Правила защиты информации о пользователях мобильного приложения «Телекапсула»
- Общие положения
- Настоящие Правила определяют порядок обработки и защиты информации о физических лицах, пользующихся мобильным приложением «Телекапсула» (далее – Приложение) и его сервисов; (далее – Пользователи), которую Общество с ограниченной ответсвенностью «Телекапсула» (ОГРН 1167746515320, ИНН 7728340502), расположенное по адресу: 117342,г. Москва, ул. Введенского д. 23А, стр. 3, этаж 4, пом. XIV, ком. 62 (далее – Администрация), может получить во время использования Пользователями Приложения или любого из его сервисов.
- Целью настоящих Правил является обеспечение надлежащей защиты информации о Пользователях, в том числе их персональных данных, от несанкционированного доступа и разглашения.
- Отношения, связанные со сбором, хранением, распространением и защитой информации о Пользователях, регулируются настоящими Правилами, иными документами Администрации и действующим законодательством Российской Федерации.
- Действующая редакция Правил доступна любому пользователю сети Интернет при переходе по ссылке http://telecapsule.nkhstudio.ru/privacy. Администрация вправе вносить изменения в настоящие Правила. При внесении изменений в Правила Администрация уведомляет об этом Пользователей путем размещения новой редакции Правил на странице по постоянному адресу http://telecapsule.nkhstudio.ru/privacy и в Приложении не позднее, чем за 10 дней до вступления в силу соответствующих изменений. Предыдущие редакции Правил хранятся в архиве документации Администрации.
- Факт регистрации Пользователя в Приложении и начало его использования в любой форме означает безоговорочное принятие Пользователем всех условий настоящих Правил без каких-либо изъятий или ограничений и принятие Пользователем на себя указанных в настоящих Правилах прав и обязанностей.
- В случае несогласия Пользователя с условиями настоящих Правил в целом или какой-либо их части, Пользователь не вправе использовать Приложение.
- Условия использования Приложения
- При регистрации в Приложении Пользователь обязан предоставить Администрации необходимую достоверную и актуальную информацию, в том числе уникальные для каждого Пользователя логин и пароль доступа к Приложению, а также необходимые для регистрации персональные данные Пользователя в соответствие с формой, заполняемой при регистрации в Приложении.
- Пользователю при использовании Приложения запрещается:
- создавать несколько учетных записей;
- передавать в пользование свою учетную запись и/или логин и пароль своей учетной записи третьим лицам;
- регистрировать учетную запись от имени другого лица;
- искажать необходимые для использования Приложения сведения о себе;
- использовать программное обеспечение и осуществлять действия, направленные на нарушение нормального функционирования
Приложения, его сервисов или персональных страниц Пользователей. Пользователь несет личную ответственность за любую информацию, которую размещает в Приложении, сообщает другим Пользователям, а также за любые взаимодействия с другими Пользователями. Пользователь осознает, что информация в Приложении, размещаемая Пользователем о себе, может становиться доступной для других Пользователей Приложения, может быть скопирована и распространена такими пользователями, а также что некоторые виды информации, переданные им другим Пользователям, не могут быть удалены самим Пользователем.
- Администрация не проверяет достоверность получаемой (собираемой) информации о пользователях, за исключением случаев, когда такая проверка необходима в целях исполнения Администрацией обязательств перед Пользователем или в целях исключения злоупотреблений и нарушений прав третьих лиц (в частности Администрация вправе запросить у Пользователя копию документа, удостоверяющего его личность, либо иного документа, содержащего имя, фамилию, фотографию Пользователя, а также иную дополнительную информацию, которая, по усмотрению Администрации, будет являться необходимой и достаточной для идентификации такого Пользователя для указанных выше целей).
- Цели обработки информации
- Администрация осуществляет обработку информации о Пользователях, в том числе их персональных данных, в целях выполнения обязательств Администрации перед Пользователями в отношении использования Приложения и его сервисов.
- Администрация может использовать персональную информацию Пользователей для следующих целей:
- идентификации стороны в рамках договора между Пользователем и Администрацией;
- предоставления Пользователям услуг с использованием сервисов Приложения, их усовершенствованием, а также разработки новых сервисов и услуг;
- реагирования на запросы Пользователей в службу поддержки, информирования Пользователей о возможностях сервисов;
- в целях получения Пользователем персонализированной (таргетированной) рекламы.
- При необходимости использовать персональную информацию о Пользователе в целях, не предусмотренных настоящими Правилами, Администрация запрашивает согласие Пользователя на такие действия.
- Состав и источники информации о пользователях
- Информация от пользователей, Персональные данные Пользователей - персональная информация, размещаемая Пользователями о себе самостоятельно при регистрации или в процессе редактирования персональной страницы (аккаунта), или запрашиваемая Администрацией согласно п. 2.2. настоящих Правил. К персональной информации, полученной таким образом, могут относиться: имя, фамилия, отчество, номер телефона и/или адрес электронной почты Пользователя, графические изображения, фото, данные документа, удостоверяющего личность Пользователя, реквизиты кредитной карты, доступ к адресной книге вашего мобильного устройства. Копия телефонных номеров и имен из вашей адресной книги (но без адресов электронной почты, заметок или любой другой Персональной информации из вашей адресной книги) будет храниться на наших серверах и использоваться исключительно для отправки кода авторизации и уведомлений о поступивших сообщениях в случае, если вы совершили выход из приложения. Копия вашей адресной книги (имена и телефоны) хранится в постоянно обновляемой базе данных. Для этой базы данных не создаются резервные копии и не хранится их история. Тех, кто желает задействовать все возможности совместного доступа, мы также просим добавить друзей через различные социальные приложения, загрузить фотографию.
- Иная информация о Пользователях, обрабатываемая Администрацией, из служб, с которыми вы работаете. Мы собираем данные о том, как и какие службы вы используете. Это происходит в момент, когда вы, например, посещаете других пользователей, просматриваете фотографии:
- Сведения об устройстве
Мы собираем данные об устройствах, такие как модель, версия операционной системы, уникальные индикаторы Пользователя, а также данные о мобильной сети и номер телефона. Кроме того, идентификатор устройства или номер телефона могут быть привязаны к вашему аккаунту в Приложении.
- Сведения журналов
Когда вы используете наши службы или просматриваете содержание, некоторые ваши действия могут автоматически сохраняться в журналах серверов. При этом регистрируется следующая информация:
1. подробные сведения об использовании служб
2. IP-адреса
3. данные об аппаратных событиях, в том числе о сбоях и действиях в системе, а также о настройках, типе и языке браузера, дате и времени запроса и URL перехода
4. информация, автоматически получаемая при доступе в Приложение с использованием закладок (cookies)
- Сведения о местоположении
В сервисах Приложения с географическими функциями мы собираем и обрабатываем данные о вашем фактическом местоположении, включая данные GPS, отправленные мобильным устройством. Также мы используем различные технологии определения координат, например, опрашиваем датчики устройств на предмет информации о ближайших точках доступа Wi-Fi и вышках сотовой связи.
- Локальное хранилище
Мы собираем и храним данные (в том числе и персональные) на ваших пользовательских устройствах с помощью таких средств, как веб-хранилище браузера (включая HTML5) и кэш данных, используемых приложениями.
- Обработка информации о Пользователях
- Обработка персональных данных осуществляется на основе принципов:
а) законности целей и способов обработки персональных данных;
б) добросовестности;
в) соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных данных, а также полномочиям Администрации;
г) соответствия объема и характера обрабатываемых персональных данных, способов обработки персональных данных целям обработки персональных данных;
д) недопустимости объединения созданных для несовместимых между собой целей баз данных, содержащих персональные данные.
- Условия и цели обработки персональных данных
Администрация осуществляет обработку персональных данных Пользователя в целях исполнения договора (Пользовательского соглашения) между Администрацией и Пользователем. В случае принятия настоящих Правил персональные данные Пользователя могут являться общедоступными. В силу статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» отдельное согласие пользователя на обработку его персональных данных не требуется. В силу п.п. 2, 4 п. 2 статьи 22 указанного закона Администрация вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.
- Сбор персональных данных
Сбор персональных данных Пользователя осуществляется в Приложении при регистрации, а также в дальнейшем при внесении пользователем по своей инициативе дополнительных сведений о себе с помощью инструментария Приложения.
- Хранение и использование персональных данных
Персональные данные пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства РФ.
- Передача персональных данных
Персональные данные Пользователей не передаются каким-либо третьим лицам, за исключением случаев, прямо предусмотренных настоящими Правилами. Администрация предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Приложения и предоставления Услуг Пользователю. При указании Пользователя или при наличии согласия Пользователя возможна передача персональных данных Пользователя третьим лицам-контрагентам Администрации с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации, в частности, при использовании приложений. Мы пользуемся услугами третьих сторон для обработки платежей и/или платежной информации, которую вы предоставляете через Приложение для обеспечения процедур оплаты. Мы требуем от таких третьих сторон принимать все необходимые организационные и технические меры для защиты ваших персональной информации и передаваемых данных, а также соблюдать соответствующее законодательство, но мы не несем ответственности за осуществляемые такими третьими сторонами транзакции. Поэтому вам стоит ознакомиться с правилами и условиями этих третьих сторон перед тем, как предоставлять вашу платежную информацию.
Администрация вправе использовать предоставленную Пользователем информацию, в том числе персональные данные, в целях обеспечения соблюдения требований действующего законодательства Российской Федерации (в том числе в целях предупреждения и/или пресечения незаконных и/или противоправных действий Пользователей). Раскрытие предоставленной Пользователем информации может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, а равно в иных предусмотренных законодательством Российской Федерации случаях.
- Уничтожение персональных данных
Персональные данные пользователя уничтожаются при:
- самостоятельном удалении Пользователем данных со своего персонального профиля;
- самостоятельном удалении Пользователем своего персонального профиля с использованием функциональной возможности «удалить свой профиль», доступной Пользователю в Приложении;
- удалении Администрацией информации, размещаемой Пользователем, а также персонального профиля Пользователя в случаях, установленных законодательством РФ. В случае самостоятельного удаления Пользователем персональной страницы Администрация хранит на своих электронных носителях персональные данные Пользователя в течение 210 дней с момента удаления персонального профиля. Персональные данные уничтожаются по истечении 210 дней с момента удаления персональной страницы. До истечения указанного срока Пользователь вправе восстановить свою персональную страницу.
- Пользователь самостоятельно определяет режим конфиденциальности и условия доступа к информации, посредством соответствующих настроек. Администрация принимает технические и организационные меры по обеспечению функционирования соответствующего инструментария Приложения.
- Права и обязанности Пользователей
- Пользователи вправе:
- осуществлять свободный бесплатный доступ к информации о себе посредством загрузки своих персональных страниц в Приложение с использованием логина и пароля;
- с помощью инструментария Приложения установить в отношении информации о себе желаемый уровень конфиденциальности (условия доступа к информации) в соответствии с п. 6.3 настоящих Правил;
- самостоятельно вносить изменения и исправления в информацию о себе в персональном профиле Пользователя в Приложении, при условии, что такие изменения и исправления содержат актуальную и достоверную информацию;
- удалять информацию о себе со своего персонального профиля в Приложении;
- требовать от Администрации уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки и если невозможно самостоятельно выполнить действия, предусмотренные п.п. 6.1.3. и 6.1.4. настоящих Правил;
- на основании запроса получать от Администрации информацию, касающуюся обработки его персональных данных.
- Настройка Пользователем уровня конфиденциальности информации о себе
- Пользователь вправе, с учетом ограничений, установить в отношении информации, предусмотренной п. 4.2. настоящих Правил, как полностью, так и в части, уровень конфиденциальности.
- Администрация не несет ответственности за разглашение персональных данных Пользователя другими Пользователями Приложения, получившими доступ к таким данным в соответствии с выбранным Пользователем уровнем конфиденциальности.
- При удалении персональных данных (иной пользовательской информации) с персонального профиля Пользователя или удалении персональной страницы Пользователя из Приложения, информация о Пользователе, скопированная другими Пользователями или хранящаяся в сообщениях других Пользователей, сохраняется
- Меры по защите информации о Пользователях
- Администрация принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
- Для авторизации доступа к Приложению используется логин (адрес электронной почты) и пароль Пользователя. Ответственность за сохранность данной информации несет Пользователь. Пользователь не вправе передавать собственный логин и пароль третьим лицам, а также обязан предпринимать меры по обеспечению их конфиденциальности.
- Если Пользователем не доказано обратное, любые действия, совершенные с использованием его логина и пароля, считаются совершенными соответствующим Пользователем. В случае несанкционированного доступа к логину и паролю и/или персональной странице Пользователя, или распространения логина и пароля Пользователь обязан незамедлительно сообщить об этом Администрации в установленном порядке.
- Администрацией применяются следующие меры по защите Персональных данных:
- Оценка эффективности принимаемых мер по обеспечению безопасности Персональных данных до ввода в эксплуатацию Приложения и его обновлений.
- Установление правил доступа к Персональным данным, обрабатываемым в информационных системах Прилож ения, а также обеспечение регистрации и учета всех действий, совершаемых с Персональными данными в информационных системах Приложения.
- Обнаружение фактов несанкционированного доступа к Персональным данным и принятие соответствующих мер реагирования.
- Восстановление Персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
- Активно используем SSL-шифрование в наших службах.
- Постоянно совершенствуем способы сбора, хранения и обработки данных, включая физические меры безопасности, для противодействия несанкционированному доступу к нашим системам.
- Ограничиваем нашим сотрудникам, подрядчикам и агентам доступ к персональным данным, а также накладываем на них строгие договорные обязательства, за нарушение которых предусмотрены серьезная ответственность и штрафные санкции.
- В целях обеспечения более надежной защиты информации о Пользователях Администрация использует:
- Кодирование ссылок на публичную ифномацию с помощью внещнего и внутреннего ключа;
- Закрытый протокол обмена клиент-сервер.
- Ограничение действия Правил
- Действие настоящих Правил не распространяется на действия, интернет-ресурсы и приложения третьих лиц.
- Администрация не несет ответственности за действия третьих лиц, получивших в результате использования Интернета или Услуг Приложения доступ к информации о Пользователе в соответствии с выбранным Пользователем уровнем конфиденциальности, за последствия использования информации, которая, в силу природы Приложения, доступна любому пользователю сети Интернет. Администрация рекомендует Пользователям ответственно подходить к решению вопроса об объеме информации о себе, размещаемой на персональном профиле Пользователя в Приложении.
- Обращения Пользователей
- Пользователи вправе направлять Администрации свои запросы, в том числе запросы относительно использования их персональных данных, предусмотренные п. 6.1.6 настоящих Правил, в письменной форме по адресу: 101000 г. Москва, ул. Мясницкая дом 24/7, стр. 1, офис 73 или в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации, по адресу электронной почты: help@telecapsule.com.
- Запрос, направляемый Пользователем, должен содержать следующую информацию:
- номер основного документа, удостоверяющего личность пользователя или его представителя;
- сведения о дате выдачи указанного документа и выдавшем его органе;
- сведения, подтверждающие участие пользователя в отношениях с оператором;
- подпись пользователя или его представителя.
- Администрация обязуется рассмотреть и направить ответ на поступивший запрос пользователя в течение 30 дней с момента поступления обращения.
- Вся корреспонденция, полученная Администрацией от пользователей (обращения в письменной или электронной форме), относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя. Персональные данные и иная информация о Пользователе, направившем запрос, не могут быть без специального согласия Пользователя использованы иначе, как для ответа по теме полученного запроса или в случаях, прямо предусмотренных законодательством.