ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика конфиденциальности») регулирует взаимоотношения Пользователей Сайта и/или Мобильного Приложения с Оператором в отношении сбора, хранения и обработки Персональных данных Пользователей Сайта и/или Мобильного Приложения.
1.2. Настоящая Политика конфиденциальности действует в отношении всей информации, которую можно получить о Пользователе во время использования Сайта и/или Мобильного приложения, расположенного на платформах Google Play, App Store, AppGallery и RuStore.
1.3. Использование Пользователем Мобильного приложения и Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки Персональных данных Пользователя.
1.4. В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование Мобильного приложения и Сайта.
1.5. Настоящая Политика конфиденциальности применяется к Мобильному приложению и Сайту.
1.6. Оператор не проверяет достоверность Персональных данных, предоставляемых Пользователем Мобильного приложения и Сайта.
1.7. Оператор не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте и в Мобильном приложении.
1.8. Обработка Персональных данных Пользователя производится Оператором с использованием баз данных на территории Российской Федерации.
2. Термины и определения
2.1. «Оператор» — Общество с ограниченной ответственностью «СмартКард», ОГРН 1237800086611, ИНН 7802943161, которому принадлежит на правовой основе (в том числе предоставленное право интеллектуальной собственности и другие права) Сайт и Мобильное приложение.
2.2. «Мобильное приложение» — программа для Устройства на базе операционной системы iOS или Android под наименованием «SmartCard». Мобильное приложение представлено в объективной форме совокупностью данных и команд, и порождаемых аудиовизуальных отображений, в том числе входящие в ее состав графические изображения и пользовательский интерфейс.
2.3. «Устройство» – мобильное техническое устройство (смартфон, планшет или другое устройство), используемое Пользователем и имеющее доступ к информационной-телекоммуникационной сети «Интернет», на котором установлено Мобильное приложение или с которого осуществляется использование Мобильного приложения.
2.4. «Сайт» — web-ресурс, доступный по адресу https://smcard.ru и/или https://lk.smcard.ru в информационной-телекоммуникационной сети «Интернет».
2.5. «Пользователь» – лицо, имеющее доступ к Мобильному приложению и/или Сайту посредством информационной-телекоммуникационной сети «Интернет» и использующее Мобильное приложение или Сайт.
2.6. «Персональные данные» — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.7. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.8. «Cookies» — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2.9. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. Перечень обрабатываемых данных
3.1. Содержание и объем обрабатываемых Персональных данных соответствуют заявленным целям обработки. Обрабатываемые Персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. Пользователь передает Оператору Персональные данные при осуществлении следующих действий:
3.2.1. Регистрация в Мобильном приложении и/или на Сайте;
3.2.2. Использование Мобильного приложения и/или Сайта (в том числе без регистрации с предоставлением Персональных данных);
3.2.3. Оплата товаров и услуг Оператора;
3.2.4. Подписка на рассылки;
3.2.5. Участие в мероприятиях, исследованиях и опросах;
3.2.6. Обращение к Оператору;
3.2.7. Пользование правами или выполнение обязанностей на основании правил и документов Оператора;
3.2.8. При любом использовании Сайта и/или Мобильного приложения – для файлов Cookies.
3.3. Оператором могут быть получены Персональные данные Пользователя от партнеров Оператора в связи с исполнением договоров.
3.4. Оператор осуществляет обработку следующих Персональных данных:
• фамилия, имя, отчество;
• контактные данные, в том числе адрес электронной почты, номера телефонов;
• данные документа, удостоверяющего личность;
• пол, дата рождения, место рождения, гражданство;
• информация о банковских реквизитах;
• номер лицевого счета;
• адрес регистрации по месту жительства и адрес фактического проживания;
• иные персональные данные, предоставляемые Пользователями, необходимые для заключения и исполнения договоров.
3.5. Устройство Пользователя автоматически передает технические данные: информацию, сохраненную в файлах Сookies, информацию о браузере и его настройках, дате и времени доступа к Мобильному приложению и/или Сайту, адресах запрашиваемых страниц, действиях на Сайте или в Мобильном приложении, технических характеристиках устройства, IP-адресе и т.п.
3.6. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
— в случае, если Пользователь дал согласие в письменной форме на обработку своих персональных данных;
— в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.
4. Цели обработки персональных данных Пользователей
4.1. Оператор собирает и хранит только те Персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем, за исключением случаев, когда законодательством предусмотрено обязательное хранение Персональных данных в течение определенного законом срока.
В случае получения уведомления от Пользователя об отзыве согласия на обработку Персональных данных Оператор прекращает обработку Персональных данных Пользователя в срок, не превышающий 10 (десять) рабочих дней с момента его получения.
Уведомление об отзыве согласия на обработку Персональных данных направляется на адрес электронной почты: 9188111@smcard.ru, а также путем письменного обращения по юридическому адресу: 194156, г. Санкт-Петербург, ул. Сердобольская, дом 1, лит.А, пом. 30-Н, офис № 1.
4.2. Оператор осуществляет обработку Персональных данных Пользователя в целях:
4.2.1. Исполнения обязанностей, предусмотренных законодательством Российской Федерации;
4.2.2. Исполнение Оператором обязательств перед Пользователем по соглашениям, заключенным с Оператором (в частности, Публичной оферте, Пользовательскому соглашению и т.д.);
4.2.3. Идентификации Пользователя, зарегистрированного на Сайте и/или в Мобильном приложении, для предоставления Пользователю доступа к данным о нем, содержащихся на Сайте и/или в Мобильном приложении;
4.2.4. Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования Мобильного приложения и/или Сайта, оказания услуг, обработка запросов и заявок от Пользователя;
4.2.5. Обработки и получения платежей Пользователя;
4.2.6. Подтверждения достоверности и полноты Персональных данных, предоставленных Пользователем;
4.2.7. Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Мобильного приложения и/или Сайта;
4.2.8. Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества;
4.2.9. Урегулирования споров, возникших между Пользователем и Оператором, как судебных, так и внесудебных, в том числе передача Персональных данных третьим лицам для целей оказания Оператору юридических услуг;
4.2.10. Предоставления Пользователю специальных предложений, новостной рассылки и иных сведений от Мобильного приложения и/или Сайта;
4.2.11. Осуществления рекламной деятельности с согласия Пользователя.
5. Условия обработки Персональных данных Пользователей и их передачи третьим лицам
5.1. Оператор обрабатывает Персональные данные с согласия Пользователя.
5.2. Пользователь дает согласие на обработку Персональных данных при регистрации в Мобильном приложении и/или на Сайте, в том числе при выполнении инструкции в интерфейсах Мобильного приложения и/или Сайта, нажатия на специальные кнопки или совершении иных действий. Согласие предоставляется в момент совершения Пользователем действий, выражающих согласие.
5.3. Соглашаясь на обработку Персональных данных Пользователь:
5.3.1. Выражает согласие на обработку Персональных данных без оговорок и ограничений;
5.3.2. Подтверждает, что все указанные им данные достоверны и принадлежат лично ему;
5.3.3. Выражает согласие на получение информационных и рекламных материалов от Оператора в виде смс-сообщений, по e-mail (электронной почте), по номеру телефона, указанным им через веб-форму на Сайте и/или в Мобильном приложении;
5.3.4. Подтверждает, что, давая согласие, он действует свободно, своей волей и в своем интересе.
5.4. Оператор вправе передать Персональные данные Пользователя третьим лицам в следующих случаях:
5.4.1. Пользователь выразил согласие на такие действия;
5.4.2. Передача необходима для использования Пользователем определенного сервиса либо для исполнения определенного соглашения или договора с Пользователем;
5.4.3. Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
5.4.4. В случае продажи Сайта и/или Мобильного приложения к приобретателю переходят все обязательства по соблюдению условий настоящей Политики конфиденциальности применительно к полученным им Персональным данным.
5.5. Обработка Персональных данных Пользователя осуществляется без ограничения срока следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств. Обработка Персональных данных Пользователей осуществляется в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных».
5.6. При утрате или разглашении Персональных данных Оператор информирует Пользователя об утрате или разглашении Персональных данных.
5.8. Оператор принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
5.9. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением Персональных данных Пользователя.
6. Обязательства сторон
6.1. Пользователь обязан:
6.1.1. Предоставить информацию о Персональных данных, необходимую для пользования Сайтом и/или Мобильным приложением;
6.1.2. Обновлять, дополнять предоставленную информацию о Персональных данных в случае изменения данной информации.
6.2. Оператор обязан:
6.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
6.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных Персональных данных Пользователя, за исключением предусмотренных настоящей Политикой конфиденциальности.
6.2.3. Для обеспечения защиты Персональных данных Пользователя при их обработке приняты следующие правовые, организационные и технические меры от несанкционированного, неправомерного или случайного доступа к персональным данным, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении Персональных данных:
• назначение должностных лиц, ответственных за организацию обработки и защиты Персональных данных;
• ограничение состава лиц, имеющих доступ к Персональным данным;
• организация учета, хранения и обращения носителей информации;
• осуществление регулярной проверки процессов и документов Оператора на предмет их соответствия закону;
• определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
• разграничение доступа Пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
• размещение технических средств обработки Персональных данных в пределах охраняемой территории;
• применение правовых, организационных и технических мер для обеспечения безопасности Персональных данных.
6.2.4. Осуществить блокирование Персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки в случае выявления недостоверных Персональных данных или неправомерных действий.
7. Ответственность сторон
7.1. Оператор, не исполнивший свои обязательства, несет ответственность за убытки, понесенные Пользователем в связи с неправомерным использованием Персональных данных, в соответствии с законодательством Российской Федерации.
7.2. В случае утраты или разглашения конфиденциальной информации Оператор не несет ответственности, если данная конфиденциальная информация:
7.2.1. Стала публичным достоянием до ее утраты или разглашения;
7.2.2. Была получена от третьей стороны до момента ее получения Оператором;
7.2.3. Была разглашена с согласия Пользователя.
7.3. Оператор никаким образом не проверяет предоставляемую Пользователем информацию и данные, не несет ответственности перед любыми третьими лицами за точность и достоверность Персональных данных Пользователя. Пользователь несет все риски указания недостоверных, неточных или искаженных данных на Сайте и/или в Мобильном приложении, а также риски самостоятельного разглашения своих Персональных данных и аутентификационных данных, необходимых для доступа к Сайту и/иди к Мобильному приложению. Пользователь также подтверждает, что ознакомлен(а) с положениями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», права и обязанности в области защиты персональных данных ему понятны.
8. Разрешение споров
8.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
8.2. Получатель претензии в течение 30 (тридцати) календарных дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
8.3. При недостижении соглашения спор будет передан на рассмотрение в суд в соответствии с действующим законодательством Российской Федерации.
8.4. К настоящей Политике конфиденциальности и отношениям между Пользователем и Оператором применяется действующее законодательство Российской Федерации.
9. Согласие на получение рекламных рассылок
9.1. Оператор вправе осуществлять рекламные рассылки и обработку в указанной цели Персональных данных Пользователей Мобильного приложения и/или Сайта. Осуществляя регистрацию, а также предоставляя свои Персональные данные Оператору иными способами без осуществления регистрации, Пользователь соглашается на получение рекламных рассылок следующими способами:
а) sms-рассылки;
б) push-сообщения;
в) по электронной почте;
г) по сетям электросвязи, в том числе посредством использования телефонной, факсимильной, подвижной радиотелефонной связи;
д) в мессенджерах WhatsAрр, Telegram, Viber.
10. Дополнительные условия
10.1. Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
10.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией Политики конфиденциальности.
10.3. Все предложения или вопросы по настоящей Политике конфиденциальности следует сообщать по электронной почте 9188111@smcard.ru.
10.4. Действующая Политика конфиденциальности размещена на странице по адресу: https://smcard.ru.