Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности в сервисе TakeCheck (takecheck.shop, далее — «Сервис», «Оператор»).
Используя Сервис, Пользователь выражает согласие на обработку своих персональных данных на условиях настоящей Политики. В случае несогласия Пользователь обязан прекратить использование Сервиса.
1. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Пользователю).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Оператор — администрация сервиса TakeCheck, организующая обработку персональных данных и определяющая её цели и состав.
Пользователь — физическое лицо, использующее Сервис любым из доступных способов (просмотр каталога, регистрация, оформление заказа, оплата).
Cookies — небольшой фрагмент данных, отправляемый веб-сервером и сохраняемый в браузере Пользователя для обеспечения работы Сервиса.
2. Какие данные мы собираем
2.1. Оператор может обрабатывать следующие данные Пользователя:
- email-адрес — указывается при регистрации и/или оформлении заказа для доставки чека и связи;
- имя/никнейм Telegram (при выборе доставки в Telegram);
- идентификатор сессии (cookie) — для работы корзины, авторизации и защиты от CSRF;
- технические данные: IP-адрес, User-Agent, язык браузера, разрешение экрана, дата и время посещения;
- история взаимодействий с Сервисом: открытые страницы, добавления в корзину, оформленные заказы, статусы оплат;
- данные оплаты: идентификатор инвойса, сумма, валюта, статус, метод оплаты (саму платёжную информацию — номер карты, CVV — Сервис не получает и не хранит, она обрабатывается на стороне платёжного провайдера).
2.2. Оператор не запрашивает и не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья), а также биометрические данные.
3. Цели обработки
3.1. Персональные данные Пользователя обрабатываются в следующих целях:
- предоставление доступа к Сервису, его функционалу и каталогу чеков;
- идентификация Пользователя при оформлении и оплате заказа;
- проведение расчётов и взаимодействие с платёжными провайдерами (Platega, CryptoBot и др.);
- доставка приобретённого чека на email или в Telegram;
- информирование Пользователя о статусе заказа и операционных уведомлениях;
- обработка обращений в службу поддержки;
- защита Сервиса от мошенничества, злоупотреблений и автоматизированных атак;
- исполнение требований применимого законодательства.
3.2. Оператор не использует персональные данные для рекламной рассылки или передачи третьим лицам в маркетинговых целях.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на следующих основаниях:
- согласие Пользователя, выраженное путём начала использования Сервиса;
- необходимость исполнения договора (Публичной оферты), стороной которого является Пользователь;
- выполнение требований законодательства Российской Федерации.
5. Передача данных третьим лицам
5.1. Оператор передаёт персональные данные Пользователя третьим лицам только в следующих случаях:
- платёжным провайдерам (Platega, CryptoBot и др.) — для проведения расчётов; передаются: идентификатор заказа, сумма, валюта, контактные данные для возврата;
- почтовым и мессенджер-сервисам — для доставки чека и уведомлений на email/Telegram, указанный Пользователем;
- хостинг-провайдерам и поставщикам инфраструктуры — в объёме, необходимом для размещения Сервиса (ограничено технической передачей данных);
- государственным органам — по их мотивированному запросу в порядке, установленном законодательством.
5.2. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные третьим лицам для маркетинговых, рекламных или иных коммерческих целей.
6. Срок и место хранения
6.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не дольше:
- учётные данные и история заказов — 5 лет (срок хранения первичных документов);
- технические логи и cookies — до 12 месяцев;
- данные обращений в службу поддержки — до 3 лет.
6.2. Базы данных Сервиса размещаются на серверах в Российской Федерации в соответствии с требованиями ст. 18 ФЗ № 152-ФЗ.
7. Cookies и аналитика
7.1. Сервис использует технические cookies для работы корзины, поддержания пользовательской сессии и защиты от CSRF-атак. Без этих cookies Сервис работать не может.
7.2. Сервис может использовать инструменты веб-аналитики, обрабатывающие обезличенные данные о посещениях. Состав используемых инструментов и порядок отказа от них доступны в настройках браузера Пользователя.
8. Меры защиты
8.1. Оператор принимает следующие организационные и технические меры для защиты персональных данных:
- обмен данными по протоколу HTTPS с использованием современных шифров TLS;
- хранение паролей в виде криптографических хешей;
- защита от CSRF-атак, ограничение частоты запросов, защита от автоматизированных атак (CAPTCHA / Turnstile);
- ограничение круга лиц, имеющих доступ к персональным данным, и регулярный аудит таких прав;
- резервное копирование баз данных и планы восстановления.
8.2. Оператор принимает разумные меры для защиты данных, однако не гарантирует абсолютную безопасность передаваемой по сети информации.
9. Права Пользователя
9.1. Пользователь имеет право:
- получать информацию о составе и порядке обработки своих персональных данных;
- требовать уточнения, блокирования или удаления своих персональных данных, если они являются неполными, устаревшими, неточными или не являются необходимыми для целей обработки;
- отозвать согласие на обработку персональных данных, направив запрос на email support@takecheck.ru;
- обжаловать действия Оператора в Роскомнадзор и в судебном порядке.
9.2. После отзыва согласия Оператор прекращает обработку персональных данных в течение 30 календарных дней, за исключением случаев, когда обработка необходима для исполнения договора либо требований законодательства.
10. Изменение Политики
10.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу takecheck.shop/privacy.
10.2. Продолжение использования Сервиса после публикации новой редакции означает согласие Пользователя с обновлённой Политикой.
11. Контактная информация
По вопросам, связанным с обработкой персональных данных, Пользователь может обратиться:
- email: support@takecheck.ru
- Telegram: @takecheck
- сайт: takecheck.shop