1. Общие положения1.1. Настоящая Политика составлена в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1.2. Политика применяется ко всей информации, которую индивидуальный предприниматель ИП Гладунская Карина Андреевна (ОГРНИП 323774600513467, ИНН 402505936942) (далее — Оператор) может получить о посетителях веб-сайта
https://mandarin-kafe.ru и пользователей мобильного приложения
«Мандарин» (далее — Приложение).
2. Основные понятияПерсональные данные — любая информация, относящаяся к прямо или косвенно определённому Пользователю сайта или Приложения.
Пользователь — любой посетитель сайта и/или пользователь Приложения.
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без них.
3. Персональные данные, обрабатываемые Оператором3.1. Регистрационные и контактные данные
- имя;
- номер телефона (в том числе для авторизации);
- электронная почта (при наличии);
- контакт в Telegram (при наличии).
3.2. Данные, сохраняемые в Личном кабинете- корзина заказов;
- избранные позиции;
- сохранённые адреса доставки;
- история заказов, включая состав, дату, стоимость и данные получателя;
- сведения об устройствах, с которых выполнялся вход: модель устройства, имя устройства, технический идентификатор, информация о сессии авторизации.
3.3. Технические данные- модель и версия операционной системы;
- IP-адрес, файлы cookie, идентификаторы устройств;
- данные об использовании Приложения, событиях, сбоях (через Firebase Analytics и Crashlytics).
3.4. Данные, связанные с онлайн-оплатой- сведения о статусе платежа;
- технический платёжный токен (Android).
Оператор не получает и не хранит данные банковских карт. Платёжные данные обрабатываются сервисом YooKassa.3.5. Обезличенные данныеСбор cookie-файлов, статистики и телеметрии при помощи сервисов аналитики и диагностики.
4. Цели обработки персональных данныхПерсональные данные Пользователя обрабатываются в целях:
- регистрации и авторизации в Приложении;
- предоставления доступа к Личному кабинету;
- оформления и доставки заказов;
- сохранения корзины, избранного, адресов и истории заказов;
- связи с Пользователем, отправки уведомлений;
- клиентской поддержки;
- анализа использования Приложения и улучшения сервиса;
- обработки платежей через YooKassa;
- диагностики ошибок и обеспечения стабильности работы Приложения;
- выполнения требований законодательства РФ.
5. Правовые основания обработки персональных данныхОператор обрабатывает персональные данные на основании:
- согласия Пользователя;
- договорных отношений, возникающих при оформлении заказа и использовании Приложения (акцепт публичной оферты);
- требований законодательства Российской Федерации.
Обработка данных до момента отзыва согласия считается законной.
6. Передача персональных данных третьим лицамПередача данных возможна только в рамках указанных целей:
- логистическим партнёрам — для выполнения заказов;
- YooKassa — для проведения платежей;
- Google LLC (Firebase Analytics, Firebase Crashlytics) — для аналитики и диагностики ошибок;
- хостинг-провайдерам — для функционирования серверов.
Передача может включать трансграничную передачу в страны, обеспечивающие адекватную защиту данных (например, США — для сервисов Firebase).
7. Сроки хранения данныхПерсональные данные хранятся:
- до удаления аккаунта Пользователем;
- либо до отзыва согласия;
- либо в сроки, установленные законодательством для финансовых операций.
7.1. Резервные копииПерсональные данные могут временно сохраняться в автоматических резервных копиях и удаляются после их циклической перезаписи.
7.2. ЛогиТехнические логи хранятся ограниченное время (обычно 7–30 дней) и не содержат содержательных персональных данных.
8. Права ПользователяПользователь имеет право:
- получать информацию о своих персональных данных;
- уточнять и обновлять данные;
- ограничивать обработку;
- требовать удаления своих данных;
- запрашивать экспорт данных;
- отзывать согласие;
- обжаловать действия Оператора в Роскомнадзор.
Запросы направляются на e-mail:
Mandarinchg@gmail.comОтвет предоставляется в течение 30 календарных дней.
9. Удаление аккаунтаПри использовании функции «Удалить аккаунт»:
- аккаунт полностью удаляется;
- удаляются персональные данные, история заказов, адреса, избранное, корзина;
- удаляются технические данные и данные сессий;
- удаление необратимо.
10. Заключительные положенияОператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на сайте
https://mandarin-kafe.ru, если иное не предусмотрено новой редакцией Политики.