Политика обработки персональных данных
I. Термины и определения

I.1. Сервис – сервис «Начай», доступный при использовании сайта по адресу: https://nachai.foodgram.store или мобильного приложения «Начай», размещенного на платформах Android и iOS, основной функцией которого является обеспечение безвозмездной технической возможности перевода денежных средств (чаевых) в безналичной форме от Плательщика чаевых к Получателю чаевых.

I.2. Пользователь – любой посетитель Сервиса. Сервис разделяет три категории Пользователей, различных по объему предоставленных прав и возложенных обязанностей – «Плательщики чаевых», «Получатели чаевых» и «Администраторы».


Плательщик чаевых – незарегистрированный Пользователь Сервиса, имеющий право на осуществление добровольных и безвозмездных денежных переводов (чаевых) с использованием функционала Сервиса, а также на оставление отзывов о работе Получателей чаевых.

Получатель чаевых – зарегистрированный Пользователь Сервиса, имеющий возможность получения денежных переводов (чаевых) от Плательщиков чаевых.

Администратор (администратор заведения (ресторана, салона красоты и т.п.) – зарегистрированный Пользователь Сервиса, имеющий возможность предоставления доступа к Сервису Получателям чаевых, и осуществляющий мониторинг за полученными денежными переводами (чаевыми) и отзывами о работе Получателей чаевых в рамках того заведения, администратором которого он является.


I.3. Персональные данные – любая информация о Пользователе, полученная в процессе использования Сервиса.

I.4. Платежная система – партнер(-ы) Сервиса, обеспечивающий(-ие) возможность осуществления безналичного перевода денежных средств (чаевых) от Плательщика чаевых к Получателю чаевых.

I.5. Конфиденциальная информация – переданная Пользователем Оператору в соответствии с настоящим Соглашением информация, которая включает, но не ограничивается следующим: коммерческая, договорная и финансовая информация, а также все документы и/или иные сведения, подготовленные в письменной или иной форме Пользователем, которые отражают и/или включают в себя такую информацию. К информации, подлежащей защите и неразглашению в соответствии с настоящим Соглашением, не относится информация, размещенная Пользователем в открытом доступе на ресурсах Сервиса и на иных сайтах и сервисах, а также иные сведения, которые не могут являться конфиденциальной информацией в соответствии с действующим законодательством Российской Федерации.

II. Общие положения

II.1. ООО «Лусан Групп» (ИНН 7730259400, далее – «Оператор») разработало и утвердило настоящую Политику обработки персональных данных (далее – «Политика»).

II.2. Настоящая Политика действует в отношении всей информации, которая может быть получена о «Пользователе» в процессе использования сайта, доступного по адресу: https://foodgram.store/, или мобильного приложения «Начай», размещенного на платформах Android и iOS (далее – «Сервис»).

II.3. Пользователь обязан ознакомиться с настоящей Политикой перед началом использования Сервиса и принять настоящую Политику в порядке, указанном в п. 3.4 настоящей Политики. Принимая Политику, Пользователь выражает безусловное согласие на предоставление Персональных данных и их последующую обработку Оператором. Несогласие с условиями Политики влечет за собой невозможность использования Сервиса.

II.4. Сервис может содержать ссылки на сайты третьих лиц и осуществлять автоматический переход на сторонние сайты. Оператор не несёт ответственности за конфиденциальность Персональных данных при получении доступа к таким сайтам или при взаимодействии со сторонними сервисами. Пользователь должен самостоятельно ознакомиться с политикой обработки Персональных данных таких сайтов и сервисов.

II.5. Персональные данные обрабатываются в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

III. Обработка персональных данных

III.1. В целях предоставления Пользователю доступа к использованию Сервиса, Оператор осуществляет обработку Персональных данных, в том числе, посредством их сбора, записи, систематизации, накопления, хранения, уточнения, извлечения, использования, передачи, обезличивания, блокирования, удаления и уничтожения Персональных данных Пользователя.

III.2. Пользователь соглашается с тем, что Оператор вправе передавать (предоставлять) Персональные данные Пользователя третьим лицам – партнерам Сервиса. Такая передача данных необходима с целью обеспечения функционирования Сервиса, его администрирования, доработки и технической поддержки.

III.4. Принятие настоящей Политики осуществляется:


Плательщиком чаевых при переходе к Сервису с целью оплаты чаевых или оставления отзыва о работе Получателя чаевых. Перед совершением действий по оплате чаевых и оставлению отзыва Плательщик чаевых проставляет галочки в графе «Согласен с условиями Пользовательского соглашения и Политикой обработки персональных данных».

Получателем чаевых путём заполнения регистрационной формы на сайте или в приложении Сервиса. При совершении регистрационных действий Получатель чаевых проставляет галочки в графах «Я принимаю условия пользования платформой «Начай»» и «Я согласен с политикой обработки персональных данных».

Администратором путем входа в личный кабинет на сайте или в приложении Сервиса с помощью сформированного логина и пароля. При совершении регистрационных действий Администратор проставляет проставляет галочки в графах «Я принимаю условия пользования платформой «Начай»» и «Я согласен с политикой обработки персональных данных».


III.4.1. К обрабатываемым Персональным данным Плательщика чаевых> относятся:


сведения о платежной системе (MasterCard, Visa, Мир) Плательщика чаевых, типе оплаты (бесконтактный/ввод реквизитов карты), маске карты (PAN), типе устройства (Android/Apple), сведения о заведении, в котором совершена транзакция, время и сумма транзакции для целей сбора аналитических данных для совершенствования и доработки Сервиса;

обезличенные данные (данные о пользовательской сессии - последовательность запросов, сделанных Плательщиком чаевых во время использования Сервиса), получаемые при доступе к Сервису с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Аналитика, Amplitude и др.) для целей сбора аналитических данных для совершенствования и доработки Сервиса.


III.4.2. К обрабатываемым Персональным данным Получателя чаевых относятся:


фамилия, имя Получателя чаевых для обращения к нему, а также для идентификации Получателя чаевых Плательщиками чаевых;

контактный номер мобильного телефона Получателя чаевых для отправки ему информации, сообщений рекламного характера, а также для связи с Получателем чаевых;

изображение для профиля Получателя чаевых / фотография для обеспечения Оператором функционирования Сервиса и для идентификации Получателя чаевых Плательщиками чаевых перед совершением транзакции или оставлением отзыва;

сведения о типе устройства (Android/Apple), сведения о заведении, в котором Получатель чаевых получает транзакции, время и суммы транзакций, сведения о маске карты Получателя чаевых для целей сбора аналитических данных для совершенствования и доработки Сервиса;

обезличенные данные (данные о пользовательской сессии - последовательность запросов, сделанных Получателем чаевых во время использования Сервиса), получаемые при доступе к Сервису с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Аналитика, Amplitude и др.) для целей сбора аналитических данных для совершенствования и доработки Сервиса.


III.4.3. К обрабатываемым Персональным данным Администратора относятся:


фамилия, имя Администратора для обращения к Пользователю;

контактный номер мобильного телефона Администратора для отправки информации, сообщений рекламного характера, а также для связи с ним;

обезличенные данные (данные о пользовательской сессии - последовательность запросов, сделанных Администратором во время использования Сервиса), получаемые при доступе к Сервису с помощью сервисов интернет-статистики (Яндекс.Метрика, Google Аналитика, Amplitude и др.) для целей сбора аналитических данных для совершенствования и доработки Сервиса.


III.5. Цели обработки Персональных данных

III.5.1. Плательщиков чаевых:


предоставление доступа к Сервису, функционирование Сервиса;

предоставление клиентской и технической поддержки при возникновении проблем, связанных с использованием Сервиса;

управление Сервисом, его администрирование, совершенствование, доработка и техническая поддержка;

иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.


III.5.2. Получателей чаевых:


предоставление доступа к Сервису, функционирование Сервиса;

создание учетной записи для использования Сервиса;

проверка принадлежности учетной записи Пользователю для ограничения злоупотреблений и нарушений прав Пользователя или иных лиц;

идентификации Получателя чаевых Плательщиками чаевых;

установление обратной связи для цели использования Сервиса, обработки запросов и заявок от Пользователя;

направление уведомлений, запросов, касающихся использования Сервиса и его функционирования;

предоставление клиентской и технической поддержки при возникновении проблем, связанных с использованием Сервиса;

предоставление специальных предложений, новостной рассылки, рекламных (маркетинговых) и иных сведений от имени Оператора или от имени партнеров Оператора;

управление Сервисом, его администрирование, совершенствование, доработка и техническая поддержка;

иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.


III.5.3. Администраторов:


предоставление доступа к Сервису, функционирование Сервиса;

установление обратной связи для цели использования Сервиса, обработки запросов и заявок от Пользователя;

направление уведомлений, запросов, касающихся использования Сервиса и его функционирования;

предоставление клиентской и технической поддержки при возникновении проблем, связанных с использованием Сервиса;

предоставление специальных предложений, новостной рассылки, рекламных (маркетинговых) и иных сведений от имени Оператора или от имени партнеров Оператора;

управление Сервисом, его администрирование, совершенствование, доработка и техническая поддержка;

иные цели, не противоречащие действующему законодательству Российской Федерации, публичным интересам, основам правопорядка и нравственности, обусловленные условиями Пользовательского соглашения между Оператором и Пользователем.


III.6. Оператор обрабатывает Персональные данные Пользователя только в случае их отправки Пользователем через формы, расположенные на сайте или в приложении Сервиса.

III.7. Обезличенные данные Пользователей (данные о пользовательской сессии - последовательность запросов, сделанных Пользователем во время использования Сервиса), собираемые с помощью сервисов интернет-статистики, служат для сбора информации о действиях Пользователей на сайте, улучшения качества работы Сервиса и его содержания. Оператор обрабатывает обезличенные данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя.

III.8. Оператор предпринимает технические, организационные и юридические меры для обеспечения защиты Персональных данных Пользователя от несанкционированного или случайного доступа, удаления, изменения, блокирования, копирования и распространения Персональных данных. В том числе Оператором принимаются следующие меры:


обмен Персональными данными при их обработке в информационных системах осуществляется по каналам связи, защита которых обеспечивается путем использования транспортного протокола HTTPS с использованием SSL-сертификата выпущенным одним из публичных удостоверяющих центров и обеспечивающим шифрование данных;

в дата-центре ведется контроль и управление физическим доступом к техническим средствам, средствам защиты информации, средствам обеспечения функционирования, а также в помещения и сооружения, в которых они установлены, исключающие несанкционированный физический доступ к средствам обработки информации, средствам защиты информации и средствам обеспечения функционирования информационной системы, в помещения и сооружения, в которых они установлены. ЦОД оснащен защитой от внешних воздействий (воздействий окружающей среды, нестабильности электроснабжения, кондиционирования и иных внешних факторов). На серверах используются ОС, не подверженные вирусному заражению, а также отсутствует доступ из клиентских сетей в сервисные/служебные.

на системах хранения Персональных данных, в организации, осуществляющей хранение Персональных данных, установлен проактивный фильтр WAF – Web Application Firewal.


III.9. Срок обработки Персональных данных является неограниченным. Пользователь может в любой момент отозвать свое согласие на обработку Персональных данных, направив Оператору уведомление на электронный адрес support@foodgram.store с пометкой «Отзыв согласия на обработку персональных данных».

III.10. В случае отзыва Пользователем согласия на обработку Персональных данных, Оператор вправе продолжить обработку Персональных данных без согласия Пользователя при наличии оснований, предусмотренных законодательством Российской Федерации.

III.11. Оператор вправе удалить учетную запись Пользователя или размещенную Пользователем информацию, тем самым прекратив обработку и хранение Персональных данных Пользователя. Оператор не обязан раскрывать Пользователю причины такого удаления Персональных данных Пользователя.

IV. Права и обязанности Пользователя

IV.1. Пользователь вправе получить доступ к своим Персональным данным, обрабатываемым Оператором.

IV.2. Пользователь вправе в любой момент отказаться от получения информационных сообщений, направив Оператору уведомление на адрес электронной почты: support@foodgram.store.

IV.3. Пользователь вправе в любой момент ограничить доступ к своим Персональным данным целиком, отказавшись от использования Сервиса, полностью или в части, при условии, что использование Сервиса будет возможно без доступа к соответствующим данным, направив Оператору уведомление на адрес электронной почты: support@foodgram.store.

IV.4. Пользователь в случае выявления неточностей в Персональных данных обязан их актуализировать, направив Оператору уведомление на электронный адрес: support@foodgram.store с пометкой «Актуализация персональных данных». Оператор не проверяет данные, полученные от Пользователя, за исключением случаев, когда такая проверка необходима для выполнения обязательств Оператора перед Пользователем.

V. Заключительные положения

V.1. К настоящей Политике и отношениям с Пользователем в области Персональных данных применяется право Российской Федерации.

V.2. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его Персональных данных, направив Оператору обращение на адрес электронной почты: support@foodgram.store. Для эффективной обработки запросов в тексте письма необходимо указывать на настоящую Политику и принятие ее условий.

V.3. Политика может быть изменена Оператором путём размещения новой редакции Политики на сайте и в приложении Сервиса. Пользователь обязуется самостоятельно периодически проверять настоящую Политику на предмет внесения изменений (в документе указана дата его опубликования). Изменения в Политику, внесенные Оператором, вступают в силу в день опубликования новой редакции Политики. Пользователь вправе отказаться от принятия изменений и дополнений к настоящей Политике, что означает отказ Пользователя от использования Сервиса. Отказ от использования Сервиса осуществляется следующим образом:

V.4. Плательщик чаевых не принимает Политику в действующей редакции и не использует возможности Сервиса для перевода денежных средств (чаевых) в безналичной форме от Плательщика чаевых к Получателю чаевых.

V.5. Получатель чаевых и Администратор направляют Оператору уведомление на адрес электронной почты: support@foodgram.store. Оператор обрабатывает уведомление в течение 3 (трех) рабочих дней и отключает Пользователя чаевых от Сервиса.

V.6. Действующая редакция Политики находится по а дресу: https://nachai.foodgram.store.