Политика обработки персональных данных
Сервис «Хватит»
По 152-ФЗ. Согласие — отдельный документ.
1. Оператор
Менщиков Александр Юрьевич, Самозанятый (плательщик налога на профессиональный доход), ИНН 540234331053, support@hvatit.pro. Сервис «Хватит» (https://hvatit.pro).
2. Данные, цели, основания
Обрабатываются: email; имя (если указано); хэш пароля; идентификатор аккаунта; данные VK ID / Яндекс ID при таком входе; данные бюджета, которые вносит пользователь; сведения о подписке и платежах у ООО «ЮMoney» (ЮKassa) (реквизиты карты у Оператора не хранятся); текст обратной связи; технические данные (IP, устройство/браузер, cookie сессии).
Цели: регистрация и вход; оказание услуг учёта бюджета; подписка и оплата; сервисные письма; обратная связь; безопасность; исполнение закона РФ.
Основания: согласие; договор (соглашение, оферта); обязанности по закону. Действия с данными — по ст. 3 152-ФЗ.
3. Хранение и передача
Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ — с использованием баз данных на территории РФ (хостинг ООО «РЕГ.РУ»). Платежи — ООО «ЮMoney» (ЮKassa) (РФ).
Передача: ООО «РЕГ.РУ»; ООО «ЮMoney» (ЮKassa); сервис доставки email (коды подтверждения, сброс пароля); при OAuth — VK ID / Яндекс ID; госорганам — по закону. При использовании зарубежного провайдера email или шрифтов возможна трансграничная передача в этом объёме при наличии оснований по 152-ФЗ (в т.ч. согласия).
4. Сроки и права
Данные аккаунта и бюджета — пока нужен аккаунт; после удаления аккаунта или отзыва согласия — удаление либо обезличивание, если иное не требует закон (в т.ч. по оплатам). Cookie — только для сессии и входа.
Права субъекта (сведения, уточнение, блокирование, удаление, отзыв согласия, жалоба в Роскомнадзор / суд) — запрос на support@hvatit.pro. Политика действует с публикации на Сайте.
5. Меры защиты
Применяются организационные и технические меры (ст. 18.1, 19 152-ФЗ): пароли хранятся только в виде хэша (в открытом виде — не хранятся); реквизиты карт у Оператора не хранятся; доступ — по защищённому соединению (HTTPS/TLS); cookie входа — httpOnly, Secure, SameSite; ограничение частоты запросов и проверка входящих данных; разграничение доступа — пользователь видит только свои данные; защитные HTTP-заголовки и контроль источников запросов (CORS). Полностью исключить риски передачи данных через интернет невозможно.