ПОЛИТИКА обработки персональных данных в сервисе MarketHacker
Редакция от: 29 мая 2026 г. Дата вступления в силу: 29 мая 2026 г. Размещена по адресу: https://markethacker.ru/privacy
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Оператором персональных данных является индивидуальный предприниматель Комаров Никита Андреевич (ОГРНИП 323508100319529, ИНН 525980951374), адрес: г. Москва, ул. 15-я Парковая, д. 54, кв. 80, далее — «Оператор».
1.3. Политика применяется к обработке любых персональных данных, которые Оператор получает от пользователей в связи с использованием сервиса MarketHacker (https://markethacker.ru и расширение для браузера), включая лиц, оформляющих Подписку через сервис «ЮKassa».
1.4. Действующая редакция Политики постоянно доступна по адресу https://markethacker.ru/privacy. Оператор вправе вносить изменения в Политику; новая редакция вступает в силу с момента её публикации, если иное не предусмотрено новой редакцией.
2. Термины и определения
2.1. Термины «персональные данные», «оператор», «обработка персональных данных», «автоматизированная обработка», «распространение персональных данных», «предоставление персональных данных», «блокирование», «уничтожение», «трансграничная передача» используются в значениях, определённых ст. 3 152-ФЗ.
2.2. «Пользователь» — физическое лицо, использующее сервис MarketHacker, в том числе физическое лицо, действующее от имени или в интересах индивидуального предпринимателя или юридического лица.
2.3. «Сервис» — программно-аппаратный комплекс MarketHacker, включающий сайт https://markethacker.ru, расширение для браузера и серверную инфраструктуру Оператора.
3. Категории субъектов и обрабатываемые персональные данные
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов: — физических лиц, проходящих регистрацию и использующих Сервис; — физических лиц, представляющих индивидуальных предпринимателей и юридических лиц, заключивших Лицензионный договор-оферту с Оператором.
3.2. Состав обрабатываемых персональных данных:
3.2.1. Данные, получаемые при регистрации через провайдеров аутентификации (Яндекс ID, VK ID, Telegram Login): — идентификатор аккаунта в соответствующем сервисе; — имя и/или отображаемое имя (никнейм); — адрес электронной почты (если предоставлен провайдером); — аватар (изображение профиля), если предоставлен провайдером; — номер телефона (если предоставлен провайдером и согласие на передачу дано Пользователем).
3.2.2. Данные, формируемые в процессе использования Сервиса: — дата и время регистрации, авторизаций и иных действий в Сервисе; — информация о выбранном тарифе и истории платежей (без реквизитов банковской карты); — информация об устройстве и браузере (тип браузера, версия, операционная система, тип устройства); — IP-адрес; — файлы cookies и аналогичные технологии (см. раздел 10); — настройки Личного кабинета и пользовательские предпочтения.
3.2.3. Данные, передаваемые при оплате через ЮKassa: Реквизиты банковских карт Пользователей Оператором не запрашиваются, не получаются и не хранятся. Указанные данные передаются Пользователем непосредственно ООО НКО «ЮMoney» (ЮKassa) и обрабатываются им в соответствии с собственной политикой. Оператор получает от ЮKassa только идентификатор платежа, его статус, сумму и идентификатор сохранённого способа оплаты для целей проведения Рекуррентных платежей.
3.2.4. Данные обращений в службу поддержки: — содержание обращений, направленных на support@markethacker.ru или иным способом; — приложенные к обращениям файлы и скриншоты.
3.3. Специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья и т.п.) и биометрические персональные данные Оператором не обрабатываются.
3.4. Данные личного кабинета селлера на маркетплейсах. В процессе работы расширения Сервис получает доступ к информации, отображаемой в личных кабинетах Пользователя на Поддерживаемых маркетплейсах (Wildberries, Ozon, Яндекс Маркет, Авито): данным о товарах, заказах, выручке, рекламных кампаниях и пр. Указанная информация относится к коммерческой информации Пользователя, а не к его персональным данным как физического лица, и обрабатывается на условиях конфиденциальности в соответствии с Лицензионным договором-офертой.
4. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
4.1. Идентификация и аутентификация Пользователя при входе в Сервис.
4.2. Заключение, исполнение, изменение и прекращение Лицензионного договора-оферты, в том числе предоставление доступа к Сервису и оказание технической поддержки.
4.3. Приём платежей, проведение Рекуррентных платежей, возврат денежных средств — посредством Платёжного сервиса ЮKassa.
4.4. Направление Пользователю информационных сообщений, связанных с использованием Сервиса (уведомления о платежах, изменениях тарифов, технических работах).
4.5. Направление Пользователю рекламных и маркетинговых сообщений — при наличии его отдельного согласия и с возможностью отказа от получения таких сообщений в любой момент.
4.6. Обеспечение безопасности Сервиса, предотвращение мошенничества, выявление и пресечение неправомерных действий.
4.7. Улучшение качества Сервиса, анализ работы Сервиса, проведение статистических и иных исследований на основе обезличенных данных.
4.8. Исполнение требований законодательства Российской Федерации, в том числе налогового и о применении контрольно-кассовой техники, представление информации по запросам уполномоченных государственных органов.
5. Правовые основания обработки
Обработка персональных данных осуществляется Оператором на следующих правовых основаниях:
5.1. Согласие субъекта персональных данных, данное им при акцепте Лицензионного договора-оферты и прохождении регистрации в Сервисе (п. 1 ч. 1 ст. 6 152-ФЗ).
5.2. Необходимость исполнения договора, стороной которого является субъект персональных данных, либо для совершения действий по его инициативе (п. 5 ч. 1 ст. 6 152-ФЗ).
5.3. Исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации (п. 2 ч. 1 ст. 6 152-ФЗ).
5.4. Осуществление прав и законных интересов Оператора или третьих лиц, при условии что не нарушаются права и свободы субъекта (п. 7 ч. 1 ст. 6 152-ФЗ).
6. Принципы обработки
Оператор обеспечивает соблюдение следующих принципов обработки персональных данных:
— обработка осуществляется на законной и справедливой основе; — обработка ограничивается достижением конкретных, заранее определённых и законных целей; — не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой; — обрабатываются только те персональные данные, которые отвечают целям их обработки; — содержание и объём обрабатываемых данных соответствуют заявленным целям; избыточность не допускается; — обеспечиваются точность, достаточность и актуальность данных; — хранение данных осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
7. Порядок и условия обработки
7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств. Перечень действий: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление), обезличивание, блокирование, удаление и уничтожение.
7.2. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
7.3. Сбор персональных данных через сайт Оператора, расширение для браузера и иные каналы обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
7.4. Трансграничная передача персональных данных. Оператор не осуществляет трансграничную передачу персональных данных. В случае, если такая передача будет необходима, Оператор обеспечит её соответствие требованиям ст. 12 152-ФЗ, в том числе получит отдельное согласие субъекта в письменной форме.
8. Передача персональных данных третьим лицам
8.1. Оператор передаёт персональные данные третьим лицам только в случаях, прямо предусмотренных настоящей Политикой и законодательством Российской Федерации.
8.2. Категории третьих лиц, которым могут передаваться персональные данные:
8.2.1. Платёжный сервис «ЮKassa» (ООО НКО «ЮMoney»): для целей приёма платежей, проведения Рекуррентных платежей и возврата денежных средств. Передаются идентификатор Пользователя, сумма и описание платежа.
8.2.2. Провайдеры сервисов аутентификации (ООО «Яндекс», ООО «ВКонтакте», Telegram FZ LLC): для целей идентификации Пользователя при входе. Передача персональных данных от провайдера к Оператору осуществляется в рамках протокола авторизации (OAuth) с согласия Пользователя.
8.2.3. Поставщики инфраструктурных услуг (хостинг, СУБД, средства защиты информации), расположенные на территории Российской Федерации: для целей обеспечения функционирования Сервиса, на основании заключённых с ними договоров поручения на обработку персональных данных.
8.2.4. Уполномоченные государственные органы Российской Федерации: в случаях, прямо предусмотренных законодательством, на основании мотивированных запросов.
8.3. Оператор не передаёт персональные данные в маркетинговых, рекламных и иных коммерческих целях третьим лицам без отдельного согласия субъекта.
9. Сроки хранения и порядок прекращения обработки
9.1. Персональные данные обрабатываются Оператором в течение всего срока действия Лицензионного договора-оферты, заключённого с Пользователем, и хранятся не дольше, чем этого требуют цели их обработки.
9.2. После прекращения отношений с Пользователем Оператор продолжает хранить персональные данные в течение следующих сроков: — 3 (три) года — для целей возможного предъявления и защиты от претензий и исковых требований (общий срок исковой давности); — 5 (пять) лет — для документов и сведений, связанных с исполнением налоговых обязательств, в соответствии с пп. 8 п. 1 ст. 23 НК РФ; — иные сроки, установленные законодательством Российской Федерации.
9.3. По истечении сроков хранения, а также в случае достижения целей обработки, отзыва согласия субъекта или получения иных оснований для прекращения обработки Оператор прекращает обработку и уничтожает (обезличивает) персональные данные в срок не более 30 дней с даты соответствующего события, если иное не предусмотрено законодательством.
9.4. Уничтожение персональных данных подтверждается актом об уничтожении.
10. Использование cookies и аналогичных технологий
10.1. Оператор использует файлы cookies и аналогичные технологии (web storage, идентификаторы расширения браузера) для следующих целей: — обеспечение работоспособности Сервиса (технические cookies); — сохранение сессии и состояния входа в Личный кабинет (функциональные cookies); — сохранение пользовательских предпочтений и настроек интерфейса; — защита Сервиса от мошеннических действий.
10.2. Использование Сервиса означает согласие Пользователя на использование cookies указанных категорий. Пользователь вправе отказаться от использования cookies путём настройки своего браузера; в этом случае часть функциональности Сервиса может быть недоступна.
11. Меры по обеспечению безопасности
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
— назначено лицо, ответственное за организацию обработки персональных данных; — приняты локальные акты, регламентирующие обработку персональных данных; — осуществляется контроль доступа к информационным системам, в которых обрабатываются персональные данные; — используются сертифицированные средства защиты информации; — производится резервное копирование данных; — обеспечивается шифрование передачи данных по сети Интернет (HTTPS/TLS); — осуществляется регулярное обучение сотрудников и контрагентов вопросам защиты персональных данных.
12. Права субъектов персональных данных
12.1. Субъект персональных данных вправе:
— получать информацию, касающуюся обработки его персональных данных, в том числе содержащую сведения, перечисленные в ч. 7 ст. 14 152-ФЗ; — требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; — отзывать своё согласие на обработку персональных данных; — требовать устранения неправомерных действий Оператора в отношении его персональных данных; — обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке; — осуществлять иные права, предусмотренные законодательством Российской Федерации.
12.2. Для реализации своих прав субъект направляет запрос на адрес электронной почты Оператора: info@markethacker.ru либо на почтовый адрес Оператора. Запрос должен содержать: сведения, подтверждающие участие субъекта в отношениях с Оператором (например, идентификатор аккаунта, адрес электронной почты, использованный при регистрации); подпись субъекта или его представителя (для письменного запроса); сведения о запрашиваемых действиях.
12.3. Оператор рассматривает запросы и направляет ответ в течение 30 (тридцати) дней с момента получения запроса.
12.4. Отзыв согласия на обработку персональных данных может повлечь невозможность дальнейшего предоставления Услуг и прекращение Лицензионного договора-оферты.
13. Контакты и реквизиты Оператора
Индивидуальный предприниматель Комаров Никита Андреевич ОГРНИП: 323508100319529 ИНН: 525980951374 Адрес: г. Москва, ул. 15-я Парковая, д. 54, кв. 80 Электронная почта по вопросам обработки персональных данных: info@markethacker.ru Сайт: https://markethacker.ru
Лицо, ответственное за организацию обработки персональных данных: Комаров Никита Андреевич (info@markethacker.ru).
14. Заключительные положения
14.1. Настоящая Политика подлежит изменению при изменении законодательства Российской Федерации в области персональных данных, при изменении состава, целей или способов обработки персональных данных.
14.2. В случае несоответствия отдельных положений Политики действующему законодательству применяются нормы законодательства.
14.3. Контроль соблюдения настоящей Политики осуществляет Оператор.