Перейти к основному содержимому
TESSERAУзел сети · liveLIVE
← На главную

Обработка персональных данных

Сведения об операторе ПДн платформы Tessera в соответствии с ФЗ № 152-ФЗ «О персональных данных».

Последнее обновление · 21 мая 2026 г.
Документ в разработке. Финальный текст готовит юридический партнёр Tessera. До публикации пишите вопросы на legal@tesra.ru — ответим в течение 2 рабочих дней.

1. Оператор персональных данных

Общество с ограниченной ответственностью «СТРОЙЛОГИСТИКРЕСУРС» (ООО «СЛР»), являющееся владельцем платформы Tessera (https://tesra.ru).

  • ИНН: 2635256175
  • КПП: 263501001
  • ОГРН: 1232600001149
  • Юридический адрес: 355042, Ставропольский край, г. Ставрополь, ул. 50 лет ВЛКСМ, д. 18, помещ. 27
  • Электронная почта оператора: legal@tesra.ru
  • Налоговый режим: УСН, объект «доходы», ставка 6%

2. Регистрация в Реестре операторов ПДн

ООО «СЛР» включено в Реестр операторов, осуществляющих обработку персональных данных, под № 26-25-042065 на основании приказа Управления Роскомнадзора по Северо-Кавказскому федеральному округу № 137 от 06 июня 2025 г.

18 мая 2026 г. в Роскомнадзор направлена «Информация об изменениях, внесённых в сведения об операторе» в связи с запуском платформы Tessera (входящий номер 100287048, ключ 20895092). Срок официальной регистрации изменений — 30 рабочих дней.

3. Должностное лицо, ответственное за организацию обработки ПДн (DPO)

Колбасенко Павел Витальевич, директор ООО «СЛР» (приказ № 1-ПДн от 13 мая 2026 г. «О назначении должностного лица, ответственного за организацию обработки персональных данных»). Контактный адрес для запросов субъектов ПДн: dpo@tesra.ru.

4. Цели обработки персональных данных

  • идентификация и аутентификация пользователя при доступе к платформе
  • оказание услуг платформы: размещение и просмотр событий, продажа и проход билетов, общение между пользователями
  • проведение расчётов с организаторами и участниками через АО «ТБанк» по договору № МР/СЛР-04.26_01 от 23 апреля 2026 г.
  • исполнение обязанностей по налоговому учёту (54-ФЗ, 422-ФЗ, иные применимые нормы)
  • осуществление верификации статуса (KYC, проверка статуса плательщика НПД через ФНС API, верификация родителей несовершеннолетних через ЕСИА)
  • модерация контента и проверка на запрещённую информацию (149-ФЗ, 114-ФЗ, 436-ФЗ, 478-ФЗ и иные применимые нормы)
  • обеспечение информационной безопасности, предотвращение мошенничества (115-ФЗ)
  • направление информационных, сервисных и (при наличии согласия) маркетинговых уведомлений
  • исполнение требований уполномоченных органов в рамках, установленных законодательством РФ

5. Категории субъектов и перечень обрабатываемых ПДн

Категории субъектов: пользователи платформы — физические лица (резиденты и нерезиденты РФ), включая совершеннолетних, несовершеннолетних 14–17 лет с собственной учётной записью, несовершеннолетних 6–13 лет (управляются через Family Center родителем/законным представителем), а также представителей юридических лиц — организаторов событий.

Перечень ПДн (обобщённо):

  • идентификационные данные: фамилия, имя, отчество, дата рождения
  • контактные данные: адрес электронной почты, номер телефона (опционально), handle (публичный псевдоним)
  • сведения для верификации статуса: ИНН, статус плательщика НПД, СНИЛС (для родителей при верификации через ЕСИА), сведения паспорта (при KYC ИП либо физлица по 115-ФЗ-обязательствам)
  • финансовые сведения: реквизиты для выплат (БИК банка-получателя, номер счёта либо номер телефона СБП), история операций, сведения о приобретённых билетах
  • сведения, формируемые в процессе использования: история входов, IP-адреса, идентификаторы устройств, журнал действий, история сканирования билетов
  • пользовательский контент (UGC), размещаемый субъектом самостоятельно: тексты постов, комментариев, сообщений в чатах, фотографии, аватары, видеоматериалы — обрабатываются на основании отдельного согласия на распространение (ст. 10.1 152-ФЗ)

6. Правовые основания обработки

  • Согласие субъекта на обработку ПДн (ст. 9 152-ФЗ) — отбирается в момент создания учётной записи в виде отдельного обязательного действия
  • Согласие на распространение ПДн (ст. 10.1 152-ФЗ) — отдельное согласие, требуется перед публикацией публичного профиля либо первого поста
  • Согласие законного представителя несовершеннолетнего (ст. 9 ч. 6 152-ФЗ) — для пользователей 6–13 лет (через Family Center) и 14–17 лет (в режиме Genesis Creator)
  • Договор с субъектом или третьим лицом (п. 5 ч. 1 ст. 6 152-ФЗ) — Публичная оферта Tessera, договор с АО «ТБанк», агентские правоотношения с организаторами
  • Исполнение обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6 152-ФЗ) — налоговые, антитеррористические (115-ФЗ), требования по защите детей (436-ФЗ) и пр.

7. Источники получения ПДн

  • непосредственно от субъекта при регистрации, заполнении профиля, публикации контента, покупке билетов
  • из сервисов идентификации, через которые субъект входит на платформу: Yandex ID (АО «Яндекс»), VK ID (ООО «ВК»), Госуслуги (ЕСИА — Минцифры России / ФГИС ЕСИА)
  • из ФНС России (информационные сервисы СМЭВ — для проверки статуса плательщика НПД и идентификации ИП)
  • от законных представителей (для несовершеннолетних)
  • от третьих лиц с согласия субъекта (например, при выдаче билета другим пользователем)

8. Способы обработки ПДн

Обработка осуществляется с использованием средств автоматизации (через информационную систему Tessera) и без использования таких средств (на бумажных носителях — только в случаях получения письменных обращений субъектов либо запросов уполномоченных органов). Хранение электронных копий ПДн осуществляется на серверах, расположенных на территории Российской Федерации (Yandex Object Storage, PostgreSQL в VPS-инфраструктуре SmartApe, г. Москва).

9. Трансграничная передача персональных данных

Часть обработки осуществляется с трансграничной передачей в страны, обеспечивающие адекватную защиту прав субъектов ПДн в соответствии с ч. 3 ст. 12 152-ФЗ:

  • хранение и доставка транзакционной электронной почты (Mailgun, Inc. — Германия / страны ЕС, либо альтернатива на территории РФ — Я.Облачный SMTP)
  • доставка push-уведомлений (Firebase Cloud Messaging, Google LLC — США; параллельно RuStore Push, Huawei Push, VK Push — для РФ-устройств)
  • защита от DDoS и CDN (Cloudflare, Inc. — США)
  • генерация графических билетов Tessera QR (Replicate, Inc. / Fal.ai, Inc. — США; обрабатывается только UUID билета, без ПДн владельца)
  • AI-предмодерация (OpenAI, Inc. — США; Sightengine, S.A.S. — Франция; при санкционном риске — переход на yandexgpt либо отключение)

Категории передаваемых ПДн для каждого канала минимизированы: для FCM/Cloudflare передаются только технические идентификаторы устройств и IP-адреса; для Mailgun — email + содержимое уведомления; для Replicate/Fal.ai — UUID билета (анонимный); для AI-модерации — обрабатываемый контент (текст / изображение / транскрипт), без идентификационных полей субъекта. Перечень получателей будет уточнён в Реестре операторов ПДн в порядке, установленном Постановлением Правительства РФ от 16.03.2009 № 228.

10. Сроки обработки и хранения

Обработка осуществляется в течение всего срока действия учётной записи субъекта. Хранение прекращается:

  • при отзыве согласия субъекта — в порядке, установленном настоящей политикой и ст. 21 152-ФЗ; не позднее 30 дней с даты отзыва, за исключением сведений, обязательных к хранению по закону (налоговый учёт — 5 лет, журналы аудита финансовых операций — 5 лет, и т.п.)
  • по достижении целей обработки или по истечении срока действия согласия — не позднее 90 дней с даты прекращения обработки

11. Права субъекта ПДн

Субъект имеет права, предусмотренные ст. 14–17 152-ФЗ, в том числе: получать сведения об операторе и его деятельности по обработке его ПДн, требовать уточнения, блокирования или уничтожения ПДн, отозвать согласие на обработку, обжаловать действия (бездействие) оператора в Роскомнадзоре либо в суде. Контакт для подачи запросов: dpo@tesra.ru.

12. Меры по обеспечению безопасности ПДн

Оператор применяет организационные и технические меры, предусмотренные Приказом ФСТЭК России от 18.02.2013 № 21 и Приказом ФСБ России от 10.07.2014 № 378: шифрование трафика (TLS 1.3), хеширование паролей (bcrypt cost 13), append-only журнал аудита финансовых операций, ролевое разграничение доступа, регулярные внутренние проверки, обучение сотрудников.

13. Дополнительные документы

Полная Политика обработки персональных данных — на странице Политика конфиденциальности. Реестр обработки — Реестр ПДн. Условия использования платформы — ToS. Контакты — Поддержка.