На главную|Правовые документы

Политика обработки персональных данных

Дата вступления в силу: 29 апреля 2026 г.

Версия: 1.2

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей сервиса СканСпейс.

1.2. Политика применяется к сайтам и сервисам, доступным по адресам `scanspace.ru` и `plan.scanspace.ru`, а также к связанным страницам оплаты, авторизации и поддержки.

1.3. Оператор персональных данных:

Индивидуальный предприниматель Фадеев Владислав Константинович

ОГРНИП 326470400013345, ИНН 781102430519

Адрес: 188760, Ленинградская область, Приозерский район, п. Сапёрное, ул. Школьная, д. 7, кв. 45

Телефон: +7 (995) 607-37-13

Email: plan@scanspace.ru

1.4. Используя сервис, вы подтверждаете, что ознакомились с настоящей Политикой. Если вы не согласны с её условиями, прекратите использование сервиса.

1.5. Сервис не предназначен для намеренного сбора персональных данных несовершеннолетних без участия их законных представителей.

2. Категории персональных данных

2.1. Данные, которые пользователь предоставляет напрямую

Категория данныхПримеры
Данные учётной записиemail, отображаемое имя, пароль в хэшированном виде
Платёжные сведения о заказетариф, период подписки, сумма, статус и идентификатор платежа
Обращения в поддержкутекст обращения, вложения, контактные данные
Пользовательский контентпроекты, планы помещений, загруженные изображения и иные файлы
Настройки сервисанастройки профиля, рабочего пространства, тарифов, шаблонов PDF, шаблонов услуг и прохождения обучающих подсказок

2.2. Данные, получаемые от сторонних сервисов авторизации

При входе через Яндекс ID или VK ID Оператор может получать идентификатор профиля, имя, email и иные данные, передаваемые соответствующим провайдером в рамках выбранного пользователем способа входа. Пароли от этих сервисов Оператор не получает.

2.3. Данные, собираемые автоматически

Категория данныхЦель
IP-адрес, технические логи, сведения о браузере и устройствебезопасность, диагностика, защита от злоупотреблений
Дата и время действий в сервисеаудит, расследование инцидентов, поддержка
Данные аналитики посещаемости и использованияулучшение сервиса при наличии соответствующего согласия
Локальные технические идентификаторы и состояние браузераавторизация, демо-режим, восстановление сессии, отложенная синхронизация при отсутствии сети

2.4. Платёжные данные

Оператор не получает и не хранит полные реквизиты банковских карт. Данные карты вводятся пользователем на стороне платёжного провайдера. Оператор получает только сведения, необходимые для учёта платежа и предоставления доступа к подписке.

3. Цели и правовые основания обработки

Цель обработкиПравовое основание
Регистрация, аутентификация и предоставление доступа к сервисуисполнение договора и действий по инициативе пользователя
Оказание платных услуг и сопровождение подпискиисполнение договора
Обработка платежей, возвратов, отмены автопродленияисполнение договора, исполнение обязанностей по закону
Направление технических и сервисных сообщений, необходимых для использования сервисаисполнение договора, исполнение обязанностей по закону
Направление новостей сервиса, обзоров обновлений, информации о новых функциях, специальных предложениях и иных информационных email-рассылоксогласие пользователя либо иное предусмотренное законом основание
Обработка обращений, претензий и запросов субъектов персональных данныхисполнение договора, исполнение обязанностей по закону
Обеспечение безопасности, предотвращение мошенничества и злоупотребленийзаконный интерес Оператора, исполнение договора
Аналитика использования сайта и сервисасогласие пользователя на аналитические cookie и аналогичные технологии
Бухгалтерский, налоговый и иной обязательный учётисполнение обязанностей, установленных законодательством РФ

4. Способы обработки, хранение и защита данных

4.1. Обработка персональных данных осуществляется с использованием средств автоматизации, а в необходимых случаях — без использования таких средств либо смешанным способом.

4.2. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, расположенных на территории Российской Федерации.

4.3. Персональные данные хранятся не дольше, чем это требуется для целей обработки, если иной срок не установлен договором или законодательством РФ.

4.4. Ориентировочные сроки хранения:

Категория данныхСрок хранения
Данные учётной записидо удаления аккаунта и далее в течение срока, необходимого для завершения обязательств и разрешения возможных споров
Пользовательский контентдо удаления пользователем, удаления аккаунта или истечения срока хранения, предусмотренного правилами тарифа
Платёжные записи и документыв сроки, установленные налоговым, бухгалтерским и иным обязательным законодательством
Технические журналы и логи безопасностикак правило, до 12 месяцев, если более длительный срок не требуется для расследования инцидента или по закону
Данные демо-сессийдо завершения демо-сессии и периода технической очистки
Согласия на оплату и автопродлениев течение срока действия подписки и далее в пределах сроков, необходимых для подтверждения платежа, возврата, претензии или исполнения требований закона

4.5. Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных, включая:

  • использование защищённого соединения HTTPS/TLS;
  • разграничение прав доступа;
  • хранение паролей в хэшированном виде;
  • резервирование, журналирование и мониторинг событий безопасности;
  • ограничение доступа к данным для лиц, которым он необходим для работы.

4.6. При отзыве согласия Оператор прекращает обработку персональных данных, основанную на таком согласии, и уничтожает данные, если их дальнейшее хранение не требуется для исполнения договора, требований закона, защиты прав Оператора или пользователя. Срок прекращения обработки и уничтожения определяется законодательством Российской Федерации и, как правило, не превышает 30 дней с даты получения отзыва, если иной срок или основание хранения не предусмотрены законом или договором.

5. Передача персональных данных третьим лицам

5.1. Оператор не продаёт персональные данные и не передаёт их третьим лицам без законного основания.

5.2. Персональные данные могут передаваться следующим категориям получателей в объёме, необходимом для достижения соответствующей цели:

ПолучательКакие данные могут передаватьсяЦель передачи
Робокасса (Robokassa)сведения о заказе, email, сумма, идентификатор платежапроведение оплаты, рекуррентные списания, возвраты
Яндекс.Метрикаобезличенные аналитические данные, технические сведения о посещении, события использования сайта и сервисааналитика посещаемости, карты кликов, Вебвизор и улучшение интерфейса при наличии согласия
Яндекс ID / VK IDданные, необходимые для OAuth-аутентификациивход пользователя через сторонний аккаунт
Хостинг- и инфраструктурные провайдерыданные, размещённые в сервисе, в пределах необходимого доступаобеспечение работы серверной инфраструктуры, хранения и резервирования

5.3. На дату настоящей редакции Оператор не осуществляет трансграничную передачу персональных данных в рамках обычной работы сайта и сервиса. Если такая передача будет введена, Оператор предварительно обновит документы и выполнит требования законодательства РФ.

6. Права субъекта персональных данных

Вы вправе:

  • получать сведения об обработке своих персональных данных;
  • требовать уточнения, блокирования или удаления персональных данных, если они неполные, устаревшие, неточные, незаконно получены или не нужны для заявленной цели обработки;
  • отозвать согласие на обработку данных в той части, где обработка основана именно на согласии;
  • отказаться от новостных и информационных email-рассылок, если они направляются на основании согласия;
  • возражать против обработки в случаях, предусмотренных законом;
  • обжаловать действия или бездействие Оператора в Роскомнадзор или в суд.

Для реализации своих прав направьте запрос на plan@scanspace.ru с темой письма «Персональные данные». Оператор рассматривает такие запросы в сроки, установленные законодательством Российской Федерации.

Как правило:

  • сведения о наличии и обработке персональных данных предоставляются в течение 10 рабочих дней с даты получения запроса; срок может быть продлён не более чем на 5 рабочих дней при направлении мотивированного уведомления;
  • уточнение неполных, неточных или неактуальных данных либо уничтожение незаконно полученных или не нужных для заявленной цели данных выполняется в сроки, предусмотренные законом, после получения подтверждающих сведений;
  • требование о прекращении обработки персональных данных исполняется в течение 10 рабочих дней, если у Оператора отсутствуют законные основания продолжить обработку.

Если Оператор направляет новости сервиса или иные информационные email-рассылки, пользователь может в любой момент изменить своё решение в настройках профиля либо путём обращения на plan@scanspace.ru. Если в конкретном письме присутствует ссылка для отписки, пользователь также может воспользоваться ею. Отказ от таких рассылок не влияет на получение обязательных технических и сервисных сообщений.

7. Cookie и аналогичные технологии

Порядок использования cookie, localStorage и аналитических технологий описан в отдельном документе — Политика использования cookie и аналогичных технологий.

8. Изменение Политики

Оператор вправе обновлять настоящую Политику. Актуальная версия всегда размещается по адресу `/legal/privacy`. Новая редакция вступает в силу с момента публикации, если иной срок не указан дополнительно. При существенных изменениях Оператор может дополнительно уведомить пользователей доступным способом, например по email или через интерфейс сервиса.

9. Контакты

По всем вопросам, связанным с обработкой персональных данных:

Email: plan@scanspace.ru

Телефон: +7 (995) 607-37-13