ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХМобильное приложение "Proшашлык" (далее – Приложение) Дата вступления в силу: 19 декабря 2025 г. Последнее обновление: 19 декабря 2025 г.
1. Общие положенияНастоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции, действующей на 19 декабря 2025 г., с учетом изменений, вступивших в силу с 1 сентября 2025 г., включая новые требования к форме и оформлению согласия на обработку персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Иванов И.И. (ИНН: 123456789012, ОГРНИП: 123456789012345, юридический адрес: г. Москва, ул. Примерная, д. 1, пом. 1; контактный email: info@proshashlyk.ru; телефон: +7 (495) 123-45-67) (далее – Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях Приложения "Proшашлык" (далее – Пользователи) в процессе регистрации, авторизации, использования сервисов Приложения, включая сбор данных через мобильное устройство.
1.3. Использование Приложения означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями Пользователь должен прекратить использование Приложения.
1.4. С 1 сентября 2025 г. согласие на обработку персональных данных оформляется в соответствии с новыми требованиями ст. 9 Закона № 152-ФЗ: оно должно быть конкретным, информированным и сознательным, с указанием целей обработки, срока действия и права на отзыв. Штрафы за нарушение новых правил оформления согласия могут достигать 700 000 руб.
2. Основные понятия, используемые в Политике2.1. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.2. Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.3. Приложение – программное обеспечение "Proшашлык", доступное для скачивания в магазинах Google Play и App Store, предназначенное для заказа шашлыков и сопутствующих услуг.
2.4. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание персональных данных – действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному Пользователю.
2.6. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.7. Оператор – ИП Иванов И.И., самостоятельно организующий и осуществляющий обработку персональных данных, определяющий цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.8. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю Приложения.
2.9. Персональные данные, разрешенные субъектом персональных данных для распространения – персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку в порядке, предусмотренном Законом № 152-ФЗ.
2.10. Пользователь – физическое лицо, использующее Приложение (субъект персональных данных).
2.11. Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.12. Распространение персональных данных – любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц.
2.13. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
2.14. Уничтожение персональных данных – любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных.
3. Основные права и обязанности Оператора3.1. Оператор имеет право:
  • получать от субъекта персональных данных достоверную информацию и/или документы, содержащие персональные данные;
  • в случае отзыва согласия на обработку персональных данных продолжить обработку без согласия при наличии оснований, указанных в Законе № 152-ФЗ;
  • самостоятельно определять состав и перечень мер, необходимых для обеспечения выполнения обязанностей по Закону № 152-ФЗ.
3.2. Оператор обязан:
  • предоставлять субъекту персональных данных по его просьбе информацию, касающуюся обработки его персональных данных;
  • организовывать обработку персональных данных в порядке, установленном законодательством РФ;
  • отвечать на обращения и запросы субъектов персональных данных в соответствии с требованиями Закона № 152-ФЗ;
  • сообщать в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию в течение 30 дней с даты получения запроса;
  • публиковать или обеспечивать неограниченный доступ к настоящей Политике;
  • принимать правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, копирования, распространения, а также от иных неправомерных действий;
  • прекратить передачу, обработку и уничтожить персональные данные в случаях, предусмотренных Законом № 152-ФЗ;
  • исполнять иные обязанности, предусмотренные Законом № 152-ФЗ, включая передачу обезличенных массивов данных в Роскомнадзор по запросу с 1 сентября 2025 г.
4. Основные права и обязанности субъектов персональных данных4.1. Субъекты персональных данных имеют право:
  • получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами;
  • требовать от Оператора уточнения, блокирования или уничтожения их персональных данных, если они неполные, устаревшие, неточные, незаконно получены или не нужны для цели обработки;
  • выдвигать условие предварительного согласия при обработке в целях продвижения товаров/услуг;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или суд;
  • осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты персональных данных обязаны:
  • предоставлять Оператору достоверные данные о себе;
  • сообщать Оператору об уточнении (обновлении, изменении) своих персональных данных.
4.3. Лица, передавшие Оператору недостоверные сведения о себе или о другом субъекте без согласия последнего, несут ответственность в соответствии с законодательством РФ.
5. Оператор может обрабатывать следующие персональные данные Пользователя5.1. Фамилия, имя, отчество (ФИО). 5.2. Электронный адрес (email). 5.3. Номер телефона. 5.4. Адрес доставки (для заказа шашлыков). 5.5. Геолокационные данные (для поиска ближайших точек доставки). 5.6. Данные платежных карт (номер, срок действия, CVV – обрабатываются через PCI DSS-сертифицированные платежные шлюзы). 5.7. Обезличенные данные (IP-адрес, данные cookies, информация о браузере/устройстве, время доступа) с помощью сервисов аналитики (Яндекс.Метрика, Google Analytics). 5.8. Вышеперечисленные данные объединены общим понятием «Персональные данные».
5.9. Обработка специальных категорий персональных данных (расовой, национальной принадлежности, политических взглядов, религиозных убеждений, интимной жизни) Оператором не осуществляется.
5.10. Обработка персональных данных, разрешенных для распространения, из числа специальных категорий, допускается только при соблюдении запретов и условий ст. 10.1 Закона № 152-ФЗ.
5.11. Согласие на обработку персональных данных, разрешенных для распространения, оформляется отдельно от других согласий, в соответствии с требованиями ст. 10.1 Закона № 152-ФЗ (с 1 сентября 2025 г.). Оператор публикует информацию об условиях обработки в течение 3 рабочих дней.
5.12. Передача персональных данных, разрешенных для распространения, прекращается по требованию Пользователя, которое должно содержать ФИО, контактные данные и перечень данных для прекращения обработки.
5.13. Согласие прекращает действие с момента поступления указанного требования.
6. Принципы обработки персональных данных6.1. Обработка осуществляется на законной и справедливой основе. 6.2. Ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с целями сбора. 6.3. Не допускается объединение баз данных с несовместимыми целями обработки. 6.4. Обработке подлежат только персональные данные, отвечающие целям обработки. 6.5. Содержание и объем данных соответствуют заявленным целям; избыточность не допускается. 6.6. Обеспечивается точность, достаточность и актуальность данных; принимаются меры по удалению/уточнению неполных/неточных данных. 6.7. Хранение – не дольше, чем требуют цели обработки, если иное не предусмотрено законом или договором. Данные уничтожаются или обезличиваются по достижении целей.
7. Цели обработки персональных данных7.1. Идентификация Пользователя при регистрации и авторизации. 7.2. Предоставление доступа к сервисам Приложения (заказ шашлыков, доставка). 7.3. Обработка заказов: формирование, оплата, доставка. 7.4. Информирование Пользователя (уведомления о статусе заказа, email/SMS). 7.5. Установление обратной связи, клиентская поддержка. 7.6. Маркетинг: рассылка предложений о новых акциях (с согласия; Пользователь может отказаться, направив запрос на info@proshashlyk.ru с пометкой «Отказ от уведомлений»). 7.7. Анализ поведения для улучшения сервиса (обезличенные данные). 7.8. Передача данных третьим лицам (курьерским службам, платежным системам) для исполнения договора.
8. Условия обработки персональных данных8.1. Обработка основана на согласии Пользователя или иных основаниях (ст. 6 Закона № 152-ФЗ): исполнение договора, законные интересы Оператора. 8.2. Автоматизированная обработка – с использованием серверов и мобильных API. 8.3. Трансграничная передача не осуществляется. 8.4. Обработка прекращается по достижении целей или по отзыву согласия.
9. Меры по защите персональных данных9.1. Оператор принимает следующие меры:
  • Назначение ответственного за обработку ПД.
  • Внутренние регламенты и инструкции.
  • Идентификация и аутентификация пользователей.
  • Контроль доступа к ПД.
  • Шифрование данных при передаче (HTTPS, SSL).
  • Защита от вредоносного ПО и несанкционированного доступа.
  • Регулярные аудиты и обучение сотрудников. 9.2. В случае утечки ПД Оператор уведомляет Роскомнадзор и субъектов в сроки, установленные законом.
10. Заключительные положения10.1. Настоящая Политика подлежит изменению. Актуальная версия размещается в Приложении. 10.2. Пользователь может направить вопросы/требования по обработке ПД на email: info@proshashlyk.ru. 10.3. Политика вступает в силу с момента публикации и действует бессрочно до замены новой версией. 10.4. Все споры разрешаются в суде по месту регистрации Оператора в соответствии с законодательством РФ.
Made on
Tilda