Документ 1. Политика обработки персональных данных

Редакция для сайта ресторана «Шашлычный Дом №8» · 2026 год

Настоящая Политика определяет, как ИП Рогинская Ольга Вячеславовна обрабатывает и защищает персональные данные пользователей сайта ресторана «Шашлычный Дом №8». Документ подготовлен для размещения на отдельной странице сайта и применяется к заказам, обращениям и действиям пользователей на сайте.

Политика разработана с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», требований к согласию на обработку персональных данных, действующих с 1 сентября 2025 года, а также общих требований к операторам персональных данных в 2025-2026 годах.

1. Оператор персональных данных

Оператор

ИП Рогинская Ольга Вячеславовна

ИНН

212904735935

Адрес

РОССИЯ, 125502, город Москва, ул. Петрозаводская, д. 15, к. 3, кв. 243

Email для обращений

oly439@mail.ru

Сайт

Сайт ресторана «Шашлычный Дом №8». До подключения основного домена может использоваться технический домен Vercel.

2. Какие персональные данные обрабатываются

Оператор обрабатывает только те данные, которые нужны для работы сайта, оформления заказа, доставки и связи с клиентом.

  • имя пользователя, указанное при оформлении заказа
  • номер телефона
  • адрес доставки, если выбран способ доставки
  • комментарий к заказу
  • состав заказа, сумма заказа, выбранный способ получения заказа
  • технические данные: IP-адрес, cookies, сведения о браузере, устройстве, действиях на сайте

Сайт не собирает паспортные данные, биометрические данные, сведения о здоровье, политических взглядах, религиозных убеждениях, а также данные банковских карт. Онлайн-оплата на этапе MVP отсутствует; при подключении оплаты политика должна быть обновлена с учетом используемого платежного сервиса.

3. Цели обработки персональных данных

  • оформление заказа на сайте
  • подтверждение заказа по телефону после отправки формы
  • уточнение состава заказа, адреса доставки и стоимости доставки
  • передача заказа в работу сотрудникам ресторана, кухни, администраторам и курьерам
  • доставка заказа или подготовка заказа к самовывозу
  • обработка обращений пользователей
  • обеспечение работы сайта, корзины, формы заказа, административной панели и уведомлений
  • ведение внутреннего учета заказов
  • анализ работы сайта, если подключаются cookies и сервисы веб-аналитики

4. Правовые основания обработки

  • согласие пользователя на обработку персональных данных, выраженное отдельным чекбоксом под формой заказа
  • необходимость обработки данных для оформления и исполнения заказа пользователя
  • законные интересы оператора по обеспечению работы сайта, связи с клиентами, предотвращению ошибок и подтверждению заказов
  • требования законодательства Российской Федерации, если оператор обязан хранить отдельные сведения или отвечать на запросы уполномоченных органов

5. Как происходит обработка данных

Данные обрабатываются автоматизированным и смешанным способом: пользователь вводит данные на сайте, после чего заказ сохраняется в базе данных, отображается в административной панели и может направляться в Telegram-уведомление для сотрудников ресторана.

  • сбор
  • запись
  • систематизация
  • накопление
  • хранение
  • уточнение
  • использование
  • передача в пределах целей обработки
  • блокирование
  • удаление
  • уничтожение

6. Срок хранения персональных данных

Согласие пользователя действует бессрочно, до его отзыва пользователем. Персональные данные хранятся до достижения целей обработки, до отзыва согласия, до прекращения необходимости в хранении данных либо в течение срока, который требуется оператору для защиты прав и исполнения обязанностей по законодательству.

Если пользователь отзывает согласие, оператор прекращает обработку данных и удаляет либо обезличивает данные, если дальнейшее хранение не требуется по закону или для защиты прав оператора.

7. Кому могут передаваться данные

Передача данных возможна только в объеме, необходимом для оформления, подтверждения и выполнения заказа, а также для технической работы сайта.

  • владельцу и администраторам ресторана
  • сотрудникам ресторана и кухни, участвующим в обработке заказа
  • курьерам, если заказ оформлен с доставкой
  • техническим подрядчикам и сервисам, обеспечивающим работу сайта, базы данных, хостинга и уведомлений
  • сервисам Supabase, Vercel, Telegram Bot API
  • сервисам веб-аналитики и cookies, если они подключены или будут подключены на сайте

Оператор не продает персональные данные пользователей и не передает их третьим лицам для самостоятельной рекламы без отдельного законного основания.

8. Cookies и веб-аналитика

Сайт может использовать cookies, технические идентификаторы и сервисы веб-аналитики, включая Яндекс.Метрику или аналогичные сервисы, если они подключаются оператором. Такие данные помогают обеспечить работу сайта, анализировать посещаемость, улучшать интерфейс, меню, корзину и процесс оформления заказа.

Пользователь может ограничить или запретить cookies в настройках браузера. При этом часть функций сайта может работать некорректно.

9. Права пользователя

  • получить информацию об обработке своих персональных данных
  • потребовать уточнения, блокирования или удаления персональных данных
  • отозвать согласие на обработку персональных данных
  • направить оператору запрос или жалобу по вопросам обработки данных
  • обратиться в Роскомнадзор или суд, если пользователь считает, что его права нарушены

Для реализации прав пользователь может направить обращение на email: oly439@mail.ru. В обращении желательно указать имя, телефон, дату заказа и суть запроса, чтобы оператор мог найти соответствующие данные.

10. Защита персональных данных

Оператор принимает организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия, копирования, блокирования, уничтожения и иных неправомерных действий.

  • ограничение доступа к заказам только для лиц, которым он нужен для работы
  • использование административного доступа с паролем
  • хранение технических ключей и токенов как серверных секретов
  • использование защищенного соединения HTTPS на сайте
  • контроль доступа к базе данных и административной панели
  • проверка и обновление настроек безопасности при изменении сайта

11. Изменение политики

Оператор вправе обновлять Политику при изменении сайта, подключении онлайн-оплаты, аналитики, новых сервисов, домена, способов обработки заказов или требований законодательства. Актуальная редакция Политики размещается на сайте.