Обработка персональных данных

1. Общие положения
1.1. Настоящий документ «Политика в отношении обработки персональных данных» (далее – «Политика») разработан в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормативными актами РФ.
1.2. Политика определяет порядок обработки и защиты персональных данных пользователей (далее – «Пользователи») сервисов, расположенных на сайте https://maxisushi.ru/ и в мобильных приложениях «Макси Суши» (далее – «Сервисы»). Используя Сервисы, Пользователь подтверждает, что ознакомился с Политикой и принимает её условия.
1.3. Оператором персональных данных является:
Индивидуальный предприниматель Брагин Александр Геннадьевич
ОГРНИП: 314890513300048
ИНН: 890510902326
Юридический адрес: 629805, Тюменская область, г. Ноябрьск, Советская, д.42, кв.35
Адрес для корреспонденции: 629805, Тюменская область, г. Ноябрьск, Советская, д.83/2
Телефон: +7 (800) 300-00-32
Email: bragin79320563992@gmail.com

2. Обрабатываемые данные
Оператор получает и обрабатывает следующие данные:

  • персональные (ФИО, дата рождения, телефон, email, адрес(а) доставки, история заказов, обращения в поддержку, данные бонусной программы);
  • технические (IP-адрес, cookie и иные идентификаторы, сведения об устройстве и ОС, язык/версия приложения, геолокация при разрешении Пользователя, push-токены);
  • платёжные (факты и параметры платежа, сумма/статус; реквизиты карт обрабатываются только платёжными провайдерами и не сохраняются в Сервисах Оператора);
  • рекламные и аналитические идентификаторы (GAID, IDFA).

3. Цели обработки
3.1. Оказание услуг, обработка заказов и доставка; выполнение договорных обязательств.
3.2. Регистрация, идентификация и авторизация Пользователя; обеспечение безопасности.
3.3. Информирование о заказах и сервисные уведомления.
3.4. Улучшение качества обслуживания, аналитика и развитие функциональности.
3.5. Проведение рекламных и статистических кампаний при наличии согласия Пользователя.

4. Использование сервисов третьих лиц
В работе Сервисов могут использоваться сторонние инструменты:

  • Google Firebase, Google Analytics, Google Ads;
  • Apple Push Notification Service;
  • системы онлайн-оплаты и банки.

Эти сервисы могут собирать технические данные (cookie, идентификаторы устройств, геолокацию, рекламные ID) в пределах их собственных политик. Оператор не продаёт персональные данные и передаёт их только для целей, указанных в настоящей Политике.

5. Правовые основания обработки

  • согласие субъекта персональных данных;
  • необходимость исполнения договора и расчётов с Пользователем;
  • исполнение обязанностей по закону, включая ФЗ-152.

6. Хранение и защита данных
6.1. Персональные данные обрабатываются в базах на территории РФ, доступ к ним имеют только уполномоченные лица.
6.2. При трансграничной передаче (Google, Apple) соблюдаются требования ст. 12 ФЗ-152.
6.3. Данные хранятся до достижения целей обработки, но не более 5 лет с даты последней активности.
6.4. Применяются меры защиты: HTTPS, шифрование, ограничение доступа, антивирусная защита и резервное копирование.

7. Права Пользователей

  • получать информацию об обработке и копию данных;
  • требовать уточнения, блокирования или удаления данных;
  • отозвать согласие на маркетинговую рассылку и push-уведомления;
  • подать жалобу в Роскомнадзор.

8. Права Оператора

  • использовать обезличенные данные для аналитики и статистики;
  • предоставлять сведения госорганам по законным запросам;
  • передавать данные подрядчикам (курьеры, банки, IT-провайдеры) для исполнения обязательств перед Пользователем.

9. Изменения Политики
9.1. Политика может быть изменена Оператором.
9.2. Актуальная редакция публикуется на сайте https://maxisushi.ru/policy/.
9.3. Продолжение использования Сервисов означает согласие Пользователя с новой редакцией. Если Пользователь не согласен, он обязан прекратить использование и направить запрос на удаление данных.