ПОЛОЖЕНИЕ О КОНФИДЕНЦИАЛЬНОСТИ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
МОБИЛЬНОГО ПРИЛОЖЕНИЯ «STAYFITT»
«23» октября 2024 года
1. ОБЩИЕ ПОЛОЖЕНИЯ И ТЕРМИНЫ
1.1. Общие положения
Настоящее Положение о конфиденциальности (далее - «Положение») регулирует обработку и защиту персональных данных пользователей мобильного приложения «StayFitt», предоставляемого Обществом с ограниченной ответственностью «Спорт вместе» (ОГРН: 1157746012874, ИНН: 7704301776) (далее – «Мы», «Нас», «Наш»).
Мы придаем большое значение защите вашей конфиденциальности и безопасности ваших персональных данных. Просим вас внимательно изучить настоящее Положение, чтобы понимать, как мы собираем, используем, храним и защищаем ваши персональные данные, а также как вы можете реализовать свои права в отношении персональных данных.
1.2. Основные термины
Персональные данные - любая информация, которая прямо или косвенно относится к конкретному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Пользователь - любое физическое лицо, использующее Приложение.
Оператор персональных данных - организация, самостоятельно или совместно с другими лицами организующая и (или) осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В данном случае, оператором является Общество с ограниченной ответственностью «Спорт вместе».
Приложение - мобильное приложение «StayFitt», разработанное и предоставляемое Обществом с ограниченной ответственностью «Спорт вместе».
2. ПРАВА ПОЛЬЗОВАТЕЛЕЙ
2.1. Право на доступ к персональным данным
Пользователи имеют право запрашивать информацию о том, какие персональные данные о них обрабатываются. Мы обязуемся предоставить такие данные в разумные сроки по запросу.
2.2. Право на исправление
Пользователи имеют право требовать исправления неточных или неполных персональных данных. Мы обязуемся вносить необходимые исправления без необоснованной задержки.
2.3. Право на удаление (право «быть забытым»)
Пользователи могут требовать удаления своих персональных данных, если эти данные больше не нужны для тех целей, для которых они были собраны, или если обработка данных является незаконной. Мы обязуемся удалить данные без неоправданной задержки.
2.4. Право на ограничение обработки
Пользователи имеют право требовать ограничения обработки своих персональных данных в следующих случаях:
2.5. Право на переносимость данных
Пользователи имеют право получать свои персональные данные, которые они предоставили нам, в структурированном, широко используемом и машиночитаемом формате, и передавать эти данные другому оператору.
2.6. Право на возражение
Пользователи имеют право возражать против обработки своих персональных данных в любое время, если такая обработка осуществляется на основании законного интереса, включая профилирование. Мы прекратим обработку данных, если не сможем продемонстрировать законные основания для обработки, которые превосходят интересы, права и свободы пользователя.
2.7. Право на отзыв согласия
Пользователи могут отозвать свое согласие на обработку персональных данных в любое время. Отзыв согласия не влияет на законность обработки данных, осуществляемой на основании согласия до его отзыва.
2.8. Право на подачу жалобы
Пользователи имеют право подать жалобу в надзорный орган, если они считают, что обработка их персональных данных нарушает законодательство о защите данных.
2.9. Право на отказ от передачи данных
Пользователь имеет право отказаться от передачи своих персональных данных третьим лицам, если передача данных не предусмотрена законом или обязательными требованиями для использования функционала приложения. Для этого пользователь может отозвать свое согласие или сообщить нам о своем отказе в письменной форме. При этом такой отказ может повлиять на доступ к определенным функциям приложения или возможность участия в проектах и акциях.
2.10. Процедура реализации прав
Для реализации своих прав пользователи могут направить запрос по электронной почте tech@stayfitt.ru или по телефону +7 495 150-15-10. Мы обязуемся ответить на запросы в разумные сроки, но не позднее 30 дней с момента получения запроса.
3. ПРАВА ОПЕРАТОРА
3.1. Право на обработку данных
Мы имеем право обрабатывать персональные данные пользователей в соответствии с законодательством и условиями настоящего Положения, в том числе:
Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
3.2. Право на передачу данных третьим лицам
Мы можем передавать персональные данные третьим лицам при соблюдении следующих условий:
3.3. Право на хранение данных
Мы имеем право хранить персональные данные пользователей в течение срока, необходимого для достижения целей обработки, или в течение срока, установленного законодательством.
3.4. Право на изменение Положения
Мы оставляем за собой право вносить изменения в настоящее Положение. Пользователи будут уведомлены о таких изменениях доступными нам способами.
3.5. Право на меры защиты
Мы обязуемся принимать необходимые и достаточные организационные и технические меры для защиты персональных данных пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
3.6. Право на отказ в доступе к данным
Мы имеем право отказать в доступе к персональным данным пользователя в случаях, предусмотренных законодательством, если такой доступ может нанести вред правам и законным интересам третьих лиц.
4. ПРОЦЕССЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Цель: Регистрация в приложении
4.2. Цель: Использование приложения
4.3. Цель: Связь с пользователями
4.4. Цель: Маркетинг и реклама
4.5. Цель: Выполнение юридических обязательств
4.6. Цель: Участие в специальных проектах и акциях
5. СБОР И ОБРАБОТКА СПЕЦИАЛЬНЫХ КАТЕГОРИЙ ДАННЫХ
5.1. Специальные категории данных
В рамках использования Приложения могут собираться и обрабатываться специальные категории персональных данных, включая данные о здоровье пользователя. К таким данным, например, относятся:
5.2. Порядок сбора данных о здоровье
Мы собираем данные о здоровье только с явного согласия пользователя, который подтверждает свое согласие в момент регистрации или в процессе использования приложения. Пользователь может в любой момент отозвать свое согласие на сбор и обработку данных о здоровье, обратившись к нам через контактную информацию, указанную в настоящем Положении.
5.3. Цели обработки данных о здоровье
Данные о здоровье обрабатываются для следующих целей:
5.4. Вид обработки данных о здоровье
Мы обрабатываем данные о здоровье следующим образом:
5.5. Меры по защите данных о здоровье
Мы принимаем следующие меры для защиты данных о здоровье:
5.6. Срок хранения данных о здоровье
Данные о здоровье хранятся в течение срока, необходимого для достижения целей обработки, или до отзыва согласия пользователя на их обработку. После достижения целей обработки или отзыва согласия данные удаляются в течение 30 дней.
6. МЕРЫ ЗАЩИТЫ ИНФОРМАЦИИ
Мы придаем большое значение защите вашей личной информации и применяем строгие меры безопасности для предотвращения несанкционированного доступа, изменения, раскрытия или уничтожения ваших данных. Ниже приведены основные меры, которые мы предпринимаем для обеспечения безопасности ваших данных.
6.1. Организационные меры
Контроль доступа: доступ к персональным данным предоставляется только уполномоченным сотрудникам и только в объеме, необходимом для выполнения их служебных обязанностей.
Обучение сотрудников: мы регулярно проводим обучение сотрудников по вопросам безопасности данных и защиты конфиденциальности.
Политики и процедуры: внедрение и соблюдение внутренних политик и процедур, направленных на защиту данных и обеспечение конфиденциальности информации.
Аудит и мониторинг: регулярные проверки и аудит систем безопасности, мониторинг подозрительной активности и реагирование на инциденты.
6.2. Технические меры
Шифрование: использование современных методов шифрования для защиты данных при передаче и хранении. Это включает шифрование данных на устройствах пользователя и при передаче данных через сеть.
Защищенные соединения: обеспечение защищенных соединений с использованием протоколов SSL/TLS для передачи данных между устройствами пользователя и нашими серверами.
Брандмауэры и системы обнаружения вторжений: использование брандмауэров и систем обнаружения вторжений (IDS/IPS) для защиты сетевой инфраструктуры от несанкционированного доступа.
Регулярные обновления и патчи: обеспечение регулярных обновлений программного обеспечения и своевременного применения патчей безопасности для устранения уязвимостей.
Резервное копирование данных: регулярное резервное копирование данных для предотвращения их потери и обеспечения возможности восстановления в случае сбоя.
6.3. Физические меры
Защита серверов: размещение серверов в защищенных центрах обработки данных с ограниченным доступом и физической охраной.
Контроль доступа к помещениям: ограничение доступа к помещениям, где обрабатываются и хранятся данные, только уполномоченным лицам.
6.4. Ответственность и отчетность
Регулярные отчеты: предоставление отчетов о мерах безопасности и инцидентах безопасности пользователям и регулирующим органам по запросу.
Назначение ответственных лиц: назначение ответственных лиц за управление и защиту персональных данных в рамках организации.
6.5. Реагирование на инциденты
План реагирования на инциденты: наличие плана реагирования на инциденты, включающего действия по обнаружению, расследованию и устранению последствий нарушений безопасности данных.
Уведомление пользователей: обязательство уведомлять пользователей о любых инцидентах, связанных с их персональными данными, в разумные сроки.
6.6. Совместимость с нормативными требованиями
Соблюдение законов и стандартов: Обеспечение соответствия всем применимым законам и нормативным актам в области защиты данных, таким как GDPR, Федеральный закон РФ «О персональных данных» и другие.
Регулярные проверки и аудиты: Проведение регулярных проверок и аудитов для обеспечения соответствия нормативным требованиям и внутренним политикам.
6.7. Технические меры защиты при передаче данных третьим лицам
При передаче персональных данных третьим лицам, включая работодателей или организаторов проектов, мы используем современные методы шифрования для защиты данных от несанкционированного доступа и гарантируем, что такие третьи лица обязуются соблюдать аналогичные меры безопасности в рамках заключенных с ними договоров и соглашений.
Эти меры помогают нам обеспечивать высокий уровень безопасности ваших данных и минимизировать риски их несанкционированного доступа или утечки.
7. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
МЫ ПРИЗНАЕМ ВАЖНОСТЬ ЗАЩИТЫ ЛИЧНОЙ ИНФОРМАЦИИ НАШИХ ПОЛЬЗОВАТЕЛЕЙ. В РАМКАХ НАШЕЙ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ МЫ ОБЯЗУЕМСЯ НЕ ПРОДАВАТЬ ВАШИ ЛИЧНЫЕ ДАННЫЕ ТРЕТЬИМ ЛИЦАМ. ВСЯ ИНФОРМАЦИЯ, СОБРАННАЯ ЧЕРЕЗ СЕРВИС HEALTH CONNECT, ИСПОЛЬЗУЕТСЯ ИСКЛЮЧИТЕЛЬНО В ЦЕЛЯХ УЛУЧШЕНИЯ КАЧЕСТВА ПРЕДОСТАВЛЯЕМЫХ УСЛУГ И ОБЕСПЕЧЕНИЯ РАБОТЫ ПРИЛОЖЕНИЯ. МЫ СТРОГО СОБЛЮДАЕМ ВСЕ ЮРИДИЧЕСКИЕ ТРЕБОВАНИЯ В ОБЛАСТИ ЗАЩИТЫ ДАННЫХ И КОНФИДЕНЦИАЛЬНОСТИ.
В НЕКОТОРЫХ СЛУЧАЯХ МЫ МОЖЕМ ПЕРЕДАВАТЬ ПЕРСОНАЛЬНЫЕ ДАННЫЕ НАШИМИ ПАРТНЕРАМИ ИЛИ ПОСТАВЩИКАМИ УСЛУГ ДЛЯ ВЫПОЛНЕНИЯ ФУНКЦИЙ И УЛУЧШЕНИЯ НАШИХ СЕРВИСОВ, ОДНАКО ЭТО ДЕЛАЕТСЯ СТРОГО В РАМКАХ ЗАКЛЮЧЕННЫХ ДОГОВОРОВ, КОТОРЫЕ ОБЕСПЕЧИВАЮТ ЗАЩИТУ И НЕРАЗГЛАШЕНИЕ ВАШЕЙ ЛИЧНОЙ ИНФОРМАЦИИ. НИ ПРИ КАКИХ УСЛОВИЯХ ВАША ЛИЧНАЯ ИНФОРМАЦИЯ НЕ БУДЕТ ПРОДАНА ТРЕТЬИМ ЛИЦАМ.
Ниже приведены ситуации, в которых мы передаем данные третьим лицам, и меры защиты, которые мы применяем.
7.1. Случаи передачи данных
Мы передаем персональные данные третьим лицам в следующих случаях:
Партнерам и поставщикам услуг: мы можем передавать данные нашим партнерам и поставщикам услуг, которые помогают нам в работе приложения, таких как хостинг-провайдеры, аналитические компании и компании, занимающиеся обслуживанием пользователей. Все такие партнеры обязаны соблюдать строгие меры конфиденциальности и использовать данные только для выполнения своих обязанностей. Мы можем передавать данные о местоположении для обеспечения работы функционала приложения, включая отслеживание активности пользователя во время тренировок.
Юридические обязательства: мы можем передавать данные, если это требуется законодательством, судебными органами или другими государственными органами для защиты наших прав, безопасности пользователей или для расследования мошенничества.
Слияние или продажа бизнеса: в случае слияния, поглощения или продажи нашего бизнеса, персональные данные могут быть переданы новому владельцу в рамках данной сделки. Мы уведомим пользователей о таких изменениях и предоставим возможность отказаться от передачи данных.
Мы можем передавать данные третьим лицам, таким как партнеры и поставщики услуг, только при строгом соблюдении договорных обязательств, которые обеспечивают защиту и неразглашение вашей личной информации. Подчеркиваем, что никакие данные не будут проданы третьим лицам при любых условиях.
7.2. Третьи лица и цели передачи
HealthConnect: передача данных о здоровье (шаги, активность, калории) для обеспечения функциональности приложения и предоставления персонализированных рекомендаций. HealthConnect обязуется защищать данные в соответствии с их политикой конфиденциальности.
Аналитические сервисы: мы используем сервисы, такие как Google Analytics, для анализа использования приложения и улучшения его работы. Эти сервисы собирают данные анонимно и помогают нам понимать поведение пользователей.
7.3. Меры защиты при передаче данных
Шифрование данных: при передаче данных мы используем современные методы шифрования, чтобы защитить их от несанкционированного доступа.
Договорные обязательства: мы заключаем договоры с третьими лицами, которые включают обязательства по защите конфиденциальности данных и использованию их только в рамках предоставления услуг нам.
Ограничение доступа: доступ к данным предоставляется только тем лицам, которым это необходимо для выполнения их обязанностей, и только в рамках целей, согласованных с нами.
7.4. Отзыв согласия и отказ от передачи данных
Ты можешь в любой момент отозвать свое согласие на передачу данных третьим лицам, связавшись с нами через электронную почту tech@stayfitt.ru. Мы прекратим передачу данных и удалим их, за исключением случаев, когда это противоречит законодательству.
7.5. Уведомление о передаче данных
Мы обязуемся уведомлять тебя о любой планируемой передаче данных третьим лицам, если такая передача не была предусмотрена настоящим Положением, и предоставлять возможность отказаться от такой передачи.
Эти меры помогают обеспечить безопасность и конфиденциальность твоих данных при их передаче третьим лицам.
7.6. Передача данных в рамках корпоративных программ
В рамках использования Приложения мы можем передавать определенные персональные данные твоему работодателю или другим партнерам для целей реализации корпоративных программ здоровья и благополучия или иных специальных проектов и акций, в рамках которых ты используешь наше Приложение, на следующих условиях:
7.7. Доступ третьих лиц к данным через Приложение
Партнеры, организаторы проектов или другие уполномоченные лица могут иметь доступ к твоим персональным данным, собираемым и обрабатываемым в Приложении, при следующих условиях:
7.8. Сотрудничество с HealthConnectю.
В целях расширения функционала Приложения мы сотрудничаем с HealthConnect, сторонним сервисом, и мы строго соблюдаем их политику разрешений и ограниченного использования данных, размещенную по адресу: https://support.google.com. Все данные, полученные от HealthConnect, будут использоваться исключительно в соответствии с их политикой разрешений и ограниченным использованием. Мы гарантируем, что данные не будут передаваться или использоваться нами в других целях, кроме тех, которые утверждены HealthConnect и настоящей политикой. От HealthConnect мы получаем следующие данные: шаги, количество активных сжигаемых калорий, общее количество сжигаемых калорий, дистанция и тренировки. Мы обрабатываем указанные данные до достижения целей их обработки.
Мы обязуемся соблюдать все действующие законы и регуляции в области конфиденциальности и защиты данных в отношении данных, полученных от HealthConnect.
Пользователи нашего приложения, регистрируясь в приложении или на веб-сайте, соглашаются с вышеуказанными условиями в отношении данных, предоставленных HealthConnect.
8. СБОР ДАННЫХ ДЛЯ АНАЛИТИКИ
8.1. Интеграция Google Analytics
Наше мобильное приложение "StayFitt" использует Google Analytics для анализа взаимодействия пользователей с приложением. Это помогает нам улучшать функциональность приложения и предоставлять пользователям лучший опыт.
8.2. Как это работает
8.3. Цели сбора данных
Мы используем данные Google Analytics для следующих целей:
8.4. Защита данных
Мы принимаем меры для обеспечения конфиденциальности и безопасности данных, собранных с помощью Google Analytics:
8.5. Отключение отслеживания в приложении
Пользователь может отключить отслеживание данных Google Analytics в нашем приложении, выполнив следующие действия:
Эти шаги позволят тебе отключить сбор данных для аналитики, что подобно настройке отказа от куки-файлов в браузере. Мы уважаем твое право на конфиденциальность и предоставляем тебе возможность контролировать свои данные.
9. ИЗМЕНЕНИЯ В ПОЛОЖЕНИИ О КОНФИДЕНЦИАЛЬНОСТИ
Мы оставляем за собой право вносить изменения в настоящее Положение о конфиденциальности в любое время. Любые изменения будут публиковаться в обновленной версии Положения на нашем сайте и в приложении "StayFitt". Мы рекомендуем регулярно проверять данное Положение для того, чтобы быть в курсе изменений и дополнений.
9.1. Уведомление об изменениях
В случае внесения существенных изменений в Положение о конфиденциальности, мы уведомим пользователей следующими способами:
Дата последнего обновления будет указана в верхней части Положения. Продолжение использования приложения после вступления изменений в силу будет считаться согласием пользователя с обновленной редакцией Положения.
10. КОНТАКТНАЯ ИНФОРМАЦИЯ
Если у вас есть вопросы или предложения по поводу настоящего Положения о конфиденциальности, или вы хотите реализовать свои права в отношении ваших персональных данных, пожалуйста, свяжитесь с нами:
Адрес: 123242, г. Москва, вн.тер.г. муниципальный округ Пресненский, ул. Дружинниковская, д. 11/2, помещ. 1/1
Электронная почта: tech@stayfitt.ru
Телефон: +7 495 150-15-10
Форма обратной связи: Связаться с поддержкой
Мы обязуемся рассматривать все запросы и предложения в разумные сроки и предоставлять ответы в соответствии с действующим законодательством.