Политика конфиденциальности
«Водолей — доставка воды» (мобильное приложение «Водолей») Дата вступления в силу - 14 октября 2025 г.
- Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, хранения, использования и защиты персональных данных пользователей мобильного приложения «Водолей — доставка воды» (далее — «Приложение»).
1.2. Оператор персональных данных (далее — «Оператор») в отношении данных, обрабатываемых в Приложении:
ИП Константинов Гаврил Александрович
ОГРНИП: 325140000009013
ИНН: 142702354700
Юридический / почтовый адрес: г. Якутск, 203-й микрорайон, д. 30, 203-й микрорайон, Губинский округ, 677000
Телефон: +7 924 899-88-58
E-mail: vodoley.aqua@mail.ru
1.3. Разработчик и технический администратор Приложения: ООО «Рентаут Технолоджи»; ООО выступает как техническая служба, оказывающая услуги по разработке, поддержке и сопровождению Приложения и CRM по договорным отношениям с Оператором. ООО «Рентаут Технолоджи» не является самостоятельным оператором персональных данных пользователей Приложения при условии передачи прав и полномочий Оператору; ООО имеет доступ к данным в объёме, необходимом для технической поддержки, мониторинга и улучшения сервиса на основании договора с ИП.
1.4. Использование Приложения и/или регистрация в нём означает согласие пользователя с настоящей Политикой и на обработку своих персональных данных в объёме и для целей, указанных в настоящем документе, за исключением случаев, когда такое согласие не требуется применимым законодательством. - Основные термины
2.1. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (субъекту персональных данных).
2.2. «Обработка персональных данных» — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. «Пользователь» — лицо, использующее Приложение и предоставляющее свои персональные данные. - Состав персональных данных, которые собираются и обрабатываются
Оператор может собирать и обрабатывать следующие категории персональных данных в зависимости от функционала, выбранных пользователем опций и предоставленных им данных:
3.1. Обязательные данные (необходимые для оформления и выполнения заказа):- номер телефона;
- адрес доставки (город, улица, дом, корпус, квартира/офис);
- геолокация (при явном согласии пользователя для упрощения определения адреса и расчёта маршрута);
- количество и наименование товара (например, количество 19-литровых бутылей, дополнительные товары и т. п.).
3.2. Данные для верификации и идентификации:- Telegram ID / данные аутентификации через Telegram (профиль/идентификатор), используемые при верификации аккаунта;
- технические сведения об устройстве (тип устройства, модель, версия ОС), идентификаторы устройства, IDFA/Android ID и т.п. — в объёме, необходимом для работы приложения и борьбы с мошенничеством.
3.3. Данные, связанные с оплатой:- сведения, необходимые для проведения онлайн-платежей через процессинговый центр (эквайринг Альфа-Банк). Примечание: полные реквизиты банковских карт не хранятся Оператором — данные платёжных инструментов обрабатываются/токенизируются процессинговым центром (Альфа-Банк) в соответствии с его правилами, и Оператор получает информацию о факте и сумме оплаты и/или токенизированный идентификатор платежа.
3.4. Данные доставки и CRM:- история заказов, данные о повторных заказах, предпочтениях пользователя (например, желательные интервалы доставки, способы оплаты), адресные метки;
- сведения, необходимые для формирования маршрутных листов и поддержки доставки.
3.5. Технические и служебные данные: логи доступа, IP-адреса, данные о сессиях, время и результат обращений к серверу, информация о сбоях и ошибках приложения.
3.6. Маркетинговые данные (при отдельном согласии): e-mail (если указан), согласие на рассылки, предпочтения по акциям и уведомлениям. - Цели обработки персональных данных
Оператор обрабатывает персональные данные для следующих целей:
4.1. Регистрация и ведение учёта пользователей, идентификация пользователя при оформлении и выполнении заказов.
4.2. Обработка заказов и организация доставки (сбор и передача данных курьерам, формирование маршрутных листов).
4.3. Проведение платежей и возвратов (взаимодействие с процессингом Альфа-Банк).
4.4. Обработка запросов и обращений пользователей (служба поддержки, урегулирование споров).
4.5. Ведение CRM и улучшение качества обслуживания (аналитика заказов, истории покупок, персонализация предложений) — при этом для маркетинга и персонализации может потребоваться отдельное согласие пользователя.
4.6. Обеспечение безопасности Приложения, обнаружение и предотвращение мошенничества и несанкционированного доступа.
4.7. Выполнение обязанностей Оператора, предусмотренных законодательством (учёт, отчётность).
4.8. Информационные и технические уведомления (изменения в Приложении, подтверждение заказа, статус доставки, push-уведомления) — при наличии согласия на получение уведомлений. - Правовые основания обработки
5.1. Обработка персональных данных осуществляется на основании:- согласия субъекта персональных данных (ст. 9 Федерального закона «О персональных данных» и др., где применимо);
- исполнения договора и/или необходимых действий до заключения договора (оформление и исполнение заказа);
- выполнения обязанностей, возложенных законодательством;
- законных интересов Оператора, таких как обеспечение безопасности, борьба с мошенничеством, поддержка и развитие сервиса (при условии изготовления, что такие интересы не нарушают права и свободы субъекта персональных данных).
- Порядок и способы сбора персональных данных
6.1. Данные собираются непосредственно у пользователя при использовании Приложения: при оформлении заказа, при верификации через Telegram, при внесении адреса в форму, при принятии условий и т. п.
6.2. Геолокация запрашивается у пользователя отдельно и используется только при наличии явного согласия. Пользователь может отключить передачу геоданных в настройках устройства, однако это может ограничить удобство использования некоторых функций (например, автоматическое определение адреса).
6.3. Технические данные и логи собираются автоматически в процессе работы Приложения.
6.4. Платёжные данные при онлайн-оплате обрабатываются через процессинговый центр (Альфа-Банк). Оператор не получает и не хранит полные данные карт; возможна передача токенизированных идентификаторов и сведений о платеже (сумма, дата, статус). - Передача персональных данных третьим лицам
7.1. Оператор вправе передавать персональные данные третьим лицам только в случаях и объёмах, необходимых для достижения целей обработки, а именно: курьерам, транспортным службам, платёжным провайдерам, технической поддержке и субподрядчикам, участвующим в обслуживании Приложения и CRM.
7.2. Конкретные третьи лица и цели передачи:- Процессинговый центр (эквайринг) — Альфа-Банк: обработка и проведение онлайн-платежей. Передача сведений ограничивается объёмом, необходимым для проведения платежа; Оператор не хранит полные реквизиты карт.
- ООО «Рентаут Технолоджи» (разработчик): доступ в объёме, необходимом для разработки, сопровождения, резервного копирования, устранения ошибок и мониторинга; передача производится на основании договора и инструкций Оператора с применением мер по защите данных.
- Поставщики CRM/хостинга/облачных сервисов: для хранения и обработки данных, обеспечения работы Приложения и CRM (на основании договоров с соблюдением требований конфиденциальности и безопасности).
- Курьеры и диспетчерская служба: передаются имя/телефон/адрес доставки и сведения о заказе для выполнения доставки.
7.3. Передача персональных данных без согласия пользователя возможна только в случаях, прямо предусмотренных законодательством.
7.4. Оператор заключает с третьими лицами договоры, предусматривающие ответственность сторон и соблюдение конфиденциальности и необходимых организационных и технических мер по защите персональных данных. - Места хранения данных и трансграничная передача
8.1. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации (если иное не оговорено и не требуется по законодательству). При использовании облачных/хостинговых сервисов Оператор выбирает провайдеров, обеспечивающих выполнение требований применимого законодательства о персональных данных.
8.2. Трансграничная передача персональных данных возможна только при наличии правового основания и уведомления пользователя; в случае планируемой передачи за пределы РФ Оператор обязуется обеспечить соблюдение требований законодательства о трансграничной передаче данных. - Сроки хранения персональных данных
9.1. Сроки хранения персональных данных определяются целями обработки, законодательными требованиями и внутренними правилами Оператора. Типичные сроки хранения:- данные о заказах и платежах (для бухгалтерского учёта и налоговой отчётности): не менее 5 лет;
- данные для выполнения доставки (адреса, телефоны, история заказов): в течение действия аккаунта и ещё 3—5 лет для целей CRM и аналитики (если не отозвано согласие);
- логи и технические данные: до 1 года (по умолчанию), если иное не требуется для расследования инцидентов безопасности;
- данные маркетинговых рассылок и согласий: до отзыва согласия;
- данные, подлежащие удалению по требованию пользователя, удаляются в сроки, указанные в разделе 11.
9.2. После окончания срока хранения данные подлежат уничтожению либо обезличиванию таким образом, чтобы исключить возможность восстановления персональной информации, за исключением случаев, когда срок хранения продлён в силу закона или для защиты прав Оператора. - Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. В состав мер входят, в том числе:- шифрование каналов передачи данных (TLS) при обмене между клиентами и сервером;
- разграничение доступа и система прав пользователей;
- двухфакторная аутентификация для админов и сотрудников;
- регулярные бэкапы и безопасное их хранение;
- антивирусная защита, межсетевые экраны, средства обнаружения и предотвращения вторжений;
- аудит и журналирование действий администраторов и операторов;
- заключение договоров о неразглашении и обработке данных с подрядчиками.
10.2. При обработке платёжных данных используется взаимодействие с сертифицированным процессинговым центром (Альфа-Банк) и токенизация платежных инструментов; Оператор не хранит полные реквизиты карт.
10.3. Доступ к персональным данным сотрудников Оператора и уполномоченных лиц ООО «Рентаут Технолоджи» осуществляется на основе потребности (need-to-know) и с соблюдением правил конфиденциальности. - Порядок реализации прав субъекта персональных данных
11.1. Пользователь имеет право:- знать о факте обработки своих персональных данных;
- получать доступ к своим персональным данным, а также требовать уточнения, блокирования или удаления некорректных, неполных или устаревших данных;
- отзывать своё согласие на обработку персональных данных (в случае, если обработка осуществляется на основании согласия), за исключением случаев, когда обработка необходима для исполнения обязательств по договору или исполнение обязательств по закону;
- требовать ограничения обработки и/или переносимости своих персональных данных в случаях, предусмотренных законодательством;
- обратиться с жалобой в уполномоченные органы, в том числе в Роскомнадзор, в случае нарушения прав на обработку персональных данных.
11.2. Для реализации прав пользователь может направить письменный запрос на электронную почту vodoley.aqua@mail.ru или позвонить по телефону +7 924 899-88-58. В запросе указываются фамилия, имя, отчество (если есть), контактные данные и суть обращения; при необходимости может потребоваться дополнительная идентификация заявителя для предотвращения неправомерного доступа.
11.3. Оператор рассматривает запросы в сроки, установленные действующим законодательством (обычно не более 30 дней), и информирует пользователя о результатах рассмотрения. - Удаление, блокировка и обезличивание данных
12.1. По запросу пользователя его персональные данные будут удаляться либо блокироваться в разумные сроки, за исключением данных, которые Оператор обязан хранить в силу законодательства (например, для налоговой отчётности), либо которые необходимы для защиты прав Оператора (например, при наличии задолженностей).
12.2. В случае удаления данные, которые по природе своих функций не могут быть полностью удалены (например, записи бухгалтерского учёта), будут обезличены. - Уведомления и рассылки
13.1. Приложение может отправлять пользователю служебные сообщения о статусе заказа, изменениях условий, акциях и т. п. Рассылки маркетингового характера осуществляются только при наличии отдельного согласия пользователя.
13.2. Пользователь в любой момент может отказаться от маркетинговых рассылок (через настройки Приложения, ответ на рассылку или по запросу на vodoley.aqua@mail.ru). Служебные сообщения, обеспечивающие исполнение договора (подтверждение заказа, уведомления о доставке и т.д.), отмене не подлежат. - Административный доступ и использование данных сторонними участниками (админка и CRM)
14.1. ИП Константинов Г.А. (Оператор) предоставляет доступ к админ-панели и CRM своим уполномоченным сотрудникам и курьерам в объёмах, необходимых для выполнения доставки и поддержки клиентов. Уполномоченные лица обязаны соблюдать требования конфиденциальности.
14.2. ООО «Рентаут Технолоджи» как разработчик и технический администратор может иметь доступ к данным в рамках оказания услуг (поддержка, обновления, резервное копирование). Доступ регулируется отдельными договорами и ограничивается объёмом, необходимым для оказания услуг. - Ответственность сторон
15.1. Оператор обеспечивает организационные и технические меры защиты персональных данных и несёт ответственность за их надлежащее выполнение в пределах своей компетенции.
15.2. Третьи лица, получившие доступ к персональным данным, несут ответственность в объёме, установленном договорами и законодательством.
15.3. В случаях утечки или иного инцидента, затрагивающего персональные данные, Оператор уведомляет уполномоченные органы и пострадавших лиц в порядке и сроки, установленные законодательством. - Изменение Политики
16.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Произошедшие изменения публикуются в Приложении и/или на официальных ресурсах Оператора. Дата вступления новых положений указывается отдельно.
16.2. В случаях, когда изменения существенно расширяют цели или объёмы обработки персональных данных, Оператор при необходимости запрашивает согласие пользователей на новую обработку. - Дополнительная информация о платежах
17.1. При оплате через Приложение используется процессинг Альфа-Банк (эквайринг). Полные реквизиты банковских карт не хранятся на серверах Оператора; платежи обрабатываются через защищённые каналы и в соответствии с правилами и стандартами платёжных систем (включая требования к безопасности и PCI DSS у процессора).
17.2. Оператор получает информацию о завершённости платежа (статус, дата, сумма) и, при необходимости, токенизированные идентификаторы платежей для сопоставления транзакций с заказами. - Условия передачи согласия и ответственности при передаче приложения (переход прав)
18.1. В случае перехода прав на Приложение/сервис третьим лицам Оператор обязуется уведомить пользователей о смене оператора и предоставить новую Политику или обновлённую редакцию с указанием нового оператора, а также обеспечить передачу персональных данных лишь в объёме и порядке, согласованном с пользователями и в соответствии с законом. - Контакты для вопросов и обращений
По всем вопросам, связанным с обработкой персональных данных, а также для направления запросов на реализацию прав субъекта персональных данных, обращайтесь:
ИП Константинов Гаврил Александрович
Адрес: 203-й микрорайон, д. 30, Губинский округ, Якутск, 677000
Телефон: +7 924 899-88-58
E-mail: vodoley.aqua@mail.ru
(По техническим вопросам поддержки Приложения можно также обращаться к ООО «Рентаут Технолоджи» в порядке, установленном договором между ИП и ООО.) - Заключительные положения
20.1. Настоящая Политика составлена и применяется в соответствии с законодательством Российской Федерации о персональных данных, включая Федеральный закон «О персональных данных» и иные нормативные акты.
20.2. Пользователь, начавший использовать Приложение, подтверждает своё согласие с условиями настоящей Политики. - Соответствие требованиям Apple App Store
Приложение «Водолей — доставка воды» не осуществляет отслеживание пользователей и не использует их данные для рекламных или маркетинговых целей, требующих разрешения через механизм App Tracking Transparency.
Собираемые данные (имя, телефон, адрес, история заказов, технические сведения) используются исключительно для оформления заказов, доставки и улучшения качества работы приложения.
Передача данных третьим лицам ограничена рамками исполнения заказа и не связана с рекламным трекингом.