Vizen Shop

Политика обработки персональных данных

ТЗРедакция не опубликована

Текст страницы ещё не написан. Ниже — техническое задание: по нему юрист или нейросеть готовит текст. Исходник ТЗ: packages/legal/tz/legal-privacy.md

Раздел: Документы · Для всех · Волна 1 · Пишет юрист · Общие правила — _общее.md

Задача

Головной документ по ПДн — опубликовать обязательно (152-ФЗ ст. 18.1 ч. 2). На него ссылаются все формы, где собираются данные.

Что изучить

  • 152-ФЗ ст. 6, 9, 18, 18.1, 21, 22; изменения 2025 года (отдельное согласие, локализация, утечки) — backend-3D/docs/запуск-сервиса/04-юр-база-и-чеклист-запуска.md §1–2.
  • Задание юриста: юридическая-обвязка/02-пакет-документов.md §1; решения П-1, П-4, П-13.
  • Развилка В-8: кто оператор ПДн покупателей магазинов.

Факты из продукта (передать юристу как есть)

  • Данные хранятся на ВМ Yandex Cloud (зона ru-central1), PostgreSQL на ВМ, файлы в Object Storage, бэкапы — 14 дней.
  • Удаление аккаунта — через vs.pd.deletionDays дней после запроса, затем обезличивание (backend-3D/internal/core/services/account.go, pg/deletion.go).
  • Почта — Yandex Cloud Postbox; аналитика — Яндекс.Метрика; вход — Яндекс ID и Google.
  • Журнал согласий хранит вид, версию документа, IP, браузер, время (backend-3D/sql/migrations/0061_user_consents.sql).
  • Покупатель магазина регистрируется в общей базе платформы (П-1).

Обязательные разделы

Оператор; какие данные и зачем — у посетителя, у продавца, у покупателя магазина, у партнёра; основания обработки; кому передаём (→ /legal/processors); сроки хранения; права субъекта и как ими воспользоваться (почта, срок ответа); место хранения; меры защиты; действия при утечке; cookie (→ /legal/cookies).

Ключи

vs.company.nameFull, vs.company.inn, vs.address.postal, vs.contact.emailPrivacy, vs.pd.rknNumber, vs.pd.responsible, vs.pd.storage, vs.pd.deletionDays.

Приёмка

  • Юрист подписал; «данные собираются на витрине магазина, но попадают в общую базу платформы» объяснено человеческим языком.
Работает в демо-режиме