Приложение №1 к Пользовательскому соглашению Мобильного приложения «2balance»

Положение об обработке персональных данных, предоставленных субъектами персональных данных в сети интернет через сайт http://2balance-app.ru и с помощью мобильного приложения «2balance»

1. ОБЩИЕ ПОЛОЖЕНИЯ.

1.1. Настоящее Положение об обработке персональных данных (далее – «Положение»), предоставленных субъектами персональных данных через сайт http://2balance-app.ru (Далее – Сайт) и с помощью мобильного приложения «2balance» (Далее – Мобильное приложение) в сети «Интернет» (Далее – использование Мобильного приложения или сайта оператора обработки персональных данных называется использованием «Сервиса»), устанавливает порядок сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, передачи, обезличивания, блокирования, удаления, уничтожения сведений, отнесенных к персональным данным лиц, пользующихся услугами Сервиса (далее – Пользователи).
1.2. Настоящее Положение разработано в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом 27.07.2006 №149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 27.07.2006 № 52-ФЗ "О персональных данных", иными федеральными законами и нормативно-правовыми актами, а также иными официальными локальными нормативно-правовыми документами Сервиса.
1.3. Действующая редакция Положения является публичным документом и доступна любому пользователю сети Интернет при использовании Сервиса. Оператор вправе вносить изменения в настоящее Положение. При внесении изменений в Положение Оператор уведомляет об этом пользователей путем размещения новой редакции Положения на Сайте или в Мобильном приложении не позднее, чем за 14 дней до вступления в силу соответствующих изменений.
1.4. Пользователь выражает свое согласие с условиями настоящего положения при использовании Сайта или Мобильного приложения. В случае несогласия Пользователя с условиями Положения использование Сервиса должно быть прекращено Пользователем.
1.5. В основе обработки персональных данных лежат следующие принципы:
1.5.1. хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем, по которому является субъект персональных данных;
1.5.2. осуществление обработки персональных данных на законной основе;
1.5.3. обеспечение точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных;
1.6. Оператор при осуществлении своей деятельности может передавать персональные данные субъектов государственным органам в рамках осуществления последними своих полномочий и функций, а также контрагентам Общества в строгом соответствии с требованиями обеспечении безопасности этих данных.

2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ, ИСПОЛЬЗУЕМЫЕ В НАСТОЯЩЕМ ПОЛОЖЕНИИ.

2.1. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, адрес электронной почты, телефонный номер, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
2.2. Общедоступные персональные данные - персональные данные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности;
2.3. Конфиденциальность персональных данных - обязанность оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом;
2.4. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.5. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
2.6. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
2.7. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
2.8. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники
2.9. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
2.10. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
2.11. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

3. ЦЕЛИ СБОРА И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ.

3.1. Обработка персональных данных субъектов персональных данных осуществляется Оператором в следующих целях:
3.2. Использование субъектом персональных данных функционала Сервиса;
3.3. Обработки поступающей от пользователей Сервиса информации в рамках его деятельности;
3.4. Предоставления сведений уведомительного характера, в том числе, о имеющихся акциях и новых условиях действующих тарифов.
3.5. Распространение сообщения и предложений рекламного характера;
3.6. Обработки запросов или жалоб, поступающих от Пользователей в связи с использованием Сервиса .
3.7. Заключение, исполнение и прекращение гражданско-правовых договоров.

4. СОСТАВ ПЕРСОНАЛЬНЫХ ДАННЫХ.

4.1. Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку следующих категорий персональных данных Пользователей, полученных при помощи Сервиса:
4.1.1. Фамилия, имя, отчество;
4.1.2. Дата рождения;
4.1.3. Номер мобильного телефона;
4.1.4. Адрес электронной почты;
4.1.5. Адрес регистрации / проживания;
4.1.6. Фотография;
4.1.7. Паспортные данные
4.1.8. Пол
4.1.9. Сфера профессиональной деятельности.
4.2. Оператором осуществляется обработка персональных данных субъектов в объеме, который необходимом для осуществления взаимодействия
4.3. При сборе данных может использоваться технология "cookies". "Cookies" не содержат информацию, составляющую Персональные данные, а направлены исключительно на персонализацию Сайта в отношении конкретного пользовательского устройства. Настройки использования "cookies" зависят от настроек браузера посетителя Сайта.

5. СБОР, ОБРАБОТКА, ХРАНЕНИЕ, ЗАЩИТА, БЛОКИРОВКА И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ.

5.1. Оператор осуществляет сбор персональных данных Пользователя в соответствии с данным Положением.
5.1.1. Оператор при входе на Сайт или в Мобильное приложение предоставляет Пользователю данное Положение на ознакомление с целями получения персональных данных, указанными в разделе 4, предполагаемых источниках и способах получения персональных данных, а также о характере и природе подлежащих получению персональных данных для получения согласия Пользователя на последующий сбор Оператором персональных данных пользователя
5.1.2. Сбор персональных данных Пользователя осуществляется на Сервисе при входе (регистрации), а также в дальнейшем при внесении пользователем по своей инициативе дополнительных сведений о себе с помощью функционала Сервиса.
5.1.3. Все персональные данные Пользователя получаются у него лично с его согласия (полученного в электронном виде). Обработка персональных данных Пользователей возможна без их согласия в случаях, когда персональные данные являются общедоступными; обработка персональных данных осуществляется для статистических целей и в целях улучшения качества сервиса оператора при условии обязательного обезличивания персональных данных; в иных случаях, предусмотренных законодательством РФ.
5.1.4. Согласие субъекта на обработку персональных данных действует в течение всего срока действия договора и в течение всего срока использования Пользователем Сервиса оператора (публичной оферты).
5.2. Оператор осуществляет обработку персональных данных Пользователя в соответствии с данным Положением.
5.2.1. Обработка персональных данных осуществляется Оператором на основании согласия субъекта персональных данных на обработку его персональных данных, выраженного путём указания на это при входе на Сервис.
5.2.2. К обработке персональных данных Пользователей могут иметь доступ только Оператор и его представители.
5.3. Оператор хранит полученные и обработанные данные Пользователя в соответствии с данным Положением.
5.3.1. Персональные данные пользователей хранятся исключительно на электронных носителях и обрабатываются с использованием автоматизированных систем, за исключением случаев, когда неавтоматизированная обработка персональных данных необходима в связи с исполнением требований законодательства.
5.3.2. Оператор обязуется не передавать Персональные данные Пользователей третьим лицам, за исключением случаев передачи персональных данных в целях заключения и исполнения договора, одной из сторон которого является субъект персональных данных. При наличии согласия пользователя возможна передача персональных данных третьим лицам-контрагентам Исполнителя с условием принятия такими контрагентами обязательств по обеспечению конфиденциальности полученной информации.
5.3.3. Предоставление персональных данных Пользователей по запросу государственных органов или органов местного самоуправления осуществляется в порядке, предусмотренном законодательством.
5.4 Оператор принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных Пользователя от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Под защитой персональных данных Пользователя понимается комплекс мер, направленных на предотвращение неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных субъектов, а также от иных неправомерных действий.
5.4.1. Защита персональных данных Пользователя осуществляется за счёт Оператора в порядке, установленном законодательством РФ.
5.5. Оператор блокирует полученные персональные данные Пользователя в соответствии с данным Положением. Под блокировкой персональных данных Пользователя понимается запрет редактирования персональных данных; запрет распространения персональных данных любыми средствами; запрет использования персональных данных в массовых рассылках.
5.5.1. Блокировка персональных данных Пользователя осуществляется с письменного заявления Пользователя, направленного посредством сети «Интернет».
5.5.2 Разблокировка персональных данных Пользователя осуществляется с его согласия или заявления Пользователя.
5.5.3. Повторное согласие Пользователя на обработку его персональных данных влечет разблокирование его персональных данных.
5.5.4. Блокировка персональных данных Пользователя может быть временно снята, если это требуется для соблюдения законодательства РФ.
5.6. Оператор осуществляет уничтожение персональных данных Пользователя в соответствии с данным Положением.
5.6.1. Уничтожение персональных данных Пользователя осуществляется по заявлению Пользователя, направленному с помощью Сервиса.
5.6.2. Собранные персональные уничтожаются в сроки, установленные ФЗ №152 «О персональных данных», в случаях истечения установленного срока обработки персональных данных; достижения целей обработки, если иное не установлено законодательством Российской Федерации.
5.7. После удаления или деактивации аккаунта Пользователя, Сервис может хранить информацию (в том числе информацию профиля Пользователя) и Материалы пользователя в течение коммерчески целесообразного периода времени, но не более пяти лет, с целью создания резервных копий и архивов, а также с целью аудита.
5.8. Размещая информацию на персональной странице, в том числе свои персональные данные, Пользователь осознает и соглашается с тем, что указанная информация может быть доступна другим пользователям с учетом особенностей архитектуры Сервиса.

6. ПРАВА И ОБЯЗАННОСТИ ПОЛЬЗОВАТЕЛЕЙ И ОПЕРАТОРА

6.1. Пользователи вправе:
6.1.1. Пользователи вправе направлять Оператору свои запросы, в том числе запросы относительно использования сбора, обработки, хранения, защиты, блокировки и уничтожения их персональных данных в форме электронного документа, подписанного квалифицированной электронной подписью в соответствии с законодательством Российской Федерации, по адресу электронной почты: email: support@2balance-app.ru
6.1.2. Осуществлять свободный доступ к информации о себе посредством использования Сервиса;
6.1.3. Требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если такие данные являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
6.1.4. Обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке неправомерные действия или бездействия при сборе, обработке, хранению, защите, блокировке и уничтожению персональных данных Пользователя.
6.2. Оператор вправе:
6.2.1. Предоставлять персональные данные Пользователя третьим лицам, если это предусмотрено действующим законодательством или соглашением с Пользователем;
6.2.2. Отказать в предоставлении персональных данных в случаях, предусмотренных законодательством РФ;
6.2.3. Использовать персональные данные Пользователя без его согласия, в случаях, предусмотренных законодательством РФ.
6.3. Оператор обязан рассматривать предусмотренные п. 6.1.1. запросы и обращения, направлять ответ на поступившие запросы пользователя в течение 30 дней с момента поступления обращения. Вся корреспонденция, полученная Оператором от пользователей относится к информации ограниченного доступа и не разглашается без письменного согласия Пользователя.

7. ОТВЕТСТВЕННОСТЬ

7.1. За нарушение правил обработки персональных данных, их неправомерное разглашение или распространение, виновные лица несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с действующим законодательством Российской Федерации и внутренними локальными нормативными актами.

8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

8.1. К настоящему Положению и отношениям, возникающим в связи с его применением, подлежит применению право Российской Федерации. В случае изменений законодательных и иных нормативных актов Российской Федерации настоящее Положение, а также изменения к нему, применяются в части, не противоречащей вновь принятым законодательным и иным нормативно-правовым актам Российской Федерации.
8.2. Оператор имеет право вносить изменения в настоящее Положение. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Положения вступает в силу с момента ее размещения в сети интернет на Сайте или в Мобильном приложении.