Политика обработки персональных данных
Версия 1.0. Действует с 2026-05-07.
Настоящая Политика разработана во исполнение требований ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152») и определяет основные принципы, цели, условия и способы обработки персональных данных, перечень субъектов и обрабатываемых персональных данных, функции оператора при их обработке, а также реализуемые меры защиты.
1. Оператор персональных данных
Оператором является ИП [Фамилия Имя Отчество] (ИНН [ИНН не указан], ОГРН/ОГРНИП [ОГРН/ОГРНИП не указан]), адрес: [Юридический адрес: индекс, регион, город, улица, дом]. Контакты для обращений по вопросам обработки ПД: support@prodoki.ru.
2. Принципы и правовые основания обработки
Обработка осуществляется на следующих основаниях (ст. 6 ФЗ-152):
- согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
- исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 ФЗ-152) — публичной оферты;
- исполнение обязанностей, возложенных законодательством РФ (п. 2 ч. 1 ст. 6 ФЗ-152), в том числе налоговым и о защите прав потребителей.
3. Цели обработки
- регистрация и аутентификация пользователя;
- оказание услуг по разбору загруженных документов;
- проведение расчётов и выдача фискальных документов;
- информирование о статусе обработки и результатах;
- рассмотрение обращений, претензий и обеспечение качества;
- исполнение требований законодательства РФ.
4. Категории субъектов и обрабатываемых данных
Пользователи сервиса: адрес электронной почты, хеш пароля, IP-адрес, идентификатор сессии, технические данные браузера, история запросов, платёжные сведения (без хранения данных банковской карты — обработка осуществляется платёжным агентом).
Содержание загружаемых документов: пользователь самостоятельно загружает документы, которые могут содержать персональные данные третьих лиц (отправителей официальных писем — должностных лиц органов власти, сотрудников банков и т. п.). Оператор обрабатывает такие данные исключительно для исполнения договора с пользователем и применяет процедуру обезличивания (маскирования) персональных данных перед передачей в системы автоматизированного анализа.
5. Способы и сроки обработки
Обработка производится с использованием средств автоматизации. Хранение баз данных, содержащих персональные данные граждан РФ, осуществляется на серверах, расположенных на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152). Срок хранения — на период действия учётной записи и до 3 (трёх) лет после её удаления, если иной срок не установлен законом (например, для бухгалтерских документов — 5 лет согласно ст. 29 ФЗ-402 «О бухгалтерском учёте»).
6. Передача третьим лицам
Оператор привлекает поручителей обработки в значении ст. 6 ФЗ-152 для выполнения отдельных операций:
- Хостинг, хранение файлов и инфраструктура: ООО «Яндекс.Облако» (Yandex Cloud, РФ).
- Распознавание текста (OCR): Yandex Vision — сервис ООО «Яндекс.Облако» (РФ).
- Автоматизированный анализ текста: модели искусственного интеллекта из каталога Yandex Foundation Models / Yandex AI Studio, размещённые в инфраструктуре ООО «Яндекс.Облако» (РФ). Передача осуществляется в обезличенном виде после маскирования персональных данных.
- Приём платежей: ООО НКО «ЮMoney» (ЮKassa, РФ).
Вся обработка персональных данных, включая автоматизированный анализ, осуществляется на территории Российской Федерации. Трансграничная передача персональных данных Оператором не производится.
7. Меры защиты
- хранение паролей в виде криптографического хеша (Argon2);
- передача данных по защищённому каналу TLS;
- разграничение доступа на уровне приложения и базы данных;
- журналирование действий и попыток доступа;
- обезличивание (маскирование) персональных данных перед передачей в системы автоматизированного анализа.
8. Права субъекта персональных данных
В соответствии со ст. 14 ФЗ-152 субъект имеет право:
- получать сведения об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения данных;
- отозвать согласие на обработку (ч. 2 ст. 9 ФЗ-152);
- обжаловать действия оператора в Роскомнадзоре или в судебном порядке.
Запросы направляются на адрес support@prodoki.ru с указанием фамилии, имени, отчества, контактного email и сути обращения. Срок ответа — не более 10 (десяти) рабочих дней.
9. Использование cookie
Сервис использует cookie и аналогичные технологии для обеспечения работы аутентификации, сохранения настроек пользователя и анализа статистики. Технически необходимые cookie устанавливаются без согласия в соответствии с разъяснениями Роскомнадзора. Аналитические и маркетинговые cookie устанавливаются после получения согласия.
10. Изменения Политики
Действующая редакция размещена по адресу /legal/privacy. Оператор вправе изменять настоящую Политику в одностороннем порядке. Существенные изменения публикуются не менее чем за 7 (семь) дней до вступления в силу.