузер и адреса открытых страниц; она ставит свои cookie (см. раздел 9). Рекламных пикселей и других внешних систем аналитики на сайте нет.

У счётчика включён Вебвизор — он записывает, как выглядела страница у посетителя и что он на ней делал. Нам это нужно, чтобы видеть, где человек застревает при подключении. Поля, куда вводят ключи партнёрского кабинета и ключ доступа к сайту, от Вебвизора закрыты: вместо содержимого в записи звёздочки. Блок, в котором сайт один раз показывает выданный ключ доступа, закрыт целиком. Показатели участника в записи его собственных страниц видны так же, как их видел он сам, — чужих показателей там нет, потому что их нет и в самой странице.

Отказаться от Метрики можно блокировщиком или официальным расширением Яндекса «Отказ от отслеживания» — сайт работает без счётчика точно так же. Ещё страницы подгружают шрифты Google Fonts: при загрузке шрифта Google, как любому веб-серверу, виден IP-адрес браузера; никаких данных участника ему не передаётся.

Кроме счётчика мы ведём свой журнал событий. Он остаётся на сервере и никому не передаётся. Нужен он там, где счётчик бессилен: все шаги подключения идут по одному адресу, а таблица рейтинга пересортировывается без перезагрузки страницы.

В журнал попадает две вещи. Первая — какую закрытую страницу открыл участник, рейтинг или кабинет, и какой показатель он выбрал в таблице; здесь рядом стоит его номер. Вторая — какой шаг подключения прошёл гость: открыл форму, ключи не подошли, показатели не собрались, увидел свои цифры, согласился, отказался. У шагов подключения номера участника нет вовсе — за путём отдельного человека мы не следим.

IP-адреса, браузера, адреса страницы и содержимого полей в журнале нет. События хранятся 90 дней, дальше их удаляет ночная проверка. События участника удаляет и кнопка «Выйти из рейтинга» — вместе с ключами и снимками показателей.

6. Где хранятся данные

На арендованном сервере, на котором работает сам сервис. База — файл вне публичной папки сайта: получить её по прямой ссылке из браузера невозможно. Ключ шифрования лежит отдельным файлом там же, за пределами сайта, и доступен только процессу сервиса.

7. Сколько храним и как удалить

Данные хранятся, пока партнёр участвует в рейтинге. Кнопка «Выйти из рейтинга» на странице «Мои настройки» удаляет одной операцией зашифрованную четвёрку ключей, все снимки показателей вместе с сырыми ответами API, журнал согласий, журнал обращений к API, события журнала аналитики и саму строку участника с названием и хэшем ключа доступа.

Остаётся ровно одна запись — номер партнёра, причина и дата, до которой вернуться нельзя. Она нужна, чтобы работало правило «вышел — 30 дней», и специально не удаляется вместе с остальным. Персональных данных в ней нет: это число, дата и слово о причине.

Кнопка на сайте — основной способ, и она не требует от нас проверять, кто вы: воспользоваться ею может только тот, у кого есть ключ доступа. Если что-то пошло не так, напишите на support@b24rating.ru — разберёмся. Отдельно и независимо от нас участник может в любой момент отозвать ключи в своём партнёрском кабинете: после этого мы физически перестаём получать его данные.

8. Права участника

Участник вправе узнать, что о нём хранится, потребовать уточнения или удаления данных и отозвать согласие. Первое доступно прямо на сайте: страница «Мои настройки» показывает все сохранённые показатели, а «Как считаем» — промежуточные числа, из которых они получились. Остальное — кнопкой «Выйти из рейтинга» или письмом на support@b24rating.ru.

9. Cookie

Наших две, обе технические. b24r хранит ключ доступа и держит вас во входе 90 дней. b24r_sess — обычная сессия, живёт до закрытия браузера и нужна, чтобы защитить формы от подделки запросов со стороны.

Ещё несколько ставит счётчик Яндекс.Метрики (раздел 5) — их имена начинаются с _ym_. Они аналитические: по ним счётчик отличает повторный визит от нового. Рекламных cookie на сайте нет ни наших, ни чужих.

10. Изменения политики

Актуальная редакция всегда опубликована на этой странице, с датой вверху. О существенных изменениях мы сообщаем на самом сайте: разослать письма мы не можем — адресов участников у нас нет.

11. Связь

Все обращения по данным — на support@b24rating.ru. Это единственный наш канал связи.

О сервисе Пример таблицы рейтинга →