1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон») и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Нагорновым Геннадием Игоревичем, ОГРНИП 324774600015602, ИНН 500178295283 (далее — «Оператор»).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Настоящая Политика применяется ко всем персональным данным, которые Оператор может получить от посетителей сайта https://snappycheck.ru (далее — «Сайт») и пользователей сервиса аналитики «SnappyCheck» — веб-платформы внутренней аналитики продаж на торговых интернет-площадках (далее — «Сервис»), а также расширения для браузера «Snappy Check: реклама и аналитика WB», являющегося частью Сервиса (далее — «Расширение»).
1.4. Действующая редакция Политики постоянно доступна на Сайте по адресу https://snappycheck.ru/privacy.
1.5. Настоящая Политика применяется совместно с Договором-офертой Оператора. Термины «Аккаунт», «Магазин», «Кабинет маркетплейса», «Модуль», «Подписка», «Внешний API», «Ключ интеграции» используются в значениях, определённых Договором-офертой.
В настоящей Политике используются понятия, определённые в ст. 3 Закона, в том числе:
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без таковых.
2.3. Оператор — лицо, организующее и осуществляющее обработку персональных данных, а также определяющее цели, состав и действия, совершаемые с персональными данными.
2.4. Субъект персональных данных (далее также — «Пользователь») — посетитель Сайта или пользователь Сервиса, чьи персональные данные обрабатываются Оператором.
2.5. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
2.7. Блокирование, обезличивание, уничтожение персональных данных — операции, определённые в ст. 3 Закона.
2.8. Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
3.1. Категории субъектов:
(а) посетители Сайта;
(б) пользователи Сервиса, прошедшие регистрацию (в том числе не оформившие платную Подписку);
(в) пользователи, приглашённые в Магазин его администратором (сотрудники и представители Пользователя);
(г) лица, направившие Оператору обращения через формы обратной связи или по электронной почте.
3.2. Состав обрабатываемых персональных данных:
(а) адрес электронной почты — используется для идентификации Пользователя, подтверждения регистрации, направления сервисных и информационных сообщений;
(б) фамилия, имя, отчество — при их добровольном указании Пользователем в настройках Аккаунта или в обращении;
(в) наименование организации (магазина) и должность — при их добровольном указании; в случае если Пользователь является индивидуальным предпринимателем, наименование может относиться к персональным данным;
(г) хеш-значение пароля доступа — необратимое криптографическое преобразование пароля Пользователя (алгоритм PBKDF2-SHA256); оригинальный пароль Оператору недоступен;
(д) сведения о пользовательском агенте (User-Agent) браузера и операционной системе устройства;
(е) IP-адреса, с которых осуществляется обращение к серверам Оператора;
(ж) сведения о датах и фактах регистрации, входов в Аккаунт, действиях в Сервисе (журналы активности);
(з) данные о платёжных операциях — дата, сумма, идентификатор транзакции, статус (без хранения реквизитов платёжных средств — реквизиты хранятся в инфраструктуре ЮKassa в соответствии со стандартом PCI DSS);
(и) техническая информация о работе Сервиса (диагностические сообщения, без содержимого коммерческих данных Пользователя);
(к) сведения, связанные с использованием Внешнего API: наименование Ключа интеграции, его начальные символы и необратимый криптографический отпечаток (полное значение ключа не сохраняется), адрес электронной почты пользователя, выпустившего ключ, а также записи журнала обменов — дата и время обращения, IP-адрес отправителя, объём и результат переданной партии данных.
(л) при использовании Расширения — идентификатор продавца и токены авторизации сеансов личного кабинета и сайта Маркетплейса, считываемые Расширением из открытого Пользователем сеанса. Эти сведения хранятся только в браузере Пользователя, используются для обращений к Маркетплейсу от имени Пользователя и на серверы Оператора не передаются.
3.3. Данные приглашённых пользователей. Администратор Магазина, приглашая в Магазин иных пользователей, передаёт Оператору их адреса электронной почты. Администратор Магазина гарантирует, что располагает законным основанием для такой передачи (согласием приглашаемого лица либо иным основанием, предусмотренным Законом). Согласие приглашённого пользователя с настоящей Политикой дополнительно фиксируется при активации приглашения и первом входе в Сервис.
3.4. Коммерческие данные, не являющиеся персональными. API-ключи маркетплейсов, данные о продажах, остатках, ценах, рекламных кампаниях (в том числе полученные Расширением из личного кабинета Маркетплейса) и себестоимости товаров — в том числе себестоимость и остатки собственного склада, переданные Пользователем в Сервис через Внешний API из его учётной системы, — по общему правилу не являются персональными данными и обрабатываются Оператором как конфиденциальная коммерческая информация Пользователя в соответствии с Договором-офертой. В части, в которой такие данные могут быть отнесены к персональным данным индивидуального предпринимателя, к ним применяются положения настоящей Политики.
3.5. Оператор не обрабатывает следующие категории персональных данных:
(а) специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь);
(б) биометрические персональные данные;
(в) паспортные данные, СНИЛС (за исключением случаев, когда отдельные сведения содержатся в платёжных документах, формируемых ЮKassa, или предоставляются Пользователем для оформления закрывающих документов);
(г) персональные данные несовершеннолетних.
3.6. Cookies и аналогичные технологии. Сайт и Сервис используют файлы cookies, необходимые для обеспечения работы базовых функций (поддержание авторизованного сеанса, защита от подделки запросов, настройки интерфейса). Пользователь вправе отключить cookies в настройках браузера, однако это может сделать невозможным использование Личного кабинета. Сервис не использует cookies для отслеживания Пользователя на сторонних ресурсах. Расширение использует cookie сеанса Сервиса для обращения к серверам Оператора от имени вошедшего Пользователя.
4.1. Оператор обрабатывает персональные данные исключительно в следующих целях:
(а) регистрация и идентификация Пользователя, подтверждение адреса электронной почты, контроль доступа к Аккаунту, Магазинам и Модулям;
(б) исполнение Договора-оферты, заключённого с Пользователем, в том числе: предоставление доступа к оплаченным Модулям, проверка статуса Подписки, направление сервисных и информационных сообщений, связанных с исполнением договора (подтверждение регистрации, восстановление пароля, уведомления о списаниях, технические уведомления);
(в) приём платежей и оформление платёжных документов;
(г) обеспечение технической работоспособности Сервиса и серверной инфраструктуры, диагностика неисправностей;
(д) информационная безопасность — выявление и предотвращение несанкционированного доступа, аудит активности;
(е) исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (налоговое, бухгалтерское, иное законодательство);
(ж) защита прав и законных интересов Оператора и третьих лиц;
(з) обеспечение работы Расширения: отображение данных Сервиса в личном кабинете Маркетплейса и выполнение команд Пользователя.
4.2. Оператор не использует персональные данные Пользователей для целей маркетинга и продвижения товаров (работ, услуг) третьих лиц, не передаёт их третьим лицам в рекламных целях. Направление Пользователю сообщений о новых Модулях и возможностях Сервиса осуществляется только в рамках сервисного информирования по существующему договору; Пользователь вправе отказаться от таких сообщений.
5.1. Оператор обрабатывает персональные данные Пользователей на следующих правовых основаниях, предусмотренных ст. 6 Закона:
(а) согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 Закона) — для целей, указанных в п. 4.1 (а), (г), (д);
(б) необходимость для исполнения договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Закона) — для целей, указанных в п. 4.1 (б), (в), (з);
(в) исполнение Оператором обязанностей, возложенных законодательством Российской Федерации (п. 2 ч. 1 ст. 6 Закона) — для целей, указанных в п. 4.1 (е);
(г) достижение целей, предусмотренных законом, осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством на Оператора (п. 2 ч. 1 ст. 6 Закона).
5.2. Согласие на обработку персональных данных предоставляется Пользователем в момент регистрации путём проставления отметки в специальном поле на странице регистрации, а приглашённым пользователем — при активации приглашения и первом входе в Сервис.
6.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без таковых.
6.2. Действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) лицам, перечисленным в разделе 7 настоящей Политики, обезличивание, блокирование, удаление, уничтожение.
6.3. Размещение баз данных. В соответствии с ч. 5 ст. 18 Закона хранение и обработка персональных данных граждан Российской Федерации с использованием баз данных осуществляются на серверах, расположенных на территории Российской Федерации.
6.4. Трансграничная передача персональных данных. Оператор не осуществляет трансграничную передачу персональных данных граждан Российской Федерации.
6.5. Сроки обработки и хранения.
(а) Персональные данные Пользователя, связанные с исполнением договора, хранятся в течение всего срока действия договора и в течение 3 (трёх) лет с момента его прекращения.
(б) Документы, обязательные к хранению в силу налогового и бухгалтерского законодательства, хранятся в течение установленных таким законодательством сроков (5 лет для документов о платежах).
(в) IP-адреса и технические журналы доступа хранятся не более 1 (одного) года.
(г) Данные обращений Пользователей через формы обратной связи хранятся 1 (один) год с даты обращения.
(д) Данные незавершённых регистраций (адрес электронной почты, не подтверждённый кодом) удаляются автоматически в срок не более 30 (тридцати) календарных дней.
(е) Записи журнала обменов Внешнего API (пункт 3.2 (к) настоящей Политики) и сохраняемые вместе с ними снимки значений для отката партии хранятся 30 (тридцать) календарных дней с даты обмена и удаляются автоматически по истечении этого срока.
(ж) Сведения, указанные в пункте 3.2 (л) настоящей Политики, хранятся только в браузере Пользователя в течение срока действия соответствующего сеанса Маркетплейса и удаляются при удалении Расширения.
6.6. Уничтожение. По истечении сроков хранения или при достижении целей обработки персональные данные подлежат уничтожению. Уничтожение подтверждается актом об уничтожении (для автоматизированной обработки — записью в системных журналах).
7.1. Оператор передаёт персональные данные Пользователей третьим лицам исключительно в объёме, необходимом для исполнения целей обработки, перечисленных в разделе 4 настоящей Политики, в том числе:
(а) ООО «НКО „ЮMoney"» (ЮKassa), ИНН 7750005725 — в целях приёма платежей. Передаются: адрес электронной почты, сумма и идентификатор платежа;
(б) поставщикам услуг хостинга и обслуживания серверов — в целях технического обеспечения работы инфраструктуры. Перечень действующих контрагентов предоставляется по письменному запросу Пользователя;
(в) операторам сервисов почтовых рассылок — в целях направления Пользователю сервисных и информационных сообщений. Передаются: адрес электронной почты, текст и тема сообщения;
(г) органам государственной власти — в случаях и в порядке, предусмотренных законодательством Российской Федерации (по обоснованному запросу).
7.2. Передача персональных данных третьим лицам в иных целях, а также передача в рекламных, маркетинговых или иных коммерческих целях не осуществляется.
7.3. Оператор обеспечивает заключение с лицами, которым передаются персональные данные или поручается их обработка, договоров (соглашений), содержащих условия о конфиденциальности и обеспечении безопасности персональных данных (ч. 3 ст. 6 Закона).
7.4. API-ключи маркетплейсов третьим лицам не передаются; обращения к API маркетплейсов с использованием ключей осуществляются исключительно инфраструктурой Оператора в целях исполнения Договора-оферты. Ключи интеграции Внешнего API третьим лицам не передаются и не могут быть переданы: Оператор хранит только их необратимый отпечаток (пункт 8.3 (и) настоящей Политики). Сведения, указанные в пункте 3.2 (л), на серверы Оператора не поступают и третьим лицам не передаются.
8.1. Правовые меры:
(а) принятие настоящей Политики и иных локальных актов в области защиты персональных данных;
(б) ознакомление с указанными актами лиц, осуществляющих обработку персональных данных;
(в) включение положений о конфиденциальности в договоры с контрагентами.
8.2. Организационные меры:
(а) назначение лица, ответственного за организацию обработки персональных данных;
(б) разграничение доступа к персональным данным по принципу минимально необходимых полномочий;
(в) ведение учёта обращений субъектов персональных данных;
(г) внутренний контроль соответствия обработки требованиям Закона и настоящей Политики.
8.3. Технические меры:
(а) хранение паролей Пользователей исключительно в виде хешей (алгоритм PBKDF2-SHA256);
(б) использование протокола HTTPS с актуальными сертификатами для всех соединений между браузером Пользователя и серверами Оператора;
(в) хранение API-ключей маркетплейсов исключительно в зашифрованном виде (симметричное шифрование с ключом, недоступным из веб-приложения);
(г) программная изоляция данных Магазинов: данные одного Пользователя недоступны другим Пользователям Сервиса;
(д) применение защищённых механизмов сеансов (httpOnly cookies, защита от подделки межсайтовых запросов);
(е) ведение журналов доступа к информационным системам;
(ж) регулярное резервное копирование баз данных;
(з) применение средств защиты от несанкционированного доступа (межсетевые экраны, средства антивирусной защиты);
(и) хранение Ключей интеграции Внешнего API исключительно в виде необратимого криптографического отпечатка (SHA-256) и начальных символов ключа; полное значение ключа не сохраняется, показывается Пользователю один раз при выпуске и не может быть восстановлено Оператором;
(к) автоматический отзыв Ключей интеграции, не использовавшихся в течение сроков, установленных пунктом 13.6 Договора-оферты, а также возможность немедленного отзыва ключа Пользователем в Личном кабинете.
8.4. Оператор принимает меры, необходимые и достаточные для обеспечения уровня защищённости персональных данных, установленного Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
8.5. Уведомление о нарушениях. В случае выявления Оператором инцидента, повлекшего неправомерную передачу (предоставление, распространение, доступ) персональных данных, Оператор уведомляет Роскомнадзор в порядке и сроки, установленные ч. 3.1 ст. 21 Закона, и принимает меры по устранению последствий инцидента.
9.1. Пользователь как субъект персональных данных имеет право:
(а) получать сведения об Операторе, о месте его нахождения, о наличии у Оператора своих персональных данных, а также знакомиться с такими персональными данными (ч. 1 ст. 14 Закона);
(б) требовать уточнения, блокирования или уничтожения своих персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ч. 1 ст. 14 Закона);
(в) отозвать согласие на обработку персональных данных (ч. 2 ст. 9 Закона);
(г) требовать прекращения обработки персональных данных, обрабатываемых неправомерно или с нарушением требований Закона;
(д) обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд;
(е) на возмещение убытков и компенсацию морального вреда в судебном порядке.
9.2. Порядок реализации прав. Для реализации указанных прав Пользователь направляет Оператору запрос на адрес электронной почты, указанный в разделе 11 Политики. Запрос должен содержать:
(а) сведения, позволяющие идентифицировать Пользователя (адрес электронной почты Аккаунта);
(б) сведения, подтверждающие участие Пользователя в отношениях с Оператором (дата регистрации, идентификатор платежа и т. п.);
(в) суть требования.
9.3. Оператор рассматривает запрос в срок, не превышающий 10 (десяти) рабочих дней с даты его получения, и направляет Пользователю мотивированный ответ.
9.4. Отзыв согласия. Пользователь вправе в любой момент отозвать своё согласие на обработку персональных данных путём направления соответствующего письменного заявления Оператору. Пользователь понимает и принимает, что отзыв согласия влечёт невозможность дальнейшего исполнения Оператором обязательств по Договору-оферте и автоматическое прекращение договора. Персональные данные Пользователя подлежат уничтожению в срок, не превышающий 30 (тридцати) дней с даты получения отзыва согласия, за исключением сведений, обязательных к хранению в силу законодательства Российской Федерации.
10.1. Оператор вправе вносить изменения в настоящую Политику путём публикации новой редакции на Сайте.
10.2. Существенные изменения Политики, затрагивающие права и интересы Пользователей, доводятся Оператором до сведения Пользователей путём направления сообщения на адрес электронной почты не позднее чем за 14 (четырнадцать) календарных дней до даты вступления изменений в силу.
10.3. Продолжение использования Сайта или Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
| Полное наименование | Индивидуальный предприниматель Нагорнов Геннадий Игоревич |
| ИНН | 500178295283 |
| ОГРНИП | 324774600015602 |
| Адрес регистрации | 107589, г. Москва, ул. Красноярская, д. 1 |
| Адрес электронной почты для обращений | SnappyCheck@yandex.com |
| Лицо, ответственное за организацию обработки персональных данных | Нагорнов Геннадий Игоревич |
| Сайт | https://snappycheck.ru |
Уполномоченный орган по защите прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2
Сайт: https://rkn.gov.ru
Настоящая редакция Политики вступает в силу с «4» сентября 2026 года.