Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных Пользователей сервиса SprosTaxi, принадлежащего самозанятому Сёмину Максиму Владимировичу (ИНН 632143286036, далее — «Оператор», «мы»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152), Постановлением Правительства РФ от 01.11.2012 № 1119, иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Используя Сервис, Пользователь подтверждает согласие с условиями настоящей Политики и даёт согласие на обработку своих персональных данных на условиях, изложенных ниже.
2. Какие данные мы собираем
При регистрации (email/пароль):
- email — используется как логин, для отправки чеков, уведомлений и писем восстановления пароля;
- хэш пароля (bcrypt) — хранится в зашифрованном виде, восстановлению не подлежит.
При авторизации через «Войти через Яндекс»:
- имя и фамилия из профиля Яндекс;
- email, привязанный к профилю Яндекс;
- уникальный идентификатор пользователя Яндекс (yandex_uid).
При использовании мобильного приложения (виджет):
- геолокационные данные (широта, долгота) — обрабатываются исключительно на устройстве Пользователя для запроса коэффициентов у API Яндекс.Такси и не передаются Оператору;
- технические данные об устройстве (модель, версия ОС) — для диагностики сбоев в анонимизированном виде.
При оплате подписки:
- идентификатор платежа, дата и сумма;
- реквизиты карты вводятся и обрабатываются только на стороне ЮKassa и не поступают к Оператору.
Автоматически:
- IP-адрес, User-Agent, время запроса — для защиты от мошенничества и обеспечения безопасности;
- файлы cookie — только технические сессионные, без аналитики третьих лиц.
3. Цели обработки
- предоставление доступа к функционалу Сервиса (авторизация, подписка, виджет);
- исполнение договора (пользовательское соглашение);
- отправка сервисных уведомлений (чеки, восстановление пароля, изменения условий);
- техническая поддержка Пользователя;
- защита прав Оператора и Пользователя (предотвращение мошенничества, блокировка нарушителей);
- исполнение требований законодательства РФ (в т.ч. ФЗ-54 об онлайн-кассах: чеки формируются в ЮKassa и направляются на email).
4. Правовые основания
Обработка осуществляется на следующих основаниях:
- согласие Пользователя (ст. 6 ФЗ-152), выражаемое путём акцепта Пользовательского соглашения и данной Политики;
- исполнение договора, стороной которого является Пользователь;
- исполнение обязанностей, предусмотренных законодательством РФ.
5. Передача данных третьим лицам
Оператор не продаёт и не передаёт персональные данные третьим лицам, за исключением следующих случаев:
- ЮKassa (ООО «ЮKassa», 123056, Москва, Электрический пер., д. 10, стр. 4) — для обработки платежей. Политика конфиденциальности ЮKassa: https://yookassa.ru/policies/privacy;
- ПАО «Яндекс.Банк» / сервис OAuth — при входе через «Войти через Яндекс»;
- SMTP-провайдер (smtp.spaceweb.ru) — для отправки писем (только email Пользователя);
- государственные органы — только в случаях и порядке, прямо предусмотренных законодательством РФ.
6. Хранение и защита
6.1. Данные хранятся на серверах, расположенных в Российской Федерации (г. Москва, дата-центр провайдера Spaceweb).
6.2. Срок хранения: на период действия учётной записи + 5 лет после удаления (для исполнения требований ФЗ-54 об онлайн-кассах).
6.3. Применяемые меры защиты: TLS-шифрование канала (HTTPS), bcrypt для паролей, ограничение доступа по ролям, регулярное обновление ПО, резервное копирование.
7. Права Пользователя
Пользователь вправе:
- получить информацию об обработке своих данных (запрос на support@sprostaxi.ru);
- изменить email и пароль в личном кабинете;
- удалить учётную запись и все связанные данные — запросом в support@sprostaxi.ru или через личный кабинет;
- отозвать согласие на обработку — путём удаления учётной записи. После удаления доступ к Сервису прекращается.
Срок ответа на обращение — 30 (тридцать) календарных дней.
8. Cookies
Сервис использует только технические (сессионные) cookie, необходимые для авторизации и работы интерфейса. Аналитические cookie и cookie третьих лиц (Яндекс.Метрика, Google Analytics) не используются.
9. Обработка данных несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. Используя Сервис, Пользователь подтверждает, что достиг возраста 18 лет.
10. Изменения Политики
Оператор вправе вносить изменения в Политику, публикуя обновлённую редакцию на данной странице. Дата вступления в силу указана в начале документа. О существенных изменениях Пользователи уведомляются по email.
11. Реквизиты Оператора
Оператор персональных данных: Сёмин Максим Владимирович
ИНН: 632143286036
Контактный email: support@sprostaxi.ru
Домен Сервиса: sprostaxi.ru
12. Уведомление Роскомнадзора
Оператор обрабатывает персональные данные в соответствии с ФЗ-152. Поскольку Оператор применяет специальный налоговый режим «Налог на профессиональный доход» и обрабатывает данные исключительно для исполнения договоров с Пользователями (ст. 6 п. 2 и п. 5 ч. 1 ст. 6 ФЗ-152), отдельное направление уведомления в Роскомнадзор не требуется.