Политика конфиденциальности и обработки персональных данных платформы «FoodCode»
Официальный регламент сбора, обработки и защиты персональной информации пользователей платформы.
Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») разработана ИП Крахмалев Марк Алексеевич (далее — «Оператор» или «FoodCode») в строгом соответствии с Федеральным законом РФ № 152-ФЗ от 27.07.2006 г. «О персональных данных» и определяет порядок сбора, систематизации, хранения, изменения, использования, обезличивания, блокирования и уничтожения персональной информации пользователей и партнеров облачной платформы foodcode.uz.
1. Общие положения и разграничение правовых ролей
1.1. FoodCode как прямой Оператор персональных данных: В отношении персональных данных администраторов, директоров и менеджеров заведений общественного питания (ФИО, номер телефона, email, история платежей, логи действий в админ-панели), регистрирующихся на Платформе, FoodCode выступает непосредственным Оператором персональных данных.
1.2. FoodCode как Обработчик данных (Data Processor / DPA): В отношении персональных данных Гостей (клиентов витрин ресторанов: имя, телефон, адрес доставки, геолокация, история заказов), Оператором персональных данных выступает конкретный Ресторан (Лицензиат). FoodCode осуществляет техническую обработку указанных данных исключительно по поручению Ресторана в целях передачи заказа на кухню, курьерской доставки и ведения ресторанной CRM-системы.
1.3. Принятие условий: Регистрация на Платформе, оформление заказа или дальнейшее использование Сервиса означает безоговорочное согласие Пользователя с условиями настоящей Политики.
2. Категории и состав обрабатываемых данных
Оператор осуществляет обработку следующих категорий данных:
2.1. Данные представителей заведений (Лицензиатов):
• Фамилия, имя, отчество представителя;
• Контактный номер телефона и адрес электронной почты (email);
• Зашифрованный хэш пароля (пароли в открытом виде никогда не хранятся);
• История лицензионных платежей, счета, журнал действий в Панели управления.
2.2. Данные гостей витрины заведений (обрабатываются по поручению заведения):
• Имя (для вежливой идентификации заказа);
• Номер мобильного телефона (для верификации заказа, SMS-оповещений и связи курьера);
• Адрес доставки, координаты на карте, этаж, домофон и комментарии к доставке;
• Состав заказов, статус оплаты, история взаимодействия и начисленные бонусные баллы;
• Telegram ID (при авторизации и заказах через Telegram Mini App).
2.3. Технические и телеметрические данные:
• Псевдонимизированные хэши сетевой безопасности (в базе данных сохраняются исключительно односторонние хэши с секретной серверной солью; «сырые» IP-адреса не хранятся);
• Технические параметры браузера, устройства, операционной системы и файлы cookies;
• События безопасности и защиты от спама.
3. Цели и правовые основания обработки данных
Обработка персональных данных осуществляется на законных основаниях для достижения следующих целей:
1. Заключение и исполнение договоров: Предоставление доступа к облачному сервису FoodCode, создание и хостинг Витрин, техническая поддержка, биллинг подписок;
2. Обеспечение сервиса доставки еды: Прием заказов от Гостей, маршрутизация в Панель управления филиала, координация вызова курьеров;
3. Безопасность платежей: Передача защищенных сигналов подтверждения оплаты через платежные шлюзы;
4. Информационная безопасность и антифрод: Защита Сервиса от ботов, перебора паролей, DDoS-атак, несанкционированного доступа и злоупотреблений платными функциями;
5. Исполнение требований законодательства: Бухгалтерский учет и предоставление фискальной отчетности.
4. Принципы безопасности, Privacy by Design и локализация данных
4.1. Стандарты защиты информации: FoodCode реализует концепцию «Privacy by Design». Мы исключаем хранение избыточных данных, применяем обязательное шифрование сетевого трафика по протоколу TLS 1.3, хэшируем сетевые идентификаторы, изолируем базы данных заведений на архитектурном уровне и не имеем доступа к платежным реквизитам банковских карт.
4.2. Безопасность банковских карт: Платформа FoodCode не собирает, не обрабатывает и не хранит полные номера банковских карт, сроки их действия или защитные коды (CVV/CVC). Все платежные транзакции выполняются исключительно в защищенном контуре сертифицированных платежных шлюзов (PCI DSS).
4.3. Защита интеграционных ключей: Секретные токены заведений хранятся на сервере в зашифрованном виде и никогда не передаются в браузерный клиентский код.
5. Передача данных третьим лицам
Оператор не продает и не предоставляет персональные данные третьим лицам в маркетинговых целях. Передача данных строго ограничена техническими партнерами (платежные системы, службы логистики и курьеры, Telegram Bot API) исключительно для исполнения обязательств.
6. Сроки хранения и уничтожение данных (Data Retention)
6.1. Временные анонимные сессии и неиспользованные токены удаляются автоматически через 24 часа.
6.2. Данные заведений с истекшим сроком подписки сохраняются в режиме заморозки в течение 60 календарных дней, после чего помечаются на безвозвратное удаление.
6.3. Данные учетных записей активных Лицензиатов хранятся в течение всего срока действия лицензионного договора и в течение 3 (трех) лет после его расторжения для целей налогового учета и соблюдения сроков исковой давности.
7. Права субъектов персональных данных
В соответствии с законодательством о персональных данных, каждый субъект имеет право:
• Знать о наличии у Оператора своих персональных данных и получать информацию о целях и способах их обработки;
• Требовать уточнения, изменения или блокирования своих данных в случае их неполноты или неточности;
• Отозвать согласие на обработку персональных данных и потребовать их полного удаления («Право на забвение»);
• Для реализации указанных прав субъект данных может направить письменный запрос на адрес support@fdcode.ru. Срок рассмотрения запроса и направления ответа составляет не более 15 (пятнадцати) рабочих дней.
8. Использование файлов Cookie
Платформа использует файлы cookie для корректной работы сервиса и аналитики:
• Обязательные технические cookie: Для аутентификации и защиты сессий;
• Функциональные cookie: Для сохранения выбранного языка интерфейса;
• Аналитические сервисы: Для подсчета агрегированной статистики посещаемости;
• Пользователь может в любой момент отключить сохранение cookies в настройках своего браузера.
Реквизиты Лицензиара и Оператора
Юрисдикция Российской Федерации
