Политика конфиденциальности

Дата обновления: 23 августа 2025

Настоящая Политика ("Политика") описывает, как мы — Самозанятый Савин Роман Михайлович (далее — "Оператор", "мы") — собираем, используем, передаём и храним данные при использовании мобильного приложения «Пей Кофе» и веб‑сайта peycoffee.com (далее — "Сервис").

1. Сбор и использование данных

Мы обрабатываем данные для предоставления и улучшения Сервиса на основании: (а) вашего согласия, (б) исполнения договора/оферты, (в) исполнения обязанностей, возложенных законом, (г) наших законных интересов с соблюдением прав и свобод пользователей.

2. Категории данных

2.1 Персональные данные

  • Телефон (обязательно) — аутентификация и связь;
  • Имя, email, фото профиля — по желанию;
  • Платёжные данные — обрабатываются YooKassa; номера карт мы не храним.

2.2 Данные использования

  • IP‑адрес, тип/модель устройства, версия ОС и приложения;
  • страницы/экраны, время использования, события, диагностические данные;
  • уникальные идентификаторы устройства, токены push‑уведомлений;
  • отчёты о сбоях и производительности.

2.3 Данные геолокации

С вашего разрешения используем местоположение для показа ближайших кофеен и расчёта расстояний. Разрешение можно изменить в настройках устройства.

2.4 Файлы cookie и трекинг

Используем cookie и аналогичные технологии. Вы можете отключить cookie в настройках браузера.

3. Платежи и модель маркетплейса

3.1 Платформа‑маркетплейс

«Пей Кофе» соединяет пользователей с партнёрскими кофейнями и облегчает сделки по покупке физических напитков.

3.2 Роль платёжного агента

  • Принимаем оплату через YooKassa от пользователей;
  • Перечисляем средства кофейням за вычетом сервисной комиссии;
  • Ведём учёт транзакций для бухгалтерии и соблюдения закона;
  • Соблюдаем стандарты безопасности PCI DSS.

3.3 Физические товары

Покупаются предоплаченные физические напитки, которые погашаются в точках партнёрских кофеен. Это не цифровая подписка.

3.4 Безопасность платёжной информации

Данные банковских карт у нас не хранятся; их обрабатывает сертифицированный провайдер YooKassa. Мы храним только идентификаторы транзакций и историю покупок.

4. Цели обработки

  • оказание и поддержка Сервиса; аутентификация и предотвращение мошенничества;
  • обработка платежей и управление покупками пакетов кофе;
  • взаимодействие пользователей и кофеен; уведомления об изменениях;
  • поддержка пользователей; аналитика и улучшение Сервиса;
  • мониторинг использования, устранение сбоев, безопасность;
  • push‑уведомления о покупках и акциях (с согласия);
  • показ кофеен на карте; учёт погашений и история использования;
  • персонализация; работа с партнёрскими кофейнями.

5. Сроки хранения

Тип данныхСрок хранения
Данные аккаунтаДо удаления аккаунта + 30 дней
Записи о транзакциях7 лет (требования закона)
Расчёты с кофейнями7 лет (налоговый учёт)
Аналитика использования2 года
Маркетинговые предпочтенияДо отзыва согласия

6. Передача и трансграничная передача

Данные могут обрабатываться за пределами вашей юрисдикции (при использовании инфраструктуры/сервисов третьих стран) при обеспечении надлежащей защиты прав субъектов данных. Отправляя данные, вы соглашаетесь с такой передачей.

7. Раскрытие данных

7.1 Бизнес‑сделки

В случае реорганизации/продажи активов данные могут быть переданы с уведомлением и соблюдением прав субъектов.

7.2 Требования закона

  • выполнение юридических обязанностей;
  • защита прав и имущества Оператора;
  • предотвращение нарушений и обеспечение безопасности;
  • защита от юридической ответственности.

7.3 Подрядчики

Третьи лица обрабатывают данные по нашим указаниям и только для оказания услуг:

  • YooKassa — приём платежей и расчёты;
  • SMSC.ru — SMS‑верификация;
  • Firebase (Google) — push‑уведомления и аналитика;
  • Яндекс.Карты — картографические сервисы;
  • Партнёрские кофейни — ограниченные данные транзакций для исполнения заказа.

8. Безопасность данных

  • шифрование трафика (SSL/TLS) и чувствительных данных на хранении;
  • контроль доступа, аутентификация, резервное копирование и DR‑процедуры;
  • регулярные проверки безопасности и обучение сотрудников;
  • соответствие PCI DSS для процессов оплаты.

Принцип минимизации данных

Собираем и обрабатываем только необходимый объём данных.

9. Права субъектов

  • Доступ к персональным данным;
  • Исправление неточных данных;
  • Удаление персональных данных;
  • Ограничение обработки;
  • Переносимость данных;
  • Возражение против обработки;
  • Отзыв согласия в любое время.

Запросы направляйте на rskyblue@yandex.ru. Срок ответа — до 30 дней.

Удаление аккаунта

  • после запроса удаляем ПДн в течение 30 дней;
  • часть данных может храниться дольше по закону (напр., записи о транзакциях);
  • удаление необратимо; доступ к предоплаченным пакетам будет утрачен.

Подробности: https://peycoffee.com/delete_account

10. Дети

Сервис не предназначен для лиц младше 13 лет. Мы не собираем сознательно данные детей. Если вы считаете, что ребёнок предоставил нам данные, свяжитесь с нами — мы удалим информацию.

11. Сторонние сервисы

Сервис может содержать ссылки на сайты третьих лиц. Рекомендуем ознакомиться с их политиками конфиденциальности.

Политики конфиденциальности сторонних провайдеров:

11.5. ⚠️ ВАЖНО: НЕ ЯВЛЯЕТСЯ ПОДПИСКОЙ

Сервис «Пей Кофе» НЕ предоставляет подписки.

  • ✅ Все кофе‑карты — это РАЗОВЫЕ покупки со сроком действия
  • ✅ НЕТ автоматического продления
  • ✅ НЕТ регулярных списаний
  • ✅ НЕТ платежей без вашего явного действия
  • ✅ После истечения карты требуется РУЧНАЯ покупка новой карты

Это работает как проездной или подарочная карта — вы покупаете, используете, она истекает — вы вручную покупаете новую.

14. Раскрытия для App Store и Google Play

Для соблюдения требований Apple App Store и Google Play ниже приводится сводка обработки данных в «Пей Кофе»:

  • Категории данных: контактные данные (телефон, опционально имя и email), идентификаторы (ID устройства, токены push), геолокация (с согласия), идентификаторы платёжных транзакций (через YooKassa), данные использования и диагностика.
  • Цели использования: работа приложения и управление аккаунтом, аутентификация и предотвращение мошенничества, платежи и расчёты, поддержка, аналитика и производительность, безопасность, сервисные уведомления.
  • Передача третьим лицам: передаём только подрядчикам, действующим от нашего имени (YooKassa, SMSC.ru, Firebase, Яндекс.Карты, партнёрские кофейни) по договорам и исключительно в объёме, необходимом для оказания сервиса. Мы не продаём персональные данные.
  • Трекинг/реклама: не отслеживаем пользователей в приложениях и на сайтах других компаний для рекламных целей; не используем рекламные идентификаторы (IDFA/GAID) и сторонние рекламные SDK.
  • Безопасность: шифрование при передаче (SSL/TLS); защита чувствительных данных при хранении там, где применимо; разграничение доступа и журналы; безопасная разработка и резервирование.
  • Хранение/удаление: сроки указаны в разделе 5. Удаление аккаунта доступно в приложении или по запросу; обязательные юридические записи (например, транзакции) хранятся только в объёме, требуемом законом.
  • Права пользователя: доступ, исправление, удаление, ограничение, переносимость, возражение против обработки — см. раздел 9 и раздел «Контакты».
  • Дети: сервис не предназначен для детей младше 13 лет; умышленный сбор данных о детях до 13 лет не ведётся.

12. Изменения Политики

Мы можем обновлять Политику. Актуальная версия публикуется на этой странице; о существенных изменениях можем уведомлять в приложении.

13. Контакты

Privacy Policy

Last Updated: August 10, 2025

Effective Date: August 10, 2025

Self-employed (NPD) Roman Mikhailovich Savin ("we," "us," or "our") operates the Pey Coffee mobile application (the "Service"). This page informs you of our policies regarding the collection, use, and disclosure of personal data when you use our Service and the choices you have associated with that data.

1. Information Collection and Use

We collect several different types of information for various purposes to provide and improve our Service to you. The legal basis for processing your personal data is your consent and our legitimate interests in providing and improving the Service.

2. Types of Data Collected

2.1 Personal Data

While using our Service, we may ask you to provide us with certain personally identifiable information that can be used to contact or identify you ("Personal Data"). This may include, but is not limited to:

  • Phone number (required for authentication)
  • Name (optional)
  • Email address (optional)
  • Profile photo (optional)
  • Payment information (processed securely by YooKassa payment service)
  • Location data (with your explicit permission)

2.2 Usage Data

We may also collect information on how the Service is accessed and used ("Usage Data"). This Usage Data may include:

  • Your device's Internet Protocol (IP) address
  • Device type and model
  • Operating system and version
  • Application version
  • Pages of our Service that you visit
  • Time and date of your visit
  • Time spent on those pages
  • Unique device identifiers
  • Diagnostic data
  • Crash reports and performance data

2.3 Location Data

We may use and store information about your location if you give us permission to do so ("Location Data"). We use this data to provide features of our Service, such as showing nearby coffee shops and calculating distances.

You can enable or disable location services when you use our Service at any time through your device settings.

2.4 Tracking & Cookies Data

We use cookies and similar tracking technologies to track activity on our Service and hold certain information. You can instruct your browser to refuse all cookies or to indicate when a cookie is being sent.

4. Payment Processing and Marketplace Model

4.1 Marketplace Platform

Pey Coffee operates as a marketplace platform that connects users with partner coffee shops. We facilitate transactions between customers and coffee shops for the purchase of physical beverages.

4.2 Payment Facilitation

We act as a payment facilitator and process payments on behalf of our partner coffee shops:

  • We collect payments from users through our secure payment partner YooKassa
  • We distribute funds to coffee shops after deducting our platform service fee
  • We maintain transaction records for accounting and legal compliance
  • All payment processing is done in accordance with PCI DSS standards

4.3 Physical Goods and Services

Users purchase physical beverages (coffee and other drinks) from partner coffee shops through our platform. This is not a digital subscription service but a prepayment system for physical goods that are redeemed at physical locations.

4.4 Financial Information Security

We do not store credit card or banking information directly. All payment information is processed and secured by YooKassa, a certified payment processor. We only store transaction IDs and purchase history for service delivery and customer support purposes.

3. Use of Data

Pey Coffee uses the collected data for various purposes:

  • To provide and maintain our Service
  • To authenticate users and prevent fraud
  • To process payments and manage coffee package purchases
  • To facilitate transactions between users and partner coffee shops
  • To notify you about changes to our Service
  • To provide customer support
  • To gather analysis or valuable information to improve our Service
  • To monitor the usage of our Service
  • To detect, prevent and address technical issues
  • To send push notifications about your purchases and promotions (with your consent)
  • To show nearby partner coffee shops on the map
  • To track coffee redemptions and maintain usage history
  • To provide personalized user experience
  • To manage relationships with partner coffee shops

5. Data Retention

We will retain your Personal Data only for as long as is necessary for the purposes set out in this Privacy Policy. We will retain and use your Personal Data to the extent necessary to comply with our legal obligations, resolve disputes, and enforce our legal agreements and policies.

Data Type Retention Period
Account Information Until account deletion + 30 days
Transaction Records 7 years (legal requirement)
Financial Settlement Records 7 years (tax compliance)
Usage Analytics 2 years
Marketing Preferences Until withdrawn

6. Transfer of Data

Your information, including Personal Data, may be transferred to — and maintained on — computers located outside of your state, province, country or other governmental jurisdiction where the data protection laws may differ from those of your jurisdiction.

Your consent to this Privacy Policy followed by your submission of such information represents your agreement to that transfer.

We will take all steps reasonably necessary to ensure that your data is treated securely and in accordance with this Privacy Policy.

7. Disclosure of Data

7.1 Business Transaction

If we are involved in a merger, acquisition or asset sale, your Personal Data may be transferred. We will provide notice before your Personal Data is transferred and becomes subject to a different Privacy Policy.

7.2 Legal Requirements

We may disclose your Personal Data in the good faith belief that such action is necessary to:

  • Comply with a legal obligation
  • Protect and defend our rights or property
  • Prevent or investigate possible wrongdoing in connection with the Service
  • Protect the personal safety of users of the Service or the public
  • Protect against legal liability

7.3 Service Providers

We may employ third party companies and individuals to facilitate our Service ("Service Providers"). These third parties have access to your Personal Data only to perform these tasks on our behalf and are obligated not to disclose or use it for any other purpose:

  • YooKassa - Payment processing and settlement
  • SMSC.ru - SMS verification services
  • Firebase (Google) - Push notifications and analytics
  • Yandex Maps - Location services
  • Partner Coffee Shops - Limited transaction data for order fulfillment

8. Security of Data

The security of your data is important to us. We implement appropriate technical and organizational measures to protect your personal data:

  • Encryption of data in transit using SSL/TLS
  • Encryption of sensitive data at rest
  • Regular security assessments and audits
  • Access controls and authentication mechanisms
  • Regular backups and disaster recovery procedures
  • Employee training on data protection
  • PCI DSS compliance for payment processing

However, no method of transmission over the Internet or method of electronic storage is 100% secure. While we strive to use commercially acceptable means to protect your Personal Data, we cannot guarantee its absolute security.

Data Minimization Principle

We only collect and process data that is necessary for the purposes outlined in this privacy policy. We do not collect excessive or irrelevant personal information.

9. Your Data Protection Rights

You have certain data protection rights. We aim to take reasonable steps to allow you to correct, amend, delete or limit the use of your Personal Data.

Your Rights Include:

  • Right to Access: Request copies of your personal data
  • Right to Rectification: Request correction of inaccurate data
  • Right to Erasure: Request deletion of your personal data
  • Right to Restrict Processing: Request restriction of processing
  • Right to Data Portability: Request transfer of your data
  • Right to Object: Object to our processing of your data
  • Right to Withdraw Consent: Withdraw consent at any time

To exercise any of these rights, please contact us at rskyblue@yandex.ru. We will respond to your request within 30 days.

Account Deletion

You can delete your account at any time through the app settings or by contacting us. Upon deletion:

  • Your personal data will be permanently deleted within 30 days
  • Some data may be retained for legal compliance (e.g., transaction records)
  • Deletion is irreversible and you will lose access to your prepaid coffee packages

For detailed instructions, visit: https://peycoffee.com/delete_account

10. Children's Privacy

Our Service does not address anyone under the age of 13 ("Children"). We do not knowingly collect personally identifiable information from anyone under the age of 13. If you are a parent or guardian and you are aware that your Child has provided us with Personal Data, please contact us.

If we become aware that we have collected Personal Data from children without verification of parental consent, we take steps to remove that information from our servers immediately.

11. Third-Party Services

Our Service may contain links to other sites that are not operated by us. We strongly advise you to review the Privacy Policy of every site you visit. We have no control over and assume no responsibility for the content, privacy policies or practices of any third-party sites or services.

Third-Party Service Providers' Privacy Policies:

11.5. ⚠️ IMPORTANT: NOT A SUBSCRIPTION

Pey Coffee service does NOT provide subscriptions.

  • ✅ All coffee cards are ONE-TIME purchases with expiration dates
  • ✅ NO automatic renewal
  • ✅ NO recurring payments
  • ✅ NO charges without your explicit action
  • ✅ After card expires, MANUAL purchase of new card is required

It works like a transit pass or gift card — you buy it, use it, it expires — you manually buy a new one.

14. App Store and Google Play Disclosures

To comply with Apple App Store and Google Play requirements, we make the following disclosures that summarize how Pey Coffee handles your data:

  • Data categories collected: Contact info (phone, optional name and email), identifiers (device IDs, push tokens), location (with consent), financial transaction identifiers (via YooKassa), usage data, and diagnostics.
  • Purposes of use: App functionality and account management, authentication and fraud prevention, payments and settlements, customer support, analytics and performance, security, and service notifications.
  • Data sharing: We share data only with service providers acting on our behalf (YooKassa, SMSC.ru, Firebase, Yandex Maps, partner coffee shops) under appropriate agreements and only as needed to provide the Service. We do not sell personal data.
  • Tracking/Advertising: We do not track you across other companies’ apps and websites for advertising purposes. We do not use advertising identifiers (IDFA/GAID) or third‑party advertising SDKs.
  • Security: Data is encrypted in transit (SSL/TLS). Sensitive data is protected at rest where applicable. Access is restricted and logged; we apply secure development and backup/DR practices.
  • Retention and deletion: Retention periods are listed in Section 5. You can delete your account in the app or request deletion; remaining legal records (e.g., transactions) are retained only as required by law.
  • User controls: You can request access, correction, deletion, restriction, portability, and object to processing. See Section 9 and the Contact section.
  • Children: The app is not directed to children under 13. We do not knowingly collect data from children under 13.

12. Changes to This Privacy Policy

We may update our Privacy Policy from time to time. We will notify you of any changes by:

  • Posting the new Privacy Policy on this page
  • Updating the "Last Updated" date at the top of this Privacy Policy
  • Sending you a push notification or email (for significant changes)

You are advised to review this Privacy Policy periodically for any changes. Changes to this Privacy Policy are effective when they are posted on this page.

13. Contact Us

If you have any questions about this Privacy Policy, please contact us:

Self-employed (NPD) Roman Mikhailovich Savin

Email: rskyblue@yandex.ru

Website: https://peycoffee.com

Support Page: https://peycoffee.com/support

Address: Irkutsk, Mikrorayon Slavnyy, 223

Tax ID (INN): 383401607742

For data protection inquiries or to exercise your rights, please email us with the subject line "Data Protection Request".