GetGaz logo
Политика конфиденциальности персональных данных
при использовании мобильного приложения «GetGaz»

1. Общие положения
1.1. Настоящая политика действует в отношении всей информации, которую мобильное приложение «GetGaz» может получить о пользователе во время использования им мобильного приложения (далее - мобильное приложение).
1.2. Правообладателем мобильного приложения и лицом, осуществляющим обработку персональных данных пользователя, является Общество с ограниченной ответственностью «__________________» (ИНН __________, ОГРНИП _______________) (далее - оператор).
1.3. Настоящая политика определяет порядок сбора, обработки, хранения и уничтожения персональных данных пользователей мобильного приложения в соответствии с законодательством Российской Федерации.
1.4. В рамках настоящей политики под персональными данными пользователя понимаются:
- персональная информация, которую пользователь предоставляет о себе самостоятельно при регистрации, в процессе формирования заявок или в процессе иного использования мобильного приложения, включая персональные данные пользователя, обязательные для принятия к рассмотрению созданного им сообщения;
- данные, которые автоматически передаются мобильному приложению в процессе его использования с помощью установленного на устройстве пользователя программного обеспечения, включая, но не ограничиваясь: IP-адрес, информация из cookie, информация о браузере пользователя (или иной программе, с помощью которой осуществляется доступ к мобильному приложению), информация об используемом пользователем устройстве, время доступа, адрес запрашиваемой страницы, _____________________________.
1.5. Под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
1.6. Регистрируясь в мобильном приложении, пользователь добровольно и в своих интересах предоставляет свои персональные данные и иную информацию.
1.7. Оператор исходит из того, что пользователь предоставляет достоверную и достаточную персональную информацию по предлагаемым в мобильном приложении вопросам и что пользователь поддерживает эту информацию в актуальном состоянии.
1.8. Пользователь имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые оператором способы обработки персональных данных;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему пользователю, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления пользователем прав, предусмотренных Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных);
- информацию об осуществленной или о предполагаемой трансграничной передаче данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка поручена или будет поручена такому лицу;
- информацию о способах исполнения оператором обязанностей, установленных статьей 18.1 Закона о персональных данных;
- иные сведения, предусмотренные Законом о персональных данных или другими федеральными законами.
1.9. Пользователь вправе требовать от оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
1.10. Пользователь имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
1.11. Использование мобильного приложения означает безоговорочное согласие пользователя с настоящей политикой и указанными в ней условиями обработки его персональных данных.
В случае несогласия с условиями настоящей политики пользователь должен воздержаться от использования мобильного приложения.

2. Цели сбора и обработки персональных данных
2.1. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.
2.2. Цели обработки персональных данных происходят в том числе из анализа правовых актов, регламентирующих деятельность оператора, целей фактически осуществляемой оператором деятельности, а также деятельности, которая предусмотрена учредительными документами оператора, и конкретных бизнес-процессов оператора в конкретных информационных системах персональных данных (по структурным подразделениям оператора и их процедурам в отношении определенных категорий субъектов персональных данных).
2.3. К целям обработки персональных данных оператора относятся:
- идентификации пользователя, авторизированного в мобильном приложении;
- предоставления пользователю доступа к персонализированным ресурсам мобильного приложения;
- установления с пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования мобильного приложения, обработки запросов и заявок от пользователя;
- определения места нахождения пользователя для обеспечения безопасности, предотвращения мошенничества;
- предоставления пользователю эффективной технической поддержки при возникновении проблем, связанных с использованием мобильного приложения;
- передача персональных данных между пользователями мобильного приложения для обеспечения взаимодействия пользователей, приобретения/реализации услуг;
- предоставление пользователю функций мобильного приложения по приобретению/реализации услуг, предусмотренных мобильным приложением
- ________________________________________________;
- ________________________________________________.

3. Объем и категории обрабатываемых персональных данных, категории субъектов персональных данных
3.1. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.
3.2. К категориям субъектов персональных данных относятся:
3.2.1. Пользователи мобильного приложения, являющиеся Заказчиками услуг.
В данной категории субъектов оператором обрабатываются персональные данные:
— в целях предоставления пользователю функций мобильного приложения по приобретению/реализации услуг, предусмотренных мобильным приложением, идентификации пользователей и организации взаимодействия пользователей мобильного приложения

Категория персональных данных

Перечень персональных данных

Способ обработки

Срок обработки

Срок хранения

только общие персональные данные

  1. ______________________
  2. ______________________
  3. ______________________

Автоматизированный



общие и специальные персональные данные

  1. ______________________
  2. ______________________
  3. ______________________

Автоматизированный



общие и биометрические персональные данные

  1. ______________________
  2. ______________________
  3. ______________________

Автоматизированный



общие, специальные и биометрические персональные данные

  1. ______________________
  2. ______________________
  3. ______________________

Автоматизированный




3.2.1. Пользователи мобильного приложения, являющиеся исполнителями услуг.

3.3. Обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается:
- в случае, если пользователь дал согласие в письменной форме на обработку своих персональных данных;
- в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, пенсионным законодательством Российской Федерации.


4. Порядок и условия обработки персональных данных пользователей
4.1. Оператор осуществляет обработку персональных данных - операции, совершаемые с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
4.2. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Законом о персональных данных.
4.3. Обработка персональных данных оператором ограничивается достижением конкретных, заранее определенных и законных целей. Обработке подлежат только персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.
4.4. Хранение персональных данных должно осуществляться в форме, позволяющей определить пользователя, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является пользователь. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
4.5. При осуществлении хранения персональных данных оператор персональных данных обязан использовать базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона о персональных данных.
Персональные данные при их обработке, осуществляемой без использования средств автоматизации, должны обособляться от иной информации, в частности путем фиксации их на отдельных материальных носителях персональных данных (далее - материальные носители), в специальных разделах или на полях форм (бланков). При фиксации персональных данных на материальных носителях не допускается фиксация на одном материальном носителе персональных данных, цели обработки которых заведомо не совместимы. Для обработки различных категорий персональных данных, осуществляемой без использования средств автоматизации, для каждой категории персональных данных должен использоваться отдельный материальный носитель.
4.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия пользователя на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
4.7. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия пользователя, если иное не предусмотрено федеральным законом.
4.8. В отношении персональных данных пользователя сохраняется их конфиденциальность, кроме случаев добровольного предоставления пользователем информации о себе для общего доступа неограниченному кругу лиц.
4.9. При использовании отдельных функциональных сервисов мобильного приложения пользователь соглашается с тем, что определенная часть его персональных данных становится общедоступной.
4.10. Оператор вправе передать персональную информацию пользователя третьим лицам в следующих случаях:
- пользователь выразил согласие на такие действия любым способом, в том числе используя мобильное приложение в режиме полной функциональности (заполнив анкету пользователя и размещая заявку на получение соответствующих услуг);
- передача необходима для использования пользователем определенного сервиса либо для исполнения определенного соглашения с пользователем;
- передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры;
- в случае перехода прав на мобильное приложение к приобретателю переходят все обязательства по соблюдению условий настоящей политики применительно к полученной им персональной информации.
4.11. Согласие на обработку персональных данных, разрешенных пользователем для распространения, оформляется отдельно от иных согласий пользователя на обработку его персональных данных. Оператор обязан обеспечить пользователю возможность определить перечень персональных данных по каждой категории персональных данных, указанной в согласии на обработку персональных данных, разрешенных им для распространения.
4.12. Передача (распространение, предоставление, доступ) персональных данных, разрешенных пользователем для распространения, должна быть прекращена в любое время по его требованию. Данное требование должно включать в себя фамилию, имя, отчество (при наличии), контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) пользователя, а также перечень персональных данных, обработка которых подлежит прекращению. Указанные в данном требовании персональные данные могут обрабатываться только оператором, которому они направлены.
4.13. Оператор принимает меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами. Состав и перечень мер оператор определяет самостоятельно.
4.14. Оператор при обработке персональных данных принимает необходимые правовые, организационные и технические меры или обеспечивает их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

5. Порядок и условия обработки биометрических персональных данных
5.1. К биометрическим персональным данным относятся сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые используются оператором для установления личности пользователя.
5.2. Обработка биометрических персональных данных может осуществляться только при наличии согласия в письменной форме пользователя, за исключением случаев, связанных с реализацией международных договоров Российской Федерации о реадмиссии, в связи с осуществлением правосудия и исполнением судебных актов, в связи с проведением обязательной государственной дактилоскопической регистрации, а также в случаях, предусмотренных законодательством Российской Федерации об обороне, о безопасности, о противодействии терроризму, о транспортной безопасности, о противодействии коррупции, об оперативно-разыскной деятельности, о государственной службе, уголовно-исполнительным законодательством Российской Федерации, законодательством Российской Федерации о порядке выезда из Российской Федерации и въезда в Российскую Федерацию, о гражданстве Российской Федерации, законодательством Российской Федерации о нотариате.
5.3. Предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных пунктом 5.2 настоящей политики. Оператор не вправе отказывать в обслуживании в случае отказа пользователя предоставить биометрические персональные данные и (или) дать согласие на обработку персональных данных, если в соответствии с федеральным законом получение оператором согласия на обработку персональных данных не является обязательным.
5.4. Обработка биометрических персональных данных осуществляется оператором в соответствии с требованиями к защите биометрических персональных данных, установленными в соответствии со статьей 19 Закона о персональных данных.
5.5. Использование и хранение биометрических персональных данных вне информационных систем персональных данных могут осуществляться только на таких материальных носителях информации и с применением такой технологии ее хранения, которые обеспечивают защиту этих данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
5.6. Под материальным носителем понимается машиночитаемый носитель информации (в том числе магнитный и электронный), на котором осуществляются запись и хранение сведений, характеризующих физиологические особенности человека и на основе которых можно установить его личность.
5.7. Оператор утверждает порядок передачи материальных носителей уполномоченным лицам.
5.8. Материальный носитель должен использоваться в течение срока, установленного оператором, осуществившим запись биометрических персональных данных на материальный носитель, но не более срока эксплуатации, установленного изготовителем материального носителя.
5.9. Оператор обязан:
- осуществлять учет количества экземпляров материальных носителей;
- осуществлять присвоение материальному носителю уникального идентификационного номера, позволяющего точно определить оператора, осуществившего запись биометрических персональных данных на материальный носитель.
5.10. Технологии хранения биометрических персональных данных вне информационных систем персональных данных должны обеспечивать:
- доступ к информации, содержащейся на материальном носителе, для уполномоченных лиц;
- применение средств электронной подписи или иных информационных технологий, позволяющих сохранить целостность и неизменность биометрических персональных данных, записанных на материальный носитель;
- проверку наличия письменного согласия пользователя на обработку его биометрических персональных данных или наличия иных оснований обработки персональных данных, установленных законодательством Российской Федерации в сфере отношений, связанных с обработкой персональных данных.
5.11. При хранении биометрических персональных данных вне информационных систем персональных данных должна обеспечиваться регистрация фактов несанкционированной повторной и дополнительной записи информации после ее извлечения из информационной системы персональных данных.

6. Изменение пользователем персональных данных
6.1. Пользователь вправе в любой момент изменить (обновить, дополнить) предоставленную им персональную информацию или её часть, а также параметры её конфиденциальности, воспользовавшись функцией редактирования персональных данных.

7. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы пользователей на доступ к персональным данным
7.1. Оператор обязан сообщить в порядке, предусмотренном статьей 14 Закона о персональных данных, пользователю или его представителю информацию о наличии персональных данных, относящихся к соответствующему пользователю, а также предоставить возможность ознакомления с этими персональными данными при обращении пользователя или его представителя либо в течение десяти рабочих дней с даты получения запроса пользователя или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.2. Оператор обязан предоставить безвозмездно пользователю или его представителю возможность ознакомления с персональными данными, относящимися к этому пользователю. В срок, не превышающий семи рабочих дней со дня предоставления пользователем или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, оператор обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления пользователем или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, оператор обязан уничтожить такие персональные данные. Оператор обязан уведомить пользователя или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого пользователя были переданы.
7.3. В случае подтверждения факта неточности персональных данных оператор на основании сведений, представленных пользователем или его представителем либо уполномоченным органом по защите прав субъектов персональных данных, или иных необходимых документов обязан уточнить персональные данные либо обеспечить их уточнение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в течение семи рабочих дней со дня представления таких сведений и снять блокирование персональных данных.
7.4. Оператор обязан прекратить обработку персональных данных или обеспечить прекращение обработки персональных данных лицом, действующим по поручению оператора:
- в случае выявления неправомерной обработки персональных данных, осуществляемой оператором или лицом, действующим по поручению оператора, в срок, не превышающий трех рабочих дней с даты этого выявления;
- в случае отзыва пользователем согласия на обработку его персональных данных;
- в случае достижения цели обработки персональных данных и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных. В случае отсутствия возможности уничтожения персональных данных в течение указанного срока оператор осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.
7.5. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав пользователя, оператор обязан с момента выявления такого инцидента оператором, уполномоченным органом по защите прав субъектов персональных данных или иным заинтересованным лицом уведомить уполномоченный орган по защите прав субъектов персональных данных:
- в течение двадцати четырех часов о произошедшем инциденте, о предполагаемых причинах, повлекших нарушение прав пользователя, и предполагаемом вреде, нанесенном правам пользователя, о принятых мерах по устранению последствий соответствующего инцидента, а также предоставить сведения о лице, уполномоченном оператором на взаимодействие с уполномоченным органом по защите прав субъектов персональных данных, по вопросам, связанным с выявленным инцидентом;
- в течение семидесяти двух часов о результатах внутреннего расследования выявленного инцидента, а также предоставить сведения о лицах, действия которых стали причиной выявленного инцидента (при наличии).
7.6. В случае обращения пользователя к оператору с требованием о прекращении обработки персональных данных оператор в срок, не превышающий десяти рабочих дней с даты получения им соответствующего требования, обязан прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных Законом о персональных данных.
Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес пользователя мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.
7.7. После истечения срока нормативного хранения документов, содержащих персональные данные пользователя, или при наступлении иных законных оснований документы подлежат уничтожению.
7.8. Оператор для этих целей создает экспертную комиссию и проводит экспертизу ценности документов.
7.9. По результатам экспертизы документы, содержащие персональные данные пользователя и подлежащие уничтожению:
- на бумажном носителе - уничтожаются путем механического измельчения в шредере;
- в электронном виде - стираются с информационных носителей либо физически уничтожаются сами носители, на которых хранится информация.

8. Заключительные положения
8.1. Оператор вправе вносить изменения в настоящую политику в любое время и без предварительного предупреждения и согласия пользователя.
8.2. При внесении изменений в актуальной редакции политики указывается дата последнего обновления.
8.3. Новая редакция политики вступает в силу с момента ее размещения, если иное не предусмотрено новой редакцией политики.
8.4. Действующая редакция политики всегда находится на странице по адресу: ______________________________.
8.5. Дальнейшее использование пользователем мобильного приложения после внесения изменений в политику считается безусловным принятием пользователем этих изменений.
8.6. Все предложения или вопросы касательно настоящей политики и (или) функционирования мобильного приложения следует сообщать в службу поддержки пользователей по адресу ________________________ или по телефону ______________________________
Made on
Tilda