Политика обработки ПДнСогласие на обработку ПДнПользовательское соглашениеПубличная офертаКонтакты

Политика обработки персональных данных

Сервис «Хватит»

Дата публикации: 3 сентября 2026 г.

По 152-ФЗ. Согласие — отдельный документ.

1. Оператор

Менщиков Александр Юрьевич, Самозанятый (плательщик налога на профессиональный доход), ИНН 540234331053, support@hvatit.pro. Сервис «Хватит» (https://hvatit.pro).

2. Данные, цели, основания

Обрабатываются: email; имя (если указано); хэш пароля; идентификатор аккаунта; данные VK ID / Яндекс ID при таком входе; данные бюджета, которые вносит пользователь; сведения о подписке и платежах у ООО «ЮMoney» (ЮKassa) (реквизиты карты у Оператора не хранятся); текст обратной связи; технические данные (IP, устройство/браузер, cookie сессии).

Цели: регистрация и вход; оказание услуг учёта бюджета; подписка и оплата; сервисные письма; обратная связь; безопасность; исполнение закона РФ.

Основания: согласие; договор (соглашение, оферта); обязанности по закону. Действия с данными — по ст. 3 152-ФЗ.

3. Хранение и передача

Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан РФ — с использованием баз данных на территории РФ (хостинг ООО «РЕГ.РУ»). Платежи — ООО «ЮMoney» (ЮKassa) (РФ).

Передача: ООО «РЕГ.РУ»; ООО «ЮMoney» (ЮKassa); сервис доставки email (коды подтверждения, сброс пароля); при OAuth — VK ID / Яндекс ID; госорганам — по закону. При использовании зарубежного провайдера email или шрифтов возможна трансграничная передача в этом объёме при наличии оснований по 152-ФЗ (в т.ч. согласия).

4. Сроки и права

Данные аккаунта и бюджета — пока нужен аккаунт; после удаления аккаунта или отзыва согласия — удаление либо обезличивание, если иное не требует закон (в т.ч. по оплатам). Cookie — только для сессии и входа.

Права субъекта (сведения, уточнение, блокирование, удаление, отзыв согласия, жалоба в Роскомнадзор / суд) — запрос на support@hvatit.pro. Политика действует с публикации на Сайте.

5. Меры защиты

Применяются организационные и технические меры (ст. 18.1, 19 152-ФЗ): пароли хранятся только в виде хэша (в открытом виде — не хранятся); реквизиты карт у Оператора не хранятся; доступ — по защищённому соединению (HTTPS/TLS); cookie входа — httpOnly, Secure, SameSite; ограничение частоты запросов и проверка входящих данных; разграничение доступа — пользователь видит только свои данные; защитные HTTP-заголовки и контроль источников запросов (CORS). Полностью исключить риски передачи данных через интернет невозможно.