Политика обработки персональных данных

Версия 1.0. Действует с 2026-05-07.

Настоящая Политика разработана во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152») и определяет основные принципы, цели, условия и способы обработки персональных данных, перечень субъектов и обрабатываемых персональных данных, функции оператора при их обработке, а также реализуемые меры защиты.

1. Оператор персональных данных

Оператором является ИП [Фамилия Имя Отчество] (ИНН [ИНН не указан], ОГРН/ОГРНИП [ОГРН/ОГРНИП не указан]), адрес: [Юридический адрес: индекс, регион, город, улица, дом]. Контакты для обращений по вопросам обработки ПД: support@prodoki.ru.

2. Принципы и правовые основания обработки

Обработка осуществляется на следующих основаниях (ст. 6 ФЗ-152):

  • согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
  • исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 ФЗ-152) — публичной оферты;
  • исполнение обязанностей, возложенных законодательством РФ (п. 2 ч. 1 ст. 6 ФЗ-152), в том числе налоговым и о защите прав потребителей.

3. Цели обработки

  • регистрация и аутентификация пользователя;
  • оказание услуг по разбору загруженных документов;
  • проведение расчётов и выдача фискальных документов;
  • информирование о статусе обработки и результатах;
  • рассмотрение обращений, претензий и обеспечение качества;
  • исполнение требований законодательства РФ.

4. Категории субъектов и обрабатываемых данных

Пользователи сервиса: адрес электронной почты, хеш пароля, IP-адрес, идентификатор сессии, технические данные браузера, история запросов, платёжные сведения (без хранения данных банковской карты — обработка осуществляется платёжным агентом).

Содержание загружаемых документов: пользователь самостоятельно загружает документы, которые могут содержать персональные данные третьих лиц (отправителей официальных писем — должностных лиц органов власти, сотрудников банков и т. п.). Оператор обрабатывает такие данные исключительно для исполнения договора с пользователем и применяет процедуру обезличивания (маскирования) персональных данных перед передачей в системы автоматизированного анализа.

5. Способы и сроки обработки

Обработка производится с использованием средств автоматизации. Хранение баз данных, содержащих персональные данные граждан РФ, осуществляется на серверах, расположенных на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152). Срок хранения — на период действия учётной записи и до 3 (трёх) лет после её удаления, если иной срок не установлен законом (например, для бухгалтерских документов — 5 лет согласно ст. 29 ФЗ-402 «О бухгалтерском учёте»).

6. Передача третьим лицам

Оператор привлекает поручителей обработки в значении ст. 6 ФЗ-152 для выполнения отдельных операций:

  • Хостинг, хранение файлов и инфраструктура: ООО «Яндекс.Облако» (Yandex Cloud, РФ).
  • Распознавание текста (OCR): Yandex Vision — сервис ООО «Яндекс.Облако» (РФ).
  • Автоматизированный анализ текста: модели искусственного интеллекта из каталога Yandex Foundation Models / Yandex AI Studio, размещённые в инфраструктуре ООО «Яндекс.Облако» (РФ). Передача осуществляется в обезличенном виде после маскирования персональных данных.
  • Приём платежей: ООО НКО «ЮMoney» (ЮKassa, РФ).

Вся обработка персональных данных, включая автоматизированный анализ, осуществляется на территории Российской Федерации. Трансграничная передача персональных данных Оператором не производится.

7. Меры защиты

  • хранение паролей в виде криптографического хеша (Argon2);
  • передача данных по защищённому каналу TLS;
  • разграничение доступа на уровне приложения и базы данных;
  • журналирование действий и попыток доступа;
  • обезличивание (маскирование) персональных данных перед передачей в системы автоматизированного анализа.

8. Права субъекта персональных данных

В соответствии со ст. 14 ФЗ-152 субъект имеет право:

  • получать сведения об обработке его персональных данных;
  • требовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие на обработку (ч. 2 ст. 9 ФЗ-152);
  • обжаловать действия оператора в Роскомнадзоре или в судебном порядке.

Запросы направляются на адрес support@prodoki.ru с указанием фамилии, имени, отчества, контактного email и сути обращения. Срок ответа — не более 10 (десяти) рабочих дней.

9. Использование cookie

Сервис использует cookie и аналогичные технологии для обеспечения работы аутентификации, сохранения настроек пользователя и анализа статистики. Технически необходимые cookie устанавливаются без согласия в соответствии с разъяснениями Роскомнадзора. Аналитические и маркетинговые cookie устанавливаются после получения согласия.

10. Изменения Политики

Действующая редакция размещена по адресу /legal/privacy. Оператор вправе изменять настоящую Политику в одностороннем порядке. Существенные изменения публикуются не менее чем за 7 (семь) дней до вступления в силу.