Юридический документ
Политика конфиденциальности и обработки персональных данных
Мобильное приложение «Crumble»
Дата публикации и вступления в силу: 26 апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок сбора, хранения, обработки, использования, передачи и защиты персональных данных пользователей мобильного приложения «Crumble» (далее — «Приложение»).
1.2. Оператором персональных данных является ИП Северилов Михаил Андреевич, ИНН 245728015203 (далее — «Оператор», «мы»).
1.3. Настоящая Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановлением Правительства РФ от 01.11.2012 № 1119;
- иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.4. Согласие с условиями настоящей Политики выражается Пользователем путём проставления отметки (чекбокса) при регистрации в Приложении. Регистрация невозможна без предоставления такого согласия. В случае несогласия Пользователь должен прекратить использование Приложения.
1.5. Настоящая Политика применяется только к Приложению «Crumble». Оператор не контролирует и не несёт ответственности за сайты и сервисы третьих лиц (включая Apple, Telegram), на которые Пользователь может перейти из Приложения.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Пользователь — физическое лицо, использующее Приложение.
2.4. Учётная запись — персональная страница Пользователя в Приложении, создаваемая при авторизации через Apple Sign-In или Telegram.
2.5. Рецепт — структурированный набор данных (название, ингредиенты, шаги, время приготовления, фото и пр.), сохраняемый Пользователем в Приложении.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:
- Регистрация и аутентификация — создание и поддержание учётной записи, идентификация при входе через Apple Sign-In или Telegram;
- Предоставление функциональности Приложения — обеспечение работы импорта рецептов из ссылок, видео и фотографий; хранение и организация библиотеки рецептов; планирование меню; формирование списка покупок; режим готовки с таймерами;
- Синхронизация данных — обеспечение доступа к рецептам Пользователя на различных устройствах через iCloud;
- Улучшение качества Приложения — анализ обезличенной статистики использования, устранение ошибок;
- Обработка обращений — рассмотрение сообщений об ошибках, предложений и запросов поддержки.
4. Категории обрабатываемых персональных данных
4.1. Данные учётной записи
- Apple ID (sub-идентификатор) либо Telegram user ID — обязательно при авторизации, хранение: облако;
- Адрес электронной почты — необязательно (используется для связи по обращениям в поддержку), хранение: облако;
- Имя пользователя (отображаемое) — необязательно, хранение: локально + облако;
- Идентификатор пользователя (UUID) — автоматически, хранение: облако.
4.2. Контент пользователя — рецепты и связанные данные
- Названия, ингредиенты, шаги, фото, ссылки-источники, время приготовления, заметки — добровольно, хранение: локально + iCloud;
- Личные категории и подборки — добровольно, хранение: локально + iCloud;
- Планировщик меню (запланированные блюда по дням недели) — добровольно, хранение: локально + iCloud;
- Список покупок — добровольно, хранение: локально + iCloud;
- История готовки (счётчик «сколько раз готовил») — автоматически, хранение: локально + iCloud.
4.3. Данные об использовании Приложения
- Событие открытия Приложения — автоматически (без идентификации), хранение: облако;
- Событие импорта рецепта (тип источника) — автоматически, хранение: облако;
- Лог обращений к серверным функциям импорта — автоматически, хранение: 30 дней.
4.4. Настройки
- Состояние онбординга — автоматически, хранение: локально;
- Выбранные единицы измерения, предпочтения отображения — автоматически, хранение: локально + iCloud.
4.5. Данные, которые НЕ собираются
Приложение не собирает и не обрабатывает:
- геолокационные данные (GPS);
- уникальные идентификаторы устройства (IDFA, IDFV);
- данные из адресной книги;
- данные из других приложений;
- биометрические персональные данные;
- данные платёжных карт и банковских счетов.
5. Правовые основания обработки
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта (ст. 6 ч. 1 п. 1 № 152-ФЗ) — основное основание для обработки данных учётной записи и контента;
- Исполнение договора (ст. 6 ч. 1 п. 5 № 152-ФЗ) — обработка данных, необходимых для предоставления функциональности Приложения;
- Законный интерес оператора (ст. 6 ч. 1 п. 7 № 152-ФЗ) — обработка обезличенных данных об использовании Приложения для улучшения качества сервиса.
6. Способы обработки персональных данных
6.1. Обработка персональных данных осуществляется:
- с использованием средств автоматизации (в информационных системах);
- без использования средств автоматизации (в случае обращений пользователей в поддержку).
6.2. Обработка включает: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
6.3. Оператор не осуществляет трансграничную передачу персональных данных за пределы Российской Федерации.
6.4. Оператор не осуществляет принятие решений, порождающих юридические последствия для Пользователя, исключительно на основании автоматизированной обработки персональных данных.
7. Хранение персональных данных
7.1. Локальное хранение
Часть данных хранится непосредственно на устройстве Пользователя:
- Рецепты, планировщик, список покупок — в локальной базе данных SwiftData;
- Настройки и предпочтения — в защищённом хранилище UserDefaults;
- Кэшированные ответы серверных функций — для офлайн-работы.
Локальные данные защищены стандартными механизмами защиты iOS (шифрование файловой системы, песочница приложения).
7.2. Облачное хранение
Часть данных синхронизируется через iCloud (CloudKit) — личное облачное хранилище Пользователя в инфраструктуре Apple. Доступ к этим данным имеет только сам Пользователь, владелец Apple ID. Оператор Crumble НЕ имеет доступа к содержимому iCloud-данных Пользователя.
Обезличенная статистика и логи серверных функций хранятся на серверах Оператора (российская инфраструктура). Доступ ограничен политиками безопасности на уровне строк (Row-Level Security).
Локализация данных: в соответствии с ч. 5 ст. 18 Федерального закона № 152-ФЗ, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации.
7.3. Сроки хранения
- Данные учётной записи — до удаления учётной записи Пользователем;
- Контент Пользователя в iCloud — до удаления Пользователем;
- Логи обращений к серверным функциям — 30 дней;
- Сообщения в поддержку — 1 год.
7.4. По истечении сроков хранения или при достижении целей обработки персональные данные уничтожаются.
8. Доступ к функциям устройства
8.1. Приложение запрашивает доступ к следующим функциям устройства:
- Камера — для съёмки фото рецепта при импорте; необязательно (можно использовать готовое фото из медиатеки);
- Медиатека (фото) — для импорта рецепта по фотографии страницы книги или скриншоту; необязательно;
- Уведомления — для оповещений о срабатывании таймеров готовки; необязательно;
- iCloud — для синхронизации рецептов между устройствами; необязательно (можно использовать без iCloud).
8.2. Видеопоток с камеры обрабатывается локально на устройстве, видеозаписи не создаются.
8.3. Содержимое медиатеки запрашивается только в момент явного выбора Пользователем фотографии для импорта рецепта.
9. Права пользователя
9.1. В соответствии с Федеральным законом № 152-ФЗ Пользователь имеет право:
- Получить информацию об обработке своих персональных данных (ст. 14);
- Требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные или избыточные (ст. 14);
- Отозвать согласие на обработку (ст. 9);
- Требовать удаления персональных данных (ст. 14.1);
- Обжаловать действия Оператора в Роскомнадзор или в судебном порядке (ст. 17);
- Защищать свои права, в том числе требовать возмещения убытков и компенсации морального вреда (ст. 17).
9.2. Для реализации своих прав Пользователь может:
- Удалить или изменить свои данные непосредственно в Приложении (имя, рецепты, планировщик);
- Удалить учётную запись через раздел «Настройки» → «Удалить аккаунт» — при этом удаляются все связанные с Пользователем данные на серверах Оператора;
- Направить запрос Оператору по адресу: ingry.help@yandex.ru.
9.3. Оператор обязан ответить на запрос в течение 10 рабочих дней с момента его получения.
10. Защита персональных данных
10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты данных от неправомерного доступа, уничтожения, изменения, копирования или распространения.
10.2. К мерам защиты относятся:
- шифрование данных при передаче (TLS / HTTPS);
- разграничение доступа на уровне базы данных (Row-Level Security);
- стандартные механизмы защиты iOS (песочница, шифрование файловой системы);
- аутентификация через безопасные токены JWT;
- отсутствие хранения паролей в открытом виде;
- минимизация объёма собираемых данных.
11. Использование cookie и аналогичных технологий
11.1. Приложение использует UserDefaults и SwiftData для локального хранения настроек и контента. Эти данные не передаются третьим лицам.
11.2. Аналитические cookie и трекеры не используются.
12. Передача данных третьим лицам
12.1. Оператор не передаёт персональные данные третьим лицам в объёме, позволяющем идентифицировать конкретного Пользователя, за исключением случаев, предусмотренных настоящей Политикой и законодательством.
12.2. Передача может осуществляться:
- при наличии явного согласия Пользователя;
- по требованию уполномоченных государственных органов в соответствии с законодательством РФ;
- для защиты прав и законных интересов Оператора в судебном порядке.
12.3. Оператор привлекает следующих обработчиков (поставщиков инфраструктуры) на основании договора:
- Apple Inc. — Apple Sign-In, iCloud-синхронизация (юрисдикция определяется Apple);
- Telegram FZ-LLC — авторизация через Telegram Login Widget;
- Supabase Inc. — обработка пользовательских JWT-токенов (через российский прокси-сервер);
- OpenAI L.L.C. — обезличенный распознанный текст рецептов передаётся для парсинга (без идентификации Пользователя; используется для импорта из видео и фото).
12.4. Оператор вправе передавать обезличенные и агрегированные данные (не позволяющие идентифицировать конкретного Пользователя) для целей развития продукта.
13. Обработка данных несовершеннолетних
13.1. Приложение не предназначено для лиц младше 16 лет.
13.2. Оператор не осуществляет целенаправленный сбор персональных данных несовершеннолетних.
13.3. Если Оператору станет известно, что данные были собраны от лица младше 16 лет без согласия законного представителя, Оператор примет меры по их удалению.
14. Изменение Политики
14.1. Оператор оставляет за собой право вносить изменения в настоящую Политику.
14.2. При внесении существенных изменений Оператор уведомит Пользователей путём размещения уведомления в Приложении.
14.3. Новая редакция вступает в силу с момента её публикации, если иное не предусмотрено новой редакцией.
14.4. Продолжение использования Приложения после изменения Политики означает согласие Пользователя с новыми условиями.
15. Контактная информация
По всем вопросам, связанным с обработкой персональных данных:
- Электронная почта: ingry.help@yandex.ru
- Telegram-поддержка: @crumble_support_bot
- Ответственное лицо: Северилов Михаил Андреевич
Уполномоченный орган по защите прав субъектов персональных данных:
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Адрес: 109992, г. Москва, Китайгородский проезд, д. 7, стр. 2
Сайт: rkn.gov.ru
Настоящая Политика является неотъемлемой частью Условий использования приложения «Crumble».
