Политика конфиденциальности
Последнее обновление: 23 декабря 2025 г.
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006. №152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Киселев Александр Сергеевич (далее — Оператор).
1.1. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта nextdish.ru.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
2.3. Пользователь — любой посетитель веб-сайта nextdish.ru.
3. Какие данные мы собираем
3.1. Для посетителей (основной сценарий):
При использовании интерактивного меню и AI-чата (переход по QR-коду) регистрация не требуется. Могут обрабатываться следующие технические данные:
- Сообщения в чате (если ресторан включил сохранение истории чата для аналитики);
- Идентификатор сессии (для обеспечения работы чата и восстановления диалога);
- IP-адрес (логируется для обеспечения безопасности и предотвращения злоупотреблений, хранится в логах в течение 90 дней).
3.2. Для администраторов ресторанов:
Аккаунты администраторов создаются Оператором вручную после заключения договора. Для обеспечения доступа к административной панели обрабатываются:
- Адрес электронной почты (используется как логин);
- Пароль в зашифрованном виде;
- Данные двухфакторной аутентификации (если включено администратором);
- Статистика использования токенов AI-провайдеров заведением.
Также на сайте происходит сбор обезличенных данных о посетителях (файлы «cookie») с помощью Яндекс Метрики.
4. Цели обработки персональных данных
Цель обработки данных Пользователя — предоставление доступа к интерактивному меню ресторанов и AI-чат-ассистенту для помощи в выборе блюд. Обрабатываемые данные используются исключительно для:
- Обеспечения работы AI-чата и восстановления истории диалога при переподключении;
- Аналитики использования сервиса ресторанами (если включено сохранение истории чата);
- Обеспечения безопасности сервиса и предотвращения злоупотреблений.
5. Правовые основания обработки персональных данных
Оператор обрабатывает данные Пользователя на основании его согласия, выраженного путем использования интерактивного меню и AI-чата. Используя сервис NextDish, Пользователь выражает свое согласие с данной Политикой и обработкой его данных в указанных целях.
Пользователь вправе отказаться от обработки данных, прекратив использование сервиса. При этом история чата будет автоматически удалена по истечении срока хранения.
6. Порядок сбора, хранения, передачи и других видов обработки
6.1. Безопасность данных, которые обрабатываются Оператором, обеспечивается путем реализации правовых, организационных и технических мер, включая шифрование данных при передаче (HTTPS/TLS), ограничение доступа к данным, регулярное резервное копирование.
6.2. История сообщений в чате временно хранится в системе кэширования в течение 5 часов для обеспечения работы чата и восстановления при переподключении. Данные автоматически удаляются по истечении срока хранения.
6.3. История сообщений в чате (если ресторан включил сохранение для аналитики) дополнительно хранится в базе данных в течение срока действия договора с рестораном и удаляется при расторжении договора или по запросу ресторана.
6.4. Логи с IP-адресами хранятся в течение 90 дней и используются только для обеспечения безопасности сервиса и предотвращения злоупотреблений.
6.5. Оператор может передавать данные третьим лицам только в следующих случаях:
- При использовании сервисов аналитики (Яндекс Метрика) — передаются обезличенные данные о посещениях сайта;
- При использовании AI-провайдеров (Yandex GPT, Gigachat) для обработки запросов в чате:
- Текст сообщений передается в систему для обработки;
- Данные передаются только в рамках обработки запроса и не сохраняются AI-провайдерами для обучения моделей (в соответствии с настройками API);
- Персональные данные пользователя (имя, email, телефон) не передаются в AI-провайдеры, передается только текст сообщений;
7. Права субъекта персональных данных
В соответствии с Федеральным законом №152-ФЗ «О персональных данных», Пользователь имеет право:
- Получать информацию, касающуюся обработки его персональных данных;
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать согласие на обработку персональных данных;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
Для реализации своих прав Пользователь может направить запрос Оператору по контактным данным, указанным в разделе 9 настоящей Политики.
8. Заключительные положения
8.1. В данном документе будут отражены любые изменения политики обработки персональных данных Оператором. Политика действует бессрочно до замены ее новой версией. Актуальная версия всегда доступна на данной странице.
8.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления.
9. Контактные данные Оператора
ИП КИСЕЛЕВ АЛЕКСАНДР СЕРГЕЕВИЧ
ИНН: 503015075801
ОГРНИП: 325508100683546
Адрес: 143306, РОССИЯ, МОСКОВСКАЯ ОБЛ, Г НАРО-ФОМИНСК, УЛ ПРОФСОЮЗНАЯ, Д 14, КВ 9
Для вопросов, связанных с обработкой персональных данных, вы можете связаться с Оператором по электронной почте или другим способом, указанным на сайте nextdish.ru.