Юридический документ Legal document
scheda.me — Политика конфиденциальности
Дата последнего обновления: 12.06.2026 · Дата вступления в силу: 07.06.2026
Настоящая Политика конфиденциальности описывает, как Scheda («мы», «нас», «наш») собирает, использует и передаёт информацию при использовании сайта Scheda (scheda.me) и наших продуктов, включая мобильное приложение scheda.me (совместно — «Сервисы»). Текст является переводом английской версии; при расхождениях для пользователей из РФ приоритет имеет настоящая русская версия и Политика обработки персональных данных (152-ФЗ).
Оператор Scheda — Индивидуальный предприниматель Алёхин Роман Сергеевич, зарегистрирован в Российской Федерации, ИНН 713005978740, ОГРНИП 326710000026194 («Оператор»).
Какую информацию мы собираем
Информация, которую предоставляете вы:
- Данные учётной записи. Адрес электронной почты, имя и пароль (в хешированном виде) при создании учётной записи.
- Профиль и данные бизнеса. Необязательные: название бизнеса, фото профиля, часы работы, перечень услуг.
- Записи о ваших клиентах. Имена, контактные данные, заметки о записях и другие CRM-данные, которые вы вносите сами. Вы являетесь контролёром этих данных; мы обрабатываем их по вашему поручению.
- Платёжная информация. При оформлении платного тарифа (первоначально доступно только пользователям из РФ) платёж обрабатывает ЮKassa (ЮMoney). Мы получаем метаданные транзакции (сумма, валюта, статус), но никогда — полные номера карт.
- Переписка с поддержкой. Сообщения на roman@alekhin-dev.com.
Информация, собираемая автоматически:
- Данные об устройстве и использовании. Модель устройства, версия ОС, версия приложения, язык, диагностика сбоев. Собирается через Sentry для обеспечения стабильности приложения.
- Идентификаторы. Внутренний ID пользователя. Мы не используем рекламные идентификаторы (IDFA / AAID) и не отслеживаем пользователей в других приложениях и на сайтах.
- Логи. IP-адрес и временные метки обращений к нашему серверу — для безопасности и предотвращения злоупотреблений.
Что мы НЕ собираем:
- Точную геолокацию.
- Контакты, фотографии, микрофон — кроме случаев, когда вы явно даёте доступ для используемой вами функции.
- Историю браузера и активность в других приложениях.
Как мы используем информацию
- Предоставление, поддержка и улучшение Сервисов.
- Аутентификация и синхронизация данных между устройствами.
- Ответы на обращения в поддержку.
- Обработка платежей и предотвращение мошенничества.
- Исполнение требований законодательства.
Правовые основания по GDPR (где применимо): исполнение договора (ст. 6(1)(b)), законные интересы в обеспечении работы и безопасности Сервисов (ст. 6(1)(f)), согласие для опциональных функций (ст. 6(1)(a)), исполнение правовых обязанностей (ст. 6(1)(c)).
Кому мы передаём информацию
Мы не продаём персональные данные. Передача — только:
- Поставщикам услуг (обработчикам), действующим по нашим поручениям на
основании договоров. Текущий список:
- Самостоятельно размещаемая платформа Supabase на выделенном сервере на территории РФ — база данных и аутентификация. Все данные пользователей хранятся исключительно на серверах в РФ.
- Sentry — диагностика сбоев и ошибок.
- ЮKassa (ЮMoney), для пользователей из РФ — расчёты по платным тарифам.
- TODO: поставщик почтового сервиса (Яндекс 360 или Cloudflare) — транзакционные письма.
- По законным требованиям — когда этого требует закон, после проверки запроса.
- При реорганизации бизнеса — в случае слияния, поглощения или продажи активов, с соблюдением настоящей Политики.
Трансграничная передача
Оператор обрабатывает данные пользователей, находящихся на территории РФ. Бэкенд (самостоятельно размещаемая Supabase) работает на выделенном сервере в РФ — сбор, запись и хранение персональных данных осуществляются исключительно на территории РФ (в соответствии с ч. 5 ст. 18 152-ФЗ).
Сроки хранения
Данные учётной записи хранятся, пока учётная запись активна. После удаления учётной записи данные удаляются или обезличиваются в течение 30 дней, за исключением случаев, когда более длительное хранение требуется законом (например, налоговые документы — 4 года по правилам РФ).
Безопасность
Мы используем HTTPS при передаче, шифрование при хранении (где поддерживается бэкендом), хеширование паролей и разграничение доступа. Ни одна система не безопасна абсолютно; если вы обнаружили уязвимость, напишите на roman@alekhin-dev.com.
Ваши права
В зависимости от места проживания вы можете иметь право:
- Получить доступ к вашим персональным данным.
- Исправить неточные данные.
- Удалить ваши данные.
- Возразить против обработки или ограничить её.
- Получить данные в переносимом формате.
- Отозвать согласие в любой момент.
- Подать жалобу в надзорный орган.
Для реализации прав напишите на roman@alekhin-dev.com. Мы отвечаем в течение 30 дней.
Удаление аккаунта
Удалить учётную запись и все связанные данные можно прямо в приложении (Настройки → Аккаунт → Удалить аккаунт) или по почте roman@alekhin-dev.com. Подробнее: Удаление аккаунта.
Дети
Сервисы не предназначены для детей младше 16 лет. Мы сознательно не собираем данные детей. Если вы считаете, что ребёнок передал нам данные, напишите на roman@alekhin-dev.com — мы их удалим.
Раскрытия для Apple App Store / Google Play
Приложение scheda.me раскрывает практики сбора данных в разделах App Store «App Privacy» и Google Play «Data Safety». Эти раскрытия соответствуют настоящей Политике; существенные изменения отражаются в обоих местах.
Изменения Политики
Мы можем обновлять настоящую Политику. О существенных изменениях мы сообщаем через приложение или по почте не менее чем за 14 дней до вступления в силу. Актуальная версия всегда доступна по адресу alekhin-dev.com/legal/scheda-privacy-ru.
Контакты
Оператор: Индивидуальный предприниматель Алёхин Роман Сергеевич
ИНН: 713005978740 · ОГРНИП: 326710000026194
Адрес: 301114, Тульская область, г. Тула, Ленинский р-н, рп Плеханово,
ул. Заводская, д. 9, кв. 92
Электронная почта:
roman@alekhin-dev.com
Политика по 152-ФЗ:
Политика обработки персональных данных