Политика конфиденциальности и обработки персональных данных
Редакция от 7 июня 2026 года
Порядок обработки персональных данных в Запишу.
1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта https://zapishu.app, поддоменов zapishu.app, включая https://workspace.zapishu.app и https://booking.zapishu.app, а также сервиса Запишу.
Оператор персональных данных: Индивидуальный предприниматель Хохлов Андрей Владимирович. ОГРНИП: 320547600059343, ИНН: 540538454272, адрес регистрации: г. Новосибирск, ул. Высоцкого, 41/4, кв. 177, адрес электронной почты для юридически значимых сообщений: support@zapishu.app.
Политика разработана с учетом Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", Гражданского кодекса Российской Федерации, Закона РФ от 07.02.1992 N 2300-1 "О защите прав потребителей" в применимой части, Федерального закона от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и о защите информации" и иных применимых актов Российской Федерации.
Политика является общедоступным документом и публикуется для обеспечения неограниченного доступа субъектов персональных данных к сведениям об обработке их персональных данных.
2. Основные понятия
- Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
- Оператор - лицо, самостоятельно или совместно с другими лицами организующее обработку персональных данных и определяющее цели обработки, состав данных и совершаемые с ними действия.
- Обработка персональных данных - любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Пользователь - лицо, использующее сайт или сервис.
- Субъект персональных данных - физическое лицо, к которому относятся персональные данные.
3. Категории субъектов и данных
Оператор может обрабатывать персональные данные пользователей сайта, владельцев и представителей аккаунтов, клиентов пользователей, лиц, направляющих обращения, плательщиков, участников переписки и иных лиц, данные которых передаются оператору законным способом.
Оператор не стремится получать специальные категории персональных данных, биометрические персональные данные или данные несовершеннолетних. Если такие данные были переданы пользователем без запроса оператора, пользователь несет ответственность за законность такой передачи.
- Фамилия, имя, отчество, должность, наименование организации или предпринимательский статус.
- Номер телефона, адрес электронной почты, адрес, реквизиты и иные контактные сведения.
- Данные аккаунта, идентификаторы пользователя, настройки, история действий, сведения о тарифе и оплате.
- Данные о записях, расписании, услугах, специалистах, клиентах пользователя и коммуникациях, если пользователь вносит такие сведения в сервис.
- Технические данные: IP-адрес, cookie, сведения о браузере, устройстве, операционной системе, языке, дате и времени доступа, источнике перехода, журнале событий и ошибках.
- Содержание обращений в поддержку, переписки, отзывов, заявок и иных сообщений.
4. Цели обработки
- Регистрация, идентификация и сопровождение аккаунта пользователя.
- Предоставление доступа к сервису, исполнение пользовательского соглашения, публичной оферты и иных договоров.
- Организация онлайн-записи, расписания, уведомлений, учета услуг, специалистов и клиентов в пределах функций сервиса.
- Обработка оплат, формирование документов, исполнение требований бухгалтерского, налогового и иного законодательства.
- Обратная связь, техническая поддержка, обработка запросов, претензий и заявлений субъектов персональных данных.
- Обеспечение безопасности сервиса, предотвращение злоупотреблений, диагностика ошибок, защита прав оператора, пользователей и третьих лиц.
- Улучшение сервиса, аналитика использования, разработка новых функций и повышение качества обслуживания.
- Направление информационных сообщений, связанных с работой сервиса, изменениями условий, безопасностью, оплатой и использованием аккаунта.
- Направление рекламных и маркетинговых сообщений только при наличии отдельного законного основания или согласия, если такое согласие требуется законом.
5. Правовые основания обработки
Оператор обрабатывает персональные данные при наличии одного или нескольких правовых оснований, предусмотренных законодательством Российской Федерации.
- Согласие субъекта персональных данных на обработку его персональных данных.
- Необходимость обработки для заключения, исполнения, изменения или прекращения договора, стороной которого является субъект персональных данных или выгодоприобретатель.
- Исполнение обязанностей, возложенных на оператора законодательством Российской Федерации.
- Осуществление прав и законных интересов оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
- Иные основания, предусмотренные Федеральным законом N 152-ФЗ и другими актами Российской Федерации.
6. Действия с персональными данными
Оператор может совершать с персональными данными следующие действия с использованием средств автоматизации или без них: сбор, запись, систематизацию, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.
Оператор соблюдает принципы законности, справедливости, ограничения обработки достижением конкретных, заранее определенных и законных целей, недопущения избыточной обработки и обеспечения точности данных.
7. Передача данных третьим лицам
Оператор не раскрывает и не распространяет персональные данные третьим лицам без согласия субъекта персональных данных, если иное не предусмотрено законом или договором.
Персональные данные могут передаваться платежным агентам, банкам, хостинг-провайдерам, поставщикам облачной инфраструктуры, сервисам связи, аналитики, технической поддержки, документооборота, подрядчикам и иным лицам, если такая передача необходима для целей обработки и осуществляется на законном основании.
При поручении обработки персональных данных третьим лицам оператор устанавливает обязанность такого лица соблюдать конфиденциальность, обеспечивать безопасность персональных данных и использовать данные только по поручению оператора.
8. Локализация, хранение и трансграничная передача
При сборе персональных данных граждан Российской Федерации, в том числе через сеть Интернет, оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, предусмотренных законом.
Трансграничная передача персональных данных допускается только при соблюдении требований законодательства Российской Федерации и при наличии соответствующего правового основания.
Срок хранения персональных данных определяется целями обработки, сроками действия договоров, требованиями законодательства, сроками исковой давности, бухгалтерскими, налоговыми и претензионными целями. По достижении целей обработки или при утрате правового основания данные удаляются, уничтожаются или обезличиваются, если иное не требуется законом.
9. Cookie и технические данные
Сайт и сервис могут использовать cookie и аналогичные технологии для авторизации, сохранения настроек, обеспечения безопасности, аналитики, улучшения качества сервиса и корректной работы интерфейса.
Пользователь может ограничить или запретить использование cookie в настройках браузера. В этом случае отдельные функции сайта или сервиса могут работать некорректно.
10. Права субъекта персональных данных
- Получать сведения об обработке своих персональных данных.
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
- Отозвать согласие на обработку персональных данных.
- Требовать прекращения обработки персональных данных в случаях, предусмотренных законом.
- Обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.
- Осуществлять иные права, предусмотренные законодательством Российской Федерации.
11. Порядок обращения
Для реализации прав субъект персональных данных может направить запрос на адрес электронной почты support@zapishu.app или по адресу оператора, указанному в настоящей Политике.
Запрос должен позволять идентифицировать заявителя и содержать сведения, необходимые для рассмотрения обращения. Оператор вправе запросить дополнительную информацию, если без нее невозможно подтвердить личность заявителя или обработать запрос.
Оператор рассматривает обращения и предоставляет ответы в сроки, установленные законодательством Российской Федерации.
12. Меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
Меры защиты выбираются с учетом характера данных, актуальных угроз, применимых требований законодательства, уровня риска и технических возможностей сервиса.
13. Изменение политики
Оператор вправе изменять настоящую Политику. Новая редакция публикуется на сайте и применяется с момента публикации, если иной срок не указан в новой редакции.
Пользователю рекомендуется периодически проверять актуальную редакцию Политики.
14. Реквизиты оператора
Индивидуальный предприниматель Хохлов Андрей Владимирович. ОГРНИП: 320547600059343, ИНН: 540538454272, адрес регистрации: г. Новосибирск, ул. Высоцкого, 41/4, кв. 177, адрес электронной почты для юридически значимых сообщений: support@zapishu.app.
Сайт: https://zapishu.app. Контакт для обращений: support@zapishu.app.