1. Общие положения
Настоящая Политика конфиденциальности и обработки персональных данных определяет порядок обработки информации, относящейся к пользователям сайта MyFamilyApp, веб-версии сервиса, мобильного приложения, а также иных цифровых каналов сервиса, если для них не опубликованы специальные условия.
Для целей настоящей Политики под Оператором понимается лицо, администрирующее сервис MyFamilyApp, определяющее цели и состав обработки данных пользователей, а также обеспечивающее работу сервиса. Используя сайт, регистрируясь в приложении по адресу электронной почты либо продолжая пользоваться функциональностью сервиса, пользователь подтверждает, что ознакомился с настоящей Политикой.
Политика разработана с учетом требований законодательства Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных применимых норм в области информационной безопасности, связи и защиты прав пользователей.
2. На кого распространяется Политика
Политика применяется к следующим категориям субъектов данных:
- посетителям публичного сайта MyFamilyApp;
- пользователям, зарегистрировавшим учетную запись в приложении с использованием адреса электронной почты;
- пользователям, которые создают, хранят или редактируют данные внутри сервиса;
- лицам, сведения о которых пользователь добавляет в семейные пространства, если это допускается функциональностью сервиса;
- лицам, направляющим обращения по вопросам поддержки, безопасности или реализации прав субъекта персональных данных.
Политика распространяется как на информацию, предоставленную самим пользователем, так и на технические данные, автоматически возникающие при использовании сайта, приложения и серверной инфраструктуры сервиса.
3. Какие данные могут обрабатываться
В зависимости от используемого сценария Оператор может обрабатывать:
- адрес электронной почты, данные учетной записи и сведения, необходимые для регистрации, входа и восстановления доступа;
- данные профиля, семейных пространств, списков, задач, покупок, заметок, настроек и иного контента, который пользователь самостоятельно вносит в сервис;
- сведения о действиях в интерфейсе, событиях использования, технических ошибках, сбоях, обращениях и результатах обработки запросов;
- технические данные устройства, браузера или приложения, IP-адрес, сведения о сессии, файлы cookie, локальные идентификаторы и журналы доступа;
- данные, содержащиеся в обращениях в поддержку, претензиях, запросах на удаление или уточнение информации;
- иные данные, обработка которых необходима для законного предоставления конкретной функции сервиса либо исполнения обязательств по закону.
Оператор не исходит из необходимости получать специальные категории персональных данных, биометрические данные, паспортные данные, реквизиты банковских карт и иные чувствительные сведения, если иное прямо не требуется законом либо отдельным явно обозначенным сценарием. Пользователь обязан не размещать в сервисе избыточные и явно чувствительные данные без необходимости.
4. Цели обработки информации
Персональные данные и иная информация могут обрабатываться для того, чтобы:
- создать и сопровождать учетную запись пользователя, зарегистрированную по адресу электронной почты;
- предоставлять доступ к функциям приложения, хранить пользовательские данные в базе данных сервиса и обеспечивать их синхронизацию между устройствами;
- обеспечивать корректную работу сайта, PWA-версии, мобильного приложения, авторизации, сессий и механизмов безопасности;
- диагностировать ошибки, предотвращать злоупотребления, расследовать инциденты и защищать инфраструктуру сервиса;
- рассматривать обращения пользователей, запросы субъектов персональных данных, претензии и сообщения о технических проблемах;
- направлять сервисные уведомления, связанные с доступом, безопасностью, изменением правил работы сервиса и иными юридически значимыми обстоятельствами;
- исполнять требования законодательства Российской Федерации, судебных актов и обязательных запросов уполномоченных органов.
5. Правовые основания обработки
Оператор обрабатывает данные на одном или нескольких следующих основаниях:
- с согласия пользователя, когда такое согласие требуется законодательством;
- для заключения, исполнения и прекращения пользовательских соглашений и иных договоренностей с пользователем;
- для выполнения обязанностей, прямо возложенных законодательством Российской Федерации;
- для защиты законных интересов Оператора, пользователей и иных лиц при условии соблюдения требований закона и баланса интересов.
6. Семейные данные и данные третьих лиц
MyFamilyApp предназначен для семейного взаимодействия, поэтому пользователь может добавлять сведения, относящиеся к членам семьи и иным лицам, если это необходимо для функций сервиса. Пользователь гарантирует, что имеет законные основания для внесения таких сведений и несет самостоятельную ответственность за правомерность передачи в сервис персональных данных третьих лиц.
Если пользователь размещает сведения о несовершеннолетних, он подтверждает, что действует как родитель, законный представитель либо иное лицо, обладающее достаточными полномочиями. Оператор вправе исходить из достоверности такого подтверждения до момента получения обоснованного возражения или информации об обратном.
Пользователю запрещается использовать сервис для незаконного распространения чужих персональных данных, публикации сведений без необходимых полномочий, а также для хранения информации, которая очевидно не относится к пользовательским и семейным сценариям сервиса.
7. Способы обработки, хранение и безопасность
Обработка информации может осуществляться как с использованием средств автоматизации, так и без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу в предусмотренных законом случаях, обезличивание, блокирование и удаление.
Пользовательские данные, необходимые для работы приложения и сервиса, могут храниться в базах данных и иных информационных системах Оператора либо уполномоченных им обработчиков. Доступ к таким данным предоставляется только в объеме, необходимом для эксплуатации, поддержки, безопасности и исполнения требований закона.
Оператор принимает разумные и достаточные организационные и технические меры для защиты данных от неправомерного или случайного доступа, утраты, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий. Такие меры могут включать разграничение доступа, резервное копирование, журналы безопасности, мониторинг инцидентов и иные стандартные меры защиты.
При этом ни один способ передачи данных через сеть Интернет и ни одна информационная система не гарантируют абсолютной защищенности. Оператор не несет ответственности за последствия атак, действий третьих лиц и иных обстоятельств вне разумного контроля Оператора, если Оператор добросовестно принял обычные меры защиты.
8. Локализация и трансграничные вопросы
Оператор исходит из необходимости соблюдать требования законодательства Российской Федерации о локализации персональных данных граждан Российской Федерации. Первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение таких данных должны осуществляться с использованием баз данных, находящихся на территории Российской Федерации, если иное не допускается законом.
Если отдельные технологические процессы затрагивают зарубежные сервисы, интеграции или инфраструктурные компоненты, такие процессы должны использоваться только при наличии законных оснований и в объеме, необходимом для функционирования сервиса, обеспечения безопасности либо исполнения обязательств перед пользователем.
9. Cookie-файлы, сессии и технические идентификаторы
Сайт, PWA-версия и приложение могут использовать cookie-файлы, локальные хранилища браузера, идентификаторы сессий и иные технические средства для корректной работы интерфейса, сохранения авторизации и настроек, повышения устойчивости, фиксации технических событий и предотвращения злоупотреблений.
Пользователь может ограничить использование cookie и иных локальных механизмов хранения в настройках браузера или устройства, однако в таком случае отдельные функции сайта, веб-версии или приложения могут работать некорректно или быть недоступны полностью.
10. Передача данных третьим лицам
Передача данных третьим лицам допускается в следующих случаях:
- если пользователь дал на это отдельное согласие;
- если это необходимо для предоставления пользователю конкретной функции сервиса;
- если передача требуется в силу закона, судебного акта или обязательного запроса уполномоченного органа;
- если передача связана с защитой прав, законных интересов и безопасности Оператора, пользователей и иных лиц;
- если в обработке участвуют подрядчики, хостинг-провайдеры, почтовые и иные инфраструктурные провайдеры, действующие по поручению Оператора и в пределах необходимого объема.
Оператор не продает персональные данные пользователей и не предоставляет доступ к ним неограниченному кругу лиц. При передаче по поручению Оператора объем данных ограничивается необходимым минимумом.
Внешние сайты, магазины приложений, платформы доставки приложений, почтовые сервисы и иные ресурсы, на которые могут вести ссылки из сервиса, действуют самостоятельно и имеют собственные условия обработки данных. Оператор не отвечает за действия таких лиц вне пределов собственной инфраструктуры.
11. Сроки хранения
Данные хранятся не дольше, чем этого требуют цели обработки, пользовательские отношения, требования законодательства, необходимость защиты прав Оператора и обеспечения безопасности сервиса.
Данные учетной записи и данные, хранящиеся в базе данных сервиса, могут сохраняться в течение срока существования аккаунта, срока резервного копирования, а также дополнительного периода, необходимого для исполнения требований закона, урегулирования споров, расследования злоупотреблений и защиты законных интересов Оператора.
После достижения целей обработки, прекращения правовых оснований, удаления аккаунта, отзыва согласия или получения правомерного требования о прекращении обработки данные подлежат удалению, обезличиванию или блокированию в разумный срок, если иное не требуется законодательством.
12. Права пользователя
Пользователь вправе:
- получать сведения о факте обработки и составе обрабатываемых данных, если это не ограничено законом;
- требовать уточнения, блокирования или удаления данных, если они являются неполными, устаревшими, неточными или обработаны незаконно;
- отозвать согласие на обработку в случаях, когда обработка основана на согласии;
- обжаловать действия Оператора в уполномоченный орган или в судебном порядке;
- прекратить использование сервиса и инициировать удаление аккаунта, если такой сценарий доступен технически или через обращение.
Для рассмотрения запроса Оператор вправе запросить разумное подтверждение личности заявителя и достаточные сведения для поиска аккаунта или записи, к которой относится обращение.
Отзыв согласия или требование о прекращении обработки может повлечь невозможность дальнейшего предоставления отдельных или всех функций сервиса. Это не считается нарушением обязательств со стороны Оператора.
13. Ограничения ответственности
Оператор не отвечает за содержание данных, которые пользователи самостоятельно размещают в сервисе, передают друг другу, публикуют в семейных пространствах либо сообщают третьим лицам по собственной инициативе.
Оператор не несет ответственности за действия третьих лиц, внешних сайтов, магазинов приложений, мессенджеров, почтовых сервисов и иных платформ, ссылки на которые могут содержаться на сайте или в приложении, даже если переход к ним осуществляется из интерфейса сервиса.
Оператор вправе приостанавливать доступ, ограничивать отдельные функции, блокировать контент или аккаунты и хранить необходимые журналы событий, если имеются основания полагать, что использование сервиса нарушает закон, права третьих лиц, безопасность платформы, пользовательские правила или настоящую Политику.
14. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику в любое время без предварительного индивидуального уведомления каждого пользователя, если иное не требуется законом. Новая редакция вступает в силу с момента размещения на сайте или в ином официальном канале сервиса, если иной срок не указан дополнительно.
Продолжение использования сервиса после публикации новой редакции означает согласие пользователя с обновленными условиями, если иное не вытекает из существа изменений или требований законодательства.
15. Контакты по вопросам конфиденциальности
По вопросам, связанным с обработкой данных, реализацией прав субъекта персональных данных, уточнением сведений, удалением информации или направлением юридически значимых обращений, пользователь может использовать следующий контактный канал:
Если в сервисе будут опубликованы отдельные реквизиты Оператора, сведения о юридическом лице или ином лице, осуществляющем обработку, такие сведения применяются в соответствующей части наряду с настоящей Политикой.