Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей мобильного приложения «На Отлично!» (далее — Приложение) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Оператор персональных данных: ИП Абасова Смела Артуровна, ИНН 180804769640.
Использование Приложения означает согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с Политикой использование Приложения не допускается.
2. Состав обрабатываемых данных
Оператор обрабатывает следующие персональные данные:
Предоставляемые пользователем при регистрации и в настройках:
- имя и фамилия;
- адрес электронной почты (контакт, а также логин для входа);
- номер телефона (контактная информация);
- пароль для входа (хранится в зашифрованном виде, не передаётся третьим лицам).
Формируемые при использовании Приложения: сведения о сессиях входа, история бронирований занятий и платежей — в объёме, необходимом для оказания услуг, учёта и исполнения обязанностей по законодательству Российской Федерации.
3. Цели и правовые основания обработки
Персональные данные обрабатываются в целях:
- предоставления доступа к функционалу Приложения и оказания образовательных услуг;
- связи между учеником и преподавателем, организации занятий;
- обработки бронирований и приёма оплаты;
- отправки уведомлений и напоминаний о занятиях;
- исполнения договора и обязанностей, предусмотренных законодательством РФ.
Обработка осуществляется на основании: согласия субъекта персональных данных, исполнения договора, обязанностей оператора по законодательству Российской Федерации.
4. Передача данных третьим лицам
Платёжная система ЮKassa. Для приёма оплаты за занятия используется платёжная система ЮKassa (ООО «ЮKassa», Россия). Реквизиты платёжного средства (банковская карта и т.п.) не передаются Оператору и обрабатываются только ЮKassa в соответствии с её правилами и политикой конфиденциальности. Оператор получает от ЮKassa сведения о факте, сумме и статусе платежа, необходимые для учёта занятий.
Хостинг. Обработка и хранение персональных данных осуществляются на технических средствах провайдера хостинга Beget (Российская Федерация). С провайдером заключён договор, обязывающий обеспечивать конфиденциальность и безопасность обрабатываемых данных.
Передача персональных данных иным третьим лицам осуществляется только в случаях, предусмотренных законодательством Российской Федерации.
5. Хранение и удаление данных
Персональные данные хранятся в течение срока использования Приложения и после удаления аккаунта — в соответствии с правилами, изложенными в разделе «Хранение персональных данных».
При удалении аккаунт деактивируется (мягкое удаление). Данные не удаляются сразу: в течение 3 месяцев возможна повторная активация при входе с теми же учётными данными. Подробная инструкция — в разделе «Удаление аккаунта».
По истечении 3 лет после удаления аккаунта персональные данные (email, телефон) обезличиваются (заменяются на уникальные заглушки). Остальная информация (статистика, история занятий) сохраняется в обезличенном виде для аналитики и в объёме, требуемом законодательством РФ. Физическое уничтожение данных не производится в части, необходимой для исполнения требований законодательства (в том числе по хранению документов).
6. Защита данных
Оператор применяет меры, необходимые для защиты персональных данных, в том числе:
- шифрование данных при передаче (HTTPS/TLS);
- хеширование паролей;
- ограничение доступа к персональным данным;
- регулярное резервное копирование;
- мониторинг безопасности.
7. Обработка данных несовершеннолетних
Обучение с использованием Приложения проводится с соблюдением требований законодательства Российской Федерации. Обработка персональных данных несовершеннолетних (учеников) осуществляется на основании согласия родителей (законных представителей) или иных законных оснований, предусмотренных законодательством.
8. Файлы cookie и сайт
На сайте, связанном с Приложением, не используются файлы cookie для сбора персональных данных или отслеживания пользователей.
9. Права субъекта персональных данных
Пользователь (субъект персональных данных) вправе:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или удаления своих данных в случаях, предусмотренных законом;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в уполномоченный орган (Роскомнадзор).
Для реализации указанных прав необходимо направить обращение Оператору по контактам, указанным в разделе 10. Срок рассмотрения обращения — не более 30 календарных дней. Удаление аккаунта и связанная с ним обработка данных также осуществляются в порядке, описанном в разделе «Удаление аккаунта».
10. Изменение Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её размещения в Приложении и/или на сайте, если иное не указано в тексте. Рекомендуется периодически знакомиться с актуальной редакцией Политики.
11. Контакты Оператора
По вопросам обработки персональных данных и реализации прав, предусмотренных законодательством
и настоящей Политикой:
Email: naotlichno.otlichno@mail.ru
Телефон: +7 995 207 32 22