Политика конфиденциальности
Редакция от 19 сентября 2026 г. · Сервис «ПВЗ Сеть» (домен pvz-set.ru)
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сервиса «ПВЗ Сеть» (далее — Сервис), доступного по адресу https://pvz-set.ru и связанным доменам.
1.2. Оператором персональных данных является самозанятый Лацвиев Дмитрий (ИНН 545112326104), адрес для обращений: г. Новосибирск, ул. Ольга Жилина, д. 73/2 (далее — Оператор).
1.3. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и иными применимыми нормативно-правовыми актами Российской Федерации.
1.4. В Политике используются следующие термины:
Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и действия с ними.
Субъект персональных данных (субъект ПДн) — физическое лицо, к которому относятся соответствующие персональные данные (пользователь Сервиса, заявитель на регистрацию и т.п.).
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.
1.5. Используя Сервис, регистрируясь или иным образом предоставляя персональные данные, субъект подтверждает ознакомление с настоящей Политикой.
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
2.1. Регистрация учётных записей руководителей организаций и сотрудников сетей пунктов выдачи заказов (ПВЗ), проверка заявок, создание и администрирование аккаунтов.
2.2. Аутентификация пользователей, обеспечение безопасности входа в Сервис и предотвращение несанкционированного доступа.
2.3. Ведение кадрового и организационного учёта в рамках организации пользователя (роли, статусы, привязка к ПВЗ, онбординг).
2.4. Планирование смен, учёт рабочего времени, чек-ины (в том числе с использованием геолокации при включённой настройке), расчёт начислений, доплат и штрафов.
2.5. Направление сервисных и информационных уведомлений внутри Сервиса и по каналам связи, указанным пользователем (включая email и Telegram при наличии).
2.6. Оказание технической поддержки, рассмотрение обращений, обеспечение работоспособности и улучшение Сервиса, исполнение требований законодательства.
3. Правовые основания обработки
Обработка осуществляется на правовых основаниях, предусмотренных частью 1 статьи 6 ФЗ-152, в том числе:
3.1. Согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152) — для регистрации, направления маркетинговых и отдельных сервисных сообщений (если применимо), обработки заявок на подключение сети ПВЗ, использования необязательных функций (например, указания Telegram).
3.2. Обработка, необходимая для исполнения договора, стороной которого является субъект персональных данных, либо для заключения договора по инициативе субъекта (п. 5 ч. 1 ст. 6 ФЗ-152) — предоставление доступа к SaaS-сервису «ПВЗ Сеть», исполнение пользовательского соглашения, расчёт оплаты подписки для директоров.
3.3. Обработка, необходимая для осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта (п. 7 ч. 1 ст. 6 ФЗ-152) — обеспечение информационной безопасности, предотвращение злоупотреблений, ведение журналов аудита в разумных пределах.
3.4. Обработка, необходимая для исполнения возложенных законодательством Российской Федерации на Оператора обязанностей (п. 2 ч. 1 ст. 6 ФЗ-152) — в случаях, прямо предусмотренных законом.
4. Состав и категории обрабатываемых персональных данных
В зависимости от цели Оператор может обрабатывать следующие данные:
4.1. Для регистрации и аутентификации: фамилия, имя, отчество (ФИО); номер телефона; адрес электронной почты; логин; пароль в виде криптографического хеша; согласие на обработку ПДн; идентификаторы сессии и файлы cookie.
4.2. Для кадрового учёта и работы в организации: роль в системе; статус учётной записи; привязка к организации и ПВЗ; Telegram (если указан); данные онбординга.
4.3. Для смен, чек-инов и расчёта зарплаты: сведения о сменах и их типах; геолокация (широта, долгота) при чек-ине, если функция включена организацией; сведения о начислениях, доплатах и штрафах.
4.4. Для уведомлений и поддержки: контактные данные, содержание обращений, техническая информация (IP-адрес, данные браузера и устройства), необходимые для диагностики.
4.5. Оператор не обрабатывает специальные категории персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и т.п.), за исключением случаев, прямо предусмотренных законом.
5. Сроки обработки и хранения
5.1. Персональные данные активного пользователя хранятся в течение срока действия учётной записи и дополнительно три года после её деактивации, блокировки или удаления — если иное не требуется для исполнения договора, разрешения споров или соблюдения закона.
5.2. Заявки на регистрацию директора и связанные сведения хранятся до одного года с момента поступления заявки или до истечения срока, необходимого для рассмотрения и исполнения обязательств, в зависимости от того, что наступит позднее в пределах указанного срока, если иное не вытекает из закона.
5.3. Журналы безопасности и аудита могут храниться в течение срока, необходимого для обеспечения безопасности Сервиса, но не дольше, чем это оправдано целями обработки.
5.4. По достижении целей обработки либо при отзыве согласия (если нет иных правовых оснований) данные подлежат удалению или обезличиванию в разумный срок.
6. Порядок и условия обработки
6.1. Сбор данных осуществляется непосредственно от субъекта при регистрации, заполнении форм, использовании функций Сервиса, а также автоматически при взаимодействии с интерфейсом (технические журналы, cookie).
6.2. Хранение осуществляется в электронных базах данных с применением мер защиты, описанных в разделе 7 Политики.
6.3. Передача (предоставление доступа) допускается: внутри организации пользователя в объёме, необходимом ролям (директор, управляющий, администратор, менеджер); поставщикам инфраструктуры, указанным в разделе 8, на условиях конфиденциальности; по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством РФ.
6.4. Уничтожение производится путём удаления записей из информационных систем Оператора и/или обезличивания, когда сохранение данных более не требуется.
6.5. Обработка осуществляется с использованием средств автоматизации и без таковых (по мере необходимости).
7. Меры по обеспечению безопасности
Оператор принимает необходимые и достаточные меры, в том числе:
7.1. Передача данных по защищённым каналам связи (HTTPS/TLS).
7.2. Хранение паролей только в виде хеша с использованием алгоритма bcrypt.
7.3. Разграничение доступа на основе ролей и статусов учётных записей; принцип минимально необходимых привилегий.
7.4. Аутентификация пользователей, защита сессий, журналирование значимых действий в системе аудита.
7.5. Организационные меры: ограничение круга лиц, имеющих доступ к персональным данным, инструктаж и контроль соблюдения Политики.
8. Трансграничная передача
8.1. Для обеспечения работы Сервиса Оператор использует инфраструктуру иностранных поставщиков, что влечёт трансграничную передачу персональных данных:
— Neon (PostgreSQL): размещение базы данных, регион AWS Frankfurt (Германия);
— Vercel: хостинг приложения и связанная инфраструктура, США (в том числе Washington, D.C.);
— Resend: отправка электронных писем (коды подтверждения, сервисные сообщения), США.
8.2. Передача осуществляется в объёме, необходимом для целей, указанных в Политике, с учётом требований ФЗ-152 к трансграничной передаче персональных данных.
8.3. Используя Сервис и предоставляя персональные данные, субъект уведомлён о указанной трансграничной передаче.
9. Взаимодействие с субъектами
9.1. Субъект персональных данных имеет право:
— получать сведения об обработке своих персональных данных;
— требовать уточнения, блокирования или уничтожения данных при наличии оснований;
— отозвать согласие на обработку персональных данных;
— обжаловать действия или бездействие Оператора в уполномоченный орган или суд.
9.2. Обращения направляются на электронную почту stritfirem@gmail.com (основной канал) или merphis63@gmail.com, а также через Telegram: @pvz_set_support. В обращении следует указать ФИО, контакт для ответа и существо требования.
9.3. Оператор рассматривает обращения в сроки, установленные ФЗ-152, и направляет ответ на указанный субъектом адрес электронной почты.
9.4. Отзыв согласия не влияет на законность обработки, осуществлённой до отзыва, и может повлечь невозможность дальнейшего использования Сервиса, если обработка необходима для исполнения договора.
10. Заключительные положения
10.1. Настоящая редакция Политики вступает в силу с 19 сентября 2026 г. и действует бессрочно до замены новой редакцией.
10.2. Оператор вправе изменять Политику. Актуальная версия публикуется на странице https://pvz-set.ru/privacy. Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией, если иное не требуется законом.
10.3. По вопросам, не урегулированным Политикой, стороны руководствуются законодательством Российской Федерации.
10.4. Контакты Оператора: Лацвиев Дмитрий, ИНН 545112326104; email: stritfirem@gmail.com; Telegram: @pvz_set_support; адрес для обращений: г. Новосибирск, ул. Ольга Жилина, д. 73/2.