Версия документа: 2026-09-27
1. Общие положения
Настоящая политика определяет порядок обработки персональных данных пользователей информационного ресурса Usuba (далее — «Сервис»). Оператор персональных данных — [ФИО владельца], ИНН [ИНН]. Версия документа: 2026-09-27. По вопросам обработки персональных данных и реализации прав субъекта обращайтесь на hello.usuba@yandex.ru.
2. Категории персональных данных на сервере
На серверах оператора в связи с учётной записью могут обрабатываться:
- адрес электронной почты (email);
- имя, фамилия и отображаемое имя профиля;
- изображение профиля (аватар);
- сведения о подписке: признак активности, дата окончания и источник подключения;
- идентификаторы избранных, приготовленных и недавно просмотренных рецептов;
- названия полок, состав полок и токен публичной ссылки, если полка открыта;
- очищенные планы меню: название, даты, слоты, рецепты, порции, бюджет продуктов и частота готовки;
- списки покупок и токен публичной ссылки;
- IP-адрес и User-Agent событий входа и согласия.
Email, имя, фамилия и аватар получаются при входе через Яндекс ID в объёме, разрешённом пользователем у провайдера. Номер телефона, пол и дата рождения оператор не запрашивает и не сохраняет. Тот, у кого есть ссылка на список покупок, может открыть этот список и отмечать пункты без входа. Опубликованная полка открывается по своей ссылке.
3. Данные только на устройстве пользователя
Исходные показатели для расчёта рациона (рост, вес, дата рождения и пол для расчёта, активность, цель), список исключаемых продуктов и зашифрованная капсула переноса хранятся в локальном хранилище браузера (IndexedDB) на устройстве пользователя. Оператор эти исходные сведения не получает и не хранит.
4. Транзитная обработка при генерации плана
Для составления плана меню клиент передаёт серверу на время одного HTTP-запроса рассчитанный коридор калорий, нейтральные правила подбора, шаблон состава приёмов пищи и плоский список исключаемых ингредиентов. Эти данные обрабатываются в памяти запроса, не сохраняются в базе планов, не пишутся в прикладные журналы и не отправляются во внешние AI-сервисы. В аккаунте остаётся очищенный результат: расписание блюд и порции.
5. Цели обработки
- регистрация и аутентификация пользователя в Сервисе;
- предоставление доступа к личному кабинету, синхронизации коллекций и очищенных планов;
- транзитная генерация меню по запросу пользователя;
- обеспечение безопасности, предотвращение злоупотреблений и ведение технических журналов;
- исполнение требований законодательства Российской Федерации.
6. Правовые основания
Обработка персональных данных осуществляется на основании согласия субъекта (ст. 6 152-ФЗ), в том числе через акцепт Согласия на обработку ПДн при входе; исполнения пользовательского соглашения; законных интересов оператора в части обеспечения безопасности и стабильной работы Сервиса.
7. Сроки хранения
Данные учётной записи, избранное, приготовленное, полки и очищенные планы хранятся до удаления пользователем или удаления аккаунта, если иное не требуется законом. История просмотров — не больше 50 последних рецептов; записи старше 90 суток удаляются. Списки покупок удаляются вместе с планом и через 30 суток после последнего дня плана. IP-адрес и User-Agent входа хранятся 90 суток. Запись согласия, включая IP-адрес и User-Agent, хранится до удаления аккаунта: она нужна как доказательство согласия. Журналы инфраструктуры (Loki) — не более 168 часов. Удалить аккаунт можно в кабинете на странице удаления аккаунта: вместе с ним удаляются профиль, согласие, коллекции, планы, покупки и оставшиеся записи входа.
8. Передача третьим лицам
Для входа через Яндекс ID данные профиля передаются провайдеру авторизации — ООО «Яндекс» — в рамках OAuth-протокола по инициативе пользователя. Яндекс.Метрика и Varioqub подключаются только при согласии на аналитику. На экранах рациона, плана, исключений и покупок счётчик, карта кликов и вебвизор не подключаются. Иные передачи возможны только на основании закона или с отдельным согласием субъекта.
9. Права субъекта персональных данных
- получать сведения об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения данных;
- удалить учётную запись и связанную серверную персонализацию;
- отозвать согласие на обработку;
- обжаловать действия оператора в Роскомнадзор или в суд.
Удаление аккаунта не стирает локальный сейф на устройстве — пользователь удаляет его отдельно в браузере или через экспорт/очистку в интерфейсе. Для реализации прав направьте обращение на hello.usuba@yandex.ru.
10. Cookie и локальное хранилище
Сведения об использовании cookie, localStorage и IndexedDB приведены в Политике cookie.
