Политика обработки персональных данных
Дата размещения редакции: 31 июня 2026 г.
Адрес сайта: zavodvezet.ru
Мобильное приложение: Zavod еды
Оператор персональных данных: ИП ВАСИЛЬЕВ НИКОЛАЙ ВЛАДИМИРОВИЧ, телефон 8(800)550-90-30, Фактический адрес 152900, Ярославская область, Рыбинск г, Волжская набережная, 19, ИНН 761017504534, ОГРН 320762700001164
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – «Политика») разработана и применяется zavodvezet.ru (далее - «Оператор») в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок и условия обработки персональных данных пользователей сайта службы доставки готовой еды в сфере общественного питания, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
1.2 Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее - Закон N 152-ФЗ), Законом РФ от 07.02.1992 N 2300-1 «О защите прав потребителей», Федеральным законом от 13.03.2006 N 38-ФЗ «О рекламе», а также иными применимыми нормативными правовыми актами Российской Федерации.
1.3. Политика подлежит опубликованию или обеспечению неограниченного доступа к ней в соответствии с ч. 2 ст. 18.1 Закона N 152-ФЗ. Политика действует на территории Российской Федерации и применяется к персональным данным, полученным через сайт, личный кабинет, формы заказа, формы обратной связи, формы подписки на рассылку, телефонную связь, мессенджеры и иные электронные каналы взаимодействия, если они используются Оператором.
1.4. Оператор обрабатывает персональные данные автоматизированным способом с использованием средств вычислительной техники. Бумажные носители персональных данных в рамках настоящей Политики не используются.
1.5. Обработка персональных данных осуществляется с соблюдением принципов, предусмотренных ст. 5 Закона N 152-ФЗ: законности, справедливости, ограничения обработки достижением конкретных, заранее определенных и законных целей, недопущения обработки, несовместимой с целями сбора, соответствия объема данных заявленным целям, точности и актуальности данных, хранения не дольше, чем этого требуют цели обработки или закон.
1.6. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона N 152-ФЗ.
2. Термины и определения
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
2.2. Субъект персональных данных / потребитель - физическое лицо, имеющее намерение заказать или заказывающее продукцию общественного питания на сайте и/или в мобильном приложении Оператора, регистрирующее личный кабинет, оставляющее обращение, претензию, отзыв, вопрос или иным образом взаимодействующее с Оператором.
2.3. Оператор - юридическое лицо или индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и/или осуществляющий обработку персональных данных, определяющий цели обработки, состав персональных данных и действия с персональными данными.
2.4. Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.5. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.6. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных.
2.7. Сайт - интернет-сайт Оператора, предназначенный для оформления заказов готовой еды, оплаты заказа, получения информации о товарах, услугах, акциях и взаимодействия с Оператором.
2.8. Личный кабинет - раздел сайта и/или мобильного приложения, доступный потребителю после регистрации или авторизации и предназначенный для оформления заказов, просмотра истории заказов, управления контактными данными, адресами доставки, получения бонусов, специальных предложений и информации и т.п.
3. Категории субъектов персональных данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов: потребители, имеющие намерение заказать или заказывающие готовую еду; получатели заказа, если их данные указаны потребителем; зарегистрированные пользователи сайта и/или мобильного приложения; лица, направляющие обращения, претензии, отзывы, заявления о возврате, вопросы или иные сообщения.
3.2. Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных, указанных в ст. 10 Закона N 152-ФЗ, и биометрических персональных данных, указанных в ст. 11 Закона N 152-ФЗ. Потребителю не следует указывать такие сведения в комментариях к заказу или обращениях.
4. Цели обработки персональных данных
4.1. Обработка персональных данных Оператором ограничивается двумя основными целями, указанными в настоящем разделе. Не допускается обработка персональных данных, несовместимая с указанными целями.
4.2. Состав персональных данных определяется исходя из фактически используемых форм сайта, личного кабинета, каналов связи, платежных и доставочных сервисов. Оператор не запрашивает данные, избыточные по отношению к заявленным целям обработки.
4.3. Цель 1: для заключения договора по инициативе Субъекта персональных данных, для исполнения договора, стороной которого является Субъект персональных данных.
В рамках данной цели персональные данные обрабатываются для оформления, подтверждения, изменения и исполнения заказа доставки готовой еды; информирования потребителя о статусе заказа; обработки обращений, претензий, возвратов и иных сообщений потребителя.
| Элемент раскрытия | Содержание |
|---|---|
| Категории субъектов персональных данных | Потребители, имеющие намерение заказать или заказывающие готовую еду; получатели заказа, если их данные указаны потребителем; лица, направляющие обращения, претензии, заявления о возврате, вопросы или иные сообщения, связанные с заказом. |
| Категории персональных данных | Общие персональные данные: контактные данные; адресные данные; технические данные, необходимые для работы сайта, подтверждения действий пользователя и исполнения заказа. |
| Перечень персональных данных | Имя; фамилия - если указывается пользователем или необходима для обращения/возврата; номер телефона; адрес электронной почты - если указывается пользователем; сведения о месте доставки: город, улица, дом, корпус/строение, квартира/офис, подъезд, этаж, код домофона, комментарий к адресу; комментарий к заказу; IP-адрес, сведения о браузере/устройстве, cookie и иные технические идентификаторы, если они необходимы для оформления заказа, защиты от неправомерных действий и корректной работы сайта; геолокация - только если пользователь разрешил ее использование на устройстве или в браузере и она применяется для определения адреса доставки. |
| Правовые основания обработки | Оператор обрабатывает персональные данные Субъекта на основании акцепта Субъектом Условий продажи через интернет-сайт (публичной оферты - предложения о заключении Договора розничной купли-продажи товаров и оказания услуг общественного питания и их доставки), размещённых на Сайте и Приложении. |
| Способы обработки | Автоматизированная обработка с использованием информационных систем Оператора, находящихся на территории РФ. |
| Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение/обновление/изменение, извлечение, использование, передача/предоставление лицам, привлеченным к исполнению заказа, обезличивание, блокирование, удаление, уничтожение. |
| Порядок и сроки обработки и хранения | Данные предоставляются потребителем при оформлении заказа, направлении обращения или претензии. Доступ к данным предоставляется только работникам и привлеченным лицам, которым он необходим для исполнения заказа, доставки, поддержки потребителя. При поручении обработки третьему лицу Оператор заключает договор/поручение, определяет перечень действий с данными, цель обработки, обязанность соблюдать конфиденциальность и обеспечивать безопасность персональных данных. Персональные данные хранятся не дольше, чем этого требуют цель обработки и законодательство РФ. Обработка персональных данных, полученных исключительно для цели исполнения договора прекращается не позднее чем, через 30 дней по достижению этой цели. |
| Условия прекращения обработки | Достижение цели обработки; истечение срока хранения; выявление неправомерной обработки; получение законного требования субъекта персональных данных. |
| Порядок уничтожения | После достижения цели обработки или наступления иного основания для прекращения обработки данные подлежат удалению или уничтожению в порядке раздела 10 настоящей Политики. Если часть данных должна храниться по требованиям закона, уничтожается только та часть данных, дальнейшая обработка которой не имеет правового основания; оставшиеся данные блокируются/ограничиваются и используются только для исполнения соответствующей обязанности или защиты прав Оператора. |
4.4. Цель 2: предоставление Субъекту персональных данных доступа к функционалу Сайта, Мобильного приложения и их Сервисов.
В рамках данной цели персональные данные обрабатываются для создания учётной записи Субъекта персональных данных на Сайте, в Мобильном приложении с целью начисления бонусов, получения скидок, информирования об акциях, мероприятиях, специальных предложениях, новых блюдах и услугах; направления рекламных и информационных сообщений.
| Элемент раскрытия | Содержание |
|---|---|
| Категории субъектов персональных данных | Зарегистрированные и регистрирующиеся пользователи сайта и/или мобильного приложения; |
| Категории персональных данных | Общие персональные данные; контактные данные; адресные данные; сведения о предпочтениях и активности пользователя; технические данные, используемые для настройки и учета; обезличенные и статистические данные о взаимодействии с сайтом и сообщениями. |
| Конкретный перечень персональных данных | Имя; номер телефона; адрес электронной почты; дата рождения - если указана пользователем для получения специальных предложений; пол - если указан пользователем и используется для персонализации; история заказов; избранные блюда/товары; промокоды; дата и способ получения согласия; история отправки сообщений; IP-адрес, cookie, сведения о браузере и устройстве, если они используются для настройки; геолокация - только при наличии разрешения пользователя и если используется для локальных предложений. |
| Правовые основания обработки | Оператор обрабатывает персональные данные Субъекта на основании его добровольного, определенного и однозначного согласия, данного свободно, своей волей и в своем интересе посредством четкого утвердительного действия (конклюдентного действия), а именно - отправки Субъектом своих персональных данных через соответствующие электронные формы, расположенные на Сайте и Приложении Оператора Каждая электронная форма для передачи Субъектом персональных данных содержит соответствующую информацию о даче согласия и гиперссылку на Политику обработки персональных данных. |
| Способы обработки | Автоматизированная обработка с использованием информационных систем Оператора, находящихся на территории РФ. |
| Действия с персональными данными | Сбор, запись, систематизация, накопление, хранение, уточнение/обновление/изменение, извлечение, использование, сегментация/персонализация предложений, передача/предоставление сервисам рассылок и аналитики в объеме, необходимом для рассылки, аналитики, обезличивание, блокирование, удаление, уничтожение. |
| Порядок и сроки обработки и хранения | Обработка начинается после выражения согласия субъекта персональных данных. Согласие может фиксироваться путем проставления отметки в электронной форме, настройки личного кабинета, подтверждения через ссылку/код или иного четкого действия, позволяющего подтвердить факт согласия. Персональные данные для настоящих целей хранятся до истечения одного года после того, как субъект персональных данных перестал пользоваться сайтом и/или мобильным приложением, если более короткий срок не наступает в связи с отзывом согласия. Для целей настоящей Политики субъект считается переставшим пользоваться сайтом и/или мобильным приложением с даты последнего значимого действия: авторизации, оформления заказа, обновления профиля, обращения или иного действия, фиксируемого информационной системой Оператора. |
| Условия прекращения обработки | Отзыв согласия; истечение одного года после прекращения использования сайта и/или мобильного приложения; выявление неправомерной обработки; получение законного требования субъекта персональных данных, прекращение деятельности сайта/сервиса. |
| Порядок уничтожения | После отзыва согласия, истечения срока хранения или наступления иного основания данные исключаются из всех активных баз, CRM-сегментов и рекламных аудиторий, а затем уничтожаются или обезличиваются в порядке раздела 10 настоящей Политики. Отзыв согласия исполняется незамедлительно, но не позднее срока, необходимого для технического исключения контакта из всех используемых каналов. |
5. Персональные данные, не подлежащие обработке
5.1. Оператор не запрашивает и не обрабатывает специальные категории персональных данных: сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, судимости.
5.2. Оператор не обрабатывает биометрические персональные данные для целей идентификации потребителя.
5.3. Если потребитель самостоятельно укажет избыточные сведения в комментарии к заказу или обращении, Оператор вправе удалить такие сведения либо не учитывать их при обработке обращения, если их обработка не требуется для исполнения заказа или закона.
6. Порядок получения согласий и отказа от обработки
6.1. Согласие на обработку персональных данных предоставляется субъектом свободно, своей волей и в своем интересе и должно быть конкретным, предметным, информированным, сознательным и однозначным в соответствии со ст. 9 Закона N 152-ФЗ.
6.2. Для Цели № 1 (п.4.3.) обработка персональных данных может осуществляться без отдельного согласия, если она необходима для заключения или исполнения договора с потребителем по п. 5 ч. 1 ст. 6 Закона N 152-ФЗ.
6.3. Для Цели № 2 (п.4.4.) Оператор получает отдельное согласие. Согласие на рекламу не является условием оформления заказа, если иное не следует из существа выбранной потребителем функции.
6.4. Субъект вправе в любой момент отозвать согласие, потребовать уточнения, блокирования, удаления или уничтожения персональных данных, направив обращение Оператору по адресу электронной почты или через иную форму связи, указанную в п.11.1. настоящей Политики.
6.5. В обращении рекомендуется указать Ф.И.О. или имя, номер телефона, адрес электронной почты, сведения о заказе или личном кабинете, а также содержание требования. Оператор вправе запросить дополнительные сведения, необходимые для подтверждения личности заявителя и исполнения запроса.
7. Передача персональных данных третьим лицам и поручение обработки
7.1. Оператор вправе предоставлять персональные данные третьим лицам только при наличии правового основания и в объеме, необходимом для достижения заявленных целей обработки.
7.2. Для Цели № 1 (п.4.3.) данные могут передаваться или быть доступны: курьерской службе или курьеру; платежному агрегатору, банку-эквайеру, оператору фискальных данных; поставщику хостинга, CRM, телефонии, службе поддержки; разработчику и администратору сайта; иным лицам, участвующим в оформлении, оплате, доставке заказа, обработке обращений, возвратов и претензий.
7.3. Для Цели № 2 (п.4.4.) данные могут передаваться или быть доступны сервисам email/SMS/push-рассылок, мессенджерам, CRM, системам управления согласиями, аналитическим и рекламным сервисам, если это необходимо для направления сообщений и персонализации предложений.
7.4. При поручении обработки персональных данных другому лицу Оператор указывает перечень действий с персональными данными, цели обработки, обязанность лица соблюдать конфиденциальность, обеспечивать безопасность персональных данных и выполнять требования Закона N 152-ФЗ.
7.5. Оператор не распространяет персональные данные неопределенному кругу лиц.
8. Файлы cookie, технические данные и аналитика
8.1. Сайт использует файлы cookie и аналогичные технологии для обеспечения работы сайта, сохранения пользовательских настроек, авторизации, безопасности, аналитики, улучшения качества услуг.
8.2. К техническим данным могут относиться IP-адрес, сведения о браузере, тип устройства, операционная система, дата и время доступа, источник перехода, данные cookie, сведения о действиях на сайте, технические идентификаторы и иные данные, автоматически передаваемые устройством пользователя.
8.3. Оператор использует Яндекс.Метрику или аналогичные аналитические сервисы, такие сервисы могут собирать обезличенные или технические сведения о посещениях сайта, действиях пользователей, устройстве, браузере, cookie и приблизительной геолокации в целях анализа работы сайта, повышения производительности, исправления ошибок и улучшения сервиса.
8.4. Пользователь может ограничить или запретить использование cookie в настройках браузера. Ограничение обязательных технических cookie может привести к некорректной работе отдельных функций сайта, включая оформление заказа, авторизацию и сохранение корзины.
9. Меры защиты персональных данных
9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в соответствии со ст. 19 Закона N 152-ФЗ.
9.2. Оператор назначает лицо, ответственное за организацию обработки персональных данных, принимает локальные акты по вопросам обработки и защиты персональных данных, ограничивает доступ работников и подрядчиков к персональным данным, ведет учет доступов, применяет пароли и иные средства разграничения доступа, резервное копирование, антивирусную защиту, обновление программного обеспечения и иные меры с учетом характера и объема обработки.
9.3. Работники и привлеченные лица, получившие доступ к персональным данным, обязаны соблюдать конфиденциальность персональных данных и не раскрывать их третьим лицам без правового основания.
9.4. При выявлении неправомерной обработки, утечки, утраты или несанкционированного доступа Оператор принимает меры, предусмотренные Законом N 152-ФЗ, включая блокирование, прекращение неправомерной обработки, устранение последствий и уведомление уполномоченного органа в случаях и сроки, установленные законом.
10. Порядок прекращения обработки и уничтожения персональных данных
10.1. Настоящий раздел применяется с учетом того, что персональные данные хранятся и обрабатываются Оператором только в электронном виде и автоматизированно. Бумажные носители персональных данных в рамках настоящей Политики не используются.
10.2. Основаниями для прекращения обработки и уничтожения персональных данных являются: достижение цели обработки; истечение срока хранения; отзыв согласия субъектом персональных данных; выявление неправомерной обработки; ликвидация или прекращение деятельности Оператора либо соответствующего сервиса; получение законного требования субъекта персональных данных, Роскомнадзора или суда; иные основания, предусмотренные ст. 21 Закона N 152-ФЗ и применимым законодательством РФ.
10.3. Если цель обработки достигнута, Оператор прекращает обработку персональных данных и обеспечивает их уничтожение в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных.
10.4. При отзыве согласия Оператор прекращает обработку персональных данных, обрабатываемых на основании такого согласия, и уничтожает данные в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между оператором и субъектом персональных данных либо если оператор не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных. В случае обращения субъекта персональных данных к оператору с требованием о прекращении обработки персональных данных оператор обязан в срок, не превышающий десяти рабочих дней с даты получения оператором соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки.
10.5. При выявлении неправомерной обработки Оператор немедленно блокирует соответствующие персональные данные на период проверки, устраняет нарушение и обеспечивает уничтожение персональных данных в срок, не превышающий трех рабочих дней с даты этого выявления или обеспечивает прекращение неправомерной обработки персональных данных лицом, действующим по поручению оператора.
10.6. Ответственным за организацию уничтожения персональных данных является лицо, ответственное за организацию обработки персональных данных у Оператора. Техническое удаление может выполняться администратором информационной системы, подрядчиком хостинга, CRM, сервиса рассылок или иным уполномоченным лицом на основании поручения Оператора.
10.7. Уничтожение электронных персональных данных осуществляется одним или несколькими способами: удаление записей из рабочих баз данных; удаление или обезличивание профиля личного кабинета; удаление контактов из CRM; исключение из баз рассылок, рекламных аудиторий и сегментов; удаление обращений из системы поддержки при отсутствии законного основания хранения; удаление файлов, журналов, экспортов и выгрузок, содержащих персональные данные; перезапись, криптографическое стирание или иное необратимое удаление данных, если такие способы поддерживаются информационной системой; обезличивание данных, если после обезличивания невозможно определить принадлежность данных конкретному субъекту без дополнительной информации.
10.8. При удалении данных из информационных систем Оператор проверяет, что данные удалены из сайта, личного кабинета, CRM, системы учета заказов, платежных/возвратных модулей в части, доступной Оператору, баз рассылок, мессенджер-рассылок, систем поддержки, рекламных аудиторий, аналитических сегментов, экспортных файлов и иных активных электронных хранилищ, если такие системы применимы к соответствующей цели обработки.
10.9. Персональные данные в резервных копиях уничтожаются путем удаления соответствующей резервной копии по графику ротации резервных копий либо путем иного технически доступного способа исключения данных из резервной копии. До удаления из резервной копии доступ к таким данным ограничивается; восстановление данных из резервной копии для обычной обработки не допускается, за исключением аварийного восстановления информационной системы. Если данные были восстановлены из резервной копии после наступления основания для уничтожения, они повторно удаляются из активной системы.
10.10. Факт уничтожения персональных данных фиксируется электронным актом, записью в журнале учета уничтожения, тикетом в системе задач, отчетом администратора, выгрузкой из системы управления базой данных, подтверждением подрядчика или иным электронным способом, позволяющим установить дату, основание, категорию данных, систему, ответственное лицо и способ уничтожения. Форма фиксации определяется локальным актом Оператора.
10.11. Если уничтожение персональных данных осуществляется лицом, которому Оператор поручил обработку персональных данных, Оператор получает от такого лица подтверждение уничтожения или удаления данных в форме, предусмотренной договором/поручением: акт, отчет, электронное уведомление, запись в системе управления заявками или иное документальное подтверждение.
10.12. По запросу субъекта персональных данных Оператор предоставляет подтверждение уничтожения персональных данных либо мотивированный ответ о невозможности уничтожения конкретных данных в связи с наличием законного основания для их дальнейшего хранения. Ответ направляется способом, позволяющим подтвердить направление ответа субъекту персональных данных, в сроки, предусмотренные Законом N 152-ФЗ.
10.13. Если часть персональных данных должна быть сохранена в силу требований бухгалтерского, налогового, кассового, потребительского законодательства, для исполнения договора, рассмотрения претензии, проведения проверки или защиты прав Оператора, такие данные не уничтожаются до прекращения соответствующего основания. При этом Оператор ограничивает обработку таких данных соответствующей законной целью и не использует их для маркетинга или иных несовместимых целей.
11. Контакты Оператора
11.1. По вопросам обработки персональных данных, отзыва согласия, отказа от рассылки, уточнения, блокирования, удаления или уничтожения персональных данных субъект может обратиться к Оператору:
Наименование / Ф.И.О. ИП: ИП ВАСИЛЬЕВ НИКОЛАЙ ВЛАДИМИРОВИЧ, телефон 8(800)550-90-30, Фактический адрес 152900, Ярославская область, Рыбинск г, Волжская набережная, 19, ИНН 761017504534, ОГРН 320762700001164
11.2. Актуальная редакция Политики размещается на сайте Оператора по адресу: zavodvezet.ru/personaldata
12. Заключительные положения
12. Заключительные положения12.1. Оператор вправе изменять настоящую Политику при изменении законодательства РФ, состава информационных систем, целей или способов обработки персональных данных, перечня обрабатываемых данных, используемых сервисов или бизнес-процессов.
12.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иной срок не указан в новой редакции.
12.3. Если отдельные положения Политики признаны недействительными или неприменимыми, это не влияет на действительность остальных положений Политики.
