Потеряшка
Потеряшка

Политика в отношении обработки персональных данных

Настоящий документ определяет порядок обработки и защиты персональных данных пользователей сайта и приложения «Потеряшка».

🛡️
Контактные данные владельца QR-метки не отображаются публично. Человек, нашедший вещь, может только отправить сообщение владельцу через форму сервиса.

1 Общие положения

Настоящая Политика в отношении обработки персональных данных составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных, а также меры по обеспечению их безопасности.

Сервис «Потеряшка» предназначен для создания QR-меток для вещей и получения сообщений от лиц, которые нашли вещь.

2 Оператор персональных данных

Оператор персональных данных: Сорокин Егор Васильевич.

Местонахождение оператора: Российская Федерация, г. Москва.

Email для обращений по вопросам обработки персональных данных: support@qrpoteryashka.ru.

3 Основные понятия

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу.
  • Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, хранение, уточнение, использование, передачу, удаление и уничтожение.
  • Пользователь — лицо, использующее сайт или мобильное приложение «Потеряшка».
  • Оператор — лицо, самостоятельно организующее обработку персональных данных и определяющее цели такой обработки.

4 Принципы обработки персональных данных

  • обработка осуществляется на законной и справедливой основе;
  • обработка ограничивается достижением конкретных, заранее определённых и законных целей;
  • не допускается обработка данных, несовместимая с целями их сбора;
  • обрабатываются только данные, которые необходимы для работы сервиса;
  • данные хранятся не дольше, чем этого требуют цели обработки или законодательство РФ.

5 Категории субъектов персональных данных

Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • зарегистрированные пользователи приложения;
  • посетители сайта;
  • лица, нашедшие вещь и отправившие сообщение владельцу QR-метки;
  • лица, обращающиеся к оператору по вопросам работы сервиса или обработки персональных данных.

6 Перечень обрабатываемых персональных данных

Оператор может обрабатывать следующие данные:

  • имя или ник пользователя;
  • адрес электронной почты;
  • номер телефона, если пользователь указывает его при регистрации;
  • пароль в виде хэша; пароль не хранится в открытом виде;
  • данные QR-меток: личное название, тип объекта, публичное название объекта, QR-ссылка;
  • сообщения, отправленные лицом, нашедшим вещь;
  • контакт для связи, который оставляет лицо, нашедшее вещь;
  • место находки, если оно указано отправителем сообщения;
  • технические данные, необходимые для работы сайта, приложения и сервера.
Оператор не запрашивает специальные категории персональных данных, такие как сведения о здоровье, политических взглядах, религиозных убеждениях, национальной принадлежности и судимости.

7 Цели обработки персональных данных

  • регистрация пользователя и создание аккаунта;
  • аутентификация пользователя и вход в аккаунт;
  • подтверждение адреса электронной почты;
  • восстановление доступа к аккаунту;
  • создание, хранение, отображение, редактирование и удаление QR-меток;
  • отправка сообщения владельцу QR-метки лицом, нашедшим вещь;
  • отображение сообщений владельцу QR-метки в приложении;
  • обеспечение безопасности аккаунта и предотвращение злоупотреблений;
  • техническая поддержка пользователей;
  • улучшение стабильности и качества работы сервиса.

8 Правовые основания обработки

Оператор обрабатывает персональные данные на следующих основаниях:

  • согласие субъекта персональных данных на обработку персональных данных;
  • необходимость исполнения пользовательского соглашения, стороной которого является пользователь;
  • необходимость выполнения обязанностей, предусмотренных законодательством Российской Федерации;
  • законный интерес оператора в обеспечении работоспособности и безопасности сервиса, если это не нарушает права и свободы субъектов персональных данных.

9 Действия с персональными данными

Оператор может совершать с персональными данными следующие действия:

  • сбор;
  • запись;
  • систематизация;
  • накопление;
  • хранение;
  • уточнение, обновление и изменение;
  • извлечение;
  • использование;
  • передача в случаях, необходимых для работы сервиса;
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

Обработка персональных данных может осуществляться с использованием средств автоматизации и без использования таких средств.

10 Публичная QR-страница

При открытии публичной QR-ссылки отображается только безопасная информация о найденном объекте, например тип объекта. Личное название QR-метки, телефон, email и иные контактные данные владельца QR-метки не отображаются публично.

11 Сообщения от лица, нашедшего вещь

Лицо, нашедшее вещь, может указать контакт для связи, место находки и сообщение владельцу. Эти данные передаются владельцу QR-метки внутри приложения «Потеряшка» и используются только для связи по поводу найденной вещи.

12 Хранение персональных данных

Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, в том числе в течение периода использования пользователем аккаунта и QR-меток. После удаления аккаунта или достижения целей обработки данные подлежат удалению или обезличиванию, если дальнейшее хранение не требуется по закону.

Сервер и база данных сервиса размещаются в инфраструктуре Yandex Cloud на территории Российской Федерации.

13 Передача персональных данных третьим лицам

Оператор не продаёт персональные данные пользователей. Передача данных третьим лицам возможна только если это необходимо для работы сервиса, исполнения пользовательского соглашения, выполнения требований закона или защиты прав оператора и пользователей.

Для технической работы сервиса могут использоваться инфраструктурные и технические поставщики, включая хостинг, базу данных и почтовый сервис для отправки кодов подтверждения и восстановления пароля.

14 Трансграничная передача

На момент публикации настоящей Политики оператор не осуществляет намеренную трансграничную передачу персональных данных. Если такая передача станет необходима, оператор примет меры, предусмотренные законодательством Российской Федерации.

15 Защита персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

  • использование HTTPS для передачи данных;
  • хранение паролей в виде хэша;
  • ограничение доступа к серверу и базе данных;
  • использование токенов авторизации;
  • отсутствие публичного отображения контактных данных владельца QR-метки;
  • ограничение публичной информации на QR-странице.

16 Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
  • отозвать согласие на обработку персональных данных;
  • направлять обращения оператору по вопросам обработки персональных данных;
  • обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд.

17 Порядок обращения к оператору

Для получения информации, исправления, удаления данных или отзыва согласия субъект персональных данных может направить обращение на email: support@qrpoteryashka.ru.

В обращении желательно указать email аккаунта, с которым связан запрос, и суть обращения. Оператор может запросить дополнительную информацию, если это необходимо для подтверждения принадлежности аккаунта.

18 Cookies и технические данные сайта

Сайт может использовать технические cookies и аналогичные технологии, необходимые для корректной работы страниц. Если в будущем будут подключены системы аналитики, информация об этом будет отражена в настоящей Политике.

19 Данные несовершеннолетних

Сервис не предназначен для самостоятельного использования лицами, которые по законодательству не могут самостоятельно давать согласие на обработку персональных данных. Если оператору станет известно, что данные были предоставлены без необходимого согласия законного представителя, оператор примет меры по их удалению.

20 Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики размещается по адресу: https://qrpoteryashka.ru/privacy.

21 Заключительные положения

Использование сайта или приложения «Потеряшка» означает ознакомление пользователя с настоящей Политикой. При регистрации пользователь дополнительно выражает согласие на обработку персональных данных в порядке, предусмотренном настоящей Политикой и пользовательским соглашением.