Политика конфиденциальности
Черновик: текст проверяет юрист, места в квадратных скобках будут заполнены.
1. Оператор и ответственное лицо
Оператор персональных данных: [оператор — реквизиты].
Ответственное лицо и адрес для обращений: [ответственное лицо — ФИО, email].
2. Термины
Персональные данные — сведения, по которым можно узнать человека: имя, телефон, адрес, фото. Заведение — продавец на Kasynda, у которого вы заказываете. Гость — покупатель, который заказывает без регистрации.
3. Какие данные и зачем
Таблица ниже — всё, что мы собираем. Лишнего не просим.
- Покупатель
Имя, телефон, email (если не гость), адрес доставки или выезда, ЖК
Зачем: Оформить и выполнить заказ, связаться с вами, вход в кабинет
- Покупатель
Фотографии задачи (до 3) — если вы их загружаете
Зачем: Чтобы мастер понял работу заранее
- Покупатель
Код получения
Зачем: Подтвердить выдачу заказа
- Покупатель
Отзыв, фото отзыва, имя в виде «Имя Ф.»
Зачем: Публикация на витрине заведения
- Гость
То же, без email; анонимный вход в этом браузере
Зачем: Заказ без регистрации
- Все, кто включил уведомления
Технический адрес подписки браузера
Зачем: Присылать уведомления о заказе
- Продавец и команда
Имя, телефон, email, роль в заведении
Зачем: Кабинет заведения
- Клиент записи
Счётчик неявок — только внутри заведения
Зачем: Заведение учитывает пропущенные записи
4. Обязательные и необязательные данные
Для заказа нужны имя и телефон, для доставки или выезда — адрес. Email нужен только для аккаунта. Фотографии задачи, фото в отзыве и уведомления — по вашему желанию, отказ не мешает заказать.
Не загружайте удостоверения личности, банковские карты, медицинские документы и фото других людей.
5. Согласия
Основание обработки — ваше согласие. Оно даётся галочками, которые не отмечены заранее и не связаны друг с другом: обработка данных для заказа, публикация фото в отзыве, уведомления. Рекламные рассылки отдельно, и пока мы их не делаем.
Мы храним, когда и на какую версию текста вы согласились. Необязательные согласия можно отозвать в разделе «Мои данные» кабинета. Отозвать согласие на обработку для заказа можно, запросив удаление аккаунта: без него заказы и кабинет не работают.
6. Кому передаём
Заведению, у которого вы заказываете, — имя, телефон, сведения о заказе и адрес, если нужна доставка или выезд. Курьеру платформы — адрес, телефон покупателя ему не показывается.
Что заведение вправе делать с полученными контактами: [роли Kasynda и заведения — формулировка юриста].
Оплата проходит мимо Kasynda — через Kaspi или наличными: карты мы не видим.
7. Передача за пределы Казахстана
Уведомления в браузере доставляют службы Google, Apple и Mozilla: им передаётся технический адрес подписки, текст уведомления не содержит имени, адреса и кода получения. Если вы не включаете уведомления, передачи нет.
8. Где и как долго храним
Место хранения: [будет указано после выбора и проверки сервера].
Сроки хранения: [сроки — после согласования]. Гостевые данные без заказов, фото задач, ненужные подписки на уведомления удаляются автоматически. Завершённые заказы остаются без привязки к вам, если вы удалили аккаунт, — они нужны заведению для учёта и претензий.
9. Ваши права и как обратиться
Вы вправе узнать, какие данные о вас есть, исправить их, потребовать блокировки или удаления, отозвать согласие. В кабинете, в разделе «Мои данные», можно удалить фото задачи и отзыв, отозвать необязательные согласия, запросить копию и исправление, запросить удаление аккаунта.
Ответим в течение 15 рабочих дней или объясним причину отказа. Гость, очистивший браузер, теряет доступ к заказу — но данные при этом не удаляются: напишите нам.
10. Безопасность, инциденты, версия
Доступ к данным ограничен ролями: покупатель видит свои заказы, заведение — только свои, код получения виден только заказчику. Журналы входа и защиты могут содержать IP, user-agent и время; для профилирования они не используются. Порядок действий при утечке: [процесс при инциденте — ответственный и срок уведомления].
Версия документа: 2026-10-07-draft.