🔐
Согласие на обработку персональных данных
📅 1 декабря 2025 г.
📋 Версия 2.0
📄 19 разделов
📌 1. Общие положения
1.1. Настоящим документом, в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), я, субъект персональных данных, свободно, своей волей и в своем интересе даю согласие Оператору на обработку моих персональных данных на условиях, изложенных в настоящем документе.
📋 Форма согласия
- Настоящее согласие дается в форме, предусмотренной ст. 9 ФЗ-152;
- Согласие является конкретным, информированным и сознательным;
- Акцепт осуществляется путём регистрации в мобильном приложении «ДОСТУП» и подтверждения номера телефона через SMS-код;
- Продолжение использования Приложения после регистрации означает продолжающееся согласие на обработку персональных данных.
🏢 2. Оператор персональных данных
⚖️ 3. Правовые основания обработки
3.1. Обработка персональных данных осуществляется на основании:
- Ст. 6 ФЗ-152 — обработка необходима для исполнения договора, стороной которого является субъект персональных данных (Пользовательское соглашение);
- Ст. 9 ФЗ-152 — согласие субъекта персональных данных на обработку его персональных данных;
- Ст. 10 ФЗ-152 — обработка осуществляется с соблюдением принципов обработки персональных данных;
- Договор оферты — принятие условий Пользовательского соглашения.
📋 4. Перечень персональных данных
4.1. Данные, предоставляемые при регистрации:
- Номер мобильного телефона — обязательное поле для идентификации и авторизации в Приложении.
4.2. Данные, собираемые автоматически:
- Технические данные: IP-адрес, тип устройства, операционная система и её версия, уникальный идентификатор устройства (Device ID), версия Приложения;
- Данные об использовании Сервиса: история сканирования QR-кодов, дата и время активации скидок, информация о посещённых партнёрах;
- Данные о транзакциях: история платежей, статус подписки, выбранный тарифный план, дата начала и окончания подписки;
- Геолокационные данные: приблизительное местоположение для показа ближайших партнёров (только при явном согласии в настройках устройства).
4.3. Данные, получаемые от третьих лиц:
- Информация о статусе платежа от платёжной системы YooKassa (ООО «НКО ЮМани»);
- Подтверждение доставки SMS-кода от провайдера SMS-сервисов.
⚠️ Подтверждение субъекта
- Предоставляю только достоверные персональные данные;
- Несу ответственность за достоверность предоставленных данных;
- Понимаю последствия предоставления недостоверных данных (невозможность использования Сервиса).
🎯 5. Цели обработки персональных данных
5.1. Согласие даётся на обработку персональных данных в следующих целях:
5.1.1. Исполнение договора (Пользовательского соглашения):
- Регистрация и идентификация Пользователя в Сервисе;
- Авторизация и предоставление доступа к функциональности Приложения;
- Предоставление возможности сканирования QR-кодов партнёров для получения скидок;
- Предоставление доступа к системе скидок партнёров;
- Обработка платежей и управление подпиской;
- Предоставление технической поддержки;
- Выполнение обязательств по договору оферты.
5.1.2. Улучшение качества Сервиса:
- Анализ использования Приложения для улучшения функционала;
- Выявление и устранение технических ошибок;
- Проведение статистических исследований (в обезличенном виде);
- Персонализация пользовательского опыта (рекомендации партнёров).
5.1.3. Обеспечение безопасности:
- Предотвращение мошенничества и злоупотреблений;
- Защита от несанкционированного доступа к учётной записи;
- Обеспечение соблюдения условий Пользовательского соглашения;
- Выполнение требований законодательства РФ.
5.1.4. Коммуникация (с согласия пользователя):
- Отправка уведомлений о статусе подписки (окончание срока, успешная оплата);
- Информирование об изменениях в условиях Сервиса;
- Отправка важных технических сообщений;
- Ответы на обращения в службу поддержки.
⚙️ 6. Способы и действия по обработке
6.1. Согласие даётся на совершение следующих действий с персональными данными:
- Сбор — получение персональных данных;
- Запись — фиксация на материальном носителе;
- Систематизация — упорядочение персональных данных;
- Накопление — создание базы данных;
- Хранение — содержание в базе данных;
- Уточнение (обновление, изменение) — изменение персональных данных;
- Извлечение — получение из базы;
- Использование — применение для целей, указанных в п. 5;
- Передача (предоставление, доступ) — передача третьим лицам в случаях, указанных в п. 7;
- Обезличивание — действия, в результате которых невозможно определить принадлежность данных конкретному субъекту;
- Блокирование — временное прекращение обработки;
- Удаление — уничтожение персональных данных;
- Уничтожение — действия, в результате которых невозможно восстановить содержание персональных данных.
📌 Способы обработки
- Автоматизированная — с использованием средств автоматизации;
- Неавтоматизированная — при обращении в службу поддержки;
- Применяется смешанная обработка персональных данных.
🤝 7. Передача персональных данных третьим лицам
7.1. Согласие даётся на передачу персональных данных следующим третьим лицам:
7.1.1. Партнёры по обработке данных (процессоры):
- ООО «НКО ЮМани» (YooKassa) — для обработки платежей по подписке через веб-форму на сайте dostup-app.ru. Передаются: номер телефона (для идентификации), сумма платежа. Правовое основание: исполнение договора, согласие субъекта ПД. Примечание: оплата производится на веб-сайте, мобильное приложение не содержит встроенных платёжных форм;
- SMS-провайдер — для отправки кодов подтверждения при регистрации и авторизации. Передаётся: номер телефона. Правовое основание: исполнение договора;
- Яндекс.Облако — для хостинга серверов и хранения данных на территории РФ. Правовое основание: исполнение договора, обеспечение функционирования Сервиса.
7.1.2. Партнёры Сервиса (предоставляющие скидки):
- Передаётся минимальный набор данных для проверки права на скидку;
- Передаётся: хэш номера телефона или уникальный ID пользователя (не номер телефона в открытом виде);
- Партнёр получает информацию о наличии активной подписки (да/нет);
- Передача осуществляется только при сканировании Пользователем QR-кода партнёра.
7.1.3. Государственные органы:
- По мотивированному запросу уполномоченных органов в случаях, предусмотренных законодательством РФ;
- Для выполнения требований законодательства о противодействии легализации доходов;
- По решению суда.
✅ Условия передачи
- Все третьи лица обязаны обеспечивать конфиденциальность и безопасность данных;
- Передача осуществляется на основании договоров об обработке ПД;
- Третьи лица обязуются использовать данные исключительно для указанных целей.
🌍 8. Трансграничная передача персональных данных
✅ Трансграничная передача НЕ осуществляется
Все серверы и системы хранения данных расположены в дата-центрах Яндекс.Облако на территории Российской Федерации.
8.1. Подтверждаю, что мне известно:
- Оператор осуществляет обработку персональных данных исключительно на территории РФ;
- Все серверы расположены в дата-центрах Яндекс.Облако на территории РФ;
- В случае использования зарубежных сервисов, данные обрабатываются с использованием серверов на территории РФ.
⏱️ 9. Сроки обработки и хранения
9.1. Персональные данные обрабатываются и хранятся в следующие сроки:
| Тип данных | Срок хранения | Основание |
| Номер телефона | До удаления учётной записи или отзыва согласия | Необходим для авторизации |
| История транзакций | 5 лет с момента платежа | Требование НК РФ (налоговая отчётность) |
| История QR-сканирований | 3 года | Статистика и разрешение споров |
| Технические логи | 6 месяцев | Обеспечение безопасности |
| Обезличенные статданные | Бессрочно | Не являются ПД (ст. 3 ФЗ-152) |
9.2. По истечении сроков хранения персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством РФ.
🛡️ 10. Меры по защите персональных данных
10.1. Подтверждаю, что мне известно о применении Оператором следующих мер защиты:
10.1.1. Технические меры:
- Шифрование данных при передаче по сети (протокол TLS 1.3, HTTPS);
- Шифрование персональных данных в базе данных (алгоритм AES-256);
- Хеширование паролей и критичных данных (необратимое шифрование);
- Применение межсетевых экранов (firewall) для защиты серверов;
- Системы обнаружения и предотвращения вторжений (IDS/IPS);
- Регулярное обновление ПО и устранение уязвимостей;
- Многофакторная аутентификация для административного доступа;
- Автоматизированное резервное копирование данных;
- Мониторинг безопасности в режиме реального времени.
10.1.2. Организационные меры:
- Назначение лица, ответственного за обработку персональных данных;
- Ограничение доступа к ПД (только для уполномоченных лиц);
- Обучение сотрудников правилам обработки персональных данных;
- Внутренний аудит соблюдения требований ФЗ-152;
- Учёт лиц, осуществляющих обработку персональных данных;
- Контроль за действиями с персональными данными (журналирование).
🤖 11. Автоматизированная обработка и принятие решений
11.1. Согласие даётся на автоматизированную обработку персональных данных.
11.2. Решения на основе автоматизированной обработки:
- Проверка статуса подписки при сканировании QR-кода (автоматическая);
- Выявление подозрительной активности антифрод-системой (автоматическая);
- Персонализация рекомендаций партнёров (автоматическая).
✅ Важно
Оператор НЕ принимает автоматизированные решения, которые порождают юридические последствия в отношении субъекта или иным образом существенно затрагивают его права и свободы.
👤 12. Права субъекта персональных данных
12.1. В соответствии с ФЗ-152, субъект имеет следующие права:
12.1.1. Право на информацию (ст. 14 ФЗ-152):
- Получать подтверждение факта обработки персональных данных;
- Получать информацию о целях обработки;
- Получать информацию о способах обработки;
- Получать информацию о сроках обработки;
- Получать информацию о третьих лицах, которым передаются данные.
12.1.2. Право на уточнение и исправление:
- Требовать уточнения своих персональных данных;
- Требовать их блокирования или уничтожения, если данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
12.1.3. Право на отзыв согласия и удаление (ст. 14 ФЗ-152):
- Отозвать согласие на обработку персональных данных в любой момент;
- Требовать прекращения обработки персональных данных;
- Требовать удаления персональных данных (за исключением данных, хранение которых обязательно по закону).
12.1.4. Право на защиту своих прав:
- Обжаловать действия или бездействие Оператора в Роскомнадзор;
- Обжаловать в судебном порядке;
- Требовать возмещения убытков и компенсации морального вреда (ст. 17 ФЗ-152).
🔄 13. Порядок отзыва согласия
📌 Право отзыва
Субъект имеет право отозвать настоящее согласие в любой момент.
13.2. Способы отзыва согласия:
- Письменное заявление на email: dostupp_app@mail.ru с темой «Отзыв согласия на обработку ПД»;
- Сообщение через Telegram: @dostup_support;
- Форма в Приложении: раздел «Поддержка» → «Удаление данных».
13.3. Заявление должно содержать:
- Фамилию, Имя, Отчество (при наличии) субъекта;
- Номер телефона, указанный при регистрации;
- Подпись (для письменного) или подтверждение через SMS-код (для электронного);
- Дату составления заявления.
13.4. Сроки рассмотрения:
| Этап | Срок |
| Подтверждение получения | 1 рабочий день |
| Рассмотрение заявления | 10 рабочих дней |
| Прекращение обработки | 30 календарных дней |
13.5. Последствия отзыва:
❌ Внимание
- Удаление учётной записи и прекращение доступа к Сервису;
- Невозможность восстановления без повторной регистрации;
- Данные могут быть сохранены, если их хранение предусмотрено законодательством РФ:
- История транзакций — 5 лет (НК РФ);
- Данные для разрешения споров — до завершения разбирательства;
- Данные по требованиям государственных органов.
📅 14. Срок действия согласия
14.1. Настоящее согласие действует:
- С момента регистрации в мобильном приложении «ДОСТУП» путём подтверждения номера телефона через SMS-код;
- До момента отзыва согласия в порядке, предусмотренном п. 13;
- Или до момента достижения целей обработки (прекращение использования Сервиса);
- Или до момента утраты необходимости в достижении целей обработки.
14.2. При отзыве согласия Оператор прекращает обработку и удаляет данные в сроки, указанные в п. 13.5.
👶 15. Обработка данных несовершеннолетних
⚠️ Возрастное ограничение
Сервис предназначен для лиц, достигших возраста 18 лет.
15.2. Если субъекту не исполнилось 18 лет, он подтверждает, что:
- Получил согласие родителей (законных представителей) на использование Приложения;
- Родители (законные представители) ознакомлены с условиями обработки ПД;
- Родители (законные представители) дали согласие на обработку персональных данных.
15.3. Оператор не осуществляет намеренный сбор данных несовершеннолетних без согласия родителей.
15.4. В случае обнаружения факта обработки данных несовершеннолетнего без согласия родителей, такие данные подлежат немедленному удалению.
🏛️ 16. Обращения в уполномоченный орган
🏛️ Роскомнадзор
Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
Телефон: +7 (495) 987-68-00
Сайт: rkn.gov.ru
Приём обращений: онлайн-форма
В случае несогласия с действиями Оператора по обработке персональных данных, субъект имеет право обратиться с жалобой в Роскомнадзор или в суд.
✍️ 17. Принятие условий согласия
17.1. Способы выражения согласия:
- Регистрация в мобильном приложении «ДОСТУП»;
- Подтверждение номера телефона путём ввода SMS-кода;
- Нажатие кнопки «Согласен» или «Принимаю условия» при регистрации;
- Продолжение использования Сервиса после ознакомления с настоящим документом.
17.2. Подтверждение субъекта:
- Полностью ознакомился с текстом настоящего Согласия;
- Понимаю цели, способы и условия обработки персональных данных;
- Понимаю свои права как субъекта персональных данных;
- Понимаю порядок отзыва согласия и его последствия;
- Даю согласие свободно, своей волей и в своём интересе;
- Обладаю необходимой дееспособностью для принятия настоящего Согласия.
❌ Если не согласны
- Необходимо прекратить использование Приложения;
- Без согласия на обработку персональных данных использование Сервиса невозможно.
📞 18. Контактная информация
✅ 19. Заключительные положения
19.1. Настоящее Согласие — неотъемлемая часть:
19.2. Все вопросы, не урегулированные настоящим Согласием, разрешаются в соответствии с законодательством РФ, в том числе ФЗ-152.
19.3. Актуальная версия: dostup-app.ru/consent.html
19.4. При внесении изменений Оператор уведомляет пользователей через Приложение. Новая редакция вступает в силу через 10 календарных дней после публикации.
✅ Подтверждение
Регистрируясь в мобильном приложении «ДОСТУП» и подтверждая номер телефона через SMS-код, я подтверждаю, что ознакомился с настоящим Согласием на обработку персональных данных, Политикой конфиденциальности и Пользовательским соглашением, полностью понимаю и принимаю их условия, а также даю добровольное согласие на обработку моих персональных данных.