НаКогда
ВозможностиКак работаетНастройкаТарифы
RUEN
ВойтиНачать бесплатно
← На главную

Правовая информация

Политика обработки персональных данных

Политика определяет, какие персональные данные обрабатывает сервис НаКогда, для чего они нужны и как субъект данных может реализовать свои права.

Актуальная редакция · 2026-09-13

Оглавление

  • 1. Общие положения
  • 2. Субъекты и категории данных
  • 3. Цели обработки
  • 4. Основания и способы обработки
  • 5. Получатели и порученная обработка
  • 6. Внешний вход через Google, Яндекс и VK ID
  • 7. Сроки хранения и удаление
  • 8. Меры защиты
  • 9. Обязательные cookies
  • 10. Права субъекта и отзыв согласия
  • Оператор персональных данных

1. Общие положения

Оператор обрабатывает персональные данные клиентов, которые записываются через НаКогда, и пользователей кабинета, которые управляют организациями, расписанием и записями.

Обработка выполняется в соответствии с законодательством Российской Федерации, настоящей Политикой и отдельным согласием соответствующего субъекта данных.

2. Субъекты и категории данных

Для клиентов обрабатываются имя, номер телефона, комментарий, сведения о выбранной организации, услуге, специалисте, дате и времени записи, а также настройки подтверждений и напоминаний.

Для пользователей кабинета обрабатываются телефон или адрес электронной почты, данные профиля, фотография при её загрузке, настройки, сведения об организациях и действиях в кабинете.

При входе через Google, Яндекс или VK ID оператор получает от выбранного провайдера постоянный идентификатор внешнего аккаунта, email, доступные признаки проверки email, имя, фамилию и URL фотографии. Фактический состав зависит от данных, которые вернул провайдер.

Для всех субъектов могут обрабатываться технические данные сессии: IP-адрес, User-Agent, идентификаторы авторизации, обязательные cookies, дата и время действий, а также сведения, необходимые для безопасности сервиса.

3. Цели обработки

Данные не используются для продвижения товаров, профилирования и массовых рассылок без отдельного законного основания.

  • Регистрация, авторизация и поддержание защищённой сессии.
  • Создание, сопровождение, подтверждение, изменение и отмена клиентской записи.
  • Отправка одноразовых кодов, сервисных подтверждений и напоминаний по выбранным каналам.
  • Предоставление функций кабинета, ведение расписания и взаимодействие с выбранной организацией.
  • Ответы на обращения, обеспечение безопасности, предотвращение злоупотреблений и исполнение требований закона.

4. Основания и способы обработки

Основаниями обработки являются согласие субъекта, исполнение заключённого с ним договора или действий по его запросу до заключения договора, обязанности оператора по закону и иные предусмотренные законом основания.

Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, передавать в предусмотренных Политикой случаях, обезличивать, блокировать и удалять данные с использованием автоматизированных средств или без них.

5. Получатели и порученная обработка

Сведения о клиентской записи передаются выбранной организации и её уполномоченным пользователям в объёме, необходимом для оказания услуги и управления записью.

Для работы сервиса оператор может поручать обработку поставщикам хостинга, инфраструктуры, аналитики безопасности и поставщикам связи. Телефон и идентификатор Telegram используются соответствующим поставщиком только когда выбран и включён этот канал.

Данные также могут быть предоставлены государственному органу в случаях и объёме, прямо установленных законом. Иные получатели не получают данные без отдельного основания.

6. Внешний вход через Google, Яндекс и VK ID

Для входа через Google запрашиваются только права openid, email и profile; через Яндекс — login:email, login:info и login:avatar; через VK ID — email. Эти права нужны только для идентификации пользователя, получения email и доступных данных профиля.

Календарные права не входят в этот вход и могут запрашиваться только отдельным явным действием пользователя. При будущей синхронизации календаря сервис получает только занятые интервалы start и end без названий, описаний, участников и иного содержимого событий.

На страницу авторизации провайдера передаются публичный client_id, точный redirect URI, перечень запрошенных прав, одноразовый state и PKCE challenge. НаКогда не передаёт обратно провайдеру данные профиля пользователя, его организаций, записей или календаря.

В постоянной связи внешнего аккаунта с пользователем хранятся код провайдера и постоянный идентификатор аккаунта. Email провайдера в этой связи не хранится; если создаётся новый пользователь, полученный email становится email его профиля НаКогда.

Перед сопоставлением email нормализуется: удаляются пробелы по краям и регистр приводится к нижнему. Email пользователя глобально уникален в НаКогда, поэтому для привязки используется только точное совпадение нормализованных адресов.

Если провайдер вернул имя, фамилию или фотографию, они могут быть перенесены только в профиль нового пользователя. Профиль существующего пользователя не перезаписывается. Импорт фотографии выполняется по возможности и не блокирует вход при ошибке; внешний URL не хранится, а при успешной проверке источника, формата и файла сохраняется только проверенная локальная копия.

Access token, ID token и возможный refresh token существуют только краткое время в памяти Node.js во время обмена с провайдером и не сохраняются в базе данных, профиле, журналах или браузере. Одноразовый код авторизации провайдера обрабатывается при callback и не сохраняется в базе данных, профиле или журналах. Сырой email-код внешней привязки также не сохраняется в базе данных — хранится только его keyed HMAC.

7. Сроки хранения и удаление

Данные обрабатываются до достижения заявленных целей, отзыва согласия или прекращения иного законного основания. Отдельные сведения и журналы могут сохраняться дольше, если это требуется законом, для защиты прав оператора или расследования нарушений.

Активный запрос внешнего входа хранится не более 10 минут. После завершения запроса немедленно удаляются его персональные и операционные поля; истёкшие или брошенные запросы очищаются в ближайшем пятиминутном цикле.

После очистки минимальная техническая запись без идентификатора пользователя, провайдера, email, IP-адреса, User-Agent и пути возврата хранится 24 часа для защиты от повторного использования, а затем удаляется в ближайшем пятиминутном цикле. Эта очистка относится к одноразовому запросу внешнего входа и сама по себе не удаляет созданный аккаунт или email его профиля.

Из идентифицирующих данных в подтверждённой записи согласия на внешний вход сохраняются только идентификатор пользователя, провайдер, способ подтверждения, код и версия принятого документа, даты создания и подтверждения. Технические UID, хеш контакта, IP-адрес и User-Agent удаляются.

Когда основания прекращаются, остальные данные удаляются, уничтожаются или обезличиваются в срок, установленный законом и внутренними процедурами оператора. Неподтверждённые коды и связанные с ними ожидающие согласия хранятся только в пределах срока действия проверки.

8. Меры защиты

Оператор ограничивает доступ к данным, применяет проверку полномочий, защищённые соединения, журналирование значимых действий, резервное копирование и организационные правила работы с информацией.

Меры пересматриваются с учётом характера данных, актуальных угроз и возможного вреда. При выявлении инцидента оператор принимает меры по его локализации и выполняет обязанности по уведомлению в предусмотренных законом случаях.

9. Обязательные cookies

Сервис использует обязательные cookies и локальное хранилище для авторизации, защиты сессии, выбора языка, сохранения технического состояния формы и корректной работы интерфейса.

Отключение обязательных cookies может сделать вход и отдельные функции недоступными. Межсайтовое отслеживание поведения в целях продвижения товаров настоящей Политикой не предусматривается.

10. Права субъекта и отзыв согласия

Субъект вправе запросить сведения об обработке, потребовать уточнения, блокирования или удаления данных, а также отозвать согласие, направив обращение на email оператора, указанный ниже.

Отзыв доступа в настройках Google, Яндекса или VK ID прекращает разрешение НаКогда получать данные от этого провайдера, но не является отзывом согласия Оператору на обработку уже полученных данных. Согласие Оператору отзывается отдельно по email, указанному ниже.

Отзыв прекращает обработку, основанную только на согласии, но не отменяет обработку, для которой после отзыва сохраняется самостоятельное законное основание. Для рассмотрения обращения оператор может запросить сведения, позволяющие подтвердить личность заявителя.

Оператор персональных данных

Наименование
Email для обращений и отзыва согласия
support@nakogda.ru
Телефон
ИНН
563500962846
ОГРНИП
326565800088148
Адрес регистрации
Дата регистрации
25.08.2026
Регистрирующий орган
Межрайонная инспекция Федеральной налоговой службы № 10 по Оренбургской области
НаКогда

Виджет записи и система бронирования — в одном сервисе.

СервисВойти в кабинетМои записи
ДокументыПубличная офертаПолитика обработки данныхСогласие пользователя
Связатьсяsupport@nakogda.ru

© НаКогда

Сделано для расписаний, в которых важно всё.