Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения AIngredients (далее — «Приложение», «Сервис»).
Оператором персональных данных является индивидуальный предприниматель Соловьев Григорий Александрович, ОГРНИП: 320435000025292, ИНН: 430707594662 (далее — «Оператор», «мы»).
Используя Приложение, вы соглашаетесь с условиями настоящей Политики. Если вы не согласны с Политикой — пожалуйста, прекратите использование Приложения.
Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Персональные данные, которые мы собираем
2.1. Данные, которые вы предоставляете
- При регистрации по email: адрес электронной почты, имя (отображаемое имя).
- При входе через Google/Apple: публичные данные аккаунта (имя, фото профиля, email), предоставляемые соответствующим провайдером.
- Профиль аллергенов: список аллергенов, которые вы добавляете добровольно (глютен, молочные продукты и т.д.).
- Контент постов: название продукта, производитель, категория, фотография упаковки, комментарий — при создании записи о сканировании.
2.2. Данные, собираемые автоматически
- Фотографии этикеток: изображения передаются на серверы Сервиса исключительно для распознавания и анализа состава. Оператор не хранит изображения после обработки, если вы не сохраняете пост.
- История сканирований: результаты анализа, сохранённые в ленте пользователя.
- Технические данные: идентификатор устройства, версия ОС, версия Приложения — для улучшения Сервиса.
- Данные об использовании: частота и тип сканирований — в обезличенном виде для улучшения Сервиса.
- Данные платежей: информация о подписке (статус, дата) — через Robokassa. Данные банковских карт Оператором не обрабатываются и не хранятся.
2.3. Данные, которые мы НЕ собираем
- Точное местоположение (геолокация).
- Контакты, SMS, история звонков.
- Данные о здоровье, не введённые вами явно.
- Данные платёжных карт (обрабатываются платёжными системами напрямую).
3. Цели обработки персональных данных
- Предоставление функциональности Приложения: регистрация, авторизация, анализ состава продуктов.
- Персонализация: отображение профиля аллергенов при анализе, лента сканирований.
- Поддержка пользователей: ответы на запросы, рассылка транзакционных писем (в т.ч. сброс пароля).
- Управление подпиской: обработка платежей, проверка статуса подписки.
- Улучшение Сервиса: аналитика использования, выявление ошибок.
- Соблюдение требований законодательства.
4. Правовые основания обработки
- Исполнение договора: обработка необходима для выполнения Пользовательского соглашения (ст. 6 ч. 1 п. 5 152-ФЗ).
- Согласие субъекта: для профиля аллергенов и маркетинговых коммуникаций (ст. 6 ч. 1 п. 1 152-ФЗ).
- Законные интересы Оператора: аналитика использования, безопасность (ст. 6 ч. 1 п. 5 152-ФЗ).
5. Передача данных третьим лицам
Мы передаём данные следующим провайдерам, обеспечивающим работу Сервиса:
5.1. Robokassa (ООО «Робокасса»)
Используется для обработки платежей в РФ. Обработка платёжных данных осуществляется Robokassa в соответствии с требованиями PCI DSS. Оператор не получает и не хранит данные карт.
5.2. Яндекс.Метрика (ООО «Яндекс»)
Используется для аналитики посещаемости сайта aingridients.tech. Передаются обезличенные данные о поведении на сайте (просмотры страниц, источники трафика). Данные обрабатываются на серверах ООО «Яндекс» в соответствии с законодательством РФ.
Политика конфиденциальности Яндекса: yandex.ru/legal/confidential
Мы не продаём и не передаём ваши персональные данные третьим лицам в коммерческих целях.
6. Хранение и защита данных
Данные хранятся на серверах облачной инфраструктуры, обеспечивающей высокий уровень надёжности и безопасности.
Мы применяем следующие меры защиты:
- Передача данных по защищённому каналу HTTPS/TLS.
- Правила безопасности Firestore (доступ только к собственным данным).
- Хранение ключей доступа в защищённом хранилище (не в коде).
- Ограниченный доступ сотрудников к пользовательским данным.
Данные хранятся в течение всего времени действия аккаунта пользователя. При удалении аккаунта данные удаляются в течение 30 дней.
7. Права субъектов персональных данных
В соответствии с 152-ФЗ вы имеете право:
- Доступ: получить информацию о ваших персональных данных, которые мы обрабатываем.
- Исправление: обновить неточные данные (в настройках профиля или через обращение).
- Удаление: запросить удаление аккаунта и всех связанных данных.
- Ограничение обработки: запросить приостановку обработки в установленных законом случаях.
Для реализации прав свяжитесь с нами: support@mg.aingridients.tech
8. Использование файлов cookie
На веб-сайте aingridients.tech мы используем следующие типы cookies:
- Необходимые: обеспечивают базовую работу сайта (сессия, настройки).
- Аналитические: Яндекс.Метрика — обезличенная статистика посещений. Используются только при вашем согласии.
Вы можете управлять cookies через настройки браузера или воспользоваться баннером при первом посещении сайта. Отключение аналитических cookies не влияет на функциональность сайта.
Мобильное приложение не использует cookies — для хранения сессии используется Firebase Authentication.
9. Данные детей
Приложение не предназначено для лиц младше 14 лет. Мы сознательно не собираем персональные данные детей. Если вам стало известно, что ребёнок предоставил нам данные без согласия родителей, свяжитесь с нами для их удаления.
10. Изменения Политики
Мы вправе изменять настоящую Политику. Существенные изменения сопровождаются уведомлением в Приложении или по email. Продолжение использования Приложения после вступления изменений в силу означает ваше согласие с обновлённой Политикой.
11. Контакты
По вопросам обработки персональных данных:
- Email: support@mg.aingridients.tech
- Тема письма: «Персональные данные»
- Оператор: ИП Соловьев Григорий Александрович, ОГРНИП: 320435000025292, ИНН: 430707594662