krab.market
Версия 1.5 · Действует с 2026-05-31

Политика в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика разработана во исполнение требований пункта 2 части 1 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.

1.2. Политика действует в отношении всех персональных данных, которые Оператор может получить от субъектов через интернет-сайт krab.market, Telegram-бот @krab_filament_bot, бот в мессенджере MAX, а также по иным каналам связи.

1.3. Действующая редакция Политики постоянно доступна по адресу https://krab.market/legal/privacy-policy.

2. Сведения об операторе

ПараметрЗначение
Полное наименованиеОбщество с ограниченной ответственностью «3Д СИСТЕМА»
Сокращённое наименованиеООО «3Д СИСТЕМА»
ИНН7203582780
ОГРН1247200018559
Почтовый адрес625017, Тюменская область, г. Тюмень, ул. Аккумуляторная, дом 1, стр. 1, помещение 2
Электронная почта для обращений субъектов персональных данныхprivacy@krab.market
Сайтhttps://krab.market
Лицо, ответственное за организацию обработки персональных данныхМирошников М. Ю., Генеральный директор

3. Используемые понятия

Понятия «персональные данные», «обработка», «оператор», «субъект персональных данных», «трансграничная передача», «уничтожение», «обезличивание» применяются в значениях, установленных статьёй 3 152-ФЗ.

4. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  1. Покупатели и потенциальные покупатели — физические лица, оформляющие или просматривающие заказы на сайте krab.market или в ботах Оператора, в том числе получающие заказ путём самовывоза в пункте выдачи Оператора.
  2. Пользователи Telegram-бота @krab_filament_bot.
  3. Пользователи бота Оператора в мессенджере MAX.
  4. Лица, направляющие Оператору обращения по электронной почте или через формы обратной связи.
  5. Работники Оператора и иные лица, которым предоставлен доступ к административной панели (admin-web) для целей обработки заказов и администрирования сервиса. В отношении данной категории Оператор обрабатывает: фамилию, имя (служебное наименование учётной записи), служебный адрес электронной почты, номер мобильного телефона, идентификатор учётной записи в Telegram (telegram_id) и (или) в мессенджере MAX (max_user_id), используемые для подтверждения входа в административную панель (авторизация по номеру телефона и одноразовому коду, направляемому в привязанный бот), а также журналы действий в системе.

5. Перечень обрабатываемых персональных данных

Состав обрабатываемых персональных данных различается в зависимости от канала взаимодействия.

5.1. Веб-сайт krab.market

5.2. Telegram-бот @krab_filament_bot

5.3. Бот в мессенджере MAX (https://max.ru/id7203582780_bot)

5.4. Оператор не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья и т.п.) и биометрические персональные данные.

5.5. Оператор не обрабатывает персональные данные несовершеннолетних младше возраста, с которого допускается самостоятельное заключение договора розничной купли-продажи.

6. Цели обработки персональных данных

ЦельСостав персональных данных
1Регистрация и аутентификация пользователяТелефон, email, идентификаторы в мессенджерах
2Заключение и исполнение договора розничной купли-продажиФИО, телефон, адрес ПВЗ/постамата или отметка о самовывозе, состав заказа
3Передача отправлений в службы доставки и информирование о статусе доставки; организация выдачи заказа при самовывозе в пункте выдачи ОператораФИО, телефон, адрес ПВЗ/постамата (при самовывозе данные в стороннюю службу доставки не передаются)
4Информирование о статусах заказов через выбранный канал связиEmail, telegram_id, max_id
5Получение подтверждения оплаты от ЮKassa и формирование 54-ФЗ-чекаyukassa_payment_id, сумма, дата, состав заказа
6Обеспечение информационной безопасности, расследование инцидентовIP, User-Agent, журналы действий
7Исполнение обязанностей, предусмотренных законодательством РФ (бухгалтерский, налоговый учёт, ответы на запросы уполномоченных органов)Сведения о заказах и оплатах
8Рассмотрение обращений субъектов персональных данныхФИО, контактные данные, текст обращения
9Авторизация и аутентификация работников Оператора в административной панели (admin-web) посредством номера телефона и одноразового кода, направляемого в привязанный Telegram/MAX-ботСлужебное наименование учётной записи, служебный email, номер телефона, telegram_id/max_user_id

7. Правовые основания обработки

Оператор обрабатывает персональные данные на следующих правовых основаниях (статья 6 152-ФЗ):

  1. Пункт 5 части 1 статьи 6 — обработка необходима для исполнения договора, стороной которого является субъект персональных данных (оформление и доставка заказа).
  2. Пункт 2 части 1 статьи 6 — обработка предусмотрена федеральными законами (бухгалтерский, налоговый учёт, Закон РФ «О защите прав потребителей»).
  3. Пункт 1 части 1 статьи 6 — согласие субъекта персональных данных (для целей, выходящих за рамки исполнения договора, в том числе для передачи данных в мессенджеры Telegram и MAX, инфраструктура которых частично расположена за пределами РФ).
  4. Пункт 7 части 1 статьи 6 — обработка необходима для осуществления законных интересов Оператора (защита от мошенничества, обеспечение работоспособности сервиса), при условии, что не нарушаются права и свободы субъекта.

Согласие на обработку персональных данных оформляется в виде отдельного документа в соответствии с требованиями статьи 9 152-ФЗ в редакции Федерального закона от 24.07.2023, с учётом изменений, вступивших в силу с 01.09.2025.

8. Способы и объём обработки

8.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.

8.2. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

9. Сроки обработки и хранения

Категория данныхСрок храненияОснование
Учётная запись пользователя (телефон, email, идентификаторы мессенджеров)До отзыва согласия / удаления учётной записиДоговор
Данные заказа, фискальные чеки от ЮKassa5 лет с момента совершения операциист. 29 ФЗ «О бухгалтерском учёте», ст. 23 НК РФ
Учётная запись работника в административной панели (телефон, email, идентификаторы мессенджеров)На срок наличия у работника полномочий по доступу к административной панели; удаляется (деактивируется) при прекращении полномочийОрганизация обработки заказов
Журналы доступа (IP, User-Agent)Не более 12 месяцевЗаконный интерес безопасности
Резервные копии базы данных и пользовательских файловНе более 30 дней (автоматическая ротация в хранилище)Законный интерес обеспечения целостности и доступности данных
Обращения субъектов персональных данных5 лет с даты регистрацииУчёт исполнения требований 152-ФЗ
CookieСм. Политику cookie

По истечении срока обработки персональные данные уничтожаются или обезличиваются. Уничтожение подтверждается актом в порядке, установленном Приказом Роскомнадзора от 28.10.2022 № 179.

10. Передача персональных данных третьим лицам

10.1. Оператор передаёт персональные данные третьим лицам исключительно в объёме и для целей, указанных ниже:

ПолучательПередаваемые данныеЦельОснование
ООО «СДЭК-ГЛОБАЛ» (СДЭК), ИНН 7722327689ФИО, телефон, код ПВЗ, габариты отправления, состав отправленияДоставка заказа в ПВЗПоручение по ч. 3 ст. 6 152-ФЗ
ООО «Яндекс.Такси» (сервис «Яндекс Доставка»), ИНН 7704340310ФИО, телефон, код ПВЗ, габариты отправленияДоставка заказа в ПВЗПоручение по ч. 3 ст. 6 152-ФЗ
ООО «ФАЙВ ПОСТ» (5Post, X5 Group), ИНН 7722461620ФИО, телефон, код ПВЗ/постамата, габариты отправления, номер заказаДоставка заказа в ПВЗ или постамат сети «Пятёрочка»/«Перекрёсток»Поручение по ч. 3 ст. 6 152-ФЗ
ООО НКО «ЮMoney» (сервис «ЮKassa»), ИНН 7750005725, лицензия Банка России 3510-КФИО, телефон, email (опц.), сумма и состав заказа для 54-ФЗ-чека (реквизиты банковской карты Оператор не получает)Приём платежа и формирование фискального чекаПоручение по ч. 3 ст. 6 152-ФЗ + п. 2 ч. 1 ст. 6 (54-ФЗ)
Telegram FZ-LLC (ОАЭ)Все персональные данные, передаваемые в рамках сообщений бота @krab_filament_botТранспорт сообщенийСогласие субъекта на трансграничную передачу (ст. 12 152-ФЗ)
ООО «ВКонтакте» (платформа MAX), ИНН 7842349892Все персональные данные, передаваемые в рамках сообщений ботаТранспорт сообщенийПоручение по ч. 3 ст. 6 152-ФЗ
Собственный почтовый сервер MailuАдрес электронной почты, текст уведомленийДоставка email-уведомлений и magic-linkИсполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ)
АО «Селектел» (Selectel Object Storage), ИНН 7813585050Полный снимок данных ИСПДн в составе ежедневных и недельных резервных копийХранение резервных копий БД и пользовательских файлов в РФ (для восстановления при инцидентах); хранение не более 30 днейПоручение по ч. 3 ст. 6 152-ФЗ + п. 7 ч. 1 ст. 6 (законные интересы Оператора)

10.2. С каждым лицом, осуществляющим обработку персональных данных по поручению Оператора, заключается договор, содержащий перечень действий с персональными данными, цели обработки, обязанность соблюдать конфиденциальность и обеспечивать безопасность персональных данных в соответствии со статьёй 19 152-ФЗ.

10.3. Оператор не продаёт персональные данные и не передаёт их в рекламных целях третьим лицам без отдельного согласия субъекта.

10.4. При выборе субъектом самовывоза заказа в пункте выдачи Оператора (г. Тюмень, ул. Аккумуляторная, дом 1, стр. 1, помещение 2) передача персональных данных в сторонние службы доставки не осуществляется: пункт выдачи эксплуатируется самим Оператором, выдача заказа производится работниками Оператора по контрольным реквизитам (номер заказа, телефон). Новые обработчики (лица, действующие по поручению Оператора) в этом случае не привлекаются.

11. Трансграничная передача

11.1. Оператор уведомляет субъектов о том, что мессенджер Telegram эксплуатируется компанией, инфраструктура которой расположена за пределами Российской Федерации. При направлении сообщений через Telegram-бот персональных данных фактически передаются на серверы оператора мессенджера, в том числе в иностранные государства.

11.2. До начала такой передачи Оператор:

11.3. Использование Telegram-бота возможно только при предоставлении субъектом отдельного согласия на трансграничную передачу. Альтернативные каналы взаимодействия (сайт, бот MAX) доступны без такого согласия.

11.4. Передача персональных данных в государства, не обеспечивающие адекватной защиты персональных данных, осуществляется только с письменного согласия субъекта (п. 1 ч. 4 ст. 12 152-ФЗ).

12. Локализация баз данных

В соответствии с частью 5 статьи 18 152-ФЗ запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации.

13. Меры по обеспечению безопасности персональных данных

13.1. Правовые меры: утверждение настоящей Политики и внутренних локальных нормативных актов; назначение ответственного за организацию обработки персональных данных; ознакомление работников с требованиями 152-ФЗ.

13.2. Организационные меры: определение перечня лиц, имеющих доступ к персональным данным; разграничение прав доступа; регулярный аудит обработки.

13.3. Технические меры (в соответствии со ст. 19 152-ФЗ и Постановлением Правительства РФ от 01.11.2012 № 1119):

14. Права субъекта персональных данных

В соответствии со статьями 14, 20, 21 152-ФЗ субъект персональных данных имеет право:

  1. Получать сведения, касающиеся обработки его персональных данных (ст. 14).
  2. Требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
  3. Отозвать согласие на обработку персональных данных.
  4. Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.
  5. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

15. Порядок реализации прав субъекта

15.1. Запрос в адрес Оператора направляется в письменной форме на email privacy@krab.market или по почтовому адресу Оператора.

15.2. Запрос должен содержать:

15.3. Ответ направляется в срок, не превышающий 10 рабочих дней с даты получения запроса (ч. 1 ст. 20 152-ФЗ). Срок может быть продлён, но не более чем на 5 рабочих дней, с уведомлением субъекта.

15.4. Отзыв согласия осуществляется путём направления уведомления на privacy@krab.market либо через удаление учётной записи в личном кабинете / боте. С момента получения отзыва Оператор прекращает обработку персональных данных и уничтожает их в срок, не превышающий 30 дней, за исключением случаев, когда обработка должна быть продолжена в силу закона.

16. Уведомление об инцидентах

В случае выявления неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов, Оператор в порядке части 3.1 статьи 21 152-ФЗ:

17. Изменения Политики

17.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения по адресу https://krab.market/legal/privacy-policy, если иное не предусмотрено новой редакцией.

17.2. Дата вступления настоящей редакции в силу: 31 мая 2026 г. (редакция 1.5).

18. Реквизиты

ООО «3Д СИСТЕМА» ИНН 7203582780, ОГРН 1247200018559 Почтовый адрес: 625017, Тюменская область, г. Тюмень, ул. Аккумуляторная, дом 1, стр. 1, помещение 2 Email: privacy@krab.market Сайт: https://krab.market