Наведи.ру

Политика в отношении обработки персональных данных

Редакция от 14 августа 2026 года

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта nawedi.ru и сервиса «Наведи.ру» (далее — Сервис).

Оператор персональных данных: ИП Фирсова Наталья Анатольевна, ИНН 212411457127, ОГРНИП 318213000002671, e-mail: info@nawedi.ru (далее — Оператор).

Оператор обрабатывает персональные данные в соответствии с законодательством Российской Федерации, в том числе Федеральным законом № 152-ФЗ «О персональных данных».

2. Какие данные обрабатываются

2.1. Данные пользователей аккаунта

При входе через Яндекс ID и использовании личного кабинета Оператор может обрабатывать:

  • идентификатор пользователя в Яндекс ID;
  • адрес электронной почты;
  • отображаемое имя;
  • внутренний идентификатор пользователя;
  • даты создания и обновления учётной записи;
  • технический идентификатор серверной сессии в виде хеша и даты её действия.

Сервис не хранит пароль пользователя. Номер телефона, дата рождения, пол, фотография профиля и отдельный логин в текущей версии Сервиса не запрашиваются и не сохраняются.

2.2. Данные, которые размещает пользователь

Оператор обрабатывает сведения, которые пользователь вводит для работы Сервиса: название организации, изображение логотипа, сведения о QR-табличках, названия и адреса ссылок, тексты мини-страниц, параметры их оформления и иные материалы, добавленные пользователем.

Такие сведения могут содержать персональные данные — например, если пользователь сам укажет имя, контакт или загрузит изображение человека. Пользователь отвечает за законность размещения таких данных и наличие необходимых оснований для их публикации.

2.3. Технические данные и статистика

При посещении публичной QR-страницы Сервис фиксирует IP-адрес, полный User-Agent браузера, дату и время посещения, идентификатор QR-страницы и идентификатор/адрес открытой ссылки. Эти сведения используются для работы статистики, безопасности и предотвращения злоупотреблений.

2.4. Временные данные авторизации

Для безопасного входа через Яндекс ID временно обрабатываются технические данные OAuth: хеш параметра state, PKCE verifier, безопасный адрес возврата и срок действия операции. Эти данные используются только для завершения входа и защиты от подмены запроса.

3. Цели и основания обработки

Оператор обрабатывает данные для:

  • регистрации, входа в Сервис и ведения учётной записи;
  • предоставления функций личного кабинета, QR-табличек, мини-страниц и статистики;
  • обеспечения безопасности, диагностики ошибок и защиты от злоупотреблений;
  • исполнения договора с пользователем, обработки обращений и выполнения требований закона;
  • продажи и исполнения заказа на товары и услуги, если пользователь оформляет заказ.

Основаниями обработки являются согласие субъекта персональных данных, заключение и исполнение договора с пользователем, а также иные основания, предусмотренные законодательством Российской Федерации.

4. Передача данных и третьи лица

Для входа через Яндекс ID пользователь самостоятельно взаимодействует с Яндексом. Сервис получает от Яндекс ID только данные, передаваемые в рамках выбранного пользователем входа: в текущей реализации — идентификатор, e-mail и отображаемое имя.

Оператор может поручать обработку данных поставщикам инфраструктуры, хостинга, хранения данных и технической поддержки исключительно в объёме, необходимом для работы Сервиса, при соблюдении требований к защите данных.

Платёжная интеграция Robokassa и вход через VK ID на дату редакции настоящей Политики в Сервисе не реализованы. После их фактического подключения Политика будет обновлена до начала соответствующей обработки.

Оператор не продаёт персональные данные и не использует их для рассылки рекламы без отдельного согласия, если такое согласие требуется законом.

5. Хранение и защита

Данные хранятся не дольше, чем этого требуют цели обработки, договор, безопасность Сервиса и обязательные требования законодательства. Временные OAuth-данные хранятся ограниченный срок, необходимый для завершения входа.

Оператор принимает необходимые правовые, организационные и технические меры для защиты данных от неправомерного или случайного доступа, изменения, раскрытия, блокирования, копирования и уничтожения.

6. Права субъекта персональных данных

Пользователь вправе запросить сведения об обработке своих данных, уточнить их, потребовать блокирования или уничтожения данных при наличии оснований, а также отозвать согласие. Для этого следует направить обращение на info@nawedi.ru с адреса электронной почты, связанного с аккаунтом, либо иным способом, позволяющим подтвердить личность заявителя.

Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва, и может повлечь невозможность дальнейшего использования функций Сервиса, для которых данные необходимы.

7. Публичные страницы и ссылки

QR-страницы и размещённые на них сведения могут быть доступны неограниченному кругу лиц. Пользователь самостоятельно определяет, что публиковать, и обязан не размещать персональные данные третьих лиц без законного основания.

8. Заключительные положения

Оператор вправе обновлять Политику. Новая редакция публикуется на сайте и применяется с даты публикации, если в ней не указан иной срок.

По вопросам обработки персональных данных: info@nawedi.ru.