Документы
Связаться
Удалить аккаунт

Политика конфиденциальности

Обновлено 17 февраля 2026

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и определяет порядок сбора, хранения, обработки, использования и защиты персональных данных пользователей мобильного приложения «Елихудели» (далее — «Приложение» или «Сервис»).

Оператором персональных данных является ТОО «ПП номер 1 Казахстан» (БИН 250240020091), зарегистрированное по адресу: Республика Казахстан, г. Алматы, ул. Жумекен Нажимеденов, 135 (далее — «Оператор» или «Компания»). Директор — Малыхин Виктор Терентьевич, действующий на основании Устава.

Регистрация в Приложении и/или использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Приложения.

2. Определения

  • Персональные данные — сведения, относящиеся к определённому или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе (в соответствии со ст. 1 Закона РК «О персональных данных и их защите»).
  • Обработка персональных данных — действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных.
  • Пользователь — физическое лицо, использующее Приложение.
  • Сервис — мобильное приложение «Елихудели» и связанные с ним онлайн-услуги по подбору и доставке рационов питания.

3. Какие персональные данные мы собираем

При использовании Приложения мы собираем и обрабатываем следующие категории данных:

3.1. Данные, предоставляемые Пользователем

  • Регистрационные данные: номер мобильного телефона (используется для аутентификации через SMS-код), имя
  • Адрес доставки: город, улица, дом, квартира, подъезд, этаж, код домофона, комментарий к доставке
  • Данные о здоровье и питании: возраст, пол, рост, вес, уровень физической активности, цель питания (похудение, набор массы, поддержание), список аллергенов и индивидуальных исключений из рациона
  • Обращения в службу поддержки: текстовые сообщения в чате приложения, отзывы и оценки блюд
  • Реферальная информация: реферальный код при приглашении других пользователей

3.2. Данные, собираемые автоматически

  • Техническая информация об устройстве: тип платформы (iOS/Android), модель устройства, версия операционной системы
  • Сетевая информация: IP-адрес при обращении к серверу
  • Идентификатор push-уведомлений: токен устройства Firebase Cloud Messaging (FCM) для отправки уведомлений
  • Данные о взаимодействии с уведомлениями: факт открытия push-уведомления (для анализа эффективности рассылок)

3.3. Данные, которые мы НЕ собираем

  • Приложение не запрашивает доступ к камере, фотогалерее, микрофону, контактам или точной геолокации устройства
  • Приложение не собирает рекламные идентификаторы (IDFA/GAID) и не использует сторонние аналитические или рекламные SDK
  • Данные банковских карт (номер, срок, CVV) не обрабатываются и не хранятся Оператором — оплата осуществляется через защищённый платёжный шлюз (см. раздел 7)

4. Цели обработки персональных данных

Обработка персональных данных осуществляется в следующих целях:

  1. Регистрация и аутентификация Пользователя в Приложении
  2. Подбор индивидуального рациона питания на основании антропометрических данных, уровня активности и целей Пользователя
  3. Оформление, обработка и доставка заказов по указанному адресу
  4. Учёт аллергенов и исключений для формирования безопасного меню
  5. Обработка платежей через защищённый платёжный шлюз
  6. Отправка push-уведомлений: информирование о статусе доставки, напоминания об оценке блюд, уведомления об окончании подписки, сообщения службы поддержки и акции
  7. Обеспечение работы чата технической поддержки
  8. Реализация реферальной программы
  9. Улучшение качества Сервиса на основе обратной связи (отзывы и оценки)
  10. Исполнение обязательств, предусмотренных законодательством Республики Казахстан

5. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Согласия Пользователя, выраженного путём регистрации в Приложении и принятия настоящей Политики (пп. 1 п. 1 ст. 7 Закона РК «О персональных данных и их защите»)
  • Необходимости исполнения договора (Публичной оферты), стороной которого является Пользователь (пп. 2 п. 1 ст. 7 Закона)
  • Законных интересов Оператора по обеспечению работоспособности и безопасности Сервиса

6. Особая категория данных: сведения о здоровье

Данные о росте, весе, возрасте, уровне активности, целях питания и аллергенах относятся к сведениям, связанным со здоровьем Пользователя. В соответствии со ст. 16 Закона РК «О персональных данных и их защите» обработка таких данных осуществляется исключительно с согласия Пользователя и только в целях подбора индивидуального рациона питания.

Данные о здоровье:

  • Используются только для формирования персонализированного меню
  • Не передаются третьим лицам в идентифицируемом виде
  • Не используются в маркетинговых или рекламных целях
  • Удаляются по запросу Пользователя вместе с учётной записью

7. Обработка платежей

Оплата услуг осуществляется через защищённый платёжный шлюз. При совершении оплаты Пользователь перенаправляется на страницу платёжного провайдера, где вводит данные банковской карты. Оператор не получает, не обрабатывает и не хранит данные банковских карт (номер карты, срок действия, CVV/CVC-код). Оператор получает от платёжного провайдера только подтверждение или отклонение платежа.

8. Push-уведомления

С явного согласия Пользователя Приложение отправляет push-уведомления через сервис Firebase Cloud Messaging (FCM), предоставляемый Google LLC. Для этого на сервере Оператора хранится токен устройства (FCM-токен) и тип платформы (iOS/Android).

Категории push-уведомлений:

  • Обновления доставки — информация о предстоящей доставке
  • Напоминания о рационе — предложение оценить блюда дня
  • Подписка — уведомления об окончании тарифного плана
  • Служба поддержки — ответы на обращения в чате
  • Акции и новости — информация о новостях сервиса и специальных предложениях

Пользователь может в любой момент управлять категориями уведомлений в разделе «Настройки уведомлений» в Приложении, а также полностью отключить push-уведомления в настройках операционной системы устройства.

При отключении push-уведомлений FCM-токен устройства удаляется с сервера Оператора.

9. Хранение и защита данных

Персональные данные хранятся на защищённых серверах с применением следующих мер безопасности:

  • Шифрование данных при передаче (HTTPS/TLS)
  • Хранение аутентификационных токенов в защищённом хранилище устройства (iOS Keychain / Android Encrypted Shared Preferences)
  • Разграничение доступа к серверу на основе ролей
  • Использование JWT-авторизации для защиты API

Персональные данные хранятся в течение всего срока действия учётной записи Пользователя и в течение 1 (одного) года после удаления учётной записи — для исполнения требований законодательства (в том числе бухгалтерского и налогового учёта), после чего безвозвратно уничтожаются.

10. Передача данных третьим лицам

Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователя третьим лицам в маркетинговых целях.

Передача данных возможна в следующих случаях:

  • Платёжный провайдер — для обработки транзакций (Пользователь перенаправляется на страницу провайдера; данные карты не проходят через серверы Оператора)
  • Firebase Cloud Messaging (Google LLC) — для доставки push-уведомлений (передаётся FCM-токен устройства). Политика конфиденциальности Google: policies.google.com/privacy
  • Службы доставки — для выполнения заказов передаются адрес доставки и контактный номер телефона
  • Государственные органы — по законному требованию уполномоченных органов Республики Казахстан в порядке, предусмотренном законодательством

11. Трансграничная передача данных

Для отправки push-уведомлений используется сервис Firebase Cloud Messaging, серверы которого могут находиться за пределами Республики Казахстан. Передача осуществляется в соответствии со ст. 16-1 Закона РК «О персональных данных и их защите» при условии обеспечения надлежащего уровня защиты данных страной-получателем. Google LLC соблюдает международные стандарты защиты данных.

12. Локальное хранение данных на устройстве

На устройстве Пользователя хранятся:

  • Токены авторизации (JWT) — в защищённом хранилище операционной системы
  • Настройки Приложения — в локальном хранилище

Эти данные не содержат персональной информации в открытом виде и удаляются при выходе из учётной записи или удалении Приложения.

13. Права Пользователя

В соответствии с Законом РК «О персональных данных и их защите» Пользователь имеет право:

  1. Знать о наличии у Оператора своих персональных данных и получить информацию о содержании и условиях обработки (ст. 15 Закона)
  2. Требовать изменения своих персональных данных в случае их неполноты или неточности
  3. Требовать удаления персональных данных (с учётом ограничений, предусмотренных законодательством для бухгалтерского и налогового учёта)
  4. Отозвать согласие на обработку персональных данных, направив запрос на электронную почту Оператора
  5. Требовать блокирования персональных данных
  6. Обжаловать действия Оператора в уполномоченном органе по защите персональных данных или в судебном порядке

Для реализации указанных прав Пользователь может обратиться к Оператору через раздел «Удалить аккаунт» в Приложении, через чат поддержки или по электронной почте.

14. Обязанности Оператора

Оператор обязуется:

  • Обрабатывать персональные данные исключительно в целях, указанных в настоящей Политике
  • Обеспечивать защиту персональных данных от несанкционированного доступа в соответствии с требованиями законодательства РК
  • Предоставлять Пользователю информацию о его персональных данных по запросу в течение 3 (трёх) рабочих дней
  • Прекратить обработку и уничтожить персональные данные по достижении целей обработки или по запросу Пользователя
  • Уведомлять Пользователя об изменениях в настоящей Политике

15. Порядок удаления учётной записи

Пользователь вправе в любой момент запросить удаление своей учётной записи и всех связанных с ней персональных данных. Для этого необходимо:

  1. Перейти в раздел «Конфиденциальность» → «Удалить аккаунт» в Приложении
  2. Отправить запрос по электронной почте
  3. Пройти верификацию — служба поддержки свяжется по номеру телефона, привязанному к аккаунту

После подтверждения запроса данные будут удалены в течение 3 (трёх) рабочих дней. Данные, необходимые для бухгалтерского и налогового учёта, будут обезличены и сохранены на срок, требуемый законодательством.

16. Изменения в Политике конфиденциальности

Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда доступна в Приложении и на данной странице. В случае существенных изменений Оператор уведомляет Пользователей через push-уведомление или при входе в Приложение.

Продолжение использования Приложения после внесения изменений означает согласие Пользователя с обновлённой Политикой.

17. Реквизиты Оператора

  • Наименование: ТОО «ПП номер 1 Казахстан»
  • БИН: 250240020091
  • Юридический адрес: Республика Казахстан, г. Алматы, ул. Жумекен Нажимеденов, 135
  • Директор: Малыхин Виктор Терентьевич
  • Email: buhgalteria.ex@gmail.com
  • ИИК (IBAN): KZ67722S000043853403
  • Банк: Каспи Банк, БИК CASPKZKA

Дата вступления в силу: 17 февраля 2026 года