ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
-
ОБЩИЕ ПОЛОЖЕНИЯ
1.1 Применимое законодательство
Настоящая Политика конфиденциальности (далее – «Политика») разработана в соответствии с требованиями:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
- Федерального закона от 27.12.2002 № 184-ФЗ «О техническом регулировании»
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- Закона РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»
- Гражданского кодекса Российской Федерации
- иными нормативно-правовыми актами РФ в области информационной безопасности и защиты прав человека.
1.2 Субъект обработки персональных данных (Оператор)
- Наименование: Самозанятый гражданин РФ Пантелеев Михаил Иванович
- Юридический адрес: Нижегородская область, г. Дзержинск, ул. Железнодорожная, д. 83, кв. 2
- ИНН: 524929781321
- Контактная информация: [ТЕЛЕФОН И ПОЧТА БУДУТ ТУТ]
- Ответственное лицо: Пантелеев Михаил Иванович
1.3 Определение терминов
- Приложение – программное обеспечение для портативных устройств, предназначенное для отслеживания спортивной активности и питания.
- Пользователь («Вы») – физическое лицо, достигшее 18 лет, использующее Приложение.
- Персональные данные («ПД») – любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
- Обработка ПД – сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление и уничтожение ПД.
- Оператор – лицо, осуществляющее обработку ПД.
- Субъект ПД – физическое лицо, к которому относятся ПД.
- Тренер – зарегистрированный пользователь Приложения, имеющий статус тренера и доступ к данным подопечных.
-
СБОР И ВИДЫ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1 Данные при регистрации
При создании учетной записи в Приложении мы собираем следующие данные:
- Номер мобильного телефона
- Имя (ФИО)
- Дата рождения
- Пол
- Рост
- Вес
- Информация об уровне физической активности
2.2 Данные о спортивной активности
- История выполненных тренировок (дата, время, упражнение, подходы, вес, повторения)
- Шаблоны и планы тренировок
- Статистика и прогресс
- Личные рекорды и достижения
2.3 Данные о питании
- Продукты в дневнике питания (название, вес, калорийность, макроэлементы)
- История питания
- Персональные рекомендации по питанию
2.4 Технические данные
- IP-адрес
- Информация об устройстве (модель, ОС, версия Приложения)
- Данные об использовании функций (логи, история действий)
- Идентификаторы устройства (Device ID, IDFA, Advertising ID)
- Данные о сбоях и ошибках
- Геопозиция (опционально, при согласии пользователя)
2.5 Коммуникационные данные
- История взаимодействия тренера и подопечного (назначения, отметки, корректировки)
- Обратная связь пользователя
2.6 Данные для обработки платежей
- Информация о транзакциях в рамках СБП (время, сумма, статус)
- Информация об активных подписках и периодах их действия
Примечание: данные банковских карт и реквизиты счетов не хранятся и не обрабатываются Оператором. Платежи обрабатываются через СБП.
-
ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Основные цели
- Предоставление услуг Приложения (аккаунт, функционал, хранение данных о тренировках и питании)
- Управление подписками (проверка статуса, доступ к функциям, платежи через СБП, подтверждения)
- Взаимодействие тренер-подопечный (доступ тренера к данным подопечного в пределах функционала)
- Персональные рекомендации (питание, челленджи/соревнования)
- Информирование (уведомления о подписке, тренировках, поддержке, изменениях)
3.2 Дополнительные цели
- Улучшение Приложения (анализ использования, исправление ошибок)
- Аналитика и статистика (в обезличенном виде)
- Безопасность (защита от несанкционированного доступа, мошенничества)
-
ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Согласие пользователя
Основным правовым основанием является согласие Пользователя, выраженное путем акцепта Пользовательского соглашения, настоящей Политики и отдельного согласия на обработку ПД.
4.2 Обработка без согласия
Оператор вправе обрабатывать ПД без согласия в случаях, предусмотренных законодательством РФ, включая:
- исполнение договора (ст. 6 ФЗ-152)
- требования органов государственной власти
- обезличивание для статистики
- защита прав и законных интересов Оператора или третьих лиц
4.3 Специальные категории данных
Приложение не собирает специальные категории ПД (расовая принадлежность, политические взгляды, религия, медицинские диагнозы), за исключением данных, необходимых для функционала питания/антропометрии.
-
ХРАНЕНИЕ И ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Место хранения
ПД хранятся на защищенных серверах на территории РФ. Трансграничная передача не осуществляется.
5.2 Защита данных
- HTTPS/TLS для передачи данных
- Ограничение доступа (аутентификация/авторизация)
- Логирование и мониторинг доступа
- Регулярные проверки безопасности
- Файрволы и средства обнаружения вторжений
- Обязательства конфиденциальности для сотрудников/подрядчиков
5.3 Срок хранения
- Данные профиля и история тренировок/питания - на период активности учетной записи
- Технические логи - не более 90 дней (если не требуется иное по закону)
- Данные платежей - не менее 5 лет (бухгалтерский учет)
- При удалении учетной записи - удаление в течение 30 дней (кроме платежных данных по закону)
5.4 Архивирование
Резервные копии могут храниться для восстановления и удаляются по истечении сроков хранения.
-
ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1 Тренеры
Данные подопечных передаются тренеру только при добавлении/согласии пользователя. Доступ ограничен целями тренировочного процесса и контроля питания.
- использовать данные только для оказания услуг
- не раскрывать третьим лицам
- соблюдать требования ФЗ-152 и настоящей Политики
6.2 Обработчики
Оператор может привлекать обработчиков (инфраструктура/аналитика/поддержка) при соблюдении ФЗ-152 и договоров обработки ПД.
6.3 Платежные системы
Информация о платежах передается в СБП в объеме, необходимом для проведения платежа.
6.4 Правоохранительные органы
Раскрытие ПД возможно при наличии законных оснований (судебное решение/требования закона).
6.5 Иные случаи
В иных случаях передача третьим лицам без согласия пользователя не осуществляется, кроме случаев по закону.
-
ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЯ
7.1 Права пользователя
- получать информацию об обработке ПД
- требовать уточнения/исправления
- требовать удаления ПД (в т.ч. при удалении учетной записи)
- возражать против маркетинговой обработки
- требовать ограничения обработки в случаях, предусмотренных законом
- обращаться с жалобой в уполномоченные органы и/или суд
7.2 Как реализовать права
Направьте обращение:
- Почтовый адрес: Нижегородская область, г. Дзержинск, ул. Железнодорожная, д. 83, кв. 2
- Email: [ПОЧТА БУДЕТ ТУТ]
- Телефон: [ТЕЛЕФОН БУДЕТ ТУТ]
Срок ответа - до 30 дней.
7.3 Обязанности пользователя
- предоставлять достоверные данные
- не передавать учетные данные третьим лицам
- сообщать об изменении ПД
- соблюдать законодательство при использовании Приложения
-
УВЕДОМЛЕНИЯ И ИНФОРМИРОВАНИЕ
8.1 Рекламные уведомления
ПОКА УТОЧНЯЕМ
8.2 Служебные уведомления
Оператор вправе отправлять служебные уведомления без дополнительного согласия (подписка, тренировки, поддержка, безопасность).
8.3 Способы информирования
- push-уведомления
- SMS
- email (если указан)
- уведомления внутри Приложения
-
ПОЛИТИКА В ОТНОШЕНИИ НЕСОВЕРШЕННОЛЕТНИХ
Приложение предназначено для пользователей 18+. При выявлении данных несовершеннолетних они удаляются.
-
ИЗМЕНЕНИЕ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
10.1 Право на изменения
Оператор вправе изменять Политику. При существенных изменениях пользователь уведомляется.
10.2 Порядок информирования
- уведомление в Приложении
- уведомление на номер телефона
- публикация обновленной Политики
-
ОТВЕТСТВЕННОСТЬ И ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ
11.1 Ответственность оператора
Оператор несет ответственность в соответствии с законодательством РФ.
11.2 Причины, не зависящие от оператора
- действия пользователя (разглашение пароля, вредонос на устройстве)
- неисправности устройства пользователя
- сбои интернета
11.3 Действия при инциденте
- прекращение доступа
- уведомление пользователей
- уведомление уполномоченного органа
- расследование причин
-
КОНТАКТНАЯ ИНФОРМАЦИЯ И ЖАЛОБЫ
12.1 Обращение к оператору
- Наименование: Самозанятый гражданин РФ Пантелеев Михаил Иванович
- Адрес: Нижегородская область, г. Дзержинск, ул. Железнодорожная, д. 83, кв. 2
- Email: [EMAIL БУДЕТ ТУТ]
- Телефон: [ТЕЛЕФОН БУДЕТ ТУТ]
- Ответственное лицо: Пантелеев Михаил Иванович
12.2 Обращение в органы защиты прав
- Роспотребнадзор
- Роскомнадзор
- Суд
-
ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1 Действие политики
Политика вступает в силу с момента публикации и применяется ко всем пользователям.
13.2 Применимое право
Регулируется законодательством Российской Федерации.
13.3 Полный текст
Полный текст доступен в Приложении и на веб-страницах FitBud.