На главную

rCore · Информация о данных

Политика конфиденциальности

Какие данные использует rCore, зачем они нужны и как обрабатываются при работе с сервисом.

Редакция от

01О сервисе

rCore — система для работы ресторанов, кафе и баров. Эта политика относится к Android-приложению rCore с идентификатором io.sphera.rcore и связанному веб-интерфейсу сервиса.

Владелец сервиса: rCore

Общий контакт: info@rcore.pro

Адрес политики: rcore.pro/privacy

Доступ к рабочему пространству предоставляет владелец или уполномоченный администратор заведения. Состав доступных данных и функций зависит от роли пользователя, его разрешений и настроек заведения.

Если ваши сведения внесены работодателем или другим представителем заведения, вопросы об их использовании в работе относятся также к этому заведению.

02Какие данные обрабатываются

В зависимости от используемых функций rCore обрабатывает следующие категории данных:

  • Учётная запись. Логин, имя, фамилия, телефон, email, аватар, принадлежность к заведению, роль и разрешения. При входе используются пароль или PIN; на сервере они хранятся в виде хешей. При выбранном входе через Google обрабатываются идентификатор аккаунта, сведения профиля и данные для проверки входа.
  • Работа сотрудников. Должность, смены и перерывы, время начала и окончания работы, ставки, начисления, выплаты, авансы, корректировки, комментарии и история действий уполномоченных пользователей.
  • Операционные и финансовые сведения. Заказы, чеки, товары и блюда, складские операции, поставки, контакты поставщиков, суммы и статусы оплат, реквизиты и идентификаторы операций, документы сверки.
  • Фотографии и документы. Сделанные или выбранные пользователем изображения накладных, QR-кодов и подтверждений оплаты, содержимое документов, имена файлов и результаты распознавания.
  • Клиенты заведения. Имена, телефоны, идентификаторы карт лояльности, скидки, бонусы и связанные операции, если заведение использует соответствующие функции и вносит эти сведения.
  • Технические сведения. Идентификаторы установки и рабочего устройства, модель, сведения о сборке и версии операционной системы, версия приложения, IP-адрес и сведения о сетевых запросах, сеансах, синхронизации, ошибках и действиях пользователя. Для уведомлений используется токен доставки.

Не все перечисленные данные обрабатываются для каждого пользователя. Сведения могут поступать от самого пользователя, уполномоченных сотрудников, подключённых интеграций или формироваться при работе приложения.

03Для чего нужны данные

Данные используются для входа и управления доступом, выполнения операций заведения, учёта рабочего времени и расчётов, работы с поставками и оплатами, формирования отчётов, синхронизации устройств и доставки служебных уведомлений.

Дополнительные цели — распознавание документов и анализ учётных данных в выбранных функциях, предотвращение повторных операций, поиск и устранение ошибок, проверка истории действий и обеспечение безопасности сервиса.

04Разрешения и функции устройства

  • Камера и выбор изображений используются для съёмки и загрузки документов, QR-кодов и подтверждений оплаты. Выбор изображения не означает загрузку всей фототеки.
  • Уведомления, звук и вибрация используются для сообщений о готовности заказов и других рабочих событиях. Настройки уведомлений доступны в Android.
  • Показ поверх других окон при отдельно разрешённой функции используется для заметного сообщения о готовности заказа.
  • Сеть и работа в фоне нужны для связи с сервером, синхронизации и работы локального узла заведения в соответствующем режиме.
  • Внешние банковские приложения могут открываться по действию пользователя для передачи платёжной ссылки или QR-данных. Выполнение операции в банковском приложении регулируется правилами выбранного банка или платёжного сервиса.
  • Установка обновлений в вариантах приложения с обновлением через установочный файл Android требует отдельного системного разрешения, если пользователь выбирает этот способ.

Выданные разрешения можно изменить в настройках устройства. При отключении разрешения связанная с ним функция может быть недоступна.

05Доступ к данным и внешние сервисы

Рабочие сведения доступны пользователям с соответствующими правами в заведении и лицам, обеспечивающим работу сервиса, в пределах их полномочий. При использовании подключённых функций данные могут обрабатываться следующими сервисами:

  • Google Sign-In: выбранный пользователем вход через Google и проверка связанных сведений учётной записи.
  • Google Firebase Cloud Messaging: идентификаторы установки, токены доставки и содержимое служебных уведомлений, включая необходимые рабочие идентификаторы. Подробнее: конфиденциальность в Firebase.
  • OpenAI API: при запуске распознавания накладных — изображения документов, имена файлов и необходимые инструкции; при сопоставлении позиций и анализе технологических карт — соответствующий текст и данные товаров, ингредиентов и рецептур. Изображения могут содержать имена, контакты, реквизиты и другие сведения из документа. Не загружайте избыточные персональные данные. У провайдера действуют собственные правила обработки и хранения: обработка данных OpenAI API.
  • Банковские и фискальные интеграции, включая Optima Bank и YaKassa, если они подключены: сведения, необходимые для конкретной оплаты, сверки или фискальной операции.
  • Интеграции учётных систем, включая Poster, если настроен обмен данными заведения.
  • Инфраструктурные сервисы: размещение серверов и другие технические услуги, необходимые для хранения данных и работы rCore.

Наличие интеграции не означает её использование для каждого пользователя. Перечень используемых сервисов зависит от настроек заведения и выбранных функций. Сторонние сервисы могут обрабатывать данные в странах размещения своей инфраструктуры.

Предоставление данных государственным органам и другим лицам также возможно в случаях, предусмотренных применимым законодательством.

06Хранение на устройстве и защита

На устройстве сохраняются данные сеанса, настройки, рабочий кеш, изображения и очередь операций, необходимые для работы приложения и синхронизации. Операции, выполненные без соединения, могут передаваться на сервер после его восстановления. Веб-интерфейс использует локальное хранилище браузера для данных сеанса и настроек интерфейса.

Для стандартного облачного подключения используется HTTPS. Специальные локальные конфигурации могут использовать другие сетевые параметры; безопасность локальной сети и выбранного адреса сервера должна обеспечиваться администратором заведения.

На сервере применяются проверка входа, разграничение доступа по заведению и разрешениям, хеширование паролей и PIN, а также регистрация значимых действий. Эти меры не означают абсолютной защиты от любых рисков. На общих рабочих устройствах необходимо соблюдать установленный заведением порядок доступа.

07Сроки хранения

Профили, документы и рабочая история сохраняются для работы сервиса, учёта, проверки операций и исполнения применимых обязательств. Период хранения зависит от категории данных, назначения записей и требований к их сохранению.

Единый автоматический срок удаления всех персональных и финансовых данных в rCore не установлен. Очистка части технических журналов и истории доставки не означает удаления чеков, оплат, кадровой и складской истории. Данные могут также сохраняться в резервных копиях.

Сведения, связанные с учётом и подтверждением операций, могут сохраняться после прекращения доступа пользователя, если они нужны для этих целей или исполнения применимых обязательств. Удаление приложения с телефона не удаляет записи на сервере.

08Управление данными и удаление

По вопросам конфиденциальности, уточнения и исправления сведений, удаления учётной записи или связанных данных общий контакт rCore: info@rcore.pro. В вопросах рабочих записей, созданных заведением, участвует его уполномоченный администратор.

Для рассмотрения вопроса о конкретной учётной записи могут потребоваться сведения, позволяющие подтвердить её принадлежность и определить соответствующее заведение. Не отправляйте пароль, PIN, полные данные банковской карты или другие избыточные секретные сведения.

Отключение доступа и удаление данных — разные действия. Отключение сотрудника администратором ограничивает доступ, но не стирает автоматически его учётную запись и историю операций. Выход из приложения также не является удалением данных.

Возможность и объём удаления определяются с учётом связанных учётных записей, необходимости сохранять историю операций и применимых требований. Эта страница не является автоматической формой удаления; сроки ответа и автоматического стирания всех копий не устанавливаются этой политикой.

09Изменения политики

Актуальная редакция размещается по адресу rcore.pro/privacy с датой обновления. Если изменения обработки данных требуют отдельного уведомления или согласия, публикация новой редакции сама по себе не заменяет такие действия.