Данные в приложениях доставки еды: как проверить сохраненные адреса и карты
Каждый раз, когда вы ставите галочку «запомнить адрес» в приложении доставки, вы фактически соглашаетесь на хранение маленького, но довольно подробного слепка своей жизни — с точностью до подъезда, домофона, «оставить у двери» и ваших слабостей по пятницам.
Прасковья Щеглова, Ресторанный критик и гастро-скептик·Обновлено: 14 июля 2026 г.·14 мин

Данные в приложениях доставки еды: как проверить сохраненные адреса и карты
Не будем томно вздыхать по поводу «эпохи больших данных»: это всё равно что сетовать на гравитацию. Но стоит хотя бы раз в полгода понимать, какие данные хранят сервисы доставки еды, где они лежат в настройках и что из этого можно удалить без потери способности заказать рамен, когда готовить уже поздно.
Потому что цифровая гигиена — это тот же фудкост: незаметная, пока не начнёт жечь кошелёк. И если с испорченным йогуртом всё просто — увидел, выбросил, — то с адресами, токенами карт и историей заказов у большинства пользователей отношения примерно как с дальним ящиком на кухне: «там что-то есть, но лучше не трогать».
Цифровой след: что именно знают о вас службы доставки
Начнём с инвентаризации. Когда вы регистрируетесь в сервисе доставки, он методично собирает набор персональных данных. Это не заговор в подвале и не «они за нами следят» в фольгированной шапочке, а типовая практика, описанная в пользовательском соглашении, которое вы, разумеется, не читали. Почти никто не читает. Даже юристы читают такие документы с лицом человека, которому подали холодную пасту.
Минимальный набор обычно выглядит так:
- Имя и фамилия — то, что вы ввели при регистрации, пусть даже это «Дарт Вейдер» или «Не Звонить».
- Номер телефона — привязка к аккаунту, канал для подтверждения входа, связи с курьером и уведомлений.
- Email — для чеков, уведомлений, промокодов и писем в стиле «мы скучаем, вот скидка, возвращайтесь».
- Адреса доставки — дом, работа, дача, квартира друзей, адрес, где вы жили три года назад и давно забыли, что он всё ещё сохранён.
- Комментарии к адресу — подъезд, этаж, код домофона, «звонок не работает», «собака не кусается, но орёт».
- История заказов — что, когда, где и на какую сумму вы заказывали.
- Платёжные привязки — не полные реквизиты карты, а платёжные идентификаторы, последние цифры и служебная информация.
- Технические данные — устройство, IP-адрес, версия приложения, примерная география, иногда данные о действиях внутри приложения.
Последний пункт обычно недооценивают. Люди боятся, что «кто-то узнает номер карты», но спокойно оставляют в аккаунте пять адресов с комментариями уровня «код 2478, дверь справа, ключ под ковриком» — и вот это уже не теория, а бытовая небрежность с запахом подгоревшего масла.
Сервисы действительно обязаны обрабатывать часть этих данных, чтобы работать. Без адреса не доставить заказ. Без телефона курьер не дозвонится, если у подъезда шлагбаум. Без истории заказов сервис не покажет повтор заказа и не соберёт рекомендации. Но «нужно для услуги» и «удобно хранить вечно» — разные блюда в меню.
Запомненный адрес — это не просто точка на карте. Это профиль ваших привычек: район, время заказа, средний чек, частота. Маркетологи называют это «поведенческими данными». Я называю — цифровая панировка, в которую вы обмакнулись добровольно.
Особенно интересны не сами данные по отдельности, а их связка. Один адрес — просто адрес. Адрес плюс частота заказов — уже ритм жизни. Адрес плюс ночные заказы — режим. Адрес плюс комментарии курьеру — бытовые детали. Адрес плюс телефон — готовая заготовка для спама, фишинга и социальной инженерии. Не апокалипсис, но и не салфетка, которую можно оставить на столе.
Где обычно прячутся адреса доставки еды
В разных приложениях интерфейс отличается, но логика похожа. Адреса могут лежать не только в разделе «Профиль», но и в:
1. Карточке оформления заказа. Там часто показываются последние использованные адреса, даже если вы давно не открывали настройки.
2. Разделе «Мои адреса» или «Адреса доставки». Самое очевидное место, поэтому его почему-то проверяют реже всего.
3. Едином аккаунте экосистемы. Если доставка живёт внутри большого аккаунта, адрес может подтягиваться из общей адресной книги.
4. Истории заказов. Даже если адрес удалён из списка быстрых адресов, он может оставаться в старых заказах — уже как часть архивной записи.
5. Поддержке и обращениях. Если вы писали в чат «курьер уехал не туда», в переписке тоже могут остаться адрес и детали заказа.
Вот почему вопрос «где хранятся адреса доставки еды» не решается одной кнопкой. Удалить адрес из избранного — хорошо. Проверить, не остался ли он в экосистемном профиле или старых заказах, — лучше. А если речь о чувствительном адресе, например временном жилье или месте работы, где вы больше не работаете, лучше пройтись по всем точкам.
Мифы о банковских картах: как работают платёжные токены
Теперь самая нервная часть — безопасность платежных карт в приложениях еды. Тут обычно встречаются две крайности. Одни уверены, что приложение хранит их карту целиком, включая CVV, где-то в файле «cards_final_final.xlsx». Другие считают, что раз видны только четыре последние цифры, рисков нет вообще. Обе позиции пахнут пережаренным луком.
Да, вы привязали карту к приложению. Да, она отображается в вашем профиле: последние четыре цифры, платёжная система, иногда банк или красивый логотип. Но добросовестный сервис доставки не должен хранить у себя полный номер карты, срок действия и CVV/CVC-код в открытом виде. Для этого существуют платёжные шлюзы, банки-эквайеры и токенизация.
Схема примерно такая. При первой оплате приложение передаёт реквизиты через защищённый платёжный контур. Банк или платёжный провайдер обрабатывает операцию и возвращает сервису токен — условный цифровой ключ, который позволяет проводить последующие списания по вашей привязке, но не раскрывает приложению полные данные карты. Сервису достаточно хранить токен, маску карты и служебные сведения, чтобы вы не вводили всё заново каждый раз, когда хотите бургер и картошку.
| Что обычно хранит сервис | Что сервис не должен хранить как «обычные данные профиля» |
|---|---|
| Платёжный токен привязки | CVV/CVC-код |
| Последние 4 цифры карты | Полный номер карты в открытом виде |
| Название платёжной системы | Полный набор реквизитов для ручного списания |
| Историю оплат и возвратов | Свободный доступ к банковскому счёту |
| Статус привязки карты | Возможность увидеть ваш баланс |
Это не магия, а нормальная платёжная инфраструктура. Для работы с карточными данными существуют строгие требования безопасности, включая стандарты вроде PCI DSS. Сервис, который принимает безналичную оплату, не может относиться к реквизитам как к списку ингредиентов в блокноте повара: написал, забыл, потерял. За такое прилетает не только от пользователей, но и от банков, платёжных систем и регуляторов.
Но отсюда не следует, что можно расслабиться и хранить в приложении все карты, включая зарплатную, кредитную и ту, где лежит «не трогать, это на отпуск». Если злоумышленник получит доступ к вашему аккаунту в доставке, он, скорее всего, не увидит полный номер карты. Зато может попытаться оплатить заказ уже привязанным способом, если сервис не запросит дополнительное подтверждение.
Именно поэтому двухфакторная аутентификация — не паранойя, а базовая гигиена, как мыть руки перед готовкой. Особенно если один и тот же телефон, почта и пароль кочуют у вас через десяток приложений: доставка, маркетплейс, такси, кинотеатр, какой-нибудь давно забытый сервис печати фотографий. Взлом редко начинается с драматичной атаки на конкретное приложение. Чаще всё скучнее: старый пароль утёк где-то ещё, а потом его пробуют везде.
Что проверить в платёжных настройках
Раз в несколько месяцев полезно открыть раздел «Способы оплаты» и посмотреть на него без сентиментальности. Карта, которой вы не пользуетесь, не должна лежать там «на всякий случай». В цифровой безопасности «на всякий случай» часто означает «сам не помню, зачем оставил».
Пройдитесь по простому маршруту:
1. Удалите старые карты. Особенно перевыпущенные, кредитные и те, которыми вы не платите в доставке.
2. Проверьте, какая карта стоит по умолчанию. Иногда приложение выбирает последний использованный способ, и сюрприз обнаруживается уже в банковском пуше.
3. Отключите оплату без подтверждения, если такая настройка есть. Не все сервисы дают гибкий контроль, но где дают — пользуйтесь.
4. Посмотрите семейные и детские устройства. Если аккаунт открыт на планшете, которым пользуются дети, привязанная карта превращается в гастрономическую рулетку.
5. Следите за пушами банка. Уведомления о списаниях — это не раздражающий шум, а сигнализация на кухне. Пищит не потому, что хочет испортить вечер.
Управление профилем в экосистемах: на примере Яндекс ID
С доставкой внутри больших экосистем всё чуть сложнее. Если вы пользуетесь Яндекс Едой, сервисами доставки, такси, маркетплейсом и другими продуктами одной платформы, часть данных может быть привязана не к одному приложению, а к единому аккаунту. Это удобно: один логин, общие способы входа, единый профиль, быстрые платежи. И это же усложняет контроль, потому что данные оказываются распределены между несколькими сервисами, как соус по слишком большой тарелке.
На примере Яндекс ID видно, почему нельзя ограничиваться только приложением доставки. В одном месте у вас может быть номер телефона и почта, в другом — адреса, в третьем — способы оплаты, в четвёртом — история конкретного сервиса. Пользователь видит «один аккаунт», но внутри это не один ящик, а шкаф с отделениями.
В личном кабинете и настройках связанных сервисов стоит проверить:
- Личные данные профиля — имя, телефон, почту, привязанные способы входа.
- Сохранённые адреса — домашний, рабочий, временные адреса, старые точки доставки.
- Способы оплаты — карты и другие платёжные методы, которые используются в сервисах.
- Историю заказов в конкретной доставке — если сервис даёт возможность её удалить.
- Разрешения и активные сессии — устройства, на которых открыт аккаунт.
- Уведомления и рассылки — чтобы отличать полезные чеки от промо-шума.
В Яндекс Еде возможность удалить историю заказов появилась 24 июня 2022 года. Практически это означает, что пользователь может зайти в настройки данных сервиса и убрать архив заказов, если не хочет, чтобы он отображался и использовался внутри аккаунта так же, как раньше. Формулировки и путь в интерфейсе могут меняться, поэтому лучше ориентироваться не на память, а на разделы вроде «Данные», «Данные на сервисах», «История заказов» и настройки конкретного приложения.
Кнопка «Удалить историю заказов» появилась в Яндекс Еде в июне 2022 года. До этого для обычного пользователя история была скорее архивом без удобной бытовой ручки управления.
Но здесь важно не перепутать удаление истории заказов с полным удалением всех данных. Это разные действия. История заказов — одно. Сохранённые адреса — другое. Привязанная карта — третье. Аккаунт целиком — четвёртое. Нажать одну кнопку и считать, что всё исчезло из экосистемы, — примерно как убрать грязную сковороду в духовку и объявить кухню чистой.
Если вы хотите понять, как удалить историю заказов в доставке, начинайте не с поиска «удалить всё», а с конкретного сервиса. Внутри большой экосистемы история Еды, покупки на маркетплейсе и поездки в такси могут управляться отдельно. Удаление в одном разделе не обязано автоматически стирать данные в другом. Это не плохо и не хорошо — это архитектура продукта, в которой пользователю приходится быть внимательнее.
Чем отличается удаление адреса, карты, истории и аккаунта
| Действие | Что обычно происходит | Что может остаться |
|---|---|---|
| Удалить адрес из профиля | Адрес пропадает из быстрых вариантов доставки | Адрес в старых заказах, обращениях в поддержку, чеках |
| Отвязать карту | Сервис больше не использует этот платёжный токен | История оплат, чеки, сведения о прошлых транзакциях |
| Удалить историю заказов | Заказы перестают отображаться в пользовательской истории сервиса | Данные, которые сервис обязан хранить по закону или для бухгалтерии |
| Удалить аккаунт | Запускается процедура удаления профиля и связанных данных | Временные копии, данные, которые нельзя сразу уничтожить по юридическим причинам |
Вот здесь и начинается взрослая часть разговора. Пользовательское «удалить» и юридико-техническое «стереть из всех систем, резервных копий, логов и отчётности немедленно» — не одно и то же. Это неприятно, но честно. У компаний есть обязательства по чекам, возвратам, спорам, антифроду, налоговому и бухгалтерскому учёту. Поэтому некоторые сведения могут храниться ограниченное время даже после того, как вы убрали их из видимого профиля.
Право на забвение: как происходит полное удаление аккаунта
Удалить историю — полумера. Иногда достаточная, иногда нет. Полный разрыв — удаление аккаунта. И вот тут начинается самое интересное с точки зрения цифровой гастрономии вашего профиля.
Удаление аккаунта обычно состоит не из одного щелчка, а из процедуры. Сервис должен убедиться, что запрос отправляет владелец, предупредить о последствиях, остановить доступ, обработать связанные данные и выдержать технический период, если он предусмотрен правилами. Это похоже не на «выкинуть чек», а на закрыть ресторанный счёт с возвратами, чаевыми, бонусами и жалобой на холодный суп.
Возьмём «Самокат» как пример сервиса с прописанной логикой удаления. При запросе на удаление аккаунта пользователь теряет доступ к профилю, а персональные данные удаляются после установленного периода обработки запроса. В подобных сценариях временная задержка связана не с желанием «подержать пользователя за рукав», а с техническими и юридическими процессами: резервные копии, возможное восстановление по ошибке, незавершённые операции, спорные заказы, возвраты.
У больших экосистем механизм сложнее. Удаление единого аккаунта может затронуть не только доставку еды, но и почту, подписки, такси, покупки, облачные данные, бонусы. Это не точечная операция, а цифровая экзартикуляция. Звучит неприятно — так и задумано: перед удалением такого аккаунта действительно стоит проверить, чем вы ещё пользуетесь.
Самая распространённая ошибка — удалить приложение с телефона и считать, что на этом отношения закончились. Нет. Это как выбросить визитку ресторана и считать, что они забыли ваш заказ. Данные остаются на серверах до тех пор, пока вы не инициируете удаление профиля через настройки, форму запроса или службу поддержки. И если вы через год снова войдёте по номеру телефона, приложение может радостно встретить вас старым адресом и картой, которую вы мысленно похоронили ещё в прошлом сезоне.
Если нужен именно полный выход, действуйте последовательно:
1. Сначала удалите лишние адреса и карты вручную. Не потому что сервис не должен справиться сам, а потому что так вы сразу уменьшаете видимый след.
2. Скачайте или сохраните нужные чеки. Если они нужны для отчётности, компенсации на работе или спора.
3. Проверьте бонусы и подписки. Удаление аккаунта может сжечь накопления и доступы.
4. Подайте запрос на удаление аккаунта через официальный путь. Настройки профиля, раздел данных или поддержка — но именно запрос, а не просто выход из аккаунта.
5. Дождитесь подтверждения. Если сервис сообщает срок обработки, зафиксируйте его для себя.
6. Проверьте повторный вход позже. Не ради спортивного интереса, а чтобы убедиться, что аккаунт действительно не восстановился в прежнем виде.
Это не значит, что нужно срочно удаляться отовсюду и жить на гречке, оплачивая наличными курьеру у подъезда. Но если сервисом вы больше не пользуетесь, оставлять там адреса, карту и телефон просто лень. А лень — плохой консультант по безопасности.
Защита данных на законодательном уровне и риски утечек
Персональные данные службы доставки еды в России регулируются не только внутренними правилами приложений. Есть Федеральный закон № 152-ФЗ «О персональных данных», есть требования к операторам данных, есть Роскомнадзор, есть обязанности по уведомлениям, хранению, ограничению доступа и уничтожению данных, когда цель обработки достигнута или пользователь законно требует удаления.
На бумаге всё выглядит стройно: компания должна собирать только то, что нужно для услуги, объяснять цели обработки, защищать данные, не раздавать их направо и налево, а при необходимости прекращать обработку. В реальности это кухня большого ресторана в час пик: процессы есть, инструкции есть, но человеческий фактор, подрядчики, старые базы, интеграции и спешка могут превратить порядок в фарш.
Утечки баз доставок неприятны не тем, что кто-то обязательно увидит ваш CVV. Как раз карточные реквизиты чаще защищены отдельным платёжным контуром. Неприятны они другим: в открытом или полузакрытом обороте могут оказаться телефоны, адреса, имена, email, детали заказов. Для мошенника этого достаточно, чтобы собрать убедительный сценарий.
Например, вам звонят и называют адрес, недавний заказ, сумму и сервис. После этого фраза «нужно подтвердить возврат» звучит уже не как случайный спам, а как продолжение реального события. Человек расслабляется. А дальше начинается привычная кухня социальной инженерии: код из SMS, ссылка «на возврат», просьба обновить карту, поддельная страница входа.
Именно поэтому безопасность не сводится к вопросу «украдут ли карту». Карта — только один ингредиент. Телефон, адрес и история заказов иногда дают мошеннику куда более убедительный соус.
Что реально можно сделать самому
Не нужно превращать жизнь в ритуал киберсамурая. Достаточно нескольких привычек, которые не требуют диплома по информационной безопасности.
- Используйте уникальный пароль для аккаунта доставки. Не тот же, что для почты, банка и соцсетей. Менеджер паролей — не роскошь, а нормальный кухонный нож: сначала кажется лишним, потом непонятно, как вы без него жили.
- Включите двухфакторную аутентификацию, если сервис её поддерживает. Особенно для аккаунтов экосистем, где завязаны доставка, платежи, подписки и другие сервисы.
- Периодически удаляйте неиспользуемые адреса. Старое жильё, гостиницы, офисы, квартиры друзей — сервису незачем помнить вашу географию лучше вас.
- Проверяйте привязанные карты. Оставьте одну удобную карту для мелких расходов, если так спокойнее. Зарплатную и кредитную без необходимости лучше не держать в каждом приложении.
- Не храните в комментариях лишнего. Код домофона и «ключ под ковриком» — это не сервисная информация, а подарок неизвестно кому при любой утечке.
- Смотрите активные сессии. Если сервис показывает устройства, где открыт аккаунт, вычищайте старые телефоны и чужие браузеры.
- Не переходите по ссылкам из подозрительных сообщений. Возвраты, компенсации и «ошибка в заказе» проверяются через приложение, а не через мутную ссылку в SMS.
- Разделяйте рабочие и личные адреса. Если заказываете в офис, не оставляйте личные комментарии к доставке и наоборот.
- Проверяйте настройки рассылок. Чем меньше лишних уведомлений, тем проще заметить действительно важное.
С публичным Wi-Fi история тоже не такая драматичная, как десять лет назад: большинство приложений использует защищённое соединение. Но оплачивать заказ через непонятную сеть в кафе, где пароль написан маркером на салфетке, всё равно не лучшая идея. Не потому что хакер непременно сидит за соседним столом с ноутбуком и злодейским капучино, а потому что ненужные риски не становятся полезными от того, что они редкие.
Вердикт
Сервисы доставки еды хранят о вас ровно столько, сколько помогает им быстро привезти заказ, удержать вас в привычном сценарии и продать следующий ужин без лишнего трения. Это не обязательно злой план — это бизнес-модель. Чем меньше препятствий между голодом и кнопкой «заказать», тем чаще вы нажимаете эту кнопку.
Паниковать не стоит. Полные реквизиты ваших карт не должны лежать в приложении как обычная строка в профиле: платёжная инфраструктура устроена сложнее и безопаснее. Но адреса, телефоны, комментарии к доставке, история заказов и привязанные платёжные токены — реальны. И управлять ими можно только через конкретные действия в аккаунте, а не через удаление иконки с экрана.
Потратьте двадцать минут: откройте профиль, удалите старые адреса, отвяжите лишние карты, проверьте историю заказов и настройки единого аккаунта, если доставка живёт внутри экосистемы. Это как проверить срок годности в холодильнике — занятие без романтики, зато с понятной пользой. Пропустить можно. Но потом не удивляйтесь, если цифровой запах окажется сильнее, чем хотелось бы.