Политика обработки персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных (далее — ПДн) пользователей сервиса Pacero — сайта pacero.ru и Telegram-бота @pacero_bot.
1.Оператор персональных данных
Оператор ПДн — самозанятый Безаев Роман Алексеевич, ИНН 525610246441, плательщик налога на профессиональный доход (422-ФЗ). Для обращений по вопросам обработки ПДн: roma.bezaev@yandex.ru.
2.Какие данные обрабатываются
Оператор обрабатывает следующие категории данных пользователей:
- Данные Telegram-аккаунта:user_id, username, имя, указанные пользователем при регистрации в боте @pacero_bot (получаются автоматически при нажатии
/start); - Данные для составления плана:выбранный забег, целевая дистанция, целевое время, текущий темп, ответы на вопросы анкеты (возраст, опыт бега, график тренировок, недельный километраж);
- Данные о тренировках из Strava / Garmin Connect — только если пользователь самостоятельно подключил соответствующий сервис: дистанция, темп, ЧСС, длительность и тип тренировки, GPX/FIT-файлы пробежек;
- E-mail — если пользователь указал его в форме оплаты ЮKassa (для направления чека самозанятого);
- Технические данные:метки времени обращений к боту, идентификаторы сообщений и сессий.
Платёжные реквизиты (номера карт, CVV/CVC, сроки действия) Оператором не обрабатываются и не хранятся. Приём платежей полностью осуществляется на стороне платёжного сервиса ЮKassa (ООО НКО «ЮMoney», ИНН 7750005725).
3.Цели обработки
- оказание услуги — составление и еженедельная корректировка персонального плана подготовки;
- коммуникация с пользователем в Telegram-боте: уточняющие вопросы, напоминания, сервисные сообщения;
- ведение бухгалтерского и налогового учёта (формирование чеков самозанятого);
- обеспечение работоспособности сервиса, диагностика инцидентов, защита от злоупотреблений;
- обезличенная статистика использования сервиса для улучшения продукта.
4.Правовые основания обработки
- согласие субъекта ПДн — п. 1 ч. 1 ст. 6 152-ФЗ (выражается действиями пользователя: стартом бота, заполнением анкеты, оплатой);
- необходимость исполнения договора, стороной которого является субъект ПДн — публичной оферты, размещённой по адресу pacero.ru/oferta;
- исполнение обязанностей, возложенных законодательством РФ (422-ФЗ о налоге на профессиональный доход, законодательство о бухгалтерском учёте).
5.Срок хранения данных
5.1. Персональные данные пользователя хранятся Оператором в течение всего срока оказания услуги и дополнительно в течение трёх (3) лет с момента окончания услуги — в пределах срока исковой давности по Гражданскому кодексу РФ.
5.2. Фискальные данные (чеки, информация о платежах) хранятся в течение срока, установленного налоговым законодательством РФ.
5.3. Пользователь в любой момент вправе направить запрос на удаление своих данных в порядке раздела 8 настоящей Политики.
6.Передача третьим лицам
6.1. Оператор передаёт данные пользователей только тем третьим лицам, которые необходимы для оказания услуги, и только в объёме, достаточном для выполнения их функций:
- Telegram — мессенджер, через который оказывается услуга (обмен сообщениями с ботом);
- ЮKassa (ООО НКО «ЮMoney», ИНН 7750005725) — приём платежей и формирование чеков;
- Strava / Garmin Connect — только по инициативе пользователя, подключившего соответствующий сервис для передачи данных о тренировках в бота;
- OpenAI / Anthropic — обработка запросов к языковой модели для генерации и корректировки плана тренировок; данные передаются в обезличенной или минимально необходимой форме;
- Хостинг-провайдер — размещение серверной части сервиса (VPS на территории РФ).
6.2. Оператор не продаётперсональные данные пользователей и не передаёт их для маркетинга третьих лиц.
7.Права субъекта персональных данных
Пользователь имеет право:
- получать от Оператора информацию, касающуюся обработки его ПДн;
- требовать уточнения, блокирования или уничтожения своих ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку ПДн в любое время;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
8.Отзыв согласия и удаление данных
8.1. Для отзыва согласия на обработку ПДн и запроса удаления данных пользователь направляет письмо на адрес roma.bezaev@yandex.ru с темой «Отзыв согласия на обработку ПДн».
8.2. В письме необходимо указать Telegram username или e-mail, с которого производилась оплата — для идентификации пользователя.
8.3. Оператор удаляет данные пользователя в течение 30 календарных дней с момента получения запроса, за исключением данных, которые Оператор обязан хранить в силу требований законодательства (п. 5.2 настоящей Политики).
9.Трансграничная передача данных
9.1. Трансграничная передача персональных данных не осуществляется. Серверы Оператора расположены на территории Российской Федерации.
9.2. Передача данных в Strava и Garmin Connect происходит исключительно по инициативе и с прямого согласия пользователя, который самостоятельно подключает эти сервисы к своему аккаунту в боте.
10.Меры защиты
Оператор применяет следующие меры для защиты ПДн:
- передача данных по защищённым каналам связи (TLS/HTTPS);
- ограничение доступа к данным — только Оператор имеет административный доступ;
- шифрование секретов (токены API, ключи доступа) на сервере;
- регулярное резервное копирование с контролируемым доступом.
11.Контакты
По любым вопросам, касающимся обработки персональных данных, пользователь может обратиться к Оператору по адресу roma.bezaev@yandex.ru.