Версия 1.0 от 28 мая 2026 г.
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса KABOdiet (далее — «Сервис»), доступного по адресу kabodiet.ru.
1.2. Оператор персональных данных:
Индивидуальный предприниматель Горошко Игорь Александрович
ИНН: 772736074584
ОГРНИП: 321774600621481
Адрес: г. Краснодар, ул. А. Покрышкина, 25Ак1, пом. 31
Email: igorkabo@yandex.ru
Сайт: kabodiet.ru
1.3. Субъект персональных данных (далее — «Пользователь») — физическое лицо, использующее Сервис.
1.4. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и иными нормативными актами Российской Федерации в области защиты персональных данных.
1.5. Регистрируясь в Сервисе, Пользователь выражает согласие с условиями настоящей Политики. В случае несогласия Пользователь должен прекратить использование Сервиса.
2.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
Регистрация и аутентификация — создание и ведение учётной записи Пользователя;
Оказание услуг — персонализированная генерация диетического меню с учётом назначенного диетического номерного стола по системе М.И. Певзнера., аллергий и предпочтений;
Управление подпиской — обработка платежей, управление тарифами и периодами доступа;
Связь с Пользователем — направление уведомлений, ответы на обращения, информирование об изменениях в Сервисе;
Аналитика и улучшение Сервиса — анализ использования Сервиса для повышения качества и удобства;
Исполнение требований законодательства — соблюдение обязанностей, предусмотренных применимым законодательством.
3.1. Оператор обрабатывает следующие категории персональных данных:
Данные, предоставляемые Пользователем:
адрес электронной почты (email);
имя (или псевдоним);
назначенный номерной стол по системе М.И. Певзнера;
информация об аллергиях и пищевых непереносимостях;
предпочтения по продуктам питания;
параметры генерации меню (количество приёмов пищи, ограничения).
Данные, собираемые автоматически:
история сгенерированных меню;
действия в Сервисе (замены блюд, сохранённые рецепты);
IP-адрес;
данные о браузере и устройстве (User-Agent);
файлы cookie (см. раздел 10);
дата и время обращений к Сервису.
Данные, связанные с оплатой:
информация о транзакциях (идентификатор платежа, дата, сумма, статус).
Оператор не обрабатывает данные банковских карт. Платёжные реквизиты обрабатываются исключительно платёжным сервисом ООО «РОБОКАССА» (ОГРН: 1055009302215)
4.1. Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 152-ФЗ):
Согласие субъекта (ч. 1 п. 1 ст. 6) — предоставляется при регистрации в Сервисе путём проставления отметки о согласии с Политикой конфиденциальности;
Исполнение договора (ч. 1 п. 5 ст. 6) — обработка необходима для исполнения договора-оферты, стороной которого является Пользователь;
Законный интерес Оператора (ч. 1 п. 7 ст. 6) — обеспечение работоспособности и безопасности Сервиса, предотвращение мошенничества.
5.1. Обработка персональных данных осуществляется с использованием средств автоматизации.
5.2. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление), обезличивание, блокирование, удаление, уничтожение.
5.3. Персональные данные хранятся и обрабатываются исключительно на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
6.1. Персональные данные хранятся в течение всего периода существования учётной записи Пользователя.
6.2. После удаления учётной записи персональные данные хранятся в обезличенном виде в течение 1 (одного) года для целей аналитики и исполнения требований законодательства, после чего уничтожаются.
6.3. Данные о транзакциях хранятся в течение сроков, предусмотренных законодательством Российской Федерации о бухгалтерском учёте.
6.4. При отзыве согласия на обработку персональных данных Оператор прекращает обработку и уничтожает данные в срок не более 30 (тридцати) календарных дней, за исключением случаев, когда обработка необходима для исполнения требований законодательства.
7.1. Оператор может передавать персональные данные следующим третьим лицам:
| Получатель | Цель передачи | Категории данных | Юрисдикция |
|---|---|---|---|
| ООО «РОБОКАССА» (ОГРН: 1055009302215) | Обработка платежей | Идентификатор пользователя, сумма, email | Россия |
| ООО «Яндекс» (Яндекс.Метрика) | Веб-аналитика | IP-адрес, данные об устройстве, действия на сайте (обезличенные) | Россия |
7.2. Передача осуществляется исключительно в объёме, необходимом для достижения указанных целей.
7.3. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные иным третьим лицам, за исключением случаев, предусмотренных законодательством Российской Федерации (запросы государственных органов в рамках их полномочий).
7.4. Трансграничная передача персональных данных не осуществляется.
8.1. Пользователь имеет следующие права в отношении своих персональных данных:
Право на доступ — получение информации об обрабатываемых персональных данных, целях и условиях обработки;
Право на уточнение — внесение изменений в персональные данные, если они являются неполными или неточными;
Право на удаление — удаление учётной записи и связанных персональных данных;
Право на отзыв согласия — отзыв согласия на обработку персональных данных в любой момент;
Право на ограничение обработки — требование прекращения обработки (за исключением хранения) на период проверки данных;
Право на обжалование — направление жалобы в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
8.2. Для реализации указанных прав Пользователь направляет запрос на адрес igorkabo@yandex.ru с указанием имени и адреса электронной почты, использованных при регистрации.
8.3. Оператор рассматривает запрос и предоставляет ответ в течение 10 (десяти) рабочих дней с момента получения.
9.1. Оператор принимает следующие организационные и технические меры для защиты персональных данных:
передача данных осуществляется по зашифрованному каналу (HTTPS/TLS);
аутентификация реализована с использованием токенов JWT с ограниченным сроком действия;
пароли хранятся в виде хэшей с использованием алгоритмов bcrypt;
серверы расположены на территории Российской Федерации;
применяется ограничение частоты запросов (rate limiting) для предотвращения злоупотреблений;
доступ к базе данных ограничен и контролируется;
регулярное резервное копирование данных.
9.2. Оператор регулярно оценивает достаточность принятых мер и при необходимости вносит улучшения.
10.1. Сервис использует файлы cookie для обеспечения корректной работы.
10.2. Типы используемых файлов cookie:
| Тип | Назначение | Срок хранения |
|---|---|---|
| Сессионные | Аутентификация и поддержание сессии пользователя | До закрытия браузера или истечения токена |
| Аналитические (Яндекс.Метрика) | Сбор обезличенной статистики использования Сервиса | До 1 года |
10.3. Пользователь может отключить файлы cookie в настройках браузера. Отключение сессионных cookie может привести к невозможности использования Сервиса.
11.1. Оператор вправе вносить изменения в настоящую Политику.
11.2. Новая редакция Политики вступает в силу с момента её размещения на сайте kabodiet.ru, если иное не предусмотрено новой редакцией.
11.3. О существенных изменениях Оператор уведомляет Пользователей путём размещения уведомления в Сервисе и/или направления сообщения на электронную почту.
11.4. Продолжение использования Сервиса после вступления изменений в силу означает согласие Пользователя с новой редакцией Политики.
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться:
Email: igorkabo@yandex.ru
Уполномоченный орган по защите прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Сайт: rkn.gov.ru