Политика конфиденциальности и защиты персональных данных

  1. ОБЩИЕ ПОЛОЖЕНИЯ

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок сбора, использования, передачи и защиты персональных данных пользователей мобильного приложения «Жители» (далее — Приложение), сайта jiteli.online (далее — Сайт) и цифровых сервисов для управляющих организаций (далее — цифровые сервисы для УК).

Мы обрабатываем персональные данные строго в соответствии с законодательством Российской Федерации, включая требования Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных».

Используя Приложение, Пользователь подтверждает согласие с Политикой.

1.1 Возрастной рейтинг
Возрастной рейтинг Приложения определяется в соответствии с правилами Apple и указывается на странице Приложения в App Store.

Дети не являются целевой аудиторией Приложения, однако могут использовать отдельные функции, не требующие ввода персональных данных (например, открытие домофона), при условии доступа и контроля со стороны взрослых.

Приложение не собирает данные, направленные на идентификацию или профилирование детей.

1.2 Оператор и контактная информация

Оператор персональных данных — Индивидуальный предприниматель Нагорный Максим Александрович (ОГРНИП 323665800131811, ИНН 660110254612, адрес: 620103, Россия, Свердловская обл., г. Екатеринбург, ул. Лучистая, дом 4, кв. 305, e-mail: help@jiteli.online) (далее — Оператор), являющийся владельцем Приложения, Сайта и цифровых сервисов для УК.

2. Принципы обработки данных

Мы обрабатываем данные по принципам:

  • минимальности — только необходимые данные;
  • прозрачности — пользователь понимает, какие данные собираются и зачем;
  • безопасности — применение технических и организационных мер защиты;
  • пользовательского контроля — возможность ограничения разрешений и удаления аккаунта.

3. Правовые основания обработки

3.1 Обработка персональных данных осуществляется на следующих законных основаниях:

  • согласие Пользователя;
  • исполнение договора (пользовательского соглашения) с Пользователем;
  • исполнение договора между Оператором и УК;
  • исполнение требований законодательства;
  • законные интересы Оператора (обеспечение безопасности сервисов).

3.2 Оператор не осуществляет обработку персональных данных Пользователей без достаточных правовых оснований.


4. Обработка и использование данных в Приложении

Приложение обрабатывает только те данные, которые необходимы для его работы и предоставления Пользователю функциональности. В зависимости от используемых функций, Приложение может обрабатывать следующие категории данных.

4.1 Данные, предоставляемые пользователем

  • Идентификационные данные:
фамилия, имя, отчество (при наличии), статус пользователя;

  • Контактные данные:
номер телефона; адрес электронной почты;

  • Адресные данные и сведения о помещении:
адрес проживания; сведения о помещении; номер лицевого счета;

  • Данные об обращениях и взаимодействии с УК:
обращения и заявки; комментарии; пользовательские материалы (фото, видео, документы), загружаемые вручную, статусы.

4.2 Данные устройства
  • модель устройства;
  • версия ОС;
  • технические параметры;
  • IP-адрес.

4.3 Диагностические данные
  • события в приложении;
  • данные о сбоях и ошибках;
  • технические логи;
  • идентификатор установки (IDFV).
Приложение не использует IDFA и не применяет механизмы рекламного отслеживания.

4.4 Данные о местоположении (геолокационные данные)
Используются только при явном разрешении пользователя.
  • текущая геопозиция пользователя;
  • геоданные, доступные в фоновом режиме — только если Пользователь дал отдельное разрешение;
  • данные, получаемые системой при использовании Bluetooth в режимах, требующих разрешения "Location" для корректной работы.
Приложение:
  • не хранит историю перемещений;
  • не передает геолокацию третьим лицам, кроме случаев, когда это необходимо для работы картографического сервиса устройства или Пользователь самостоятельно передал геоданные УК в рамках заявки (например, прикрепил карту или адрес);
  • не использует геоданные для маркетинга.

4.5 Данные Bluetooth (BLE)
Собираются только для функций, связанных с локальными устройствами (домофон и др.).
BLE-сканирование не выполняется без разрешения.

4.6 Платежные данные
  • токены платежей;
  • служебные данные транзакций.
Приложение не собирает, не хранит и не обрабатывает данные банковских карт.
Все операции выполняются сертифицированными платежными сервисами (PCI DSS).

4.7 Цели обработки данных
Данные обрабатываются исключительно для следующих целей:
  • регистрация и аутентификация в Приложении;
  • предоставление функций Приложения;
  • взаимодействие Пользователя с УК;
  • проведение платежей в адрес УК через платежные сервисы;
  • техническая поддержка и улучшение работы Приложения;
  • отправка сервисных уведомлений;
  • обеспечение безопасности;
  • выполнение требований законодательства.
Геолокационные данные используются только для следующих целей:
  • Работа Bluetooth-функционала, когда операционная система требует разрешение на доступ к геолокации для правильной работы BLE-сканирования;
  • Работа функциональности, связанных с картами, включая:
— определение местоположения пользователя на карте;
— использование функций раздела, связанного с парковкой;
— отображение расположения объектов, привязанных к геопозиции.

  • Определение геопозиции при использовании функций, которые зависят от местоположения, если такие функции активированы Пользователем.
Приложение не использует геолокацию для рекламы, маркетинга или отслеживания перемещений Пользователя.

4.8 Доступ к функциональности устройства
Приложение может запрашивать доступ к:
  • геолокации — для карт, парковки и корректной работы Bluetooth;
  • геолокации в фоновом режиме — только при использовании функций, для которых это требуется, и только при отдельном согласии Пользователя;
  • Bluetooth — для локальных функций, требующих BLE-сканирования;
  • камере — для прикрепления фото или сканирования;
  • медиа файлам/файловой системе — для загрузки документов;
  • микрофону — для домофонии и контроля управления доступом;
  • уведомлениям — для сервисной информации.
Доступ запрашивается только при использовании соответствующей функции и может быть отозван в настройках устройства.
Приложение не имеет доступа к медиатеке, пока Пользователь сам не выберет файл.

4.9 Передача данных третьим лицам

4.9.1 Данные Пользователей Приложения могут передаваться:
  • УК — для предоставления функций Приложения, исполнения договорных отношений, обработки заявок Пользователей;
  • платежным сервисам — для обработки платежей в адрес УК;
  • провайдерам сервисов или услуг — для предоставления таких сервисов и услуг (например, провайдеры домофона);
  • SMS- и email-провайдерам — для доставки уведомлений;
  • хостинг-провайдерам — для размещения и хранения данных;
  • аналитические и диагностические сервисы — для аналитики и улучшения работы Приложения.

4.9.2 Подробный перечень третьих лиц и условия передачи данных указаны в Приложении № 1 к Политике.


5. Сроки хранения и удаление данных

5.1 Мы обрабатываем и храним персональные данные Пользователей не дольше, чем этого требуют цели обработки, либо предусмотрено применимым законодательством.
Например:
  • данные учетной записи Приложения — до удаления учетной записи;
  • информация о заявках Пользователей в УК — в сроки, установленные жилищным законодательством;
  • диагностические данные Приложения — ограниченный период, необходимый для анализа;
  • геолокационные данные — не хранятся Приложением и используются только в момент запроса.

5.2 После истечения срока хранения персональные данные уничтожаются или обезличиваются таким образом, что определить принадлежность данных конкретному пользователю более невозможно. Оператор оформляет акты об уничтожении персональных данных в установленных законом случаях и порядке.

5.3 Пользователь может удалить аккаунт:
  • через настройки профиля в Приложении;
  • направив запрос на электронную почту help@jiteli.online.
Удаление учетной записи ведёт к удалению всех персональных данных, не требуемых законом.

5.4 Вы можете в любой момент отозвать любое ранее предоставленное согласие, а также запросить удаление ваших данных:
  • через Приложение;
  • направив запрос на электронную почту help@jiteli.online.
Обратите внимание: отзыв согласия может повлечь невозможность дальнейшего предоставления вам некоторых функций Приложения, которые требовали этих данных.

6. Права субъекта персональных данных

6.1 Право на доступ к своим данным
Вы вправе запросить подтверждение факта обработки ваших персональных данных Оператором, получить информацию о том, какие именно ваши персональные данные обрабатываются, на какие цели и каким способом, кому они были предоставлены и в какой объем, сроки хранения и т. д.

6.2 Право на уточнение (исправление) данных
Если вы обнаружили, что какие-либо ваши персональные данные являются неточными, неполными или неверными, вы можете обратиться к нам с требованием об их уточнении или исправлении. Вы также можете самостоятельно обновить часть данных через интерфейс Приложения.

6.3 Право на отзыв согласия
Если обработка ваших персональных данных осуществляется на основании вашего согласия, вы имеете право в любой момент отозвать это согласие. Обратите внимание: отзыв согласия не действует ретроактивно — мы прекратим обработку после получения отзыва, но это не влияет на законность обработки, осуществлявшейся ранее.

6.4 Право на удаление (право «быть забытым»)
Вы можете потребовать прекращения обработки, блокирования или уничтожения ваших персональных данных в случаях, предусмотренных законом. Например, если данные более не нужны для целей, для которых собирались, либо если вы считаете, что они обрабатываются незаконно.

6.5 Право возражать против обработки
В случаях, когда мы обрабатываем данные на основании не требующем согласия (например, в целях исполнения договора), вы вправе возражать против такой обработки, если считаете, что ваши права нарушаются. Если возражение признано обоснованным, мы прекратим обработку ваших данных для соответствующих целей.

6.6 Право на ограничение обработки
Вы вправе требовать временного приостановления обработки ваших данных (кроме хранения) в случаях, предусмотренных законом — например, на период, пока мы проверяем точность ваших данных или рассматриваем ваше возражение.

6.7 Право на защиту в суде и обращение в уполномоченные органы 
Если вы считаете, что мы нарушили ваши права при обработке персональных данных, вы имеете право обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебные органы для защиты своих прав. Мы предлагаем сначала связаться с нами для урегулирования ситуации, но это остается на ваше усмотрение.

7. Конфиденциальность и безопасность

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, изменения, распространения, уничтожения, а также иных неправомерных действий. Мы применяем шифрование; защищенные протоколы; контроль доступа; аудит действий.

8. Обработка и использование данных на Сайте

8.1 Технические данные и аналитика: IP-адрес; cookie-файлы (Пользователь Сайта может отключить cookie в настройках браузера); данные браузера и операционной системы; данные о посещении.

8.2 Данные, предоставленные Пользователем Сайта в форме обратной связи: фамилия, имя, отчество (при наличии); телефон; адрес электронной почты; содержание обращения.

8.3 Цели обработки данных Пользователей Сайта: обеспечение работоспособности Сайта; предоставления обратной связи; аналитики посещаемости.

9. Обработка и использование данных в цифровых сервисах для УК

9.1 В цифровых сервисах для УК мы обрабатываем только данные, переданные нам УК, для предоставления доступа к соответствующему цифровому сервису для УК и исполнения договорных обязательств с УК.

9.2 При этом мы выступаем обработчиком, то есть лицом, обрабатывающим данные по поручению УК как оператора персональных данных.

9.3 Условия обработки данных в данном случае регулируются договорами между Оператором и УК.

10. Изменение Политики

10.1 Мы можем вносить изменения в Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее опубликования в Приложении и на Сайте, а именно по адресу http://jiteli.online/privacy_policy, если иное не предусмотрено самой новой редакцией.

10.2 Мы рекомендуем пользователям периодически проверять актуальную редакцию Политики в интерфейсе Приложения или на Сайте. Продолжение использования Приложения после публикации обновленной редакции Политики будет означать ее принятие пользователем.

10.3 В случае внесения существенных изменений, мы можем проинформировать Пользователей посредством уведомления в Приложении, на Сайте или по электронной почте.

11. Перечень приложений

Приложение № 1 — Перечень третьих лиц, которым может осуществляться передача персональных данных.



Приложение №1

Перечень третьих лиц, которым может осуществляться передача персональных данных

Настоящее Приложение является неотъемлемой частью Политики конфиденциальности мобильного приложения «Жители», сайта jiteli.online и цифровых сервисов для УК.

Документ содержит перечень третьих лиц, которым могут передаваться персональные данные Пользователей в объеме, необходимом для выполнения функций Приложения, Сайта и цифровых сервисов для УК.

Оператор имеет право актуализировать перечень третьих лиц по мере изменения партнерских отношений, обеспечивая при этом обновление информации в настоящем Приложении.

Все третьи лица, которым Оператор передаёт персональные данные, обязуются обеспечивать уровень защиты персональных данных не ниже, чем предусмотрено настоящей Политикой и требованиями применимого законодательства.

Категории третьих лиц и условия передачи данных:

1. Управляющие организации, ТСЖ, ТСН, ЖСК, ресурсоснабжающие организации (далее — УК)

  • Перечень УК зависит от адреса Пользователя и доступен в Приложении или предоставляется по запросу.
Цели:
  • обработка заявок Пользователей Приложения;
  • формирование начислений и квитанций;
  • отображение задолженностей;
  • информирование жителей;
  • исполнение договоров между УК и жителями (Пользователями Приложения);
  • исполнение договоров между УК и Оператором.
Передаваемые данные: фамилия, имя, отчество (при наличии), статус пользователя; номер телефона; адрес электронной почты; адрес проживания; сведения о помещении; номер лицевого счета; обращения и заявки; комментарии; пользовательские материалы (фото, видео, документы), загружаемые вручную.

2. Платежные сервисы

  • Перечень платежных сервисов зависит от адреса Пользователя и доступен в Приложении или предоставляется по запросу.
Цели: оказание финансовых услуг по переводу денежных средств плательщиков в адрес УК.

Передаваемые данные: минимальные технические данные (служебные данные платежей и токены).
Данные банковских карт не передаются и не собираются.

3. Поставщики дополнительных сервисов и услуг:

  • ИП Седов И. С. (460048, г. Оренбург, ул. Промышленная, д. 9 кв. 69; ОГРНИП 314565811900221, ИНН 560708243965): услуги видеонаблюдения на придомовых территориях и в домах; домофоны и системы контроля управления доступом на территорию;
  • ООО «ДССЛ-Первый» (105082, Москва г, Бакунинская ул, дом № 71, 5 этаж, офис 1; ИНН 7701081730; ОГРН 1157746092701): услуги видеонаблюдения на придомовых территориях и в домах;
  • ООО «Пандора Телеком» (248010, Россия, Калужская область, г. Калуга, ул. Комсомольская роща, здание 39, стр. 40, помещ. 307 ОГРН 1214000006736; ИНН 7706416451): услуги электрозарядных станций для автомобилей;
  • ООО «СМАРТ СПЕЙС» (Свердловская область, г. Екатеринбург, ул. Стачек, д. 62, кв. 156; ОГРН 1236600000163; ИНН 6686148383): услуги управления парковками и помещениями; учетом ресурсов; домофоны и системы контроля управления доступом на территорию.
Конкретный перечень зависит от адреса Пользователя (от того, какие услуги физически подключены на адресе УК) и доступен в Приложении или предоставляется по запросу.

Цели: предоставление дополнительных сервисов и услуг по запросу УК или субъекта персональных данных.

Передаваемые данные:
  • фамилия, имя, отчество (при наличии); номер телефона; адрес электронной почты; адрес проживания;
  • при необходимости и при условии отдельного разрешения Пользователя — местоположение (только для услуг домофонов и системы контроля управления доступом на территорию, управления парковками); 
  • при необходимости и при условии отдельного разрешения Пользователя — доступ к камере устройства (только для услуг домофонов и системы контроля управления доступом на территорию);
  • при необходимости и при условии отдельного разрешения Пользователя — доступ к микрофону устройства (только для услуг домофонов и системы контроля управления доступом на территорию).

5. SMS- и email-провайдеры

  • ООО «СМС-центр» (123112, г. Москва, Пресненская наб., 12, офис А35; ОГРН 1117746756489, ИНН 7724805644);
  • ООО «Ближе к делу» (121205, город Москва, ул Нобеля (Инновационного Центра Сколково Тер), д. 5, эт 2 пом 1 раб 3; ОГРН 1157746054180, ИНН 7706416451).
Цели: доставка информационных сообщений и уведомлений.
Передаваемые данные: фамилия, имя, отчество (при наличии); номер телефона; адрес электронной почты.

6. Аналитические и диагностические сервисы:

  • Firebase Analytics (Google LLC)
Цели: аналитика, улучшение работы Приложения и сайтов.
Передаваемые данные: события в Приложении, технические параметры устройства, IDFV.
Приложение не использует IDFA и не применяет механизмы рекламного отслеживания.


Made on
Tilda